Разработка без риска
для идеи, кода и данных
AppFox берёт проект в работу по договору, фиксирует этапы, передаёт права на результат и сопровождает продукт после релиза. Вы понимаете, за что платите, кто работает над проектом, где хранятся материалы и как защищаются ваши данные.
- Договор до старта работ
- Этапная оплата и акты приёмки
- NDA до обсуждения деталей проекта
- Передача прав на код, дизайн и материалы
- Хранение данных с разграничением доступов
- Поддержка и SLA после релиза
- Работа с персональными данными с учётом 152‑ФЗ
Безопасно — значит всё зафиксировано
до начала разработки
Когда компания передаёт разработку подрядчику, главный риск — не только в сроках и бюджете. Важно заранее понять, кому будут принадлежать права, как принимаются этапы, кто имеет доступ к данным, что происходит после релиза и кто отвечает за исправление ошибок.
Поэтому мы строим работу так, чтобы у клиента оставался контроль над проектом на каждом этапе: от первой встречи и NDA до передачи исходного кода, документации и поддержки продукта.
Документы
Заключаем договор, приложения, NDA и, при необходимости, соглашение о персональных данных.
Деньги
Делим оплату на этапы. Каждый этап имеет понятный результат и порядок приёмки.
Права
Передаём права на созданные в рамках проекта материалы: код, дизайн, графику, документацию и другие результаты работ.
Доступы
Разграничиваем доступы внутри команды и работаем только с теми данными, которые нужны для выполнения задачи.
Прозрачность
Показываем промежуточные результаты, ведём задачи в рабочем пространстве и регулярно синхронизируемся с клиентом.
Поддержка
После релиза помогаем выпускать обновления, исправлять ошибки и развивать продукт.
Договор защищает обе стороны: сроки,
результат и деньги фиксируются письменно
До начала разработки мы согласуем формат сотрудничества и закрепляем его в документах. В договоре и приложениях фиксируются:
- состав работ
- стоимость и график оплат
- этапы разработки
- сроки и критерии приёмки
- формат коммуникации
- порядок внесения изменений
- ответственность сторон
- условия передачи прав
- гарантийные обязательства
- условия поддержки после релиза
Оплата привязана к этапам, а не к «обещаниям»
Мы разбиваем проект на логические этапы: аналитика, техническое задание, прототипирование, дизайн, разработка, тестирование, релиз и поддержка. По каждому этапу заранее понятно, что должно быть готово на выходе.
После завершения этапа клиент получает результат, проверяет его и принимает работы. Такой подход снижает риск неопределённости: вы видите прогресс, можете задавать вопросы и принимать решения по проекту до перехода к следующей части разработки.
Как проходит этап:
Согласовали
задачуЗафиксировали
результатВыполнили
работыПоказали
демоВнесли
правкиПодписали
актСледущий
этап
Код, дизайн и материалы передаются клиенту
по документам
В договоре заранее указываем, какие результаты создаются в рамках проекта и какие права передаются клиенту. Обычно в состав передаваемых материалов входят:
- исходный код
- дизайн‑макеты
- UI‑kit
- графика и анимации
- тексты и контент, созданные в рамках проекта
- проектная документация
- инструкции по сборке и запуску
- доступы к репозиториям и рабочим пространствам
- список сторонних библиотек, SDK и сервисов
Что важно: сторонние решения указываются отдельно
Если в проекте используются open‑source библиотеки, SDK, готовые сервисы, платёжные модули, карты, аналитика или другие сторонние компоненты, мы фиксируем их отдельно. На такие элементы действуют лицензии и правила их правообладателей.
Это позволяет заранее понимать, какие части продукта принадлежат клиенту полностью, а какие используются по правилам внешних сервисов.
