ZweigZweig

Политика конфиденциальности мобильного приложения Zweig

Дата вступления в силу: 29 июля 2026 г.

Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные обрабатывает мобильное приложение Zweig (далее — «Приложение»), разработанное ООО «PRE4EK» (ОГРН/ИНН — уточняется; генеральный директор Герасимчук Алексей Геннадьевич; далее — «Разработчик», «мы»), и разъясняет распределение ролей между Разработчиком и организацией, использующей Приложение.

Пожалуйста, внимательно прочитайте этот документ перед началом использования Приложения.


1. Кто мы и как устроен сервис

Приложение Zweig — это универсальный мобильный клиент корпоративного мессенджера (обмен сообщениями, аудио- и видеозвонки, файловый менеджер), который работает по модели self-hosted B2B: по аналогии с такими приложениями, как Element X, Приложение не привязано к единственному серверу. При входе пользователь (или администратор организации, которая выдаёт ему учётную запись) указывает адрес сервера, на который Приложение будет подключаться.

Сам сервер (backend), к которому подключается Приложение, разворачивает, размещает на своей инфраструктуре (или у выбранного ею хостинг-провайдера) и администрирует организация-заказчик, приобретающая право использования программного обеспечения у Разработчика (далее — «Организация», «Клиент»). Именно Организация создаёт учётные записи своих сотрудников — публичная самостоятельная регистрация в Приложении не предусмотрена.

1.1. Разработчик программного обеспечения vs оператор персональных данных

Это разделение — ключевое для понимания того, как обрабатываются ваши данные:

Если у вас есть вопросы о том, как именно обрабатываются ваши персональные данные внутри конкретного сервера (переписка, файлы, профиль), пожалуйста, обращайтесь к администратору вашей Организации — он является ответственным оператором этих данных.


2. К каким данным Приложение технически имеет доступ

При использовании Приложения через него передаются и обрабатываются следующие категории данных, при этом их фактическим получателем и хранителем является сервер, указанный вашей Организацией, а не Разработчик:

Все перечисленные данные передаются, хранятся и обрабатываются на сервере, адрес которого указан при входе в Приложение, то есть под контролем Организации. Разработчик не хранит копии этих данных на собственной инфраструктуре и не имеет к ним доступа.

2.1. Данные, которые НЕ собираются публично через саму учётную запись

Поскольку регистрация не публичная, Разработчик не собирает данные о вас в момент самостоятельной регистрации (email, номер телефона для верификации и т. п.) — учётную запись создаёт администратор вашей Организации, минуя Разработчика.


3. Данные, которые обрабатывает непосредственно Разработчик

Помимо технической передачи данных через выбранный вами сервер (раздел 2), Разработчик может обрабатывать следующие данные напрямую, в целях распространения, поддержки и улучшения самого Приложения:

3.1. Данные магазинов приложений

При скачивании Приложения через App Store или Google Play площадка (Apple Inc. / Google LLC) может передавать Разработчику обезличенную статистику установок, страну, версию ОС — в объёме, предусмотренном политиками соответствующих магазинов приложений, на которые Разработчик не влияет.

3.2. Обращения в поддержку

Если вы или администратор вашей Организации обращаетесь в поддержку по адресу support@pre4ek.ru, мы обрабатываем указанные вами адрес электронной почты, содержание обращения и любые приложенные материалы — исключительно для того, чтобы ответить на обращение и решить проблему.

3.3. Технические логи уровня приложения (клиента)

Мобильное приложение может формировать локальные логи ошибок и технические логи сетевых запросов к серверу, который вы указали. Эти логи хранятся локально на устройстве и/или передаются на указанный вами сервер для целей диагностики самим сервером Организации, а не Разработчиком.

3.4. Диагностика сбоев и производительности (placeholder — требует уточнения)

Важно: на момент подготовки настоящей Политики точный состав встроенных в клиентское Приложение средств сбора диагностических данных (например, crash-reporting SDK) не был окончательно определён Заказчиком. Приложение может собирать минимальные технические данные о сбоях и производительности самого клиентского приложения (например: тип устройства, версия ОС, версия Приложения, факт и стек аварийного завершения работы, без содержимого переписки) и передавать их Разработчику в целях выявления ошибок и улучшения качества Приложения. Если такой функциональности в Приложении не используется, данный пункт следует исключить из публикуемой версии Политики; если используется определённый сервис (например, Firebase Crashlytics) — необходимо явно указать его название и ссылку на политику конфиденциальности соответствующего провайдера. Данный пункт требует подтверждения у ООО «PRE4EK» перед окончательной публикацией.


4. Цели обработки данных

Разработчик обрабатывает данные, указанные в разделе 3, исключительно для целей:

  1. распространения, установки и обновления Приложения через официальные магазины приложений;
  2. обеспечения технической работоспособности Приложения (в том числе доставки push-уведомлений через инфраструктуру Google FCM);
  3. обработки обращений в службу поддержки;
  4. диагностики сбоев и повышения качества и стабильности Приложения (см. 3.4);
  5. соблюдения требований законодательства РФ и правил магазинов приложений (Apple App Store, Google Play).

