Политика конфиденциальности

Политика конфиденциальности веб-сайта

Дата вступления в силу: 24 октября 2025 года

ПРИНИМАЯ ВО ВНИМАНИЕ, что компания Roosens Ltd. (далее «Roosens», «мы», «нас» или «Контролёр данных» в зависимости от контекста) является обществом с ограниченной ответственностью, должным образом учреждённым и существующим в соответствии с законодательством острова Мэн, с зарегистрированным офисом по адресу [REDACTED], и управляет цифровым активом, расположенным по адресу https://roosens.im (далее «Веб-сайт»);

И ПРИНИМАЯ ВО ВНИМАНИЕ, что Веб-сайт используется исключительно в информационных, рекламных и операционных целях, связанных с проприетарными технологиями защиты от пиратства и утечек Roosens;

И ПРИНИМАЯ ВО ВНИМАНИЕ, что Roosens заключила обязательные договоры с третьими сторонами, включая, но не ограничиваясь, Cloudflare (далее совместно «Третьи обработчики»), в соответствии с которыми указанные Третьи обработчики обязуются собирать, обрабатывать и временно хранить определённые технические и поведенческие метаданные в связи с эксплуатацией, безопасностью и оптимизацией производительности Веб-сайта;

НАСТОЯЩИМ настоящая Политика конфиденциальности веб-сайта (далее «Политика») является юридически обязательным документом, регулирующим ограниченное, случайное и эфемерное взаимодействие Roosens с данными, обрабатываемыми Третьими обработчиками, и устанавливающим условия, на которых любое физическое лицо (далее «Субъект данных», «вы» или «ваш») может получить доступ к Веб-сайту в соответствии с Регламентом (ЕС) 2016/679 (Общий регламент по защите данных, далее «GDPR»), Законом о защите данных 2018 года (остров Мэн), California Consumer Privacy Act (в редакции California Privacy Rights Act, далее «CCPA/CPRA») и всеми иными применимыми законами о защите данных (совместно «Применимое законодательство»).

1. Сфера применения

1.1 Настоящая Политика применяется исключительно к взаимодействию с Веб-сайтом и не распространяется на Защищённое ПО (определённое в отдельных политиках).

1.2 Получая доступ, просматривая или иным образом взаимодействуя с Веб-сайтом, вы недвусмысленно и безотзывно выражаете своё информированное, конкретное и однозначное согласие на описанные здесь практики обработки данных в соответствии со статьёй 6(1)(a) GDPR.

1.3 Продолжение использования Веб-сайта после любых изменений настоящей Политики считается вашим предполагаемым принятием таких изменений в полном объёме.

2. Архитектура обработки данных

2.1 Roosens не осуществляет прямой сбор, хранение или удержание персональных данных посетителей Веб-сайта. Все основные действия по обработке выполняются полностью Третьими обработчиками в качестве независимых контролёров или обработчиков в соответствии со статьёй 28 GDPR.

2.2 К категориям данных, которые могут обрабатываться Третьими обработчиками, относятся, в частности:

  • IP-адреса (включая производные метаданные геолокации);
  • User-Agent строки, идентификаторы браузера и номера версий;
  • Характеристики устройства (ОС, разрешение экрана, аппаратная конкуренция);
  • Метаданные HTTP-запросов (временные метки, URL, заголовки, рефереры);
  • Поведенческая телеметрия, сессионные куки, артефакты local storage и векторы отпечатков устройства.

2.3 Roosens предоставляется ограниченный, условный и отзывный доступ к агрегированным, псевдонимизированным или анонимизированным подмножествам вышеуказанных данных исключительно в следующих законных интересах:

  • Мониторинг сетевой безопасности и обнаружение вторжений;
  • Смягчение атак DDoS;
  • Оптимизация производительности и доставка контента;
  • Выполнение судебных или регуляторных предписаний.

Такой доступ строго ограничен договорными условиями и не является «обработкой» по смыслу статьи 4(2) GDPR в отношении идентифицируемых физических лиц.

3. Правовые основания обработки

3.1 При любом случайном обработке со стороны Roosens она обосновывается:

  • Статьёй 6(1)(f) GDPR – законные интересы в области безопасности, предотвращения мошенничества и непрерывности деятельности;
  • Статьёй 6(1)(c) GDPR – выполнение юридических обязательств;
  • § 1798.145 CCPA – исключения в области безопасности и целостности.

4. Хранение и уничтожение данных

4.1 Roosens применяет политику нулевого сохранения в отношении необработанных и персональных данных. Любые доступные данные кэшируются эфемерно и автоматически удаляются в течение 24 часов, за исключением случаев активного расследования злоупотреблений или юридического удержания.

4.2 Третьи обработчики хранят данные в соответствии со своими опубликованными политиками, на которые Roosens не имеет влияния.

5. Международная передача данных

5.1 Данные могут обрабатываться в юрисдикциях за пределами ЕЭЗ или Великобритании. Передачи защищены:

  • Стандартными договорными положениями (Решение Комиссии (ЕС) 2021/914);
  • Обязывающими корпоративными правилами (при наличии);
  • Решениями об адекватности согласно статье 45 GDPR.

