Политика конфиденциальности GuruVPN
Уведомление о переводе: эта страница является машинным переводом, предоставленным только для удобства и ознакомления. Английская версия документа является основной и имеет преимущественную силу. В случае любых расхождений применяется английская версия.
Guru VPN — это современная служба виртуальной частной сети, предназначенная для обеспечения безопасности и анонимности пользователей при работе в Интернете. Он эффективно защищает данные и личную информацию от несанкционированного доступа, предлагая надежное решение для тех, кто ценит конфиденциальность в цифровом мире.
Guru VPN обрабатывает ваши личные данные и выступает в качестве контролера данных в соответствии с законами о конфиденциальности, включая Общие правила защиты данных (GDPR).
В настоящей Политике конфиденциальности объясняется, как GURU NETWORK S.R.L. («Компания», «мы», «нас», «наш») собирает, использует, хранит, раскрывает и иным образом обрабатывает Персональные данные в связи с сервисом Guru VPN (веб-сайт: guruvpn.com, мобильные приложения). Получая доступ к Сервису или используя его, вы подтверждаете, что прочитали и принимаете настоящую Политику.
Продолжая использовать наш Веб-сайт и/или Сервисы, вы принимаете условия настоящей Политики конфиденциальности. Мы настоятельно рекомендуем вам воздержаться от использования наших Сервисов и Веб-сайтов, если вы не согласны с настоящей Политикой конфиденциальности или любым из ее положений.
Контроллер: GURU NETWORK S.R.L. (юридическое название: GURU NETWORK S.R.L., регистрационный номер: J2025060746006, идентификатор CUI/НДС 523197202, юридический адрес: Бухарест, сектор 3, ул. Нерва Траян, № 27-33, ком. 6, Скара Б, этаж 1, почтовый индекс 031044, Румыния).
Контактный адрес электронной почты по вопросам конфиденциальности: privacy@guruvpn.com; общая поддержка: support@guruvpn.com.
1. Обработка ваших данных
Guru VPN придерживается подхода без регистрации содержимого вашего VPN-трафика. Мы не отслеживаем, не проверяем и не храним содержимое сообщений, полезную нагрузку трафика, полные URL-адреса, содержимое страниц или подробную историю просмотров. Если для работы, обеспечения безопасности, устранения неполадок, выставления счетов, улучшения и законного администрирования Сервиса обрабатываются ограниченные операционные данные, они описаны в настоящей Политике и сведены к минимуму.
Отсутствие журналов не означает, что Guru VPN вообще не собирает данные. Guru VPN может обрабатывать ограниченные учетные записи, подписки, выставление счетов, диагностику, безопасность, метаданные служб, журналы подключений, связанных с пользователем, статус ограничения зарегистрированных устройств, технические журналы DNS, данные аналитики/SDK, файлы cookie для веб-сайта, данные push-уведомлений и данные поддержки, если это необходимо для целей, описанных в настоящей Политике.
Чтобы обеспечить эффективную работу нашей службы VPN, наши системы могут сохранять ограниченные журналы подключений, связанных с пользователем, показывающие, что учетная запись пользователя или зарегистрированное устройство подключены к определенному VPN-серверу, а также временные метки подключения, доступные в рамках текущей архитектуры, и индикаторы состояния подключения, например, был ли обнаружен трафик для показателей успешности подключения и надежности обслуживания. Мы не храним реальные исходные IP-адреса пользователей в журналах подключений, не связываем исходные IP-адреса с учетными записями пользователей и не ведем учет посещаемых вами веб-сайтов.
2. Категории персональных данных, которые мы собираем
Мы собираем ограниченный объем персональных данных, которые могут прямо или косвенно идентифицировать вас, когда вы используете наши Сервисы. Эта информация необходима для эффективного предоставления наших Услуг, улучшения пользовательского опыта, оптимизации функциональности и обеспечения соблюдения юридических обязательств. Мы глубоко привержены защите вашей конфиденциальности и управлению вашими личными данными с максимальной ответственностью и осторожностью.
