Конфиденциальность
Здесь описано, какие данные нужны LAMPA для подключения и подписки, как проверяются покупки через Google Play, что получает сервис измерения установок AppsFlyer и какие сведения о VPN-соединениях мы не записываем.
Чего мы не записываем — никогда
| Какие сайты вы открываете | Не записывается ни на сервере, ни у нас. Сервер не ведёт журнал соединений, а в базе нет колонки, куда это можно было бы записать. Оба факта закреплены автоматической проверкой в коде. |
|---|---|
| Имена сайтов, которые запрашивает ваше устройство (DNS) | Та же механика: не пишутся ни на сервере, ни в базе. |
| Адрес, с которого вы подключились к VPN-серверу | У VPN-сервера нет журнала подключений — ни адресов, ни времени. Это проверено на работающем сервере под настоящей нагрузкой. Запросы самого приложения к нашим серверам и к AppsFlyer описаны отдельно ниже. |
| Когда и как долго работало VPN-соединение | В журнале VPN нет отметок начала и конца соединения. Для списка устройств может храниться день последней активности. Измерение открытий приложения через AppsFlyer — отдельный процесс: его данные не являются журналом VPN-соединений. |
| Имя и телефон | Чтобы пользоваться приложением, не нужны имя или телефон. Сервис узнаёт устройство по его ключу и связывает доступ с подпиской. При покупке собственной подписки у вас появляется отдельный доступ по этой подписке. |
| Номер карты | Полный номер карты принимает платёжный провайдер или магазин приложений. Он не вводится в интерфейсе LAMPA. Сведения, которые нужны нам для проверки оплаты, описаны ниже. |
Что уходит с устройства, и зачем
| Первый запрос к нам — ещё до включения VPN | Приложение, которое ни разу не подключалось, спрашивает у нас адреса серверов — из обычной сети, потому что иначе ему неоткуда их узнать. В этот момент наш сервер видит адрес, с которого пришёл запрос, — так же, как его видит любой сайт. Мы сверяем его только в памяти и не записываем: для него нет колонки. |
|---|---|
| Ключ устройства | Для подключения телефон создаёт пару ключей и передаёт нам открытую половину. Устройство подписывает запросы своим закрытым ключом, а мы проверяем подпись открытым. Так сервис узнаёт устройство. |
| Тип устройства | iPhone это или Android — чтобы в списке устройств было видно, что есть что. К этому может добавиться день последней активности. День, не время. |
| Сколько данных прошло за период | Суммарный объём за период — для учёта нагрузки на серверы. Без разбивки по сайтам и без времени; прошлый период схлопывается в одно число. |
| Событие об оплате | Выбранный тариф, результат покупки, срок подписки и подключённые устройства нужны для управления доступом. Платёжный провайдер сообщает идентификатор платёжного события и его результат. Подписка включается после проверки оплаты. |
| Покупка через Google Play | Приложение передаёт нашему серверу токен — служебный идентификатор покупки. Google Play получает технический код связи покупки с вашим доступом. Сервер сверяет покупку с Google Play, чтобы включить или восстановить доступ и учесть продления, отмены и возвраты. Токен хранится на сервере в зашифрованном виде. Google Play также сообщает приложению страну пользователя в Google Play для выбора доступного способа покупки. |
Измерение установок и открытий приложения
| Зачем нужен AppsFlyer | В приложениях для iPhone и Android используется SDK AppsFlyer: он помогает считать установки и открытия, оценивать рекламные кампании и выявлять недостоверные установки. В Android измерение начинается после подтверждения раскрытия данных в приложении; до этого SDK не создаётся. В этой версии отдельного переключателя аналитики нет. |
|---|---|
| Какие данные получает сервис | AppsFlyer получает сведения об установке и открытиях, свой идентификатор установки и технические сведения о приложении и устройстве. Сервис видит IP-адрес, с которого приходит запрос; по нему может определяться примерное местоположение, например страна или город. По документации AppsFlyer технические сведения могут включать время запуска и уровень заряда для выявления недостоверных установок. Точная геопозиция у приложения не запрашивается. |
| Установка из Google Play | В Android-версии из Google Play AppsFlyer также получает сведения об источнике установки и времени перехода и установки через Google Install Referrer. Это сведения о привлечении в приложение, а не об открываемых вами сайтах. |
| Какие ограничения включены | Сбор рекламных идентификаторов и передача данных рекламным партнёрам отключены. На iPhone также отключены IDFV, сбор заданного вами имени устройства и измерение Apple Ads и SKAdNetwork. На Android отключены Android ID, AppSet ID, сведения об операторе и отложенные ссылки Facebook. Сбор сохранённых рекламных предпочтений TCF и подробные журналы SDK отключены на обеих платформах. |
| Что происходит с идентификаторами | Мы включили режим AppsFlyer, который, по документации сервиса, удаляет персональные идентификаторы и заменяет идентификатор установки и IP-адрес хешами на его серверах. Запрос сначала доходит до AppsFlyer: эта настройка не означает, что данные остаются только на телефоне или что сервис ничего не хранит. |
| Что приложение не передаёт в AppsFlyer | Содержимое VPN-трафика, DNS-запросы, адреса посещённых сайтов, выбранный VPN-сервер, ключи устройства, коды доступа, номера и результаты платежей, чеки, имя, телефон и почту. SDK работает в основном приложении и не встроен в процесс VPN-туннеля. На iPhone он также не встроен в виджет. |
Как устроена наша база
Мы сами строим и храним базу LAMPA. В ней нет полей для истории посещённых сайтов, DNS-запросов и журнала VPN-соединений.
