Votre confidentialité est notre priorité.
Nous protégeons votre confidentialité.
Cette politique explique notre utilisation des données.
Politique stricte de non-enregistrement.
Responsable du Traitement: Entrepreneur Individuel Mishagin Vyacheslav Vladimirovich (ID Fiscal/INN: 390609456123, OGRNIP: 324390000046940).
Informations de Contact: Pour les demandes des personnes concernées, contactez-nous à info@srs-ghostmesh.com ou via le formulaire de contact sur notre site web.
Pour les utilisateurs de l'UE/EEE: Vos droits sont également régis par le GDPR. Consultez la section de l'Annexe UE/EEE pour des informations détaillées.
Informations de compte: adresse email, nom d'utilisateur et mot de passe pour la création et la gestion du compte.
Informations de paiement: détails de facturation traités en toute sécurité via des processeurs de paiement tiers.
Données techniques : compteurs d'octets envoyés et reçus par compte, totalisés par jour calendaire, ainsi que les emplacements de serveurs que vous utilisez. Ils ne sont liés ni à des sessions particulières, ni à des heures de connexion, ni à des destinations.
Données de support: informations que vous fournissez lors du contact avec notre équipe de support client.
GhostMesh VPN ne s'adresse pas aux enfants de moins de 13 ans et n'est pas conçu pour être utilisé par des enfants sans la supervision d'un parent ou d'un tuteur.
Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si nous apprenons que de telles informations ont été collectées sans consentement approprié, nous les supprimerons ou prendrons les mesures légalement requises dès que raisonnablement possible.
Les parents ou tuteurs qui pensent qu'un enfant a fourni des informations personnelles à GhostMesh peuvent nous contacter à info@srs-ghostmesh.com pour demander un examen ou une suppression.
Fourniture de Services VPN: Traitement des données de compte et données techniques pour assurer le fonctionnement du service.
Traitement des Paiements: Transfert d'informations de paiement à des processeurs de paiement tiers pour le traitement des paiements.
Support Client: Traitement des données de support pour répondre aux demandes et résoudre les problèmes.
Sécurité et Prévention des Abus: Utilisation de données techniques agrégées pour assurer la stabilité du service et prévenir les abus.
Conformité Légale: Stockage des données conformément aux exigences légales applicables.
Exécution du Contrat: Le traitement des données de compte et des informations de paiement est nécessaire pour fournir des services VPN en vertu de l'accord d'abonnement.
Intérêts Légitimes: Le traitement des données techniques pour la sécurité et la prévention des abus est basé sur les intérêts légitimes de l'opérateur.
Consentement: Certains services supplémentaires (par exemple, communications marketing) peuvent exiger votre consentement explicite.
Obligations Légales: Traitement des données pour se conformer aux exigences légales (par exemple, législation fiscale).
Fourniture de service VPN.
Gestion de compte et paiements.
Sécurité et prévention.
Communications importantes.
GhostMesh ne stocke pas le contenu du trafic VPN ni la liste des sites visités via le tunnel.
Pour la facturation, la fiabilité, les tableaux de bord, l usage raisonnable et la prévention des abus, GhostMesh peut traiter des identifiants de compte, données appareil/session, serveur choisi, version de l application, rapports d erreur, compteurs agrégés et totaux glissants sur 30 jours.
Chiffrement : toutes les transmissions de données sont chiffrées à l'aide de protocoles cryptographiques modernes. Les connexions utilisent le transport GhostMesh SRSP avec REALITY sur TLS 1.3. Les paramètres exacts dépendent du serveur et du mode de connexion choisis.
Serveurs sécurisés: nos serveurs sont situés dans des juridictions favorables à la confidentialité avec des lois strictes sur la protection des données.
Contrôle d'accès: accès limité aux données personnelles uniquement pour le personnel autorisé selon le principe du besoin de connaître.
Sécurité de l'infrastructure: nous appliquons des pratiques de sécurité standard de l'industrie pour protéger notre infrastructure et mettons régulièrement à jour les mesures de sécurité.
Pas de vente d'informations.
Partage limité:
• Exigences légales
• Fournisseurs de services
• Transferts commerciaux
Processeurs de Paiement: Nous utilisons des processeurs de paiement tiers (Robokassa, paiements en cryptomonnaies, etc.) pour traiter les paiements. Les informations de paiement sont traitées par eux selon leurs politiques de confidentialité.
