Политика конфиденциальности приложения «Лезги хабарар»
Дата редакции: 8 октября 2026 года.
1. Оператор и назначение сервиса
Оператор — Мирзабеков Дмитрий Энверович, физическое лицо, Российская Федерация. Публичное имя разработчика в Google Play — pihtech. Контакт: dmitry.mirzabekov@gmail.com.
«Лезги хабарар» создан для личного общения с близкими. Регистрация доступна по приглашению. Сервис https://pihtech.ru/ обеспечивает сообщения, файлы и звонки. Google Play используется для установки и обновлений по ссылке. Политика относится к Android, Windows, Web и серверной части приложения.
2. Какие данные используются
| Данные | Назначение |
|---|---|
| Имя пользователя, отображаемое имя, идентификатор аккаунта, приглашение и пароль при регистрации/входе | Создание аккаунта и проверка доступа |
| Аватар и описание профиля, если вы их добавили | Профиль и отображение участникам общения |
| Сообщения, ответы, пересылки, комментарии, реакции, фото, видео, голосовые сообщения и файлы | Общение, хранение и доставка контента |
| Участники, идентификаторы чатов и звонков, время, статусы доставки/прочтения и присутствия | Работа чатов, групп, звонков и уведомлений |
| Аудио, видео и демонстрация экрана при включении функции | Передача связи участникам звонка |
| Идентификатор устройства, сведения об устройстве и ОС, токен уведомлений и сессия | Вход, устройства, доставка и управление доступом |
| IP-адрес, User-Agent, идентификатор, путь и результат запроса, время, идентификаторы аккаунта, сессии и звонка | Технические журналы, безопасность и диагностика |
| События подключения и метрики качества звонка | Выявление неполадок связи |
| Открытые ключи устройств и зашифрованные данные сообщений | Предусмотренные режимы сквозного шифрования |
| Сведения жалобы и явно выбранный образец контента | Работа функции жалоб; секретные ключи и вся история автоматически не передаются |
| Содержимое письма и email, если вы обращаетесь по указанному контакту | Ответ на ваше обращение |
Email и телефон не требуются для регистрации. Аватар и описание профиля необязательны. Файлы, фото, видео и аудиозаписи отправляются по вашему действию. Приложение не импортирует телефонную книгу, не считывает SMS и не запрашивает точную геолокацию.
Обработка используется для перечисленных функций сервиса. Реклама, продажа данных, обучение моделей и дополнительные функции за пределами приложения не предусмотрены.
3. Разрешения устройства
Микрофон нужен для звонков и записи голосовых сообщений; камера — для видеосвязи и съёмки; выбор файлов — для вложений. Демонстрация экрана включается после системного подтверждения и может показывать сведения других приложений. Уведомления используются для сообщений и входящих звонков, Bluetooth — для гарнитуры и маршрута аудио.
Разрешения меняются в ОС; отказ ограничивает соответствующую функцию. Предпросмотр уведомления на устройстве может показывать имя и текст по настройкам. Разрешение показа уведомлений и регистрация токена FCM — разные механизмы.
4. Получатели данных
Сообщения, вложения, фото, видео и аудиозаписи получают выбранные собеседники или участники группы/звонка. Получатель может сохранить или переслать полученный контент.
Приложение использует собственный сервер оператора в Российской Федерации. Он обрабатывает аккаунты, контент, сведения об общении и технические журналы для работы сервиса. Доступ к серверным данным используется для администрирования приложения; к зашифрованному содержимому применяются ограничения выбранного режима.
Для Android push используется Google Firebase Cloud Messaging: идентификатор установки и токен уведомлений, идентификаторы события, чата, сообщения и участников, имена и название чата по настройкам предпросмотра. Сервер передаёт общую подпись вместо текста сообщения. Скрытый предпросмотр исключает имена и часть полей, а служебные идентификаторы остаются. Текст уведомления на устройстве клиент может получать отдельно через авторизованный API. FCM обрабатывает данные на инфраструктуре Google. Сведения Firebase.
