Политика конфиденциальности приложения «Лезги хабарар»

Дата редакции: 8 октября 2026 года.

1. Оператор и назначение сервиса

Оператор — Мирзабеков Дмитрий Энверович, физическое лицо, Российская Федерация. Публичное имя разработчика в Google Play — pihtech. Контакт: dmitry.mirzabekov@gmail.com.

«Лезги хабарар» создан для личного общения с близкими. Регистрация доступна по приглашению. Сервис https://pihtech.ru/ обеспечивает сообщения, файлы и звонки. Google Play используется для установки и обновлений по ссылке. Политика относится к Android, Windows, Web и серверной части приложения.

2. Какие данные используются

Данные Назначение
Имя пользователя, отображаемое имя, идентификатор аккаунта, приглашение и пароль при регистрации/входеСоздание аккаунта и проверка доступа
Аватар и описание профиля, если вы их добавилиПрофиль и отображение участникам общения
Сообщения, ответы, пересылки, комментарии, реакции, фото, видео, голосовые сообщения и файлыОбщение, хранение и доставка контента
Участники, идентификаторы чатов и звонков, время, статусы доставки/прочтения и присутствияРабота чатов, групп, звонков и уведомлений
Аудио, видео и демонстрация экрана при включении функцииПередача связи участникам звонка
Идентификатор устройства, сведения об устройстве и ОС, токен уведомлений и сессияВход, устройства, доставка и управление доступом
IP-адрес, User-Agent, идентификатор, путь и результат запроса, время, идентификаторы аккаунта, сессии и звонкаТехнические журналы, безопасность и диагностика
События подключения и метрики качества звонкаВыявление неполадок связи
Открытые ключи устройств и зашифрованные данные сообщенийПредусмотренные режимы сквозного шифрования
Сведения жалобы и явно выбранный образец контентаРабота функции жалоб; секретные ключи и вся история автоматически не передаются
Содержимое письма и email, если вы обращаетесь по указанному контактуОтвет на ваше обращение

Email и телефон не требуются для регистрации. Аватар и описание профиля необязательны. Файлы, фото, видео и аудиозаписи отправляются по вашему действию. Приложение не импортирует телефонную книгу, не считывает SMS и не запрашивает точную геолокацию.

Обработка используется для перечисленных функций сервиса. Реклама, продажа данных, обучение моделей и дополнительные функции за пределами приложения не предусмотрены.

3. Разрешения устройства

Микрофон нужен для звонков и записи голосовых сообщений; камера — для видеосвязи и съёмки; выбор файлов — для вложений. Демонстрация экрана включается после системного подтверждения и может показывать сведения других приложений. Уведомления используются для сообщений и входящих звонков, Bluetooth — для гарнитуры и маршрута аудио.

Разрешения меняются в ОС; отказ ограничивает соответствующую функцию. Предпросмотр уведомления на устройстве может показывать имя и текст по настройкам. Разрешение показа уведомлений и регистрация токена FCM — разные механизмы.

4. Получатели данных

Сообщения, вложения, фото, видео и аудиозаписи получают выбранные собеседники или участники группы/звонка. Получатель может сохранить или переслать полученный контент.

Приложение использует собственный сервер оператора в Российской Федерации. Он обрабатывает аккаунты, контент, сведения об общении и технические журналы для работы сервиса. Доступ к серверным данным используется для администрирования приложения; к зашифрованному содержимому применяются ограничения выбранного режима.

Для Android push используется Google Firebase Cloud Messaging: идентификатор установки и токен уведомлений, идентификаторы события, чата, сообщения и участников, имена и название чата по настройкам предпросмотра. Сервер передаёт общую подпись вместо текста сообщения. Скрытый предпросмотр исключает имена и часть полей, а служебные идентификаторы остаются. Текст уведомления на устройстве клиент может получать отдельно через авторизованный API. FCM обрабатывает данные на инфраструктуре Google. Сведения Firebase.

Звонки используют LiveKit/WebRTC для передачи участникам. Запись разговоров на сервере не предусмотрена; сохраняются сведения о звонках и диагностика. Голосовые сообщения — отдельные записи по действию пользователя.

При обращении на Gmail содержимое письма обрабатывают почтовые службы. Google Play отдельно обрабатывает данные аккаунта магазина, установки и отзывов по политике Google.

В Windows Firebase Messaging не включается; обычные Windows-обновления обращаются к updates.pihtech.ru. Обновления Google Play проходят через магазин.

5. Защита и хранение

Пароли хранятся в виде хешей bcrypt, токены обновления доступа — в виде хешей SHA256. Сессии имеют срок действия и могут быть отозваны. Клиент хранит токены и секретные ключи через защищённое хранилище платформы. Передачи используют защищённые соединения.

Защита содержимого зависит от чата и звонка. Для сообщений предусмотрены режимы отключённого, необязательного и обязательного сквозного шифрования; по умолчанию используется необязательный режим. Для звонков без отдельной настройки личные звонки используют сквозное шифрование, групповые — шифрование транспортного соединения. Поэтому сквозное шифрование не распространяется на всю переписку по умолчанию. При сквозном шифровании расшифровка и проверка ключей выполняются приложениями участников; серверу остаются доступны сведения об участниках, времени и доставке.

На устройстве сохраняются токены, ключи, настройки, кеш, временные и скачанные файлы. Очистка приложения может удалить ключи и доступ к защищённой истории, но не удаляет автоматически серверный аккаунт или общие папки.

Базовые сроки временных файлов установлены в серверном коде:

Объект Срок
Загрузка до привязки к сообщению15 минут
Вложения, фото, видео и аудиозаписи после привязки7 дней от создания сообщения
После подтверждений локального сохранения всеми ожидаемыми сессиямиДо ближайшего из исходного срока и 24 часов после последнего подтверждения
Передача файлов между своими устройствамиНе более 15 минут

Фактическая доступность файла определяется сроком, назначенным сервером. Очистка выполняется в фоне, по умолчанию с интервалом 1 минута; при ошибке удаление повторяется. Эти сроки не относятся ко всей истории, профилю и локальным копиям. Токен доступа действует по умолчанию 15 минут, токен обновления — 30 дней; истечение токена не является автоматическим уничтожением строки сессии.

Аккаунт и история хранятся для работы сервиса до удаления соответствующих данных. Диагностические журналы очищаются по правилам системы журналирования: для OpenObserve предусмотрено 7 дней, локальные журналы ротируются по размеру и количеству копий.

6. Удаление и доступные настройки

Запрос удаления доступен в настройках аккаунта и через публичную страницу удаления без повторной установки приложения. Ссылка на эту страницу доступна в приложении и карточке Google Play. После проверки владельца сервис отзывает доступ и удаляет связанные данные согласно описанному в приложении процессу. Состояние, срок и результат очистки отображаются пользователю; отправка запроса не равна её завершению.

Выход, отзыв одной сессии и удаление APK не заменяют удаление аккаунта. Копии, сохранённые получателями вне сервиса, не контролируются оператором. Подконтрольные серверные данные и копии обрабатываются процессом удаления.

В приложении доступны профиль, настройки уведомлений/приватности, блокировка и жалобы. При жалобе на сквозно зашифрованный контент передача выбранного фрагмента объясняется до отправки. Отключение уведомлений и архивирование чата не заменяют блокировку пользователя.

Вопросы об обработке, исправлении и удалении можно направить на указанный email. Не присылайте пароль, токены или секретные ключи.

7. Изменения политики

Актуальный русский текст публикуется по постоянному URL с датой обновления. Изменения данных, целей и получателей отражаются до включения новой обработки.