Политика конфиденциальности
ГетБенз работает без учётных записей, но для отметок, защиты от злоупотреблений, sharing и улучшения продукта обрабатывает ограниченный набор псевдонимных и технических данных.
1. Где применяется эта политика
Политика относится к сайту getbenz.ru, его same-origin API, устанавливаемой PWA и картографическому relay maps.getbenz.ru. Для просмотра карты не нужны имя, телефон, электронная почта или профиль. Однако отсутствие регистрации не означает полного отсутствия обработки данных: браузер и сервер используют технические идентификаторы, описанные ниже.
2. Cookie, анонимный идентификатор и CSRF
- При создании анонимной сессии сервер выдаёт случайный подписанный cookie со сроком до 180 дней. Он защищён флагами HttpOnly и SameSite=Lax. Исходное значение не записывается в базу: при первом действии, которому нужна устойчивая связь, сохраняется только HMAC идентификатора и время активности.
- Отдельная CSRF-cookie и передаваемый с ней токен подтверждают, что изменение отправлено страницей ГетБенз, а не посторонним сайтом. Этот секрет не описывает ваши действия и не используется для рекламы.
Эти cookie необходимы для отправки отметок, событий, исправлений и запросов на удаление. Сторонние рекламные cookie ГетБенз не устанавливает.
3. Сетевые данные и защита от накрутки
IP-адрес технически участвует в сетевом соединении. Приложение не записывает сырой IP в базу: для отметки адрес сначала укрупняется до диапазона IPv4 /24 или IPv6 /56, затем преобразуется в HMAC с секретным ключом. Такой HMAC остаётся псевдонимным техническим признаком, поэтому доступ к нему ограничен. Срок истекает через 7 дней, после чего ближайшая фоновая очистка обычно удаляет его примерно в течение минуты.
Сетевой признак и краткоживущие технические лимиты нужны для ограничения частоты, повторов и массовой автоматизации. Журналы приложения не должны содержать cookie, CSRF-токен, координаты, тело запроса, полный IP или HMAC сети.
4. Геолокация и отправленные сведения
Если вы сами разрешили геолокацию при отметке, координаты и точность используются только во время запроса для сравнения с положением АЗС. Точные координаты не сохраняются. Вместе с отметкой остаются лишь признак «на месте» и грубый диапазон расстояния: менее 100 м, 100–500 м, 500 м–2 км, 2 км и более либо «неизвестно».
В отметке хранятся выбранная АЗС, виды топлива и их состояние, очередь, необязательный лимит, режим топливных карт, необязательные цены, серверное время и результат проверки. Предложения новых АЗС и исправления содержат сведения, которые вы ввели сами, ссылку при её добавлении, время и состояние рассмотрения. Не отправляйте персональные данные в свободные поля.
5. Продуктовые события
ГетБенз автоматически записывает first-party события из закрытого списка: загрузку карты, открытие АЗС, начало и отправку отметки, сохранение станции, переход к маршруту, установку PWA, а также показы и действия Telegram/share-интерфейса. У события могут быть время, анонимный идентификатор, АЗС и строго типизированные данные кампании или места показа.
API не принимает для событий произвольный текст, GPS, IP, полный URL, share-токен или произвольный контекст. События нужны для безопасности, ограничения частоты и понимания работы продукта; они удаляются ежедневной очисткой после 365 дней. При удалении анонимной идентичности связь события с ней снимается раньше.
6. Публичные share-снимки
При создании ссылки сервер сохраняет отдельный снимок публичной карточки АЗС и состояний топлива; выбранное топливо остаётся фокусом перехода. Снимок не содержит идентификатор отправителя, cookie, GPS, IP, Telegram ID, фильтры карты или полный исходный URL. В ссылке находится случайный непрозрачный токен, поэтому любой получивший ссылку может открыть её.
Share-снимок автоматически не удаляется. Когда доказательство устаревает или отзывается, соответствующий оперативный блок перестаёт показываться, а безопасные каталожные сведения об АЗС могут остаться. Снимок нельзя связать с отправителем и поэтому запрос удаления данных браузера его не находит.
7. Данные в браузере и PWA-кеш
localStorageхранит ограниченную библиотеку избранных АЗС, локальные названия и историю просмотра, выбранную тему и вид карты, а также ограничители Telegram-интерфейса. Эти данные не синхронизируются с серверным аккаунтом.sessionStorageможет на срок до 240 секунд держать публичный результат только что отправленной отметки, а также одноразовый контекст получателя share-ссылки не дольше 30 минут и состояние текущего Telegram-показа.- PWA Cache Storage содержит главную оболочку сайта, manifest, иконки и версионированные JS/CSS-файлы. Service worker не кеширует
/api, статусы, цены и отчёты: они всегда запрашиваются по сети.
Локальная библиотека и предпочтения сохраняются до вашей очистки. Временные записи истекают, потребляются или перезаписываются по своим ограничениям; PWA-кеш живёт до обновления версии или очистки данных сайта.
8. Основные сроки на сервере
- Неактивная анонимная идентичность удаляется после 180 дней.
- HMAC сетевого диапазона хранится до 7 дней, запись идемпотентности — до 2 дней.
- Продуктовые события удаляются после 365 дней.
- Через 365 дней отметка отвязывается от идентичности, но её обезличенное содержание может оставаться как публичный и операционный факт без автоматического срока удаления.
- Предложения, исправления и история действий по их рассмотрению могут сохраняться для целостности карты и журнала решений; связь с анонимной идентичностью снимается при её удалении.
9. Удаление данных этого браузера
Кнопка ниже сначала получает CSRF-токен и вызывает существующий DELETE /api/v1/me/data. Сервер удаляет текущую анонимную идентичность и записи идемпотентности, отвязывает от неё события, предложения и исправления, обезличивает связанные отметки, очищает их сетевой HMAC, пересчитывает затронутые статусы и удаляет анонимную cookie.
Содержание обезличенных отметок остаётся, но больше не считается голосом этого браузера. После успешного ответа страница очищает все известные ключи ГетБенз вlocalStorage и sessionStorage, а также PWA-кеши ГетБенз. Установленная PWA, история браузера, разрешение на геолокацию, защитная CSRF-cookie, публичные share-снимки и переписка во внешних сервисах этим действием не удаляются.
Запрос отвяжет анонимный идентификатор на сервере, а затем удалит известные настройки, локальную библиотеку, временные данные и PWA-кеш ГетБенз в этом браузере. Чужие ключи и кеши не затрагиваются.
10. Внешние сервисы и обращения
Картографические ресурсы проходят через relay ГетБенз к совместимому источнику OpenFreeMap и данным OpenStreetMap. При открытии маршрута, системного меню, Telegram- или VK-sharing браузер передаёт данные выбранному внешнему сервису по его правилам. ГетБенз не получает Telegram/VK ID и не может проверить подписку или получателя сообщения.
Единственный контакт проекта — Telegram @getbenzru. Telegram обрабатывает данные по собственным правилам; проект увидит имя профиля и содержание, которые вы добровольно покажете в переписке. Не присылайте лишние персональные сведения. Сообщение может оставаться в истории диалога; попросить о его удалении можно там же.
Обновлено: