Политика конфиденциальности

Относится к сервису СВОбода VPN и приложениям com.svoboda.vpn (Android), десктопным и iOS-клиентам. Обновлено: 29 августа 2026. English version below.

1. Кто обрабатывает данные

Наименование
Индивидуальный предприниматель Симоненко Владимир Сергеевич
Регистрационный номер
ОГРНИП 326270000047130, ИНН 270301842233

Связаться с нами по любому вопросу об обработке данных:

2. Что делает приложение

Приложение создаёт на устройстве зашифрованный туннель (на Android — через системный VpnService) и направляет через наши серверы интернет-трафик, кроме приложений и адресов, которые вы исключили в настройках. Разрешение на VPN используется исключительно для этого: приложение не просматривает, не собирает, не перенаправляет и не монетизирует трафик других приложений.

3. Какие данные мы собираем и зачем

Регистрация не требуется: ни имени, ни почты, ни телефона мы не спрашиваем. Учётная запись создаётся в Telegram-боте и опознаётся по идентификатору Telegram.

Данные Зачем Передаём третьим лицам Сколько храним
Идентификатор Telegram и, если он у вас задан, username Учётная запись, подписка, поддержка, оплата Нет До удаления аккаунта
Ключ активации — случайный идентификатор, выданный при подключении Связывает приложение с вашей подпиской Нет До удаления аккаунта
Идентификатор устройства — случайный, создаётся при установке приложения. Не аппаратный и не рекламный Ограничение числа устройств на один ключ (защита от передачи ключа посторонним) Нет До удаления аккаунта
Версия приложения и платформа Совместимость, гейт обязательных обновлений Нет До удаления аккаунта
Время последней активности и почасовые счётчики сессий: сколько было подключений и сколько секунд суммарно длилось соединение Понимать, работает ли сервис у людей; разбор обращений в поддержку Нет Счётчики — 100 дней, затем удаляются автоматически
Суммарный объём переданных данных на аккаунт — счётчик в байтах, без привязки к тому, куда вы ходили Защита от злоупотреблений и планирование мощностей. Тарифы по трафику не считаются: продаётся только время Нет 35 дней, затем удаляется автоматически
Счётчики неудачных соединений по способам подключения (какой протокол не смог соединиться и сколько раз) Видеть, какой способ подключения перестал работать у абонентов, и чинить его Нет До удаления аккаунта
Записи об оплатах: сумма, дата, идентификатор счёта у платёжного провайдера Исполнение договора, возвраты, бухгалтерия Платёжные провайдеры (см. п. 6) Пока это требуется для расчётов и по закону

4. Диагностика — только по вашей команде

Диагностический отчёт уходит на сервер, только когда вы нажали «Сообщить о проблеме», либо когда вы обратились в поддержку и в ответ на обращение мы запросили отчёт — тогда приложение отправит его при следующем подключении. Фонового сбора логов нет.

В отчёт входят: технические логи приложения (короткий буфер в памяти — события движка, предупреждения и ошибки), модель и производитель устройства, версия ОС, тип сети (Wi-Fi или мобильная), используемые сервер и протокол, результаты проверки доступности способов подключения, состояние туннеля, ваши настройки протоколов и фильтров серверов, статус оптимизации батареи и разрешения на уведомления, а также обезличенная форма конфигурации соединения. Секретов и содержимого трафика в отчёте нет: конфигурация вычищается на устройстве, до отправки.

Отчёты видит только администратор сервиса. Храним не более 20 последних отчётов на аккаунт — более старые вытесняются автоматически.

5. Что мы НЕ собираем

Отдельно об IP-адресах: чтобы соединение вообще состоялось, наши серверы, как любой интернет-сервис, видят адрес, с которого вы подключаетесь. Мы не связываем его с историей ваших действий в сети. Служебные журналы веб-сервера, которые нужны для защиты от атак и подбора паролей, ротируются системными средствами в течение двух недель.

6. Передача третьим лицам

Данных, перечисленных в п. 3, мы не передаём никому, кроме случаев ниже:

7. Шифрование при передаче

Трафик между устройством и VPN-сервером шифруется современными протоколами на базе TLS и QUIC. Обмен с нашим API идёт по HTTPS (TLS 1.2/1.3), приложение дополнительно проверяет отпечаток сертификата сервера, поэтому подменить его в пути нельзя. Данные на сервере хранятся на дисках провайдера в защищённой инфраструктуре, доступ — только у администратора сервиса.