Что получает клиент после передачи:
финальную сборку продукта
документацию
исходный код
инструкции для дальнейшей поддержки
репозиторий или архив проекта
перечень подключённых сервисов
дизайн‑материалы
рекомендации по развитию продукта
и конфиденциальность
Можно обсуждать идею до старта — мы подпишем NDA
Если проект связан с новой бизнес‑моделью, внутренними процессами, инвестиционной идеей, коммерческой тайной или ещё не опубликованным продуктом, мы можем подписать NDA до передачи подробностей. NDA помогает зафиксировать, какая информация считается конфиденциальной, кто может с ней работать, в каких целях её можно использовать и какие ограничения действуют после завершения переговоров или проекта.
Что можно закрыть NDA
-
идею продукта
-
внутренние документы
-
бизнес‑модель
-
базы и выгрузки
-
механику игры или приложения
-
технические решения
-
финансовые показатели
-
дизайн‑концепции
-
пользовательские сценарии
-
маркетинговую стратегию
данные и доступы
Доступ к проекту получают только те, кому он нужен для работы
Во время разработки могут использоваться разные типы данных: тестовые аккаунты, API‑ключи, макеты, базы, аналитика, серверные доступы, личные кабинеты, материалы бренда и техническая документация.
Мы рекомендуем выстраивать работу по принципу минимального доступа: каждый участник команды получает только те материалы и права, которые нужны для его задачи.
Что фиксируем на старте
- 01. какие данные передаются в работу
- 02. кто со стороны клиента отвечает за доступы
- 03. кто со стороны AppFox получает доступ
- 04. где хранятся материалы проекта
- 05. какие доступы временные, а какие постоянные
- 06. как передаются пароли и ключи
- 07. какие доступы нужно отозвать после завершения проекта
- 08. кто отвечает за production‑окружение
Разделяем тестовые и боевые данные
Для разработки и тестирования безопаснее использовать тестовые данные и отдельные окружения. Если проект требует работы с реальными пользовательскими данными, это отдельно фиксируется в договоре, техническом задании и документах по персональным данным.
Важно: не передавайте пароли в открытых чатах. Для рабочих доступов лучше использовать временные учётные записи, менеджеры паролей, тестовые окружения и возможность быстрого отзыва доступа после завершения работ.
на разработку
После сдачи проекта мы не исчезаем
После завершения разработки продукт проходит приёмку и тестирование. Если в гарантийный период обнаруживаются ошибки, связанные с выполненными нами работами и согласованным функционалом, мы исправляем их в рамках гарантийных обязательств.
На сайте AppFox в перечне пост‑запусковых услуг указан бесплатный багфиксинг в течение 3 месяцев, а также саппорт, релиз, продвижение и выпуск обновлений.
Что входит в гарантию
- исправление ошибок в реализованном функционале
- проверка проблем, которые воспроизводятся по согласованным сценариям
- корректировка дефектов, возникших из-за нашей разработки
- консультации по переданным материалам
- помощь с техническими вопросами после релиза
Что не входит в гарантию
- новые функции
- изменение логики продукта после приёмки
- доработка дизайна сверх согласованного объёма
- ошибки сторонних сервисов
- изменения в API внешних платформ
- проблемы после самостоятельного изменения кода третьими лицами
- перенос проекта на новую инфраструктуру, если это не было предусмотрено договором
Релиз — это не финал, а начало жизни продукта
После публикации приложения, игры или веб‑сервиса продукт начинает получать реальные данные: пользователи заходят, оставляют заявки, совершают действия, находят неочевидные сценарии и формируют новые требования.
Поэтому мы предлагаем поддержку после релиза: помогаем контролировать стабильность, выпускать обновления, адаптировать продукт под новые версии платформ и развивать функциональность.
Что может входить в поддержку
-
какие данные передаются в работу
-
работа с отзывами пользователей
-
консультации команды клиента
-
выпуск обновлений
-
аналитика поведения пользователей
-
техническая поддержка инфраструктуры
-
адаптация под новые версии iOS, Android, браузеров или SDK
-
настройка событий и метрик
-
помощь с публикацией в магазинах приложений
Поддержка нужна, если продукт должен жить дольше первого релиза
Мы заранее обсуждаем формат сопровождения: от базовой поддержки по заявкам до расширенного SLA с приоритетами, временем реакции и регламентом обработки инцидентов.