6. Ваши права согласно Применимому законодательству

6.1 Поскольку Roosens не осуществляет систематическое хранение или обработку персональных данных, права по статьям 15–22 GDPR и §1798.100 и далее CCPA не возникают в отношении Roosens.

6.2 Для реализации прав в отношении данных, хранящихся у Третьих обработчиков, запросы следует направлять напрямую:

7. Данные детей

7.1 Веб-сайт не предназначен для лиц младше 13 лет в США или младше 16 лет в ЕС. Roosens сознательно не обрабатывает данные таких лиц. Любое случайное воздействие регулируется политиками Третьих обработчиков.

8. Изменения и отделимость

8.1 Roosens вправе в одностороннем порядке вносить изменения в настоящую Политику. Уведомление считается сделанным с момента публикации обновлённой версии на Веб-сайте.

8.2 Если какое-либо положение будет признано недействительным, остальные положения сохраняют полную силу.

Контакты

Ответственный за защиту данных: [email protected]
Поддержка: https://roosens.im/support

Политика конфиденциальности антипиратской защиты Roosens

Дата вступления в силу: 24 октября 2025 года

ПРИНИМАЯ ВО ВНИМАНИЕ, что Roosens Ltd. (далее «Roosens», «мы», «нас» или «Контролёр») предоставляет проприетарные технологии управления цифровыми правами и защиты от пиратства, интегрированные в сторонние программные приложения (далее «Защищённое ПО»);

И ПРИНИМАЯ ВО ВНИМАНИЕ, что активация, проверка и принудительное применение Защищённого ПО требуют сбора и обработки определённых системных и пользовательских метаданных от конечных пользователей (далее «Субъекты данных» или «вы»);

И ПРИНИМАЯ ВО ВНИМАНИЕ, что такая обработка осуществляется на основании договорных отношений между Roosens и издателем ПО («Издатель») и регулируется конфиденциальным соглашением о защите, не раскрываемым Субъектам данных;

НАСТОЯЩИМ настоящая Политика конфиденциальности антипиратской защиты является юридически обязательным уведомлением в соответствии со статьёй 13 GDPR и §1798.130 CCPA, излагающим условия обработки Roosens данных в связи с Защищённым ПО.

1. Категории данных и протокол анонимизации

1.1 Защищённое ПО собирает неспецифические и неидентифицируемые системные и пользовательские метаданные исключительно в целях проверки лицензии, контроля активации и антипиратской защиты.

1.2 ОБЯЗАТЕЛЬНАЯ АНОНИМИЗАЦИЯ НА СТОРОНЕ КЛИЕНТА:

Все собранные системные метаданные подвергаются необратимому однонаправленному криптографическому преобразованию внутри самого исполняемого файла Защищённого ПО до любой сетевой передачи или загрузки в инфраструктуру Roosens.

Это гарантирует:

  • Ни один сырой, идентифицируемый или реидентифицируемый системный идентификатор никогда не передаётся, не хранится и не обрабатывается Roosens;
  • Полученные псевдонимизированные данные невозможно подвергнуть обратной разработке для раскрытия исходных характеристик системы;
  • Полное соответствие требованиям псевдонимизации на источнике согласно статье 4(5) GDPR;
  • Roosens не обладает знаниями, доступом или возможностью восстановления базовых системных идентификаторов.

1.3 Дополнительные неанонимизированные данные могут включать:

  • Идентификатор пользователя магазина (например, ID аккаунта платформы);
  • Отметка времени активации (UTC);
  • Классификация владения (покупка, лицензия, промо);
  • IP-адрес (для геолокации и обнаружения злоупотреблений).

1.4 Особые категории персональных данных (статья 9 GDPR) не обрабатываются.

2. Цели и правовые основания

2.1 Обработка осуществляется в следующих целях:

  • Проверка законного владения (статья 6(1)(b) GDPR — исполнение договора);
  • Применение лимитов реактивации и конкуренции (статья 6(1)(f) — законные интересы);
  • Генерация судебно-медицинских отчётов для Издателя;
  • Сверка выставления счетов и обеспечение доходов;
  • Выполнение требований правоохранительных органов (статья 6(1)(c)).

3. Срок хранения

3.1 Все данные хранятся на протяжении всего срока действия Соглашения о защите между Roosens и Издателем.

3.2 По прекращении или истечении срока действия Соглашения все персональные данные конечных пользователей будут безвозвратно и навсегда удалены в течение тридцати (30) календарных дней, за исключением юридических обязательств по сохранению.

4. Получатели данных

4.1 Данные раскрываются только:

  • Издателю (совместный контролёр);
  • Обработчикам, связанным соглашениями по статье 28 GDPR;
  • Компетентным органам на основании действительного юридического процесса.

4.2 Данные не продаются, не лицензируются и не коммерциализируются иным образом.

