Последнее обновление: 7 июня 2026 г.
Это перевод, предоставленный для удобства. В случае каких-либо расхождений юридическую силу имеет английская версия.
ScopeProof («Приложение») создано с уважением к вашей конфиденциальности и работает прозрачно.
Настоящая Политика конфиденциальности разъясняет, какую информацию обрабатывает Приложение, где она хранится и как используется.
1. Учётная запись не требуется
ScopeProof не требует от вас создавать учётную запись или выполнять вход. Вы можете в полной мере пользоваться
Приложением, не предоставляя никакой персональной информации о себе. (См. раздел 4 об ограниченном
исключении при использовании необязательной функции удалённого подписания.)
2. Данные, хранящиеся на вашем устройстве
Все данные, которые вы создаёте в ScopeProof, хранятся локально на вашем устройстве, в том числе:
- Заказы на изменение, позиции и итоговые суммы
- Контактные данные клиента, которые вы вводите (имя, адрес электронной почты, номер телефона)
- Фотографии, прикрепляемые в качестве подтверждения работ на объекте
- Подписи клиента (полученные лично или возвращённые при удалённом подписании)
- Сведения о компании, логотип, фирменный цвет и подпись подрядчика
- Шаблоны позиций, проекты и история заказов на изменение
- Координаты GPS и отметки времени, записанные в момент подписания (если включена геолокация)
По умолчанию ни одни из этих данных не передаются ни на какой сервер — включая указанные
выше контактные данные клиента. Адрес электронной почты и номер телефона клиента передаются за пределы вашего
устройства, причём только в зашифрованном виде, исключительно тогда, когда вы явно инициируете удалённое
подписание (см. раздел 4). Имя клиента передаётся в открытом виде в рамках того же процесса, чтобы push-уведомления
о запросе на подписание могли указывать, к какому клиенту относится уведомление; ни для каких иных целей оно не используется.
3. Аналитика использования и отчёты о сбоях
Чтобы понимать, как используется ScopeProof, а также выявлять и устранять ошибки, Приложение использует два
сервиса Google Firebase: Firebase Analytics (анонимная аналитика использования функций) и
Firebase Crashlytics (диагностика сбоев и ошибок).
Этим управляет ваше согласие. В ЕС, ЕЭЗ, Соединённом Королевстве и Швейцарии аналитика
использования и отчёты о сбоях по умолчанию отключены и включаются только в том случае, если
вы дадите согласие при первом запросе. Во всех остальных регионах они включены по умолчанию. В любом регионе вы
можете включить или отключить их в любой момент в разделе
Настройки › Данные и конфиденциальность › «Делиться данными об использовании и сбоях».
Пока этот параметр отключён, ничего не собирается.
Что собирается (только когда функция включена):
- Анонимные события использования приложения — например, какие функции и экраны вы используете и когда — без какой-либо привязки к деловым данным.
- Диагностика сбоев и ошибок — трассировки стека, а также модель вашего устройства, версия операционной системы и версия приложения на момент возникновения проблемы.
- Базовые данные о производительности и диагностике работы Приложения.
- Случайно сгенерированный идентификатор, созданный на вашем устройстве и хранящийся локально, который прикрепляется к этим событиям и отчётам о сбоях, чтобы их можно было группировать по анонимной сессии. Это случайный UUID — не ваше имя, электронная почта, Apple ID, номер телефона или рекламный идентификатор — и он удаляется при удалении Приложения.
Что никогда не собирается: ваши заказы на изменение, позиции, итоговые суммы, контактные данные
клиента, фотографии, подписи, координаты GPS, сведения о компании или любые иные деловые данные. Аналитика и отчёты
о сбоях содержат только данные о взаимодействии с приложением и техническую диагностику.
Никакой рекламы и никакого межприложенческого отслеживания. ScopeProof не использует рекламные
фреймворки, не обращается к рекламному идентификатору вашего устройства (IDFA) и не отслеживает вас в других
приложениях или на веб-сайтах. Эти данные обрабатываются Google в составе Firebase; см.
практику конфиденциальности Firebase от Google.
