Политика конфиденциальности
Какие данные обрабатывает ViComm, зачем, как они защищаются и какие права есть у вас.
Последнее обновление: 1 октября 2026 г. Версия 1.0.
Настоящая Политика конфиденциальности объясняет, какие данные обрабатывает мессенджер ViComm, зачем это нужно, как данные защищаются и какие права есть у пользователя. Политика распространяется на мобильное приложение ViComm для Android, сайт vicomm.ru и связанные серверные сервисы (далее — «Сервис»). Оператор обработки данных — команда ViComm (далее — «мы»). Связаться по вопросам конфиденциальности: privacy@vicomm.ru.
1. Главное кратко
- Мы обрабатываем минимум данных, необходимый для работы Сервиса.
- Содержимое личных сообщений и медиа шифруется на устройстве (сквозное шифрование, E2EE). Ключей расшифровки у сервера нет.
- В режиме «Инкогнито» сообщения и файлы идут напрямую и на сервере не сохраняются. В защищённом режиме зашифрованный конверт хранится временно, чтобы сообщение дошло до офлайн-получателя. Режим выбираете вы.
- Мы не продаём данные и не передаём их рекламным сетям, не используем содержимое переписок для рекламы.
- Настоящее имя, пол и адрес не требуются. Имя профиля может быть любым.
- Аккаунт и связанные данные можно удалить в любой момент.
2. Правовые основания обработки
- Исполнение договора — предоставление функций Сервиса (регистрация, доставка сообщений и звонков, тарифы).
- Согласие — при включении необязательных функций (доступ к контактам, геолокации, микрофону и камере, отправка данных в AI-помощник). Согласие можно отозвать, отключив функцию.
- Законный интерес — безопасность, предотвращение спама, мошенничества и нарушений правил.
- Требования закона — по законным запросам уполномоченных органов.
Для пользователей в Европейской экономической зоне обработка ведётся в соответствии с GDPR; для пользователей в России — в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
3. Какие данные мы обрабатываем
3.1 Данные аккаунта
- Имя пользователя (username), отображаемое имя, аватар и описание профиля (bio).
- Пароль хранится только в виде необратимого хэша (bcrypt); сам пароль нам неизвестен.
- Адрес электронной почты — если вы его указали (вход по коду, восстановление доступа).
- Номер телефона — если вы выбрали вход по телефону.
- Язык интерфейса, текущий тариф, статус участника программ (тестирование, основатели), признак верификации.
3.2 Контакты и списки
Контакты, добавленные внутри приложения, избранное, чёрный список и персональные настройки отдельных чатов. Мы не загружаем и не синхронизируем вашу телефонную книгу.
3.3 Настройки приватности
Настройки видимости и ограничений (кто может звонить и писать, тихие часы, видимость профиля и статуса) хранятся на сервере, чтобы правила применялись даже когда приложение получателя закрыто.
3.4 Сообщения, звонки и медиа: режимы доставки
Для каждого чата и группы можно выбрать режим доставки — это ваш выбор уровня приватности:
- Режим «Инкогнито» (чистый P2P). Сообщения и файлы передаются напрямую между устройствами и на сервере не сохраняются: ни текста, ни вложений. Сервер участвует только в установлении соединения (сигнализация) и не хранит переписку. Требуется, чтобы оба собеседника были онлайн; если получатель офлайн, отправка в этом режиме невозможна.
- Защищённый режим (E2EE + офлайн-буфер). Содержимое шифруется на устройстве, а сервер хранит только зашифрованный конверт, пока получатель офлайн. Сообщение доходит даже после включения получателя, а конверт удаляется после доставки или по истечении срока хранения.
- Личные сообщения шифруются на вашем устройстве (обмен ключами X25519/ECDH, шифр AES-256-GCM). На сервер попадает только зашифрованный конверт, расшифровать который сервер не может.
- Если получатель офлайн (в защищённом режиме), зашифрованный конверт временно хранится на сервере и удаляется после доставки либо по истечении срока, который зависит от тарифа получателя: Free — 1 час, Plus — 24 часа, Pro — 7 дней, Business — 30 дней. Тестовые чаты могут иметь отдельный срок.
- Групповые сообщения шифруются общим групповым ключом AES-256; ключ передаётся участникам в зашифрованном виде.
- Файлы и медиа передаются напрямую между устройствами, когда это возможно. Если файл проходит через сервер, его копия хранится на диске в зашифрованном виде (AES-256-GCM), а метаданные (имя, размер, тип, хэш) — в базе. Копия удаляется по истечении срока хранения тарифа. В режиме «Инкогнито» копий файлов на сервере не остаётся.
- Содержимое аудио- и видеозвонков передаётся между устройствами и на серверах не сохраняется. Записи разговоров по умолчанию не ведутся.
3.5 Технические данные
- Идентификатор и название устройства, платформа, push-токен (FCM/HMS/RuStore) — чтобы доставлять уведомления.
- Время последней активности и статус «онлайн» — чтобы показывать собеседникам присутствие (можно отключить).
- IP-адрес и технические журналы — для защиты от атак, ограничения частоты запросов и диагностики сбоев.
- Хэш содержимого сообщения (contentHash) — для контроля целостности и защиты от дублей.
