Политика конфиденциальности мобильного приложения Zweig
Дата вступления в силу: 29 июля 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные обрабатывает мобильное приложение Zweig (далее — «Приложение»), разработанное ООО «PRE4EK» (ОГРН/ИНН — уточняется; генеральный директор Герасимчук Алексей Геннадьевич; далее — «Разработчик», «мы»), и разъясняет распределение ролей между Разработчиком и организацией, использующей Приложение.
Пожалуйста, внимательно прочитайте этот документ перед началом использования Приложения.
1. Кто мы и как устроен сервис
Приложение Zweig — это универсальный мобильный клиент корпоративного мессенджера (обмен сообщениями, аудио- и видеозвонки, файловый менеджер), который работает по модели self-hosted B2B: по аналогии с такими приложениями, как Element X, Приложение не привязано к единственному серверу. При входе пользователь (или администратор организации, которая выдаёт ему учётную запись) указывает адрес сервера, на который Приложение будет подключаться.
Сам сервер (backend), к которому подключается Приложение, разворачивает, размещает на своей инфраструктуре (или у выбранного ею хостинг-провайдера) и администрирует организация-заказчик, приобретающая право использования программного обеспечения у Разработчика (далее — «Организация», «Клиент»). Именно Организация создаёт учётные записи своих сотрудников — публичная самостоятельная регистрация в Приложении не предусмотрена.
1.1. Разработчик программного обеспечения vs оператор персональных данных
Это разделение — ключевое для понимания того, как обрабатываются ваши данные:
- ООО «PRE4EK» является исключительно разработчиком (производителем) программного обеспечения — мобильного приложения-клиента и серверной части, которую Организация разворачивает у себя. Мы не эксплуатируем и не администрируем серверы, на которых работает конкретная Организация, не имеем к ним доступа (логинов, паролей, ключей доступа Организации) и технически не можем прочитать переписку, файлы или иные персональные данные, хранящиеся на сервере, который выбрала и настроила Организация.
- Организация (ваш работодатель или иная компания, предоставившая вам учётную запись) является оператором персональных данных в терминах Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (а если применимо — контроллером данных (data controller) в терминах Общего регламента по защите данных ЕС, GDPR). Именно Организация определяет цели и способы обработки ваших персональных данных внутри Приложения, отвечает за законность такой обработки, хранение данных на выбранном ею сервере, резервное копирование, срок хранения и предоставление вам прав субъекта персональных данных.
- Разработчик обрабатывает лишь ограниченный набор технических данных, необходимых для работы и распространения самого Приложения (см. раздел 3), а также, при наличии, минимальную диагностическую телеметрию самого клиентского приложения (см. раздел 3.4).
Если у вас есть вопросы о том, как именно обрабатываются ваши персональные данные внутри конкретного сервера (переписка, файлы, профиль), пожалуйста, обращайтесь к администратору вашей Организации — он является ответственным оператором этих данных.
2. К каким данным Приложение технически имеет доступ
При использовании Приложения через него передаются и обрабатываются следующие категории данных, при этом их фактическим получателем и хранителем является сервер, указанный вашей Организацией, а не Разработчик:
- Учётные данные для входа: логин/никнейм и пароль (или токен сессии), выданные вам администратором Организации.
- Содержимое переписки: текстовые сообщения, реакции, упоминания, статусы прочтения, треды обсуждений.
- Файлы и медиа: файлы, загружаемые в личное хранилище или отправляемые в чат (документы, изображения, видео, аудио), а также аватар профиля.
- Данные видеозвонков: аудио- и видеопоток передаётся через WebRTC-инфраструктуру (LiveKit), которую также разворачивает и контролирует Организация в составе своего сервера.
- Данные профиля: отображаемое имя, никнейм, статус-текст, настройки темы/языка интерфейса.
- Технические метаданные соединения: статус «онлайн/оффлайн», время последнего визита, индикатор набора текста, идентификаторы устройства и сессии, необходимые для работы WebSocket-соединения и push-уведомлений.
