Политика конфиденциальности
Обновлено: 20 июля 2026 г. · Оператор данных (контролёр): ИП Беланчук Павел Александрович (BELANCHUK PAVEL ALEKSANDROVICH PE), Республика Армения, RA, Yerevan, Movses Khorenatsi str., bld. 26a, 201 o, 0010 · Контакт по данным: privacy@kontinuum.cloud
Документ публикуется на русском, английском и испанском языках. При расхождениях приоритет имеет английская версия.
1. Наш подход: «приватный, не анонимный»
kontinuum спроектирован так, чтобы содержимое ваших данных оставалось конфиденциальным — оно защищено сквозным (end-to-end) шифрованием, и мы технически не имеем к нему доступа. При этом мы честно не обещаем анонимности: некоторые метаданные и идентификаторы (идентификатор личности, при определённых настройках — сетевые адреса) необходимы для работы P2P-сети. Эти два понятия мы разделяем явно.
2. Кто мы
Контролёр персональных данных — ИП Беланчук Павел Александрович, Армения. Контакт по вопросам данных и запросам субъектов: privacy@kontinuum.cloud.
3. Какие данные обрабатываются
- На вашем устройстве (хранится локально): личность (отображаемое имя), устройства, пространства, файлы и их метаданные, контакты, настройки. Секреты и ключи — зашифрованы at-rest (фраза восстановления → Argon2id → ChaCha20-Poly1305; Stronghold-хранилище). Прочие локальные метаданные (имена файлов/пространств, контакты) хранятся в локальных БД устройства в незашифрованном виде — они защищены доступом к самому устройству; для защиты при утере/краже устройства рекомендуем включить шифрование диска.
- Передаётся по сети (P2P / узлы-релеи): содержимое и имена файлов/коллекций передаются только в зашифрованном виде (см. §5) — узлы видят шифртекст. Видны для маршрутизации: псевдонимные идентификаторы (пространства, устройства), информация о пирах; при определённых настройках — сетевые адреса (см. §6).
- Платёжные данные: обрабатываются Paddle (Merchant of Record); мы не храним платёжные реквизиты.
- Email листа ожидания (до запуска): если вы оставили email в форме листа ожидания — только с вашего явного согласия и исключительно для уведомления о запуске; удаляется после рассылки уведомления, не позднее 6 месяцев с момента сбора. В иные маркетинговые списки не передаётся.
4. Чего мы НЕ собираем
- Телеметрия и аналитика приложения — НЕТ (на текущую дату). Приложение не собирает телеметрию, аналитику или отчёты о сбоях и не использует сторонних трекеров (Sentry, Google Analytics и т.п.). У нас существует аналитический компонент (kontinuum Pulse), но в текущей версии он неактивен, и данные приложения в него не передаются. Любая будущая активация аналитики/Pulse произойдёт только с вашего явного согласия (opt-in) и после обновления настоящей Политики с описанием того, что именно собирается, — заблаговременно, не задним числом.
- Сайт использует только собственную cookieless-аналитику на нашей инфраструктуре (агрегированные счётчики посещений; без cookies, без хранения IP-адресов, без сторонних трекеров).
- Email не требуется и не собирается при создании личности.
- Фото/аватары не загружаются (генерируются из инициалов).
- Проверка обновлений (функциональная): зависит от способа установки. В версиях из Google Play / App Store обновления выполняет магазин (и сетевой запрос с IP-адресом идёт ему, не нам). В версии, установленной напрямую с нашего сайта, приложение периодически обращается к нашему серверу обновлений (
updates.kontinuum.cloud), раскрывая ему IP-адрес запроса. Профилирование не ведётся ни в одном случае.
5. Шифрование
- Сквозное (E2E): содержимое ваших пространств и файлов — включая имена файлов и коллекций — шифруется на вашем устройстве (per-object AES-256-GCM) до отправки. Узлы-релеи и облачное хранилище видят только шифртекст; ключи остаются только на ваших устройствах. То же относится к облачному резервному копированию — оно шифруется клиентом до загрузки (имена объектов обезличены).
- At-rest на устройстве: секреты и фраза восстановления зашифрованы (Argon2id → ChaCha20-Poly1305), ключи — в защищённом keystore (Stronghold), не извлекаются.
