ЯЧат
О сервисеУсловияМодерацияПомощьОткрыть ЯЧат

Конфиденциальность

Политика конфиденциальности ЯЧата

Здесь без коротких формулировок и рекламной шелухи описано, какие сведения появляются при работе ЯЧата, зачем они нужны, какие данные видит инфраструктура, что именно закрывает сквозное шифрование и какие действия доступны пользователю.

Главное: ЯЧат хранит необходимые записи аккаунта и доставки, но не обещает анонимность сети. Новое содержимое поддерживаемых личных чатов шифруется на устройствах; участники, устройства, время и размер операции остаются техническими метаданными. Группы нельзя считать E2EE, пока интерфейс прямо этого не подтверждает.
Оглавление
  1. Область действия
  2. Роли и контакты
  3. Категории данных
  4. Источники данных
  5. Цели обработки
  6. Аккаунт и профиль
  7. Сообщения и чаты
  8. Сквозное шифрование
  9. Метаданные
  10. Устройства и ключи
  11. Файлы и уведомления
  12. Аналитика и локальное хранение
  13. Поставщики инфраструктуры
  14. Сроки хранения
  15. Права пользователя
  16. Безопасность
  17. Несовершеннолетние
  18. Обязательные запросы
  19. Обновления
  20. Связь

1. Область действия

Политика применяется к публичному сайту ЯЧата, веб-приложению, аккаунтам, сообщениям, группам, настройкам, жалобам, поддержке, уведомлениям и связанным API. Она охватывает сведения, которые пользователь вводит сам, которые создаёт работа сервиса и которые передают браузер, устройство или инфраструктурный провайдер.

Политика не распространяется на независимый сайт, бота, приложение или сервис третьего лица только потому, что другой пользователь прислал на него ссылку. Для такого ресурса действуют его собственные правила.

2. Кто определяет обработку и как связаться

Команда ЯЧата определяет цели и основные способы обработки сведений внутри сервиса. Отдельные инфраструктурные компании обрабатывают технические данные в пределах предоставляемой услуги размещения, базы данных, доставки или аналитики.

По вопросам конфиденциальности можно обратиться через Telegram @murochko_com или WhatsApp @murochko. Для ответа может потребоваться проверить, что запрос относится к аккаунту заявителя. Не отправляйте одноразовый код, приватный ключ или лишние копии документов.

3. Какие категории данных возникают

В зависимости от использования сервис может обрабатывать: номер телефона и результат подтверждения; имя, ник, описание и аватар; настройки языка и темы; сведения о чатах и группах; сообщения и вложения в доступном для конкретного режима виде; список устройств, сессий и публичных ключей; статусы доставки, прочтения, присутствия и набора; жалобы и приложенный пользователем контекст.

Технические категории могут включать IP-адрес, время запроса, маршрут, тип браузера, сведения о сбое, объём ответа, идентификаторы сессии и устройства, endpoint уведомлений и защитные признаки запроса. ЯЧат не просит вводить банковскую карту, государственный документ или пароль от стороннего сервиса в обычной регистрации.

4. Откуда поступают сведения

Основной источник — сам пользователь: он вводит номер, оформляет профиль, выбирает настройки, пишет сообщения, прикладывает файлы, создаёт группу или жалобу. Другой участник может добавить пользователя в чат, упомянуть его, отправить ему материал либо включить сведения о нём в сообщение.

Браузер и сервер автоматически создают технические записи, необходимые для маршрутизации, безопасности и диагностики. Провайдер подтверждения может сообщить только результат и необходимые признаки доставки кода. Сервис не заявляет о покупке внешних рекламных профилей или скрытом объединении истории посещений с рекламными сетями.

5. Зачем используются данные

Сведения используются, чтобы зарегистрировать и открыть аккаунт, подтвердить вход, показать профиль, найти разрешённый аккаунт, создать чат, доставить и синхронизировать сообщения, управлять группой, сохранить настройки, показать уведомление, обработать жалобу, предотвратить злоупотребление и ответить на запрос поддержки.

