Privacy Policy

This Privacy Policy describes the categories of data accessed, processed, stored, transmitted, shared, retained, and deleted by the wgfytunnel Android application.

Политика конфиденциальности

Настоящая Политика конфиденциальности описывает категории данных, к которым wgfytunnel получает доступ, которые обрабатывает, хранит, передает, раскрывает, удерживает и удаляет в рамках работы Android-приложения.

1. Application Identification and Contact

Application name: wgfytunnel.

This policy is intended to satisfy Google Play privacy policy disclosure requirements together with any in-app disclosures presented by the application.

2. Categories of Data Accessed or Processed

The application may access or process the following categories of data:

  • WireGuard configuration files and configuration contents selected for import from local device storage.
  • Paths to imported configuration files, pinned entries, and the currently selected configuration path.
  • Installed application inventory required for split tunneling, including package identifiers and application metadata made available by Android.
  • Split-tunneling selections, including selected package names and domain-routing lists.
  • DNS server values present in imported VPN configurations or generated by embedded routing components.
  • Domain names submitted for domain-based routing and IP addresses resolved from those domain names.
  • Local application preferences such as language and theme mode.
  • VPN network traffic and related routing operations when a tunnel session is initiated.

3. Purpose of Processing

Data processing is limited to application and service functionality, including:

  • Importing, parsing, validating, displaying, and selecting VPN configuration files.
  • Displaying installed applications and applying split-tunneling include or exclude rules.
  • Creating routing rules, resolving domain names, and generating runtime VPN configuration for WireGuard and sing-box operation.
  • Establishing, maintaining, and terminating VPN sessions.
  • Persisting local application settings between launches.

4. Local Storage

The following data may be stored locally by the application using Android app storage or local preferences:

  • Imported configuration file paths.
  • Pinned configuration paths.
  • The selected configuration path.
  • Split-tunnel mode, selected package names, domain mode, and domain lists.
  • Language and theme preferences.

This local storage is used to preserve application state and restore prior settings across launches.

5. Sharing, Transmission, and External Recipients

The application does not sell personal or sensitive user data.

  • No advertising SDKs are used in the current application build.
  • No third-party analytics SDKs are used in the current application build.
  • No user account registration or app-controlled backend account system is implemented in the current application build.
  • Installed application inventory, local preferences, and stored configuration paths are not transmitted to an app-controlled backend service because no such backend service is configured in the current application build.
  • When domain-based routing is used in WireGuard mode, domain names may be transmitted to the public DNS resolver 8.8.8.8 for DNS resolution.
  • When sing-box-based routing is used, DNS requests may be transmitted to DNS resolvers specified in the imported VPN configuration or to built-in defaults, including 1.1.1.1 and tls://8.8.8.8, depending on runtime configuration.
  • When a VPN session is initiated, network traffic is transmitted to VPN endpoints, DNS resolvers, and upstream services defined by the imported configuration or generated runtime routing rules.

VPN operators, DNS resolver operators, hosting providers, and other upstream services process transmitted traffic under their own privacy practices. Those third-party practices are outside the control of the application publisher.

6. Sensitive Data Access and Permission Use

The Android application requests permissions and accesses device data for the following functional reasons:

  • Internet and network state permissions are used to establish, operate, and monitor VPN connectivity.
  • VPN service permission is used to run the application as an Android VPN service.
  • Foreground service permissions are used to keep the VPN service active while a session is running.
  • Package visibility and installed app access are used solely to present installed applications for split-tunneling configuration.

The installed application inventory available on the device is treated as sensitive device or usage data under Google Play policy. That data is used only for split-tunneling functionality and is not sold for advertising or profiling purposes.

7. Security Procedures

The application stores local settings in Android application storage and relies on the Android application sandbox, Android VPN service framework, and protocol-level security controls used by the embedded VPN components.

WireGuard-based tunnel transport uses protocol-level cryptography. DNS requests and VPN traffic transmitted to third-party resolvers or VPN endpoints are processed outside publisher-controlled infrastructure and are subject to the security posture of those third parties.

8. Data Retention and Deletion

Data stored locally by the application remains on the device until the data is removed from within the application, replaced by new settings, deleted by clearing Android app storage, or removed through application uninstallation.

The following retention and deletion rules apply in the current build:

  • Imported configuration paths remain stored until removed from the application state or app storage is cleared.
  • Split-tunnel selections, domain lists, language settings, and theme settings remain stored until changed or deleted.
  • No application-controlled server-side account records are created in the current build.
  • Privacy-related inquiries regarding locally stored application data may be submitted through the contact mechanism stated in this policy.

9. Children

The application is not directed specifically to children. Distribution, age rating, and regional legal compliance remain the responsibility of the publisher responsible for the Google Play release.

10. Changes to this Policy

This Privacy Policy may be updated when the application's data practices, permissions, third-party integrations, DNS behavior, or distribution model changes. The updated version must replace the prior version and include a new effective date.

1. Идентификация приложения и контакт

Наименование приложения: wgfytunnel.

Настоящая политика предназначена для выполнения требований Google Play к раскрытию информации о конфиденциальности совместно с любыми in-app disclosure, показываемыми внутри приложения.

