Legal · Privacy v1.0
Политика конфиденциальности
Редакция от 12 сентября 2026 г. Документ разработан с учётом Регламента (EU) 2016/679 (GDPR), Федерального закона РФ № 152-ФЗ «О персональных данных», CCPA/CPRA (Калифорния) и иных законов штатов США о конфиденциальности.
1. Кто мы и кого касается Политика
Оператор сервиса Shield Checker («мы») обрабатывает данные: (а) пользователей учётных записей — разработчиков и специалистов, зарегистрировавшихся на сайте, в приложении или через Telegram; (б) субъектов проверок — лиц, чьи устройства или документы проверяются по инициативе пользователя. В случае (б) пользователь выступает контролёром (оператором) данных, а мы — обработчиком по его поручению; пользователь обязан обеспечить правовое основание и информирование субъектов.
2. Какие данные мы обрабатываем
- Учётная запись: логин, хэш пароля (bcrypt), идентификатор Telegram (при привязке), тариф, баланс, история операций, IP-адрес и метаданные входа (модель устройства, версия ОС и приложения) — для безопасности и предотвращения злоупотреблений.
- Технические сигналы устройства (Scan): сведения о целостности ОС и среды исполнения (признаки root/эмуляции/инструментирования, системные свойства, состав загруженных модулей, параметры сети, аттестация), производные хэши устройства и сети (Shield ID, Network ID). Мы не собираем содержимое переписки, файлы, контакты или историю браузера.
- Верификация (Verify): изображения документа и лица, извлечённые признаки (MRZ, качество, ответы на активную подсветку), метрики сенсоров и камеры, признаки инъекции видеопотока. Биометрические шаблоны для идентификации личности не создаются и не хранятся; изображения используются для расчёта сигналов и формирования отчёта пользователю.
- Сеть: IP-адрес, ASN/провайдер, геолокация по IP, признаки VPN/прокси/дата-центра, характеристики TLS-соединения.
- Платежи: идентификаторы транзакций Telegram Stars или криптовалютных переводов (адреса, hash, суммы). Банковские реквизиты и данные карт мы не получаем.
- Сайт: техническая cookie сессии (HttpOnly) и cookie выбранного языка. Рекламные трекеры и сторонняя аналитика не используются.
3. Цели и правовые основания
- предоставление Сервиса и исполнение договора (GDPR ст. 6(1)(b); 152-ФЗ ст. 6 ч. 1 п. 5);
- безопасность, предотвращение мошенничества и злоупотреблений Сервисом, соблюдение раздела 3 EULA — законный интерес (GDPR ст. 6(1)(f); 152-ФЗ ст. 6 ч. 1 п. 7);
- улучшение детекторов на деперсонализированных и агрегированных данных — законный интерес;
- исполнение требований закона, ответы на законные запросы органов (GDPR ст. 6(1)(c));
- обработка изображений лица при верификации — по поручению пользователя-контролёра, который обеспечивает явное согласие субъекта (GDPR ст. 9(2)(a); 152-ФЗ ст. 11), либо с вашего явного согласия, если вы проверяете собственное устройство.
4. Хранение и сроки
Данные учётной записи хранятся до её удаления и далее до 3 лет в объёме, необходимом для защиты прав и исполнения финансовых обязательств. Технические сигналы проверок хранятся до 12 месяцев; изображения документов и лица — до 30 дней для формирования и выдачи отчёта, после чего удаляются или необратимо деперсонализируются. Данные о платежах — в сроки, установленные налоговым и бухгалтерским законодательством.
5. Передача и получатели
Мы используем инфраструктурных провайдеров (хостинг, база данных, объектное хранилище, сети доставки) и платёжных провайдеров, действующих по нашим поручениям и договорам об обработке. Данные могут обрабатываться за пределами вашей страны; для трансграничных передач применяются Стандартные договорные условия ЕС и требования ст. 12 152-ФЗ. Мы не продаём персональные данные и не передаём их рекламным сетям. Раскрытие государственным органам — только по законным запросам.
6. Ваши права
ЕС/ЕЭЗ и Великобритания: доступ, исправление, удаление, ограничение, переносимость, возражение против обработки на основе законного интереса, отзыв согласия, жалоба в надзорный орган по месту жительства. Российская Федерация: права по ст. 14–21 152-ФЗ, включая получение сведений об обработке, уточнение, блокирование, уничтожение и отзыв согласия. США (Калифорния и другие штаты): право знать, право на удаление, право на исправление, право отказаться от «продажи»/«передачи» данных (мы их не осуществляем) и защита от дискриминации за реализацию прав. Запросы направляйте через @MarkAntifrodovich; мы отвечаем в течение 30 дней (в РФ — 10 рабочих дней), проверяя вашу личность через учётную запись.
7. Безопасность
Шифрование при передаче (TLS), хэширование паролей, разграничение доступа, журналирование административных действий, минимизация данных в отчётах (уровни раскрытия), хранение носителей верификации отдельно от остальных данных с ограниченным сроком. Об инцидентах, влияющих на ваши права, мы уведомляем в сроки, установленные законом (72 часа по GDPR; в РФ — уведомление Роскомнадзора в течение 24/72 часов).
8. Дети
Сервис предназначен для лиц старше 18 лет и не адресован детям. Мы не собираем осознанно данные лиц младше 16 лет (ЕС) / 13 лет (США, COPPA); при выявлении такие данные удаляются.
9. Cookie
Используются строго необходимая cookie сессии для входа в кабинет и cookie, запоминающая выбранный язык. Они не требуют согласия по ст. 5(3) Директивы 2002/58/EC. Аналитические и маркетинговые cookie не устанавливаются.
10. Изменения
О существенных изменениях Политики мы уведомляем на сайте и в кабинете не менее чем за 14 дней. Дата актуальной редакции указана в начале документа.
11. Контакты
Вопросы по данным и запросы субъектов: @MarkAntifrodovich. Для резидентов ЕС представитель и, при необходимости, DPO назначаются в соответствии со ст. 27 и 37 GDPR; актуальные контакты публикуются в кабинете.