Политика конфиденциальности
Последнее обновление: 17 августа 2026 г.
Valto для Android («Приложение») разработано и обслуживается Mac Tech Team («мы», «нас», «наш») и распространяется через Google Play. Настоящая политика разъясняет, какие данные Приложение собирает, какие данные оно не собирает никогда и какие возможности контроля есть у вас. Она является частью наших Условий использования.
Кратко
Всё, что вы помещаете в хранилище — пароли, заметки, файлы, фотографии, видео, контакты — шифруется на вашем устройстве ключами, полученными из вашего PIN-кода или пароля. Эти ключи никогда не покидают ваше устройство.
Мы не можем прочитать ваше хранилище. Не потому, что обещаем этого не делать, а потому, что у нас никогда нет ни ваших данных, ни ключей к ним. Если вы потеряете свой PIN-код или пароль, а также настроенный вами способ восстановления, восстановить ваши данные не сможет никто — включая нас.
То, что мы действительно получаем, ограничено тем, что необходимо для работы вашей учётной записи и подписки, а также аналитикой и рекламой, которые вы можете отключить.
Что никогда не покидает ваше устройство
- Содержимое хранилища — зашифровано алгоритмом AES-256-GCM в базе данных, зашифрованной с помощью SQLCipher. Если вы включите облачное резервное копирование, зашифрованные копии попадут в ваш собственный аккаунт Google Drive, но никогда к нам.
- Ваш PIN-код и пароль — используются на вашем устройстве для получения ключей шифрования (Argon2id). Никогда не передаются.
- Биометрия — отпечаток пальца и разблокировка по лицу полностью обрабатываются вашей операционной системой. Приложение получает только результат «да/нет» и никогда не видит данные вашего отпечатка пальца или лица.
- Фотографии съёмки нарушителя и введённые PIN-коды — если вы включите эту функцию, и то и другое хранится только в зашифрованной базе данных на вашем устройстве. Письма с оповещением о взломе сообщают вам о том, что произошла неудачная попытка; они никогда не содержат фотографию.
- Беспроводная передача — перемещает данные напрямую между вашими собственными устройствами в локальной сети, а не через интернет или наши серверы.
Какие данные мы собираем
- Идентификатор установки — случайный идентификатор, создаваемый при первом запуске, чтобы подписки и восстановление работали, не вынуждая вас регистрироваться. Хранится на наших серверах вместе с токенами сессий и отметками времени. Он не содержит ни содержимого хранилища, ни ключей шифрования.
- Адрес электронной почты (по желанию) — если вы входите с помощью одноразового кода, добавляете адрес для восстановления или включаете оповещения о взломе. Используется только для отправки этих сообщений и может быть удалён в Приложении.
- Идентификаторы входа Google (по желанию) — идентификатор аккаунта и адрес электронной почты, используемые только для привязки и восстановления вашей учётной записи.
- Статус подписки — Google обрабатывает платёж и передаёт нам токен покупки, идентификатор продукта, а также статус подписки и дату её окончания. Мы никогда не получаем номер вашей карты, банковские реквизиты или платёжный адрес.
- IP-адрес — виден нашим серверам при каждом запросе. Мы используем его, чтобы доставить ответ, применить ограничения частоты запросов и заблокировать злоупотребления.
- Обращения в поддержку — ваш адрес электронной почты и всё, что вы нам пишете.
- Данные аналитики, отчётов о сбоях и атрибуции — управляются переключателем в Настройках; см. ниже.
Мы не собираем ваше точное местоположение, историю посещения сайтов и список контактов вашего устройства. Контакты, которые вы намеренно импортируете в хранилище, шифруются на вашем устройстве и остаются на нём.
Разрешения
- Камера — съёмка фотографий в хранилище, сканирование QR-кодов и необязательная съёмка нарушителя.
- Контакты — только когда вы решаете импортировать или экспортировать записи контактов.
- Доступ к сети — запросы, связанные с учётной записью, подпиской и (в бесплатной версии) рекламой.
Каждое разрешение запрашивается при первом использовании функции, которой оно требуется. Отказ не мешает работе остальной части Приложения.
Аналитика, отчёты о сбоях и атрибуция
Приложение использует Firebase Analytics, Firebase Crashlytics, Firebase Remote Config и AppsFlyer (атрибуция установок).
В ЕС, Великобритании и ЕЭЗ это отключено до тех пор, пока вы это не включите. Изначально функция выключена, и Приложение один раз спрашивает вас во время первоначальной настройки, следует ли её включить. Ничего не собирается, пока вы не дадите согласие.
В остальных регионах она включена по умолчанию, и вы можете отключить её в любой момент одним переключателем в Настройках. Отключение немедленно прекращает аналитику, отправку отчётов о сбоях и атрибуцию, без перезапуска Приложения.
