Политика конфиденциальности
Последнее обновление: июль 2026
Введение
Screph («мы», «нас» или «наш») уважает вашу конфиденциальность и обязуется защищать ваши персональные данные. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем и защищаем вашу информацию при использовании нашего веб-сайта screph.com и программного обеспечения Screph.
Какие данные мы собираем
Мы можем собирать следующие типы информации:
-
Журнал запросов сайта:
для успешных GET/POST-запросов публичных страниц сервер сохраняет путь, метод, время, IP-адрес, User-Agent, referrer, bot-признак и, если пользователь вошёл, ссылку на его аккаунт. Static/media, administrative, API, account-login и OAuth routes исключены из этого общего журнала.
-
Данные учётной записи:
Если вы регистрируетесь на сайте - имя пользователя, email и другие данные, которые вы предоставляете.
-
События загрузки:
при успешном создании tracking row — имя и размер выдаваемого файла, статус передачи, число отправленных байтов, время завершения, IP, User-Agent и referrer. Django streaming обновляет progress при чтении iterator. При production handoff через Nginx
X-Accel-Redirect сайт фиксирует только начало: без отдельной reconciliation запись может остаться started с 0 bytes и без completion time. Аварийный raw-file fallback после ошибки подготовки response может выдать файл без DownloadEvent. Код не измеряет длительность просмотра страницы.
-
Геоданные IP:
сервер может присоединить ранее сохранённые страну, регион, город и организацию для того же IP. Во время обработки запроса сайт не отправляет IP внешнему сервису геолокации.
-
Данные обратной связи:
Текст и явно приложенные изображения, которые вы отправляете в support chat, а также информация, предоставленная при участии в сообществе. Пока desktop chat видим, он дополнительно загружает thread примерно каждые 20 секунд, передавая account token или guest key; скрытие widget останавливает polling.
- Данные сетевых операций: scoped device authorization; периодический authenticated profile request при сохранённом token; WAV-аудио для выбранной server speech операции, её длительность и usage ledger; явно отправленный diagnostics ZIP и metadata; контекст выбранного LLM/speech provider; model-list request или синтетический silent
probe.wav при открытии настроек OpenAI/LiteLLM Speech.
Как мы используем данные
Мы используем собранные данные для:
- Предоставления и улучшения наших услуг.
- Анализа использования и оптимизации работы сайта.
- Связи с вами по вопросам поддержки и обновлений.
- Обеспечения безопасности и предотвращения злоупотреблений.
Файлы cookie
Сайт использует служебные cookies Django для session, CSRF-защиты и языка. В localStorage могут храниться выбранный язык, отображаемое имя и API authToken; пароль туда не записывается. Очистка browser storage завершает локальную API-сессию и сбрасывает эти предпочтения. Текущие публичные templates не подключают сторонний analytics script: описанный выше server-side request log не зависит от analytics cookie.
Передача данных третьим лицам
Мы не продаём и не передаём ваши персональные данные третьим лицам, за исключением случаев:
- Когда это требуется по закону.
- Для защиты наших прав и безопасности пользователей.
- IP lookup provider получает публичный IP для обогащения server-side журнала, когда lookup выполняется.
- Браузер загружает Bootstrap CSS/JS с
cdn.jsdelivr.net; CDN получает стандартные HTTP metadata запроса.
- Страницы с встроенными демонстрациями загружают YouTube player при открытии; YouTube/Google получает обычные network metadata браузера и может применять свои cookie/правила.
- Выбранные пользователем cloud LLM/speech providers, model hosts (включая Alpha Cephei для каталога и архивов Vosk) и URL-потоки получают данные соответствующего запроса по собственным правилам.
Безопасность данных
Мы применяем разумные технические и организационные меры для защиты ваших данных. Однако передача данных через интернет не может быть полностью безопасной, и мы не можем гарантировать абсолютную защиту.
Ваши права
В соответствии с применимым законодательством вы можете иметь право на:
- Доступ к вашим персональным данным.
- Исправление неточных данных.
- Удаление ваших данных.
- Ограничение обработки данных.
Для запроса, содержащего персональные данные, используйте личный support chat в профиле. Не публикуйте tokens, diagnostics или другие чувствительные данные в открытом GitHub issue или Telegram-чате.