Fournisseurs d'analyse : avec votre consentement, nous utilisons Google Analytics / Google Tag Manager (Google) et Microsoft Clarity (Microsoft) sur notre site web. Microsoft Clarity enregistre votre interaction avec les pages, y compris une relecture des clics, du défilement et des mouvements de souris. Ces outils ne se chargent qu'après acceptation des cookies et ne fonctionnent jamais dans l'application VPN ni dans le tunnel.
Fournisseurs d'Hébergement: Nos serveurs sont hébergés auprès de fournisseurs d'hébergement qui peuvent avoir accès à l'infrastructure mais pas au contenu du trafic en raison du cryptage.
Équipe de Support: Les données de support peuvent être traitées par le personnel de support pour répondre à vos demandes.
Exigences Légales: Nous pouvons divulguer des données à des tiers si cela est requis par la loi ou une ordonnance du tribunal.
Stockage des Données: Les données de compte sont stockées sur des serveurs en Fédération de Russie. Certains serveurs VPN peuvent être situés dans d'autres pays pour assurer la disponibilité mondiale du service.
Processeurs de Paiement: Les informations de paiement peuvent être traitées par des processeurs de paiement dans diverses juridictions selon leurs politiques.
Protection des Données: Nous appliquons des mesures de sécurité appropriées pour protéger les données lors des transferts transfrontaliers, y compris le cryptage et le respect des normes de protection des données.
Informations de compte: conservées pendant la durée du compte plus une période raisonnable pour le respect de la loi.
Informations de paiement: traitées par des processeurs de paiement tiers et non stockées sur nos serveurs.
Données techniques: les statistiques agrégées du compte sont mises à jour en temps réel et ne sont pas liées à des sessions spécifiques. Aucun journal de connexion ou horodatage de session n'est stocké.
Données de support: conservées jusqu'à 3 ans pour l'assurance qualité et le respect de la loi.
Informations de Compte: Conservées pendant la durée du compte plus 3 ans après la fin du compte pour le respect de la loi.
Informations de Paiement: Non stockées sur nos serveurs, traitées par des processeurs de paiement selon leurs politiques (généralement 7 ans à des fins fiscales).
Données Techniques: Les statistiques agrégées du compte sont conservées pendant la durée du compte. Aucun journal de connexion ou horodatage de session n'est stocké.
Données de Support: Conservées jusqu'à 3 ans à partir du dernier contact pour l'assurance qualité et le respect de la loi.
Accès: Vous avez le droit de demander l'accès aux informations personnelles que nous détenons sur vous. Pour soumettre une demande, contactez-nous à info@srs-ghostmesh.com avec 'Demande d'Accès aux Données' dans l'objet.
Correction: Vous avez le droit de demander la correction d'informations personnelles inexactes ou incomplètes. Les demandes peuvent être soumises via notre équipe de support.
Suppression: Vous avez le droit de demander la suppression de vos informations personnelles (sous réserve des exigences légales et opérationnelles). Notez que la suppression des données peut entraîner la fin du service.
Portabilité: Vous avez le droit de demander une copie de vos informations personnelles dans un format structuré et lisible par machine (JSON, CSV).
Objection: Vous avez le droit de vous opposer au traitement de vos informations personnelles à certaines fins (par exemple, marketing).
Restriction du Traitement: Vous avez le droit de demander la restriction du traitement de vos données dans certains cas.
Retrait du Consentement: Si le traitement est basé sur le consentement, vous avez le droit de retirer le consentement à tout moment. Le traitement des données avant le retrait du consentement reste légal.
Pour les utilisateurs de l'UE/EEE: Si vous estimez que le traitement de vos données personnelles viole le GDPR, vous avez le droit de porter plainte auprès d'une autorité de contrôle de la protection des données dans votre pays ou le pays où la violation présumée s'est produite.
Pour les utilisateurs du Royaume-Uni: Vous pouvez porter plainte auprès de l'Information Commissioner's Office (ICO) à https://ico.org.uk/make-a-complaint/.
Liste des Autorités de Contrôle de l'UE: Une liste complète est disponible sur le site web de la Commission européenne. Nous recommandons de nous contacter d'abord via le support pour tenter de résoudre le problème directement.
Pour les utilisateurs d'autres pays: Contactez l'autorité de contrôle de la protection des données pertinente dans votre juridiction.