Разработчик не использует данные, проходящие через серверы Организаций-клиентов, в целях таргетированной рекламы, продажи третьим лицам или профилирования пользователей.


5. Передача данных третьим лицам

Разработчик может передавать ограниченный объём данных следующим категориям получателей:

Разработчик не передаёт третьим лицам данные, хранящиеся на серверах Организаций-клиентов (переписку, файлы, персональные данные пользователей), поскольку не имеет к ним доступа.

Обращаем внимание, что сама Организация (как оператор/контроллер данных на своём сервере) вправе самостоятельно интегрировать сторонние сервисы (например, собственный хостинг-провайдер, собственную инфраструктуру резервного копирования) — ответственность за такие интеграции несёт Организация.


6. Права пользователей

6.1. В отношении данных на сервере Организации

Поскольку оператором данных, хранящихся и обрабатываемых на сервере (переписка, файлы, профиль, персональные данные), является ваша Организация, для реализации прав субъекта персональных данных (доступ, уточнение, удаление, отзыв согласия на обработку, ограничение обработки и др., предусмотренных ст. 14 152-ФЗ и, если применимо, главой III GDPR) обращайтесь непосредственно к администратору вашей Организации.

6.2. В отношении данных, обрабатываемых Разработчиком напрямую

В отношении данных, указанных в разделе 3 (обращения в поддержку, диагностические данные приложения), вы вправе обратиться к Разработчику по адресу support@pre4ek.ru с запросом о предоставлении информации об обработке, исправлении неточных данных или удалении данных — в объёме и порядке, предусмотренном применимым законодательством.


7. Безопасность

Приложение использует шифрование трафика (HTTPS/WSS/TLS) при обмене данными с сервером, который вы указали, и хранит токены авторизации в защищённом хранилище устройства (secure storage). Меры безопасности на стороне самого сервера (шифрование базы данных, резервное копирование, контроль доступа администраторов, регулярные обновления) находятся в зоне ответственности Организации, развернувшей и администрирующей сервер.


8. Срок хранения данных


9. Международная передача данных

Поскольку сервер, к которому подключается Приложение, выбирается и размещается самой Организацией (в том числе за пределами РФ), международная передача персональных данных, обрабатываемых на таком сервере, находится в зоне ответственности Организации как оператора/контроллера данных, которая обязана соблюдать применимые требования (в том числе требования о трансграничной передаче персональных данных по 152-ФЗ или главы V GDPR, если применимо).

Передача данных, указанных в разделе 3, в адрес Google LLC (Firebase Cloud Messaging, США) осуществляется в рамках стандартных механизмов, предусмотренных Google для международной передачи данных.


10. Дети и несовершеннолетние

Приложение предназначено для использования сотрудниками организаций-клиентов в рабочих целях (B2B-модель) и не рассчитано на использование лицами младше 18 лет. Разработчик сознательно не собирает данные детей.


11. Изменения Политики

Разработчик вправе время от времени обновлять настоящую Политику, в частности при изменении функциональности Приложения или требований законодательства/магазинов приложений. Актуальная версия всегда доступна по адресу публикации данного документа на сайте zweig.services. Дата вступления в силу актуальной редакции указана в начале документа.


12. Контакты

По всем вопросам, связанным с настоящей Политикой конфиденциальности, обращайтесь:

По вопросам, касающимся ваших персональных данных, обрабатываемых конкретной Организацией на её сервере, обращайтесь к администратору соответствующей Организации.


13. Применимое право

Настоящая Политика конфиденциальности регулируется и толкуется в соответствии с законодательством Российской Федерации. Все споры, связанные с настоящей Политикой, подлежат разрешению в порядке, установленном законодательством РФ, по месту нахождения ООО «PRE4EK», если иное не предусмотрено императивными нормами применимого права.

Privacy Policy — Zweig Mobile Application

Effective date: July 29, 2026

This Privacy Policy (the "Policy") explains what data the Zweig mobile application (the "App") — developed by PRE4EK LLC (a company incorporated in the Russian Federation; General Director: Alexey G. Gerasimchuk; hereinafter "Developer", "we", "us") — processes, and clarifies how responsibility for personal data is split between the Developer and the organization that deploys and operates the messaging server.

Please read this document carefully before using the App.


1. Who we are and how the service works

Zweig is a universal mobile client for a corporate messaging platform (chat, audio/video calls, file management) built on a self-hosted, B2B licensing model. Similar to apps like Element X, the App is not tied to a single fixed server. When signing in, the user (or the administrator who issues the account) specifies the address of the server the App will connect to.

The backend server itself is deployed, hosted (on infrastructure of the customer's choosing), and administered by the customer organization that has licensed the software from the Developer (the "Organization", "Customer"). The Organization — not the Developer — creates accounts for its employees. Public self-registration inside the App is not available.

1.1. Software vendor vs. data controller/operator

This distinction is central to understanding how your data is handled:

If you have questions about how your personal data (messages, files, profile) is processed on a specific server, please contact your Organization's administrator, who is the responsible data controller for that data.


