Настоящая Политика конфиденциальности объясняет, как Universal Vehicle Cup («UVC», «мы») собирает, использует и передаёт информацию при использовании мобильного приложения UVC (iOS и Android, идентификатор com.uvc.mobile), публичного веб-хоста app.univehcup.com и API api.univehcup.com. Использование UVC также регулируется Условиями использования на app.univehcup.com/terms.
Контакты
По вопросам конфиденциальности, запросам на доступ, исправление или удаление данных пишите на:
shrampro@gmail.comОператор: Yan Koshelev.
1. Кто отвечает за данные
Оператором персональных данных для UVC является Yan Koshelev.
Контакт: shrampro@gmail.com.
2. На что распространяется политика
Политика охватывает:
- Мобильные приложения UVC для iOS и Android
- Публичный сайт app.univehcup.com (ссылки на магазины, deep link, публичные профили и карточки заездов)
- API UVC на api.univehcup.com, который обслуживает приложения
3. Аккаунт и идентификация
Вход выполняется через Clerk. Вы можете создать аккаунт с email и паролем либо войти через Google или Apple. Clerk обрабатывает данные аутентификации (email, хеши паролей у Clerk, идентификаторы OAuth и токены сессии). Clerk также может хранить поля профиля (например имя), используемые только для входа.
В UVC мы храним профиль приложения, связанный с вашим аккаунтом Clerk: уникальный публичный никнейм, необязательный URL аватара, язык (например английский или русский), систему единиц (метрическая или имперская), страну, настройки обратного отсчёта гонки и баланс очков. Страну можно изменить в настройках профиля.
Email и настоящее имя из Clerk не показываются другим водителям в таблицах лидеров, карточках шеринга или публичных профилях. Другие пользователи видят ваш никнейм (и связанную информацию о заездах, описанную ниже).
4. Геолокация и телеметрия заезда
UVC — продукт на основе геолокации. Мы не отслеживаем ваше местоположение постоянно, когда вы не участвуете в заезде и не записываете трассу.
Геолокация используется в следующих случаях:
- Во время активного заезда: мы записываем GPS-точки (широта, долгота, скорость, курс, точность и время), в том числе в фоне при разрешении фоновой геолокации. Точки загружаются периодически (обычно примерно раз в 60 секунд) и при финише.
- «Рядом» / близость к старту: текущая позиция может использоваться для ранжирования ближайших трасс или проверки, что вы достаточно близко к старту.
- Запись своей трассы: более частый GPS собирается только пока вы сами записываете трассу для отправки.
- Страна по IP (не GPS): когда приложение обращается к нашему API, мы можем определить страну по IP-адресу запроса с помощью локальной GeoIP-базы на наших серверах. Мы сохраняем только код страны — не IP-адрес, город и не координаты из этого определения. Это не постоянное отслеживание и не использует GPS. Мы используем это для выбора системы единиц при первом входе, отображения страны в настройках и работы сервиса (в том числе для таргетинга объявлений оператора). Вы можете исправить страну в настройках; после сохранения мы не перезаписываем её снова по IP.
5. Как хранятся данные заезда
Точки телеметрии и результаты заезда (длительность, дистанция, скорости, отклонение от трассы и производная геометрия трека) хранятся на наших серверах (PostgreSQL с PostGIS у Neon), чтобы показывать результаты, поддерживать челленджи и обеспечивать работу сервиса.
При потере связи во время заезда GPS-точки могут буферизоваться на устройстве в локальной базе SQLite до успешной загрузки. Сессия и настройки также могут кэшироваться на устройстве (например через защищённое хранилище Clerk и локальное хранилище приложения).
6. Транспорт и фото
В гараже вы можете хранить данные автомобиля: никнейм, марку, модель, поколение, год, двигатель, кузов, КПП, привод, цвет, заметки и необязательный VIN.
