ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ — CURSARIS
Последнее обновление:
Содержание
- 1. КТО МЫ
- 2. КАКИЕ ДАННЫЕ МЫ ОБРАБАТЫВАЕМ
- 3. ЗАЧЕМ МЫ ОБРАБАТЫВАЕМ ДАННЫЕ
- 4. КУДА НАПРАВЛЯЮТСЯ ВАШИ ДАННЫЕ
- 5. КАК МЫ ЗАЩИЩАЕМ ВАШИ ДАННЫЕ
- 6. КАК ДОЛГО МЫ ХРАНИМ ДАННЫЕ
- 7. ВАШИ ПРАВА
- 8. АВТОМАТИЗИРОВАННОЕ ПРИНЯТИЕ РЕШЕНИЙ
- 9. КОНФИДЕНЦИАЛЬНОСТЬ ДЕТЕЙ
- 10. ИЗМЕНЕНИЯ ПОЛИТИКИ
- 11. СВЯЗЬ С НАМИ
- ДОПОЛНЕНИЕ A: РЕЗИДЕНТЫ ЕС/ЕЭЗ (GDPR)
- ДОПОЛНЕНИЕ B: РЕЗИДЕНТЫ КАЛИФОРНИИ (CCPA/CPRA)
- ДОПОЛНЕНИЕ C: РЕЗИДЕНТЫ БРАЗИЛИИ (LGPD)
1. КТО МЫ
Cursaris разработан Александром Усковым (индивидуальный разработчик). Для целей Общего регламента по защите данных (GDPR) мы являемся «контролёром данных» в отношении ограниченных данных, описанных ниже.
Связь: support@cursaris.app или через App Store.
2. КАКИЕ ДАННЫЕ МЫ ОБРАБАТЫВАЕМ
Cursaris — приложение с приоритетом локального хранения. Подавляющее большинство данных никогда не покидает ваше устройство.
Ваши учётные данные бирж — API-ключи хранятся исключительно в Keychain устройства (аппаратное шифрование). Мы никогда не получаем доступ к вашим ключам.
Ваши данные портфеля — позиции, сделки, балансы, расчёты. Хранятся только на вашем устройстве в SwiftData.
Ваши адреса кошельков — если вы добавляете on-chain кошельки, адреса отправляются на публичные узлы блокчейна для запроса балансов.
Идентификатор устройства (APNs токен) — если вы включаете фоновые уведомления, анонимный идентификатор устройства отправляется на наш сервер уведомлений (api.cursaris.app) для доставки сигналов о рыночных событиях. Мы НЕ связываем этот токен с какими-либо персональными данными, данными портфеля или учётными данными бирж.
Ваши URL вебхуков — если вы настраиваете вебхуки торговых планов, URL и контекст плана отправляются на указанный вами адрес при срабатывании условий.
Справочные данные — приложение может загружать обновлённые справочные данные (фильтр Smart Money) с нашего CDN. Персональные данные не передаются, однако ваш IP-адрес может быть виден провайдеру хостинга (GitHub/Microsoft) в рамках стандартных HTTPS-соединений.
3. ЗАЧЕМ МЫ ОБРАБАТЫВАЕМ ДАННЫЕ
Исполнение договора (ст. 6(1)(b) GDPR) — хранение портфеля, синхронизация с биржами, расчёт PnL, уведомления, бэкапы, виджеты. Эти функции необходимы для работы приложения, которое вы скачали.
Явное согласие (ст. 6(1)(a) GDPR) — регистрация APNs-токена на api.cursaris.app (фоновые уведомления), загрузка OTA-фильтра (Smart Money Radar). Каждая из этих функций требует вашего явного согласия перед активацией.
Законный интерес (ст. 6(1)(f) GDPR) — валидация URL вебхуков (защита от SSRF), санитизация логов (защита учётных данных), автоматический бэкап (предотвращение потери данных).
4. КУДА НАПРАВЛЯЮТСЯ ВАШИ ДАННЫЕ
api.cursaris.app — наш сервер уведомлений (только APNs-токен, при явном согласии).
API бирж — Binance, Bitget, Bybit, OKX, MEXC, Coinbase, Gate.io, KuCoin, BingX, Kraken, Bitfinex, Deribit — запросы с вашей аутентификацией, инициированные вами. Мы не являемся посредником — это ваши прямые отношения с биржами.
RPC-узлы блокчейнов (5 сетей EVM) — публичная инфраструктура, адреса кошельков для запроса балансов.
Публичные API рыночных данных — Binance, Deribit, Yahoo Finance, CoinGecko, Alternative.me, CoinMarketCap — публичные запросы без аутентификации.
oleksandruskov.github.io — обновления меток Smart Money (статический файл, никакие данные пользователя не отправляются).
Apple Push Notification Service — доставка push-уведомлений.
