Информация и помощь

Политика конфиденциальности

Защита твоих данных важна для нас. Настоящая Политика конфиденциальности информирует тебя о том, какие данные обрабатываются на ende.app и с какой целью.

1. Ответственное лицо

Ответственным за обработку данных в смысле Общего регламента по защите данных (GDPR) является оператор ende.app. Контактные данные указаны в выходных данных (Impressum) сайта.

2. Принцип обработки данных

ende.app спроектирован по принципу минимизации данных. Персональные данные обрабатываются только в той мере, в какой они предоставлены добровольно или в какой это технически необходимо по соображениям безопасности либо предотвращения злоупотреблений (например, IP-адрес, идентификатор для повторного распознавания).

Отслеживание в целях аналитики или маркетинга не осуществляется.

3. Учётные записи пользователей

ende.app предоставляет псевдонимные учётные записи.

  • Учётные записи по умолчанию основаны на кодах (UUID) или добровольных псевдонимах; настоящие имена не собираются.
  • Для новых учётных записей требуется адрес электронной почты. Он служит для подтверждения учётной записи, восстановления доступа и предотвращения злоупотреблений.
  • Учётные записи, созданные до этого изменения без адреса почты, остаются анонимными и могут использоваться дальше.

3a. Адрес электронной почты (восстановление учётной записи и предотвращение злоупотреблений)

Поскольку учётные записи основаны на анонимных кодах (UUID), потерянный доступ без дополнительных данных восстановить нельзя. Поэтому при регистрации требуется адрес электронной почты; существующие записи без адреса могут добавить его в любой момент в настройках.

  • Правило — обязательно: при регистрации необходимо указать адрес почты. Без него новую учётную запись создать нельзя.
  • Существующие записи — без адреса: старые записи без адреса почты остаются анонимными. Адрес можно в любой момент добавить в настройках; без него восстановление доступа невозможно.
  • Если адрес электронной почты указан, мы отправляем на него подтверждающее/верификационное письмо.
  • Адрес электронной почты не используется для рассылок, рекламы, маркетинга, отслеживания или профилирования и не передаётся третьим лицам (за исключением технически необходимой службы отправки электронной почты, см. раздел 8c).
  • Адрес можно в любой момент изменить; при удалении учётной записи он удаляется вместе с ней.

Правовое основание: при добровольном указании — ст. 6(1)(a) GDPR (согласие), а также (b) (предоставление запрошенной функции восстановления); при обязательном указании в целях предотвращения злоупотреблений — ст. 6(1)(f) GDPR (законный интерес в защите платформы).

4. Повторное распознавание для предотвращения злоупотреблений

Для предотвращения злоупотреблений, автоматизированных обращений, атак, связанных с безопасностью, а также для обеспечения соблюдения ограничений на использование (например, лимитов на загрузку) ende.app применяет процедуру повторного распознавания.

При этом могут обрабатываться:

  • псевдонимный случайный идентификатор для повторного распознавания устройства/браузера (см. раздел 10),
  • у вошедших в систему пользователей — зашифрованный идентификатор, размещённый в локальном хранилище браузера, который фиксирует, какие учётные записи использовались в этом браузере, — для выявления злоупотреблений с использованием нескольких учётных записей (см. раздел 10),
  • IP-адрес, а также производная от него техническая информация (см. разделы 6 и 8a).

Считывание технических характеристик устройства (фингерпринтинг устройств) не осуществляется. Указанные идентификаторы являются случайными значениями либо зашифрованы и сами по себе не позволяют идентифицировать пользователей; никакие данные не передаются третьим лицам.

Цель: защита от злоупотреблений, выявление автоматизированного использования и злоупотреблений с использованием нескольких учётных записей, обеспечение соблюдения лимитов на загрузку/использование, техническая стабильность.

Правовое основание: ст. 6(1)(f) GDPR (законный интерес в защите платформы и её пользователей). Сохранение либо считывание указанных идентификаторов при этом технически безусловно необходимо в смысле § 25 Abs. 2 Nr. 2 TDDDG, чтобы безопасно и стабильно предоставлять явно запрошенный сервис и предотвращать злоупотребления (например, обход лимитов на загрузку); согласие для этого не требуется.

Использование в целях аналитики, профилирования или маркетинга не осуществляется; анализ поведения пользователей в таких целях не проводится.

Последствия при злоупотреблении: создание или использование нескольких учётных записей с целью обхода лимитов на загрузку запрещено. Если такое злоупотребление будет установлено, все затронутые учётные записи удаляются, а использованные адреса электронной почты навсегда блокируются для повторной регистрации. Заблокированные адреса сохраняются для этой цели в списке блокировки (см. раздел 11).

