Возможности

Профили и отпечатокПроксиHollyProxyТрекер TDS.ceoКоманда и праваЖивой просмотр и пультCookies и автопрогревХранилище 2FAАвтоматизация и APIШифрование

Решения

Арбитраж трафикаМаркетплейсы и e-commerceSMM и соцсетиАгентства и командыПомощьПартнёрыЦены Скачать для macOS Веб-кабинет

Политика конфиденциальности

Последнее обновление:

Какие данные собирает GetAntik, что шифруется на вашем устройстве и недоступно нам, что сервер видит в открытом виде, кому мы передаём данные и как воспользоваться своими правами.

1. Кто мы и о чём этот документ

Эта политика объясняет, как GetAntik (далее — «мы») обрабатывает персональные данные, когда вы пользуетесь приложением GetAntik, веб-кабинетом account.getantik.com, сервером api.getantik.com и сайтом getantik.com (вместе — «Сервис»).

За обработку ваших данных как оператор (контролёр) отвечает GetAntik. По любым вопросам о данных пишите на [email protected].

Если вы участник команды, часть данных о вашей работе видят владелец и другие участники команды — см. раздел 7.

2. Главное коротко

  • Данные браузера профилей, пароли прокси профилей, ключи 2FA и заметки профилей шифруются на вашем устройстве паролем аккаунта. Мы храним их, но прочитать не можем.
  • Мы не продаём данные, не показываем рекламу и не используем рекламные или аналитические cookies.
  • Сервер видит то, без чего Сервис не может работать: аккаунт, названия и настройки профилей, состав команд, журнал событий, платежи и обращения в поддержку.

3. Какие данные мы получаем

Аккаунт и вход:

  • адрес эл. почты и язык интерфейса;
  • пароль — только в виде хеша Argon2id; сам пароль мы не храним;
  • при входе через Google — адрес эл. почты и внутренний идентификатор вашего аккаунта Google (другие данные Google-аккаунта мы не запрашиваем);
  • при включённой двухфакторной защите — секрет TOTP (хранится на сервере) и хеши резервных кодов;
  • сессии: хеш токена, название устройства, тип клиента (приложение или веб-кабинет), время создания и последней активности;
  • API-ключи (тариф Team) — в виде хеша;
  • хеш идентификатора компьютера, с которого выполнялся вход, и время первого и последнего входа с него. Он нужен для правила «один бесплатный аккаунт на компьютер»; сам идентификатор к нам не попадает;
  • реферальный код и то, кто вас пригласил.

3.1. Профили: что сервер видит в открытом виде

Чтобы профили синхронизировались и показывались в списках, сервер хранит в открытом виде:

  • название, группу, теги, статус профиля;
  • настройки отпечатка, запуска и поведения, список расширений, расписание автопрогрева, настройки связи с трекером;
  • тип, адрес, порт и логин прокси профиля (но не пароль);
  • служебные сведения: владельца, команду, ответственного, кто и на каком устройстве сейчас держит профиль открытым, размер и версию сохранённых данных, даты создания, изменения, запуска и удаления в корзину.

3.2. Профили: что зашифровано на вашем устройстве

  • Данные браузера профиля: cookies, открытые вкладки, история, локальное хранилище сайтов и другое содержимое папки профиля.
  • Пароль прокси профиля, ключи 2FA (хранилище 2FA) и заметки профиля.
  • Шифрование выполняется на вашем устройстве (Argon2id для получения ключа из пароля, XChaCha20-Poly1305 для шифрования) до отправки на сервер. Ключ аккаунта защищён вашим паролем, ключи профилей — ключом аккаунта и, для профилей команды, ключом команды. Сервер хранит только зашифрованные данные и обёрнутые ключи.
  • Если вход в аккаунт выполнен только через Google и пароль не задан, ключа аккаунта нет: данные профилей до установки пароля отправляются без сквозного шифрования и защищаются только шифрованием хранилища на сервере (его ключом мы располагаем). То же относится к профилям, созданным до появления шифрования, пока приложение их не перешифрует.
  • Для надёжности сохранённые данные профилей дополнительно шифруются на сервере ключом сервера.

