Volver al inicio
Página estática Página destacada

Политика конфиденциальности

Политика конфиденциальности и обработки персональных данных Ping Для пользователей Российской Федерации и Европейского союза Версия: проект для юридической проверки Дата вступления...

Политика конфиденциальности и обработки персональных данных Ping

Для пользователей Российской Федерации и Европейского союза

Версия: 1.0

Дата вступления в силу: 21 июня 2026 года

Содержание

  1. Кто мы
  2. Кратко о принципах Ping
  3. Какие данные мы обрабатываем
  4. Источники данных
  5. Цели обработки
  6. Правовые основания для ЕС/ЕЭЗ
  7. Правовые основания для РФ
  8. Специальные категории данных
  9. Кому мы раскрываем данные
  10. Трансграничная передача и локализация
  11. Сроки хранения
  12. Удаление аккаунта и экспорт данных
  13. Права пользователя из ЕС/ЕЭЗ
  14. Права пользователя из РФ
  15. Как отправить запрос
  16. Безопасность
  17. Локальное хранение на устройстве
  18. Разрешения устройства
  19. Дети
  20. Изменения Политики
  21. Контакты и надзорные органы
  22. Приложение: краткая таблица данных

1. Кто мы

Настоящая Политика описывает, как проект Ping ("Ping", "мы", "Оператор", "Контролер") собирает, использует, хранит, передает и защищает персональные данные пользователей мобильного и веб-приложения Ping, сайта my-ping.app и связанных сервисов.

Реквизиты Оператора / Контролера:

  • Оператор проекта и контролер персональных данных: Сердюков Илья Юрьевич, основатель Ping.
  • Штаб-квартира / основное место управления проектом: Барселона, Испания.
  • Email по вопросам приватности и персональных данных: info@my-ping.app.
  • Почтовая корреспонденция по вопросам персональных данных принимается по предварительному согласованию через info@my-ping.app.
  • Контакт по вопросам защиты данных: info@my-ping.app.

Настоящая Политика применяется вместе с пользовательскими условиями Ping, размещенными в приложении Ping или на сайте my-ping.app. Если отдельные функции Ping имеют дополнительные условия, они применяются только к соответствующим функциям и не отменяют настоящую Политику.

Для пользователей из Российской Федерации настоящая Политика является также политикой Оператора в отношении обработки персональных данных в смысле Федерального закона РФ от 27.07.2006 N 152-ФЗ "О персональных данных".

Для пользователей из Европейского союза и Европейской экономической зоны настоящая Политика является уведомлением о конфиденциальности в смысле Regulation (EU) 2016/679, General Data Protection Regulation ("GDPR").

2. Кратко о принципах Ping

Ping создается как приватный мессенджер и рабочее пространство для общения. Мы проектируем сервис по принципам минимизации данных, шифрования, контроля доступа и прозрачных пользовательских настроек.

Ключевые принципы:

  • мы не продаем персональные данные пользователей;
  • мы не используем содержимое личных сообщений для рекламного профилирования;
  • мы не требуем указывать настоящее имя, пол, возраст, интересы или другие данные, если они не нужны для выбранной функции;
  • push-уведомления для приватных и секретных чатов формируются без текста сообщения, вложений или чувствительных сведений, кроме случаев, когда пользователь сам включает подробные превью для поддерживаемых типов уведомлений;
  • личные сообщения и приватные пространства обрабатываются в зашифрованном виде, а сервер хранит только данные, необходимые для работы сервиса и доставки сообщений;
  • секретные чаты со сквозным шифрованием работают как отдельный режим для конкретных устройств участников; содержимое таких чатов предназначено для доступа только на устройствах, владеющих соответствующими ключами;
  • там, где это технически возможно, мы даем пользователю настройки для управления видимостью, синхронизацией, контактами, уведомлениями и удалением данных.

3. Какие данные мы обрабатываем

Мы обрабатываем только те данные, которые нужны для работы Ping, безопасности аккаунта, доставки сообщений, исполнения закона и поддержки пользователей.

3.1. Данные аккаунта

Мы можем обрабатывать:

  • номер телефона и/или email, используемые для регистрации, входа, восстановления доступа и уведомлений безопасности;
  • имя пользователя, отображаемое имя, фамилию, аватар, описание профиля, языковые настройки и настройки видимости;
  • статус аккаунта, дату создания, дату запроса удаления, дату восстановления и связанные технические отметки;
  • настройки приватности, включая видимость телефона, отчеты о прочтении, предупреждения о неизвестных контактах, заблокированных пользователей;
  • список контактов и связей внутри Ping, если пользователь добавляет их в сервис или взаимодействует с другими пользователями.

Если пользователь разрешает доступ к контактам устройства, Ping использует такие данные только для поиска знакомых, отображения имен и связи внутри сервиса. Мы не запрашиваем больше данных из адресной книги, чем необходимо для этой функции. Пользователь может отключить синхронизацию контактов и удалить синхронизированные контакты из серверной части Ping в настройках приватности приложения или через обращение на info@my-ping.app.

3.2. Данные устройств и сессий

Мы можем обрабатывать:

  • идентификаторы устройств внутри Ping;
  • платформу, версию приложения, имя устройства, сведения о доверенном статусе;
  • технические данные устройства, необходимые для подтверждения доверия устройства и работы защищенных функций;
  • для секретных чатов: технические сведения о том, какие устройства могут участвовать в таком чате, и данные, необходимые для установления защищенного соединения; ключи расшифровки секретных чатов на сервер Ping не передаются;
  • технические данные сессий, время создания, истечения и отзыва доступа;
  • данные, необходимые для доставки push-уведомлений, в защищенном виде;
  • данные о passkey/Face ID/Touch ID в виде технических подтверждений входа, но не биометрические данные пользователя;
  • данные о способах восстановления доступа в защищенном виде, когда пользователь включает такие способы восстановления.

3.3. Сообщения, чаты и пространства

Мы можем обрабатывать:

  • идентификаторы разговоров, пространств, тем, участников и прав доступа;
  • метаданные сообщений: отправитель, получатели, устройство отправителя, время создания, доставки, прочтения, редактирования и удаления;
  • зашифрованное содержимое сообщений и технические признаки, необходимые для доставки, проверки целостности и совместимости версий приложения;
  • реакции, ответы, закрепления, технические записи удаления и статусы доставки;
  • вложения и медиа как объекты хранения: тип файла, размер, длительность, ширина/высота, контрольные признаки целостности, статус загрузки и связи с сообщениями;
  • данные пространств, тем, объявлений, событий, опросов и RSVP, включая заголовки, описания, локации и ссылки, если пользователь использует такие функции.

Ping устроен так, чтобы сервер не хранил открытый текст сообщений со сквозным шифрованием. В обычных личных чатах и приватных пространствах серверу нужны технические метаданные для доставки, синхронизации, уведомлений и безопасности. В секретных чатах со сквозным шифрованием сервер не имеет ключей для расшифровки содержимого секретного чата.

Обычные личные чаты, приватные пространства и групповые функции могут синхронизироваться между устройствами пользователя. Для такой синхронизации сервер хранит зашифрованное содержимое, вложения, статусы доставки и другие технические данные, необходимые для восстановления истории на доверенных устройствах.

Секретные чаты отделены от обычной облачной истории сообщений. Их содержимое не отображается администраторам как открытый текст, не включается в обычную серверную синхронизацию сообщений и не экспортируется Ping в открытом виде, потому что Ping не владеет ключами расшифровки.

Если пользователь публикует сведения в открытом пространстве, публичной теме, публичном профиле или иной функции с расширенной видимостью, такие сведения могут быть доступны другим пользователям в пределах выбранной пользователем настройки видимости. Важно помнить, что получатели могут сохранять или распространять полученные сведения вне Ping.

3.4. Секретные чаты со сквозным шифрованием

Секретный чат - это режим повышенной приватности со сквозным шифрованием между конкретными устройствами участников. Содержимое такого чата защищено так, что Ping не хранит ключи расшифровки и не может восстановить открытый текст сообщений или медиа.

В секретных чатах Ping обрабатывает только ограниченные серверные данные, необходимые для работы функции:

  • сведения о создании и состоянии секретного чата;
  • идентификаторы участников и устройств, между которыми создан секретный чат;
  • технические данные устройств, необходимые для установления защищенного соединения;
  • зашифрованные сообщения, зашифрованные медиа и технические статусы доставки или прочтения;
  • технические события доставки и push-уведомлений. Для секретного сообщения push-уведомление формируется без текста сообщения и содержимого вложений;
  • служебные события внутри секретного чата, например реакции, удаление сообщений или обновления геопозиции, в зашифрованном виде.

Для секретных чатов действуют следующие особенности:

  • ключи расшифровки хранятся на устройствах участников, а не на серверах Ping;
  • история секретного чата не является обычной облачной историей и может быть недоступна на других устройствах того же пользователя;
  • Ping не может восстановить открытый текст секретного чата, если пользователь потеряет устройство, удалит локальные данные или отзовет устройство;
  • серверный экспорт данных может включать только те серверные записи, которые есть у Ping: метаданные, сведения устройств, статусы доставки и зашифрованные данные, но не открытый текст секретных сообщений;
  • участники секретного чата могут сохранять, пересылать, фотографировать или иным образом раскрывать содержимое со своих устройств; Ping не может полностью предотвратить такие действия на стороне участника.