SLA помогает понять, что произойдёт, если что‑то пойдёт не так
Для проектов, где важна стабильность, мы можем зафиксировать SLA — регламент реакции на обращения и инциденты. В нём указываются каналы связи, рабочие часы, приоритеты задач, время реакции и порядок эскалации.
| Приоритет | Что произошло | Пример | Реакция |
|---|---|---|---|
| P1 — критический | Продукт недоступен или остановлена ключевая функция | Не работает оплата, авторизация, сервер, релизная сборка | Срок реакции фиксируется в SLA |
| P2 — высокий | Ошибка влияет на важный сценарий, но продукт частично работает | Пользователь не может завершить целевое действие | Срок реакции фиксируется в SLA |
| P3 — средний | Ошибка мешает, но есть обходной путь | Некорректное отображение, сбой вторичной функции | Срок реакции фиксируется в SLA |
| P4 — низкий | Консультация или улучшение | Вопрос, мелкая правка, предложение по развитию | По плану поддержки |
Мы заранее обсуждаем формат сопровождения: от базовой поддержки по заявкам до расширенного SLA с приоритетами, временем реакции и регламентом обработки инцидентов.
данными и 152‑ФЗ
Если проект работает с персональными данными, мы учитываем требования 152‑ФЗ
Многие приложения и сайты обрабатывают персональные данные: имя, телефон, email, адрес, данные аккаунта, историю заказов, геолокацию, фото, сообщения, платёжные идентификаторы и другие сведения, по которым можно прямо или косвенно определить человека.
По 152‑ФЗ персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. Закон также определяет обработку как широкий набор действий: сбор, запись, хранение, использование, передачу, удаление, уничтожение и другие операции с такими данными.
Что мы определяем на старте
- 01. есть ли в проекте персональные данные
- 02. какие именно данные собираются
- 03. кто является оператором персональных данных
- 04. поручается ли AppFox обработка данных
- 05. какие данные нужны для разработки и тестирования
- 06. можно ли использовать обезличенные или тестовые данные
- 07. где размещаются серверы и базы данных
- 08. кто получает доступ к данным
- 09. как данные удаляются или передаются после завершения проекта
- 10. какие документы нужны клиенту: политика конфиденциальности, согласия, поручение на обработку, пользовательское соглашение
Если AppFox обрабатывает данные по поручению клиента
Если заказчик поручает обработку персональных данных подрядчику, в документах нужно определить состав данных, действия с ними, цели обработки, требования к конфиденциальности и безопасности. 152‑ФЗ прямо предусматривает возможность поручения обработки персональных данных другому лицу на основании договора или иного предусмотренного документа.
Защита данных — это не один пункт в договоре, а набор мер
152‑ФЗ требует принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и других неправомерных действий.
Поэтому для проектов с персональными данными мы заранее обсуждаем архитектуру, хранение, доступы, роли пользователей, логику согласий, административную панель и порядок удаления данных.
Что можно предусмотреть в продукте
формы согласия на обработку данных
маскирование чувствительных полей
ссылка на политику конфиденциальности
удаление или обезличивание данных
роли и права доступа в админ‑панели
экспорт данных по запросу
журналирование важных действий
отдельные тестовые данные для разработки
ограничение доступа к данным
уведомления и тексты для пользователей
Вы видите, что происходит с проектом
Мы не работаем в формате «вернёмся через несколько месяцев с готовым продуктом». Клиент участвует в ключевых решениях, видит промежуточные результаты и понимает, на каком этапе находится команда.
На сайте AppFox описана работа по Agile, Scrum и Kanban, включая спринты, демонстрацию результатов, работу с задачами и предоставление клиенту доступа к доске Trello.
Как это выглядит
Бриф и цели
Разбираем задачу, аудиторию, бизнес‑цель, ограничения и критерии успеха
Документы и план
Согласуем договор, NDA, этапы, бюджет, сроки и формат взаимодействия
Проектирование
Готовим структуру продукта, пользовательские сценарии, прототипы и технические решения
Дизайн и разработка
Делаем интерфейсы, код, интеграции, серверную часть и административную панель
QA и приёмка
Проверяем продукт, исправляем ошибки, показываем результат и передаём этап на приёмку
Релиз
Готовим сборки, помогаем с публикацией и запуском
Передача и поддержка
Передаём материалы, права, инструкции и подключаем сопровождение
можно подготовить
Документы подбираются под тип проекта
Мы не работаем в формате «вернёмся через несколько месяцев с готовым продуктом». Клиент участвует в ключевых решениях, видит промежуточные результаты и понимает, на каком этапе находится команда.
На сайте AppFox описана работа по Agile, Scrum и Kanban, включая спринты, демонстрацию результатов, работу с задачами и предоставление клиенту доступа к доске Trello.
Список документов
Основные
документы
- договор на разработку
- приложение с этапами и стоимостью
- техническое задание
- акт сдачи‑приёмки
- NDA
- акт передачи материалов
- документ о передаче прав
Если есть персональные данные
- поручение на обработку персональных данных
- политика конфиденциальности
- согласие на обработку персональных данных
- пользовательское соглашение
- регламент доступа к данным
- описание мер защиты
- порядок удаления или обезличивания данных
Если нужна
поддержка
- договор или приложение на сопровождение
- SLA
- регламент обработки заявок
- список ответственных лиц
- каналы связи
- порядок эскалации инцидентов
FAQ
Можно ли сначала подписать NDA, а потом обсуждать идею?
Да. Если проект требует конфиденциальности, мы можем подписать NDA до передачи подробностей. Это особенно важно для стартапов, внутренних корпоративных продуктов, промо‑кампаний до публичного запуска и проектов с коммерческой тайной.
Кому будет принадлежать код после разработки?
Права на созданные в рамках проекта результаты закрепляются в договоре. После выполнения условий передачи клиент получает права на код, дизайн, документацию и другие согласованные материалы.
Когда передаются права: сразу или после оплаты?
Порядок передачи прав фиксируется в договоре и приложениях. Обычно он привязан к приёмке и оплате соответствующего этапа, чтобы условия были понятны обеим сторонам.
Можно ли получить исходный код и репозиторий?
Да. Состав передаваемых материалов согласуется заранее: в него могут входить исходный код, доступ к репозиторию или архив проекта, инструкции по сборке и запуску.
Что будет, если после релиза найдётся ошибка?
После релиза мы разбираем обращение, определяем приоритет и согласуем порядок исправления. Условия гарантийной поддержки и сопровождения закрепляются в договоре или SLA.
Работаете ли вы с персональными данными?
Да, если это требуется проекту. До старта согласуем состав данных, роли, доступы, порядок обработки и необходимые документы с учётом требований законодательства.
Можно ли не передавать реальные данные на этапе разработки?
Да. Где это возможно, используем тестовые или обезличенные данные. Это помогает снизить риски и ограничить доступ команды только необходимой информацией.
Публикуете ли вы проект в портфолио?
Только по согласованию с клиентом. Для конфиденциальных проектов, работы по NDA и продуктов до публичного запуска условия упоминания отдельно фиксируются.
Что входит в поддержку после релиза?
Поддержка может включать обработку заявок, исправление ошибок, выпуск обновлений, адаптацию под новые версии платформ, мониторинг и развитие продукта.
Можно ли подключить SLA?
Да. Для проектов, где важна стабильность, можно согласовать SLA: каналы связи, рабочие часы, приоритеты обращений, время реакции и порядок эскалации инцидентов.
Обсудим проект и сразу покажем, как защитить его юридически и технически
Расскажите, что вы хотите разработать: приложение, игру, веб‑сервис, MVP, корпоративный продукт или проект с персональными данными. Мы подскажем, какие документы, этапы, доступы и условия поддержки стоит предусмотреть до старта.
Если проект содержит коммерческую тайну или персональные данные, укажите это в сообщении — мы предложим безопасный порядок обсуждения.