2. Категории данных, к которым приложение получает доступ или которые обрабатывает

Приложение может получать доступ или обрабатывать следующие категории данных:

  • Файлы конфигурации WireGuard и их содержимое, выбранные для импорта из локального хранилища устройства.
  • Пути к импортированным конфигурациям, закрепленные записи и путь к текущей выбранной конфигурации.
  • Инвентарь установленных приложений, необходимый для split tunneling, включая идентификаторы пакетов и метаданные приложений, доступные через Android.
  • Настройки раздельного туннелирования, включая выбранные имена пакетов и списки доменов для маршрутизации.
  • Значения DNS-серверов, присутствующие в импортированных VPN-конфигурациях или создаваемые встроенными routing-компонентами.
  • Доменные имена, передаваемые для доменной маршрутизации, и IP-адреса, разрешенные из этих доменных имен.
  • Локальные настройки приложения, включая язык интерфейса и тему оформления.
  • VPN-трафик и связанные routing-операции при запуске туннеля.

3. Цели обработки

Обработка данных ограничена функциональностью приложения и сервиса, включая:

  • Импорт, разбор, валидацию, отображение и выбор VPN-конфигураций.
  • Отображение установленных приложений и применение правил split tunneling на включение или исключение.
  • Построение routing-правил, разрешение доменных имен и генерацию runtime-конфигурации VPN для работы WireGuard и sing-box.
  • Установление, поддержку и завершение VPN-сессий.
  • Сохранение локальных настроек приложения между запусками.

4. Локальное хранение

Следующие данные могут сохраняться локально приложением через Android app storage и локальные настройки:

  • Пути к импортированным конфигурационным файлам.
  • Пути к закрепленным конфигурациям.
  • Путь к выбранной конфигурации.
  • Режим split tunneling, выбранные пакеты приложений, режим доменов и списки доменов.
  • Настройки языка и темы.

Локальное хранение используется для сохранения состояния приложения и восстановления предыдущих настроек между запусками.

5. Передача данных, раскрытие и внешние получатели

Приложение не продает персональные или чувствительные пользовательские данные.

  • В текущей сборке приложения не используются рекламные SDK.
  • В текущей сборке приложения не используются сторонние analytics SDK.
  • В текущей сборке приложения не реализована регистрация пользовательских аккаунтов и отсутствует backend-система учетных записей, контролируемая приложением.
  • Инвентарь установленных приложений, локальные настройки и сохраненные пути к конфигурациям не передаются на backend-сервис, контролируемый приложением, поскольку такой backend в текущей сборке не настроен.
  • При использовании доменной маршрутизации в режиме WireGuard доменные имена могут передаваться на публичный DNS-резолвер 8.8.8.8 для DNS-разрешения.
  • При использовании маршрутизации на основе sing-box DNS-запросы могут передаваться DNS-резолверам, указанным в импортированной VPN-конфигурации, либо встроенным значениям по умолчанию, включая 1.1.1.1 и tls://8.8.8.8, в зависимости от runtime-конфигурации.
  • При запуске VPN-сессии сетевой трафик передается VPN-узлам, DNS-резолверам и upstream-сервисам, определенным импортированной конфигурацией или сформированными runtime routing-правилами.

Операторы VPN, операторы DNS-резолверов, хостинг-провайдеры и иные upstream-сервисы обрабатывают переданный трафик в соответствии со своими собственными практиками конфиденциальности. Эти практики третьих лиц находятся вне контроля издателя приложения.

6. Доступ к чувствительным данным и использование разрешений

Android-приложение запрашивает разрешения и получает доступ к данным устройства по следующим функциональным основаниям:

  • Разрешения на доступ к интернету и состоянию сети используются для установления, работы и контроля VPN-соединения.
  • Разрешение на VPN service используется для работы приложения как Android VPN-service.
  • Разрешения foreground service используются для поддержания активной VPN-службы во время сессии.
  • Видимость пакетов и доступ к списку установленных приложений используются исключительно для отображения приложений при настройке split tunneling.

Инвентарь установленных приложений, доступный на устройстве, рассматривается как sensitive device or usage data в смысле политики Google Play. Эти данные используются только для работы split tunneling и не продаются для рекламы или профилирования.

7. Процедуры безопасности

Приложение хранит локальные настройки в Android application storage и использует модель изоляции Android application sandbox, Android VPN service framework и протокольные механизмы безопасности встроенных VPN-компонентов.

Транспорт WireGuard использует протокольную криптографию. DNS-запросы и VPN-трафик, передаваемые внешним резолверам или VPN-узлам, обрабатываются вне инфраструктуры, контролируемой издателем приложения, и зависят от модели безопасности соответствующих третьих лиц.

8. Срок хранения и удаление данных

Данные, сохраняемые локально приложением, остаются на устройстве до момента удаления данных внутри приложения, замены новыми настройками, очистки Android app storage или удаления приложения.

В текущей сборке применяются следующие правила хранения и удаления:

  • Пути к импортированным конфигурациям хранятся до удаления из состояния приложения или очистки app storage.
  • Настройки split tunneling, списки доменов, параметры языка и темы хранятся до изменения или удаления.
  • В текущей сборке не создаются серверные записи учетных записей, контролируемые приложением.
  • Запросы, относящиеся к локально сохраненным данным приложения, могут направляться через контактный механизм, указанный в настоящей политике.

9. Дети

Приложение не предназначено специально для детей. Ответственность за корректный возрастной рейтинг, региональные юридические раскрытия и соответствие правилам распространения несет издатель релиза в Google Play.

10. Изменения политики

Настоящая Политика конфиденциальности может обновляться при изменении практик обработки данных, разрешений, сторонних интеграций, DNS-поведения или модели распространения приложения. Обновленная версия должна заменять предыдущую и содержать новую дату вступления в силу.