5. Обрабатываемые данные

В рамках использования ende.app могут обрабатываться следующие данные:

  • самостоятельно выбранные псевдонимы
  • указанный адрес электронной почты (обязателен для новых учётных записей; служит для подтверждения, восстановления доступа и предотвращения злоупотреблений)
  • псевдонимный идентификатор для повторного распознавания (Cookie / локальное хранилище), а также у вошедших в систему пользователей — зашифрованный идентификатор использованных в этом браузере учётных записей (локальное хранилище)
  • IP-адрес и производные от него технические характеристики (например, оператор связи, оценка репутации) для предотвращения злоупотреблений
  • технически необходимые данные сеанса (например, идентификаторы сеанса)

Объединение с другими источниками данных в целях профилирования не осуществляется.

5a. Дополнительные контактные данные (например, адрес электронной почты)

В отдельных местах сайта (например, в гостевой книге или в функциях обратной связи) существует возможность добровольно указать адрес электронной почты.

  • Указание не требуется для использования платформы.
  • Адрес электронной почты используется исключительно для ответа на соответствующий запрос или сообщение.
  • Передача третьим лицам не осуществляется, равно как и использование для рассылок, рекламы или маркетинга.

Правовое основание: ст. 6(1)(a) GDPR (согласие) либо ст. 6(1)(b) GDPR, если обращение связано с запросом.

6. IP-адреса

Для обеспечения безопасности и для предотвращения злоупотреблений ende.app обрабатывает IP-адрес пользователей. Для этого IP-адрес может сохраняться и передаваться специализированной службе для технической классификации (например, оператор связи, оценка репутации, выявление автоматизированных обращений) (см. раздел 8a). Использование в целях аналитики или маркетинга не осуществляется.

Правовое основание: ст. 6(1)(f) GDPR (законный интерес в безопасности и защите от злоупотреблений).

7. Серверные лог-файлы

Хостинг-провайдер автоматически собирает и сохраняет информацию в так называемых серверных лог-файлах. Они могут содержать: IP-адрес, дату и время запроса, запрошенную страницу, используемый браузер и операционную систему. Эти данные служат исключительно безопасной работе сайта и не используются для формирования профилей пользователей.

8. Используемые сторонние сервисы

ende.app не использует аналитические, отслеживающие, рекламные сервисы или сервисы социальных сетей и не встраивает внешний контент в маркетинговых целях. В целях безопасности, предотвращения злоупотреблений и для технически необходимых функций используются исключительно следующие сервисы:

a) AbuseIPDB — проверка репутации IP Поставщик: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, США. Для выявления злоупотреблений и автоматизированных обращений входящий IP-адрес автоматически сверяется с базой данных AbuseIPDB (исключительно запрос), чтобы получить сведения о репутации и операторе связи. Никакие пользовательские данные, данные протоколов или данные об использовании активно не передаются и не загружаются в AbuseIPDB; передаётся исключительно запрашиваемый IP-адрес. Какое-либо выходящее за эти рамки формирование профиля не осуществляется. При этом происходит передача данных в США. Цель: безопасность и предотвращение злоупотреблений. Правовое основание: ст. 6(1)(f) GDPR (законный интерес). Против обработки можно возразить в соответствии со ст. 21 GDPR, насколько сопоставление IP-адреса с твоей личностью в конкретном случае вообще возможно.

b) Cloudflare Turnstile — Captcha Поставщик: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, США. В отдельных местах (например, перед загрузками из подозрительных сетей или при повышенном риске злоупотреблений) для различения человека и автоматизированного обращения отображается Captcha. При этом Cloudflare обрабатывает, в частности, IP-адрес, а также технические данные браузера и данные о взаимодействии. Turnstile разработан по принципу минимизации данных и не служит рекламе или отслеживанию. Цель: защита от спама/злоупотреблений. Правовое основание: ст. 6(1)(f) GDPR. Cloudflare сертифицирована в рамках EU-U.S. Data Privacy Framework; дополнительно применяются стандартные договорные положения ЕС.

c) Отправка электронной почты — Zoho ZeptoMail Поставщик: Zoho Corporation B.V. (европейское представительство), отправка через дата-центр в ЕС ZeptoMail (zeptomail.zoho.eu). Для отправки подтверждающих и восстановительных писем обрабатываются адрес электронной почты и содержимое соответствующего письма. Обработка осуществляется в пределах ЕС. Цель: техническая отправка запрошенных или необходимых писем. Правовое основание: ст. 6(1)(b) и (f) GDPR. Использование в рекламных целях не осуществляется.

d) Google Drive (опциональное подключение в инструментах для авторов) Поставщик: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия (для пользователей в ЕЭЗ). В отдельных инструментах для авторов ты можешь по желанию подключить свой Google Drive, чтобы сохранять файлы туда и снова загружать их. Эта функция является опциональной и не требуется для использования платформы.

