Конфиденциальность
Здесь описано, какие данные нужны LAMPA для подключения и подписки, как проверяются покупки через Google Play, что получает сервис измерения установок AppsFlyer и какие сведения о VPN-соединениях мы не записываем.
Чего мы не записываем никогда
| Какие сайты вы открываете | Не записывается ни на сервере, ни у нас. Сервер не ведёт журнал соединений, а в базе нет колонки, куда это можно было бы записать. Оба факта закреплены автоматической проверкой в коде. |
|---|---|
| Имена сайтов, которые запрашивает ваше устройство (DNS) | Та же механика: не пишутся ни на сервере, ни в базе. |
| Адрес, с которого вы подключились к VPN-серверу | У VPN-сервера нет журнала подключений — ни адресов, ни времени. Это проверено на работающем сервере под настоящей нагрузкой. Запросы самого приложения к нашим серверам и к AppsFlyer описаны отдельно ниже. |
| Когда и как долго работало VPN-соединение | В журнале VPN нет отметок начала и конца соединения. Для списка устройств может храниться день последней активности. Измерение открытий приложения через AppsFlyer — отдельный процесс: его данные не являются журналом VPN-соединений. |
| Имя и телефон | Чтобы пользоваться приложением, не нужны имя или телефон. Сервис узнаёт устройство по его ключу и связывает доступ с подпиской. При покупке собственной подписки у вас появляется отдельный доступ по этой подписке. |
| Номер карты | Полный номер карты принимает платёжный провайдер или магазин приложений. Он не вводится в интерфейсе LAMPA. Сведения, которые нужны нам для проверки оплаты, описаны ниже. |
Что уходит с устройства, и зачем
| Первый запрос к нам — ещё до включения VPN | Приложение, которое ни разу не подключалось, спрашивает у нас адреса серверов из обычной сети, потому что иначе ему неоткуда их узнать. В этот момент наш сервер видит адрес, с которого пришёл запрос, — так же, как его видит любой сайт. Мы сверяем его только в памяти и не записываем: для него нет колонки. |
|---|---|
| Ключ устройства | Для подключения телефон создаёт пару ключей и передаёт нам открытую половину. Устройство подписывает запросы своим закрытым ключом, а мы проверяем подпись открытым. Так сервис узнаёт устройство. |
| Тип устройства | iPhone это или Android — чтобы в списке устройств было видно, что есть что. К этому может добавиться день последней активности. День, не время. |
| Сколько данных прошло за период | Суммарный объём за период — для учёта нагрузки на серверы. Без разбивки по сайтам и без времени; прошлый период схлопывается в одно число. |
| Событие об оплате | Выбранный тариф, результат покупки, срок подписки и подключённые устройства нужны для управления доступом. Платёжный провайдер сообщает идентификатор платёжного события и его результат. Подписка включается после проверки оплаты. |
| Покупка через Google Play | Приложение передаёт нашему серверу токен — служебный идентификатор покупки. Google Play получает технический код связи покупки с вашим доступом. Сервер сверяет покупку с Google Play, чтобы включить или восстановить доступ и учесть продления, отмены и возвраты. Токен хранится на сервере в зашифрованном виде. Google Play также сообщает приложению страну пользователя в Google Play для выбора доступного способа покупки. |
| Почта по желанию | После оплаты можно оставить почту для писем о подписке, продлении и неудачной оплате. Можно пропустить. Новости и предложения — отдельная галочка, при первом заполнении она отмечена; её можно снять. В письмах есть отписка. Почта не передаётся в AppsFlyer. Адрес и настройка рассылки хранятся в платёжном контуре. Почтовый сервис получает адрес и текст для доставки письма. Адрес не записывается в диагностические логи приложения. |
AppsFlyer: реклама и использование приложения
| Зачем нужен AppsFlyer | В приложениях для iPhone и Android используется SDK AppsFlyer: он помогает считать установки и открытия, оценивать рекламные кампании и выявлять недостоверные установки. В Android измерение начинается после подтверждения раскрытия данных в приложении; до этого SDK не создаётся. В этой версии отдельного переключателя аналитики нет. |
|---|---|
| Какие данные получает сервис | В приложении для Android AppsFlyer получает сведения об установке, открытиях и экранах приложения, шагах оплаты и их результате, подключении устройства к подписке, покупках и добавлении мест. События покупки содержат тариф, срок, число устройств, сумму и валюту — без имени, почты и номера заказа. SDK получает свой идентификатор установки, технические данные телефона и приложения, сведения об операторе и IP-адрес запроса, по которому может определяться примерная страна или город. Включён сбор Android ID, доступных рекламных идентификаторов и сохранённых настроек согласия TCF; доступность зависит от устройства и системы. Для установки из Google Play передаётся источник установки. Приложение не блокирует обмен с партнёрами AppsFlyer; он зависит от настроек партнёров в сервисе. Трафик VPN, открытые сайты и DNS-запросы в AppsFlyer не передаются никогда. |
| Установка из Google Play | В Android-версии из Google Play AppsFlyer также получает сведения об источнике установки и времени перехода и установки через Google Install Referrer. Это сведения о привлечении в приложение, а не об открываемых вами сайтах. |
| Настройки Android | В Android не включены анонимизация AppsFlyer и блокировка обмена с его партнёрами. Сбор рекламных идентификаторов и AppSet ID не отключён настройками SDK; фактическая доступность зависит от системы, разрешений и подключённых библиотек. Сохранённые настройки согласия TCF читаются, если они есть. Отложенные ссылки Facebook и подробные журналы SDK отключены. |
| Отличия версии для iPhone | На iPhone AppsFlyer используется для установок и открытий приложения. В этой версии отключены IDFV, сбор заданного вами имени устройства, Apple Ads, SKAdNetwork и чтение TCF. Включены анонимизация AppsFlyer и блокировка обмена с его партнёрами. Анонимизация выполняется сервисом после получения запроса, а не на телефоне; она не означает отсутствия передачи данных. Описанные выше события покупок и экранов относятся к Android. |
| Что приложение не передаёт в AppsFlyer | Содержимое VPN-трафика, DNS-запросы, адреса посещённых сайтов, выбранный VPN-сервер, ключи устройства, коды доступа, платёжные токены, номера заказов, полные данные карты, имя, телефон и почта не передаются приложением в AppsFlyer. SDK работает в основном приложении, отдельно от VPN-туннеля. На iPhone он также не встроен в виджет. |
Как устроена наша база
Мы сами строим и храним базу LAMPA. В ней нет полей для истории посещённых сайтов, DNS-запросов и журнала VPN-соединений.
Автоматические проверки следят за схемой этой базы и настройками VPN-серверов. Эти проверки не управляют системами AppsFlyer: обработка данных этим сервисом описана отдельно выше.
Сколько это хранится
| Объём данных за период | Текущий период и один предыдущий. Дальше — одно число без разбивки. |
|---|---|
| Отметка об оплате | Мы храним сведения, необходимые для проверки покупки, продления, отмены и возврата, а также для разбора платёжных споров. Отключение VPN или удаление приложения не отменяет подписку и не удаляет эти сведения. |
| Устройства | Отключение устройства прекращает его доступ к подписке. Оно не означает удаления всех служебных записей об устройстве и покупке. |
Поддержка в Telegram
Если вы обращаетесь в поддержку LAMPA через Telegram, открывается @lampasupport_bot. При обращении из приложения оно может запросить у нашего сервера короткоживущую ссылку, привязанную к этой установке. Если связать чат не удалось или вы открыли бота напрямую, он всё равно работает без связи с установкой. По действующей связанной ссылке поддержка может получить ограниченную текущую сводку о состоянии подписки, устройствах, недавних оплатах и возвратах, версии приложения и состоянии сервиса. Данных VPN-трафика, посещённых сайтов, DNS-запросов и журналов подключений в этой сводке нет.
Telegram передаёт боту доступные ботам имя профиля и имя пользователя, числовой идентификатор чата или пользователя и сообщения, которые вы отправляете; сам Telegram получает исходный текст. При обычном обращении в поддержку LAMPA не добавляет имя профиля или имя пользователя в память переписки или обращение к человеку. Прежде чем сохранить текст переписки или отправить его ИИ-ассистенту, LAMPA автоматически скрывает в нём защищённые идентификаторы. LAMPA хранит числовой идентификатор, псевдонимную связь с установкой и очищенный текст, чтобы вам мог ответить ИИ-ассистент или человек поддержки. При необходимости для ответа ИИ-ассистент также может получить описанную выше ограниченную сводку по связанной установке. Очищенный текст может обрабатываться через OpenRouter и Google с маршрутизацией без хранения данных; человек поддержки может получить в Telegram очищенную историю обращения и текущую сводку поддержки. Telegram обрабатывает сам чат по собственным правилам конфиденциальности.
Память переписки с ИИ-ассистентом хранится до 90 дней. Команда /forget сразу удаляет эту память и связь с установкой; в зашифрованных резервных копиях они могут оставаться ещё до 14 дней. Обращение к человеку, если оно создано, хранится у LAMPA 12 месяцев после последнего сообщения и дольше только пока открыт связанный возврат или платёжный спор. Этот срок относится к хранилищу LAMPA: копии сообщений и сводок, оставшиеся в Telegram, обрабатываются по правилам Telegram, и LAMPA не всегда может удалить их. /forget не удаляет записи о подписке, устройствах или платежах и не является общим удалением аккаунта.
Этот сайт
Сайт не ставит cookies. В пределах открытой вкладки браузер запоминает, включили ли вы нарисованную на сайте лампу. Это локальная настройка: она не отправляется нам.
Шрифты, картинки и скрипты загружаются с нашего домена. На сайте нет аналитики, счётчиков и рекламных пикселей.
Когда вы переходите к оплате, в магазин приложений или в Telegram, открывается соответствующий сервис. Обработку данных на его стороне регулируют его правила конфиденциальности.
Правовые основания обработки по GDPR
Мы обрабатываем персональные данные на следующих правовых основаниях:
Исполнение договора — ст. 6(1)(b) GDPR: предоставление VPN-доступа, управление подпиской, устройствами, доступом и поддержкой.
Соблюдение правовых обязанностей — ст. 6(1)(c) GDPR: налоговый и бухгалтерский учёт, ответы на законные запросы, урегулирование платёжных споров и возвратов.
Законные интересы — ст. 6(1)(f) GDPR: безопасность сервиса, предотвращение мошенничества и злоупотреблений, обеспечение работоспособности.
Согласие — ст. 6(1)(a) GDPR: там, где оно требуется, например для отдельных необязательных функций или аналитики на Android до подтверждения раскрытия данных. Согласие можно отозвать в любой момент.
Ваши права по GDPR
Если вы находитесь в ЕЭЗ, Великобритании или Швейцарии, вы имеете право: на доступ к своим персональным данным — ст. 15 GDPR; на исправление неточных данных — ст. 16 GDPR; на удаление данных — ст. 17 GDPR; на ограничение обработки — ст. 18 GDPR; на переносимость данных — ст. 20 GDPR; на возражение против обработки по законному интересу — ст. 21 GDPR; отозвать согласие — ст. 7 GDPR; подать жалобу в надзорный орган — ст. 77 GDPR.
Для реализации прав напишите на info@mankrik.com. Мы ответим в течение одного месяца; для сложных запросов срок может быть продлён ещё на два месяца.
Права не абсолютны. Мы не сможем удалить данные, которые обязаны хранить по закону, а также данные, необходимые для платёжных споров, возвратов или защиты прав. Мы также не можем предоставить VPN-логи, DNS-запросы или историю посещённых сайтов, потому что не храним их.
Получатели данных и международные передачи
Мы можем передавать данные следующим категориям получателей: AppsFlyer — атрибуция рекламы, измерение установок, открытий и описанных выше событий Android; Google Play — проверка покупок, восстановление доступа, обработка продлений, отмен и возвратов; платёжные провайдеры — проведение платежей и проверка оплаты; почтовые сервисы — доставка писем на оставленный вами адрес; Telegram — поддержка пользователей; OpenRouter и Google — обработка очищенного текста обращений ИИ-ассистентом; хостинг-провайдеры и инфраструктурные подрядчики — размещение серверов и базы LAMPA.
Некоторые из этих получателей могут находиться за пределами ЕЭЗ. Если данные передаются за пределы ЕЭЗ, мы используем надлежащие гарантии, такие как стандартные договорные условия ЕС, или полагаемся на решение об адекватности, если оно применимо.
Безопасность
Мы принимаем разумные технические и организационные меры для защиты данных: шифрование токенов покупок, ограничение доступа, автоматические проверки схемы базы и настроек VPN-серверов, отсутствие журналов VPN-соединений и полей для истории посещённых сайтов и DNS-запросов.
Дети
LAMPA предназначена для пользователей от 13 лет и не рассчитана на детей младше 13 лет. Если вы считаете, что ребёнок младше этого возраста предоставил нам данные, свяжитесь с нами, чтобы мы могли проверить обращение и удалить такие данные.
Изменения политики
Мы можем обновлять эту Политику конфиденциальности. Новая версия публикуется на сайте Mankrik с обновлённой датой вступления в силу. Продолжая пользоваться сервисом после изменений, вы соглашаетесь с обновлённой политикой, если иное не требуется законом.
Вопросы
По вопросам работы приложения обращайтесь в поддержку LAMPA.
Кто отвечает за сервис и данные
Оператор сервиса LAMPA и данных приложения — DRUSTVO SA OGRANICENOM ODGOVORNOSCU MANKRIK DOO BUDVA - OGRANAK BEOGRAD.
Адрес: BULEVAR MIHAJLA PUPINA 115A, Beograd (Novi Beograd) - 11070, Serbia (RS). Название разработчика в Google Play — Mankrik.
Поддержка LAMPA: info@mankrik.com.
Редакция от