Политика конфиденциальности
Последнее обновление: 15 сентября 2026 года.
Эта политика объясняет, какие данные собирает сервис VR9 Infra, зачем, кто ещё их обрабатывает, сколько они хранятся и как их удалить. Она касается всего Сервиса, включая данные, которые Сервис получает из API Google при подключении Google Analytics или Search Console. Условия использования — отдельный документ, опубликованный на странице условий.
1. Кто управляет Сервисом и как с нами связаться
Оператор. Сервисом VR9 Infra («Сервис») управляет команда VR9 Infra.
Связь. Пишите на infra@vr9.pro по любому вопросу об этой политике, о данных, которые Сервис хранит о вас, а также с просьбой выгрузить или удалить эти данные. На этот же адрес отправляются запросы, касающиеся данных, полученных из API Google. Можно писать по-русски или по-английски; отвечаем с того же адреса.
Что такое Сервис. VR9 Infra — инструмент учёта инфраструктуры: компании ведут в нём серверы, сайты, сервисы, домены, записи о доступах и связанные события, а Сервис следит за доступностью, портами, TLS-сертификатами и сроками регистрации доменов. Данные принадлежат компании, и каждый пользователь работает внутри компании, в которую его пригласили.
2. Данные учётной записи
Что хранится. Адрес электронной почты — для входа по одноразовому коду, уведомлений и приглашений; язык интерфейса; настройки уведомлений; время последнего входа; роль в каждой компании, где вы состоите.
Паролей нет. В Сервисе вообще нет паролей — вход только по одноразовому коду из письма. Ничего, что можно было бы использовать как пароль, не хранится.
Следствие. Доступ к вашей почте означает доступ к Сервису. Защита этого почтового ящика — ваша ответственность.
3. Что вносите вы
Данные учёта. Серверы, IP-адреса, домены, сайты, сервисы, теги, события, проблемы и заметки — всё, что вы или ваши коллеги вносите в Сервис.
Люди. Адреса почты тех, кого вы приглашаете в компанию, и запись о том, кто и когда что изменил.
Записи о доступах. В записи о доступе хранится только ссылка на ваш менеджер паролей — адрес, идентификатор записи или подсказка — и ваши заметки. Сервис не предназначен для хранения паролей, ключей и других секретов: всё подобное, внесённое в заметки, хранится на ваш риск.
Ваша ответственность. Внося данные о других людях, включая адреса приглашаемых, вы подтверждаете, что вправе это делать.
4. Технические данные
Сессии. IP-адрес и идентификатор браузера при входе и в каждой активной сессии.
Журнал изменений. Автор, время и содержание каждого изменения внутри компании.
Уведомления. Данные push-подписки браузера, если вы включили push-уведомления.
Серверные логи. Обычные логи запросов и ошибок наших серверов.
В вашем браузере. Токены сессии, выбранный язык и выбранная тема хранятся в локальном хранилище браузера. Отслеживающих cookie мы не используем, сторонней аналитики на наших страницах нет.
5. Проверки инфраструктуры, которую вы добавили
Что проверяет Сервис. Для добавленных серверов, сайтов и доменов Сервис регулярно проверяет доступность, указанные вами порты, сроки действия TLS-сертификатов и сроки регистрации доменов и хранит результаты и их историю.
Куда уходят проверки. Для этого введённые адреса передаются с нашей инфраструктуры проверяемым хостам, публичным RDAP-реестрам и провайдеру геолокации IP, который возвращает страну, город и хостинг-провайдера по IP-адресу сервера.
Ваша ответственность. Добавляя хост, вы подтверждаете, что вправе заказывать его проверку.
6. Данные Google
Это самый подробный раздел политики, потому что подключение аккаунта Google даёт Сервису доступ к данным, которые хранятся у Google.
Зачем Сервис запрашивает доступ. Если вы подключаете Google Analytics или Search Console, VR9 Infra показывает суточные метрики трафика и поиска рядом с соответствующим сайтом в вашем учёте — чтобы доступность, сертификаты и трафик читались в одном месте. Подключение необязательно, остальной Сервис работает без него. Подключить и отключить аккаунт Google может только пользователь с ролью администратора или владельца, и подключение принадлежит компании, а не человеку.
Какие scope'ы запрашиваются и зачем. Сервис запрашивает ровно эти scope'ы и никакие другие:
https://www.googleapis.com/auth/analytics.readonly— прочитать список ресурсов Google Analytics 4, доступных подключённому аккаунту, чтобы вы могли выбрать, какой ресурс относится к какому сайту, и прочитать суточные агрегированные метрики по выбранным ресурсам.https://www.googleapis.com/auth/webmasters.readonly— прочитать список ресурсов Search Console, доступных подключённому аккаунту, чтобы вы могли выбрать, какой ресурс относится к какому сайту, и прочитать суточные агрегированные метрики по выбранным ресурсам.openidиemail— показать в интерфейсе, какой именно аккаунт Google подключён, и распознать уже подключённый аккаунт, чтобы его нельзя было подключить дважды.
Что хранится. После подключения аккаунта Сервис хранит:
- refresh-токен, выданный Google, зашифрованный при хранении алгоритмом AES-256-GCM; поле с ним исключено из обычных запросов к базе и читается только кодом, который обращается к Google;
- адрес почты подключённого аккаунта Google и список выданных им scope'ов;
- постоянный идентификатор этого аккаунта Google, который выдаёт сам Google (значение
subиз его ID-токена), — по нему Сервис узнаёт, что подключается тот же самый аккаунт, даже если адрес почты у него изменился; ради этого и запрашивается scopeopenid; - идентификаторы и отображаемые названия выбранных вами ресурсов Google Analytics и Search Console и таймзону каждого ресурса — таймзона нужна потому, что Google нарезает сутки по ней, и без неё наш график не совпал бы с тем, что вы видите в Google;
- суточные агрегированные метрики по каждому выбранному ресурсу: из Google Analytics 4 — пользователи, новые пользователи, сеансы, вовлечённые сеансы, просмотры и ключевые события; из Search Console — клики, показы и средняя позиция. Одна запись на ресурс и сутки.
Что не собирается. Сервис запрашивает агрегаты только по дате. Он не собирает и не хранит данные об отдельных посетителях ваших сайтов, поисковые запросы, страницы входа, устройства, географию, аудитории, когорты, идентификаторы пользователей или клиентов этих посетителей, события отдельных пользователей и любое содержимое вашего сайта. Речь о тех, кто заходит на ваши сайты, и об их идентификаторах: идентификатор аккаунта Google, которым вы подключились, назван выше, в перечне хранимого. Ничего, кроме перечисленных выше суточных сумм, из Google не уходит.
Доступ только на чтение. Оба scope'а доступны только на чтение. Сервис ничего не создаёт, не изменяет и не удаляет в вашем аккаунте Google, в ресурсах Analytics и в ресурсах Search Console — и с тем доступом, которым он располагает, не может этого сделать.
Сколько это хранится. Подключить аккаунт Google можно на тарифе Pro. Суточные метрики хранятся на Pro 365 дней; более старые записи удаляются автоматически. Если компания уходит с Pro на Start, раздел закрывается, а история после короткого льготного срока ужимается до 30 дней, которые хранятся на Start, — поэтому возвращение на Pro в течение этого срока не стоит вам данных. Сама запись о подключении — адрес аккаунта и список scope'ов — хранится, пока подключение существует.
Чего мы с данными Google не делаем никогда. Мы их не продаём. Мы не передаём и не раскрываем их третьим лицам, кроме инфраструктурных поставщиков, перечисленных в разделе 10, которые лишь размещают и передают их по нашему поручению, и кроме случаев, когда раскрытие требуется по закону. Мы не используем их для рекламы, рекламного таргетинга, профилирования и любых целей, не связанных с показом вам метрик ваших же сайтов. Мы не используем их для обучения, дообучения и улучшения моделей машинного обучения и искусственного интеллекта — ни наших, ни чужих. Люди их не читают: обработка автоматическая, а наши сотрудники получают доступ только с вашего явного разрешения, когда это необходимо для безопасности или расследования злоупотреблений, либо когда этого требует закон.
7. Ограниченное использование (Limited Use)
Использование сервисом VR9 Infra информации, полученной из API Google, и её передача любым другим приложениям соответствуют Google API Services User Data Policy, включая требования Limited Use.
8. Отзыв доступа к Google и удаление данных Google
Отключение в Сервисе. Откройте в меню раздел «Наблюдение», пункт «Подключения», и отключите аккаунт Google. Сервис отправляет Google запрос на отзыв refresh-токена, затем удаляет зашифрованный токен из нашей базы и прекращает сбор данных по этому аккаунту. Порядок именно такой, чтобы запись не осталась навсегда в списке стороннего доступа вашего аккаунта Google.