6. Метаданные и сетевые адреса («не анонимный»)
- Идентификаторы: для работы сети используются псевдонимные идентификаторы личности/устройства/пространства.
- IP-адрес: связка «идентификатор личности ↔ IP» публикуется в распределённой таблице только с вашего согласия и только если вы не используете собственный узел-релей; при наличии собственного релея публикуется адрес релея, а не ваш личный.
- Метаданные у релеев: узлы-релеи, маршрутизирующие операции, видят метаданные маршрутизации и членства — факт членства в пространстве, псевдонимные идентификаторы, сертификаты устройств, временные метки, типы операций. Они НЕ видят содержимое и имена (они зашифрованы, см. §5), но эти метаданные — не E2E by design.
- Свой узел-релей (минимизация метаданных): если вы используете собственный узел-релей, метаданные маршрутизации и членства остаются на вашей инфраструктуре, а не на наших или сторонних узлах.
- Первый контакт: при первичном установлении контакта ваше отображаемое имя может передаваться в незашифрованном виде (технически — до обмена ключами). Это часть границы «не анонимный».
7. Получатели данных (субпроцессоры)
| Получатель | Назначение | Что видит |
|---|---|---|
| Провайдер облачного объектного хранилища (США; Standard Contractual Clauses) | облачное резервное копирование | только зашифрованный контент (E2E); доступа к содержимому не имеет |
| Paddle (Merchant of Record) | обработка платежей, счета, налоги | платёжные данные (мы не храним) |
| Наш сервер обновлений (updates.kontinuum.cloud) | проверка версий (только при прямой установке) | IP-адрес запроса |
Мы раскрываем категории получателей; наименование конкретного провайдера хранилища предоставляется по запросу на privacy@kontinuum.cloud. Сторонняя аналитика отсутствует.
8. Правовые основания (GDPR)
- Исполнение договора — предоставление основного функционала Сервиса.
- Законный интерес — безопасность, работа и маршрутизация P2P-сети, проверка обновлений.
- Согласие — публикация сетевого адреса (§6), email листа ожидания (§3) и иные опциональные функции.
9. Международная передача данных
Зашифрованные резервные копии хранятся у провайдера облачного объектного хранилища в США на основании Standard Contractual Clauses (SCC). Поскольку в облако попадает только E2E-зашифрованный контент, провайдер не имеет доступа к содержимому. Платёжные данные обрабатывает Paddle в соответствии с его собственной политикой конфиденциальности.
10. Хранение и удаление
- Локальные данные хранятся на вашем устройстве, пока вы их не удалите.
- Удаление аккаунта (§12) стирает все локальные данные.
- Облачные резервные копии (зашифрованные) хранятся, пока вы не удалите их или аккаунт.
- Платёжные записи хранит Paddle в течение сроков, требуемых применимым законодательством (налоговый/бухгалтерский учёт).
- Email листа ожидания — до рассылки уведомления о запуске, не дольше 6 месяцев.
11. Ваши права
В соответствии с GDPR (и аналогичными законами) вы имеете право на доступ, исправление, удаление, ограничение, переносимость и возражение. Запросы — на privacy@kontinuum.cloud. Для сквозно-зашифрованного содержимого мы технически не можем его получить или выдать — но поможем с данными, которыми располагаем (метаданные учётной записи).
12. Удаление аккаунта
Вы можете полностью удалить аккаунт и все локальные данные из приложения: Настройки → Удалить аккаунт (защищено PIN). Удаление необратимо стирает все локальные хранилища (включая физическую перезапись, не только логическое удаление). Если у вас нет доступа к приложению — напишите на privacy@kontinuum.cloud, поможем с удалением данных, которыми располагаем.
13. Дети
Сервис не предназначен для детей младше 16 лет; мы сознательно не собираем их данные.
14. Изменения
Об изменениях Политики уведомим в приложении и на этой странице с обновлением даты. Существенные изменения — заблаговременно.
15. Контакты
privacy@kontinuum.cloud · ИП Беланчук Павел Александрович, RA, Yerevan, Movses Khorenatsi str., bld. 26a, 201 o, 0010.