Политика конфиденциальности
Последнее обновление: март 2026
This page has been translated using AI. The English version is the legally binding document.
Read in English1. Введение
StintBox ("мы") разработан Kameli ApS со штаб-квартирой в Дании. Эта политика объясняет, какие данные мы собираем, зачем и как их защищаем.
2. Что мы собираем
При проверке лицензии (при каждом запуске приложения)
- Лицензионный ключ
- Хеш ID устройства (анонимизированный аппаратный отпечаток — мы не собираем и не храним информацию об отдельных компонентах)
- Версия приложения
- IP-адрес
- Название и версия операционной системы
Когда вы создаёте аккаунт
- Адрес электронной почты
- Отображаемое имя (необязательно)
- Пароль (хешированный, никогда не хранится в открытом виде)
Когда вы покупаете лицензию
Оплата обрабатывается Paddle.com (наш торговый оператор). Мы не храним номера кредитных карт или платёжные данные напрямую. См. политику конфиденциальности Paddle.
При использовании мобильного приложения
Все телеметрические данные и данные датчиков хранятся локально на вашем устройстве. Они никогда не загружаются на наши серверы, если вы явно не выберете их публикацию или синхронизацию (например, публикацию сводки сессии в вашем профиле).
- Данные GPS / местоположения — записываются во время сессий для телеметрического оверлея (скорость, маршрут, высота и т.д.)
- Данные датчиков — показания акселерометра, гироскопа и барометра, захваченные во время записи
- Данные OBD-II автомобиля — обороты двигателя, температура охлаждающей жидкости и другая диагностика при подключённом OBD-адаптере
- Метаданные управления камерой — статус подключения и настройки связанных экшн-камер (GoPro, Insta360, DJI)
Анонимная статистика использования (десктоп + мобильное устройство)
На **десктопе**, когда Ваше приложение проверяет наличие обновлений (каждые 4 часа), наш сервер обновлений считает запрос. На **мобильном устройстве**, когда Вы открываете приложение, оно отправляет один анонимный «запусковой пинг» на тот же аналитический эндпоинт. В обоих случаях мы используем эти счётчики, чтобы отвечать на вопросы: «сколько людей пользуется StintBox?», «какие версии в ходу?» и «из каких стран люди используют приложение?». Мы не устанавливаем никаких идентификаторов на Вашем устройстве — ни cookie для отслеживания, ни UUID установки, ни рекламного ID. Для дедупликации IP-подсетей на стороне сервера используется ежедневно обновляемая соль — это позволяет приблизительно оценивать число уникальных устройств; соль меняется каждую полночь по UTC, а сам Ваш IP отбрасывается в рамках того же запроса. Срок хранения: 90 дней для анонимной хешированной подсети; агрегированные счётчики хранятся 13 месяцев. Правовое основание: законный интерес (Статья 6(1)(f) GDPR); на мобильном устройстве также применяется исключение CNIL «измерение аудитории» (Sheet 16). Чтобы отказаться на десктопе, отключите автообновление в Настройки → Обновления. На мобильном устройстве отключите «Анонимная статистика использования» в Настройки → Конфиденциальность. Существующие агрегированные счётчики нельзя удалить, так как они не содержат никаких идентификаторов, связанных с Вами.
- Версия приложения и операционная система (из заголовка User-Agent или запускового пинга)
- Страна (определяется по Вашему IP-адресу через офлайн-базу GeoIP — сам IP никогда не сохраняется)
- Канал выпуска (стабильный или бета)
- Тип платформы: десктоп / mobile-ios / mobile-android
Что мы НЕ собираем
On **desktop**, when your app checks for updates (every 4 hours), our update server counts the request. On **mobile**, when you open the app, it sends a single anonymous 'launch ping' to the same analytics endpoint. In both cases we use the counts to answer 'how many people are using StintBox?', 'which versions are in use?', and 'which countries are people using the app from?'. We do not set any identifier on your device — no tracking cookie, no install UUID, no advertising ID. A daily-rotating salt is used server-side to deduplicate IP subnets so we can approximate unique-device counts; the salt rotates every UTC midnight and your IP itself is discarded within the same request. Retention: 90 days for the anonymous hashed subnet; aggregate counters are kept for 13 months. Legal basis: legitimate interest (GDPR Article 6(1)(f)); on mobile the CNIL 'audience measurement' exemption (Sheet 16) also applies. To opt out on desktop, disable auto-update in Settings → Updates. On mobile, toggle off 'Anonymous usage statistics' in Settings → Privacy. Existing aggregate counts cannot be removed because they contain no identifier tied to you.
