隐私政策 / Privacy Policy / Политика конфиденциальности
首次打开 LemiVPN 应用时,我们可能基于设备指纹自动创建或恢复访客账号,用于提供试用与基础服务。访客账号可后续绑定电子邮箱转为正式账号。此过程会采集设备指纹(见第二节),不涉及您主动填写的个人信息。
您可使用电子邮箱创建正式账号并设置密码,或通过登录已有账号使用服务。登录、注册及访客认证时,我们会采集设备指纹用于设备绑定(见第二节)。
我们的 VPN 隧道采用零日志设计,具体指:
VPN 功能通过 iOS Network Extension 在本地建立加密隧道,路由规则在设备本地配置;隧道流量经加密传输至我们的节点服务器,我们不检查、不记录隧道内的具体访问内容。
为提供套餐服务,我们在账号层面记录:订阅类型、有效期、已用/剩余流量(上传与下载字节数)、订单号及支付状态。这些数据用于套餐展示、限速与续费管理,不包含您通过 VPN 访问的具体网站或内容。
为确保软件和服务的安全运行,我们可能收集:唯一设备标识符、连接账号服务时的公网 IP 地址、软件版本号、操作系统类型、系统状态及网络质量数据。这些数据仅用于账号安全、防欺诈、故障排查与服务改进,不会用于向第三方出售或出租。
在 iOS 设备上,您可通过 Apple App Store 购买订阅。付款由 Apple 处理;我们不会收集或存储您的银行卡或 Apple Pay 详细信息。为开通订阅,应用会将 App Store 收据数据及交易 ID 发送至 LemiVPN 服务器进行验证,并与您的账号关联。订阅管理可在 iOS「设置 → Apple ID → 订阅」中完成。Apple 的数据处理受 Apple 隐私政策 约束。
为改进应用稳定性,LemiVPN 集成 Sentry 诊断服务(默认开启,可在应用「设置 → 启用分析」中随时关闭)。可能收集的数据包括:应用版本、操作系统版本、设备型号、崩溃堆栈、错误日志及有限性能追踪数据。我们不会向 Sentry 关联您的邮箱、账号或真实 IP 地址(已在客户端脱敏处理)。详见 Sentry 隐私政策。
如需收集或使用与原目的无关的信息,我们将重新通知您并在收集前获取您的同意。
| 平台 | 采集的标识符 | 用途 |
|---|---|---|
| iOS | Keychain 持久化安装标识符(主标识符) 首次启动时在本地创建或读取,存入系统 Keychain( first_unlock_this_device 级别)。若 Keychain 中尚无记录:在 IDFV 可用时可能以其作为初始值写入,否则生成 UUID v4。该标识符通常在 App 卸载后仍保留于设备 Keychain,用于跨安装的设备一致性识别。identifierForVendor(供应商标识符,IDFV) 由 Apple 系统提供,同一开发者旗下 App 在同一设备上共享此 ID,卸载所有 App 后会重置。IDFV 仅用于首次创建设备标识时的种子来源,日常设备绑定以 Keychain 安装标识符为准。 生成设备指纹时,主、辅标识符均使用上述 Keychain 安装标识符。若 Keychain 不可用,将降级使用 SharedPreferences 中的备用 UUID。 |
设备绑定验证,防止多设备超出授权数量。 |
| Android | Android Build.ID(系统构建标识) Android Build.FINGERPRINT 或设备型号(降级时使用) |
设备绑定验证。 |
| macOS | systemGUID(系统全局唯一标识符) 设备型号 |
设备绑定验证。 |
| Windows | Windows 设备 ID(deviceId) Windows 产品 ID(productId) |
设备绑定验证。 |
上述设备标识符经本地标准化处理后,通过 HMAC-SHA256 算法生成设备指纹签名上传至服务器。原始标识符不会以明文形式存储于服务器。设备指纹仅用于:验证登录设备合法性、实现设备数量限制、设备更换时提示解绑旧设备。
我们在官方网站使用 Cookie 和类似技术,用于安全登录验证、防欺诈以及简化您的操作流程。您可在浏览器设置中清除 Cookie,但这可能影响部分功能的使用。LemiVPN 移动应用使用本地存储(如 Keychain、SharedPreferences)保存登录凭证与偏好设置,用途与本政策所述一致。
我们不会为营销目的向第三方出售或出租您的个人信息。以下第三方服务仅在提供对应功能时处理相关数据:
LemiVPN 集成 SingChat(singchat.org)提供应用内实时客服、帮助文档与 AI 辅助回复。当您使用在线客服时,我们可能向 SingChat 传输:
上述数据仅用于用户支持与问题处理。SingChat 的数据处理受其自身隐私政策约束,我们建议您查阅其官网说明。
见第 1.7 节。Sentry 作为独立数据处理方,其隐私实践受 Sentry 隐私政策 约束。
见第 1.6 节。iOS 内购付款与收据验证涉及 Apple 的服务,受 Apple 隐私政策约束。
我们的网站或应用可能包含指向第三方网站的链接。我们不对第三方网站的内容或隐私实践负责。
我们在全球范围内提供服务,您的数据可能通过我们分布于全球的服务器传输。您理解并同意:上述信息传输是我们提供服务的必要步骤。所有传输均通过 TLS/SSL 加密。
我们采取数据加密传输(TLS/SSL)、访问控制和安全审计等措施保护您的个人数据。
您可在应用内查看账号信息(邮箱、设备编号、订阅状态等),并通过修改密码等方式管理账号安全。
您可在应用「设置 → 启用分析」中关闭 Sentry 崩溃与性能数据的上报。
已注册邮箱的正式账号可在应用内「用户 / 帐户信息」页面点击「删除账号」发起删除,需输入密码确认。访客账号不提供应用内删除入口,退出登录即可停止使用。删除后账号将无法恢复,我们将删除或匿名化您的个人信息(依法须保留的记录除外)。若您通过 Apple 内购订阅,删除账号不会自动取消 App Store 订阅,请在 iOS「设置 → Apple ID → 订阅」中管理。
如认为您的个人信息权利受到侵犯,可通过应用内客服或上述邮箱联系我们,我们将在 30 天内回复。
如果我们停止运营,我们将立即停止收集您的个人信息,并通知您服务终止,删除或匿名化您的个人信息。
本服务面向 18 周岁及以上用户。未成年人须在父母或法定监护人陪同下阅读并同意本政策后方可使用。
