Политика конфиденциальности
1. Кратко
Crypto Masternode Monitor («приложение») — это мобильное приложение для мониторинга мастернод в поддерживаемых им блокчейн-сетях. Этот список расширяется с каждой версией; сети, доступные в установленной у вас версии, отображаются в приложении в разделе Настройки → Сети.
- Никакие персональные данные не собираются издателем.
- Учётная запись не требуется. Без регистрации, без идентификатора пользователя.
- Без слежения, без рекламы, без аналитики, без сторонних SDK для измерения аудитории.
- Издателю не принадлежит ни один сервер: приложение полностью работает на вашем устройстве и напрямую обращается к публичным API блокчейн-сетей (а также к API GitHub для проверки обновлений).
- Все ваши данные остаются на вашем устройстве — если только вы не включите синхронизацию с Google Диском: тогда список ваших узлов хранится ещё и на вашем собственном Google Диске (раздел 8). Синхронизация необязательна и по умолчанию отключена.
2. Обрабатываемые данные и место их хранения
Приложение хранит локально, только на вашем устройстве, данные, которые вы вводите для его работы:
| Данные | Характер | Где | Передаётся? |
|---|---|---|---|
| Отслеживаемые ноды | Публичные идентификаторы мастернод (публичный ключ, proTxHash или точка обеспечения — в зависимости от сети) и выбранные вами метки | Локальное хранилище приложения (AsyncStorage) | Нет — для запроса к API соответствующей сети используется только публичный идентификатор |
| Настройки | Настройки отображения, пороги оповещений, тема, язык, URL конечных точек | Локальное хранилище приложения | Нет |
| Учётные данные доступа по RPC (необязательно) | Имя пользователя/пароль RPC-узла, который вы указываете сами, — для сетей, где это требуется | Защищённое хранилище системы (Android Keystore / iOS Keychain), отдельная запись для каждой сети | Только на настроенный вами RPC-эндпоинт для аутентификации — никуда больше |
Эти данные никогда не передаются издателю или каким-либо третьим лицам, кроме API, описанных в разделе 4. Для сетей, публичный API которых работает без аутентификации, учётные данные RPC вводить не требуется.
3. Чего приложение никогда не делает
- Приложение никогда не запрашивает, не вводит, не сохраняет и не отображает приватный ключ мастерноды (
masternodeprivkey,genkey, операторский BLS-ключ, WIF-ключ). Если вы вставите строку, похожую на приватный ключ, она будет отклонена с предупреждением и никогда не будет сохранена. - Оно не читает ваши контакты, местоположение, файлы или календарь. Данные о вашей личности оно получает, только если вы подключите аккаунт Google для синхронизации, и сохраняет из них лишь адрес (раздел 8).
- В нём нет ни рекламных трекеров, ни инструментов измерения аудитории.
4. Исходящие сетевые соединения
Чтобы показать статус ваших мастернод, приложение отправляет запросы к API отслеживаемых вами блокчейн-сетей:
- если у сети есть официальный публичный источник (обозреватель или API проекта), приложение поставляется уже настроенным на него;
- в противном случае оно обращается только к узлу, который вы предоставляете сами: эндпоинт остаётся пустым, пока вы его не укажете, и сторонние сервисы по умолчанию не используются;
- в любом случае вы можете заменить адрес на любой другой по своему выбору.
Точный адрес, к которому приложение обращается для каждой сети, отображается в самом приложении, в разделе Настройки → Сети. Именно этот список является актуальным, в том числе после добавления новой сети: он описывает установленную у вас версию.
Кроме того, если вы включите уведомления о новых релизах, приложение обращается к API GitHub (api.github.com) не чаще одного раза в день на сеть, чтобы обнаружить обновление демона.
Как и при любом интернет-запросе, эти сторонние серверы получают ваш IP-адрес и могут регистрировать его в соответствии со своими собственными политиками, над которыми издатель не имеет никакого контроля. Запросы содержат только публичный идентификатор запрашиваемой ноды; никакие персональные данные не добавляются.
Техническое примечание: у некоторых сетей API мастернод доступен только по незашифрованному HTTP, поскольку проект не публикует HTTPS-версию, — сегодня это касается Beldex. Приложение разрешает нешифрованный трафик только для этих конкретных доменов и ни для каких других; любой добавляемый вами эндпоинт должен использовать HTTPS.
Форма связи (Настройки → Документация и поддержка) не выполняет собственных сетевых запросов: приложение готовит сообщение и передаёт его вашему собственному почтовому приложению, которое отправляет его под вашим контролем. Необязательный технический блок, показываемый перед отправкой, содержит только версию приложения, операционную систему и язык интерфейса — никаких идентификаторов нод, адресов эндпоинтов и паролей.
5. Камера
Доступ к камере используется исключительно для сканирования QR-кода мастерноды при её добавлении. Изображение не сохраняется и не передаётся; оно анализируется в памяти и затем удаляется. Разрешение запрашивается при первом использовании и может быть отозвано в любой момент в настройках системы.
6. Буфер обмена
Приложение может копировать публичный идентификатор ноды в буфер обмена (по вашему запросу, через кнопку) и вставлять идентификатор, который вы туда поместили. Оно никогда не читает буфер обмена автоматически и никогда не передаёт его содержимое кому-либо.