Собирается фиксированный набор событий использования приложения (например, до каких экранов и шагов страницы подписки вы доходите), техническая информация об устройстве (модель, версия ОС, версия приложения) и диагностика сбоев. Автоматическое отслеживание экранов и сбор рекламного идентификатора отключены. Никогда не включаются: содержимое хранилища, PIN-коды, пароли, ключи шифрования, имена файлов и поисковые запросы.
Атрибуция установок использует сервис Install Referrer в Google Play.
Реклама (только бесплатная версия)
В бесплатной версии показывается межстраничная реклама, предоставляемая Google AdMob. Подписчики Premium рекламу не видят, и рекламные запросы для них не выполняются.
Там, где этого требует закон, в том числе в ЕЭЗ и Великобритании, перед показом персонализированной рекламы появляется форма согласия Google; если вы откажетесь, реклама будет неперсонализированной или ограниченной. Содержимое вашего хранилища никогда не используется для рекламы.
Облачное резервное копирование
Функция необязательна и по умолчанию отключена.
Ваше хранилище шифруется на вашем устройстве и затем загружается в ваш собственный облачный аккаунт — в приватную папку данных приложения в вашем Google Drive. Мы не располагаем сервером резервных копий, не получаем копию и не храним ключ. Google хранит только зашифрованные данные, которые он не может прочитать. Для восстановления необходимо снова войти в тот же аккаунт Google.
Вы можете удалить резервные копии из Приложения или напрямую в своём облачном аккаунте. Отвязка прекращает дальнейшие загрузки.
Кто ещё получает данные
- Amazon Web Services — размещает наш бэкенд.
- Kruso — доставляет одноразовые коды, письма для восстановления и оповещения о взломе.
- Google — платежи Google Play, Google Sign-In, Google Drive, Play Services.
- Firebase — аналитика, отчёты о сбоях, удалённая конфигурация (с согласия).
- AppsFlyer — атрибуция установок (с согласия).
- Google AdMob — реклама в бесплатной версии.
Каждый из них получает только то, что необходимо для его собственной задачи, и не вправе использовать это для чего-либо ещё. Мы не продаём вашу личную информацию и никогда не передаём содержимое хранилища.
Если законный запрос обязывает нас раскрыть информацию, мы выполняем его — но даже в этом случае мы не можем предоставить расшифрованное содержимое вашего хранилища, поскольку у нас нет ни его, ни ключей к нему.
Как защищены ваши данные
Шифрование AES-256-GCM с уникальным вектором инициализации для каждого элемента; получение ключей из вашего PIN-кода или пароля с помощью Argon2id; мастер-ключи в аппаратно защищённом хранилище (Android Keystore); зашифрованная база данных (SQLCipher); замена имён файлов случайными идентификаторами; безопасная перезапись при удалении; TLS для всего сетевого трафика; блокировка снимков экрана; автоблокировка; предупреждения при обнаружении root-доступа.
Ни одна система не защищена идеально, и мы не можем гарантировать абсолютную безопасность. Архитектура намеренно ограничивает то, что может быть раскрыто при взломе наших систем — и это не ваше хранилище.
Сколько времени мы храним данные
- Данные на устройстве — пока вы не удалите их или не удалите Приложение. У нас нет их копии.
- Облачные резервные копии — пока вы не удалите их из своего облачного аккаунта.
- Данные учётной записи — пока ваша установка активна. Удалите их в любой момент через «Профиль → Удалить учётную запись» в Приложении; при этом записи вашей учётной записи удаляются с наших серверов, за исключением того, что мы обязаны хранить по юридическим, налоговым причинам или в целях предотвращения мошенничества.
- Записи о подписке — в течение срока действия подписки плюс период, необходимый для бухгалтерского учёта и разрешения споров.
- Данные аналитики и сбоев — в соответствии с настройками хранения Firebase.
Удаление учётной записи не отменяет активную подписку — управляйте ею через Google Play.
Ваши права
В зависимости от страны вашего проживания вы можете иметь право на доступ, исправление, экспорт или удаление персональных данных, которые мы о вас храним, право возражать против определённой обработки или ограничивать её, а также в любой момент отозвать согласие. Согласие отзывается переключателем в Настройках, а удаление учётной записи доступно в Приложении. По любым другим вопросам напишите нам.
Поскольку учётные записи псевдонимны, нам может потребоваться, чтобы вы подтвердили контроль над аккаунтом устройства или адресом электронной почты для восстановления, прежде чем мы выполним запрос. В отношении содержимого хранилища нам делать нечего — у вас уже есть единственная копия и единственные ключи, на вашем устройстве.
Дети
Valto не предназначено для детей младше 13 лет, и мы сознательно не собираем их персональную информацию. Если местное законодательство устанавливает более высокий минимальный возраст для согласия на обработку данных, применяется этот возраст. Если вы полагаете, что ребёнок предоставил нам персональную информацию, свяжитесь с нами, и мы удалим её.
Изменения настоящей политики
Мы можем время от времени обновлять настоящую политику. Версия, опубликованная на этой странице, всегда является актуальной, и изменения вступают в силу с момента публикации.
Контакты
Вопросы или запросы: info@kruso.me