Правовые вопросы¶
Вся юридическая документация, реквизиты оператора, ответственность, политика в отношении данных и архитектурные раскрытия — в одном месте.
Оператор сервиса¶
| Реквизит | Значение |
|---|---|
| Организационная форма | Индивидуальный предприниматель (ИП) |
| Наименование | ИП Сахно Роман Александрович |
| ИНН | 614104707933 |
| ОГРНИП | 323237500434312 |
| Сайт | dix.su |
| Email (общий) | admin@dix.su |
| Email (данные/PD) | dixsu@itdid.ru |
| Email (жалобы) | abuse@dix.su |
Вид деятельности для эквайринга¶
MCC-код: 4816 — «Компьютерные сети и информационные технологии». Под этим кодом работают ngrok, Cloudflare Tunnel и аналогичные сервисы сетевой инфраструктуры. Код не требует лицензии оператора связи.
Юрисдикция и применимое право¶
Российская Федерация. Споры рассматриваются в судебном порядке по месту нахождения Оператора.
| Нормативный акт | Предмет регулирования |
|---|---|
| 152-ФЗ | Персональные данные (основной) |
| 149-ФЗ | Информация, информационные технологии и защита информации |
| 436-ФЗ | Защита детей от вредоносной информации |
| 187-ФЗ | Антипиратский закон |
| УК РФ ст. 242, 242.1, 242.2 | CSAM |
| УК РФ ст. 280, 205.2 | Экстремизм |
| УК РФ ст. 159 | Мошенничество |
| УК РФ ст. 273 | Вредоносное ПО |
Надзорный орган в сфере персональных данных: Роскомнадзор (rkn.gov.ru).
Правовые документы¶
| Документ | RU | EN |
|---|---|---|
| Пользовательское соглашение (ToS) | dix.su/terms | dix.su/en/terms |
| Политика конфиденциальности | dix.su/privacy | dix.su/en/privacy |
| Правила допустимого использования (AUP) | dix.su/aup | dix.su/en/aup |
| Удаление данных | dix.su/data-deletion | — |
Иерархия документов
Пользовательское соглашение — основной документ. Политика конфиденциальности и Правила допустимого использования являются его неотъемлемыми частями. При противоречии между документами приоритет остаётся за последней редакцией.
Позиция «технический посредник»¶
dix.su действует как технический посредник (аналог хостинг-провайдера или CDN). Оператор предоставляет сетевую инфраструктуру и не имеет доступа к содержимому ресурсов, публикуемых через туннель. Вся ответственность за контент лежит на пользователе (ToS §3.2).
Ответственность и возвраты¶
Лимиты ответственности по тарифам¶
| Тариф | Лимит ответственности Оператора |
|---|---|
| SIMPLE (бесплатный) | 0 ₽ — доступ предоставляется безвозмездно |
| VIP | ≤ сумма оплаченного расчётного периода (30 дней) |
| PRO | ≤ сумма оплаченного расчётного периода (30 дней) |
| PERS | ≤ сумма оплаченного расчётного периода (30 дней) |
| GLAVA | ≤ сумма оплаченного расчётного периода (30 дней) |
Политика возвратов¶
| Ситуация | Решение |
|---|---|
| Добровольный отказ в середине периода | Возврат не производится. Тариф активен до конца оплаченного срока. |
| Блокировка за нарушение ToS / AUP | Возврат не производится. |
| Технический сбой по вине Оператора > 24 ч подряд | По запросу на admin@dix.su — пропорциональное продление тарифа. |
| Полное прекращение работы сервиса | Возврат средств за неиспользованную часть периода — в течение 30 дней с момента уведомления. |
Перепродажа
Перепродажа, субаренда и коммерческая передача доступа к инфраструктуре третьим лицам без письменного согласия Оператора запрещена (AUP §4.2). По B2B-интеграциям и white-label — пишите на admin@dix.su.
Персональные данные¶
Что собираем¶
| Данные | Обязательность | Источник |
|---|---|---|
| Обязательно | Форма / OAuth-провайдеры | |
| Имя, аватар, bio | По желанию | Личный кабинет / OAuth |
| Номер телефона | По желанию | Личный кабинет |
| Ethereum-адрес кошелька | По желанию | MetaMask в личном кабинете |
| OAuth-идентификаторы | При входе через соцсеть | Google, GitHub, VK, Facebook, Яндекс, Telegram |
| IP-адрес, User-Agent | Автоматически | Серверные журналы |
| Данные туннеля (IP, время) | Автоматически при использовании | Прокси-сервис |
Сроки хранения¶
| Данные | Срок |
|---|---|
| Данные аккаунта (email, профиль) | До удаления или 3 года неактивности |
| IP-адреса и журналы туннеля | 30 дней, затем автоудаление |
| Данные удалённого аккаунта | 30-дневный буфер восстановления, затем уничтожение |
Трансграничная передача данных¶
Пользовательские данные хранятся на серверах в Российской Федерации. При входе через иностранного OAuth-провайдера происходит трансграничная передача с согласия пользователя (152-ФЗ ст. 12):
| Провайдер | Передаваемые данные | Страна |
|---|---|---|
| Google (Google LLC) | Email, имя, аватар | США |
| GitHub (Microsoft) | Email, логин, аватар | США |
| Facebook (Meta) | Email, имя, аватар | США |
| VK (VK Online Technologies) | Имя, аватар, VK ID | Россия |
| Яндекс ID | Email, логин, аватар | Россия |
| Telegram (Telegram Messenger) | Имя, аватар, Telegram ID | ОАЭ |
GDPR / Международная аудитория¶
Для пользователей из EU/EEA: сервис соблюдает базовые требования GDPR — cookie-баннер на согласие, англоязычные версии всех правовых документов, право на получение, исправление и удаление данных. При существенных изменениях политики пользователи уведомляются по email.