3.5. Геолокация

Ping может обрабатывать геолокацию только когда пользователь явно использует функции, связанные с локацией, например отправляет геопозицию или включает трансляцию геопозиции в реальном времени.

В таком случае мы можем обрабатывать:

  • координаты, точность, время обновления и срок действия трансляции геопозиции;
  • сообщение или вложение, с которым связана геопозиция;
  • статус остановки или истечения трансляции.

Если геопозиция или трансляция геопозиции используются в секретном чате, содержимое локации передается как часть зашифрованного содержимого. При этом Ping может обрабатывать технические метаданные доставки такого сообщения.

Мы также можем использовать примерное местоположение по IP для безопасности аккаунта, подтверждения нового устройства, выявления подозрительного входа и показа пользователю предупреждений. В таких событиях обрабатываются ограниченные сетевые сведения безопасности, например примерный регион и признаки риска.

3.6. Звонки

Если пользователь использует аудио- или видеозвонки, мы можем обрабатывать:

  • идентификатор звонка, тип звонка, разговор, участников, статусы подключения;
  • технические данные подключения, необходимые для установления и поддержания звонка;
  • события подключения, переподключения, завершения, пропущенного или отклоненного звонка;
  • технические показатели качества: задержка, стабильность соединения, тип маршрута, счетчики аудио/видео дорожек и статусы соединения.

Ping не записывает и не хранит аудио- или видеосодержимое звонков. Мы обрабатываем только технические данные, необходимые для установления, доставки, качества, безопасности и завершения звонка.

3.7. Уведомления

Мы можем обрабатывать:

  • настройки уведомлений по личным сообщениям, основному чату, темам, объявлениям, событиям, реакциям, модерации и безопасности;
  • тихие часы, часовой пояс, звуки, бейджи, режимы доставки;
  • журналы уведомлений, статусы отправки push, открытия и ошибки провайдера;
  • push-токены в зашифрованном виде и их хэши.

Push-уведомления для приватных и секретных чатов формируются без текста сообщения, названия вложения и чувствительных сведений, если пользователь сам не включил подробные превью для поддерживаемых типов уведомлений. Для секретных чатов push-уведомления не содержат открытый текст секретного сообщения.

3.8. Безопасность, журналы и диагностика

Для защиты сервиса мы можем обрабатывать:

  • события входа, подтверждения нового устройства, восстановления аккаунта, смены телефона и использования дополнительных способов защиты аккаунта;
  • ограниченные сведения о запросах, подключении, ошибках и диагностике;
  • ограниченные сетевые признаки риска и примерные данные о регионе подключения;
  • журналы отправки сообщений, ошибки доставки, статусы очередей и технические события доставки;
  • административные журналы аудита с отредактированными или хэшированными значениями там, где возможно.

Диагностические данные ограничиваются сведениями, необходимыми для безопасности и надежности сервиса, и не используются для чтения содержимого переписки.

3.9. Модерация, жалобы и законный доступ

Мы можем обрабатывать жалобы, сведения о нарушениях, статусы ограничений, апелляции и решения модерации. При рассмотрении жалоб мы используем только сведения, необходимые для проверки обращения, защиты пользователей и безопасности сервиса.

Если закон требует раскрытия информации уполномоченному государственному органу, суду, правоохранительному органу, органу безопасности или иному органу, имеющему законные полномочия запросить такие данные, мы можем предоставить только те данные, которые у нас есть, которые мы технически можем извлечь из наших систем и которые мы обязаны предоставить по применимому праву. Если переписка хранится только в зашифрованном виде и у Ping нет ключей расшифровки, мы не можем предоставить ее открытый текст. Для сообщений со сквозным шифрованием и секретных чатов это обычно означает сведения аккаунта, устройства, метаданные чата, технические журналы, статусы доставки и зашифрованные данные, но не открытый текст содержимого.

3.10. Cookies и веб-сессии

Если пользователь использует веб-версию Ping или сайт Ping, мы можем применять cookies и аналогичные локальные технологии только для работы сервиса: входа, безопасности сессии, языка интерфейса, предотвращения злоупотреблений и сохранения базовых настроек. Мы не используем cookies для рекламного профилирования. Если пользователь отключит cookies в браузере, отдельные веб-функции, включая вход, могут работать некорректно.

4. Источники данных

Мы получаем данные:

  • непосредственно от пользователя при регистрации, настройке профиля, отправке сообщений, звонках, загрузке медиа, обращении в поддержку и настройке приватности;
  • от устройств пользователя и приложения Ping при синхронизации, доставке сообщений, подтверждении устройств и диагностике;
  • от других пользователей, когда они добавляют пользователя в контакты, пространство, тему, звонок, событие, жалобу или сообщение;
  • от технических поставщиков, например провайдеров уведомлений, сообщений для входа, звонков, хостинга, хранения, антиспама и безопасности;
  • из публичных или внутренних источников только если это необходимо для безопасности, выполнения закона или защиты прав пользователей и Ping.

