Политика конфиденциальности
Какие данные собирает GetAntik, что шифруется на вашем устройстве и недоступно нам, что сервер видит в открытом виде, кому мы передаём данные и как воспользоваться своими правами.
#1. Кто мы и о чём этот документ
Эта политика объясняет, как GetAntik (далее — «мы») обрабатывает персональные данные, когда вы пользуетесь приложением GetAntik, веб-кабинетом account.getantik.com, сервером api.getantik.com и сайтом getantik.com (вместе — «Сервис»).
За обработку ваших данных как оператор (контролёр) отвечает GetAntik. По любым вопросам о данных пишите на [email protected].
Если вы участник команды, часть данных о вашей работе видят владелец и другие участники команды — см. раздел 7.
#2. Главное коротко
- Данные браузера профилей, пароли прокси профилей, ключи 2FA и заметки профилей шифруются на вашем устройстве паролем аккаунта. Мы храним их, но прочитать не можем.
- Мы не продаём данные, не показываем рекламу и не используем рекламные или аналитические cookies.
- Сервер видит то, без чего Сервис не может работать: аккаунт, названия и настройки профилей, состав команд, журнал событий, платежи и обращения в поддержку.
#3. Какие данные мы получаем
Аккаунт и вход:
- адрес эл. почты и язык интерфейса;
- пароль — только в виде хеша Argon2id; сам пароль мы не храним;
- при входе через Google — адрес эл. почты и внутренний идентификатор вашего аккаунта Google (другие данные Google-аккаунта мы не запрашиваем);
- при включённой двухфакторной защите — секрет TOTP (хранится на сервере) и хеши резервных кодов;
- сессии: хеш токена, название устройства, тип клиента (приложение или веб-кабинет), время создания и последней активности;
- API-ключи (тариф Team) — в виде хеша;
- хеш идентификатора компьютера, с которого выполнялся вход, и время первого и последнего входа с него. Он нужен для правила «один бесплатный аккаунт на компьютер»; сам идентификатор к нам не попадает;
- реферальный код и то, кто вас пригласил.
#3.1. Профили: что сервер видит в открытом виде
Чтобы профили синхронизировались и показывались в списках, сервер хранит в открытом виде:
- название, группу, теги, статус профиля;
- настройки отпечатка, запуска и поведения, список расширений, расписание автопрогрева, настройки связи с трекером;
- тип, адрес, порт и логин прокси профиля (но не пароль);
- служебные сведения: владельца, команду, ответственного, кто и на каком устройстве сейчас держит профиль открытым, размер и версию сохранённых данных, даты создания, изменения, запуска и удаления в корзину.
#3.2. Профили: что зашифровано на вашем устройстве
- Данные браузера профиля: cookies, открытые вкладки, история, локальное хранилище сайтов и другое содержимое папки профиля.
- Пароль прокси профиля, ключи 2FA (хранилище 2FA) и заметки профиля.
- Шифрование выполняется на вашем устройстве (Argon2id для получения ключа из пароля, XChaCha20-Poly1305 для шифрования) до отправки на сервер. Ключ аккаунта защищён вашим паролем, ключи профилей — ключом аккаунта и, для профилей команды, ключом команды. Сервер хранит только зашифрованные данные и обёрнутые ключи.
- Если вход в аккаунт выполнен только через Google и пароль не задан, ключа аккаунта нет: данные профилей до установки пароля отправляются без сквозного шифрования и защищаются только шифрованием хранилища на сервере (его ключом мы располагаем). То же относится к профилям, созданным до появления шифрования, пока приложение их не перешифрует.
- Для надёжности сохранённые данные профилей дополнительно шифруются на сервере ключом сервера.
#3.3. Восстановление доступа
При создании ключа аккаунта приложение дополнительно шифрует его открытым ключом восстановления поддержки. Закрытая часть этого ключа хранится офлайн и на сервере отсутствует, поэтому сервер сам по себе расшифровать ваш ключ не может.
Если вы забыли пароль, поддержка после проверки, что аккаунт ваш, может с помощью офлайн-ключа восстановления вернуть доступ: ключ аккаунта заново защищается новым паролем, все сессии завершаются. Мы используем эту возможность только по вашему запросу.
Профили, защищённые отдельным паролем профиля, так восстановить нельзя: их ключ не хранится ни на сервере, ни у поддержки.
#3.4. Команды
- Название команды, участники, их роли, права и лимиты, приглашения (адрес эл. почты приглашённого).
- Журнал событий команды: кто, когда и с какого устройства открывал, закрывал, передавал профили, менял права, включал живой просмотр, покупал прокси и т. п.
- Шаблоны профилей команды.
- Общий список прокси команды: адреса и логины хранятся открыто, пароли — в зашифрованном виде ключом сервера, чтобы участники команды могли ими пользоваться.
- Ключ HollyProxy команды, если администратор его подключил, — зашифрован ключом сервера, потому что запросы к HollyProxy от имени команды выполняет сервер. Расходы на HollyProxy по участникам — в разделе расходов команды.
#3.5. Живой просмотр
Во время живого просмотра кадры экрана шифруются на устройстве участника ключом, который может открыть только смотрящий, и проходят через сервер транзитом. Сервер не может их прочитать и не сохраняет. Сам факт просмотра (кто, чей профиль, когда) записывается в журнал событий команды.
#3.6. Платежи
- Баланс, история операций (пополнения, покупки тарифов, профилей и мест, промокоды, реферальные начисления), счета на пополнение и их статусы.
- При пополнении мы передаём платёжному провайдеру (Stripe для карт, PayPage для криптовалюты) сумму, адрес эл. почты аккаунта, номер счёта и язык. Данные карты, кошелька и транзакции обрабатывает провайдер; от него мы получаем статус оплаты. Номеров банковских карт мы не получаем и не храним.
