Этот текст переведён и отредактирован по смыслу. Внешняя языковая и юридическая проверка ещё не проведена; при расхождениях действует английская версия.
Версия 0.2 · действует с 2026-06-21
Документ ещё не проверен квалифицированным юристом.
Открыть английский оригиналПолитика конфиденциальности GNOM
Версия: 0.2 Действует с: 2026-06-21 Статус: ранняя экспериментальная версия
Внимательно прочитайте этот документ. GNOM — экспериментальный проект на ранней стадии, который не зарегистрирован как юридическое лицо; его поддерживают частные участники и добровольцы. Настоящая Политика описывает, как мы сейчас обращаемся с информацией. Данные публичного блокчейна доступны всем, сохраняются на неопределённый срок и не могут быть удалены или изменены нами. Это ранняя версия Политики; она будет обновляться по мере развития проекта и определения его юридической структуры.
1. К кому и чему относится эта Политика
Настоящая Политика конфиденциальности объясняет, как GNOM — неинкорпорированный проект с открытым исходным кодом на ранней стадии, который поддерживают его участники («GNOM», «мы», «нам» или «наш»), — собирает, использует, передаёт и защищает информацию при использовании сайтов, приложения, API, интерфейсов смарт-контрактов, документации, инструментов создания проектов, механизмов финансирования и получения токенов и других связанных сервисов GNOM (совместно — «Сервисы»). GNOM не является зарегистрированной компанией, фондом или иным юридическим лицом.
Эту Политику следует читать вместе с Условиями использования GNOM.
2. Как сейчас движутся данные
Основной идентификатор в GNOM — кошелёк. На момент запуска для учётной записи используется публичный адрес кошелька, а не пара логин–пароль.
Настоящая Политика отражает следующие текущие потоки данных:
- для входа с помощью кошелька используется Sign-In with Ethereum (SIWE);
- клиентское приложение хранит JWT-токен доступа в
localStorageбраузера; - серверная часть хранит в PostgreSQL сведения о пользователях, проектах, этапах, задачах, комментариях, инвестициях, взносах на активацию, уведомлениях, репутации и действиях администраторов;
- для агрегированной аналитики без cookie используется собственный экземпляр Umami по адресу
analytics.gnom.one; - ошибки клиентского приложения отслеживаются через собственный экземпляр Bugsink по адресу
errors.gnom.one, который принимает события по протоколу Sentry; - журналы и мониторинг работают в инфраструктуре под управлением GNOM с использованием Traefik, Prometheus, Loki, Grafana и связанных сервисов;
- функции ИИ обращаются к Groq через SDK, совместимый с OpenAI, если настроен
GROQ_API_KEY; в противном случае используются тестовые ответы.
Если эта конфигурация изменится, мы обновим Политику.
3. Какие сведения мы собираем
Данные кошелька и входа
Мы можем собирать:
- адрес кошелька;
- одноразовый код SIWE;
- сообщение SIWE и подпись на время проверки;
- JWT-токен доступа и связанные с ним технические сведения;
- идентификатор сети, состояние подключения кошелька и другие технические сведения о взаимодействии с ним.
GNOM никогда не запрашивает закрытые ключи, seed-фразы или фразы восстановления кошелька. Не передавайте их нам или кому-либо ещё.
Учётная запись и действия на платформе
Мы можем собирать:
- идентификатор пользователя, адрес кошелька, роль, репутацию, время создания и обновления записи;
- сведения о созданных вами проектах: название, описание, уровень, направление, сложность, статус, состояние и цель активации, суммы взносов, логотип и спецификацию проекта;
- сведения об этапах, задачах и зависимостях между ними, баунти, результатах работ, статусах задач и размерах вознаграждений;
- сведения об инвестициях и взносах на активацию, статусе возврата, хешах транзакций, предварительном количестве токенов и других операциях финансирования;
- комментарии, уведомления, события репутации, действия администраторов и модераторов, обращения в поддержку и материалы споров;
- публичные блокчейн-данные, необходимые для показа балансов, транзакций, получения активов, этапов, хранилищ и контрактов токенов или проектов.
Часть этих сведений может быть публично видна в Сервисах, публичном блокчейне или обозревателях блокчейна.
Пользовательские материалы и работа с ИИ
Мы можем получать идеи проектов, промпты, черновые спецификации, сообщения чата, созданные описания и код, тексты задач, обзоры ИИ, комментарии, результаты выполнения задач и другие материалы, которые вы отправляете или создаёте через Сервисы.
Когда функции ИИ включены, необходимые промпты и контекст могут передаваться Groq для обработки моделью. Не отправляйте секреты, закрытые ключи, seed-фразы, конфиденциальные сведения о компании или персональные данные, обработку которых поставщиком ИИ вы не допускаете.
Загруженные файлы
Сейчас серверная часть позволяет загружать логотипы проектов. При загрузке могут обрабатываться метаданные и содержимое файла, путь или URL хранения, время загрузки, связь с проектом и сведения, необходимые для модерации или проверки безопасности.
