Политика конфиденциальности ScanClick
Дата вступления в силу: 18.09.2026
Команда разработки: hipoo — hipoo.ru
Разработчики: Зайченко Кирилл Андреевич и Митряков Александр Леонидович, физические лица.
Издатель в Google Play: Зайченко Кирилл Андреевич.
Ответственное лицо для обращений по обработке данных: Зайченко Кирилл Андреевич, далее — оператор.
Контакт по вопросам данных и поддержки: hipoo@internet.ru
Сайт: scanclick.ru
Адрес политики: scanclick.ru/privacy
Настоящая политика описывает обработку данных при использовании Android-приложения ScanClick, название пакета ru.scanclick.app, и сервера, обеспечивающего передачу кодов выбранному пользователем устройству.
ScanClick распознаёт QR-коды, Data Matrix и штрихкоды и передаёт их содержимое через интернет получателю, которого выбирает пользователь. Сервис не требует создания пользовательского аккаунта, указания имени, телефона, email или платёжных реквизитов. При этом он обрабатывает технические идентификаторы, сведения о соединениях и данные, которые пользователь отправляет сам.
1. Камера и содержимое кодов
Камера используется для распознавания товарных кодов и QR-кода подключения. Изображение анализируется на устройстве; приложение не отправляет кадры камеры на сервер ScanClick. Для передачи получателю используется распознанный текст. Данные можно также ввести вручную.
Текст отправляется после нажатия кнопки отправки либо после распознавания, если пользователь включил автоматическую отправку. Пользователь указывает получателя по его идентификатору UID или QR-коду.
Сервер получает текст кода и сведения, необходимые для доставки: идентификаторы отправителя и получателя, идентификатор сообщения. Содержимое кода может включать персональные сведения, если они находятся в сканируемом коде или введены пользователем.
Сервер пересылает содержимое кода без записи самого текста в долговременное хранилище и журналы приложения. Запись факта доставки и технических данных соединения описана ниже. Устройство-получатель может показывать и обрабатывать доставленные данные в соответствии со своими настройками, в том числе передавать их в выбранную пользователем программу на компьютере.
2. Идентификаторы, технические данные и статистика
При первом подключении сервер создаёт технический идентификатор установки/устройства — UID — и токен авторизации. Они позволяют восстановить подключение и адресовать данные получателю. Пользовательский профиль с именем, телефоном или email при этом не создаётся. UID используется повторно и не является полностью анонимными данными.
Для работы и диагностики сервиса обрабатываются:
- UID устройств и идентификаторы сообщений;
- IP-адрес соединения;
- платформа, версия и номер сборки приложения;
- время подключения и отключения, способ технической авторизации и причины отключения;
- факты отправки и доставки, ошибки и технические статусы;
- счётчики соединений, сканирований и использования сервиса.
Часть этих сведений сохраняется в серверных журналах и статистике. Они используются для доставки данных, проверки совместимости версий, анализа работы сервиса, устранения ошибок и защиты от злоупотреблений. Приложение не запрашивает разрешение на геолокацию; сервер ScanClick не использует IP для определения местоположения пользователя.
3. Google ML Kit
Для распознавания кодов на Android используется Google ML Kit. Помимо локального распознавания, SDK обрабатывает технические сведения об устройстве и приложении, идентификаторы установки, показатели производительности, настройки обработки, сведения о событиях использования и ошибках. Эти данные используются для диагностики и анализа работы SDK и передаются Google по HTTPS.
Подробности доступны в документации Google ML Kit об обработке данных. Документация SDK дополняет описание обработки данных самим ScanClick.
Приложение не содержит рекламы. При этом сервис и SDK обрабатывают техническую статистику в описанных выше целях.
4. Данные на устройстве
ScanClick хранит настройки, свой UID, список недавних получателей и историю отправок в локальном хранилище приложения. В истории могут присутствовать текст кода, получатель, время, статус и описание ошибки. Токен авторизации хранится с использованием защищённого хранилища операционной системы.
Таблица полученных кодов используется внутри текущего состояния приложения. Автоматическая синхронизация всей истории отправок с серверным хранилищем ScanClick не предусмотрена. Повторная отправка записи из истории снова передаёт её содержимое через сервер выбранному получателю.
Операционная система может создавать и восстанавливать резервные копии данных в зависимости от настроек устройства и приложения. Удаление локальных данных не означает удаления ранее сформированных серверных журналов или копий у получателя.
5. Получатели данных
Данные обрабатываются оператором ScanClick и передаются в объёме, необходимом для соответствующего действия:
- выбранному пользователем устройству — для доставки кодов;
- поставщику инфраструктуры FASTVPS, арендованный VPS расположен в Москве, Россия, — для работы сервиса и хранения технических данных;
- Google — при работе ML Kit в описанном выше объёме.