Локальная работа и внешние сервисы
Разметка, проект и локальные CV-процессы работают на компьютере пользователя. При явном выборе облачного распознавания речи, LLM или другого внешнего сервиса выбранные данные передаются соответствующему провайдеру по его правилам. Проверяйте provider и состав контекста перед отправкой.
Отдельно от пользовательского контента установленная сборка по умолчанию может проверять Updates.xml при запуске не чаще раза в 24 часа; запрос содержит Screph/<version> update-check в User-Agent и может быть отключён в настройках. Примерно через 1,2 секунды после старта приложение также может получить шесть HTML-страниц для локального кэша встроенной справки; текущий guard допускает следующую попытку через час, отдельного переключателя нет. Загрузка runtime packs и CV-моделей выполняется отдельными действиями. Список моделей Vosk, однако, запрашивается у alphacephei.com при первом открытии selector и кэшируется на 5 минут; архив выбранной модели скачивается только по кнопке. Проект, кадры и записи речи к этим metadata/download hosts не отправляются. URL-поток, напротив, соединяет устройство с самим указанным stream endpoint.
В production-конфигурации есть флаг SCREPH_TELEMETRY, но текущий runtime не инициализирует Sentry или другой telemetry exporter и не содержит найденного consumer этого флага. Поэтому сам флаг не означает автоматическую отправку desktop telemetry.
Account widget планирует первый refresh примерно через 100 ms после собственной инициализации. При сохранённом desktop access token приложение затем запрашивает профиль/баланс у Screph каждые 30 секунд; после ошибок действуют backoff-паузы 60, 120 и 300 секунд, а 401 может запустить OAuth token refresh. Открытие настроек OpenAI Speech с доступным key выполняет authenticated GET списка моделей. Для настроенного non-OpenAI LiteLLM Speech вместо этого отправляется сгенерированный 0,1-секундный mono 16 kHz probe.wav с тишиной. Это не запись микрофона и не проект, но provider может отразить запрос в logs или usage.
Диагностика и crash reports
Crash sessions и diagnostics bundles формируются локально. Отправка bundle на сервер требует авторизованного аккаунта и явного действия пользователя или согласия в startup prompt. Страница Logging показывает manifest с путями и размерами, но не содержимое файлов; startup prompt не показывает этот manifest и после «Да» сразу отправляет bundle. Проект и autosave автоматически не прикладываются, однако logs могут содержать системные пути, имена проектов и сведения рабочего окружения. Подробнее — в руководстве по диагностике.
Сервисы аккаунта обрабатывают данные выбранных функций и поддерживают сохранённую сессию периодическим profile refresh; видимый support widget отдельно опрашивает thread. Точный список и текущие ограничения приведены в руководстве по аккаунту и сетевым сервисам.
Изменения в политике
Мы можем обновлять эту Политику конфиденциальности время от времени. Актуальная версия всегда доступна на этой странице с указанием даты последнего обновления.
Хранение и удаление
Текущая реализация не задаёт единого автоматического срока удаления для журналов запросов и загрузок, support threads и diagnostics reports. Эти записи хранятся до административного удаления или обработки применимого запроса пользователя. Локальное хранение component-specific: Assistant action history использует сохранённый retention при создании runtime, а очистка session directories сейчас фактически использует 180 дней при открытии workspace; она сохраняет активную и unresolved сессии. Project-local .screph_ai_assistant mirror этим cleanup не удаляется, и текущий UI-переключатель не останавливает все generic workspace mirror writes. Проекты, модели, большинство caches и artifacts остаются до component-specific или ручной очистки; локальный ScrephData/llm/usage_events.jsonl append-only хранит profile/model/token/cost/latency metadata успешных shared-runtime LLM responses без prompt/response text и без auto-retention; crash reports сохраняют 10 последних записей по умолчанию. Account tokens и API-ключи находятся в system credential store, а обычные paths/endpoints/preferences — в незашифрованном settings JSON. Сроки внешних providers определяются их политиками. Подробная карта приведена в справке по локальным данным.
Контакты
Если у вас есть вопросы о нашей Политике конфиденциальности, свяжитесь с нами через: