Конфиденциальность

Здесь описано, какие данные нужны LAMPA для подключения и подписки, как проверяются покупки через Google Play, что получает сервис измерения установок AppsFlyer и какие сведения о VPN-соединениях мы не записываем.

Чего мы не записываем — никогда

Какие сайты вы открываетеНе записывается ни на сервере, ни у нас. Сервер не ведёт журнал соединений, а в базе нет колонки, куда это можно было бы записать. Оба факта закреплены автоматической проверкой в коде.
Имена сайтов, которые запрашивает ваше устройство (DNS)Та же механика: не пишутся ни на сервере, ни в базе.
Адрес, с которого вы подключились к VPN-серверуУ VPN-сервера нет журнала подключений — ни адресов, ни времени. Это проверено на работающем сервере под настоящей нагрузкой. Запросы самого приложения к нашим серверам и к AppsFlyer описаны отдельно ниже.
Когда и как долго работало VPN-соединениеВ журнале VPN нет отметок начала и конца соединения. Для списка устройств может храниться день последней активности. Измерение открытий приложения через AppsFlyer — отдельный процесс: его данные не являются журналом VPN-соединений.
Имя и телефонЧтобы пользоваться приложением, не нужны имя или телефон. Сервис узнаёт устройство по его ключу и связывает доступ с подпиской. При покупке собственной подписки у вас появляется отдельный доступ по этой подписке.
Номер картыПолный номер карты принимает платёжный провайдер или магазин приложений. Он не вводится в интерфейсе LAMPA. Сведения, которые нужны нам для проверки оплаты, описаны ниже.

Что уходит с устройства, и зачем

Первый запрос к нам — ещё до включения VPNПриложение, которое ни разу не подключалось, спрашивает у нас адреса серверов — из обычной сети, потому что иначе ему неоткуда их узнать. В этот момент наш сервер видит адрес, с которого пришёл запрос, — так же, как его видит любой сайт. Мы сверяем его только в памяти и не записываем: для него нет колонки.
Ключ устройстваДля подключения телефон создаёт пару ключей и передаёт нам открытую половину. Устройство подписывает запросы своим закрытым ключом, а мы проверяем подпись открытым. Так сервис узнаёт устройство.
Тип устройстваiPhone это или Android — чтобы в списке устройств было видно, что есть что. К этому может добавиться день последней активности. День, не время.
Сколько данных прошло за периодСуммарный объём за период — для учёта нагрузки на серверы. Без разбивки по сайтам и без времени; прошлый период схлопывается в одно число.
Событие об оплатеВыбранный тариф, результат покупки, срок подписки и подключённые устройства нужны для управления доступом. Платёжный провайдер сообщает идентификатор платёжного события и его результат. Подписка включается после проверки оплаты.
Покупка через Google PlayПриложение передаёт нашему серверу токен — служебный идентификатор покупки. Google Play получает технический код связи покупки с вашим доступом. Сервер сверяет покупку с Google Play, чтобы включить или восстановить доступ и учесть продления, отмены и возвраты. Токен хранится на сервере в зашифрованном виде. Google Play также сообщает приложению страну пользователя в Google Play для выбора доступного способа покупки.

Измерение установок и открытий приложения

Зачем нужен AppsFlyerВ приложениях для iPhone и Android используется SDK AppsFlyer: он помогает считать установки и открытия, оценивать рекламные кампании и выявлять недостоверные установки. В Android измерение начинается после подтверждения раскрытия данных в приложении; до этого SDK не создаётся. В этой версии отдельного переключателя аналитики нет.
Какие данные получает сервисAppsFlyer получает сведения об установке и открытиях, свой идентификатор установки и технические сведения о приложении и устройстве. Сервис видит IP-адрес, с которого приходит запрос; по нему может определяться примерное местоположение, например страна или город. По документации AppsFlyer технические сведения могут включать время запуска и уровень заряда для выявления недостоверных установок. Точная геопозиция у приложения не запрашивается.
Установка из Google PlayВ Android-версии из Google Play AppsFlyer также получает сведения об источнике установки и времени перехода и установки через Google Install Referrer. Это сведения о привлечении в приложение, а не об открываемых вами сайтах.
Какие ограничения включеныСбор рекламных идентификаторов и передача данных рекламным партнёрам отключены. На iPhone также отключены IDFV, сбор заданного вами имени устройства и измерение Apple Ads и SKAdNetwork. На Android отключены Android ID, AppSet ID, сведения об операторе и отложенные ссылки Facebook. Сбор сохранённых рекламных предпочтений TCF и подробные журналы SDK отключены на обеих платформах.
Что происходит с идентификаторамиМы включили режим AppsFlyer, который, по документации сервиса, удаляет персональные идентификаторы и заменяет идентификатор установки и IP-адрес хешами на его серверах. Запрос сначала доходит до AppsFlyer: эта настройка не означает, что данные остаются только на телефоне или что сервис ничего не хранит.
Что приложение не передаёт в AppsFlyerСодержимое VPN-трафика, DNS-запросы, адреса посещённых сайтов, выбранный VPN-сервер, ключи устройства, коды доступа, номера и результаты платежей, чеки, имя, телефон и почту. SDK работает в основном приложении и не встроен в процесс VPN-туннеля. На iPhone он также не встроен в виджет.