我们可能不时修订本隐私政策。未经您的明确同意,我们不会削减您在当前隐私政策下享有的权利。重大变更时,我们将通过应用内通知、官网公告或其他适当方式提醒您,并更新本页「最后更新」日期。
Contents
When you first open the LemiVPN app, we may automatically create or restore a guest account based on your device fingerprint to provide trial and basic services. Guest accounts can later be bound to an email address to become a formal account. This process collects a device fingerprint (see Section 2) and does not require personal information you actively provide.
You may create a formal account with your email address and password, or log in to an existing account. Login, registration, and guest authentication collect a device fingerprint for device binding (see Section 2).
Our VPN tunnel is designed as a no-log network, meaning:
VPN functionality is implemented via the iOS Network Extension, establishing an encrypted tunnel locally on your device. Routing rules are configured locally; tunnel traffic is encrypted to our node servers. We do not inspect or log specific content accessed through the tunnel.
To provide subscription services, we record at the account level: subscription type, expiry date, used/remaining traffic (upload and download bytes), order numbers, and payment status. This data is used for plan display, rate limiting, and renewal management. It does not include specific websites or content you access through the VPN.
To ensure secure operation, we may collect: unique device identifiers, public IP addresses when connecting to account services, software version numbers, operating system type, system status, and network quality data. This data is used solely for account security, fraud prevention, troubleshooting, and service improvement. We do not sell or rent it to third parties.
On iOS devices, you may purchase subscriptions through the Apple App Store. Payment is processed by Apple; we do not collect or store your credit card or Apple Pay details. To activate subscriptions, the app sends App Store receipt data and transaction IDs to LemiVPN servers for verification and links them to your account. You can manage subscriptions in iOS Settings → Apple ID → Subscriptions. Apple's data processing is governed by the Apple Privacy Policy.
To improve app stability, LemiVPN integrates Sentry diagnostics (enabled by default; you may disable it anytime in Settings → Enable Analytics). Data collected may include: app version, OS version, device model, crash stack traces, error logs, and limited performance traces. We do not associate your email, account, or real IP address with Sentry (anonymized on the client). See the Sentry Privacy Policy.
If we need to collect information unrelated to the original purpose, we will notify you and obtain your consent before collection.