5. Цели обработки

Мы обрабатываем персональные данные для следующих целей:

  • регистрация, аутентификация и поддержание аккаунта;
  • проверка номера телефона/email, вход, восстановление доступа, подтверждение доверенных устройств и защита от захвата аккаунта;
  • доставка сообщений, вложений, медиа, реакций, статусов доставки и прочтения;
  • создание и обслуживание секретных чатов между конкретными устройствами, включая обработку технических данных защищенного соединения, доставку зашифрованных сообщений и медиа секретного чата;
  • работа пространств, тем, объявлений, событий, опросов и ролей доступа;
  • работа аудио- и видеозвонков;
  • отправка уведомлений, включая уведомления безопасности;
  • хранение локальных и серверных состояний синхронизации, очереди исходящих сообщений и технических записей удаления;
  • поддержка пользовательских настроек приватности и безопасности;
  • обработка обращений в поддержку, жалоб, блокировок и модерации;
  • предотвращение спама, мошенничества, злоупотреблений и несанкционированного доступа;
  • диагностика сбоев, обеспечение надежности, производительности и безопасности сервиса;
  • исполнение юридических обязанностей, ответы на законные запросы, ведение журналов аудита и защита прав Ping, пользователей и третьих лиц;
  • экспорт данных и удаление аккаунта по запросу пользователя.

6. Правовые основания для пользователей из ЕС/ЕЭЗ

Если к обработке применяется GDPR, мы используем следующие правовые основания:

  • Исполнение договора: создание аккаунта, вход, доставка сообщений, звонков, синхронизация, хранение настроек, работа пространств и поддержка сервиса.
  • Законный интерес: безопасность, предотвращение злоупотреблений, диагностика, защита прав, технические журналы, улучшение надежности сервиса, если такие интересы не перевешиваются правами и свободами пользователя.
  • Согласие: необязательные функции, где требуется согласие, например доступ к контактам устройства, геолокации, камере, микрофону, расширенным push-превью, маркетинговым коммуникациям или необязательным аналитическим настройкам.
  • Юридическая обязанность: хранение и раскрытие данных, когда это необходимо по применимому закону, судебному акту или законному запросу компетентного органа.
  • Жизненно важные интересы: только в редких случаях, когда обработка необходима для защиты жизни или безопасности человека.

7. Правовые основания для пользователей из Российской Федерации

Если к обработке применяется право Российской Федерации, мы обрабатываем персональные данные на основаниях, предусмотренных законодательством РФ, включая:

  • согласие субъекта персональных данных;
  • заключение и исполнение соглашения с пользователем;
  • исполнение обязанностей, возложенных на Оператора законом;
  • осуществление прав и законных интересов Оператора, пользователей или третьих лиц при условии соблюдения прав субъекта персональных данных;
  • иные основания, предусмотренные Федеральным законом N 152-ФЗ.

Если пользователь отказывается предоставить данные, необходимые для работы сервиса, отдельные функции Ping могут быть недоступны. Например, без номера телефона или другого поддерживаемого идентификатора может быть невозможен вход, а без push-токена приложение не сможет доставлять push-уведомления.

8. Специальные категории данных

Мы не просим пользователей специально предоставлять специальные категории персональных данных, такие как сведения о здоровье, политических взглядах, религии, биометрические данные для идентификации, сведения о судимости или аналогичные чувствительные данные.

Пользователь может сам отправить такие сведения в сообщениях, вложениях, профиле или жалобах. В чатах со сквозным шифрованием такие сведения обрабатываются как часть зашифрованного пользовательского контента. Пользователь сам отвечает за то, какие сведения он раскрывает другим участникам.

Ping не получает и не хранит Face ID, Touch ID или биометрические шаблоны. Если пользователь использует passkey или системную биометрию устройства, Ping получает только техническое подтверждение, необходимое для проверки входа.

9. Кому мы раскрываем данные

Мы не продаем персональные данные, не передаем их рекламным сетям и не раскрываем переписку, профиль, контакты, медиа, технические журналы или иные данные третьим лицам для их самостоятельного использования.

Данные могут стать доступными другим пользователям только в пределах действий самого пользователя в Ping: например, когда пользователь отправляет сообщение, звонит, добавляет участника в чат, вступает в пространство, отправляет геопозицию, реагирует на сообщение или публикует профильные сведения, видимые другим участникам по настройкам приватности.

Единственный внешний случай раскрытия данных как самостоятельному получателю - законный запрос уполномоченного государственного органа, суда, правоохранительного органа, органа безопасности или иного органа, который имеет право требовать такие данные по применимому законодательству.