Технические данные, сведения об устройстве и журналы
Мы можем собирать:
- IP-адрес, user agent, путь запроса, время, код ответа, источник перехода и сетевые метаданные;
- тип устройства, браузер, операционную систему, язык, размер окна и показатели производительности;
- ошибки API и приложения, трассировки стека, версию выпуска, окружение и диагностические события;
- журналы ограничения частоты запросов, предотвращения злоупотреблений, безопасности и инфраструктуры.
Телеметрия очищается по правилам docs/architecture/pii-policy.md: заголовки авторизации, cookie, подписи и одноразовые коды SIWE, поля, похожие на закрытые ключи, тела запросов и другие чувствительные значения блокируются или удаляются. В аналитике и отчётах об ошибках адреса кошельков по возможности маскируются либо не передаются.
Аналитические данные
GNOM использует собственный экземпляр Umami для анализа пользовательских сценариев. Umami настроен без cookie и записывает агрегированные просмотры страниц и продуктовые события, например открытие приложения, подключение кошелька, вход, создание и активацию проекта, просмотр проекта и действия в процессе финансирования.
Перед отправкой данные событий очищаются:
- поля кошелька, адреса, хеша транзакции и электронной почты удаляются;
- поля авторизации, токена, пароля, подписи, одноразового кода, сообщения SIWE и закрытых данных удаляются;
- строки, похожие на блокчейн-адреса, маскируются;
- суммы, если соответствующая метрика настроена таким образом, передаются диапазонами, а не точными значениями.
Cookie и хранилище браузера
На момент запуска токен входа в приложение GNOM хранится в localStorage браузера, а не в cookie аутентификации.
Сервисы могут использовать:
localStorageдля JWT-сессии и простых настроек интерфейса, например выбранного режима создания;- хранилище поставщика кошелька, которым управляет сам кошелёк или его SDK;
- скрипт Umami без cookie для агрегированной аналитики, когда он настроен;
- необязательные cookie сторонних UI-компонентов, только если такие компоненты действительно используются в опубликованной версии;
- служебные cookie или заголовки обратного прокси, систем ошибок и аналитики либо внутренних панелей с защищённым доступом.
До добавления необязательных cookie, рекламных пикселей, записи пользовательской сессии, межсайтового отслеживания или аналитики на основе cookie GNOM обязан обновить интерфейс согласия и соответствующие уведомления.
4. Для чего мы используем сведения
Мы используем информацию, чтобы:
- предоставлять, поддерживать, защищать и улучшать Сервисы;
- проверять контроль над кошельком и поддерживать пользовательские сессии;
- создавать, показывать, финансировать, модерировать и администрировать проекты, этапы, задачи, комментарии, баунти, взносы, получение активов, возвраты и уведомления;
- рассчитывать репутацию, права доступа, состояние задач и финансирования, предварительные вознаграждения и доступность токенов;
- предоставлять функции создания проектов с помощью ИИ, переработки спецификаций, генерации кода и задач, проверки и рекомендаций;
- выявлять, предотвращать, расследовать и пресекать мошенничество, спам, злоупотребления, сибил-атаки, инциденты безопасности, сообщения о компрометации кошелька, санкционные риски, нарушения правил и незаконную деятельность;
- находить ошибки, контролировать надёжность, измерять воронку запуска и понимать агрегированное использование продукта;
- соблюдать юридические обязанности, обеспечивать выполнение условий, отвечать на законные требования и защищать права, безопасность и целостность платформы;
- отправлять сообщения о работе Сервисов, безопасности, юридических и операционных изменениях и поддержке.
5. Правовые основания и права в отдельных регионах
В зависимости от вашего местонахождения основаниями обработки могут быть:
- исполнение договора с вами;
- законный интерес в работе и защите Сервисов;
- исполнение юридических обязанностей;
- защита пользователей, GNOM и общества;
- ваше согласие, когда оно требуется.
В отдельных регионах вы можете иметь право получить доступ к персональным данным и их копию, исправить или удалить данные, ограничить их обработку, возразить против неё, перенести данные либо отозвать согласие, если обработка основана на согласии.
Данные блокчейна могут быть публичными, неизменяемыми и находиться вне одностороннего контроля GNOM. Мы можем быть не в состоянии удалить или изменить сведения, уже записанные в публичный блокчейн, скопированные третьими лицами, проиндексированные обозревателями или включённые в децентрализованные системы.
Чтобы воспользоваться правами в отношении персональных данных, напишите на privacy@gnom.one. Нам может потребоваться подтвердить запрос, в том числе попросить доказать контроль над адресом кошелька.