| Platform | Identifiers Collected | Purpose |
|---|---|---|
| iOS | Keychain-persisted install identifier (primary identifier) Created or read locally on first launch and stored in the system Keychain ( first_unlock_this_device accessibility). If none exists in Keychain yet: IDFV may be used as the initial value when available; otherwise a UUID v4 is generated. This identifier typically persists in the device Keychain after the app is uninstalled, providing cross-installation device consistency.identifierForVendor (Vendor Identifier, IDFV) Provided by Apple. Shared across apps from the same developer on the same device. Resets when all apps from the developer are uninstalled. IDFV is used only as a seed when first creating the install identifier; ongoing device binding relies on the Keychain install identifier. For fingerprint generation, both primary and secondary identifiers use the Keychain install identifier above. If Keychain is unavailable, a fallback UUID in SharedPreferences is used. |
Device binding verification to prevent exceeding authorized device count. |
| Android | Android Build.ID Android Build.FINGERPRINT or device model (fallback) |
Device binding verification. |
| macOS | systemGUID (System Global Unique Identifier) Device model |
Device binding verification. |
| Windows | Windows Device ID (deviceId) Windows Product ID (productId) |
Device binding verification. |
The collected identifiers are normalized locally and then signed using HMAC-SHA256 to generate a device fingerprint, which is uploaded to the server for authentication. Raw identifiers are never stored in plaintext on the server. The fingerprint is used solely for: verifying device legitimacy, enforcing device limits, and prompting users to unbind old devices upon device change.
We use Cookies and similar technologies on our official website for secure login verification, fraud prevention, and to simplify your experience. You may clear Cookies in your browser settings, but this may affect certain features. The LemiVPN mobile app uses local storage (e.g., Keychain, SharedPreferences) to save login credentials and preferences for the purposes described in this policy.
We do not sell or rent your personal information to third parties for marketing purposes. The following third-party services process data only when providing their respective functions:
LemiVPN integrates SingChat (singchat.org) for in-app live support, help articles, and AI-assisted replies. When you use customer support, we may transmit to SingChat:
This data is used solely for user support. SingChat's data processing is governed by its own privacy policy.
See Section 1.7. Sentry acts as an independent data processor governed by the Sentry Privacy Policy.
See Section 1.6. iOS in-app purchases involve Apple services governed by Apple's Privacy Policy.
Our website or app may contain links to third-party websites. We are not responsible for their content or privacy practices.
We provide services globally. Your data may be transmitted through our global servers. You acknowledge that such transmission is necessary for providing our services. All transmissions use TLS/SSL encryption.
We protect your data using TLS/SSL encryption, access controls, and security audits.
You can view account information (email, device ID, subscription status, etc.) in the app and manage account security by changing your password.
You can disable Sentry crash and performance reporting in Settings → Enable Analytics.
Registered email (formal) accounts can be deleted in the app under User / Account Info → Delete account, with password confirmation. Guest accounts do not have an in-app delete option—sign out to stop using the guest session. Once deleted, the account cannot be restored; we will delete or anonymize your personal information (except records required by law). If you subscribed via Apple In-App Purchase, deleting your account does not automatically cancel your App Store subscription—manage it in iOS Settings → Apple ID → Subscriptions.
If you believe your personal information rights have been infringed, contact us via in-app support or the email above. We will respond within 30 days.
If we cease operations, we will immediately stop collecting your information, notify you of service termination, and delete or anonymize your personal information.
This service is intended for users aged 18 and above. Minors must read and agree to this policy together with a parent or legal guardian before use.
We may revise this Privacy Policy from time to time. Without your explicit consent, we will not reduce your rights under the current policy. For material changes, we will notify you via in-app notice, website announcement, or other appropriate means, and update the "Last updated" date on this page.
Содержание
При первом открытии приложения LemiVPN мы можем автоматически создать или восстановить гостевой аккаунт на основе цифрового отпечатка устройства для предоставления пробного и базового сервиса. Гостевой аккаунт может быть позже привязан к электронной почте. При этом собирается цифровой отпечаток устройства (см. раздел 2).
Вы можете создать аккаунт с адресом электронной почты и паролем или войти в существующий аккаунт. При входе, регистрации и гостевой аутентификации собирается цифровой отпечаток устройства (см. раздел 2).
Наш VPN-туннель спроектирован как сеть без ведения журналов, что означает:
VPN реализован через iOS Network Extension с локальной настройкой маршрутизации. Мы не проверяем и не регистрируем конкретное содержимое, доступное через туннель.
Для предоставления подписок мы записываем на уровне аккаунта: тип подписки, срок действия, использованный/оставшийся трафик (байты загрузки и скачивания), номера заказов и статус оплаты. Эти данные не включают конкретные сайты или контент, доступные через VPN.
Для обеспечения безопасности мы можем собирать: уникальные идентификаторы устройств, публичные IP-адреса при подключении к сервисам аккаунта, номера версий ПО, тип ОС, состояние системы и данные о качестве сети. Эти данные используются исключительно для безопасности аккаунта, предотвращения мошенничества и улучшения сервиса.
На устройствах iOS вы можете приобретать подписки через Apple App Store. Оплата обрабатывается Apple; мы не собираем данные банковских карт. Для активации подписки приложение отправляет данные квитанции App Store и ID транзакции на серверы LemiVPN для верификации. Управление подписками: Настройки iOS → Apple ID → Подписки. Обработка данных Apple регулируется политикой конфиденциальности Apple.