- Токен push-уведомлений: при выдаче согласия на уведомления Приложение регистрирует токен устройства в Firebase Cloud Messaging (FCM, сервис Google LLC), чтобы сервер вашей Организации мог доставлять push-уведомления о новых сообщениях и звонках. Это единственный случай, когда техническая информация (токен устройства, идентификатор приложения) передаётся стороннему технологическому поставщику (Google) как получателю данных для целей доставки push-уведомлений; содержимое переписки в push-уведомлениях, как правило, минимально или отсутствует и определяется настройками сервера Организации. Обработка данных Google в рамках FCM регулируется отдельной политикой конфиденциальности Google.
Все перечисленные данные передаются, хранятся и обрабатываются на сервере, адрес которого указан при входе в Приложение, то есть под контролем Организации. Разработчик не хранит копии этих данных на собственной инфраструктуре и не имеет к ним доступа.
2.1. Данные, которые НЕ собираются публично через саму учётную запись
Поскольку регистрация не публичная, Разработчик не собирает данные о вас в момент самостоятельной регистрации (email, номер телефона для верификации и т. п.) — учётную запись создаёт администратор вашей Организации, минуя Разработчика.
3. Данные, которые обрабатывает непосредственно Разработчик
Помимо технической передачи данных через выбранный вами сервер (раздел 2), Разработчик может обрабатывать следующие данные напрямую, в целях распространения, поддержки и улучшения самого Приложения:
3.1. Данные магазинов приложений
При скачивании Приложения через App Store или Google Play площадка (Apple Inc. / Google LLC) может передавать Разработчику обезличенную статистику установок, страну, версию ОС — в объёме, предусмотренном политиками соответствующих магазинов приложений, на которые Разработчик не влияет.
3.2. Обращения в поддержку
Если вы или администратор вашей Организации обращаетесь в поддержку по адресу support@pre4ek.ru, мы обрабатываем указанные вами адрес электронной почты, содержание обращения и любые приложенные материалы — исключительно для того, чтобы ответить на обращение и решить проблему.
3.3. Технические логи уровня приложения (клиента)
Мобильное приложение может формировать локальные логи ошибок и технические логи сетевых запросов к серверу, который вы указали. Эти логи хранятся локально на устройстве и/или передаются на указанный вами сервер для целей диагностики самим сервером Организации, а не Разработчиком.
3.4. Диагностика сбоев и производительности (placeholder — требует уточнения)
Важно: на момент подготовки настоящей Политики точный состав встроенных в клиентское Приложение средств сбора диагностических данных (например, crash-reporting SDK) не был окончательно определён Заказчиком. Приложение может собирать минимальные технические данные о сбоях и производительности самого клиентского приложения (например: тип устройства, версия ОС, версия Приложения, факт и стек аварийного завершения работы, без содержимого переписки) и передавать их Разработчику в целях выявления ошибок и улучшения качества Приложения. Если такой функциональности в Приложении не используется, данный пункт следует исключить из публикуемой версии Политики; если используется определённый сервис (например, Firebase Crashlytics) — необходимо явно указать его название и ссылку на политику конфиденциальности соответствующего провайдера. Данный пункт требует подтверждения у ООО «PRE4EK» перед окончательной публикацией.
4. Цели обработки данных
Разработчик обрабатывает данные, указанные в разделе 3, исключительно для целей:
- распространения, установки и обновления Приложения через официальные магазины приложений;
- обеспечения технической работоспособности Приложения (в том числе доставки push-уведомлений через инфраструктуру Google FCM);
- обработки обращений в службу поддержки;
- диагностики сбоев и повышения качества и стабильности Приложения (см. 3.4);
- соблюдения требований законодательства РФ и правил магазинов приложений (Apple App Store, Google Play).
Разработчик не использует данные, проходящие через серверы Организаций-клиентов, в целях таргетированной рекламы, продажи третьим лицам или профилирования пользователей.
5. Передача данных третьим лицам
Разработчик может передавать ограниченный объём данных следующим категориям получателей:
- Firebase Cloud Messaging (Google LLC) — для технической доставки push-уведомлений (см. п. 2);
- Apple Inc. и Google LLC — в рамках требований площадок распространения приложений (App Store, Google Play) в объёме, необходимом для публикации и работы Приложения;
- государственные органы РФ — в случаях, прямо предусмотренных законодательством РФ, по официальному запросу.