7. Резервное копирование и восстановление через файл
Вы можете экспортировать список своих нод (а если отметите соответствующий пункт — и настройки) в файл .json, а затем восстановить их позже. Этот файл создаётся и читается только по вашему запросу: экспорт происходит через системное меню «Поделиться» (вы выбираете место назначения), импорт — через системный выбор файлов (вы выбираете файл).
Этот файл никогда не содержит ваши пароли RPC (они хранятся в защищённом хранилище системы и никогда его не покидают). В нём отображаются только уже локальные данные: публичные идентификаторы нод, метки, настройки и URL эндпоинтов. Вы несёте ответственность за место хранения этого файла.
8. Синхронизация с Google Диском (необязательная)
Приложение может синхронизировать список отслеживаемых мастернод между вашими устройствами через ваш аккаунт Google Диска. Эта функция по умолчанию отключена: пока вы не подключите аккаунт, приложение не отправляет Google никаких запросов и не запрашивает никаких разрешений.
Где хранятся данные. Файл записывается в скрытую папку, отведённую приложению
(appDataFolder), на вашем собственном Google Диске. Она не видна в интерфейсе Диска и недоступна
другим приложениям. У издателя нет к ней доступа, и он по-прежнему не владеет никакими серверами:
данные идут с вашего устройства на ваш Диск, без посредников.
Что синхронизируется. Только то, что вы ввели: сеть, публичный идентификатор мастерноды,данное вами имя и то, включены ли для неё оповещения. Если вы отметите соответствующий пункт, добавятся и настройки (язык, тема, пороги, адреса источников).
Что не синхронизируется никогда. Ваши учётные данные RPC — они остаются в защищённом хранилище каждого устройства, и на новом устройстве их нужно ввести заново. Ни наблюдаемые статусы, ни история инцидентов, ни счётчики уведомлений устройство не покидают.
Запрашиваемые разрешения. Ваших данных в Drive касается только одно, и оно самое узкое из
возможных: drive.appdata. Оно не даёт доступа ни к вашим файлам, ни к их списку, ни к чему-либо, кроме
того, что приложение записало само. Экран согласия Google добавляет к нему сведения об аккаунте
(фамилию, имя, адрес электронной почты, фотографию): это требование официального компонента входа Google, который не
может без них обойтись, а не запрос приложения.
Что из этого сохраняет приложение. Только ваш адрес электронной почты, и только для того, чтобы показать на вашем устройстве, какой аккаунт подключён. Фамилия, имя, фотография и идентификатор аккаунта отбрасываются сразу при получении и никогда не сохраняются. Сам адрес не записывается ни в ваши настройки, ни в файл резервной копии, ни в Drive: он исчезает при выходе из аккаунта. Ничто из этого не попадает к издателю, у которого нет сервера, чтобы это принять.
Как прекратить. В разделе Настройки → Резервная копия «выйти» останавливает синхронизацию и оставляет файл на вашем Диске; «выйти и удалить» стирает файл и отзывает доступ приложения. Отозвать его можно также в любой момент в вашем аккаунте Google.
Google выступает здесь как ваш поставщик хранилища, на своих собственных условиях и согласно своей политике конфиденциальности.
9. Уведомления
Уведомления являются локальными: они генерируются вашим устройством при изменении состояния ноды (например, она становится недоступна или снова выходит в сеть) или при выходе новой версии демона. Они не проходят через сторонний сервер уведомлений (никаких FCM/APNs для содержимого приложения) и не содержат никаких персональных данных.
10. Фоновая обработка
Приложение может периодически проверять состояние ваших нод в фоновом режиме (под контролем операционной системы), чтобы оповестить вас. При этом используются те же соединения, что описаны в разделе 4, и не собирается ничего дополнительного.
11. Передача данных
Никакой передачи данных. Издатель не собирает никаких данных, а значит не продаёт, не сдаёт в аренду и не передаёт их каким-либо третьим лицам ни для каких целей (включая рекламу).
12. Срок хранения
Данные, перечисленные в разделе 2, хранятся на вашем устройстве до тех пор, пока вы их не удалите (удаление ноды в приложении, очистка данных приложения или удаление приложения). Удаление приложения также удаляет учётные данные RPC из защищённого хранилища.
13. Ваши права (GDPR и аналогичные законы)
Поскольку издатель не хранит на каких-либо серверах никаких персональных данных о вас, там нет данных, которые можно было бы запросить, исправить, экспортировать или удалить. Вы в любой момент сохраняете полный контроль над своими локальными данными через приложение и настройки устройства.
По любым вопросам об этой политике пишите на guitapp.dev@proton.me.
14. Дети
Приложение не предназначено для детей младше 13 лет (или минимального возраста, установленного законодательством вашей страны) и сознательно не собирает никаких данных о них.
15. Изменения
Эта политика может обновляться (новая функция, новая сеть, изменения в законодательстве). Дата последнего обновления указана в верхней части страницы. О существенных изменениях будет сообщено в примечаниях к выпуску в магазине приложений.
16. Контакты
Guillaume THIERY
guitapp.dev@proton.me
France