  • Объём доступа: подключение использует исключительно ограниченный объём разрешений Google drive.file. Тем самым ende.app может получить доступ только к тем файлам, которые ты сам создаёшь или открываешь с помощью инструментов для авторов в Google Drive, — но не к остальному содержимому твоего Drive.
  • Обработка в браузере: вход (OAuth) и доступ к файлам происходят непосредственно в твоём браузере, между твоим устройством и Google. Токен доступа хранится в браузере только на время сеанса и не передаётся на серверы ende.app и там не сохраняется.
  • Никакого хранения у нас: ende.app не хранит никаких пользовательских данных Google (ни файлов, ни содержимого файлов, ни списков файлов, ни токенов) на собственных серверах.
  • Цель: исключительно запрошенное тобой сохранение/загрузка файлов, которые ты создаёшь или редактируешь с помощью инструментов для авторов.
  • Никакой передачи / использования не по назначению: пользовательские данные Google не продаются, не передаются третьим лицам и не используются для рекламы, профилирования, обучения моделей ИИ или для каких-либо целей, помимо этой функции.
  • Отзыв: ты можешь в любое время отозвать предоставленное разрешение в своём аккаунте Google в разделе «Безопасность → Сторонние приложения/доступ».

Использование и передача компанией ende.app информации, полученной через API Google, соответствуют Google API Services User Data Policy, включая требования об ограниченном использовании (Limited Use). Цель: предоставление опциональной функции сохранения в Drive. Правовое основание: ст. 6(1)(a) GDPR (согласие путём подключения), а также (b) GDPR (предоставление запрошенной функции).

9. Хостинг

Сайт размещён у:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Обработка данных — за исключением сервисов, указанных в разделе 8, — осуществляется исключительно на серверах в пределах Европейского союза.

10. Cookie и локальное хранилище

ende.app не использует отслеживающие или маркетинговые Cookie. Используются исключительно:

  • технически необходимые Cookie (например, для сеанса, механизмов безопасности),
  • псевдонимный идентификатор для повторного распознавания в целях предотвращения злоупотреблений и обеспечения соблюдения лимитов на использование, который размещается в виде first-party Cookie и/или в локальном хранилище браузера (localStorage/IndexedDB),
  • у вошедших в систему пользователей — зашифрованный идентификатор использованных в этом браузере учётных записей для выявления злоупотреблений с использованием нескольких учётных записей, размещаемый в локальном хранилище браузера (localStorage/IndexedDB).

Cookie повторного распознавания хранится не дольше 30 дней с момента последнего посещения (при каждом посещении обновляется по скользящему принципу) и затем автоматически истекает. Идентификаторы, размещённые в локальном хранилище браузера, сохраняются до тех пор, пока не будут удалены данные браузера. Они не служат анализу поведения пользователей и не передаются третьим лицам.

Сохранение либо считывание информации в конечном устройстве (Cookie, localStorage/IndexedDB) осуществляется на основании § 25 Abs. 2 Nr. 2 TDDDG: эти функции технически безусловно необходимы, чтобы безопасно и стабильно предоставлять явно запрошенный сервис и предотвращать злоупотребления (например, обход лимитов на загрузку). Согласие для этого не требуется; требующие согласия отслеживающие или маркетинговые Cookie не устанавливаются.

11. Срок хранения

  • Учётные записи (неактивность): аккаунты, в которые не выполнялся вход в течение 6 месяцев, удаляются автоматически и без предварительного уведомления; каждый вход начинает отсчёт срока заново. Оставшиеся данные об использовании больше нельзя соотнести с конкретным человеком.
  • Аккаунты с неподтверждённым адресом электронной почты: если указанный при регистрации адрес не подтверждён в течение 3 часов, аккаунт удаляется автоматически.
  • Cookie повторного распознавания: не дольше 30 дней с момента последнего посещения (по скользящему принципу).
  • Идентификаторы, хранящиеся локально (localStorage/IndexedDB): до удаления данных браузера пользователями.
  • Адрес электронной почты: до удаления пользователями либо до удаления учётной записи.
  • Заблокированные адреса электронной почты: адреса, заблокированные из-за злоупотребления (см. раздел 4), остаются в списке блокировки бессрочно — в том числе после удаления соответствующей учётной записи, — поскольку иначе блокировка была бы неэффективной.
  • Данные безопасности/предотвращения злоупотреблений (например, связанные с IP протоколы, сопоставления учётных записей): только в течение времени, необходимого для цели предотвращения злоупотреблений; затем удаление или анонимизация.

12. Права пользователей

Пользователи имеют согласно GDPR, в частности, право на доступ, исправление, удаление, ограничение обработки, переносимость данных, а также на возражение против обработки. Кроме того, существует право на подачу жалобы в надзорный орган по защите данных.

Поскольку многие данные обрабатываются исключительно псевдонимно, сопоставление с отдельными пользователями в конкретном случае может быть технически невозможным.

13. Изменения настоящей Политики конфиденциальности

Настоящая Политика конфиденциальности может быть изменена, если изменятся правовые или технические условия. Актуальная на соответствующий момент версия доступна на сайте.

Последнее обновление: сентябрь 2026 г.