Мы собираем следующие категории Персональных данных для работы и обслуживания Сервиса:
- Информация об учетной записи: адрес электронной почты (требуется для большинства пользователей; необязательно для демо-аккаунтов iOS), имя пользователя или отображаемое имя, если оно указано, дата создания учетной записи и статус подписки, метод регистрации (OTP или OAuth через Apple/Google).
- Метаданные аутентификации и безопасности: попытки входа в систему, метаданные одноразового пароля (OTP), идентификаторы устройств, используемые для аутентификации.
- Метаданные платежей и выставления счетов: идентификаторы транзакций, квитанции, имя/адрес электронной почты для выставления счетов, идентификаторы подписки, управляемые через Stripe и RevenueCat. Мы не храним полные номера карт (PAN) на наших серверах; обработка карт осуществляется поставщиками платежных услуг.
- Журналы подключений: идентификаторы VPN-серверов и временные метки подключения (время начала/окончания подключения). Они записаны в нашей основной базе данных.
- Журналы DNS: разрешаемые доменные имена, временные метки и исходный IP-адрес. Они хранятся в Google Cloud BigQuery (США) до 7 дней, чтобы обеспечить фильтрацию безопасности и повышение производительности. Мы не регистрируем полные URL-адреса или содержимое вашего трафика. – Данные о сбоях и диагностике: отчеты о сбоях, трассировки стека и другая диагностическая телеметрия, хранящаяся в Firebase (и Sentry, где применимо). – Аналитика и показатели использования: данные о событиях и агрегированные показатели, отправляемые поставщикам аналитики (например, Firebase/Google Analytics, Amplitude, Plausible, AppsFlyer).
- Данные push-уведомлений: токены устройств и соответствующие метаданные, обрабатываемые через OneSignal.
- Связь со службой поддержки: электронная почта, сообщения службы поддержки в приложении и соответствующие журналы заявок.
3. Данные, которые мы не собираем
Мы не собираем и не сохраняем полную информацию о трафике, содержание сообщений, подробную историю посещений или содержимое страниц. Единственные метаданные сетевого уровня, которые мы сохраняем, — это журналы подключений и записи DNS, упомянутые выше.
4. Цели и правовые основы обработки
Мы обрабатываем Персональные данные для следующих целей и на этих правовых основаниях, если это применимо:
- Для предоставления и администрирования Сервиса и выполнения договорных обязательств перед пользователями (исполнение договора).
- Для обеспечения безопасности, обнаружения и предотвращения мошенничества, злоупотреблений и атак, а также для обеспечения надежности обслуживания (законные интересы).
- Соблюдать действующее законодательство и отвечать на законные запросы органов государственной власти (юридическое обязательство).
- Где применимо, на основании согласия пользователя - для дополнительных функций, таких как определенные аналитические или маркетинговые коммуникации.
5. Текущая регистрация, места хранения и методы хранения
-
Журналы подключений: ограниченное количество журналов подключений, связанных с пользователем, которые хранятся в нашей основной базе данных, размещенной в DigitalOcean (Амстердам, Нидерланды). Эти журналы могут показывать, что учетная запись пользователя или зарегистрированное устройство подключены к определенному VPN-серверу, а также временные метки подключения, доступные в текущей архитектуре, и индикаторы состояния подключения, например, был ли обнаружен трафик для показателей успешности подключения и надежности обслуживания. Мы не храним реальные исходные IP-адреса пользователей в журналах подключений, не связываем исходные IP-адреса с учетными записями пользователей и не используем эти журналы для ведения истории посещений, содержимого трафика, полных URL-адресов, содержимого страниц, журналов DNS-запросов, связанных с пользователем, или содержимого сообщений. Журналы подключений хранятся по умолчанию в течение 30 дней и могут храниться до 6 месяцев, если это необходимо, и документироваться для обеспечения безопасности, выставления счетов, расследования инцидентов, обработки законных запросов или предъявления, исполнения или защиты юридических претензий. По истечении срока хранения журналы удаляются, анонимизируются или объединяются, чтобы долгосрочные показатели скорости соединения не оставались идентифицируемыми пользователем, если только документально подтвержденные юридические причины или соображения безопасности не требуют иного.