#3.7. Поддержка и письма
- Текст обращений в поддержку и переписка по ним. Сотрудники поддержки видят обращения и краткую карточку аккаунта (тариф, команда, время последней активности).
- Сведения о письмах, которые мы отправили вам (коды, чеки, предупреждения, приглашения, ответы поддержки), и об их доставке.
#3.8. Технические данные
- IP-адрес. Он используется для защиты от подбора паролей и кодов (счётчики хранятся в памяти сервера недолго) и может попадать в журналы сервера. Сервис работает через Cloudflare, который тоже обрабатывает IP-адреса и технические данные запросов.
- При проверке обновлений приложение передаёт версию, платформу, архитектуру, канал обновлений и язык.
- Поисковые запросы в справочном центре сайта отправляются на наш сервер, чтобы найти подходящие статьи.
- Мы не встраиваем в приложение, сайт и веб-кабинет сторонние системы аналитики и рекламные трекеры.
#3.9. Что хранится только на вашем компьютере
Приложение хранит на вашем компьютере, в папке данных приложения: профили и их данные браузера, настройки, личные API-ключи HollyProxy и TDS.ceo. Личные ключи интеграций на наш сервер не отправляются.
#4. Зачем мы используем данные
- Чтобы предоставлять Сервис: вход, синхронизация профилей, работа команд, живой просмотр, поддержка — это необходимо для исполнения договора с вами (Условий использования).
- Чтобы обеспечивать безопасность и предотвращать злоупотребления: защита от подбора паролей, правило одного бесплатного аккаунта, расследование нарушений — наш законный интерес.
- Чтобы принимать оплату и вести учёт операций — исполнение договора и требования закона.
- Чтобы отправлять служебные письма: коды, чеки, предупреждения об оплате, приглашения, ответы поддержки. Рекламных рассылок мы не отправляем без вашего согласия.
- Чтобы исправлять ошибки и улучшать Сервис на основе технических данных — наш законный интерес.
- Чтобы выполнять требования закона и законные запросы органов.
#5. Кому мы передаём данные
Мы не продаём и не сдаём в аренду персональные данные. Мы передаём их только тем, кто помогает работать Сервису, и только в нужном объёме:
- Cloudflare — сеть доставки и защита от атак; через него проходят запросы к сайту, веб-кабинету и серверу.
- Mailgun — отправка писем.
- Stripe — приём оплаты банковскими картами.
- PayPage — приём криптовалютных платежей.
- Google — если вы входите через Google.
- HollyProxy — если администратор подключил к команде ключ HollyProxy: сервер отправляет запросы в HollyProxy от имени команды.
- Поставщики хостинга, на серверах которых размещён Сервис.
- Уполномоченные органы — если этого требует закон (см. Политику допустимого использования).
- Правопреемник — при реорганизации, продаже или передаче Сервиса; эта политика продолжит действовать для ваших данных.
#6. Передача данных в другие страны
Наши поставщики могут обрабатывать данные в разных странах. Мы выбираем поставщиков, которые обеспечивают надлежащую защиту данных, и передаём им только то, что нужно для их работы.
#7. Если вы участник команды
Команду контролирует её владелец. Владелец и участники с соответствующими правами видят журнал событий, в том числе ваши действия с профилями и названия ваших устройств. Владелец и те, кому он дал право, могут включить живой просмотр и двусторонний пульт открытого вами профиля — вы увидите уведомление, а просмотр попадёт в журнал.
Данные профилей команды принадлежат команде. По вопросам о том, как команда использует ваши данные, обращайтесь к её владельцу.
#8. Сколько мы храним данные
Данные аккаунта хранятся, пока существует аккаунт. Удалённые профили хранятся в корзине 30 дней. Неоплаченные счета перестают действовать через час, запись о них остаётся в истории. Журналы сервера хранятся ограниченное время, необходимое для безопасности и поиска ошибок. Подробно — в разделе Удаление аккаунта, команды и данных.
#9. Безопасность
- Сквозное шифрование данных профилей на устройстве и дополнительное шифрование хранилища на сервере.
- Пароли, резервные коды, токены сессий и API-ключи хранятся только в виде хешей.
- Защита от подбора паролей и кодов, двухфакторная защита, завершение других сессий.
- Ни одна система не защищена полностью. Если мы узнаем об утечке, которая затрагивает ваши данные, мы сообщим вам и примем меры, как требует закон.
#10. Ваши права
В зависимости от законов вашей страны вы можете: узнать, какие данные о вас мы храним, и получить их копию; исправить неточные данные; удалить аккаунт и данные; ограничить обработку или возразить против неё; отозвать согласие, если обработка основана на согласии; пожаловаться в надзорный орган по защите данных.
Часть данных вы можете изменить сами в приложении и веб-кабинете. Для остального напишите на [email protected] с адреса эл. почты аккаунта. Мы можем попросить подтвердить, что аккаунт ваш, и ответим в течение 30 дней.
Учтите: зашифрованные на устройстве данные мы не можем прочитать и поэтому не можем выдать их в расшифрованном виде — они доступны вам в приложении.
#11. Возрастные ограничения
Сервис предназначен для людей старше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вы узнали, что аккаунт создал несовершеннолетний, сообщите нам — мы удалим его.
#12. Cookies
Мы не используем рекламные и аналитические cookies. Что сайт и веб-кабинет хранят в браузере, описано в Политике cookies.
#13. Изменения политики
Мы обновляем политику, когда меняется Сервис или закон. Новая редакция публикуется на этой странице с новой датой. О существенных изменениях мы сообщаем по эл. почте или в Сервисе заранее.
#14. Контакты
Оператор сервиса: GetAntik
Эл. почта: [email protected]