8. Хранение и удаление данных

Данные хранятся, пока существует ваша учётная запись, — кроме тех, у кого в таблице выше указан явный срок. Вы можете удалить аккаунт и связанные данные в любой момент; подробная инструкция и сроки — на странице Удаление аккаунта и данных.

Выход из аккаунта в приложении удаляет ключ активации и конфигурацию с устройства, но не удаляет учётную запись на сервере.

9. Возраст пользователей

Сервис не предназначен для детей: услуги оказываются лицам, достигшим возраста, с которого они вправе самостоятельно заключать договоры по законодательству своей страны. Мы сознательно не собираем данные детей.

10. Изменения политики

Мы можем обновлять эту политику. Дата последнего обновления указана вверху страницы; существенные изменения мы дополнительно анонсируем в Telegram-боте.

11. Контакты


Privacy Policy

Applies to the Svoboda VPN service and its applications (com.svoboda.vpn for Android, plus the desktop and iOS clients). Last updated: 29 August 2026.

1. Who processes your data

Legal name
Simonenko Vladimir Sergeevich, IP
Registration number
State registration number (OGRNIP) 326270000047130, taxpayer ID (INN) 270301842233

To contact us about anything related to your data:

2. What the app does

The app creates an encrypted tunnel on your device (on Android through the system VpnService) and routes your internet traffic through our servers, except for the apps and destinations you exclude in the settings. The VPN permission is used solely for that purpose — the app does not inspect, collect, redirect or monetise traffic from other apps.

3. What we collect and why

No sign-up is required: we never ask for your name, email or phone number. The account is created in our Telegram bot and identified by a Telegram user ID.

Data Purpose Shared with third parties Retention
Telegram user ID and username, if you have one Account, subscription, support, payments No Until the account is deleted
Activation key — a random identifier issued at sign-up Links the app to your subscription No Until the account is deleted
Device identifier — random, generated at install time; not a hardware or advertising ID Limits how many devices share one key (anti key-sharing) No Until the account is deleted
App version and platform Compatibility and mandatory-update gating No Until the account is deleted
Last-activity timestamp and hourly session counters: number of connections and total seconds connected Knowing whether the service actually works for people; support investigations No Counters: 100 days, then deleted automatically
Total traffic volume per account — a byte counter, not linked to what you accessed Abuse prevention and capacity planning. Plans are sold by time, never by traffic No 35 days, then deleted automatically
Counters of failed connection attempts per protocol Detecting which connection method stopped working for subscribers, so we can fix it No Until the account is deleted
Payment records: amount, date, provider-side invoice identifier Performing the contract, refunds, accounting Payment providers (see §6) As long as required for settlements and by law

4. Diagnostics — only when you ask for it

A diagnostic report is uploaded only when you tap “Report a problem”, or when you have contacted support and we requested a report in reply — the app then uploads it on its next check-in. There is no background log collection.

A report contains: technical application logs (a short in-memory ring buffer — engine events, warnings and errors), device model and manufacturer, OS version, network type (Wi-Fi or cellular), the server and protocol in use, connection-method health probes, tunnel state, your protocol and server-filter settings, battery-optimisation and notification-permission status, and a sanitised shape of the connection configuration. It carries no secrets and no traffic content: the configuration is sanitised on the device, before upload.

Reports are visible only to the service administrator. We keep at most the 20 most recent reports per account; older ones are dropped automatically.

5. What we do NOT collect

On IP addresses: for a connection to happen at all, our servers — like any internet service — see the address you connect from. We do not link it to a history of your online activity. Web-server operational logs, needed to defend against attacks and password guessing, are rotated by the system within two weeks.

6. Sharing with third parties

We do not share the data listed in §3 with anyone, except:

7. Encryption in transit

Traffic between your device and the VPN server is encrypted with modern TLS- and QUIC-based protocols. Communication with our API uses HTTPS (TLS 1.2/1.3), and the app additionally pins the server certificate's key, so it cannot be substituted in transit. Server-side data is stored in our provider's protected infrastructure and is accessible only to the service administrator.

8. Retention and deletion

Data is kept while your account exists, except where the table above states an explicit period. You can delete your account and the data associated with it at any time — the procedure and timelines are on the Account and data deletion page.

Signing out in the app removes the activation key and configuration from the device, but does not delete the server-side account.

9. Children

The service is not directed at children: it is offered to people old enough to enter into contracts on their own under the law of their country. We do not knowingly collect children's data.

10. Changes to this policy

We may update this policy. The last-updated date is shown at the top of the page; material changes are additionally announced in the Telegram bot.

11. Contact