При обращении в поддержку оператор также получает адрес отправителя и сведения, которые пользователь включил в обращение. Доставка и хранение таких обращений выполняются с участием почтового сервиса, обслуживающего адрес hipoo@internet.ru.
ScanClick не использует данные для показа персонализированной рекламы.
6. Хранение
| Вид данных | Условия хранения |
|---|---|
| Текст передаваемого кода на сервере ScanClick | В оперативной памяти в течение обработки доставки; долговременная запись payload приложением-сервером не предусмотрена |
| Серверные журналы с IP, UID и событиями | Не более 30 дней с момента события; удаляются автоматически по возрасту записи |
| История серверных соединений с UID | Данные активного соединения — пока оно используется. История закрытых соединений — не более 30 дней после отключения и не более установленного лимита записей; более раннее удаление возможно при заполнении истории |
| Сводные метрики работы сервиса | Исходные UID и IP для подсчёта уникальных подключений — не более 30 дней после последнего наблюдения. Накопительные сводные счётчики без UID, IP и содержимого кодов сохраняются без автоматического обнуления. Хранение истории сводных показателей в системе мониторинга настроено на 365 дней |
| Резервные копии серверных данных | Резервные копии журналов и истории соединений и снимки VPS не создаются. Архивы исходников и сборок приложения не включают эти данные |
| Локальная история отправок | До вытеснения новыми записями или очистки данных приложения; хранится не более 80 записей, в интерфейсе показываются последние 20 |
| Недавние получатели | До вытеснения новыми записями или очистки данных приложения; до 4 получателей |
| Локальные настройки и токен | Пока используются приложением либо до очистки его данных, с учётом поведения системного резервного копирования |
| Обращения в поддержку | Не более 30 дней после завершения обработки обращения; удаляются оператором из рабочего почтового ящика |
| Диагностические данные SDK у Google | По условиям применяемого Google ML Kit и соответствующим документам Google; оператор не определяет их срок настройкой своих серверных журналов |
7. Управление данными и обращения
Пользователь может отказать в разрешении на камеру или отозвать его через настройки Android; ручной ввод останется доступен. Локальные данные можно удалить через настройки Android, выполнив очистку хранилища приложения. Это сбрасывает настройки и историю; последующее подключение может создать новую техническую идентичность.
Для вопросов об обработке, доступе к относящимся к вам данным, их исправлении или удалении используйте hipoo@internet.ru. В запросе можно указать публичный UID из приложения. При необходимости оператор запросит минимальные дополнительные сведения для подтверждения принадлежности данных. Приватный токен авторизации и ключи подписи приложения для такого обращения не нужны.
Оператор рассматривает запросы и сообщает о выполненных действиях, а также о применимых ограничениях хранения или удаления. Для удаления данных, сохранённых на устройстве-получателе или в его внешней программе, требуется действие владельца соответствующего устройства/системы.
8. Защита данных
Приложение использует HTTPS и WSS для связи с сервером ScanClick. Такое шифрование защищает сетевое соединение, но не является сквозным шифрованием между устройствами: сервер обрабатывает передаваемый текст для доставки. Токен авторизации предназначен для восстановления подключения и хранится в защищённом системном хранилище.
9. Посещение сайта
На основных страницах сайта scanclick.ru используется Яндекс Метрика, включая Вебвизор, для анализа посещаемости и удобства сайта. Сервис может обрабатывать IP-адрес, сведения о браузере и устройстве, cookie и идентификаторы посетителя, адреса и время посещения страниц, переходы и действия на сайте. Это отдельная обработка при посещении сайта в браузере; счётчик Яндекс Метрики не встроен в Android-приложение.
Ознакомиться с обработкой данных Яндексом можно в условиях Яндекс Метрики и политике конфиденциальности Яндекса. Управлять cookie и блокировкой счётчиков можно в настройках браузера. Срок хранения данных у Яндекса определяется условиями этого сервиса; очистка журналов нашего VPS не удаляет данные из Яндекс Метрики.
На самой странице этой политики счётчики посещений, внешние шрифты и скрипты не подключены. При открытии страницы сервер обрабатывает обычные технические сведения HTTP-запроса; к его журналам применяется срок не более 30 дней.
10. Аудитория и изменения политики
ScanClick предназначен для сканирования кодов и передачи данных при работе с товарами и другими прикладными задачами.
Оператор может обновлять политику при изменении функций или способов обработки данных. Актуальный текст размещается по адресу scanclick.ru/privacy; дата начала действия указывается вверху документа. Для вопросов используйте hipoo@internet.ru.