- Ваши телеметрические данные не загружаются без вашего явного действия
- Шаблоны использования или аналитику внутри приложения
- Серийные номера или характеристики отдельных компонентов оборудования
- Поведение в браузере за пределами stintbox.app
- Непрерывное или фоновое отслеживание местоположения — GPS активен только во время записи сессии
What we do NOT collect
- Your telemetry data is never uploaded without your explicit action
- Individual hardware serial numbers or specifications
- Browsing behavior outside of stintbox.app
- Continuous or background location tracking — GPS is only active during a recording session
3. Облачное хранилище (опционально)
StintBox может предлагать опциональное облачное хранилище для видео и телеметрических файлов. Это всегда по выбору — ваши данные никогда не загружаются без вашего явного действия. Данные в облаке зашифрованы в покое и доступны только вашему аккаунту.
4. Как мы используем ваши данные
- Проверка лицензии: подтверждение активности лицензии и соблюдения лимита устройств
- Управление аккаунтом: вход, сброс пароля, статус подписки
- Поддержка: ответы на ваши запросы
- Улучшение продукта: агрегированная, анонимизированная статистика (например, "X% пользователей на Windows") — никогда индивидуальное отслеживание
5. Передача данных
Мы не продаём и не передаём ваши персональные данные третьим лицам, кроме:
- Paddle.com: обрабатывает платежи как торговый оператор
- Правоохранительные органы: если это требуется по закону Дании или ЕС
- Law enforcement: if legally required by Danish or EU law
Это всё. Никаких рекламных сетей, партнёров по аналитике или посредников по данным.
6. Хранение и безопасность данных
- Сервер расположен в Германии (Hetzner Cloud, Фалькенштайн)
- Данные зашифрованы при передаче (TLS 1.3) и в покое
- Пароли хешированы с помощью bcrypt
- ID устройств хранятся только как хеши SHA-256
- База данных: PostgreSQL с регулярными резервными копиями
7. Ваши права (GDPR)
В соответствии с ЕС/GDPR у вас есть право на:
- Доступ: запросить копию ваших данных
- Исправление: обновить неточные данные
- Удаление: запросить полное удаление аккаунта и данных
- Переносимость: получить данные в стандартном формате
- Возражение: возразить против определённой обработки
Для реализации любого права: напишите на [email protected]. Мы ответим в течение 30 дней.
8. Файлы cookie
stintbox.app использует минимум файлов cookie:
- Сессионный cookie: поддерживает вход (необходимый, согласие не требуется)
- Cookie реферальной атрибуции: 30-дневный first-party cookie для отслеживания рефералов (законный интерес)
Мы НЕ используем сторонние трекинговые cookies, Google Analytics, Facebook Pixel или аналогичные.
9. Дети
StintBox не предназначен для детей младше 16 лет. Мы сознательно не собираем данные детей.
10. Хранение данных
- Данные аккаунта: хранятся, пока аккаунт активен. Удаляются в течение 30 дней после запроса на удаление аккаунта.
- Журналы проверки лицензии: хранятся 12 месяцев, затем автоматически удаляются.
- Платёжные записи: хранятся 7 лет (требование датского налогового законодательства).
11. Изменения этой политики
Мы уведомим вас о существенных изменениях по электронной почте не менее чем за 30 дней. Несущественные изменения публикуются здесь с обновлённой датой.
12. Контакты
- Общие вопросы: [email protected]
- По вопросам конфиденциальности: [email protected]
- Защита данных: Kameli ApS, Дания