Общие положения
1.1. Настоящая Политика описывает, какие данные MinimWave собирает, зачем они нужны, кому передаются, сколько хранятся и как Пользователь может ими управлять.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами.
1.3. Политика распространяется на все данные, которые Оператор получает в связи с использованием сервиса MinimWave.
1.4. Использование сервиса означает согласие с настоящей Политикой. Если вы не согласны — не используйте MinimWave. Правила использования сервиса описаны в условиях использования.
Версия 2.0. Предыдущая редакция — 19 июля 2026 г.
Оператор персональных данных
2.1. MinimWave — личный некоммерческий проект, разрабатываемый и поддерживаемый частным лицом, а не зарегистрированной компанией.
| ФИО / наименование | не раскрывается: проект ведёт частное лицо |
| Правовой статус | физическое лицо; не индивидуальный предприниматель и не самозанятый; проект некоммерческий |
| Адрес | не раскрывается; для обращений используйте почту ниже |
| E-mail для обращений по данным | zakabtw@mail.ru |
| Ответственный за обработку ПДн | Оператор лично |
2.2. Уведомление об обработке персональных данных в Роскомнадзор не подавалось.
Важное предупреждение о шифровании
Сквозного шифрования нет
3.1. Сквозное (end-to-end) шифрование сообщений не реализовано. Сообщения шифруются при передаче по HTTPS/TLS, но хранятся на сервере в форме, доступной для прочтения.
3.2. Не используйте MinimWave для передачи особо чувствительной информации: сведений о здоровье, финансовых и платёжных данных, сведений, составляющих охраняемую законом тайну.
3.3. Оператор не продаёт персональные данные и не использует их в рекламных целях. Сторонние рекламные и поведенческие аналитические SDK в сервисе отсутствуют.
Какие данные обрабатываются
4.1. Данные аккаунта: имя пользователя, адрес электронной почты, хеш пароля (Argon2), отображаемое имя, аватар, описание профиля, настройки аккаунта, статус подтверждения e-mail и временный код подтверждения, опциональный публичный ключ шифрования.
4.2. Данные сессий и устройств: описание устройства, время последней активности, идентификатор устройства, краткоживущие access-токены и ротируемые refresh-токены. На сервере хранятся хеши refresh-токенов; веб- и десктоп-клиент сохраняют активную сессию в локальном хранилище браузера/WebView для сохранения входа.
4.3. Сообщения и контент: сообщения, правки, закрепления, ответы, реакции, черновики, голосовые сообщения, загруженные файлы и их метаданные (имя, тип, размер, разрешение, URL хранения).
4.4. Чаты и группы: состав участников, роли, статусы прочтения, каналы, пригласительные ссылки.
4.5. Звонки и голосовые каналы: сведения об участниках и времени подключения, сигнальные данные WebRTC на время звонка. Аудио и видео передаются напрямую между устройствами (peer-to-peer), а при невозможности — ретранслируются через TURN-инфраструктуру. Оператор не осуществляет запись аудио и видео звонков.
4.6. Уведомления: push-эндпоинт, сгенерированные браузером ключи подписки, опциональный идентификатор устройства.
4.7. Данные присутствия и безопасности: статус «онлайн», время последнего посещения, отношения блокировки, события срабатывания ограничений частоты запросов, серверные и прокси-логи, которые могут содержать IP-адрес, время запроса, маршрут, user-agent и сведения об ошибках.
Цели и правовые основания обработки
| Цель | Категории данных | Правовое основание |
|---|---|---|
| Регистрация и аутентификация | Данные аккаунта, сессий | Исполнение договора (пользовательского соглашения) |
| Подтверждение адреса e-mail | E-mail, код подтверждения | Исполнение договора |
| Доставка и синхронизация сообщений, файлов, звонков | Сообщения, контент, данные чатов, WebRTC | Исполнение договора |
| Push-уведомления | Push-эндпоинт, ключи подписки | Согласие (отзывается в настройках устройства) |
| Отображение присутствия | Статус, last-seen | Исполнение договора |
| Защита от спама, злоупотреблений и несанкционированного доступа | Логи, IP, rate-limit события, блокировки | Законный интерес Оператора в обеспечении безопасности |
| Диагностика сбоев | Логи ошибок | Законный интерес |
| Исполнение требований закона | По запросу уполномоченных органов | Требование законодательства |
5.1. Обработка осуществляется способами: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Место хранения и трансграничная передача
7.1. Сбор, запись, хранение и извлечение персональных данных осуществляются с использованием баз данных, расположенных за пределами территории Российской Федерации. Баз данных на территории Российской Федерации у Оператора нет.