Технические записи применяются для ограничения атак, устранения ошибок, контроля совместимости, анализа доступности и подтверждения спорной операции. Данные не должны использоваться для составления рекламного досье или продажи истории личной переписки.

6. Основания обработки в разных юрисдикциях

Конкретное юридическое основание зависит от места нахождения пользователя и характера операции. Это может быть исполнение пользовательского соглашения, согласие на необязательную функцию, законный интерес в безопасности и стабильности, выполнение обязательной обязанности либо защита жизненно важных интересов в исключительной ситуации.

Упоминание основания не расширяет объём данных автоматически. Для каждой операции должен использоваться разумно необходимый набор. Если применимое право требует отдельного согласия, уведомления, локализации или возможности отозвать разрешение, соответствующая функция должна учитывать такое обязательное правило.

7. Номер телефона и аккаунт

Номер телефона используется как идентификатор входа и канал подтверждения в поддерживаемом сценарии. Хранятся нормализованное значение, страна номера, состояние аккаунта и сведения, необходимые для предотвращения повторного использования запрещённого номера.

Код подтверждения имеет короткий срок жизни и предназначен для одноразовой проверки. Он не должен храниться как постоянный пароль или передаваться модератору. Журналы могут содержать факт и результат попытки, но не должны использоваться для показа кода посторонним.

8. Профиль и видимость

Имя, ник, описание и аватар предназначены для показа другим пользователям в интерфейсе. Пользователь сам определяет их содержание, но видимость зависит от функции: участники чата видят профиль собеседника, а внутренний поиск может показывать сведения, нужные для различения результатов.

Профиль внутри приложения не предназначен для индексации публичной поисковой системой. Пользователь не должен размещать в открытых полях данные, которые он не готов показать людям, взаимодействующим с его аккаунтом.

9. Поиск пользователей

Поиск принимает поддерживаемый номер, ник или иной доступный идентификатор и возвращает ограниченный результат, достаточный для выбора собеседника. Он не предназначен для выгрузки полного каталога пользователей, массового перебора номеров или построения внешней базы контактов.

Для защиты от перебора могут применяться ограничения частоты, нормализация запроса, сокращённый ответ и технические журналы подозрительной активности.

10. Обычные сообщения, старые записи и история

Способ хранения сообщения определяется режимом в момент отправки. История, созданная до включения обязательного защищённого режима, не переписывается автоматически задним числом. Если сообщение было принято в открытом серверу формате в старой версии, последующее обновление клиента не превращает эту запись в E2EE.

Ответ, пересылка, реакция, клиентское время и сведения вложения могут быть частью сообщения. Для синхронизации сервер также хранит идентификатор чата, отправителя, состояние доставки и другие технические поля.

11. Защищённые личные сообщения

Для существующих аккаунтов новые личные сообщения требуют готовых устройств протокола E2EE 5 у участников. Если безопасная доставка невозможна, клиент должен заблокировать отправку, а сервер не должен принимать открытый текст или понижение на устаревшую версию для такого сообщения.

Текст, форматирование, сведения об ответе и пересылке, клиентское время и содержимое поддерживаемого вложения шифруются на устройстве отправителя. Защищённое сообщение подписывается ключом устройства, дополняется до размерного диапазона и получает отдельные ключевые конверты для устройств получателей. Расшифровка происходит на клиенте.

12. Что E2EE не скрывает

Сквозное шифрование не делает доставку анонимной. Инфраструктура видит существование чата, аккаунты участников, зарегистрированные устройства, сетевого отправителя и получателя, приблизительное время, размерный диапазон шифротекста, количество контейнеров и результат операции.

Получатель после расшифровки видит содержимое и может сохранить его, сделать снимок экрана или приложить к жалобе. Защита канала не заменяет доверие к собеседнику, блокировку устройства и безопасность операционной системы.

13. Группы и групповые сообщения

Группы содержат название, описание, участников, роли и приглашения. Эти сведения нужны серверу, чтобы определить состав и права доступа. Участники видят материалы группы в соответствии с текущей ролью и состоянием членства.