-
Журналы DNS: технические журналы DNS могут состоять из доменных имен, разрешенных через Службу, и временных меток. Они могут быть собраны через сторонние DNS-серверы и/или преобразователь Guru VPN и сохранены в Google Cloud/BigQuery (США) на срок до 7 дней для обеспечения фильтрации безопасности и повышения производительности. В соответствии с текущей обычной архитектурой эти журналы анонимизируются или отделяются от пользователей перед сохранением или использованием, не связаны с учетными записями пользователей, зарегистрированными устройствами или реальными исходными IP-адресами пользователей и не позволяют нам определить, какой пользователь или устройство сделал конкретный DNS-запрос. В особых случаях (например, расследование злоупотреблений или инцидентов безопасности) технические журналы DNS могут храниться до 30 дней со строгим контролем доступа; любое хранение более 30 дней требует документированного юридического обоснования или обоснования безопасности, а также надзорного надзора. Мы не регистрируем полные URL-адреса, содержимое страниц, данные трафика или содержимое ваших сообщений.
-
Оповещения безопасности/IDS/IPS и сигналы о злоупотреблениях: ограниченные сигналы безопасности на уровне сети, настроенные сигнатуры, оповещения на основе шаблонов, сигналы инфраструктуры и внешние отчеты о злоупотреблениях могут обрабатываться для защиты Сервиса и расследования злоупотреблений. Оповещения могут включать технические индикаторы и внутренние идентификаторы устройств, которые могут позволить Guru VPN при необходимости связать событие безопасности с учетной записью или устройством. Оповещения IDS/IPS не представляют собой полный мониторинг содержимого трафика, а пакеты или полезные данные трафика не сохраняются в журналах активности пользователей.
-
Статус зарегистрированного устройства: статус ограничения зарегистрированных устройств может быть обработан для обеспечения соблюдения ограничений плана, в настоящее время до четырех (4) зарегистрированных устройств, если в применимом плане не указано иное. Ограничения на устройства основаны на количестве устройств, связанных с учетной записью, а не на количестве одновременных подключений.
– Журналы сбоев и диагностики: отчеты о сбоях и диагностическая телеметрия хранятся в Firebase (и Sentry, где применимо). По умолчанию эти журналы хранятся 90 дней. Если для постоянной отладки повторяющихся проблем необходимо более длительное хранение, мы можем хранить анонимные журналы до 12 месяцев с документированным обоснованием и ограниченным доступом.
- Записи о выставлении счетов и платежах: метаданные транзакций и квитанции обрабатываются и сохраняются Stripe и RevenueCat в соответствии с их политиками; мы храним в наших системах только необходимые метаданные или ссылки.
– Аналитические данные и агрегаты: аналитические события и агрегированные/псевдонимизированные показатели хранятся у поставщиков аналитики и в BigQuery в соответствии с настройками для каждого поставщика.
-
Токены push: токены устройств и метаданные push хранятся/обрабатываются через OneSignal.
-
Резервные копии и экспорт: управляемые резервные копии БД и запланированный экспорт в BigQuery или другие аналитические хранилища могут сохранять записи за пределами жизненного цикла данных в основной БД; применяются политики хранения резервных копий поставщика.
6. Удаление учетной записи - Процедура и ограничения
Когда пользователь удаляет свою учетную запись через приложение или панель управления, мы перезаписываем/обнуляем личные поля (включая адрес электронной почты) в основной базе данных и отмечаем учетную запись как удаленную. Эта операция удаляет Персональные данные из нашего основного оперативного хранилища.
Однако копии и экспорты, ранее записанные в BigQuery, а также данные, сохраненные сторонними процессорами (Stripe, RevenueCat, Amplitude, Firebase, OneSignal и т. д.), не удаляются автоматически при основной операции удаления БД и остаются объектом политики хранения и удаления этих поставщиков.
Если вы запрашиваете удаление данных, хранящихся третьими лицами, свяжитесь с privacy@guruvpn.com. Мы приложим коммерчески разумные усилия для подачи запросов на удаление через доступные API и задокументируем результат. Если поставщик не может удалить данные, мы сообщим вам о применимом периоде хранения.