Разработчик не передаёт третьим лицам данные, хранящиеся на серверах Организаций-клиентов (переписку, файлы, персональные данные пользователей), поскольку не имеет к ним доступа.
Обращаем внимание, что сама Организация (как оператор/контроллер данных на своём сервере) вправе самостоятельно интегрировать сторонние сервисы (например, собственный хостинг-провайдер, собственную инфраструктуру резервного копирования) — ответственность за такие интеграции несёт Организация.
6. Права пользователей
6.1. В отношении данных на сервере Организации
Поскольку оператором данных, хранящихся и обрабатываемых на сервере (переписка, файлы, профиль, персональные данные), является ваша Организация, для реализации прав субъекта персональных данных (доступ, уточнение, удаление, отзыв согласия на обработку, ограничение обработки и др., предусмотренных ст. 14 152-ФЗ и, если применимо, главой III GDPR) обращайтесь непосредственно к администратору вашей Организации.
6.2. В отношении данных, обрабатываемых Разработчиком напрямую
В отношении данных, указанных в разделе 3 (обращения в поддержку, диагностические данные приложения), вы вправе обратиться к Разработчику по адресу support@pre4ek.ru с запросом о предоставлении информации об обработке, исправлении неточных данных или удалении данных — в объёме и порядке, предусмотренном применимым законодательством.
7. Безопасность
Приложение использует шифрование трафика (HTTPS/WSS/TLS) при обмене данными с сервером, который вы указали, и хранит токены авторизации в защищённом хранилище устройства (secure storage). Меры безопасности на стороне самого сервера (шифрование базы данных, резервное копирование, контроль доступа администраторов, регулярные обновления) находятся в зоне ответственности Организации, развернувшей и администрирующей сервер.
8. Срок хранения данных
- Данные, хранящиеся на сервере Организации (переписка, файлы, профили), хранятся в соответствии с политиками и настройками, установленными самой Организацией; Разработчик не устанавливает и не контролирует эти сроки.
- Обращения в службу поддержки Разработчика хранятся не дольше, чем это необходимо для решения обращения и соблюдения требований законодательства (как правило, не более 3 лет).
- Локальные диагностические логи на устройстве и, при их наличии, обезличенные диагностические данные о сбоях (п. 3.4) хранятся не дольше срока, необходимого для устранения соответствующей проблемы, но не более 12 месяцев.
9. Международная передача данных
Поскольку сервер, к которому подключается Приложение, выбирается и размещается самой Организацией (в том числе за пределами РФ), международная передача персональных данных, обрабатываемых на таком сервере, находится в зоне ответственности Организации как оператора/контроллера данных, которая обязана соблюдать применимые требования (в том числе требования о трансграничной передаче персональных данных по 152-ФЗ или главы V GDPR, если применимо).
Передача данных, указанных в разделе 3, в адрес Google LLC (Firebase Cloud Messaging, США) осуществляется в рамках стандартных механизмов, предусмотренных Google для международной передачи данных.
10. Дети и несовершеннолетние
Приложение предназначено для использования сотрудниками организаций-клиентов в рабочих целях (B2B-модель) и не рассчитано на использование лицами младше 18 лет. Разработчик сознательно не собирает данные детей.
11. Изменения Политики
Разработчик вправе время от времени обновлять настоящую Политику, в частности при изменении функциональности Приложения или требований законодательства/магазинов приложений. Актуальная версия всегда доступна по адресу публикации данного документа на сайте zweig.services. Дата вступления в силу актуальной редакции указана в начале документа.
12. Контакты
По всем вопросам, связанным с настоящей Политикой конфиденциальности, обращайтесь:
- Разработчик: ООО «PRE4EK»
- Генеральный директор: Герасимчук Алексей Геннадьевич
- Email поддержки: support@pre4ek.ru
- Сайт: https://zweig.services
По вопросам, касающимся ваших персональных данных, обрабатываемых конкретной Организацией на её сервере, обращайтесь к администратору соответствующей Организации.
13. Применимое право
Настоящая Политика конфиденциальности регулируется и толкуется в соответствии с законодательством Российской Федерации. Все споры, связанные с настоящей Политикой, подлежат разрешению в порядке, установленном законодательством РФ, по месту нахождения ООО «PRE4EK», если иное не предусмотрено императивными нормами применимого права.
Zweig