Автоматические проверки следят за схемой этой базы и настройками VPN-серверов. Эти проверки не управляют системами AppsFlyer: обработка данных этим сервисом описана отдельно выше.
Сколько это хранится
| Объём данных за период | Текущий период и один предыдущий. Дальше — одно число без разбивки. |
|---|---|
| Отметка об оплате | Мы храним сведения, необходимые для проверки покупки, продления, отмены и возврата, а также для разбора платёжных споров. Отключение VPN или удаление приложения не отменяет подписку и не удаляет эти сведения. |
| Устройства | Отключение устройства прекращает его доступ к подписке. Оно не означает удаления всех служебных записей об устройстве и покупке. |
Поддержка в Telegram
Если вы обращаетесь в поддержку LAMPA через Telegram, открывается @lampasupport_bot. При обращении из приложения оно может запросить у нашего сервера короткоживущую ссылку, привязанную к этой установке. Если связать чат не удалось или вы открыли бота напрямую, он всё равно работает без связи с установкой. По действующей связанной ссылке поддержка может получить ограниченную текущую сводку о состоянии подписки, устройствах, недавних оплатах и возвратах, версии приложения и состоянии сервиса. Данных VPN-трафика, посещённых сайтов, DNS-запросов и журналов подключений в этой сводке нет.
Telegram передаёт боту доступные ботам имя профиля и имя пользователя, числовой идентификатор чата или пользователя и сообщения, которые вы отправляете; сам Telegram получает исходный текст. При обычном обращении в поддержку LAMPA не добавляет имя профиля или имя пользователя в память переписки или обращение к человеку. Прежде чем сохранить текст переписки или отправить его ИИ-ассистенту, LAMPA автоматически скрывает в нём защищённые идентификаторы. LAMPA хранит числовой идентификатор, псевдонимную связь с установкой и очищенный текст, чтобы вам мог ответить ИИ-ассистент или человек поддержки. При необходимости для ответа ИИ-ассистент также может получить описанную выше ограниченную сводку по связанной установке. Очищенный текст может обрабатываться через OpenRouter и Google с маршрутизацией без хранения данных; человек поддержки может получить в Telegram очищенную историю обращения и текущую сводку поддержки. Telegram обрабатывает сам чат по собственным правилам конфиденциальности.
Память переписки с ИИ-ассистентом хранится до 90 дней. Команда /forget сразу удаляет эту память и связь с установкой; в зашифрованных резервных копиях они могут оставаться ещё до 14 дней. Обращение к человеку, если оно создано, хранится у LAMPA 12 месяцев после последнего сообщения и дольше только пока открыт связанный возврат или платёжный спор. Этот срок относится к хранилищу LAMPA: копии сообщений и сводок, оставшиеся в Telegram, обрабатываются по правилам Telegram, и LAMPA не всегда может удалить их. /forget не удаляет записи о подписке, устройствах или платежах и не является общим удалением аккаунта.
Этот сайт
Сайт не ставит cookies. В пределах открытой вкладки браузер запоминает, включили ли вы нарисованную на сайте лампу. Это локальная настройка: она не отправляется нам.
Шрифты, картинки и скрипты загружаются с нашего домена. На сайте нет аналитики, счётчиков и рекламных пикселей.
Когда вы переходите к оплате, в магазин приложений или в Telegram, открывается соответствующий сервис. Обработку данных на его стороне регулируют его правила конфиденциальности.
Вопросы
По вопросам работы приложения обращайтесь в поддержку LAMPA.
Кто отвечает за сервис и данные
Оператор сервиса LAMPA и данных приложения — DRUSTVO SA OGRANICENOM ODGOVORNOSCU MANKRIK DOO BUDVA - OGRANAK BEOGRAD.
Адрес: BULEVAR MIHAJLA PUPINA 115A, Beograd (Novi Beograd) - 11070, Serbia (RS). Название разработчика в Google Play — Mankrik.
Поддержка LAMPA: support@noltrasoft.com.
Редакция от