3.3. Восстановление доступа

При создании ключа аккаунта приложение дополнительно шифрует его открытым ключом восстановления поддержки. Закрытая часть этого ключа хранится офлайн и на сервере отсутствует, поэтому сервер сам по себе расшифровать ваш ключ не может.

Если вы забыли пароль, поддержка после проверки, что аккаунт ваш, может с помощью офлайн-ключа восстановления вернуть доступ: ключ аккаунта заново защищается новым паролем, все сессии завершаются. Мы используем эту возможность только по вашему запросу.

Профили, защищённые отдельным паролем профиля, так восстановить нельзя: их ключ не хранится ни на сервере, ни у поддержки.

3.4. Команды

  • Название команды, участники, их роли, права и лимиты, приглашения (адрес эл. почты приглашённого).
  • Журнал событий команды: кто, когда и с какого устройства открывал, закрывал, передавал профили, менял права, включал живой просмотр, покупал прокси и т. п.
  • Шаблоны профилей команды.
  • Общий список прокси команды: адреса и логины хранятся открыто, пароли — в зашифрованном виде ключом сервера, чтобы участники команды могли ими пользоваться.
  • Ключ HollyProxy команды, если администратор его подключил, — зашифрован ключом сервера, потому что запросы к HollyProxy от имени команды выполняет сервер. Расходы на HollyProxy по участникам — в разделе расходов команды.

3.5. Живой просмотр

Во время живого просмотра кадры экрана шифруются на устройстве участника ключом, который может открыть только смотрящий, и проходят через сервер транзитом. Сервер не может их прочитать и не сохраняет. Сам факт просмотра (кто, чей профиль, когда) записывается в журнал событий команды.

3.6. Платежи

  • Баланс, история операций (пополнения, покупки тарифов, профилей и мест, промокоды, реферальные начисления), счета на пополнение и их статусы.
  • При пополнении мы передаём платёжному провайдеру (Stripe для карт, PayPage для криптовалюты) сумму, адрес эл. почты аккаунта, номер счёта и язык. Данные карты, кошелька и транзакции обрабатывает провайдер; от него мы получаем статус оплаты. Номеров банковских карт мы не получаем и не храним.

3.7. Поддержка и письма

  • Текст обращений в поддержку и переписка по ним. Сотрудники поддержки видят обращения и краткую карточку аккаунта (тариф, команда, время последней активности).
  • Сведения о письмах, которые мы отправили вам (коды, чеки, предупреждения, приглашения, ответы поддержки), и об их доставке.

3.8. Технические данные

  • IP-адрес. Он используется для защиты от подбора паролей и кодов (счётчики хранятся в памяти сервера недолго) и может попадать в журналы сервера. Сервис работает через Cloudflare, который тоже обрабатывает IP-адреса и технические данные запросов.
  • При проверке обновлений приложение передаёт версию, платформу, архитектуру, канал обновлений и язык.
  • Поисковые запросы в справочном центре сайта отправляются на наш сервер, чтобы найти подходящие статьи.
  • Мы не встраиваем в приложение, сайт и веб-кабинет сторонние системы аналитики и рекламные трекеры.

3.9. Что хранится только на вашем компьютере

Приложение хранит на вашем компьютере, в папке данных приложения: профили и их данные браузера, настройки, личные API-ключи HollyProxy и TDS.ceo. Личные ключи интеграций на наш сервер не отправляются.

4. Зачем мы используем данные

  • Чтобы предоставлять Сервис: вход, синхронизация профилей, работа команд, живой просмотр, поддержка — это необходимо для исполнения договора с вами (Условий использования).
  • Чтобы обеспечивать безопасность и предотвращать злоупотребления: защита от подбора паролей, правило одного бесплатного аккаунта, расследование нарушений — наш законный интерес.
  • Чтобы принимать оплату и вести учёт операций — исполнение договора и требования закона.
  • Чтобы отправлять служебные письма: коды, чеки, предупреждения об оплате, приглашения, ответы поддержки. Рекламных рассылок мы не отправляем без вашего согласия.
  • Чтобы исправлять ошибки и улучшать Сервис на основе технических данных — наш законный интерес.
  • Чтобы выполнять требования закона и законные запросы органов.