Нынешний обязательный защищённый режим относится к поддерживаемым личным чатам. Групповой чат нельзя считать E2EE только из-за того, что личные сообщения защищены. Фактический режим должен прямо обозначаться интерфейсом и технической реализацией.

14. Устройства и криптографические идентификаторы

Каждое поддерживаемое устройство получает отдельный идентификатор, публичные ключи и состояние готовности. Серверу доступны публичные части, необходимые для формирования адресной доставки; приватные ключи сообщений не должны отправляться серверу.

Регистрация нового устройства, отзыв старого, обновление prekey и получение истории создают технические записи. Они нужны, чтобы не отправить секрет устройству, которое не принадлежит участнику, и чтобы исключить отозванное устройство из будущих конвертов.

15. Локальные ключи и хранилище браузера

Переносимое представление ключей и кэш ключей истории хранятся в локальном хранилище, защищённом AES-GCM отдельным секретом аккаунта и устройства. Использованный одноразовый приватный prekey удаляется после сохранения нужного ключа. Для уведомлений отдельный приватный ключ может быть доступен service worker.

Очистка данных сайта или потеря устройства может удалить ключи и сделать предназначенную ему историю недоступной. ЯЧат не получает возможность восстановить секрет, которого уже нет ни на одном устройстве.

16. Вложения

В обязательном защищённом режиме бинарное содержимое поддерживаемого вложения шифруется на устройстве. Исходные имя, тип, вид, размер и контрольный отпечаток помещаются внутрь подписанного сообщения, а сервер хранит технический зашифрованный контейнер.

В других режимах или старых сообщениях обработка может отличаться. Изображение может сжиматься, а технический файл — временно сохраняться для доставки. Пользователь не должен отправлять файл, если не имеет права на его передачу.

17. Push-уведомления

Для поддерживаемого защищённого уведомления отправитель шифрует заголовок, реальный текст, маршрут, tag и клиентское время отдельно для каждого устройства. Сервер и push-провайдер получают общий fallback, endpoint и непрозрачный контейнер; браузер проверяет подпись и расшифровывает descriptor перед показом.

Push-провайдер всё равно видит endpoint и время сетевой доставки. Операционная система может показать расшифрованный текст на экране блокировки согласно настройкам самого устройства. Пользователь должен изменить системные настройки, если такой показ нежелателен.

18. Цифровой ID

Цифровой ID владельца хранится в подписанном клиентском AES-GCM vault с отдельным X25519-конвертом для каждого его устройства. После успешной миграции открытое значение удаляется из основной записи; для поиска остаётся HMAC-индекс, ключ которого находится вне основной базы.

Сам ID не предоставляет доступ и не является официальным удостоверением личности. Внешняя проверка требует одноразовый код, PKCE и серверное погашение результата. Интеграция получает только предусмотренный для её клиента идентификатор и результат конкретной операции.

19. Присутствие, набор и прочтение

Для показа «в сети», времени последней активности, набора сообщения, доставки и прочтения сервис обрабатывает соответствующие отметки времени и идентификаторы чата. Эти значения приблизительны: браузер может уйти в фон, сеть может задержать обновление, а устройство — завершить работу без финального сигнала.

Статус не следует использовать как доказательство точного местонахождения, намерения ответить или факта личного присутствия владельца перед экраном.

20. Жалобы и модерационные материалы

Жалоба содержит причину, идентификаторы объекта и выбранные пользователем материалы. При жалобе на защищённую переписку открытый текст создаётся на устройстве жалующегося после явного действия и передаётся только для разбора указанного случая.

Материалы доступны ограниченному кругу лиц, которым они нужны для проверки, безопасности, пересмотра или обязательного ответа. Подробности приведены в правилах модерации.

21. Обращения в поддержку

Поддержка получает текст обращения, указанный контакт, вложенные материалы и технический контекст, который пользователь решил передать. Эти данные используются для ответа, диагностики и предотвращения повторяющейся проблемы.