7. Раскрытие и использование сторонними обработчиками
Мы привлекаем процессоров для предоставления инфраструктуры, аналитики, платежей, мониторинга и других услуг. Основные процессоры включают (но не ограничиваются): DigitalOcean, Google Cloud/BigQuery, Stripe, RevenueCat, Firebase, Sentry, Amplitude, Plausible, AppsFlyer, OneSignal и различные провайдеры VPN-хостинга (Vultr, Inferno, M247, Timeweb и т. д.). Все обработчики работают в соответствии с договорными соглашениями об обработке данных (DPA). Для переводов за пределы ЕЭЗ мы применяем соответствующие меры безопасности (решения об адекватности, стандартные договорные условия или эквивалентные механизмы).
8. Международная передача персональных данных
Информация, которую мы собираем, как указано в настоящей Политике конфиденциальности, может храниться и обрабатываться в любой стране, где у нас есть инфраструктура или мы сотрудничаем с другими поставщиками услуг. Мы тщательно оцениваем все международные передачи данных и применяем подходящие
меры по защите ваших персональных данных в соответствии с настоящей Политикой конфиденциальности. Обратите внимание, что мы используем стандартные договорные положения, одобренные Европейской комиссией (доступны здесь) для передачи ваших личных данных из ЕЭЗ в другие страны.
9. Меры безопасности и оперативный контроль
Мы соблюдаем административные, технические и физические меры безопасности, пропорциональные конфиденциальности обрабатываемых данных:
- Шифрование TLS при передаче для связи с нашими службами.
- Шифрование неактивных данных, если оно поддерживается платформами поставщика.
- Наименьшие привилегии, управление доступом на основе ролей и обязательная MFA для персонала.
- Протоколирование административного и привилегированного доступа с периодическими проверками.
- Регулярное сканирование уязвимостей и запланированное тестирование на проникновение.
Мы делаем все возможное, чтобы защитить вашу информацию и конфиденциальность, но не можем гарантировать 100% безопасность данных, которые вы раскрываете в Интернете. Используя Сервисы, вы прямо признаете и соглашаетесь с тем, что мы не можем гарантировать безопасность любых данных, которые вы предоставляете или которые мы получаем через Сервисы, и что любая общая информация, другая информация или информация, полученная от вас через Веб-сайт или Сервисы, предоставляется вами на свой страх и риск.
10. Аналитика, машинное обучение и автоматизированная обработка
Мы пользуемся услугами поставщиков аналитики и можем анализировать агрегированные или псевдонимизированные данные для улучшения обслуживания. Любое использование моделей машинного обучения, включающих персональные данные, будет сведено к минимуму, надлежащим образом документировано и подкреплено соответствующей правовой основой. Мы не принимаем автоматические решения, имеющие юридические или аналогичные значимые последствия, без явных гарантий.
11. Маркетинговые коммуникации и push-уведомления
При необходимости с согласия пользователя мы можем отправлять маркетинговые сообщения по электронной почте и посредством push-уведомлений. Пользователи могут отказаться от получения маркетинговых писем по электронной почте с помощью ссылок для отказа от подписки и отключить push-уведомления через настройки устройства или элементы управления приложением. Push-токены управляются через OneSignal.
12. Файлы cookie и технологии отслеживания
Наш веб-сайт может использовать файлы cookie, пиксели, веб-маяки и аналогичные веб-технологии для улучшения, защиты, измерения и улучшения Веб-сайта и Сервисов. У вас может быть возможность управлять файлами cookie или отключать их через браузер или с помощью элементов управления, описанных в нашей Политике использования файлов cookie; это может ограничить некоторые функции веб-сайта.
Мобильные приложения не используют файлы cookie браузера так же, как веб-сайты. Мобильные приложения могут использовать идентификаторы на основе SDK, такие как IDFA/GAID, идентификаторы Firebase, идентификаторы RevenueCat, идентификаторы атрибуции, токены push-уведомлений и аналогичные мобильные идентификаторы, как описано в настоящей Политике и применимых настройках в приложении. Политика использования файлов cookie применяется в первую очередь к файлам cookie веб-сайтов и аналогичным веб-технологиям.
