1. Кто обрабатывает данные
Оператором персональных данных выступает администрация мессенджера Talkify
(далее — «мы»), владелец домена talkify.tech и серверов
сервиса. Связаться с нами по любому вопросу об обработке данных можно по
адресу privacy@talkify.tech.
Политика написана с опорой на Федеральный закон № 152-ФЗ «О персональных
данных». Пользуясь Talkify, вы соглашаетесь с описанным здесь порядком
обработки; если вы с ним не согласны — не создавайте аккаунт.
2. Какие данные мы собираем
Мы делим их на три группы и ни одну не собираем «про запас».
2.1. То, что вы вводите сами
- Логин — обязателен, виден другим пользователям.
- Пароль — обязателен. В открытом виде не хранится нигде: в базе лежит только хеш bcrypt, из которого пароль восстановить нельзя. Мы не можем его прочитать и не сможем вам его напомнить.
- Электронная почта и номер телефона — необязательны. Нужны только для восстановления доступа и поиска знакомых; если вы их не указали, аккаунт работает полностью.
- Профиль — аватар, цвет, описание «о себе», если вы их заполнили.
2.2. То, что появляется само при работе сервиса
- IP-адрес при регистрации и при каждом входе.
- Сведения об устройстве и программе (user-agent) для списка активных сеансов — чтобы вы видели, откуда выполнен вход, и могли завершить чужой.
- Время последней активности — из него складывается статус «в сети».
- Технические журналы сервера — записи об обращениях и ошибках.
- Подписка на push-уведомления — если вы её разрешили: адрес, выданный вашим браузером или Google, и ключи шифрования уведомления.
2.3. Чего мы не собираем
- Не запрашиваем паспортные данные, адрес проживания и биометрию.
- Не читаем ваш список контактов и не загружаем телефонную книгу.
- Не встраиваем рекламные сети, счётчики и внешние трекеры — ни Google Analytics, ни Яндекс.Метрику, ни пиксели соцсетей.
- Не определяем ваше точное местоположение.
3. Зачем мы их обрабатываем
| Данные | Для чего |
| Логин, хеш пароля | Создание аккаунта и вход |
| Почта, телефон | Восстановление доступа, поиск знакомых по вашему согласию |
| IP, user-agent, время входа | Защита от подбора паролей и угона аккаунта, список ваших сеансов |
| Переписка и файлы | Собственно доставка сообщений и их синхронизация между устройствами |
| Push-подписка | Уведомление о новом сообщении, когда приложение закрыто |
| Данные о платеже | Начисление монет и премиум-подписки, бухгалтерский учёт |
Правовые основания — ваше согласие, необходимость исполнить соглашение
между вами и сервисом, а для платежей ещё и требования законодательства
о бухгалтерском учёте.
4. Переписка и файлы
Сообщения, вложения, голосовые записи, истории и содержимое общих панелей
хранятся на нашем сервере, потому что иначе они не доедут до собеседника и
не откроются на втором устройстве.
- Мы не читаем переписку и не анализируем её содержимое для рекомендаций, обучения моделей или рекламы.
- Сквозного шифрования пока нет. Канал до сервера защищён TLS, но на самом сервере сообщения лежат в расшифровываемом виде — технически мы можем их прочитать, как и любой мессенджер без E2E. Мы этого не делаем, но полагаться здесь приходится на наше слово, а не на математику. Сквозное шифрование в работе; до тех пор для по-настоящему чувствительного разговора выбирайте мессенджер, который уже умеет E2E.
- Звонки идут напрямую между участниками (WebRTC). Наш сервер помогает установить соединение, а когда прямое соединение невозможно, трафик проходит через ретранслятор (TURN) в зашифрованном виде и нигде не записывается.
- Удалённое сообщение удаляется из базы. Копия может ещё какое-то время оставаться в резервном слепке базы — см. раздел о сроках хранения.
- Истории (stories) удаляются автоматически через 24 часа.
5. Платежи
Покупка монет и премиум-подписки проходит через внешний платёжный сервис.
Реквизиты карты вводятся на его стороне и к нам не попадают —
ни номер, ни срок действия, ни код CVC мы не видим и не храним.