Пользовательские вебхуки — ваша собственная инфраструктура, данные отправляются только при срабатывании ваших торговых планов.
Мы НЕ продаём, не сдаём в аренду и не передаём ваши данные рекламодателям. В приложении НЕ используются сторонние аналитические SDK.
5. КАК МЫ ЗАЩИЩАЕМ ВАШИ ДАННЫЕ
API-ключи: iOS Keychain (kSecAttrAccessibleWhenUnlockedThisDeviceOnly) — аппаратное шифрование.
Данные портфеля: SwiftData с шифрованием на уровне устройства (iOS Data Protection).
Сетевые соединения: все подключения используют TLS 1.2+ (HTTPS).
Логи: конфиденциальные данные санитизируются перед записью (API-ключи, секреты, пароли маскируются).
Бэкапы: JSON-экспорт не зашифрован — вы контролируете место экспорта.
6. КАК ДОЛГО МЫ ХРАНИМ ДАННЫЕ
Данные портфеля — пока вы не удалите их или не удалите приложение.
Снимки балансов — автоматически удаляются через 30 дней.
Отладочные логи — ротируемый буфер, макс. ~6 МБ, автоматическая ротация.
Автоматические бэкапы — хранятся 3 последних, более старые удаляются.
APNs-токен на сервере — удаляется после 90 дней неактивности или немедленно при отключении фоновых уведомлений.
7. ВАШИ ПРАВА
Независимо от вашего местоположения, вы имеете следующие права:
Доступ — экспорт всех данных через Настройки → Данные → Экспорт.
Исправление — редактирование любой позиции, сделки или кошелька в приложении.
Удаление — удаление отдельных элементов, целых портфелей или всех данных.
Переносимость — экспорт в машиночитаемом формате JSON.
Ограничение обработки — отключение любой биржи, кошелька или автоматической функции.
Отзыв согласия — отключение фоновых уведомлений или синхронизации в любой момент.
8. АВТОМАТИЗИРОВАННОЕ ПРИНЯТИЕ РЕШЕНИЙ
Cursaris включает функции автоматического мониторинга (Торговые планы, Система оповещений), которые могут генерировать уведомления и вызывать вебхуки на основе правил, определённых вами.
Эти автоматические системы:
- Обрабатывают только данные, уже находящиеся на вашем устройстве.
- Выполняют только действия, настроенные вами.
- Оповещения можно отключить в «Настройки → Мониторинг», а отправку вебхуков — в «Настройки → Данные → Управление данными → Управление согласием»; отдельный план выключается в самом плане.
- НЕ принимают финансовых решений — они уведомляют ВАС для принятия решений.
Вы имеете право отключить любую автоматическую функцию в любой момент.
9. КОНФИДЕНЦИАЛЬНОСТЬ ДЕТЕЙ
Cursaris не предназначен для использования лицами младше 16 лет. Мы сознательно не собираем персональные данные детей.
10. ИЗМЕНЕНИЯ ПОЛИТИКИ
Мы можем обновлять данную политику. Текущая версия всегда доступна в приложении и на нашем сайте. Продолжение использования приложения после обновления означает согласие с изменениями.
11. СВЯЗЬ С НАМИ
По вопросам конфиденциальности свяжитесь с нами по адресу support@cursaris.app или через App Store.
ДОПОЛНЕНИЕ A: РЕЗИДЕНТЫ ЕС/ЕЭЗ (GDPR)
Дополнительные права по статьям 15–22 GDPR:
- Право подать жалобу в надзорный орган (список EDPB: edpb.europa.eu).
- Право на возражение против обработки на основе законного интереса (ст. 21).
- Назначение DPO не требуется (обработка данных не в большом масштабе).
- Международные передачи: ваши данные остаются на устройстве; APNs-токен обрабатывается в соответствии с DPA Apple.
ДОПОЛНЕНИЕ B: РЕЗИДЕНТЫ КАЛИФОРНИИ (CCPA/CPRA)
- Категории собираемой ПИ: идентификаторы устройств (APNs-токен). Финансовая информация обрабатывается локально.
- Продажа ПИ: мы НЕ продаём вашу персональную информацию.
- Право на информацию: функция экспорта данных.
- Право на удаление: функция удаления данных.
- Право на отказ от продажи: не применимо (продажа не осуществляется).
- Недискриминация: мы не дискриминируем пользователей, реализующих права на конфиденциальность.
ДОПОЛНЕНИЕ C: РЕЗИДЕНТЫ БРАЗИЛИИ (LGPD)
- Правовое основание (ст. 7): согласие + исполнение договора.
- DPO (Encarregado): связь через App Store.
- Жалобы в ANPD: пользователи могут подавать жалобы в Национальный орган по защите данных Бразилии.
- Международные передачи (ст. 33): данные остаются на устройстве.