Политика конфиденциальности
Обновлено 8 октября 2026 г.
Эта политика объясняет, какие данные собирает My Card Wallet: Secure Notes («My Card Wallet»), какие оно намеренно не может собрать и о чём вы можете нас попросить. Приложение устроено так, что самое важное — содержимое ваших капсул и сохранённые карты — шифруется до того, как покинет устройство, и недоступно нам по архитектуре, а не по обещанию.
1.Кто мы
Приложение «My Card Wallet: Secure Notes» принадлежит и управляется компанией Highglossy FZE (зарегистрирована в Объединённых Арабских Эмиратах; адрес: Al Shmookh Business Center, One UAQ, UAQ Free Trade Zone, Умм-эль-Кайвайн, ОАЭ) (далее — «мы»). В значении Общего регламента ЕС и Великобритании о защите данных (GDPR) мы являемся контролёром описанных здесь персональных данных.
Вопросы, запросы и жалобы: privacy@highglossy.com.
2.Коротко
- Мы не можем прочитать ваши капсулы. Их содержимое шифруется на устройстве ключом, который мы никогда не получаем. Мы храним только шифротекст и ссылку на него.
- Мы не можем прочитать сохранённые карты. Реквизиты карт шифруются на устройстве и остаются на нём. Они никогда не загружаются к нам.
- Мы не спрашиваем имя, email или номер телефона. Учётная запись создаётся из криптографического ключа, сгенерированного на вашем устройстве.
- Мы не продаём персональные данные и не используем их для рекламы или профилирования.
- Кое-что мы всё же видим: статус подписки, факт существования капсулы и её размер, а также отчёты об ошибках.
3.Что остаётся на вашем устройстве
- Содержимое капсул. Файлы, сообщения и вложения шифруются на устройстве до загрузки. Ключ расшифровки запечатан материалом, которого у нас нет: секретом приглашения и, если вы их задали, ответами на контрольные вопросы.
- Контрольные вопросы и ответы. Ответы никогда не передаются ни в каком виде. Сами вопросы хранятся в зашифрованном виде под ключом, производным от секрета приглашения.
- Секрет приглашения. Когда вы делитесь капсулой, секрет передаётся во фрагменте ссылки (часть после #), который браузеры никогда не отправляют на сервер. Мы храним только его хеш, что позволяет проверить секрет, не зная его.
- Сохранённые карты, фото и заметки. Кошелёк карт шифруется на устройстве и записывается в локальное хранилище как шифротекст, ключ хранится в Keychain или Keystore устройства. Синхронизации и загрузки карт нет.
- Сканирование карт и ценников. Сканирование карты или ценника полностью выполняется на устройстве средствами системного распознавания текста. Ни изображение, ни распознанный текст никуда не отправляются.
- Ваш закрытый ключ. Ключ, подтверждающий, что учётная запись ваша, генерируется в защищённом аппаратном хранилище устройства и никогда его не покидает.
4.Какие данные мы собираем и зачем
Каждая категория данных, которую мы храним, цель, правовое основание и срок хранения:
- Идентификатор учётной записи: случайный ID и открытая часть ключа устройства — Чтобы идентифицировать учётную запись, не зная, кто вы. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: до удаления учётной записи.
- Сессии: хеш токена сессии и срок его действия — Чтобы вы оставались в системе и могли отозвать устройство. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: до истечения срока или выхода.
- Метаданные капсул: ID, статус, размер в байтах, время открытия, отметки времени — Чтобы хранить и доставлять капсулу и соблюдать квоту хранилища. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: до удаления капсулы.
- Зашифрованное содержимое капсулы: сам шифротекст — Чтобы хранить капсулу, пока получатель её не откроет. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: до удаления или освобождения места (см. ниже).
- Записи доступа: факт открытия приглашения, каким запросом, удалась ли расшифровка, а также открытый ключ получателя — Чтобы выполнять выбранные вами правила выдачи и сообщать вам о попытке открыть капсулу. Основание: законный интерес (ст. 6(1)(f) GDPR). Срок: 24 месяца.
- События аудита: история безопасности капсулы — Предотвращение мошенничества, расследование злоупотреблений и ваша собственная история того, кто что делал. Основание: законный интерес (ст. 6(1)(f) GDPR). Срок: 24 месяца.
- Push-токены: токен уведомлений и платформа устройства (iOS или Android) — Чтобы предупредить вас о попытке открыть капсулу. Основание: согласие (ст. 6(1)(a) GDPR). Срок: до отзыва или устаревания токена.
- Данные о подписке: тариф, статус, срок, идентификатор продукта и транзакции магазина, идентификатор профиля Adapty — Чтобы предоставить оплаченное хранилище и восстановить его на новом устройстве. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: весь срок жизни учётной записи, затем 7 лет, где этого требует налоговое законодательство.
- История уведомлений: отправленные вам оповещения — Чтобы список был полным, даже если push не дошёл. Основание: исполнение договора (ст. 6(1)(b) GDPR). Срок: 12 месяцев.
- Отчёты об ошибках: трассировки, модель устройства, версии ОС и приложения — Чтобы находить и исправлять дефекты, которые иначе могли бы привести к потере данных. Основание: законный интерес (ст. 6(1)(f) GDPR). Срок: 90 дней.
Отчёты об ошибках не содержат IP-адреса и идентификатора пользователя: мы узнаём, что сломалось и на каком устройстве, но не кто вы и где вы. Мы не собираем рекламный идентификатор, не отслеживаем вас в других приложениях и на сайтах и не используем рекламные SDK.
5.Кому мы передаём данные
Мы привлекаем небольшое число обработчиков. Каждый из них связан договором об обработке данных и может использовать данные только для оказания услуг нам.