2. Data the App technically has access to

While using the App, the following categories of data are transmitted and processed, with the actual recipient and data holder being the server address specified by your Organization, not the Developer:

All of the above data is transmitted to, stored by, and processed on the server address you connect to — under the Organization's control. The Developer does not retain copies of this data on its own infrastructure and has no access to it.

2.1. Data not collected via public self-registration

Because self-registration is not available, the Developer does not collect any data from you at account-creation time (e.g., email or phone verification) — your account is created directly by your Organization's administrator, without Developer involvement.


3. Data processed directly by the Developer

In addition to the technical pass-through data described in Section 2, the Developer may process the following data directly, for purposes of distributing, supporting, and improving the App itself:

3.1. App store data

When you download the App via the App Store or Google Play, the respective platform (Apple Inc. / Google LLC) may share aggregated, non-identifying install statistics, country, and OS version with the Developer, to the extent governed by that platform's own policies, which the Developer does not control.

3.2. Support requests

If you or your Organization's administrator contact support at support@pre4ek.ru, we process the email address you provide, the content of your message, and any attachments — solely to respond to and resolve your request.

3.3. Client-side technical logs

The mobile App may generate local error logs and network-request logs related to the server you connected to. These logs are stored locally on the device and/or sent to the server you specified, for diagnostic purposes handled by that server (the Organization), not by the Developer.

3.4. Crash and performance diagnostics (placeholder — requires confirmation)

Note: at the time this Policy was prepared, the exact set of diagnostic/telemetry tools embedded in the client App (e.g., a crash-reporting SDK) had not been finally confirmed by the Customer. The App may collect minimal technical data about crashes and performance of the client app itself (e.g., device type, OS version, App version, crash occurrence and stack trace, excluding message content) and send it to the Developer to identify bugs and improve App quality. If no such functionality is actually used in the App, this section should be removed from the published version of the Policy; if a specific service is used (e.g., Firebase Crashlytics), its name and a link to that provider's own privacy policy must be added explicitly. This section requires confirmation from PRE4EK LLC before final publication.


4. Purposes of processing

The Developer processes the data described in Section 3 solely for the purposes of:

  1. distributing, installing, and updating the App via official app stores;
  2. ensuring the technical operability of the App (including push delivery via the Google FCM infrastructure);
  3. handling support requests;
  4. diagnosing crashes and improving App quality and stability (see 3.4);
  5. complying with applicable Russian law and app store policies (Apple App Store, Google Play).

The Developer does not use data passing through customer Organizations' servers for targeted advertising, sale to third parties, or user profiling.


5. Disclosure to third parties

The Developer may share a limited amount of data with the following categories of recipients:

The Developer does not disclose to any third party the data stored on customer Organizations' own servers (messages, files, end-user personal data), because it has no access to it.

Please note that the Organization itself (as the data controller/operator on its own server) may independently integrate third-party services (e.g., its own hosting provider, its own backup infrastructure) — the Organization is responsible for such integrations.


6. Your rights

6.1. Data on your Organization's server

Because your Organization is the data controller/operator for data stored and processed on its server (messages, files, profile, personal data), you should contact your Organization's administrator directly to exercise data-subject rights (access, rectification, erasure, withdrawal of consent, restriction of processing, etc.), as provided under applicable law (e.g., Art. 14 of 152-FZ and, where applicable, Chapter III of the GDPR).

6.2. Data processed directly by the Developer

For data described in Section 3 (support requests, App diagnostic data), you may contact the Developer at support@pre4ek.ru to request information about processing, correction of inaccurate data, or deletion — to the extent and in the manner provided by applicable law.


7. Security

The App encrypts traffic (HTTPS/WSS/TLS) when communicating with the server you specified, and stores authorization tokens in the device's secure storage. Security measures on the server side itself (database encryption, backups, administrator access control, regular updates) are the responsibility of the Organization that deployed and administers that server.


8. Data retention


9. International data transfers

Because the server the App connects to is selected and hosted by the Organization itself (potentially outside the Russian Federation), international transfers of personal data processed on that server are the Organization's responsibility as data controller/operator, who must comply with applicable cross-border transfer requirements (e.g., under 152-FZ or Chapter V of the GDPR, where applicable).

Transfers of the data described in Section 3 to Google LLC (Firebase Cloud Messaging, USA) take place under Google's standard mechanisms for international data transfer.


10. Children

The App is intended for use by employees of customer Organizations for work purposes (B2B model) and is not directed at, or intended for use by, individuals under 18 years of age. The Developer does not knowingly collect data from children.


11. Changes to this Policy

The Developer may update this Policy from time to time, in particular when App functionality or applicable legal/app-store requirements change. The current version is always available at the publication address of this document on zweig.services. The effective date of the current version is stated at the top of this document.


12. Contact us

For any questions regarding this Privacy Policy, please contact:

For questions regarding your personal data processed by a specific Organization on its own server, please contact that Organization's administrator.


13. Governing law

This Privacy Policy is governed by and construed in accordance with the laws of the Russian Federation. Any disputes arising from this Policy shall be resolved in accordance with the procedure established by Russian law, at the location of PRE4EK LLC, unless mandatory provisions of applicable law require otherwise.