В таком случае мы раскрываем только тот объем данных, который:

  • прямо требуется законным запросом;
  • находится в распоряжении Ping;
  • может быть технически извлечен из наших систем;
  • подлежит раскрытию по применимому праву.

Перед раскрытием данных мы проводим правовой и технический анализ запроса. Мы отклоняем или оспариваем чрезмерные, неясные или неправомерные запросы, когда это возможно по применимому праву. Если применимое право не запрещает уведомление пользователя и такое уведомление не создает риска для расследования, безопасности или прав других лиц, мы можем уведомить пользователя о запросе. Ping может публиковать агрегированную статистику законных запросов без раскрытия персональных данных пользователей.

Если компетентный орган запрашивает переписку, мы можем предоставить ее только в том объеме, в котором она у нас есть и может быть извлечена. Если сообщение, медиа или секретный чат хранятся только в зашифрованном виде и у Ping нет ключей расшифровки, мы не можем предоставить открытый текст такого содержимого. В таком случае могут быть доступны только метаданные, сведения аккаунта, сведения устройств, технические журналы, статусы доставки и зашифрованные данные, если их предоставление требуется законом.

Отдельно от раскрытия данных самостоятельным получателям, Ping может поручать техническую обработку данных поставщикам инфраструктуры, которые действуют только по нашему поручению и не вправе использовать данные в собственных целях. К таким обработчикам могут относиться поставщики хостинга, баз данных, объектного хранения, уведомлений, сообщений для входа, звонков, сетевой инфраструктуры, безопасности, антиспама, мониторинга, логирования и диагностики.

Такие обработчики получают доступ только к данным, необходимым для выполнения их технической функции, и обязаны соблюдать конфиденциальность, безопасность, договорные ограничения, применимое законодательство и инструкции Ping. Они не получают права читать, продавать, анализировать или раскрывать содержимое переписки в своих целях.

Сторонние интеграции, доступные в Ping, получают данные только по действию пользователя или с отдельным уведомлением в интерфейсе. Сторонний разработчик, платежный провайдер или поставщик функции может быть самостоятельным оператором/контролером данных и применять собственные условия и политику конфиденциальности.

Если сторонняя интеграция получает доступ к чату, файлу, аудио, ссылке, кнопке, платежу, адресу доставки или другому содержимому по действию пользователя, Ping не отвечает за дальнейшее использование данных такой стороной за пределами инструкций Ping, если эта сторона действует как самостоятельный получатель данных. Перед использованием таких функций пользователь проверяет их условия.

10. Трансграничная передача и локализация

Ping работает с региональным разделением хранения, чтобы обеспечивать скорость, доступность, безопасность и выполнение требований локального законодательства. Персональные данные пользователей Российской Федерации хранятся на российских серверах. Персональные данные пользователей Европейского союза и ЕЭЗ хранятся на европейских серверах.

Для пользователей из ЕС/ЕЭЗ персональные данные могут передаваться за пределы ЕС/ЕЭЗ только при наличии правового механизма, предусмотренного GDPR, например решения об адекватности, стандартных договорных положений, технических и организационных мер защиты, необходимости исполнения договора или другого допустимого основания. Запросы государственных органов третьих стран рассматриваются с учетом требований GDPR к международным раскрытиям и передачи данных.

Для пользователей, являющихся гражданами Российской Федерации, при сборе персональных данных, в том числе через интернет, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных должны осуществляться с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, допускаемых законодательством РФ. Трансграничная передача персональных данных из Российской Федерации осуществляется только при наличии правового основания и при соблюдении требований законодательства РФ.

Фактические регионы хранения и обработки:

  • РФ: персональные данные пользователей Российской Федерации хранятся и обрабатываются на российских серверах в кластере Yandex Cloud (Яндекс Клауд) на территории РФ. Yandex Cloud выступает техническим поставщиком инфраструктуры и обработчиком по поручению Ping; использование облачной инфраструктуры не снимает с Ping обязанностей оператора персональных данных. По официальной информации Yandex Cloud, платформа размещается в дата-центрах Яндекса в РФ и предоставляет решения для обработки персональных данных по 152-ФЗ. Источники: Облако 152-ФЗ, Приватность данных в Yandex Cloud, дата-центры Yandex Cloud.
  • ЕС/ЕЭЗ: персональные данные пользователей Европейского союза и ЕЭЗ хранятся и обрабатываются на европейских серверах в пределах ЕС/ЕЭЗ.
  • Другие страны: первичное хранение персональных данных пользователей РФ и ЕС/ЕЭЗ за пределами соответствующих регионов не используется, кроме случаев, прямо описанных в настоящей Политике и допустимых применимым законодательством.

