Документ · версия 1

Политика конфиденциальности

Что обрабатывает сайт, аккаунт, приложение, синхронизация и платёжный контур — без формулировки no logs.

Требуется юридическая проверка. Реквизиты оператора, юрисдикция и инфраструктурные утверждения должны быть подтверждены владельцем до снятия отметки.

Политика конфиденциальности#

Дата редакции: 29 августа 2026 года.

Эта политика описывает обработку данных официальным сайтом и сервисом Tunnel. Оператор сервиса, применимая юрисдикция, адрес для претензий и юридический e-mail указываются владельцем в настройках до окончательной публикации реквизитов. До проверки этих сведений документ является рабочим шаблоном без вымышленных данных.

1. Данные сайта#

Для безопасности, диагностики и агрегированной статистики сайт может сохранять UTC-время, IP-адрес, User-Agent, нормализованный путь без query string, безопасно сокращённый referrer, HTTP-статус, время ответа, Accept-Language, request ID, признак бота и HMAC-псевдоним посетителя. Эти записи хранятся не более 90 суток. IP по умолчанию маскируется в админ-панели.

Сайт не сохраняет тела форм, пароли, токены, cookies, Authorization-заголовки или полные query string в аналитике. Посещения админки, health endpoints, static assets и ACME challenge не попадают в visitor analytics. Сторонние рекламные cookies, рекламные сети и внешние системы аналитики не используются.

2. Данные аккаунта Tunnel#

Для регистрации, входа, восстановления и предоставления Premium могут обрабатываться логин, e-mail, хэши паролей, идентификаторы аккаунта/устройства/сессии, статус доступа и служебные события безопасности. Точный состав и сроки должны быть подтверждены владельцем backend перед снятием отметки «Требуется юридическая проверка».

3. Технические события приложения#

Приложение может передавать необходимые для работы API события, сведения о версии, результате подключения, ошибках и счётчиках трафика. Они не равны содержимому пользовательского трафика. Фактический состав, сроки и возможность отключения должны совпадать с реальной архитектурой приложения.

4. Синхронизация серверов и подписок#

Личные серверы и подписки синхронизируются только при включении функции пользователем. Публичное описание алгоритма шифрования, модели ключей и возможности расшифровки на сервере допускается только после технической проверки.

5. Платежи#

Платёжные реквизиты обрабатывает выбранный платёжный провайдер. Tunnel может получить платёжный идентификатор, сумму, валюту, дату и статус операции, но не запрашивает полный номер карты или секретные платёжные данные через поддержку.

6. VPN-трафик#

Этот документ не заявляет «no logs» и не обещает отсутствие хранения содержимого или метаданных VPN-трафика до проверки серверной инфраструктуры. Владелец обязан подтвердить журналирование VPN-узлов, панели управления, DNS и служебной телеметрии до публикации окончательной формулировки.

7. Передача и продажа#

Данные не продаются и не передаются рекламным сетям. Передача подрядчику допускается только для работы сервиса, безопасности, платежа или исполнения закона с соответствующими гарантиями.

8. Права и удаление#

Пользователь может запросить сведения, исправление или удаление в пределах применимого закона. Удаление выполняется из рабочих систем; срок исчезновения из краткоживущих disaster-recovery backup раскрывается после настройки владельцем.

9. Изменения и обязательное право#

При существенных изменениях публикуется новая дата редакции. Обязательные нормы применимого права имеют приоритет над условиями этого шаблона. Документ не заменяет индивидуальную консультацию юриста.