Политика конфиденциальности

Последнее обновление: 14 апреля 2026

1. Общие положения

RudyDesk — приложение удалённого доступа, работающее напрямую между устройствами (P2P). Ваша приватность для нас важнее всего. Мы собираем минимум данных и никогда не продаём и не передаём ваши персональные сведения третьим лицам.

2. Какие данные мы собираем

  • Device ID — A randomly generated 9-digit identifier stored locally on your device. It is not linked to your personal identity.
  • Connection metadata — When you connect to another device, the signaling server temporarily processes device IDs and IP addresses to establish the P2P connection. This data is not stored permanently.
  • Push notification tokens — If you enable push notifications, your FCM/APNs token is stored on the server to deliver notifications. You can unsubscribe at any time.

3. Какие данные мы НЕ собираем

  • We do not record, store, or transmit screen content, keystrokes, mouse movements, or any data from your remote sessions.
  • We do not collect names, email addresses, phone numbers, or any personally identifiable information.
  • We do not use advertising SDKs and we never sell your data. The app itself carries no counters at all; visits to the website pages are counted — see section 7.

4. Прямое соединение между устройствами

Все сессии удалённого доступа используют WebRTC для прямого соединения между устройствами. Видео, звук, ввод и файлы идут напрямую между вашими устройствами и шифруются по DTLS-SRTP. Сигнальный сервер только помогает установить соединение — содержимое сессии он не видит.

5. Шифрование

  • Transport — All WebSocket connections to the signaling server use TLS (WSS).
  • Sessions — All WebRTC sessions are encrypted end-to-end with DTLS-SRTP.
  • Remote Shell — Shell commands use ECDH key exchange + AES-256-GCM encryption over DataChannel.
  • Passwords — Permanent passwords are hashed with bcrypt on the server side.

6. Локальное хранение

Настройки, адресная книга, история подключений и секреты двухфакторной проверки хранятся на вашем устройстве: в localStorage браузера (PWA) или в AsyncStorage мобильного приложения. Эти данные не покидают устройство, пока вы сами их не передадите.

7. Сторонние службы

  • Google STUN servers — Used for NAT traversal during WebRTC connection establishment. Only your IP address is visible to these servers.
  • Firebase Cloud Messaging — Used for push notifications on Android. Subject to Google's privacy policy.
  • Apple Push Notification Service — Used for push notifications on iOS. Subject to Apple's privacy policy.
  • Yandex.Metrica and Google Tag Manager — count visits to the website pages, not to the app: page address, referrer and anonymised on-page actions, including Webvisor session replay. They set their own cookies. A blocker extension or disabled cookies switches them off, and nothing in the app stops working.

8. Дети

RudyDesk не предназначен для детей младше 13 лет. Мы намеренно не собираем сведения о детях.

9. Сроки хранения

Сигнальный сервер держит список подключённых устройств в памяти. Эти данные исчезают при перезапуске сервера или при отключении устройства. Журнал аудита хранится до 5 МБ и перезаписывается по кругу.

10. Ваши права

Все локальные данные удаляются очисткой данных браузера или приложения. Чтобы отказаться от push-уведомлений, отключите их в настройках приложения.

11. Связь с нами

For privacy-related questions, contact us at privacy@rudydesk.com.

12. Изменения

Мы можем время от времени обновлять эту политику. Изменения публикуются на этой странице с новой датой редакции.