При загрузке фото автомобиля (или доказательного фото для каталога) изображение сохраняется в Vercel Blob как есть. Мы не размываем номера. Если важна приватность, размойте или закройте номера до загрузки.
7. Push-уведомления
С вашего разрешения мы сохраняем Expo push-токен аккаунта, чтобы отправлять:
- Уведомление «заезд идёт» во время активного заезда с записью GPS (необходимо для фонового трекинга на Android)
- Необязательные уведомления о готовности результатов
- Периодические объявления оператора (события, операции или маркетинг), если push включён
8. Публичный сайт
На app.univehcup.com нет входа в аккаунт в браузере. Сайт обслуживает Universal Links / App Links, страницы «скачать приложение», публичные профили по никнейму и карточки шеринга заезда.
На этих страницах показывается информация, уже публичная в продукте (никнейм, название трассы, время заезда, обозначение автомобиля). Хостинг-провайдеры могут обрабатывать стандартные технические логи (например IP и user agent) при загрузке сайта.
9. Поставщики услуг
Для работы UVC мы используем доверенных обработчиков. Они обрабатывают данные только в объёме, необходимом для своих услуг:
- Clerk — аутентификация и сессии
- Neon — хостинг базы данных (профили, заезды, телеметрия, транспорт, push-токены)
- Vercel — хостинг API, веба, админки и хранилище Blob
- Upstash Redis — ограничение частоты запросов к API
- Expo / EAS — сборки, обновления и доставка push через APNs и FCM
- MapLibre и OpenFreeMap — тайлы и отрисовка карт; серверы тайлов могут получать IP устройства при загрузке карт
- Google и Apple — если вы входите через этих провайдеров
10. Аналитика и отчёты о сбоях
В продакшен-сборке мобильного приложения сейчас не подключены SDK аналитики и краш-репортинга. Логирование продуктовых событий ограничено dev-сборками. Если мы включим инструменты наблюдаемости позже, обновим эту политику.
12. Сроки хранения
Мы храним данные аккаунта, заездов, телеметрии, транспорта и связанные данные, пока аккаунт активен и это нужно для истории заездов и работы сервиса. Страна и другие настройки профиля хранятся вместе с аккаунтом до удаления. Сейчас нет опубликованного автоматического срока удаления GPS заезда через фиксированное число дней.
Вы можете запросить удаление, как описано ниже.
13. Удаление аккаунта
Вы можете удалить аккаунт в профиле приложения UVC. Это удаляет учётную запись Clerk и данные UVC на сервере (профиль, заезды, телеметрию, автомобили, фото, записи челленджей и связанные строки). Маршруты, которые вы отправили, могут остаться в сервисе без привязки к вам как к автору.
Если после удаления что-то осталось, напишите на shrampro@gmail.com — мы выполним очистку.
14. Дети
UVC не предназначен для детей младше 13 лет. Мы сознательно не собираем персональные данные детей младше 13 лет. Если вы считаете, что ребёнок передал данные, напишите на shrampro@gmail.com — мы примем меры.
15. Ваши права
В зависимости от вашего местонахождения у вас могут быть права на доступ, исправление, удаление или ограничение обработки персональных данных, а также на возражение против определённой обработки. Чтобы воспользоваться правами, напишите на shrampro@gmail.com. Мы можем запросить подтверждение личности.
Если вы вошли через Google или Apple, разрешениями также можно управлять в этих аккаунтах. Геолокацию и уведомления можно отозвать в настройках устройства (некоторые функции заезда тогда могут быть недоступны).
16. Безопасность
В продакшене мы используем HTTPS и ограничиваем доступ к API аутентифицированными сессиями и rate limit. Ни один способ передачи или хранения не является абсолютно безопасным; используйте надёжный пароль и обновляйте устройство.
17. Изменения
Мы можем обновлять эту Политику конфиденциальности. Дата «Дата обновления» вверху изменится при правках. Продолжение использования UVC после обновления означает согласие с новой редакцией, если иное не требует применимое право.