4. Удалённое подписание (функция Pro, необязательная)
Удалённое подписание — это необязательная функция Pro, которая позволяет вашему клиенту подписать заказ на
изменение со своего устройства, открыв защищённую веб-ссылку. Она активируется строго по вашей инициативе —
если вы ею не пользуетесь, никакие данные заказа на изменение, информация о клиенте или метаданные не покидают ваше
устройство, за исключением стандартной проверки покупки в App Store.
Когда вы инициируете удалённое подписание, ScopeProof использует Google Firebase для доставки заказа на изменение
в веб-браузер вашего клиента и получения подписанного документа обратно. В частности, Приложение использует
следующие сервисы Firebase:
- Firebase Authentication (анонимный вход): Приложение выполняет вход анонимно, чтобы правила безопасности Firebase могли регулировать доступ на чтение и запись. Никакой адрес электронной почты, имя, учётная запись или персональный идентификатор о вас не передаётся в Firebase для аутентификации — Firebase выдаёт случайный временный анонимный идентификатор пользователя.
- Cloud Firestore: хранит по одному документу на каждый запрос на подписание, содержащему зашифрованную полезную нагрузку заказа на изменение, имя клиента в открытом виде (используется исключительно для персонализации push-уведомления, которое вы получаете, когда клиент взаимодействует с запросом), хеш секрета обновления, статус (отправлено / просмотрено / подписано / истекло / отклонено), отметки времени создания и истечения срока, а также токен push-уведомлений вашего устройства. За исключением поля с именем клиента, Firestore видит только зашифрованный текст — он никогда не имеет доступа к ключу расшифровки.
- Cloud Functions: одна серверная функция проверяет секрет обновления и записывает подпись клиента обратно в документ Firestore после подписания; вторая функция может продлить семидневный срок действия. Cloud Functions не имеют доступа к ключу расшифровки и не могут прочитать заказ на изменение в открытом виде.
- Firebase Cloud Messaging (FCM): доставляет push-уведомления на ваше устройство, когда клиент просматривает, подписывает, отклоняет запрос или позволяет ему истечь. Токен FCM вашего устройства хранится внутри документа запроса на подписание только в течение срока активности запроса (не более 7 дней, до истечения срока или подписания), чтобы вам направлялись только соответствующие уведомления.
- Firebase App Check (App Attest): Приложение использует App Check на основе технологии App Attest от Apple для предотвращения злоупотреблений нашими Cloud Functions. App Check генерирует анонимный токен аттестации, который подтверждает, что вызов исходит от легитимной копии ScopeProof на настоящем устройстве Apple. Токен не содержит никаких персональных данных о вас и не может быть использован для вашей идентификации или отслеживания между приложениями.
Что передаётся и как это защищено:
- Полезная нагрузка заказа на изменение — включая электронную почту клиента, его номер телефона, позиции, итоговые суммы, прикреплённые фотографии, ваши координаты GPS на момент создания (если включены) и сведения о компании — шифруется на вашем устройстве с помощью AES-256-GCM с использованием заново сгенерированного ключа перед отправкой. В Firestore хранится только зашифрованный текст.
- Имя клиента — это единственное поле, хранящееся в открытом виде рядом с зашифрованной полезной нагрузкой, с единственной целью позволить нашей push-уведомительной Cloud Function включить имя клиента в получаемое вами оповещение (например, «Jane Doe подписал(а) ваш заказ на изменение»). Оно не используется ни для каких иных целей и не передаётся третьим лицам.
- Ключ расшифровки AES и токен авторизации (секрет обновления) никогда не загружаются в Firebase. Они находятся только во фрагменте URL (
#key=...&auth=...) ссылки для подписания, которую вы передаёте клиенту. Веб-браузеры не передают фрагменты URL на серверы, поэтому ключ остаётся только между вами и клиентом.
- Когда клиент подписывает документ в вебе, страница подписания записывает нарисованную подпись клиента (изображение PNG), введённое имя, отметку времени подписания, IP-адрес, строку user-agent браузера и подтверждение согласия. Эти данные записываются обратно в документ Firestore через Cloud Function как часть защищённой от споров записи о подписи, затем загружаются на ваше устройство и хранятся локально как подписанная неизменяемая запись.
