Кто мы и как с нами связаться
1.1. Контроллером персональных данных Пользователей сервиса Maximum VPN (далее — «Сервис») является компания Sirius LTD (регистрационный номер 515230530, далее — «Компания», «мы», «нас»), зарегистрированная по адресу: גרוב יוסף 90, דירה 6, באר שבע, ישראל.
1.2. Настоящая Политика — обязательное раскрытие в соответствии с применимым законодательством о защите персональных данных.
1.3. Все вопросы и обращения направляются на support@maximum-vpn.com.
1.4. Пользовательское соглашение (Terms of Service) размещено отдельно по адресу maximum-vpn.com/terms-of-service.
No-Logs Policy Что мы НЕ сохраняем
2.1. Компания не сохраняет, не агрегирует и не передаёт третьим лицам следующие категории данных:
- историю посещённых веб-сайтов и доменов;
- содержимое трафика, передаваемого через VPN-туннель;
- DNS-запросы Пользователя;
- исходный IP-адрес Пользователя (source IP) во время активной VPN-сессии;
- назначенный VPN IP-адрес после подключения;
- подробные журналы временных меток сессий, позволяющие реконструировать активность конкретного Пользователя; транзитные технические метки, необходимые для установления и поддержания соединения, не сохраняются после завершения сессии;
- объём данных, переданных за конкретную сессию;
- сведения о приложениях или протоколах, используемых Пользователем через VPN-туннель.
2.2. Компания не использует data-monetization-модель: персональные данные Пользователей не передаются третьим лицам в коммерческих целях и не используются для построения рекламных профилей.
Что мы собираем и на каком основании
3.1. Для предоставления Сервиса Компания обрабатывает следующие категории данных:
| Категория данных | Правовое основание | Цель обработки |
|---|---|---|
| Email учётной записи | Контракт | Аутентификация, восстановление доступа, уведомления о Сервисе |
| Хешированный пароль (Argon2id) | Контракт | Аутентификация |
| Идентификатор Telegram-аккаунта и публичные поля профиля, передаваемые платформой Telegram при подключении бота (включая user ID, username, имя, language code, premium-статус — состав определяется платформой Telegram) | Контракт | Аутентификация и идентификация Пользователя при работе с Telegram-ботом |
| Модель устройства, версия ОС, версия приложения, язык интерфейса | Законный интерес | Совместимость, отладка, статистика для разработки |
| Crash-отчёты и диагностика приложения (псевдонимизированные, без содержимого трафика) | Законный интерес | Исправление ошибок приложения; пользователь вправе отключить отправку в настройках приложения, если такая функция доступна |
| Дата последней активности учётной записи (без точного времени) | Контракт | Управление неактивными аккаунтами |
| Заявки в службу поддержки и переписка | Контракт и законный интерес | Решение запросов, защита прав Компании в спорах |
| Маркетинговые рассылки | Согласие (opt-in) | Информирование о новых функциях и предложениях |
3.2. Компания НЕ собирает: имя, фамилию, дату рождения, номер телефона, домашний адрес, государственные идентификаторы (паспорт, ИНН, SSN), биометрические данные.
3.3. Управление инфраструктурой. Компания использует автоматизированные системы (включая ИИ-балансировщики), работающие на on-premises-серверах в юрисдикции Государства Израиль и Европейского Союза. Передача оперативных данных внешним AI-провайдерам не осуществляется. Системы оперируют исключительно техническими параметрами и не анализируют содержимое трафика, DNS-запросы или персональные данные Пользователей в коммерческих целях.
3.4. Решения с правовыми или существенно значимыми последствиями. В отношении блокировки, приостановления или иного ограничения учётной записи (включая случаи обоснованного подозрения в abuse, фроде или нарушении ToS) применяется смешанная процедура:
- автоматизированная система анти-abuse может выставить аккаунту флаг и применить временное техническое ограничение доступа в целях защиты Сервиса и иных Пользователей;
- окончательное решение об ограничении или восстановлении доступа принимается уполномоченным сотрудником на основании обзора доступных технических данных и контекста.
3.5. Полностью автоматизированных решений в отношении Пользователей Компания не принимает. Пользователь, в отношении которого вынесено решение об ограничении доступа, имеет право:
- получить разъяснение причины решения;
- оспорить решение и представить собственные объяснения;
- требовать пересмотра решения другим уполномоченным сотрудником, не участвовавшим в первоначальной оценке.
Сроки хранения
4.1. Компания хранит персональные данные ровно столько, сколько необходимо для целей обработки, указанных в §3. Конкретный срок хранения определяется по совокупности следующих критериев:
- период активного использования Сервиса Пользователем;
- разумно необходимый срок после прекращения использования для завершения расчётов и закрытия открытых обращений;
- требования операционной безопасности инфраструктуры (включая ротацию резервных копий);
- применимые сроки исковой давности и необходимость защиты прав Компании и Пользователя в спорах.
4.2. Удаление учётной записи. По запросу Пользователя, направленному через личный кабинет или на support@maximum-vpn.com, Компания осуществляет удаление учётной записи и связанных персональных данных без неоправданной задержки, за исключением данных, обязательных к хранению согласно императивным требованиям применимого права.
Передача третьим лицам
5.1. Для предоставления Сервиса Компания привлекает обработчиков по категориям: платёжные провайдеры, хостинг-инфраструктура, сервисы отправки транзакционной электронной почты, обработка обращений в поддержку. Передача обработчикам осуществляется на основании соглашений об обработке данных. Актуальный перечень обработчиков с указанием юрисдикции и категории передаваемых данных предоставляется по запросу через support@maximum-vpn.com.
5.2. Компания не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей в маркетинговых целях третьих лиц. Монетизация данных Пользователей не осуществляется.
5.3. Telegram как независимый контроллер: при регистрации и использовании Сервиса через Telegram-бот Telegram FZ-LLC (Дубай, ОАЭ) выступает самостоятельным контроллером данных для своей платформы и обрабатывает данные Пользователя в соответствии с собственной политикой конфиденциальности (telegram.org/privacy). Компания не несёт ответственности за обработку данных на стороне Telegram. Пользователь, желающий минимизировать передачу данных, может зарегистрироваться через веб-интерфейс app.maximum-vpn.com.
5.4. Раскрытие данных государственным органам производится только на основании действительного судебного приказа или иного юридически обязывающего предписания компетентного органа Государства Израиль или иной юрисдикции в порядке, предусмотренном международными договорами. В силу No-Logs Policy (§2) Компания технически не располагает журналами трафика, DNS-запросов или session-IP корреляции и не может предоставить такие данные.
Юрисдикция обработки данных
6.1. Control plane — обработка персональных данных. База данных учётных записей, биллинг, журналы обращений в поддержку, crash-отчёты и резервные копии размещаются исключительно на серверах в юрисдикции Государства Израиль и Европейского Союза. Иные географические зоны для хранения персональных данных Компанией не используются.
6.2. В отношении Государства Израиль действует решение Европейской Комиссии об адекватности уровня защиты данных, подтверждённое в январе 2024 года. Передача персональных данных из Европейской экономической зоны (ЕЭЗ) в Израиль не требует дополнительных гарантий.
6.3. Data plane — VPN exit-ноды. Для обеспечения работы Сервиса Компания эксплуатирует сеть VPN-узлов (exit-нод) в различных странах мира. Указанные узлы выполняют исключительно функцию транзитной маршрутизации зашифрованного трафика и в силу No-Logs Policy (§2) не сохраняют персональные данные Пользователя — ни IP-адреса, ни DNS-запросы, ни содержимое трафика, ни journals активности. Соответственно, exit-ноды не являются местом обработки персональных данных, а их географическое расположение не порождает обязательств по международной передаче данных.
6.4. Технические и организационные меры защиты. Компания применяет средства криптографической защиты при передаче трафика Пользователя (end-to-end шифрование VPN-туннеля) и при хранении персональных данных (шифрование баз данных и резервных копий), а также организационные меры (контроль доступа по принципу наименьших привилегий, журналирование административных действий, регулярные обновления безопасности, псевдонимизация диагностических данных). Конкретные криптографические алгоритмы, версии протокола и детали имплементации составляют коммерческую тайну Компании и не подлежат публичному раскрытию по соображениям безопасности; данные сведения предоставляются компетентному надзорному органу по обоснованному запросу.
Ваши права как субъекта данных
7.1. Пользователь вправе запросить доступ к обрабатываемым персональным данным, их исправление, удаление, ограничение обработки, переносимость, возражение против обработки, а также отзыв ранее предоставленного согласия. Запросы направляются на support@maximum-vpn.com и обрабатываются в разумный срок.
7.2. Пользователь также имеет право обратиться в национальный надзорный орган по защите персональных данных по месту своего жительства.
Уведомления об инцидентах безопасности
8.1. В случае нарушения безопасности персональных данных, способного повлечь риск для прав и свобод Пользователей, Компания уведомит компетентный надзорный орган в течение 72 часов с момента обнаружения инцидента.
8.2. Если инцидент способен повлечь высокий риск для прав и свобод Пользователей, Компания дополнительно без неоправданной задержки уведомит затронутых Пользователей через email и in-app оповещение.
Изменения настоящей Политики
9.1. Компания оставляет за собой право вносить изменения в настоящую Политику. Обновлённая версия публикуется по адресу maximum-vpn.com/privacy-policy с указанием даты последнего обновления.
9.2. О существенных изменениях (затрагивающих категории обрабатываемых данных, сроки хранения, передачу третьим лицам или объём прав Пользователя) Компания уведомит Пользователей не менее чем за 14 календарных дней через email или in-app оповещение. Такие изменения вступают в силу для конкретного Пользователя только после явного подтверждения через in-app модальное окно. Пользователь, не согласный с обновлённой редакцией, вправе прекратить использование Сервиса и потребовать удаления учётной записи через support@maximum-vpn.com; до получения подтверждения функциональность Сервиса может быть ограничена в части, требующей обновлённого основания обработки.
9.3. Несущественные изменения (опечатки, реструктуризация, обновление контактных данных) вступают в силу с момента публикации и не требуют отдельного подтверждения.
Cookies и технологии отслеживания
10.1. Сайт maximum-vpn.com использует cookies для обеспечения работы сайта и анонимной аналитики посещаемости. Установка не-обязательных cookies происходит только после согласия Пользователя через cookie-баннер; согласие можно отозвать в любой момент через настройки браузера.