Звонки используют LiveKit/WebRTC для передачи участникам. Запись разговоров на сервере не предусмотрена; сохраняются сведения о звонках и диагностика. Голосовые сообщения — отдельные записи по действию пользователя.
При обращении на Gmail содержимое письма обрабатывают почтовые службы. Google Play отдельно обрабатывает данные аккаунта магазина, установки и отзывов по политике Google.
В Windows Firebase Messaging не включается; обычные Windows-обновления обращаются к updates.pihtech.ru. Обновления Google Play проходят через магазин.
5. Защита и хранение
Пароли хранятся в виде хешей bcrypt, токены обновления доступа — в виде хешей SHA256. Сессии имеют срок действия и могут быть отозваны. Клиент хранит токены и секретные ключи через защищённое хранилище платформы. Передачи используют защищённые соединения.
Защита содержимого зависит от чата и звонка. Для сообщений предусмотрены режимы отключённого, необязательного и обязательного сквозного шифрования; по умолчанию используется необязательный режим. Для звонков без отдельной настройки личные звонки используют сквозное шифрование, групповые — шифрование транспортного соединения. Поэтому сквозное шифрование не распространяется на всю переписку по умолчанию. При сквозном шифровании расшифровка и проверка ключей выполняются приложениями участников; серверу остаются доступны сведения об участниках, времени и доставке.
На устройстве сохраняются токены, ключи, настройки, кеш, временные и скачанные файлы. Очистка приложения может удалить ключи и доступ к защищённой истории, но не удаляет автоматически серверный аккаунт или общие папки.
Базовые сроки временных файлов установлены в серверном коде:
| Объект | Срок |
|---|---|
| Загрузка до привязки к сообщению | 15 минут |
| Вложения, фото, видео и аудиозаписи после привязки | 7 дней от создания сообщения |
| После подтверждений локального сохранения всеми ожидаемыми сессиями | До ближайшего из исходного срока и 24 часов после последнего подтверждения |
| Передача файлов между своими устройствами | Не более 15 минут |
Фактическая доступность файла определяется сроком, назначенным сервером. Очистка выполняется в фоне, по умолчанию с интервалом 1 минута; при ошибке удаление повторяется. Эти сроки не относятся ко всей истории, профилю и локальным копиям. Токен доступа действует по умолчанию 15 минут, токен обновления — 30 дней; истечение токена не является автоматическим уничтожением строки сессии.
Аккаунт и история хранятся для работы сервиса до удаления соответствующих данных. Диагностические журналы очищаются по правилам системы журналирования: для OpenObserve предусмотрено 7 дней, локальные журналы ротируются по размеру и количеству копий.
6. Удаление и доступные настройки
Запрос удаления доступен в настройках аккаунта и через публичную страницу удаления без повторной установки приложения. Ссылка на эту страницу доступна в приложении и карточке Google Play. После проверки владельца сервис отзывает доступ и удаляет связанные данные согласно описанному в приложении процессу. Состояние, срок и результат очистки отображаются пользователю; отправка запроса не равна её завершению.
Выход, отзыв одной сессии и удаление APK не заменяют удаление аккаунта. Копии, сохранённые получателями вне сервиса, не контролируются оператором. Подконтрольные серверные данные и копии обрабатываются процессом удаления.
В приложении доступны профиль, настройки уведомлений/приватности, блокировка и жалобы. При жалобе на сквозно зашифрованный контент передача выбранного фрагмента объясняется до отправки. Отключение уведомлений и архивирование чата не заменяют блокировку пользователя.
Вопросы об обработке, исправлении и удалении можно направить на указанный email. Не присылайте пароль, токены или секретные ключи.
7. Изменения политики
Актуальный русский текст публикуется по постоянному URL с датой обновления. Изменения данных, целей и получателей отражаются до включения новой обработки.