Юридическая информация
Политика конфиденциальности
1. Общие положения
DrochVPN (далее — «Сервис», «мы», «наш») представляет собой VPN-клиент, предназначенный преимущественно для использования юридическими лицами, индивидуальными предпринимателями и уполномоченными ими сотрудниками в целях защиты удалённого доступа к корпоративным ресурсам и шифрования деловых коммуникаций. Сервис также может применяться физическими лицами в целях обеспечения личной конфиденциальности и безопасности.
Настоящая Политика конфиденциальности (далее — «Политика») описывает, каким образом мы собираем, используем, храним и защищаем информацию в ходе оказания Сервиса. Политика распространяется на всех пользователей клиентского приложения DrochVPN и сайта drochvpn.ru.
2. Состав собираемых сведений
Мы придерживаемся строгого принципа минимизации данных. Сервис не собирает, не хранит и не обрабатывает:
- историю браузера, посещённые URL-адреса или DNS-запросы пользователей;
- содержимое передаваемого трафика, сообщений или файлов;
- IP-адреса, присвоенные пользователям в момент подключения;
- сведения о веб-сайтах или онлайн-сервисах, к которым осуществлялся доступ через VPN-тоннель;
- данные о геолокации пользователей.
Исключительно в целях обеспечения качества обслуживания и диагностики технических неисправностей мы вправе временно фиксировать следующие агрегированные технические данные, не позволяющие идентифицировать конкретного пользователя:
- агрегированный объём трафика по серверным узлам (без привязки к пользователю);
- факты успешного и неуспешного установления соединения в обобщённом виде;
- версию приложения и тип операционной системы (без идентификаторов устройства).
Указанные технические записи хранятся не более 24 часов, после чего автоматически удаляются.
3. Назначение Сервиса
DrochVPN предназначен для следующих правомерных целей:
- защищённый шифрованный доступ сотрудников к внутренним корпоративным информационным системам, базам данных и системам документооборота;
- защита деловых коммуникаций при удалённой работе сотрудников или при использовании публичных сетей;
- обеспечение конфиденциальности коммерчески значимых данных, передаваемых между офисами компании и удалёнными рабочими местами;
- защита персональных данных и интернет-трафика в публичных и ненадёжных сетях (публичный Wi-Fi, мобильные точки доступа);
- импорт и управление VPN-конфигурациями от верифицированных издателей в формате подписанных файлов .droch;
- тестирование и обеспечение качества корпоративных программных продуктов и сетевой инфраструктуры.
Использование Сервиса в целях, противоречащих действующему законодательству страны пребывания пользователя, запрещено.
4. Соблюдение действующего законодательства
Оператор Сервиса в полной мере соблюдает требования законодательства Российской Федерации в области информации, информационных технологий и защиты информации, в том числе:
- Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- применимых требований Роскомнадзора в отношении VPN-сервисов и анонимайзеров.
Сервис не предоставляет доступ к ресурсам, запрещённым законодательством Российской Федерации, и не предназначен для обхода законных ограничений доступа к информации. Сервис функционирует преимущественно как корпоративный инструмент защиты сетевого трафика организаций и их сотрудников.
Оператор Сервиса готов к взаимодействию с уполномоченными органами государственной власти Российской Федерации в пределах, установленных действующим законодательством.
5. Безопасность данных
Весь трафик, передаваемый через VPN-тоннель, шифруется с использованием алгоритма AES-256-GCM с аутентификацией SHA-384 и протокола TLS 1.3 с поддержкой Perfect Forward Secrecy. Указанные меры обеспечивают невозможность расшифровки ранее переданного трафика даже в случае компрометации отдельных ключей шифрования.
Мы применяем технические и организационные меры защиты данных от несанкционированного доступа, случайной утраты, уничтожения или изменения, включая: ограничение доступа к серверной инфраструктуре, регулярные проверки безопасности и шифрованное хранение конфигурационных данных.
6. Раскрытие третьим лицам
Мы не продаём, не сдаём в аренду и иным образом не передаём сведения о пользователях третьим лицам, за исключением следующих случаев:
- уполномоченным органам государственной власти Российской Федерации при получении надлежащим образом оформленного законного запроса в порядке, установленном действующим законодательством;
- техническим партнёрам (хостинг-провайдерам, операторам инфраструктуры) строго в объёме, необходимом для оказания Сервиса, на основании соответствующих договоров об обработке данных;
- Appodeal — рекламному SDK, интегрированному в приложение для показа рекламы (см. раздел 7).
С учётом того что мы придерживаемся политики отсутствия логов и не собираем данные об активности пользователей, мы не располагаем данными VPN-трафика для передачи даже в случае поступления законного запроса.
7. Реклама в приложении
Приложение DrochVPN содержит рекламный SDK Appodeal (appodeal.com), используемый для отображения рекламы внутри приложения. Appodeal самостоятельно собирает определённые технические данные с вашего устройства для показа и измерения эффективности рекламы.
Данные, собираемые Appodeal, могут включать:
- рекламные идентификаторы (IDFA/IDFV);
- IP-адрес (используется для определения приблизительного местоположения на уровне страны/города);
- модель, тип устройства и версию операционной системы;
- данные об использовании приложения (показы рекламы, клики и конверсии).
Эти данные собираются Appodeal в рекламных целях и могут быть переданы рекламным партнёрам Appodeal. Политика конфиденциальности Appodeal доступна по адресу: appodeal.com/privacy-policy
Вы можете отказаться от персонализированной рекламы в любое время, ограничив отслеживание в настройках устройства (Настройки → Конфиденциальность и безопасность → Отслеживание).
8. Файлы cookie и аналитика сайта
Сайт drochvpn.ru использует только технически необходимые cookie-файлы для сохранения языковых предпочтений пользователя. На сайте не применяются сторонняя аналитика, рекламные трекеры или скрипты цифрового отпечатка.
Сохраняемый cookie содержит единственное значение — выбранный язык интерфейса (ru или en). Он не содержит персональных данных и не используется для межсайтового отслеживания.
9. Права пользователей
В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» субъекты персональных данных вправе:
- запросить подтверждение факта обработки и получить доступ к своим персональным данным;
- потребовать исправления неточных персональных данных;
- потребовать удаления персональных данных, если основания для их обработки отпали;
- отозвать согласие на обработку персональных данных.
Поскольку Сервис не собирает персональные данные конечных пользователей, в большинстве случаев исполнение таких запросов невозможно ввиду отсутствия соответствующих данных. Запросы направляются по адресу: privacy@drochvpn.ru
10. Изменения настоящей Политики
Мы оставляем за собой право в одностороннем порядке вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу drochvpn.ru/privacy. Продолжение использования Сервиса после вступления изменений в силу означает принятие обновлённой Политики.
11. Контактная информация
По вопросам, связанным с настоящей Политикой или обработкой персональных данных, обращайтесь:
- E-mail: privacy@drochvpn.ru
- Сайт: drochvpn.ru