trasimene.com
Политика конфиденциальности
Последнее обновление: 24 июля 2026
— 01 —
Оператор данных
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. В соответствии с Регламентом (ЕС) 2016/679 (GDPR) и французским Законом о защите данных (loi Informatique et Libertés) вы обладаете правами в отношении своих персональных данных. Связаться с ответственным за защиту данных можно по тому же адресу электронной почты.
— 02 —
Собираемые данные
Аккаунт пользователя: адрес электронной почты, имя и фамилия, хешированный пароль (bcrypt, недоступный для чтения Trasimène), дата регистрации, уникальный идентификатор.
Использование сервиса: журналы доступа (IP, user-agent, метка времени — 30 дней), анонимизированные события сканирования (псевдонимизированный ID устройства, агрегированные результаты), токены push-уведомлений (токен Firebase — отзываемый).
Цифровое хранилище: ваши файлы, заметки и пароли шифруются при хранении по алгоритму AES-256-GCM. Ключ шифрования уникален для каждого аккаунта и управляется на стороне сервера в Google Secret Manager при строгом контроле доступа. Мы никогда не продаём и не передаём содержимое вашего хранилища.
Оплата: Trasimène не хранит данные банковских карт. Все транзакции обрабатываются исключительно нашим платёжным провайдером, сертифицированным по стандарту PCI-DSS.
— VPN —
VPN и данные трафика
Trasimène включает защищённый VPN (зашифрованный протокол WireGuard) в качестве функции безопасности. Когда вы его включаете:
Без логов: мы не записываем, не проверяем и не храним содержимое вашего трафика. Для работы сервиса фиксируется только статус подключения (подключено/отключено).
DNS-фильтрация безопасности: в рамках функции безопасности DNS-запросы, отправляемые внутри туннеля, разрешаются нашими собственными серверами и сверяются с категоризированным списком угроз (вредоносное ПО, фишинг, командно-контрольные серверы (C2), трекеры). Только когда домен присутствует в этом списке, мы записываем этот домен и его категорию, привязанные к вашему аккаунту на 48 часов, исключительно для отображения соответствующего предупреждения безопасности в приложении. Безопасные домены никогда не записываются, и история посещений не сохраняется. Разрешение запросов на вышестоящем уровне выполняет Quad9 — резолвер, ориентированный на конфиденциальность.
Собственные серверы: трафик проходит только через серверы, управляемые Trasimène (WireGuard), и никогда через третьи стороны.
Без монетизации: мы никогда не продаём, не передаём и не перенаправляем ваш трафик в рекламных или коммерческих целях.
Доступ на устройстве: для обеспечения антивирусной защиты приложение может обращаться локально — к списку установленных приложений, уведомлениям (антифишинг), Wi-Fi, статусу SIM, контактам/календарю (обнаружение аномалий, только подсчёт), камере (сканирование QR) и геолокации (Android 12 и ниже, исключительно для сканирования Wi-Fi). Эти данные обрабатываются на вашем устройстве и никогда не продаются.
— 03 —
Правовые основания обработки
Исполнение договора (ст. 6.1.b GDPR): управление аккаунтом пользователя, предоставление сервиса безопасности, управление подпиской.
Согласие (ст. 6.1.a GDPR): рассылка новостей, аналитические и маркетинговые файлы cookie.
Законные интересы (ст. 6.1.f GDPR): безопасность платформы, предотвращение мошенничества, технический мониторинг (Sentry).
Юридическое обязательство (ст. 6.1.c GDPR): хранение журналов подключений (требование французского законодательства — 1 год).
— 04 —
Сроки хранения
Активный аккаунт: данные хранятся в течение срока действия подписки плюс 12 дополнительных месяцев после её отмены (период обжалования).
Журналы доступа: скользящие 30 дней.
Рассылка: до отписки, затем удаляется в течение 30 дней.
Хранилище: данные удаляются в течение 7 дней после закрытия аккаунта.
— 05 —
Субподрядчики по обработке
TRASIMENE SAS использует следующих субподрядчиков по обработке, каждый из которых связан соглашением об обработке данных, соответствующим GDPR:
Google Cloud (Google LLC) — хостинг данных, регион europe-west1 (ЕС) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — продуктовая аналитика, серверы в ЕС — https://posthog.com/privacy
Sentry (Functional Software Inc.) — мониторинг ошибок — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API мониторинга даркнета — персональные данные не передаются (только частичный хеш SHA-1)
RevenueCat Inc. — управление подписками внутри приложения — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — антивирусный анализ APK и URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — проверка вредоносных URL — https://safebrowsing.google.com/
Resend Inc. — доставка транзакционных писем — https://resend.com/legal/privacy-policy
— 06 —
Файлы cookie
Обязательные файлы cookie (согласие не требуется): сессия аутентификации (NextAuth.js), языковые настройки.
Аналитические файлы cookie (требуется согласие): PostHog, Google Analytics — анонимизированное измерение аудитории, улучшение сервиса.
Маркетинговые файлы cookie (требуется согласие): Meta Pixel, TikTok, LinkedIn, X — таргетированная реклама и измерение эффективности кампаний.
Вы можете в любое время изменить свои настройки файлов cookie с помощью кнопки «Управление cookie» внизу страницы.
— 07 —
Ваши права по GDPR
В соответствии со статьями с 15 по 22 GDPR вы обладаете следующими правами:
Право на доступ (ст. 15) · Право на исправление (ст. 16) · Право на удаление (ст. 17) · Право на переносимость данных (ст. 20) · Право на возражение (ст. 21) · Право на ограничение обработки (ст. 18) · Право отозвать согласие в любое время.
Чтобы воспользоваться своими правами: contact@trasimene.com — ответ в течение 30 дней. Может быть запрошено подтверждение личности.
— 08 —
Жалобы в надзорный орган
Если вы считаете, что обработка ваших персональных данных не соответствует применимым нормам, вы имеете право подать жалобу в соответствующий надзорный орган. Во Франции: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Международная передача данных
Некоторые субподрядчики по обработке (Sentry, Have I Been Pwned) могут обрабатывать данные за пределами Европейского союза. Такая передача регулируется Стандартными договорными положениями (SCC), утверждёнными Европейской комиссией, или эквивалентными мерами защиты.
— 10 —
Несовершеннолетние
Доступ к сервису разрешён только совершеннолетним; несовершеннолетние должны получить явное согласие лица, обладающего родительскими правами (см. Условия использования). В соответствии со статьёй 45 loi Informatique et Libertés (французский Закон о защите данных) несовершеннолетний младше 15 лет не может самостоятельно давать согласие на обработку своих персональных данных: требуется совместное согласие несовершеннолетнего и лица, обладающего родительскими правами. Лицо, обладающее родительскими правами, может осуществлять права по GDPR от имени несовершеннолетнего, обратившись по адресу contact@trasimene.com.
— 11 —
Распоряжения на случай смерти
В соответствии со статьёй 85 loi Informatique et Libertés (французский Закон о защите данных) вы можете установить распоряжения относительно хранения, удаления и раскрытия ваших персональных данных после вашей смерти и изменить их в любое время, обратившись по адресу contact@trasimene.com. При отсутствии таких распоряжений ваши наследники могут осуществлять определённые права на условиях, предусмотренных законом.