6. Когда и кому мы передаём сведения
Мы можем передавать информацию:
- поставщикам хостинга, развёртывания, баз данных, резервного копирования, мониторинга и инфраструктуры;
- собственным операционным инструментам под управлением GNOM, включая Bugsink, Umami, Loki, Prometheus, Grafana и Traefik;
- поставщикам ИИ — сейчас Groq, когда соответствующие функции включены;
- поставщикам кошельков и WalletConnect-инфраструктуры, RPC-провайдерам, обозревателям и индексаторам блокчейна, мостам, децентрализованным биржам и блокчейн-сетям, с которыми вы решили взаимодействовать;
- специалистам по безопасности и противодействию злоупотреблениям, юридическим, бухгалтерским, налоговым и комплаенс-консультантам и аудиторам;
- правоохранительным органам, регуляторам, судам, контрагентам и другим лицам, если этого требует закон, судебная процедура, безопасность или защита прав;
- другим пользователям или широкой публике, когда вы размещаете публичные проекты, комментарии, задачи, сведения о финансировании и получении активов, хеши транзакций, адреса кошельков или совершаете действия в блокчейне.
Мы не продаём персональные данные в обычном смысле продажи списка пользователей за деньги. При этом мы продолжаем оценивать, могут ли отдельные аналитические, кошелёчные, реферальные, рекламные или сторонние интеграции считаться «продажей», «передачей» или таргетированной рекламой по применимому законодательству.
7. Публичный блокчейн и открытые данные платформы
Адреса кошельков, хеши транзакций, переводы токенов, взаимодействия с контрактами, балансы, получение активов, взносы и другие действия могут быть видны в Gnosis Chain и публичных обозревателях. GNOM не контролирует записи публичного блокчейна, их индексацию, анализ, автоматический сбор или повторную публикацию третьими лицами.
Страницы проектов, комментарии, результаты задач, принятые работы, репутация, публичные ссылки на кошельки и состояние финансирования могут быть доступны другим пользователям и посетителям.
Не отправляйте сведения в Сервисы или публичный блокчейн, если рассчитываете сохранить их в тайне.
8. Безопасность и сроки хранения
GNOM применяет технические и организационные меры, предназначенные для защиты информации, включая контроль доступа, управление секретами, защиту передачи данных, очистку телеметрии, резервное копирование, мониторинг и ограничение доступа к внутренним панелям.
Абсолютно безопасных систем не существует. Компрометация кошелька или устройства, фишинг, вредоносное расширение браузера, сбой RPC, ошибка смарт-контракта или недоступность стороннего сервиса могут повлиять на ваши данные и средства.
Срок хранения зависит от типа данных и операционной необходимости:
- одноразовые коды входа действуют недолго;
- срок JWT определяется конфигурацией серверной части;
- серверные журналы и телеметрия хранятся согласно конфигурации развёртывания; для Loki сейчас задокументирован срок 14 дней;
- сроки хранения событий Bugsink и аналитики Umami соответствуют настройкам собственных экземпляров, если они не изменены;
- записи о проектах, пользователях, взносах, инвестициях, репутации, уведомлениях, действиях администраторов и модераторов могут храниться столько, сколько нужно для работы Сервисов, сохранения проверяемой истории, разрешения споров, исполнения условий, соблюдения закона или ведения публичной истории проекта;
- записи блокчейна могут сохраняться бессрочно.
Окончательные сроки хранения ещё уточняются по мере развития работы проекта.
9. Международная передача данных
Инфраструктура GNOM, поставщики услуг, пользователи, кошельки, блокчейны и публичные узлы могут находиться в разных странах. Информация может обрабатываться за пределами страны вашего проживания.
Поскольку проект ещё не зарегистрирован в определённой юрисдикции, формальные механизмы трансграничной передачи и условия договоров с обработчиками продолжают уточняться. Если в вашем регионе действуют специальные требования к передаче данных, направьте вопрос на privacy@gnom.one.
10. Дети
Сервисы не предназначены для лиц младше 18 лет либо более высокого возраста совершеннолетия, установленного в юрисдикции пользователя. Мы сознательно не собираем персональные данные детей.
Если вы считаете, что ребёнок передал персональные данные GNOM, напишите на privacy@gnom.one.
11. Ваш выбор
Вы можете:
- отключить кошелёк через его приложение или поставщика;
- удалить JWT GNOM из
localStorageбраузера, выйдя из учётной записи или очистив данные сайта; - очистить хранилище сайта средствами браузера;
- не отправлять необязательные сведения о проекте, комментарии, промпты, задачи или данные профиля;
- запросить доступ, исправление, удаление, ограничение обработки или переносимость данных, если это предусмотрено законом;
- возразить против отдельных видов обработки, когда это право применимо;
- обратиться к нам по вопросам конфиденциальности или безопасности.
После очистки локального хранилища вам может потребоваться войти снова. Это действие не удаляет записи публичного блокчейна и уже опубликованные материалы.
12. Изменения Политики
Мы можем обновлять настоящую Политику по мере изменения Сервисов, потоков данных, поставщиков, юридических требований или конфигурации запуска.
В обновлённой Политике будет указана новая дата начала действия. При существенных изменениях GNOM разместит дополнительное уведомление, если этого требует закон или характер изменений.
13. Контакты
Запросы и вопросы о конфиденциальности направляйте по адресу:
The GNOM project (unincorporated)
privacy@gnom.one