Срок хранения данных. Запросы на подписание автоматически истекают через 7 дней
после создания. После истечения срока зашифрованная полезная нагрузка более недоступна по ссылке для подписания, а
запись помечается на удаление. Вы также можете связаться с нами (см. раздел 17) в любой момент, чтобы запросить
досрочное удаление конкретного документа подписания до истечения его срока. После того как ваше устройство загрузит
возвращённую подпись, подписанный заказ на изменение сохраняется локально на вашем устройстве независимо от статуса
удалённого документа.
Firebase — это сервис Google. Обработка компанией Google технических метаданных, таких как IP-адреса и журналы
серверных запросов, регулируется
практикой конфиденциальности Firebase от Google.
5. Push-уведомления
ScopeProof запрашивает разрешение на отправку push-уведомлений только при первом использовании удалённого
подписания. Уведомления служат исключительно для оповещения вас о том, что клиент просмотрел, подписал запрос на
подписание или позволил ему истечь. Вы можете в любой момент отозвать разрешение на уведомления в настройках
своего устройства.
6. Данные о местоположении
Если эта функция включена, ScopeProof может получать доступ к местоположению вашего устройства, чтобы:
- Автоматически заполнять название работы по уличному адресу объекта
- Помечать заказы на изменение координатами GPS для подтверждения на объекте
- Прикреплять метаданные GPS к фотографиям, которые вы делаете в качестве подтверждения
Данные о местоположении используются только на вашем устройстве (а если вы используете удалённое подписание,
они включаются в зашифрованную полезную нагрузку, описанную в разделе 4). Вы можете в любой момент отключить
доступ к местоположению в настройках своего устройства.
7. Фотографии и доступ к камере
ScopeProof запрашивает доступ к вашей камере и фотобиблиотеке, чтобы прикреплять фотографии-подтверждения к
заказам на изменение, загружать логотип компании и сохранять созданные PDF-файлы. Все изображения остаются на
вашем устройстве, если вы не решите поделиться ими (по электронной почте, через «Сообщения», AirDrop, удалённое
подписание и т. п.).
8. Функции криптографического подтверждения (защита от споров, Pro)
Режим защиты от споров — это необязательная функция Pro, которая защищает целостность подписанных заказов
на изменение:
- Позиции, байты прикреплённых фотографий, подпись клиента, координаты GPS и отметка времени хешируются с помощью SHA-256 в момент подписания.
- Подпись HMAC-SHA256 генерируется с использованием локального ключа устройства, хранящегося в связке ключей iOS (которая на поддерживаемых устройствах аппаратно защищена Secure Enclave).
- Все данные проверки хранятся локально на вашем устройстве. Ключ HMAC никогда не покидает ваше устройство, никогда не сохраняется в резервной копии iCloud и никогда не передаётся ни в какой внешний сервис.
Если Приложение удалено, ключ HMAC в связке ключей удаляется, и ранее запечатанные заказы больше не могут быть
повторно проверены на этом устройстве (хотя сами хеши остаются публично проверяемыми через экспортированные
пакеты доказательств).
9. Покупки внутри приложения
ScopeProof предлагает единственную разовую покупку для разблокировки функций Pro. Платежи безопасно
обрабатываются Apple через App Store. ScopeProof не имеет доступа к вашей платёжной информации.
10. Передача данных и субпроцессоры
ScopeProof не продаёт и не сдаёт в аренду ваши данные и никогда не использует их для рекламы. Единственная
третья сторона, которая когда-либо обрабатывает данные от нашего имени, — это Google Firebase
(Google LLC), наш единственный субпроцессор данных согласно ст. 28 GDPR. Данные покидают ваше устройство
только в следующих случаях:
- Когда вы экспортируете или отправляете файлы (PDF, CSV, QuickBooks, JSON, ZIP с доказательствами) по электронной почте, через «Сообщения», AirDrop или другие выбранные вами приложения.
- Когда включены аналитика использования и отчёты о сбоях (см. раздел 3), анонимные события использования и диагностика сбоев отправляются в Google Firebase. Это никогда не включает ваши заказы на изменение, данные клиента, фотографии или подписи.
- Когда вы инициируете удалённое подписание, Google Firebase предоставляет услуги хранения, доставки push-уведомлений и предотвращения злоупотреблений, описанные в разделе 4.
11. Удаление данных
Вы можете удалить свои данные в любой момент, выполнив следующее:
- Удалив отдельные заказы на изменение или проекты внутри Приложения
- Удалив Приложение со своего устройства (это очищает все локально хранящиеся данные, включая криптографические ключи в связке ключей и локальный идентификатор аналитики)
- Позволив запросам на удалённое подписание истечь через 7 дней или связавшись с нами для досрочного удаления конкретного документа подписания
12. Правовые основания обработки (GDPR)
В той мере, в какой обработка данных вообще происходит, нашими правовыми основаниями являются:
- Согласие: там, где это требуется (ЕС/ЕЭЗ, Соединённое Королевство и Швейцария), аналитика использования и отчёты о сбоях обрабатываются только после того, как вы дадите согласие, и вы можете отозвать его в любой момент в Настройках. Вы также добровольно предоставляете разрешения устройства (камера, местоположение, фотобиблиотека, push-уведомления) и можете отозвать их в любой момент в настройках своего устройства. Удалённое подписание запускается только по вашему явному действию.
- Законный интерес: предоставление основной функциональности Приложения, такой как локальное хранение данных, криптографическая проверка, создание PDF, доставка документов удалённого подписания, которые вы решили отправить, и — за пределами указанных выше регионов, где требуется согласие, — улучшение Приложения с помощью анонимной аналитики и диагностики сбоев, которые вы можете отключить в любой момент.
- Договор: обработка разовой покупки Pro через App Store от Apple.
13. Ваши права (пользователи ЕС/ЕЭЗ)
В соответствии с Общим регламентом по защите данных (GDPR) вы имеете право на доступ, исправление, удаление,
ограничение обработки и перенос ваших персональных данных.
Поскольку ScopeProof по умолчанию хранит все данные локально, большинство этих прав вы осуществляете напрямую:
- Доступ и переносимость: используйте функции экспорта Приложения (PDF, CSV, JSON, ZIP с доказательствами), чтобы получить свои данные в любой момент.
- Удаление: удаляйте отдельные заказы на изменение в Приложении или удалите Приложение целиком, чтобы стереть все локальные данные.
- Ограничение и исправление: редактируйте черновики прямо в Приложении. Подписанные заказы на изменение намеренно неизменяемы; создайте ревизию или дубликат-черновик, чтобы внести исправление.
- Записи удалённого подписания: свяжитесь с нами по адресу forthemcreation@gmail.com, чтобы запросить удаление конкретного зашифрованного документа подписания до истечения его семидневного срока.
14. Конфиденциальность детей
ScopeProof — это профессиональный инструмент для подрядчиков и предприятий строительных специальностей.
Он не предназначен для детей, и мы сознательно не собираем персональную информацию у лиц младше 17 лет.
15. Изменения настоящей Политики
Настоящая Политика конфиденциальности может время от времени обновляться, чтобы отражать изменения в Приложении
или правовые требования. Любые изменения будут опубликованы на этой странице с указанием обновлённой даты.
16. Применимое право
Настоящая Политика конфиденциальности регулируется и толкуется в соответствии с законодательством провинции
Квебек, Канада, без учёта его коллизионных норм.
17. Контакты
ScopeProof разрабатывается и поддерживается компанией ForThemCreation. Если у вас есть вопросы относительно
настоящей Политики конфиденциальности или вы хотите воспользоваться любым из описанных выше прав, вы можете
связаться с нами по адресу: forthemcreation@gmail.com.
18. Хостинг веб-сайта
Эта страница политики конфиденциальности размещена на GitHub Pages. При посещении этой страницы GitHub может
обрабатывать техническую информацию, такую как IP-адрес, сведения о браузере и данные серверных запросов, в
рамках предоставления инфраструктуры веб-хостинга.