От платёжного сервиса нам возвращается только факт и результат операции:
идентификатор платежа, сумма, валюта, время и статус. Этого достаточно,
чтобы начислить покупку и подтвердить её при спорной ситуации.
6. Где и сколько хранятся данные
- Данные хранятся на арендованном сервере; резервные копии базы делаются регулярно и живут ограниченное время.
- Данные аккаунта хранятся, пока аккаунт существует.
- Записи о сеансах удаляются вместе с истечением срока действия сеанса.
- Истории — 24 часа.
- Сведения о платежах хранятся дольше остального: этого требует законодательство об учёте, и удалить их по запросу мы не вправе.
- После удаления аккаунта данные исчезают из рабочей базы; из резервных копий они уходят по мере их естественной ротации.
7. Кому мы передаём данные
Мы не продаём и не сдаём данные в аренду. Передача возможна только в трёх случаях:
- Платёжному сервису — чтобы провести оплату (см. раздел 5).
- Службам доставки push-уведомлений — Google (FCM) для Android и Chrome, Apple (APNs) и Mozilla для их браузеров. Им уходит адрес подписки и зашифрованное уведомление; текст сообщения этим службам не виден.
- По законному требованию уполномоченного государственного органа, оформленному в предусмотренном законом порядке.
Отдельно про других пользователей
Всё, что вы отправили в чат, канал или сообщество, видят его участники, и
отозвать это техническими средствами нельзя: у них уже есть копия. Ваш
логин, аватар, описание и статус видны тем, кому вы пишете.
8. Cookie и локальное хранилище
Рекламных и аналитических cookie у нас нет. В браузере сохраняется только
то, без чего сервис не работает:
- Токен сеанса — иначе вам пришлось бы вводить пароль при каждом открытии страницы.
- Настройки интерфейса — тема, громкость, размер панелей.
- Кэш сообщений и медиа — чтобы чат открывался мгновенно и работал при плохой связи.
Всё это очищается вместе с данными сайта в настройках браузера, а в
приложении — при выходе из аккаунта.
9. Как мы защищаем данные
- Весь обмен с сервером идёт по HTTPS и защищённому WebSocket; сертификат выпускается Let’s Encrypt и продлевается автоматически.
- Пароли хранятся в виде хеша bcrypt с высокой стоимостью вычисления — перебор по украденной базе экономически бессмыслен.
- Доступ можно дополнительно закрыть двухфакторной аутентификацией (TOTP) и локальным кодом на приложение.
- В настройках виден список активных сеансов; чужой можно завершить, а кнопка «выйти со всех устройств» разом обесценивает все выданные токены.
- Сквозного шифрования переписки пока нет — что это значит, написано в разделе 4.
Абсолютной защиты не бывает, и обещать её было бы нечестно. Если вы
заметили уязвимость — напишите на
security@talkify.tech, мы
разберёмся и не станем преследовать за добросовестное сообщение.
10. Ваши права и как ими воспользоваться
Вы вправе:
- узнать, какие ваши данные мы обрабатываем;
- исправить неточные данные — логин, почту, телефон и профиль можно поменять в настройках самостоятельно;
- отозвать согласие и потребовать удаления аккаунта вместе с данными;
- отключить push-уведомления — в настройках приложения или браузера;
- завершить любой из активных сеансов.
Чтобы удалить аккаунт, напишите с указанием логина на
privacy@talkify.tech. Мы ответим
и выполним запрос в течение 30 дней. Исключение — сведения о платежах,
которые мы обязаны хранить по закону.
11. Возраст пользователей
Сервис не предназначен для детей младше 14 лет. Мы не собираем данные о
возрасте намеренно; если выяснится, что аккаунт создан ребёнком младше 14
лет без согласия родителей, по обращению законного представителя мы такой
аккаунт удалим.
12. Изменения политики
Мы можем менять эту политику — например, при появлении новых функций.
Актуальная редакция всегда лежит по адресу
talkify.tech/privacy, а дата
редакции указана в самом начале. О существенных изменениях мы сообщим
внутри приложения, а не тихой правкой страницы.