11. Сроки хранения

Мы храним персональные данные не дольше, чем это необходимо для целей обработки, если более длительный срок не требуется законом, безопасностью, разрешением спора, защитой прав или техническими ограничениями резервного копирования.

Сроки и критерии хранения:

  • данные аккаунта хранятся, пока аккаунт активен;
  • после запроса удаления аккаунт может находиться в периоде восстановления до 30 дней; после этого данные удаляются или обезличиваются, если нет законных оснований для дальнейшего хранения;
  • сессии, технические данные доступа, данные уведомлений и данные устройств хранятся до истечения срока действия, отзыва, удаления устройства или аккаунта;
  • сообщения, вложения и метаданные чатов хранятся до удаления пользователем, истечения срока действия, удаления аккаунта или пока они необходимы для работы разговора и исполнения закона;
  • зашифрованные данные секретных сообщений, статусы доставки/прочтения, технические данные устройств и записи медиа секретного чата хранятся столько, сколько необходимо для доставки, работы секретного чата, безопасности, удаления, восстановления после сбоев и исполнения закона;
  • незавершенные сессии загрузки медиа секретного чата имеют ограниченный срок действия и удаляются или становятся недоступными по технической политике хранения;
  • трансляция геопозиции хранится до остановки, истечения срока действия или удаления связанного сообщения;
  • метаданные безопасности, такие как сведения о сессиях, устройствах, примерном регионе подключения и признаках злоупотреблений, хранятся до 12 месяцев, если более длительный срок не требуется для расследования инцидента, защиты прав, исполнения закона или предотвращения повторных злоупотреблений;
  • технические логи хранятся до 90 дней, если более длительный срок не требуется для безопасности, расследования инцидента, выполнения закона или защиты прав;
  • журналы безопасности и административного аудита хранятся до 12 месяцев, если более длительный срок не требуется законом, расследованием инцидента или защитой прав;
  • резервные копии могут сохранять удаленные данные до 90 дней до перезаписи по стандартному циклу хранения резервных копий;
  • юридические и комплаенс-записи хранятся в течение срока, установленного законом, или срока, необходимого для защиты прав Ping, пользователей и третьих лиц.

12. Удаление аккаунта и экспорт данных

Пользователь может запросить экспорт своих данных и удаление аккаунта через настройки приложения Ping или обращение в службу поддержки по вопросам приватности.

Перед экспортом или удалением мы можем потребовать повторную авторизацию, подтверждение доверенного устройства или иную проверку доверия. Это нужно, чтобы защитить аккаунт от несанкционированного доступа.

Экспорт данных может включать только те данные, которые находятся в распоряжении Ping и технически извлекаются из серверных систем. Открытый текст секретных чатов и медиа секретных чатов не доступен Ping и не гарантируется в серверном экспорте; такие данные могут существовать только локально на устройствах участников после расшифровки.

При удалении аккаунта:

  • активные сессии и устройства отзываются;
  • push-токены очищаются или отзываются;
  • профиль удаляется или переводится в техническое состояние удаленного аккаунта;
  • аккаунт может перейти в состояние ожидания удаления с возможностью восстановления в течение срока до 30 дней;
  • история в групповых пространствах может сохраняться в виде технической записи удаления или метаданных, чтобы не нарушить историю других участников;
  • серверные записи секретных чатов, если они сохраняются, остаются зашифрованными и не позволяют Ping восстановить открытый текст без ключей устройств;
  • данные, которые мы обязаны хранить по закону, для безопасности, аудита или разрешения споров, могут сохраняться ограниченный срок;
  • содержимое секретных чатов, ключи которых находятся только на устройствах, может стать невосстановимым после удаления локальных ключей.

12.1. Удаление сообщений и чатов

Удаление сообщений зависит от типа чата и выбранного действия:

  • в секретных чатах удаление сообщения инициирует удаление на устройствах участников, насколько это технически возможно для соответствующей версии приложения и состояния соединения;
  • для удаления "для всех" в секретном чате Ping передает зашифрованное служебное событие; сервер не получает открытый текст удаляемого сообщения и может сохранять технические метаданные доставки такого события;
  • в обычных личных чатах пользователь может удалить сообщение у себя; удаление для всех доступно для поддерживаемых типов сообщений;
  • в групповых пространствах, темах и публичных разделах удаление может оставлять техническую запись удаления, чтобы сохранить целостность истории, счетчиков, модерации и журналов аудита;
  • если получатель уже сохранил, переслал, экспортировал, скопировал или сфотографировал содержимое, Ping не может удалить такую внешнюю копию;
  • удаленные сообщения и старые версии отредактированных сообщений могут сохраняться в системных журналах, резервных копиях, модерационных очередях или журналах аудита в пределах сроков, указанных в разделе 11, если это необходимо для безопасности, восстановления, законного запроса или защиты прав.

