Политика конфиденциальности СОВА

Редакция от 12 сентября 2026 года

Оператор и область действия

ИП Субачева Яна Николаевна, ИНН 382104099251. Адрес для обращений: Иркутская обл., п. Молодёжный, ул. Солнечная, д. 1.

Вопросы о данных, доступе, исправлении и удалении: rskyblue26@gmail.com. Политика относится к сайту sovamon.ru, личному кабинету и приложениям СОВА для мониторинга и управления внешним оборудованием, включая новый клиент Rust-контура. Фактический набор данных зависит от используемой версии и выбранных функций.

Какие данные мы обрабатываем

Аккаунт: телефон, email, имя или обозначение профиля, внутренний идентификатор, сведения о подтверждении контактов и авторизации. Они нужны для входа, восстановления доступа и предоставления прав на оборудование.

При выборе входа через Telegram мы получаем идентификатор Telegram, имя, имя пользователя и ссылку на фотографию профиля, если они предоставлены Telegram, а также подписанное подтверждение и время входа. Эти данные нужны для проверки личности и доступа к существующему аккаунту СОВЫ. Пароль, коды входа в Telegram и переписка нам не передаются; телефон, введённый на странице Telegram, обрабатывает Telegram. Вход по телефону или email остаётся отдельным способом.

Оборудование: идентификаторы контроллеров и ASIC, названия ферм, сетевые адреса и параметры, хешрейт, температура, потребление, состояние и ошибки. Команды, параметры пулов, имена работников, расписания и предоставленные учётные данные оборудования используются для выбранных вами действий и диагностики.

Поддержка: текст обращения, история ответов, контактные данные и только те файлы, изображения и диагностические сведения, которые вы прикрепляете или передаёте при обращении. Не отправляйте пароли и сведения, не относящиеся к вопросу.

Уведомления и работа приложения: push-токен, идентификатор установки, платформа, язык, версия и канал распространения, время запуска или возврата в приложение. Это позволяет доставлять сообщения, поддерживать совместимость и определять используемые версии.

Технические сведения: IP-адрес, время и результат сетевого запроса, сведения о браузере или клиенте, технические ошибки. Они используются для работы, защиты и диагностики сервиса.

При покупке оборудования или продлении доступа вне приложения обрабатываются сведения о заказе, устройстве, оплате и исполнении обязательств. Данные банковской карты вводятся у платёжного сервиса; приложение СОВА не запрашивает реквизиты карты.

Разрешения и данные на устройстве

Камера нужна только для сканирования QR-кода контроллера. Код можно ввести вручную. Изображение камеры для сканирования не отправляется на сервер СОВЫ. Доступ к камере и уведомлениям можно запретить в настройках устройства.

Файлы и фотографии передаются только при вашем выборе вложения. Приложение не запрашивает доступ ко всей адресной книге, SMS, микрофону или геолокации.

Токен входа и настройки хранятся на устройстве; нативное приложение использует защищённое хранилище платформы. Веб-версия может сохранять сеанс и настройки в хранилище браузера. Нативный клиент не использует рекламный идентификатор и не отслеживает вас между приложениями для рекламы.

Основания и получатели

Данные обрабатываются для предоставления запрошенного сервиса и исполнения договора, исполнения обязанностей по закону, защиты сервиса и прав участников, а в случаях, требующих согласия, — на основании такого согласия. Разрешение операционной системы не заменяет согласие, когда оно требуется законом.

Для работы используются серверная инфраструктура оператора, SMS.RU для проверки телефона, почтовый сервис Salebot (mail.salebot.pro) для подтверждения email и почтовая инфраструктура для переписки, Firebase Cloud Messaging (Google) и Apple Push Notification service для уведомлений. Им передаются данные, необходимые для соответствующей функции. Эти поставщики могут обрабатывать технические данные в своей инфраструктуре, в том числе за пределами страны пользователя.

При выборе входа через Telegram открывается страница авторизации Telegram, где действуют его правила обработки данных: https://telegram.org/privacy. Telegram получает технические сведения о запросе входа. Подтверждение передаётся СОВЕ после вашего разрешения в Telegram; доступ к сообщениям и контактам не запрашивается.

Сведения из обращения по адресу Gmail обрабатываются также почтовым сервисом Google. При открытии внешних сайтов, видео, мессенджеров и платёжных страниц действуют правила соответствующего поставщика. Мы не продаём персональные данные и не передаём их рекламным сетям для поведенческого таргетинга.

Доступ к данным предоставляется уполномоченным сотрудникам и привлечённым исполнителям в пределах их задач; раскрытие государственным органам возможно по применимым законным требованиям.

