Документы
Политика конфиденциальности
Какие данные обрабатывает сервис MultiOBX (сайт и приложение), зачем, как долго и кому они могут быть переданы. Редакция от 14 сентября 2026 года.
1. Общие положения
1.1. Настоящая политика действует в отношении всех данных, которые сервис получает при использовании сайта и приложения MultiOBX.
1.2. Исполнитель: владелец сервиса MultiOBX.
1.3. Создавая ключ, оплачивая время или используя приложение, вы соглашаетесь с этой политикой. Если вы не согласны, пользоваться сервисом не нужно.
2. Какие данные обрабатываются
2.1. Ключ доступа. При создании ключа сервер сохраняет только его слепок (HMAC-SHA256 с секретом сервера). Сам ключ не сохраняется, восстановить его по слепку невозможно.
2.2. Устройства. Для каждого устройства, привязанного к ключу (не более 5), хранятся: открытый ключ WireGuard, адрес внутри туннеля, служебное имя из словаря, тип платформы (Windows, Android, iOS), дата добавления. Настоящее имя устройства не запрашивается.
2.3. Оплата. Дата, до которой оплачено время; номера, суммы и состояние заказов; отметки о погашении ваучеров. Реквизиты карт, счетов и кошельков сервис не получает: их обрабатывает платёжный провайдер по своим правилам, а сервису передаётся только факт оплаты и номер заказа.
2.4. Сайт. После входа в кабинет ставится одна cookie сеанса: случайный идентификатор, который хранится в базе в виде хэша и действует 30 дней или до выхода. Счётчиков посещаемости, рекламных и сторонних cookie на сайте нет. IP-адрес используется для ограничения частоты запросов и в базе не сохраняется. Журналы веб-сервера с IP-адресами хранятся не дольше 7 дней и используются только для защиты от атак.
2.5. Обращения в поддержку. То, что вы напишете сами, и адрес, с которого написали.
2.6. Чего сервис не собирает. Имя, почту, телефон, паспортные данные, платёжные реквизиты. Серверы туннеля не ведут журналов соединений: кто, когда и к каким адресам подключался, не записывается.
3. Зачем
3.1. Чтобы работали вход по ключу, устройства и учёт оплаченного времени.
3.2. Чтобы принять оплату и сопоставить её с ключом по номеру заказа.
3.3. Чтобы отвечать на обращения.
3.4. Чтобы защищать сервис от подбора ключей и атак (ограничение частоты запросов).
4. Кому передаются
4.1. Платёжному провайдеру: номер и сумма заказа, необходимые для приёма оплаты.
4.2. Государственным органам: только если это прямо требует закон, и только те данные, которые у сервиса есть (см. раздел 2). Данных о том, куда вы подключались, у сервиса нет.
4.3. Никому больше. Данные не продаются и не передаются для рекламы.
5. Сроки хранения и удаление
5.1. Запись ключа, устройства и заказы хранятся, пока существует ключ. При удалении ключа удаляются и связанные с ним устройства, сеансы и заказы.
5.2. Сеанс на сайте удаляется при выходе или через 30 дней.
5.3. Чтобы удалить ключ вместе со связанными данными, напишите в поддержку и укажите номер заказа или дату создания ключа. Сам ключ присылать не нужно.
6. Защита данных
6.1. Ключи хранятся в виде слепков, сеансы в виде хэшей. Сайт работает только по HTTPS. Секрет сервера хранится в отдельном файле с ограниченным доступом.
6.2. Сайт не выполняет скриптов и не загружает ничего с чужих серверов.
6.3. Абсолютной защиты при передаче данных через интернет не существует; сервис принимает разумные меры, но не может гарантировать отсутствие рисков, не зависящих от него.
7. Ваши права
7.1. Всё, что хранится в связи с вашим ключом, видно в кабинете: устройства, срок, заказы.
7.2. Вы можете удалить данные (п. 5.3), сменить ключ в кабинете или прекратить использование сервиса в любой момент.
8. Изменения
8.1. Новая редакция публикуется на этой странице с указанием даты. Продолжение использования сервиса после публикации означает согласие с новой редакцией.
9. Контакты
9.1. Вопросы по обработке данных: контакт указан на странице «Помощь».