12.2. Управление данными в приложении

Пользователь может управлять отдельными категориями данных в настройках Ping: синхронизированными контактами, видимостью телефона, отчетами о прочтении, push-превью, заблокированными пользователями, связанными устройствами, локальным кешем, экспортом данных и удалением аккаунта. Если нужная настройка недоступна в версии приложения пользователя, запрос можно направить на info@my-ping.app.

13. Права пользователя из ЕС/ЕЭЗ

Если к обработке применяется GDPR, пользователь имеет право:

  • получить доступ к своим персональным данным;
  • потребовать исправления неточных данных;
  • потребовать удаления данных;
  • потребовать ограничения обработки;
  • получить данные в переносимом формате в случаях, предусмотренных GDPR;
  • возражать против обработки на основании законного интереса;
  • отозвать согласие, если обработка основана на согласии;
  • подать жалобу в надзорный орган по защите данных в своей стране.

Обычно мы отвечаем на GDPR-запросы в течение одного месяца. Этот срок может быть продлен еще до двух месяцев в случаях, предусмотренных GDPR, если запрос сложный или запросов много; в таком случае мы сообщаем пользователю о продлении и причинах задержки в течение первого месяца.

Ping не использует исключительно автоматизированные решения, включая профилирование, которые создают для пользователя юридические или аналогичные существенные последствия. Автоматические средства безопасности могут помогать выявлять спам, мошенничество, подозрительный вход или злоупотребления, но пользователь может направить обращение для проверки ограничения или решения модерации человеком.

14. Права пользователя из Российской Федерации

Если к обработке применяется законодательство РФ, пользователь имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
  • осуществлять иные права, предусмотренные законодательством РФ.

После отзыва согласия мы прекращаем обработку, основанную на согласии, если нет иного законного основания продолжить обработку, например исполнения договора, обязанности по закону, защиты прав или безопасности сервиса.

Запросы пользователей из Российской Федерации рассматриваются в сроки, предусмотренные законодательством РФ. Обычно ответ на запрос субъекта персональных данных предоставляется в течение 10 рабочих дней с даты получения запроса; этот срок может быть продлен не более чем на 5 рабочих дней, если это допускается законом. При подтверждении неточности, незаконности обработки или достижении цели обработки мы принимаем меры по уточнению, блокированию, прекращению обработки или уничтожению данных в сроки, установленные применимым законодательством.

15. Как отправить запрос

Запрос можно направить:

  • в приложении Ping через настройки приватности, аккаунта или поддержки;
  • по email: info@my-ping.app;
  • для почтовой корреспонденции по вопросам персональных данных: через предварительное согласование на info@my-ping.app.

Чтобы защитить аккаунт, мы можем попросить подтвердить личность, устройство или владение контактным каналом. Мы не будем запрашивать пароль, OTP-код или секретные ключи в открытом виде по email.

16. Безопасность

Мы применяем технические и организационные меры защиты, включая:

  • шифрование данных при передаче;
  • сквозное шифрование для поддерживаемых типов личных сообщений, приватных пространств и секретных чатов;
  • секретные чаты со сквозным шифрованием между конкретными устройствами участников;
  • защиту сообщений, медиа и вложений в соответствии с выбранным типом чата;
  • хранение чувствительных данных доступа и безопасности в защищенном хранилище устройства, когда это поддерживается платформой;
  • защищенное локальное хранение данных приложения;
  • хранение чувствительных данных секретных чатов в защищенном хранилище устройства, когда это поддерживается платформой;
  • хэширование или шифрование токенов, данных восстановления доступа и иных чувствительных технических данных;
  • подтверждение новых устройств через доверенные устройства, QR, passkey, recovery code или другие поддерживаемые факторы;
  • разграничение административного доступа, повторная авторизация для рискованных действий, журналы аудита, редактирование чувствительных полей и запрет возврата открытого текста содержимого со сквозным шифрованием администраторам;
  • мониторинг безопасности, обнаружение подозрительной активности и отзыв сессий/устройств при необходимости.

Ни одна система не может быть абсолютно безопасной. Пользователь отвечает за защиту своего устройства, код-пароля, учетных данных, passkey, кодов восстановления и не передает другим лицам доступ к устройству или аккаунту.

17. Локальное хранение на устройстве

Приложение Ping может хранить на устройстве:

  • локальное защищенное хранилище сообщений, вложений, очереди отправки, уведомлений, синхронизации и кешей;
  • локальные данные секретных чатов, необходимые для отображения истории на конкретном устройстве;
  • медиа и миниатюры в кеше после открытия или отправки файлов пользователем;
  • чувствительные данные доступа, локального хранилища и доверия устройства в системном защищенном хранилище;
  • чувствительные данные секретных чатов в системном защищенном хранилище устройства;
  • локальный журнал уведомлений и диагностические записи.