Как устроена наша база

Мы сами строим и храним базу LAMPA. В ней нет полей для истории посещённых сайтов, DNS-запросов и журнала VPN-соединений.

Автоматические проверки следят за схемой этой базы и настройками VPN-серверов. Эти проверки не управляют системами AppsFlyer: обработка данных этим сервисом описана отдельно выше.

Сколько это хранится

Объём данных за периодТекущий период и один предыдущий. Дальше — одно число без разбивки.
Отметка об оплатеМы храним сведения, необходимые для проверки покупки, продления, отмены и возврата, а также для разбора платёжных споров. Отключение VPN или удаление приложения не отменяет подписку и не удаляет эти сведения.
УстройстваОтключение устройства прекращает его доступ к подписке. Оно не означает удаления всех служебных записей об устройстве и покупке.

Поддержка в Telegram

Если вы обращаетесь в поддержку LAMPA через Telegram, открывается @lampasupport_bot. При обращении из приложения оно может запросить у нашего сервера короткоживущую ссылку, привязанную к этой установке. Если связать чат не удалось или вы открыли бота напрямую, он всё равно работает без связи с установкой. По действующей связанной ссылке поддержка может получить ограниченную текущую сводку о состоянии подписки, устройствах, недавних оплатах и возвратах, версии приложения и состоянии сервиса. Данных VPN-трафика, посещённых сайтов, DNS-запросов и журналов подключений в этой сводке нет.

Telegram передаёт боту доступные ботам имя профиля и имя пользователя, числовой идентификатор чата или пользователя и сообщения, которые вы отправляете; сам Telegram получает исходный текст. При обычном обращении в поддержку LAMPA не добавляет имя профиля или имя пользователя в память переписки или обращение к человеку. Прежде чем сохранить текст переписки или отправить его ИИ-ассистенту, LAMPA автоматически скрывает в нём защищённые идентификаторы. LAMPA хранит числовой идентификатор, псевдонимную связь с установкой и очищенный текст, чтобы вам мог ответить ИИ-ассистент или человек поддержки. При необходимости для ответа ИИ-ассистент также может получить описанную выше ограниченную сводку по связанной установке. Очищенный текст может обрабатываться через OpenRouter и Google с маршрутизацией без хранения данных; человек поддержки может получить в Telegram очищенную историю обращения и текущую сводку поддержки. Telegram обрабатывает сам чат по собственным правилам конфиденциальности.

Память переписки с ИИ-ассистентом хранится до 90 дней. Команда /forget сразу удаляет эту память и связь с установкой; в зашифрованных резервных копиях они могут оставаться ещё до 14 дней. Обращение к человеку, если оно создано, хранится у LAMPA 12 месяцев после последнего сообщения и дольше только пока открыт связанный возврат или платёжный спор. Этот срок относится к хранилищу LAMPA: копии сообщений и сводок, оставшиеся в Telegram, обрабатываются по правилам Telegram, и LAMPA не всегда может удалить их. /forget не удаляет записи о подписке, устройствах или платежах и не является общим удалением аккаунта.

Этот сайт

Сайт не ставит cookies. В пределах открытой вкладки браузер запоминает, включили ли вы нарисованную на сайте лампу. Это локальная настройка: она не отправляется нам.

Шрифты, картинки и скрипты загружаются с нашего домена. На сайте нет аналитики, счётчиков и рекламных пикселей.

Когда вы переходите к оплате, в магазин приложений или в Telegram, открывается соответствующий сервис. Обработку данных на его стороне регулируют его правила конфиденциальности.

Вопросы

По вопросам работы приложения обращайтесь в поддержку LAMPA.

Поддержка LAMPA

Кто отвечает за сервис и данные

Оператор сервиса LAMPA и данных приложения — DRUSTVO SA OGRANICENOM ODGOVORNOSCU MANKRIK DOO BUDVA - OGRANAK BEOGRAD.

Адрес: BULEVAR MIHAJLA PUPINA 115A, Beograd (Novi Beograd) - 11070, Serbia (RS). Название разработчика в Google Play — Mankrik.

Поддержка LAMPA: support@noltrasoft.com.

Редакция от