Как защищаются данные

Обмен нового мобильного приложения с сервером СОВЫ выполняется по HTTPS. Сервер проверяет сеанс пользователя и права на запрошенные данные и оборудование. Токены входа в нативном приложении хранятся средствами защищённого хранилища платформы. Доступ сотрудников и исполнителей ограничивается их задачами; штатные резервные копии базы Rust создаются с ограниченными файловыми правами. Применяются отзыв сеансов, прекращение push-регистраций при удалении аккаунта и ротация технических журналов.

Сроки хранения и удаление

Профиль, контакты, связи с оборудованием, обращения и настройки хранятся в течение использования аккаунта и удаляются при завершении подтверждённого запроса. Для нового приложения запрос подаётся в разделе «Профиль» или «Настройки» → «Удалить аккаунт». Предельный срок исполнения — 30 дней; приложение показывает статус и срок конкретного запроса.

После принятия запроса доступ аккаунта прекращается, его расписания отключаются и регистрации push удаляются. При завершении удаляются профиль и контакты, сеансы, привязки, персональные настройки, обращения и вложения, сохранённые учётные данные оборудования и связанные с аккаунтом журналы команд. Новый аккаунт после удаления не восстанавливает старые привязки автоматически.

Техническая квитанция запроса и защитные хеши для отзыва старых сеансов сохраняются до 32 дней после завершения или до истечения их установленного срока. Они используются для проверки статуса, безопасного повтора запроса и предотвращения восстановления доступа по старому токену.

Удаление аккаунта не уничтожает физическое оборудование и не прекращает уже оплаченный срок доступа, привязанный к контроллеру. Технические сведения об оборудовании могут сохраняться для его эксплуатации и диагностики после удаления связи с аккаунтом. Детальная история телеметрии Rust-контура хранится в скользящем окне 6 часов; актуальное состояние оборудования сохраняется отдельно.

Платёжные и учётные записи, необходимые для расчётов, исполнения обязательств, разрешения споров или исполнения закона, сохраняются в объёме и на сроки, предусмотренные соответствующими обязанностями. При удалении аккаунта они отделяются от доступного для входа профиля; это не означает удаления обязательных первичных документов или сведений у платёжного поставщика.

Резервные и защитные копии недоступны через обычный интерфейс и удаляются по циклу ротации. Штатная очистка резервных копий базы Rust запускается ежедневно и удаляет копии, возраст которых достиг 8 полных суток; фактический срок учитывает время следующего успешного запуска очистки. Восстановление из копии требует повторного применения выполненных удалений до открытия доступа. Технические журналы не используются для восстановления удалённого профиля.

Для системного журнала сервера Rust настроен предел хранения 14 дней и ограничение занимаемого объёма. Журналы веб-сервера ротируются ежедневно: сохраняются текущий файл и до 10 архивных файлов на сервере Rust, до 5 архивных файлов на сервере сайта. Ротация зависит также от наличия записей и размера файлов, поэтому число архивов не означает одинаковый календарный срок для каждого запроса. Эти журналы нужны для диагностики, защиты доступа и расследования сбоев.

Идентификатор установки Firebase и токен доставки уведомлений — разные сведения. В версиях приложения с поддержкой удаления установок идентификатор передаётся серверу СОВЫ для исполнения запроса удаления аккаунта. Сервер направляет запросы удаления для известных ему установок, в том числе когда пользователь обращается без установленного приложения; при временной недоступности поставщика запрос повторяется. На устройстве очистка также повторяется при следующем запуске или подключении к сети. Для старых версий, не передававших идентификатор установки, у оператора может не быть сведений, необходимых для адресного удаления у Firebase.

Согласно правилам Firebase Cloud Messaging, после запроса удаления идентификатора через API Firebase удаление связанных с ним данных из действующих и резервных систем Firebase может занимать до 180 дней. Прекращение доступа к аккаунту СОВЫ происходит раньше и не означает мгновенного удаления всех копий у поставщика. По вопросам удаления данных у привлечённых поставщиков можно обратиться к оператору СОВЫ по указанному в этой политике email.

Права и связь

Вы можете запросить информацию об обработке, доступ и уточнение данных, прекращение обработки или удаление аккаунта, а также отозвать согласие, написав на rskyblue26@gmail.com. Для защиты аккаунта оператор может проверить, что обращается его владелец. Не присылайте пароль или код подтверждения в письме.

Удалить аккаунт можно и без установленного приложения: порядок приведён на странице «Удаление аккаунта». Удаление приложения, выход из него и отвязка одного контроллера сами по себе не удаляют аккаунт. Если сохранение отдельных данных обязательно по закону, оператор разъяснит состав и основание такого сохранения.

Политика обновляется при изменении сервиса или правил обработки. Новая редакция публикуется по этому адресу с датой; существенные изменения условий обработки доводятся до пользователей доступными средствами сервиса. Контакт для обращений и жалоб: rskyblue26@gmail.com.