Не нужно присылать полную переписку, если достаточно одного сообщения, и нельзя присылать чужие документы без необходимости. Секретные коды и приватные ключи поддержке не требуются.

22. Обезличенная аналитика

Vercel Web Analytics используется для агрегированной статистики посещений и производительности публичного сайта и веб-приложения. Перед передачей маршрут внутри приложения вида /web/... сокращается до /web, а параметры запроса и фрагменты адреса удаляются.

Тексты сообщений, номера телефонов, юзернеймы, названия чатов, цифровые ID и содержимое файлов не должны включаться в аналитическое событие. Аналитика не используется для показа персонализированной рекламы.

23. Cookies, localStorage, IndexedDB и кэш

Браузер может сохранять сессию, настройки, локальный кэш, криптографические записи, черновики и служебные признаки в cookies, localStorage, IndexedDB, Cache Storage или памяти service worker. Конкретный механизм зависит от функции и браузера.

Блокировка всех локальных хранилищ может нарушить вход и шифрование. Очистка удаляет данные на этом устройстве, но не является запросом на удаление серверного аккаунта.

24. Журналы и защита от злоупотреблений

Краткосрочные технические журналы могут содержать IP-адрес, время, маршрут, код ответа, тип клиента и признаки ограничения частоты. Они помогают отличить обычную ошибку от перебора кодов, массового поиска, автоматической регистрации или атаки.

Доступ к журналам должен быть ограничен. Они не предназначены для чтения личной переписки и не должны храниться дольше, чем обосновано диагностикой, безопасностью или обязательным требованием.

25. Инфраструктурные поставщики

Публичные страницы и серверные функции размещаются с использованием Vercel. Основные записи аккаунтов и чатов хранятся в Supabase. В зависимости от включённой функции могут использоваться поставщики push-доставки и подтверждения входа.

Провайдер обрабатывает технические сведения в рамках своей инфраструктуры и договорных правил. ЯЧат должен передавать ему только то, что требуется для конкретной функции, и не представлять инфраструктурного поставщика как получателя открытого текста E2EE-сообщения.

26. Международная передача и регионы обработки

Интернет-инфраструктура может обслуживать запрос в регионе, отличном от страны пользователя. Это зависит от точки присутствия, конфигурации проекта и поставщика. Передача должна сопровождаться мерами, требуемыми применимым правом, когда такие требования относятся к операции.

Политика не обещает, что каждый технический пакет физически остаётся внутри одной страны. Если пользователю законом запрещена такая обработка, ему следует не передавать данные до получения подходящего механизма.

27. Общие сроки хранения

Активные данные аккаунта хранятся, пока аккаунт нужен для работы сервиса. Сообщения и сведения чатов хранятся до удаления, истечения применимого срока или прекращения сервиса, если более длительное хранение не нужно для безопасности, спора либо обязательной обязанности.

Удалённое сообщение сразу скрывается из обычного интерфейса, а окончательное удаление из основной базы выполняется после 30-дневного окна согласованного удаления и рассмотрения уже поданных жалоб. Резервная или распределённая копия может исчезнуть позже в рамках обычного цикла перезаписи.

28. Удаление профиля

Профиль можно удалить через доступный раздел или поддержку. После проверки запроса активная запись обезличивается или удаляется в соответствии с функцией. Минимальная запись о подтверждённой блокировке может сохраняться, чтобы предотвратить немедленный обход санкции.

Удаление аккаунта не удаляет автоматически материалы, которые получатель сохранил вне сервиса. Оно также не возвращает локальные ключи, ранее удалённые самим пользователем.

29. Доступ, исправление и копия

Пользователь может просмотреть и изменить доступные сведения профиля в настройках. В зависимости от применимого права он также может запросить подтверждение обработки, понятное описание категорий, исправление неточных данных или копию сведений, которые могут быть связаны с его аккаунтом.

Ответ может не включать чужие данные, секреты безопасности, приватные ключи другого устройства и сведения, раскрытие которых создаст риск для другого лица. Перед выдачей потребуется подтвердить контроль над аккаунтом.