Пользователь может очищать кеши приложения, но очистка кеша не всегда удаляет аккаунт, серверные данные или данные у других участников разговора. Удаление приложения, сброс устройства или удаление локальных ключей может сделать секретные чаты невосстановимыми на этом устройстве.

18. Разрешения устройства

Ping может запрашивать разрешения устройства только для соответствующих функций:

  • Контакты: поиск знакомых и создание контактов, если пользователь разрешит.
  • Камера и микрофон: фото, видео, видеосообщения и звонки.
  • Фото/файлы: выбор и сохранение медиа или документов.
  • Геолокация: отправка геопозиции или трансляция геопозиции.
  • Push-уведомления: доставка уведомлений.
  • Биометрия устройства: локальное подтверждение действия через Face ID, Touch ID или системный passkey; Ping не получает биометрические шаблоны.

Пользователь может изменить разрешения в настройках устройства. Некоторые функции могут перестать работать без соответствующего разрешения.

19. Дети

Ping не предназначен для пользователей младше 16 лет или иного возраста, требуемого применимым законодательством. Если мы узнаем, что обрабатываем данные ребенка без необходимого согласия родителя или законного представителя, мы примем меры для удаления или ограничения таких данных.

20. Изменения Политики

Мы можем обновлять настоящую Политику при изменении функций Ping, требований закона, поставщиков, регионов хранения, способов шифрования или обработки данных.

Если изменения существенные, мы уведомим пользователей доступным способом: через приложение, сайт, email, push-уведомление или иное сообщение в сервисе. Продолжение использования Ping после вступления изменений в силу означает принятие обновленной Политики, если иное не требуется законом. Если для новой обработки требуется отдельное согласие, мы запросим его отдельно.

21. Контакты и надзорные органы

По вопросам приватности и персональных данных:

  • Email: info@my-ping.app
  • Штаб-квартира / основное место управления проектом: Барселона, Испания
  • Почтовая корреспонденция по вопросам персональных данных: через предварительное согласование на info@my-ping.app
  • Контакт по вопросам защиты данных: info@my-ping.app

Пользователи из ЕС/ЕЭЗ могут обратиться в свой национальный орган по защите данных. Пользователи из Российской Федерации могут обратиться в Роскомнадзор или суд в порядке, установленном законодательством РФ.

22. Приложение: краткая таблица данных

Категория Примеры данных Цели Основание ЕС/ЕЭЗ Основание РФ
Аккаунт и профиль Телефон, email, имя пользователя, отображаемое имя, аватар, язык, настройки Регистрация, профиль, приватность, восстановление доступа Договор, согласие, законный интерес, юридическая обязанность Договор, согласие, законный интерес, закон
Устройства и безопасность Идентификатор устройства, данные доверия устройства, состояние сессий, журналы безопасности Вход, доверенные устройства, защита аккаунта, расследование инцидентов Договор, законный интерес, юридическая обязанность Договор, законный интерес, закон
Синхронизируемые сообщения и чаты Зашифрованное содержимое, статусы доставки/прочтения, реакции, метаданные вложений, участники разговора Доставка сообщений, синхронизация, история, приватные пространства Договор, законный интерес Договор, законный интерес
Секретные чаты Сведения о секретном чате и устройствах участников, зашифрованные сообщения и медиа, статусы доставки/прочтения, необходимые технические метаданные Приватное общение со сквозным шифрованием между конкретными устройствами, доставка сообщений и медиа, реакции, удаление и обновления геопозиции в зашифрованном виде Договор, законный интерес безопасности Договор, законный интерес безопасности
Геолокация Отправленная геопозиция, трансляция геопозиции, примерные GeoIP-данные безопасности Функции локации, безопасность входа и устройства Согласие, договор, законный интерес безопасности Согласие, договор, законный интерес безопасности
Звонки Идентификатор звонка, участники, состояние подключения, технические показатели качества Аудио/видео звонки, диагностика качества и надежности Договор, законный интерес Договор, законный интерес
Уведомления Настройки уведомлений, защищенные push-токены, журналы доставки Push-уведомления и уведомления внутри приложения, безопасность, тихие часы, счетчики уведомлений Договор, согласие, законный интерес Договор, согласие, законный интерес
Модерация и законный доступ Жалобы, метаданные репортов, действия модерации, кейсы законного доступа, журналы административного аудита Безопасность сообщества, исполнение закона, защита прав Законный интерес, юридическая обязанность Законный интерес, закон
Интеграции по выбору пользователя Данные, переданные пользователем боту, платежному провайдеру, переводчику, транскрибации или иной функции Выполнение выбранной пользователем функции Согласие, договор, законный интерес Согласие, договор, законный интерес