Политика конфиденциальности сервиса Fingprint (27.01.2026)
Настоящая Политика конфиденциальности описывает, как Fingprint (далее - “Мы” “Сервис”) собирает, использует, передает и защищает информацию, получаемую через технологию Fingerprint (определения цифрового отпечатка устройства) на сайтах и в приложениях наших Клиентов (далее — “Платформы Клиентов”).
Мы создаем технологии для обеспечения безопасности, предотвращения мошенничества (anti-fraud) и аналитики, так же стремимся к полной прозрачности в отношении обрабатываемых данных.
1. Какие данные мы собираем (Цифровой отпечаток)
Наш Сервис не собирает целенаправленно персональные данные, позволяющие напрямую установить личность человека (такие как имена, паспорта или номера телефонов). Вместо этого мы анализируем технические характеристики устройства и браузера для формирования уникального идентификатора (Visitor id).
Сервис собирает следующие категории технических данных:
- — Параметры браузера и операционной системы: название, версия, язык, часовой пояс, установленные шрифты, доступные плагины, настройки user-agent.
- — Сетевые параметры: IP-адрес (используется для определения примерной геолокации на уровне города/страны и типа сети), заголовки HTTP.
- — Поведенческие факторы: особенности взаимодействия с устройством (скорость ввода, движения мыши), если это настроено для выявления бот-активности.
2. Цели обработки данных
Мы обрабатываем собранную техническую информацию исключительно в следующих целях:
- — Предотвращение мошенничества (Anti-fraud): выявление мультиаккаунтинга, кражи учетных записей, залива фрода, использования эмуляторов и ботнет-сетей.
- — Обеспечение безопасности: защита Платформ Клиентов от спама, DDoS-атак и несанкционированного доступа.
- — Аналитика и персонализация: помощь Клиентам в анализе уникальных посещений без использования классических Cookie-файлов, которые могут быть заблокированы.
3. Правовое основание обработки
Правовым основанием для обработки данных является законный интерес (Legitimate Interest) Сервиса и наших Клиентов в обеспечении кибербезопасности и защите от финансовых и репутационных потерь, а также согласие конечных пользователей, если оно требуется в соответствии с применимым законодательством (например, GDPR или локальными законами о персональных данных).
4. Передача данных третьим лицам
Мы не продаем и не передаем собранные цифровые отпечатки сторонним маркетинговым агентствам. Данные могут быть переданы:
- — Клиенту, на чьем ресурсе был осуществлен сбор данных (для принятия им решения о блокировке или одобрении действия пользователя).
- — Хостинг-провайдерам и облачным сервисам, которые обеспечивают инфраструктуру нашего Сервиса (на основании строгих соглашений о конфиденциальности).
- — Государственным органам, если это строго необходимо в соответствии с действующим законодательством или по официальному судебному запросу.
5. Сроки хранения данных
Мы храним технические логи и сгенерированные идентификаторы (Visitor ID) только в течение срока, необходимого для достижения целей безопасности (обычно в течении календарного года), после чего данные автоматически удаляются или полностью обезличиваются.
6. Права пользователей и механизмы Opt-Out
Поскольку мы оперируем обезличенными техническими идентификаторами, мы физически не можем сопоставить Visitor ID с конкретным физическим лицом (например, по вашему имени). Тем не менее, мы уважаем ваши права:
- — Уведомление на сайтах Клиентов: наши Клиенты обязаны предупреждать вас на своих ресурсах об использовании технологий трекинга и фингерпринтинга.
- — Отказ от отслеживания (Opt-Out): вы можете использовать специализированные плагины для браузера, подменяющие фингерпринт, или отключить JavaScript (что может нарушить работу сайтов).
7. Безопасность данных
Мы применяем современные методы защиты информации, включая сквозное шифрование (TLS) при передаче данных, хэширование конечных идентификаторов (MD5/SHA-256) и строгий контроль доступа сотрудников к серверам.