5. Права субъектов данных

5.1 Вы имеете право реализовать права по статьям 15–22 GDPR и §1798.100 и далее CCPA при условии проверки и без ущерба для приоритета законных интересов.

5.2 Все запросы должны сопровождаться:

  • Нотариально заверенным или выданным государством удостоверением личности с фотографией;
  • Оригинальным доказательством покупки (чек, подтверждение заказа или запись транзакции цифрового магазина);
  • Заверенным под присягой заявлением о правдивости под страхом наказания за лжесвидетельство.

5.3 Фривольные, преследующие или явно необоснованные запросы (включая направленные на преследование, перегрузку или истощение ресурсов) будут рассматриваться как атаки социальной инженерии и могут повлечь:

  • Мгновенный отказ без ответа;
  • Сообщение в правоохранительные органы и органы защиты данных;
  • Гражданские иски о возмещении ущерба, включая судебные издержки и административные расходы.

6. Данные детей

6.1 Защищённое ПО может иметь рейтинг для всех возрастов (например, PEGI 3, ESRB E). В таких случаях обработка осуществляется без согласия родителей на основании исключения статьи 8(1) GDPR по договорной необходимости.

6.2 Родители или законные опекуны могут подавать проверенные запросы от имени несовершеннолетних.

Контакты

Ответственный за защиту данных: [email protected]

Политика конфиденциальности защиты от утечек Roosens

Дата вступления в силу: 24 октября 2025 года

ПРИНИМАЯ ВО ВНИМАНИЕ, что Roosens Ltd. (далее «Контролёр») внедряет технологии судебно-медицинских водяных знаков и отслеживания утечек в пререлизных, эмбарго- или конфиденциальных сборках ПО (далее «Защищённое ПО»);

И ПРИНИМАЯ ВО ВНИМАНИЕ, что доступ к такому Защищённому ПО предоставляется исключительно авторизованным лицам на основании строгих соглашений о неразглашении и ограниченном использовании с правообладателем («Правообладатель»);

НАСТОЯЩИМ настоящая Политика конфиденциальности защиты от утечек является юридически обязательным документом в соответствии со статьёй 13 GDPR и §1798.130 CCPA.

1. Собираемые данные и протокол анонимизации

1.1 Защищённое ПО собирает неспецифические и неидентифицируемые системные и сессионные метаданные исключительно в целях судебно-медицинской трассировки и предотвращения утечек.

1.2 ОБЯЗАТЕЛЬНАЯ АНОНИМИЗАЦИЯ НА СТОРОНЕ КЛИЕНТА:

Все системные метаданные подвергаются необратимому однонаправленному криптографическому преобразованию внутри самого бинарного файла Защищённого ПО до любой сетевой передачи.

Это гарантирует:

  • Ни один сырой, идентифицируемый или реидентифицируемый системный идентификатор никогда не передаётся, не хранится и не обрабатывается Roosens;
  • Полученные псевдонимизированные данные невозможно подвергнуть обратной разработке;
  • Roosens не обладает знаниями, доступом или возможностью восстановления базовых системных идентификаторов;
  • Полное соответствие требованиям псевдонимизации на источнике GDPR.

1.3 Дополнительные неанонимизированные данные могут включать:

  • Уникальный идентификатор пользователя (присвоенный Правообладателем);
  • IP-адрес (с ASN и геолокацией);
  • Отметка времени запуска (UTC);
  • Телеметрия сессии (продолжительность, UI-взаимодействия, обнаружение скриншотов);
  • Метаданные встраивания водяных знаков (судебно-медицинская трассировка).

2. Цели обработки

2.1 Данные обрабатываются исключительно для:

  • Отслеживания несанкционированного распространения;
  • Генерации судебно-медицинских отчётов об утечках;
  • Поддержки выставления счетов в рамках Соглашения о защите;
  • Выполнения запросов правоохранительных органов.

3. Хранение и удаление

3.1 Данные хранятся на протяжении всего срока действия Соглашения о защите.

3.2 По прекращении действия Соглашения все данные безвозвратно уничтожаются в течение тридцати (30) дней методами, соответствующими NIST SP 800-88.

4. Получатели данных

4.1 Получатели ограничены:

  • Правообладателем (совместный контролёр);
  • Обработчиками по статье 28 GDPR;
  • Правоохранительными органами (по повестке или судебному ордеру).

5. Права субъектов данных

5.1 Права доступны при условии строгой верификации:

  • Нотариально заверенное удостоверение личности;
  • Доказательство авторизованного доступа (например, NDA, ключ доступа, письмо Правообладателя);
  • Заверенное под присягой заявление о законной цели.

5.2 Злоупотребляющие или истощающие ресурсы запросы классифицируются как атаки социальной инженерии и могут повлечь юридические контрмеры.

6. Данные детей

6.1 Защищённое ПО с защитой от утечек никогда не распространяется среди несовершеннолетних. Любое случайное воздействие влечёт немедленное удаление данных.

Контакты

Ответственный за защиту данных: [email protected]