- Adapty — управление подписками. Получает случайный идентификатор и события покупок, чтобы применить и восстановить ваш тариф. Данные капсул не получает.
- Apple и Google — обработка платежей за встроенные покупки. Платёж принимает магазин; мы никогда не видим номер вашей карты и платёжный адрес. Отношения по самому платежу у вас с магазином по его политике конфиденциальности.
- Google Firebase Cloud Messaging — доставка push-уведомлений. Получает токен уведомлений и текст уведомления, который никогда не содержит содержимого капсулы.
- Сервис отчётов об ошибках (Sentry, серверы в Европейском союзе) — получает трассировки ошибок, модель устройства, версии ОС и приложения. Отчёты не содержат IP-адреса и идентификатора пользователя.
- Microsoft App Center / CodePush — доставка обновлений приложения «по воздуху». Получает версию приложения и платформу, чтобы решить, применимо ли обновление.
- Хостинг-провайдер — обслуживает серверы и объектное хранилище с зашифрованным содержимым.
Мы также раскрываем данные, когда обязаны это сделать по закону: для исполнения требований законодательства, защиты наших прав или имущества, расследования возможных нарушений, связанных с приложением, или защиты безопасности пользователей и третьих лиц.
Из-за устройства My Card Wallet по законному требованию мы можем передать только перечисленные выше метаданные: содержимое капсулы мы предоставить не можем, потому что не можем его расшифровать.
Мы не продаём персональные данные и не передаём их для таргетированной рекламы на других площадках.
6.Сколько мы храним данные
Сроки хранения по каждой категории указаны выше. Два случая стоит описать отдельно, потому что они характерны именно для My Card Wallet. Когда подписка истекает, хранилище переходит в режим «только чтение» и открывается окно для скачивания; всё это время вы можете скачать всё. Когда оно закрывается, капсулы, которые никогда не были поставлены на выдачу, могут быть удалены для освобождения места. Капсулы, уже поставленные на выдачу, не затрагиваются: истёкшая подписка не должна стать причиной того, что капсула не будет доставлена. Когда вы удаляете учётную запись, мы удаляем её запись и всё, что на неё ссылается: капсулы, зашифрованное содержимое, записи доступа и push-токены. Резервные копии очищаются в течение 30 дней. Данные о подписке мы храним столько, сколько требует налоговое и бухгалтерское законодательство.
7.Где обрабатываются данные
Наши серверы и объектное хранилище находятся в ОАЭ, а некоторые перечисленные выше обработчики работают за пределами вашей страны. Если персональные данные покидают ЕЭЗ или Великобританию, передача опирается на Стандартные договорные условия Европейской комиссии, британское дополнение о международной передаче данных или решение об адекватности.
8.Ваши права
Где бы вы ни находились, вы можете попросить нас:
- Предоставить копию персональных данных, которые мы о вас храним, в машиночитаемом формате.
- Исправить неточные данные.
- Удалить ваши данные. Это можно сделать самостоятельно в приложении; по запросу мы сделаем это за вас.
- Ограничить обработку или возразить против обработки, которую мы ведём на основании законного интереса.
- Отозвать согласие, например на уведомления, отключив их в настройках устройства; это не затрагивает обработку, выполненную до отзыва.
Пишите на privacy@highglossy.com. Мы отвечаем в течение 30 дней.
Одно честное ограничение: поскольку мы идентифицируем учётные записи по ключу на вашем устройстве и не храним ни имени, ни email, подтвердить запрос о правах мы можем только через само приложение. Если вы потеряли устройство и ключ, мы не можем убедиться, что учётная запись ваша, и не выполним запрос. Это прямая цена того, что мы не знаем, кто вы, и мы считаем этот обмен правильным.
Если вы находитесь в ЕЭЗ или Великобритании, вы также можете обратиться с жалобой в надзорный орган по защите данных по месту жительства.
9.Для жителей Калифорнии
В соответствии с CCPA в редакции CPRA за последние 12 месяцев мы собирали описанные выше категории данных для указанных там целей — от вас и с вашего устройства. Мы не продавали персональную информацию и не передавали её для таргетированной рекламы на других площадках. Нам не известно о продаже персональной информации потребителей младше 16 лет.
Вы вправе знать, какие данные мы храним, требовать их удаления и исправления и не подвергаться дискриминации за реализацию этих прав. Обращайтесь на privacy@highglossy.com.
10.Дети
Приложение «My Card Wallet: Secure Notes» не предназначено для детей и для лиц младше 16 лет. Мы сознательно не собираем персональные данные детей младше 16 лет. Если вы считаете, что ребёнок передал нам данные, напишите на privacy@highglossy.com, и мы их удалим.
11.Безопасность
Содержимое капсул шифруется на устройстве аутентифицированным шифрованием; там, где участвуют контрольные ответы, ключи выводятся функцией с высокими требованиями к памяти. Ключ учётной записи хранится в аппаратно защищённом Keychain или Keystore устройства за биометрией или код-паролем. Данные при передаче защищены TLS.
Ни одна система не является абсолютно защищённой, и мы не будем утверждать обратное. Точно можно сказать одно: взлом наших серверов раскрыл бы перечисленные выше метаданные, но не содержимое капсул, потому что необходимых ключей там нет.
12.Изменения
Мы обновляем эту политику, когда меняется то, что мы делаем. Дата вверху всегда соответствует текущей версии. Если изменение существенно сокращает ваши права или расширяет собираемые данные, мы сообщим об этом в приложении до его вступления в силу.
13.Контакты
Highglossy FZE, Al Shmookh Business Center, One UAQ, UAQ Free Trade Zone, Умм-эль-Кайвайн, ОАЭ
Поддержка: support@highglossy.com · Вопросы о персональных данных: privacy@highglossy.com