Права субъектов персональных данных¶
- Доступ — запрос на dixsu@itdid.ru
- Исправление — через личный кабинет
- Удаление — через dix.su/data-deletion или dixsu@itdid.ru
- Отзыв согласия — dixsu@itdid.ru (влечёт прекращение доступа к сервису)
- Отвязка OAuth / кошелька — в разделе «Аккаунт» личного кабинета
- Жалоба в Роскомнадзор — rkn.gov.ru
Архитектура туннеля и безопасность данных¶
dix.su — централизованный reverse-proxy туннель (аналог ngrok, frp). Устройство пользователя само устанавливает исходящее WebSocket-соединение к серверу. Прямого P2P-соединения между посетителем и устройством не существует.
Два режима туннеля¶
| Режим | Адрес | Где терминируется TLS | Что видит Оператор |
|---|---|---|---|
| Публичный | slug.dix.su |
На сервере dix.su (wildcard-сертификат) | Технически — расшифрованный трафик (как у любого обратного прокси / CDN). Оператор не осуществляет мониторинг контента. |
| Приватный E2E | e2e-<токен>.dix.su |
На устройстве пользователя (Let's Encrypt через DNS-01/ACME) | Только зашифрованные байты — слепой relay. Приватный ключ никогда не покидает устройство. |
Приватный E2E-туннель
При использовании режима private_mode Оператор технически не может прочитать содержимое трафика.
Подробнее — в разделе Безопасность.
Оплата и тарифы¶
Платёжные методы¶
| Метод | Статус | Примечание |
|---|---|---|
| Т-Банк (Тинькофф) — карты РФ | ✅ Работает | Российский эквайринг, все карты Visa/MC/Мир |
| Lemon Squeezy — международные карты | 🔧 В разработке | Код готов; активация заблокирована требованием IBAN/routing (Stripe Connect). Планируется через Payoneer. |
Расчётный период — 30 дней. При возникновении вопросов по оплате обращайтесь на admin@dix.su в течение 14 дней с момента транзакции.
Правила использования — дайджест¶
Полная версия: dix.su/aup · dix.su/en/aup
Разрешённые сценарии¶
Умный дом, IP-камеры, личное облако (Nextcloud), медиасервер (Jellyfin, Plex), личный сайт, Git-репозиторий, мессенджеры, мониторинг, менеджер паролей, разработка и тестирование, базы данных и API — всё, что работает на вашем собственном оборудовании.
Абсолютные запреты¶
- CSAM — немедленная блокировка + передача в МВД и NCMEC
- Терроризм и экстремизм (по законодательству РФ)
- Незаконный контент: наркотики, незаконное оружие, контрафакт, утечки персональных данных
- Фишинг, вредоносное ПО, DDoS, C2-серверы
- Спам и несанкционированные массовые рассылки
Сроки реагирования на жалобы¶
| Тип нарушения | Срок |
|---|---|
| CSAM, терроризм | Немедленно, круглосуточно |
| Фишинг, вредоносное ПО | До 24 часов |
| Мошенничество, скам | До 48 часов |
| Прочие нарушения | До 72 часов |
Нарушение правил — основание для немедленной блокировки аккаунта без предварительного уведомления и без возврата средств.
Контакты¶
| Тема | Куда обращаться |
|---|---|
| Общие вопросы, оплата, технические проблемы | admin@dix.su |
| Персональные данные, удаление, отзыв согласия | dixsu@itdid.ru |
| Жалобы на нарушения (abuse), вредоносный контент | abuse@dix.su |
| B2B, white-label, партнёрство | admin@dix.su |
Часто задаваемые вопросы¶
Несёт ли dix.su ответственность за содержимое туннелей?¶
Нет. dix.su — технический посредник: предоставляет сетевую инфраструктуру, но не имеет доступа к содержимому ресурсов, публикуемых через туннель. Вся ответственность за контент лежит на пользователе (ToS §3.2). Позиция аналогична хостинг-провайдеру или CDN.
Можно ли перепродавать доступ к туннелю?¶
Нет. Перепродажа, субаренда и коммерческая передача доступа без письменного согласия Оператора запрещена (AUP §4.2). Для B2B-интеграций — admin@dix.su.
Соответствует ли сервис GDPR?¶
Для пользователей из EU/EEA реализованы базовые требования: cookie-баннер, англоязычные версии всех документов, право на доступ и удаление данных, уведомление об изменениях политики. Основной регулятор — 152-ФЗ (РФ). Надзорный орган: Роскомнадзор (rkn.gov.ru).
Как удалить свои данные?¶
Через dix.su/data-deletion или по запросу на dixsu@itdid.ru. После удаления аккаунта данные хранятся 30 дней (буфер восстановления), затем уничтожаются.
Какой суд рассматривает споры?¶
Суд по месту нахождения Оператора (РФ). Применимое право — законодательство Российской Федерации.
Где найти актуальные версии всех правовых документов?¶
На страницах dix.su/terms, dix.su/privacy, dix.su/aup и dix.su/data-deletion. Английские версии — с префиксом /en/.