Отзыв на стороне Google. Отозвать доступ можно в любой момент и самому — на странице «Сторонние приложения и сервисы» вашего аккаунта Google. Доступ прекращается сразу; при следующей попытке обновить данные Сервис получает отказ от Google, удаляет сохранённый токен и помечает подключение как требующее повторного подключения.
Что происходит с уже собранными метриками. Собранные суточные агрегаты остаются в вашей компании: это ваша история по вашим же сайтам, и терять год данных из-за переподключения аккаунта — неверное поведение по умолчанию. Сбор прекращается, графики просто заканчиваются последним собранным днём, а оставшиеся записи всё так же удаляются по сроку хранения вашего тарифа.
Как удалить их раньше. Если собранные метрики нужно удалить до этого срока, обращаться к нам не требуется: это делает в Сервисе пользователь с ролью администратора или владельца. На странице «Подключения» откройте «Сопоставить сайты», отвяжите ресурс от сайта, а затем нажмите рядом с ним «Освободить» — собранная история этого ресурса удаляется безвозвратно, а сам ресурс снова свободен для привязки. Удаление компании удаляет все собранные метрики вместе с остальными её данными. Для случаев, которые этим не закрываются, напишите на infra@vr9.pro с адреса учётной записи в этой компании и укажите компанию и сайты; мы удалим данные и подтвердим, когда это сделано.
9. Оплата
Кто проводит платежи. Платежи проводит Dodo Payments как продавец (merchant of record).
Данные карт. Мы их не получаем и не храним. У нас остаются тариф, период, статус подписки и идентификаторы платёжного провайдера.
10. Кто обрабатывает данные
Обработчики. Наш хостинг-провайдер; сервис доставки почты; платёжный провайдер; Google — для подключённых аккаунтов Google; провайдер геолокации IP, используемый для адресов серверов; push-служба производителя вашего браузера — для push-уведомлений.
Где находятся данные. Серверы могут находиться за пределами вашей страны; используя Сервис, вы соглашаетесь с такой передачей.
Для чего мы используем данные. Для работы Сервиса, поддержки, предотвращения злоупотреблений и улучшения Сервиса в обобщённом виде. Мы не продаём персональные данные и не раскрываем их третьим лицам сверх описанного в этой политике и требуемого законом.
11. Сколько данные хранятся и как удаляются
Пока существует учётная запись. Данные хранятся, пока существуют ваша учётная запись и ваша компания.
Автоматическое истечение. Одноразовые коды, сессии и приглашения истекают автоматически. История проверок и метрики сайтов хранятся в пределах сроков Сервиса и вашего тарифа.
Удаление компании. Удаление компании — доступно её владельцу — безвозвратно удаляет её данные. У нас остаются только запись о факте удаления и технические логи; из резервных копий данные исчезают в течение срока ротации копий.
Удаление учётной записи. Напишите на infra@vr9.pro с адреса, на который заведена учётная запись. Если вы владеете компанией, сначала передайте владение или удалите компанию — иначе её данные останутся без владельца.
12. Безопасность
Меры. Шифрование при передаче; шифрование секретов интеграций при хранении; разграничение доступа по ролям внутри компании; каждый запрос ограничен одной компанией, поэтому данные одной компании нельзя прочитать из другой.
Ограничения. Ни один способ хранения и передачи не является абсолютно надёжным, и мы не утверждаем обратного.
Ваша часть. Вы отвечаете за то, кого приглашаете в компанию, и за защиту своей почты: доступ к ней означает доступ к Сервису.
13. Ваши возможности и запросы
Доступ, исправление, выгрузка, удаление. Напишите на infra@vr9.pro с адреса своей учётной записи и укажите, что нужно. Мы отвечаем на каждый запрос; если выполнить его не можем — например, данные принадлежат компании, которой вы не владеете, — мы говорим об этом и объясняем причину.
Уведомления. Почтовые и push-уведомления включаются и выключаются в настройках профиля. Письма, необходимые для работы учётной записи, например коды входа, не являются рассылкой и не отключаются.
Подключённые аккаунты. Подключение Google необязательно, отключение описано в разделе 8.
14. Изменения этой политики
Как публикуются изменения. Обновлённый текст публикуется на этой странице, дата вверху меняется. Продолжение использования Сервиса после публикации означает принятие обновлённой политики.
Существенные изменения. Если изменение заметно расширяет состав собираемых данных или то, что мы с ними делаем, мы дополнительно уведомляем владельцев компаний по почте до вступления изменения в силу.
Вопросы. infra@vr9.pro.