5. Кому мы передаём данные

Мы не продаём и не сдаём в аренду персональные данные. Мы передаём их только тем, кто помогает работать Сервису, и только в нужном объёме:

  • Cloudflare — сеть доставки и защита от атак; через него проходят запросы к сайту, веб-кабинету и серверу.
  • Mailgun — отправка писем.
  • Stripe — приём оплаты банковскими картами.
  • PayPage — приём криптовалютных платежей.
  • Google — если вы входите через Google.
  • HollyProxy — если администратор подключил к команде ключ HollyProxy: сервер отправляет запросы в HollyProxy от имени команды.
  • Поставщики хостинга, на серверах которых размещён Сервис.
  • Уполномоченные органы — если этого требует закон (см. Политику допустимого использования).
  • Правопреемник — при реорганизации, продаже или передаче Сервиса; эта политика продолжит действовать для ваших данных.

6. Передача данных в другие страны

Наши поставщики могут обрабатывать данные в разных странах. Мы выбираем поставщиков, которые обеспечивают надлежащую защиту данных, и передаём им только то, что нужно для их работы.

7. Если вы участник команды

Команду контролирует её владелец. Владелец и участники с соответствующими правами видят журнал событий, в том числе ваши действия с профилями и названия ваших устройств. Владелец и те, кому он дал право, могут включить живой просмотр и двусторонний пульт открытого вами профиля — вы увидите уведомление, а просмотр попадёт в журнал.

Данные профилей команды принадлежат команде. По вопросам о том, как команда использует ваши данные, обращайтесь к её владельцу.

8. Сколько мы храним данные

Данные аккаунта хранятся, пока существует аккаунт. Удалённые профили хранятся в корзине 30 дней. Неоплаченные счета перестают действовать через час, запись о них остаётся в истории. Журналы сервера хранятся ограниченное время, необходимое для безопасности и поиска ошибок. Подробно — в разделе Удаление аккаунта, команды и данных.

9. Безопасность

  • Сквозное шифрование данных профилей на устройстве и дополнительное шифрование хранилища на сервере.
  • Пароли, резервные коды, токены сессий и API-ключи хранятся только в виде хешей.
  • Защита от подбора паролей и кодов, двухфакторная защита, завершение других сессий.
  • Ни одна система не защищена полностью. Если мы узнаем об утечке, которая затрагивает ваши данные, мы сообщим вам и примем меры, как требует закон.

10. Ваши права

В зависимости от законов вашей страны вы можете: узнать, какие данные о вас мы храним, и получить их копию; исправить неточные данные; удалить аккаунт и данные; ограничить обработку или возразить против неё; отозвать согласие, если обработка основана на согласии; пожаловаться в надзорный орган по защите данных.

Часть данных вы можете изменить сами в приложении и веб-кабинете. Для остального напишите на [email protected] с адреса эл. почты аккаунта. Мы можем попросить подтвердить, что аккаунт ваш, и ответим в течение 30 дней.

Учтите: зашифрованные на устройстве данные мы не можем прочитать и поэтому не можем выдать их в расшифрованном виде — они доступны вам в приложении.

11. Возрастные ограничения

Сервис предназначен для людей старше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вы узнали, что аккаунт создал несовершеннолетний, сообщите нам — мы удалим его.

12. Cookies

Мы не используем рекламные и аналитические cookies. Что сайт и веб-кабинет хранят в браузере, описано в Политике cookies.

13. Изменения политики

Мы обновляем политику, когда меняется Сервис или закон. Новая редакция публикуется на этой странице с новой датой. О существенных изменениях мы сообщаем по эл. почте или в Сервисе заранее.

14. Контакты

Оператор сервиса: GetAntik

Эл. почта: [email protected]