13. Права субъектов данных и способы их реализации
В соответствии с применимым законодательством вы можете иметь права на доступ, исправление, удаление, ограничение обработки, возражение против обработки, запрос на переносимость данных и отзыв согласия. Чтобы воспользоваться этими правами, свяжитесь с privacy@guruvpn.com или support@guruvpn.com. Мы проверим вашу личность и ответим в установленные законом сроки. Обратите внимание, что некоторые копии (например, резервные копии, резервные копии сторонних поставщиков) могут сохраняться в течение определенного периода после запросов на удаление.
| Правильно | Описание |
|---|---|
| Право доступа | Вы можете получить доступ к своим личным данным или получить их копию, связавшись с нами. |
| Право на передачу | Вы можете возразить против обработки ваших личных данных, попросить нас ограничить их обработку или запросить переносимость ваших личных данных, если это технически возможно. |
| Право на исправление | Вы можете потребовать исправить неточные персональные данные и дополнить неполные персональные данные (в зависимости от характера их сбора и использования). |
| Право на уничтожение | Право на удаление ваших персональных данных, указанное в пункте 6, за исключением случаев, когда это требуется по действующему законодательству или если у нас есть юридическое основание для хранения определенных персональных данных. |
| Право на отзыв согласия | Если мы собрали и обработали ваши персональные данные с вашего согласия, вы можете отозвать свое согласие в любое время. Отзыв согласия не повлияет на законность обработки до вашего отзыва, а также не повлияет на обработку ваших персональных данных, осуществляемую на законных основаниях обработки, отличных от согласия. |
| Право на возражение | Вы можете возразить против обработки нами ваших персональных данных, которая осуществляется на основании наших законных интересов. |
| Право подать жалобу | Если вы находитесь в Великобритании, вы имеете право подать жалобу в Управление комиссара по информации. В странах ЕС вы имеете право подать жалобу в соответствующий надзорный орган. |
14. Сводная информация о хранении \ – Текущие операционные варианты
-
Журналы подключений (идентификаторы VPN-серверов+временные метки):
-
Место проведения: DigitalOcean, Амстердам (Нидерланды).
- Срок хранения: по умолчанию 30 дней; до 6 месяцев при наличии документального обоснования (расследование происшествия, правоохранительные органы).
- Правовая основа: законные интересы (обеспечение) или исполнение договора.
- Гарантии: автоматическое удаление; анонимизация/псевдонимизация; шифрование в состоянии покоя; доступ с наименьшими привилегиями; логирование доступа.
-
Журналы DNS (домены+метки времени+реальный IP пользователя):
-
Местоположение: Google BigQuery (США).
- Срок хранения: по умолчанию 7 дней; до 30 дней при оперативной необходимости; свыше 30 дней только по юридическим/следственным причинам (до 6–12 месяцев, если это оправдано).
- Правовая основа: законные интересы (предотвращение злоупотреблений) или согласие.
- Меры предосторожности: псевдонимизация/удаление IP, где это возможно; шифрование при передаче и хранении; строгий контроль доступа и аудит.
-
Журналы сбоев и диагностики (Firebase/Sentry):
-
Местоположение: Firebase (Google) и Sentry (облачные провайдеры; могут находиться в различных юрисдикциях, включая США).
- Срок хранения: по умолчанию 90 дней; до 12 месяцев, если это оправдано для долгосрочной отладки.
- Правовая основа: исполнение договора/законные интересы (надежность услуги).
- Меры предосторожности: по возможности снимайте личные данные; минимизация данных; шифрование; доступ на основе ролей.
-
Метаданные выставления счетов/платежей:
-
Местоположение: Stripe, RevenueCat (провайдеры платежей, обычно международные/США) и ограниченное количество локальных метаданных.
- Срок хранения: в соответствии с применимым налоговым/финансовым законодательством (обычно 3–7 лет). Локальные вспомогательные метаданные удаляются, когда они больше не нужны, если только закон не требует их хранения.
- Правовая основа: юридические обязательства/исполнение договора.
- Гарантии: DPA с поставщиками, шифрование, доступ на основе ролей, минимизация данных.
-
Аналитика и агрегированные показатели:
-
Местоположение: Google BigQuery (США) и поставщики аналитики.
