На главную

Политика конфиденциальности NordFox VPN

Редакция от 22 сентября 2026 года.

Документ описывает обработку данных сервисом NordFox VPN, сайтом и приложением для Android. По вопросам конфиденциальности и удаления данных: support@nordfoxvpn.com.

Аккаунт и доступ

При регистрации на сайте по электронной почте обрабатываются адрес и пароль, отправляется код подтверждения; пароль хранится в виде хеша. При использовании Telegram-бота обрабатываются идентификатор, псевдоним или отображаемое имя, предоставленные этим способом. Одноразовая ссылка бота используется для входа в веб-кабинет. С аккаунтом связываются устройства, права доступа и история расчётов.

Регистрация и кабинет из приложения открываются в отдельном системном браузере. Для активации приложение получает код и токен устройства. Токен передаётся по защищённому соединению; на сервере хранится его хеш. Обычный импорт действительного кода или ссылки не требует ввода электронной почты в приложении. Идентификаторы аккаунта и устройства необходимы для предоставления персонального доступа.

Аналитика сайта и источник знакомства с NordFox

На страницах сайта работает Яндекс.Метрика: она считает посещения и нажатия кнопок скачивания. Вебвизор и запись содержимого форм отключены. В счётчик не передаются адрес электронной почты, идентификаторы аккаунта, значения форм и параметры адресов страниц.

Сайт NordFox отдельно сохраняет время первого перехода, страницу входа, домен источника, рекламные метки utm_source, utm_medium, utm_campaign, utm_content и utm_term, а также нажатия кнопок скачивания. Случайный идентификатор браузера хранится в защищённом cookie до 180 дней. При входе в том же браузере посещение связывается с аккаунтом для оценки пути от знакомства с сервисом до активации и оплаты. Эти сведения доступны администрации NordFox; почта клиента и эта связь не отправляются в Яндекс.Метрику.

Записи пути клиента хранятся до 365 дней от первого перехода. Очистка выполняется при очередной записи посещения или обновлении маркетингового отчёта; связь с удалённым аккаунтом удаляется при обновлении отчёта. Параметры авторизации и содержимое сообщений в этот журнал не записываются.

Устройство и VPN-соединение

Приложение передаёт идентификаторы установки и Android, имя, модель и производителя устройства, имя пакета, хеш сертификата подписи, версии приложения и системы. Это нужно для активации, проверки доступа, совместимости и предотвращения повторного использования пробного периода.

После разрешения Android приложение создаёт зашифрованный VPN-туннель. VPN-узел обрабатывает сетевые пакеты, чтобы передать их к нужному сайту или сервису. Защита соединения после выхода из VPN-узла зависит от протокола конечного сервиса. Серверы получают IP-адрес источника запроса. Это не означает вычисление географического положения пользователя.

Список установленных приложений и правила умного режима обрабатываются локально для выбора трафика. Камера используется по выбору пользователя для сканирования QR-кода.

Технические события и локальная диагностика

Для работы, надёжности и защиты сервиса автоматически передаются нормализованные технические события: время и тип события, версия приложения, маршрут и его ревизия, этап подключения, причина ошибки, число попыток и сведения о переключении. Для разрешённых диагностических событий могут передаваться ожидаемый и наблюдаемый внешний IP-адрес. При проверке обновлений передаются продукт, платформа, канал, версия, код версии и архитектура устройства.

Отдельного выключателя автоматической технической телеметрии нет. Она не является автоматической отправкой полного диагностического журнала или отчёта о сбое.

Локальная очередь событий ограничена 24 часами и 50 записями; локальный диагностический журнал — 24 часами и 256 КиБ. Ограничения применяются при работе приложения с очередью и журналом; физическое удаление в остановленном приложении этим не обещается.

Полный диагностический отчёт пользователь может самостоятельно передать выбранному получателю через системную функцию Android. Сторонние рекламные и аналитические SDK в приложении не используются.