30. Ограничение, возражение и отзыв согласия

Если функция основана на согласии, его можно отозвать на будущее доступным способом. Отзыв не делает незаконной уже выполненную обработку и может отключить функцию, которая без соответствующих данных не работает.

Когда применимое право предоставляет право возразить или ограничить обработку, запрос рассматривается с учётом цели, обязательных оснований и прав других участников. Нельзя потребовать прекратить минимальную защитную запись и одновременно продолжать опасную операцию, которую без неё невозможно обезопасить.

31. Обращение и обжалование

Сначала можно обратиться к команде ЯЧата с конкретным описанием: какой аккаунт, какие сведения, какая операция и какой результат требуется. Пользователь вправе обратиться в компетентный надзорный орган или суд, если это предусмотрено применимым правом.

32. Меры безопасности

Используются HTTPS, разграничение серверных маршрутов, сессии, ограничения частоты, отдельные ключи устройств, E2EE для поддерживаемых личных сообщений, подписи контейнеров и контроль режима клиента. Меры пересматриваются вместе с архитектурой.

Ни один интернет-сервис не может обещать абсолютную защиту. Пользователь должен обновлять браузер, блокировать устройство, не устанавливать подозрительные расширения и не сообщать код входа.

33. Инциденты

При подтверждённом инциденте команда оценивает затронутые категории, масштаб, доступность ключей, возможные последствия и способы ограничения вреда. Если обязательное право требует уведомления пользователя или органа, оно направляется в предусмотренный срок и форме.

Сообщение об уязвимости должно содержать воспроизводимые технические сведения и не сопровождаться публикацией чужих данных, вымогательством или продолжением атаки после подтверждения проблемы.

34. Данные несовершеннолетних

ЯЧат не предназначен для сексуальной эксплуатации, вовлечения несовершеннолетних в опасное общение или распространения соответствующих материалов. Если для самостоятельного согласия в стране пользователя установлен возрастной порог, несовершеннолетнему требуется предусмотренное законом участие представителя.

При достоверном сообщении об угрозе ребёнку приоритетом является ограничение риска и сохранение минимально необходимых материалов для законной проверки.

35. Автоматизированные решения и реклама

Технические ограничения частоты и антиспам-сигналы могут автоматически задержать запрос, но окончательная постоянная блокировка не должна основываться только на непрозрачном предположении без доступной проверки обстоятельств. ЯЧат не использует содержание личной переписки для персонализированной рекламы.

36. Обязательные запросы и защита прав

Запрос государственного органа, суда или правообладателя проверяется на подлинность, полномочия, территориальную применимость, конкретность и обязательность. Передаются только доступные сервису сведения в необходимом объёме. Нельзя передать открытый текст E2EE-сообщения, которого у сервера нет.

Если закон разрешает, чрезмерно широкий или неподтверждённый запрос может быть отклонён, уточнён или оспорен. Пользователь уведомляется, когда это допустимо и не создаёт дополнительный риск.

37. Публичная индексация

Главная, описание сервиса и документы могут индексироваться поисковыми системами. Чаты, номера, настройки, содержимое аккаунтов, маршруты /web, профили и API закрыты от публичной индексации техническими правилами. Эти меры снижают риск, но не управляют копией, которую сторонняя система получила раньше или вопреки правилам.

38. Обновления политики

Политика обновляется при изменении функций, шифрования, поставщиков, категорий данных или обязательных требований. Дата редакции указывается ниже. Существенное изменение не должно скрываться под формальным исправлением текста; при необходимости оно дополнительно показывается в интерфейсе.

39. Контакты

Telegram: @murochko_com. WhatsApp: @murochko. Укажите, что обращение относится к конфиденциальности, и не включайте лишние персональные сведения. Для запроса по аккаунту подготовьте безопасный способ подтвердить контроль над ним.

Редакция от 20.08.2026 для веб-сервиса ЯЧат. Политика применяется вместе с условиями использования и правилами модерации.