1. Informacje ogólne
RudyDesk to aplikacja zdalnego dostępu łącząca urządzenia bezpośrednio (P2P). Twoja prywatność jest dla nas najważniejsza. Zbieramy minimum danych i nigdy nie sprzedajemy ani nie udostępniamy Twoich danych osobowych osobom trzecim.
2. Jakie dane zbieramy
- ID urządzenia — losowy dziewięciocyfrowy identyfikator przechowywany na Twoim urządzeniu. Nie jest powiązany z Twoją tożsamością.
- Dane połączenia — przy łączeniu z innym urządzeniem serwer sygnalizacyjny przez krótki czas przetwarza ID urządzeń i adresy IP, aby zestawić połączenie P2P. Dane te nie są przechowywane na stałe.
- Tokeny powiadomień push — jeśli włączysz powiadomienia, token FCM/APNs jest przechowywany na serwerze, aby je dostarczać. Możesz zrezygnować w każdej chwili.
3. Jakich danych NIE zbieramy
- Nie nagrywamy, nie przechowujemy i nie przesyłamy zawartości ekranu, naciśnięć klawiszy, ruchów myszy ani żadnych danych z Twoich sesji zdalnych.
- Nie zbieramy imion, adresów e-mail, numerów telefonu ani żadnych danych umożliwiających identyfikację.
- Nie używamy reklamowych SDK i nie sprzedajemy Twoich danych. Sama aplikacja nie zawiera żadnych liczników; odwiedziny stron serwisu są liczone — patrz sekcja 7.
4. Połączenie bezpośrednie między urządzeniami
Wszystkie sesje zdalne korzystają z WebRTC i łączą urządzenia bezpośrednio. Obraz, dźwięk, sterowanie i pliki idą wprost między Twoimi urządzeniami i są szyfrowane przez DTLS-SRTP. Serwer sygnalizacyjny tylko pomaga zestawić połączenie — treści sesji nigdy nie widzi.
5. Szyfrowanie
- Transport — wszystkie połączenia WebSocket z serwerem sygnalizacyjnym idą po TLS (WSS).
- Sesje — wszystkie sesje WebRTC są szyfrowane end-to-end przez DTLS-SRTP.
- Terminal zdalny — polecenia chroni wymiana kluczy ECDH i szyfrowanie AES-256-GCM w DataChannel.
- Hasła — hasła stałe są przechowywane na serwerze jako skrót bcrypt.
6. Przechowywanie lokalne
Ustawienia, książka adresowa, historia połączeń i sekrety 2FA są przechowywane na Twoim urządzeniu: w localStorage przeglądarki (PWA) lub w AsyncStorage aplikacji mobilnej. Te dane nie opuszczają urządzenia, dopóki sam ich nie przekażesz.
7. Usługi zewnętrzne
- Serwery STUN Google — służą do przejścia przez NAT przy zestawianiu połączenia WebRTC. Serwery te widzą wyłącznie Twój adres IP.
- Firebase Cloud Messaging — dostarcza powiadomienia push na Androidzie. Obowiązuje polityka prywatności Google.
- Apple Push Notification Service — dostarcza powiadomienia push na iOS. Obowiązuje polityka prywatności Apple.
- Yandex.Metrica i Google Tag Manager — liczą odwiedziny stron serwisu, a nie aplikacji: adres strony, źródło wejścia i zanonimizowane działania na stronie, w tym nagranie Webvisor. Ustawiają własne pliki cookie. Blokada rozszerzeniem lub wyłączone cookie je wyłączają, a w aplikacji nic nie przestaje działać.
8. Dzieci
RudyDesk nie jest przeznaczony dla dzieci poniżej 13 lat. Świadomie nie zbieramy danych dzieci.
9. Okres przechowywania
Serwer sygnalizacyjny trzyma listę podłączonych urządzeń w pamięci. Dane te znikają po restarcie serwera lub po rozłączeniu urządzenia. Dziennik audytu ma do 5 MB i jest nadpisywany cyklicznie.
10. Twoje prawa
Wszystkie dane lokalne usuniesz, czyszcząc dane przeglądarki lub aplikacji. Aby zrezygnować z powiadomień push, wyłącz je w ustawieniach aplikacji.
11. Kontakt
W sprawach prywatności napisz na privacy@rudydesk.com.
12. Zmiany
Możemy od czasu do czasu aktualizować tę politykę. Zmiany publikujemy na tej stronie z nową datą wersji.