Политика конфиденциальности
zukka построен так, чтобы мы хранили о вас как можно меньше — насколько это технически возможно. На этой странице точно перечислено, что мы не собираем, то немногое, что мы храним, как долго мы это храним и что мы не способны увидеть ни при каких обстоятельствах.
1. Что мы не собираем никогда
- Ни номера телефона, ни адреса email. При регистрации мы просим никнейм, мастер-пароль и фразу шифрования — и больше ничего. У нас нет способа связаться с вами и нет ничего, что связывало бы ваш аккаунт с вашей личностью в реальном мире.
- Никакого доступа к адресной книге. Мы никогда не читаем, не загружаем и не сопоставляем контакты на вашем устройстве. Связи устанавливаются только через коды приглашений.
- Никакой рекламы, никакого отслеживания, никакой аналитики — ни в приложении, ни на этом сайте. Мы не загружаем сторонние скрипты, не используем пиксели отслеживания и не продаём данные. Здесь просто нечего читать и нечего продавать.
- Никогда — никакого содержимого сообщений в читаемом виде. См. раздел 3.
2. То немногое, что мы храним
Запись об аккаунте
- ваш никнейм (используется только для входа; его нельзя найти поиском, и он показывается другим только если вы сами этого захотите — конкретным людям, которых вы выберете);
- хеш вашего мастер-пароля (сам пароль мы не видим никогда);
- одну половину хеша, полученного из вашей фразы шифрования (вторая половина существует только на вашем устройстве — ни одна из половин по отдельности ничего не расшифровывает);
- дату создания аккаунта и двухбуквенный код страны.
Записи о сеансах
- Для каждого устройства, с которого выполнен вход: модель устройства, версия ОС, время входов, код страны и IP-адрес подключения.
- Необработанные IP-адреса автоматически и безвозвратно удаляются через 30 дней. Остаётся только код страны. Это обеспечивается автоматическим ежедневным процессом — мы не можем выдать то, что больше не храним.
Содержимое — хранится, но нечитаемо для нас
Ваши сообщения, файлы и данные контактов (имена, которые вы даёте контактам, фотографии, настройки) хранятся на наших серверах только как зашифрованные данные. Ключи выводятся из вашей фразы шифрования и из ключей для каждого разговора, запечатанных под ней; полный ключ не существует на нашей стороне никогда. Утечка нашей базы данных не раскрыла бы ни ваши ключи, ни ваше содержимое. Мы не можем его прочитать — а значит, не можем его модерировать, передать или восстановить, если вы потеряете свою фразу.
3. Этот сайт
- Одна функциональная cookie (
zk_locale) запоминает выбранный вами язык. Баннер согласия не нужен, потому что она ничего не отслеживает. - Шрифты и все ресурсы отдаются с наших собственных серверов — ваш визит не вызывает ни одного запроса к третьим сторонам.
- Подсказка языка использует языковой заголовок вашего браузера и, в качестве запасного варианта, определение страны по вашему IP-адресу по базе данных на нашем собственном сервере — ни к одному стороннему сервису геолокации мы не обращаемся никогда.
- Наши веб-серверы ведут обычные, недолго хранящиеся технические журналы для безопасности и эксплуатации.
4. Хранение и удаление
- Сообщения остаются на хранении (в зашифрованном виде), пока вы или ваши контакты их не удалите, либо пока их не уберут таймеры автоочистки, которые вы настроили.
- Удаление аккаунта стирает запись об аккаунте, сеансы, контакты, приглашения и сообщения.
- Потеря фразы шифрования делает ваши хранимые данные навсегда нерасшифровываемыми — восстановление невозможно, и так задумано.
- Необработанные IP-адреса входов: удаляются через 30 дней (см. выше).
5. Раскрытие государственным органам
Мы отвечаем только на действительный юридический запрос, предъявленный Smartago LLC, как описано в наших Правилах юридической процедуры. То, что вообще может существовать для раскрытия, ограничено пунктами из раздела 2. Наша политика — уведомлять затронутого пользователя до раскрытия, если только нам это не запрещено законом, и направлять отложенное уведомление, как только такой запрет снимается. Мы публикуем отчёт о прозрачности дважды в год.
6. Ваши права
Вы можете просмотреть и удалить всё, что мы храним о вас, прямо из приложения (ваши данные перечислены в разделе 2 — больше ничего нет). Пользователи в ЕС/ЕЭЗ и подобных юрисдикциях могут дополнительно воспользоваться своими законными правами (доступ, исправление, удаление), написав на legal@zukka.app. Учтите, что мы не можем определить аккаунт по имени, email или номеру телефона — у нас их нет; вам нужно связаться с нами из контекста вашего аккаунта или указать свой никнейм.
7. Возраст
zukka предназначен для пользователей, которым исполнилось не менее 18 лет или которые достигли возраста совершеннолетия в своей юрисдикции.
8. Изменения
Если эта политика изменится, новая версия появится по этому же адресу с обновлённой датой. Мы никогда не будем молча ослаблять основные обязательства, изложенные выше (без телефона/email, без рекламы и отслеживания, содержимое хранится только как зашифрованные данные).