Политика конфиденциальности
Как appfast.mobi использует и защищает информацию пользователей.
1. Оператор и статус документа
Сервис: appfast.mobi. Оператор: ИП Бабаян Давид Сережаевич.
Страна регистрации: Россия. Регион: Ростовская область, г. Ростов-на-Дону. ИНН: 616613672485. ОГРНИП: 320619600116552. Дата регистрации: 25 августа 2020 года.
Почтовый адрес и действующий email для обращений по персональным данным пока не подтверждены. До их добавления эта редакция остаётся предварительной. Публичные реквизиты сверены по карточке ИП в Т-Банке.
2. Какие данные обрабатываются
- Аккаунт: логин, email, отображаемое имя, необязательный контактный телефон, хеш пароля, статус подтверждения email, дата регистрации, дата последнего входа и данные сессии.
- Приложения: платформа, название, идентификатор пакета, версия, URL сайта или ZIP-архив, иконки, выбранные плагины, настройки и черновики.
- Подписи: имя владельца сертификата, организация и подразделение, город, регион, страна, параметры ключа, файл подписи и его пароли. Часть полей необязательна.
- Сборки и баланс: заявки, этапы и результаты сборки, сообщения об ошибках, баланс и история списаний, пополнений и возвратов. Онлайн-пополнение ещё не подключено; форма сервиса не запрашивает реквизиты банковских карт.
- Технические сведения: IP-адрес при обращении, сведения HTTP-запросов, ошибки и журналы работы сервера, необходимые для защиты и диагностики. Журнал администратора сохраняет сведения о входах и изменениях баланса: время, IP, исполнителя, пользователя, причину и суммы до и после операции.
Контактный телефон используется для связи по заявкам. Для восстановления доступа отправляется одноразовая ссылка сроком действия 30 минут. Письма восстановления и уведомления о смене пароля отправляются через Resend от «Восстановление пароля» и «Безопасность аккаунта» <password@appfast.mobi>. Сам пароль в письма не включается.
3. Для чего нужны данные
Данные используются для регистрации и входа, подтверждения email, сохранения работы, создания сертификатов, выполнения сборок, выдачи результата и учёта операций с балансом. Технические сведения помогают ограничивать злоупотребления и разбирать ошибки.
На указанный email сервис отправляет через Resend письма подтверждения и уведомления о готовом результате. Отправитель — email-verfication@appfast.mobi. Доставка зависит от работы почтового сервиса и сервера получателя. Рекламные рассылки в текущей версии не реализованы.
4. Доступ и передача
Владелец аккаунта получает доступ к своим приложениям и подписям. Уполномоченным администраторам и агентам сборки доступны сведения заявки; агент, выполняющий сборку, получает необходимые исходные файлы и данные подписи. Агент может работать на отдельной машине, поэтому файлы сборки могут обрабатываться вне веб-сервера.
Инфраструктура хостинга обрабатывает данные при работе сервиса. При использовании проксирования Cloudflare через него проходит веб-трафик. Для доставки писем используется Resend: сервису передаются адрес получателя, содержание письма и, при отправке готового приложения небольшого размера, вложение. Для больших файлов письмо содержит ссылку на скачивание после входа в аккаунт.
Перечень поставщиков, страны размещения и основания возможной трансграничной передачи подлежат уточнению оператором до утверждения этой редакции. Данные пользователей не публикуются в общем каталоге.
5. Хранение и защита
Данные аккаунтов, заявок и операций хранятся в серверной базе данных. Архивы, иконки, результаты сборок и файлы подписи — в файловом хранилище сервера с ограниченным доступом. Пароль аккаунта хранится в виде хеша. Пароли файлов подписи сохраняются в базе в зашифрованном виде; дополнительное шифрование самих файлов хранилищ ключей на уровне приложения не применяется.
Просмотр паролей подписи и скачивание ключа требуют повторного ввода пароля аккаунта. Загруженные файлы проверяются, а доступ к данным ограничивается принадлежностью аккаунту и правами агента.
Черновики сохраняются для продолжения работы, подписи — в том числе для будущих обновлений приложений. Удаление черновика не удаляет отправленные заявки, сохранённые подписи и все ранее загруженные файлы. Автоматическое удаление аккаунта и всех связанных данных в интерфейсе пока отсутствует; фиксированный срок автоматической очистки не настроен. Оператору необходимо утвердить сроки хранения по целям обработки и порядок удаления.
6. Cookies и данные браузера
Выбранный язык сохраняется в аккаунте и браузере (localStorage и cookie appfast_language), чтобы использовать его при следующем посещении и в письмах сервиса.
Cookies session и agent_session поддерживают вход в пользовательский кабинет и кабинет агента. Срок действия сессии — 24 часа. Выход завершает соответствующую сессию.
Локальное хранилище браузера сохраняет копии черновиков, а IndexedDB — файлы для возобновления незавершённых загрузок. Эти данные могут оставаться на устройстве после закрытия сайта и выхода. Удалить их можно через настройки данных сайта в браузере; несинхронизированные изменения при этом будут потеряны. Очистка браузера не удаляет серверные копии.
В коде текущего интерфейса нет рекламных трекеров и сторонней аналитики. Сторонний сайт, открываемый вашим готовым приложением, может использовать собственные cookies и аналитику.
7. Управление данными и изменения политики
В настройках аккаунта можно изменить отображаемое имя, email и пароль, сохранить или удалить контактный телефон. В разделе черновиков можно удалить черновик. Для сведений о доступе, исправлении, прекращении обработки и удалении смотрите правила обработки персональных данных.
Контакт для обращений должен быть опубликован после подтверждения оператором. До этого документ не содержит рабочего канала подачи таких запросов. Не отправляйте пароли аккаунта, ключи подписи или их пароли в обращения.
Обновлённые редакции будут размещаться на этой странице с датой. Само посещение страницы не считается отдельным согласием на новые цели обработки.