Для улучшения стабильности приложения LemiVPN использует диагностику Sentry (включена по умолчанию; можно отключить в Настройки → Включить аналитику). Могут собираться: версия приложения, версия ОС, модель устройства, трассировки сбоев, журналы ошибок и ограниченные данные производительности. Мы не связываем с Sentry ваш email, аккаунт или реальный IP (данные анонимизируются на клиенте). См. политику конфиденциальности Sentry.
Если нам потребуется собирать данные в целях, не связанных с первоначальными, мы уведомим вас и получим ваше согласие до начала сбора.
| Платформа | Собираемые идентификаторы | Назначение |
|---|---|---|
| iOS | Идентификатор установки в Keychain (основной идентификатор) Создаётся или считывается локально при первом запуске и сохраняется в Keychain ( first_unlock_this_device). Если записи ещё нет: при наличии IDFV он может использоваться как начальное значение, иначе генерируется UUID v4. Обычно сохраняется после удаления приложения для идентификации устройства между установками.identifierForVendor (IDFV) Предоставляется Apple. Сбрасывается при удалении всех приложений разработчика. IDFV используется только как начальное значение при первом создании идентификатора; для привязки устройства используется идентификатор установки в Keychain. При формировании отпечатка основной и вспомогательный идентификаторы совпадают (идентификатор установки в Keychain). Если Keychain недоступен, используется резервный UUID в SharedPreferences. |
Верификация привязки устройства, ограничение числа авторизованных устройств. |
| Android | Android Build.ID Android Build.FINGERPRINT или модель устройства (резервный вариант) |
Верификация привязки устройства. |
| macOS | systemGUID Модель устройства |
Верификация привязки устройства. |
| Windows | Windows Device ID (deviceId) Windows Product ID (productId) |
Верификация привязки устройства. |
Идентификаторы нормализуются локально и подписываются алгоритмом HMAC-SHA256. Исходные идентификаторы не хранятся на сервере в открытом виде. Отпечаток используется для проверки легитимности устройства, ограничения числа устройств и уведомления об отвязке старого устройства.
Мы используем Cookie на официальном сайте для безопасной авторизации и защиты от мошенничества. Мобильное приложение использует локальное хранилище (Keychain, SharedPreferences) для сохранения учётных данных и настроек.
Мы не продаём ваши персональные данные третьим лицам в маркетинговых целях. Следующие сервисы обрабатывают данные только при предоставлении соответствующих функций:
LemiVPN интегрирует SingChat (singchat.org) для поддержки в приложении. Мы можем передавать: email, имя/номер устройства, externalId, платформу, язык, сообщения чата, вложения и статус онлайн. Данные используются только для поддержки пользователей.
См. раздел 1.7. Sentry регулируется собственной политикой конфиденциальности.
См. раздел 1.6. Покупки в приложении регулируются политикой конфиденциальности Apple.
Мы не несём ответственности за сторонние сайты и их практику конфиденциальности.
Мы предоставляем услуги по всему миру. Ваши данные могут передаваться через наши глобальные серверы с использованием шифрования TLS/SSL. Вы признаёте, что такая передача необходима для оказания наших услуг.
Мы используем шифрование TLS/SSL, контроль доступа и аудиты безопасности.
Вы можете просматривать информацию об аккаунте в приложении и управлять безопасностью, изменяя пароль.
Отключите отправку данных Sentry в Настройки → Включить аналитику.
Удалить можно только формальный аккаунт с зарегистрированным email: Пользователь / Информация об аккаунте → Удалить аккаунт (требуется пароль). Для гостевого аккаунта удаление в приложении недоступно — достаточно выйти из аккаунта. После удаления аккаунт не может быть восстановлен. Если вы оформили подписку через Apple In-App Purchase, удаление аккаунта не отменяет подписку App Store — управляйте ею в Настройки iOS → Apple ID → Подписки.
Если вы считаете, что ваши права нарушены, свяжитесь с нами через поддержку в приложении или по email. Мы ответим в течение 30 дней.
В случае прекращения деятельности мы прекратим сбор данных, уведомим вас и удалим или обезличим вашу персональную информацию.
Сервис предназначен для пользователей в возрасте 18 лет и старше. Несовершеннолетние должны ознакомиться с настоящей политикой вместе с родителем или законным опекуном.
Мы можем периодически вносить изменения. Без вашего явного согласия мы не будем ущемлять ваши права. О существенных изменениях мы уведомим вас надлежащим образом и обновим дату на этой странице.