Оплата и поддержка

Оплата открывается в браузере по действию пользователя. Реквизиты обрабатывает платёжный провайдер. NordFox получает сумму, валюту, статус и идентификаторы платежа и заказа, учитывает пополнения и оплаченный доступ. Приложение не получает номер банковской карты или её защитный код. История покупок возникает при добровольной оплате.

При обращении в поддержку обрабатываются переданные пользователем текст, контакты и приложенные материалы. Запрос из личного кабинета связывается с текущим аккаунтом.

Получатели данных и защита при передаче

Для размещения сайта и VPN используются инфраструктурные поставщики; для доставки кодов — почтовый сервис; для оплаты — провайдер, указанный при оплате. Эти получатели обрабатывают сведения, необходимые для работы сервиса или выбранного действия пользователя. При использовании Telegram или отправке диагностического отчёта соответствующий получатель получает данные в рамках этого действия.

Служебные запросы приложения передаются по HTTPS. Между приложением и VPN-узлом используется зашифрованный туннель. Не передавайте пароли и токены доступа в поддержку.

Хранение данных

Данные аккаунта и устройств используются для предоставления доступа и поддержки. Серверные технические события устройств удаляются начиная с возраста 7 дней; поле IP-адреса источника запроса очищается после 7 дней с последней активности устройства. Для сырых технических событий также действует резервный порог очистки 14 дней. Агрегированные показатели работы каналов удаляются начиная с возраста 90 дней.

Серверная очистка выполняется ограниченными пакетами примерно раз в минуту при работающей службе. Указанные сроки определяют момент отбора данных для очистки; удаление происходит при очередном успешном проходе. Локальные ограничения приложения применяются в порядке, описанном выше.

Журналы запросов API ротируются ежедневно: сохраняются текущий файл и не более шести завершённых ротаций. Удаление старых ротаций выполняется при очередном обслуживании.

Для операционных резервных копий установлен срок 30 дней от даты создания: завершённые копии удаляются при первом успешном ежедневном обслуживании после этого срока. Копии с неподтверждённой структурой требуют отдельной проверки перед удалением. Резервные копии хранятся отдельно от рабочего аккаунта; исполнение запроса удаления аккаунта не означает немедленного удаления его сведений из копий.

Защита от повторного пробного периода

Чтобы один телефон или другой ранее использованный идентификатор не позволял повторно получить пробный период через новый аккаунт, NordFox сохраняет минимальную контрольную отметку в виде HMAC — хеша, вычисленного с секретным ключом. Для этой отметки срок автоматического удаления не установлен. Она используется для проверки повторного пробного доступа и не содержит исходный IP-адрес или адрес электронной почты.

Связь отметки с аккаунтом хранится только пока аккаунт существует; после его удаления связь очищается при очередной серверной очистке, а сама отметка сохраняется. Контрольные HMAC-отметки IP-адресов и копии HMAC в журнале проверок удаляются начиная с возраста 90 дней. Это правило не означает бессрочное хранение всего журнала действий или финансовой истории.

Запрос удаления и сохраняемые исключения

Запросить удаление аккаунта и связанных данных можно на странице «Удаление аккаунта» или по ссылке из личного кабинета. Если войти не получается, напишите на support@nordfoxvpn.com. Обработаем запрос в течение 3 дней. До исполнения проверяется принадлежность аккаунта; если нужны дополнительные сведения, поддержка сообщит об этом.

Запрос рассматривает поддержка; данные не удаляются сразу при его отправке. При исполнении удаляются аккаунт, привязки способов входа, устройства, токены, профили и связанные настройки доступа. Поддержка сообщит о результате.

Финансовая история сохраняется отдельно для учёта оплаты и рассмотрения спорных операций. Минимальная контрольная отметка использованного пробного периода сохраняется по правилу выше. Она не восстанавливает доступ к удалённому аккаунту. Состав сохранённых данных и статус запроса можно уточнить у поддержки.