PRIVACY / VERSION 1.0Ваши данные — не наш товар.
Эта политика описывает обработку данных на xeno-protect.cc, в аккаунте XENO Cloud, приложении XENO Security, XENO Browser Guard и Smart Relay.
Действует с 25.07.2026Контролёр: владелец XENO Protect
Идентификация оператораДо приёма платежей и массовой обработки владелец обязан добавить сюда полное юридическое имя и регистрационный адрес. Контакт по приватности уже установлен: privacy@xeno-protect.cc.
1. Область действия
Политика применяется к посетителям сайта, зарегистрированным пользователям, владельцам лицензий и пользователям продуктов XENO. Она не распространяется на сторонние сайты, сервисы Microsoft, Google, VirusTotal или Resend, которые действуют по собственным условиям.
2. Какие данные обрабатываются
| Категория | Примеры | Назначение |
| Аккаунт | Имя, email, хэш пароля, подтверждение email, сессия | Регистрация, вход, защита аккаунта |
| Лицензия и устройство | ID устройства, имя ПК, ОС, версия приложения, план, статус, last seen | Активация, лимит устройств, обновления |
| Телеметрия безопасности | Тип и название события, правило обнаружения, агрегированные счётчики сканирования | Журнал кабинета, защита и диагностика |
| Сеть | IP, дата/время, технические HTTP-журналы, rate-limit | Доставка сервиса, предотвращение атак |
| Relay | IP, домен назначения, время соединения, объём трафика, краткоживущий токен | Маршрутизация и предотвращение злоупотреблений |
3. Что происходит в продуктах
XENO Security
Файлы, память, карантин, локальная история и кэш сканирования обрабатываются на устройстве. Содержимое файлов не загружается в XENO Cloud. Опциональная проверка VirusTotal отправляет хэш файла стороннему сервису только после запуска соответствующей функции.
Browser Guard
Настройки, списки и счётчики сохраняются в Chrome Storage. URL анализируются для пользовательских функций репутации и блокировки. Подробности и разрешения опубликованы в специальной политике.
Сайт и кабинет
Сайт использует необходимую сессионную cookie. Email-коды отправляются через Resend. Пароли хранятся только как криптографический хэш.
Smart Relay
Включается пользователем и доступен по лицензии. HTTPS-содержимое остаётся зашифрованным между браузером и сайтом назначения; XENO не заявляет расшифровку TLS.
4. Цели и правовые основания
- исполнение договора и предоставление функций, аккаунта, лицензии и поддержки;
- законный интерес в защите инфраструктуры, предотвращении мошенничества и улучшении стабильности — с оценкой баланса интересов;
- согласие — когда закон требует отдельного выбора, например для необязательной функции или маркетинга;
- выполнение юридических обязанностей и защита прав.
5. Получатели и продажа данных
XENO не продаёт персональные данные, не передаёт их брокерам и не использует для персонализированной рекламы. Доступ могут получать инфраструктурные провайдеры, Resend для доставки писем, платёжный провайдер после его подключения, профессиональные консультанты и органы власти при законном требовании. Каждый получает только необходимые данные.
6. Сроки хранения
- аккаунт и лицензия — пока действует аккаунт и до 3 лет после закрытия для споров и учёта;
- активные сессии — до истечения токена или выхода;
- коды подтверждения — не более 15 минут, затем удаляются или обезличиваются;
- события безопасности и технические журналы — обычно до 90 дней, если инцидент не требует большего срока;
- данные Relay — минимальный технический срок до 30 дней; токены доступа — до окончания короткой сессии;
- локальные данные продукта — до удаления пользователем или деинсталляции.
7. Права пользователей
В зависимости от места жительства вы можете запросить доступ, исправление, удаление, ограничение, переносимость, возражение, отзыв согласия и информацию о получателях. Жители Калифорнии также могут запросить сведения о категориях данных, удаление/исправление и не подвергаться дискриминации; поскольку XENO не продаёт и не «делится» данными для межконтекстной рекламы, отдельная продажа не осуществляется. Запрос: privacy@xeno-protect.cc. Для защиты аккаунта мы можем разумно подтвердить личность.
8. Международная передача и локализация
Если данные передаются за пределы ЕЭЗ, используются применимые механизмы, включая решения об адекватности или стандартные договорные положения. Для персональных данных граждан РФ оператор обязан организовать первичную запись и хранение в соответствии с требованиями российского законодательства. До подтверждения российской инфраструктуры коммерческий сбор таких данных не должен начинаться.
9. Безопасность и дети
Применяются TLS, хэширование паролей, ограничение запросов, разграничение доступа и минимизация данных. Ни одна система не гарантирует абсолютную безопасность. Сервисы не адресованы детям младше 13 лет и не предназначены для самостоятельного заключения договора несовершеннолетними без требуемого согласия.
privacy@xeno-protect.cc — вопросы, права и жалобы. Пользователь также вправе обратиться в Роскомнадзор, компетентный орган защиты данных в ЕЭЗ/UK или генеральному прокурору/агентству своего штата США, когда это применимо.