3.6 Жалобы, репутация и модерация
Жалобы на пользователей и сообщения, факты блокировок, апелляции, ограничения и история нарушений — для безопасности сообщества. При рассмотрении жалобы модератор видит данные жалобы, но не содержимое зашифрованных личных сообщений.
3.7 AI-функции
- При обращении к AI-помощнику (поддержка, модерация, подсказки) текст запроса и ответ сохраняются в журнале, чтобы улучшать качество ответов.
- Для облачных AI-ответов текст может передаваться провайдеру языковой модели (YandexGPT, GigaChat). Не отправляйте в AI-помощник секреты и чужие персональные данные.
- Встроенный локальный AI-редактор работает на устройстве и не отправляет текст в облако.
3.8 Программы тестирования и основателей
Участие в программе, очки активности, выбранный тариф, отправленные отзывы и предложения — для начисления статусов и подарков.
3.9 Сайт
Сообщения, отправленные через форму обратной связи (имя, email, текст), сохраняются для ответа вам. Сайт использует только технически необходимые cookie — подробнее в Политике cookie.
4. Разрешения устройства
Приложение запрашивает разрешения только при использовании соответствующих функций: уведомления, камера и микрофон (звонки, медиа), доступ к файлам и фото, Bluetooth и Wi-Fi (офлайн-обмен), геолокация (если вы делитесь местоположением), контакты (только по вашему желанию). Отказ в разрешении отключает соответствующую функцию, но не ломает остальные.
5. Как мы используем данные
- предоставление и поддержка функций Сервиса;
- доставка сообщений, файлов, звонков и уведомлений;
- применение ваших настроек приватности и тарифных лимитов;
- безопасность: борьба со спамом, мошенничеством, атаками и нарушениями;
- поддержка пользователей и разбор жалоб;
- улучшение Сервиса в обезличенном виде;
- выполнение требований закона.
6. Кому могут передаваться данные
Мы не продаём данные. Данные могут передаваться:
- другим пользователям — в объёме, необходимом для общения (ваш профиль и отправленные вами сообщения);
- поставщикам push-уведомлений — Google (FCM), Huawei (HMS), RuStore — для доставки уведомлений;
- провайдерам языковых моделей (YandexGPT, GigaChat) — только текст ваших запросов к AI-помощнику;
- поставщику email-рассылки — для отправки кодов подтверждения, если вы используете вход по email;
- инфраструктурным подрядчикам (хостинг, серверы) — в объёме, необходимом для работы Сервиса, с соблюдением конфиденциальности;
- уполномоченным органам — только по законным запросам в рамках действующего законодательства.
7. Сроки хранения
- Данные аккаунта хранятся, пока аккаунт существует.
- Офлайн-буфер сообщений — по тарифу получателя (см. раздел 3.4), затем удаляется.
- Копии файлов на сервере — по тарифу, затем удаляются.
- Журналы безопасности и технические метаданные — не дольше, чем необходимо для целей безопасности (как правило, до 12 месяцев).
- Данные сайта (обращения) — до 1 года либо до отзыва согласия.
8. Безопасность
- Пароли хранятся в виде bcrypt-хэшей.
- Личные и групповые сообщения защищены сквозным шифрованием; приватные ключи хранятся в защищённом хранилище устройства (Android Keystore / EncryptedSharedPreferences).
- Передача данных между приложением и серверами идёт по HTTPS/TLS.
- Файловые копии на сервере шифруются (AES-256-GCM).
- Доступ к серверной инфраструктуре ограничен и контролируется.
Мы честно сообщаем об ограничениях: независимый внешний аудит безопасности пока не проводился; спецификация протокола публикуется; функция сверки отпечатков ключей (кодов безопасности) находится в разработке. Ни одно приложение не может гарантировать абсолютную защиту, поэтому берегите пароль и устройство.
9. Чего мы не делаем
- Не читаем содержимое ваших зашифрованных личных сообщений.
- Не продаём и не сдаём в аренду персональные данные.
- Не показываем рекламу на основе содержимого переписок.
- Не собираем вашу телефонную книгу.
- Не отслеживаем местоположение без вашего согласия.
10. Ваши права
Вы вправе: получить информацию о своих данных и их копию; исправить неточные данные; удалить аккаунт и данные; ограничить обработку или отозвать согласие на отдельные функции; возразить против обработки; подать жалобу в надзорный орган (в России — Роскомнадзор, в ЕЭЗ — местный орган по защите данных). Для реализации прав напишите на privacy@vicomm.ru. Удаление аккаунта выполняется в приложении (Настройки → Аккаунт) либо по запросу; данные удаляются в течение 30 дней.
11. Дети
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные детей. Если вам стало известно, что ребёнок пользуется Сервисом, свяжитесь с нами — мы удалим аккаунт.
12. Изменения политики
Мы можем обновлять Политику. Актуальная версия всегда доступна на этой странице и в приложении. О существенных изменениях мы уведомим в приложении. Продолжение использования после вступления изменений в силу означает согласие с новой редакцией.
13. Контакты
- Общие вопросы и поддержка: support@vicomm.ru
- Вопросы конфиденциальности: privacy@vicomm.ru
- Юридические вопросы и запросы органов: legal@vicomm.ru
- Апелляции по блокировкам: appeal@vicomm.ru
- Сайт: https://vicomm.ru