7.2. Расположение серверов: Нидерланды, дата-центр хостинг-провайдера Play2go (play2go.cloud).
7.3. Трансграничная передача данных: данные хранятся и обрабатываются на серверах в Нидерландах. За пределы этой инфраструктуры данные передаются только лицам, перечисленным в п. 6.
Сроки хранения и удаление
| Категория данных | Срок хранения |
|---|---|
| Данные аккаунта и контент | Пока аккаунт активен |
| Сессии и refresh-токены | До истечения срока действия или выхода из аккаунта |
| Серверные и прокси-логи | 30 дней |
| События безопасности и блокировки | 90 дней |
| Резервные копии | 7 дней |
| Сигнальные данные WebRTC | Только на время звонка |
8.1. Удаление аккаунта доступно по обращению на e-mail из п. 2.1. Удаление аккаунта из интерфейса приложения пока не реализовано.
8.2. Данные удаляются в срок не более 30 календарных дней с момента получения подтверждённого запроса. Из резервных копий данные исчезают по мере их естественной ротации в сроки, указанные выше.
8.3. Отдельные записи могут сохраняться дольше, если это необходимо для обеспечения безопасности, разрешения споров или исполнения требований законодательства. История переписки в общих чатах может быть обезличена, а не удалена, поскольку её удаление затронет других участников.
Права субъекта персональных данных
9.1. Пользователь имеет право:
- получить подтверждение факта обработки и сведения о ней;
- получить доступ к своим данным и их копию;
- требовать уточнения неточных или неполных данных;
- требовать блокирования или уничтожения данных, обрабатываемых незаконно либо ставших ненужными для заявленной цели;
- отозвать согласие на обработку (в части, где обработка основана на согласии);
- возражать против обработки, основанной на законном интересе;
- обжаловать действия Оператора в Роскомнадзор или в судебном порядке.
9.2. Обращение направляется на адрес, указанный в п. 2.1. Ответ предоставляется в срок не более 30 календарных дней с момента получения запроса. Срок может быть продлён не более чем на 30 дней с уведомлением заявителя о причинах.
9.3. Для защиты данных Оператор вправе запросить подтверждение личности заявителя. Срок ответа исчисляется с момента такого подтверждения.
9.4. Отзыв согласия на обработку данных, необходимых для работы аккаунта, влечёт невозможность дальнейшего использования сервиса и удаление аккаунта.
Безопасность
10.1. Применяемые меры защиты: передача данных по HTTPS/TLS, хранение паролей в виде хешей Argon2, хранение только хешей refresh-токенов, ротация токенов, ограничение частоты запросов, разграничение доступа к инфраструктуре.
10.2. Абсолютно защищённых систем не существует. MinimWave поддерживается как личный проект без выделенной команды безопасности и без прохождения независимого аудита. Пользователям не следует передавать через сервис чувствительную персональную, финансовую, медицинскую или конфиденциальную информацию.
Уведомление об инцидентах
11.1. При выявлении инцидента, повлёкшего неправомерную передачу персональных данных, Оператор уведомляет Роскомнадзор в течение 24 часов с момента выявления, а по результатам внутреннего расследования — в течение 72 часов (ст. 21 ч. 3.1 152-ФЗ).
11.2. Затронутые Пользователи уведомляются в приложении и/или по электронной почте, если инцидент создаёт существенный риск для их прав.
Дети
13.1. MinimWave не предназначен для лиц младше 14 лет.
13.2. Лица от 14 до 18 лет используют сервис с согласия родителей или законных представителей.
13.3. Если вам стало известно, что несовершеннолетний предоставил персональные данные без надлежащего согласия, сообщите по адресу из п. 2.1 — такие данные будут удалены.
Изменения Политики
14.1. Политика может изменяться по мере развития сервиса. Дата актуальной редакции указана в начале документа.
14.2. О существенных изменениях Оператор уведомляет в приложении и, при наличии подтверждённого адреса, по электронной почте не менее чем за 14 календарных дней до вступления в силу.
14.3. Архив предыдущих редакций доступен по запросу.
Контакты
По вопросам обработки персональных данных и для реализации своих прав: zakabtw@mail.ru
Почтовый адрес не раскрывается. Обращения принимаются по электронной почте, указанной выше.
Надзорный орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), rkn.gov.ru