- Хранение: полностью анонимные/агрегированные данные могут храниться неопределенно долго; Персональные/псевдонимизированные аналитические данные: обычно 3–24 месяца в зависимости от цели.
- Правовая основа: законные интересы или согласие.
- Защитные меры: агрегирование, анонимизация, графики хранения, контроль доступа.
-
Резервные копии и экспорт:
-
Местоположение: в инфраструктурах провайдеров (включая DigitalOcean и облачные сервисы).
- Срок хранения: согласно политике резервного копирования поставщика (рекомендуется 30–90 дней). Резервные копии, содержащие удаленные основные записи, будут помечены для удаления/ротации в соответствии с политикой хранения. Длительное хранение должно быть документировано.
- Правовое основание: техническая необходимость восстановления.
- Защитные меры: зашифрованные резервные копии, контроль доступа, маркировка удаленных записей.
15. Конфиденциальность детей
Сервис не предназначен для детей до 18 лет. Мы сознательно не собираем Персональные данные от несовершеннолетних.
Мы не предлагаем наши услуги лицам младше 18 лет и не собираем намеренно их личную информацию. Если вам меньше 18 лет, мы просим вас воздержаться от раскрытия нам каких-либо личных данных. Если мы обнаружим, что получили личную информацию от лица младше 18 лет, мы незамедлительно удалим ее. Если вы подозреваете, что у нас может быть такая информация, свяжитесь с нами по адресу @guruvpn.com для удаления.
16. Изменения в настоящей Политике
Мы можем обновлять настоящую Политику конфиденциальности; существенные изменения будут опубликованы с обновленной датой вступления в силу и, при необходимости, доведены до сведения пользователей.
17. Жалобы и надзорные органы
Если вы считаете, что наша обработка нарушает применимый закон о защите данных, свяжитесь с privacy@guruvpn.com. Вы также можете подать жалобу в компетентный надзорный орган вашей юрисдикции.
18. Внутренняя документация и проверяемость
Эта общедоступная политика поддерживается закрытой внутренней политикой защиты данных, которая содержит: подробные реестры данных, потоки данных, обоснования хранения, DPA процессора, рабочие процессы удаления, сводки DPIA, шаблоны для запросов на удаление/SAR, а также оперативное руководство для инженерных и юридических групп.
Инфраструктура и методы обработки данных Guru VPN проверяются посредством внутреннего аудита и, где это применимо, независимой сторонней оценки. Эти оценки помогают убедиться в том, что Guru VPN не сохраняет содержимое трафика, содержимое сообщений, подробную историю посещений, полные URL-адреса, содержимое страниц, журналы активности VPN, привязанные к исходному IP-адресу, или истории DNS, связанные с пользователем, и что любые ограниченные операционные записи остаются в соответствии с настоящей Политикой, Политикой отсутствия журналов, а также Отчетом о прозрачности и Гарантией Canary.
19. Прозрачность и известные ограничения
Текущая практика и известные ограничения: журналы подключений, связанные с пользователем, технические журналы DNS, журналы сбоев/диагностики, аналитические данные, резервные копии, экспорт и записи, хранящиеся в процессоре, подпадают под действие сроков хранения и ограничений, описанных в настоящей Политике. Первичные операционные записи должны быть удалены, анонимизированы или агрегированы по истечении применимого периода хранения, но резервные копии, экспорты, наборы данных BigQuery, системы выставления счетов, записи магазинов приложений, системы поставщиков аналитики/SDK и другие сторонние процессорные системы могут сохранять копии до тех пор, пока не будут запущены их собственные рабочие процессы хранения или удаления. Пользователи, желающие удалить данные со сторонних процессоров, должны связаться с privacy@guruvpn.com; мы будем отправлять запросы на удаление, если это позволяют API/политики поставщика, и будем записывать эти действия.
Как связаться с нами
По вопросам конфиденциальности, запросам или жалобам субъектов данных обращайтесь по адресу: privacy@guruvpn.com или support@guruvpn.com. Для официальных запросов юридических или правоохранительных органов используйте: support@guruvpn.com или privacy@guruvpn.com.
Последнее обновление: 01.07.2026.