ЧАСТЬ A. РЕГЛАМЕНТ СЕРВИСА

К Пользовательскому соглашению (часть A — регламент сервиса) и Политике обработки персональных данных (часть B) · редакция от 30.09.2026

A1. Термины и определение Сервиса

1.1. Сервис «Мессенджер» (далее — «Сервис») — функциональный модуль Экосистемы Gramaton, обеспечивающий обмен сообщениями между Пользователями: личную переписку, групповые чаты и каналы, обмен вложениями (изображения, видео, аудио, документы, файлы), голосовые сообщения и их распознанный текст, ответы и пересылку сообщений, статусы доставки и прочтения, сведения о присутствии, служебные уведомления, управление контактами, жалобами и блокировками.

1.2. Сообщение — создаваемый Пользователем Контент (текст, вложение, голосовое сообщение, карточка подарка), передаваемый получателю через Сервис.

1.3. Чат — область обмена сообщениями одного из типов: личный чат (переписка двух Пользователей), группа (переписка нескольких Пользователей), канал (переписка с широким составом участников). Участники чата имеют роль администратора или участника.

1.4. Контакты и друзья — связи между Пользователями, устанавливаемые путём направления запроса (с приветственным сообщением) и его принятия либо отклонения.

1.5. Публичный идентификатор (ID Gramaton) — внутренний идентификатор Пользователя, отображаемый в виде 16 цифр блоками 4×4, по которому в Сервисе осуществляется поиск людей. Поиск по имени, номеру телефона и нику (@username) в Сервисе не осуществляется (см. 3.6).

1.6. Присутствие — сведения о том, что Пользователь находится в сети (по активному соединению с Сервисом), а также сведения вида «был(а) …» по дате последней активности Пользователя в Сервисе.

1.7. Автоудаление сообщений — устанавливаемый Пользователем в чате срок, по истечении которого сообщения удаляются из Сервиса.

1.8. Защищённые (сквозным шифрованием) коммуникации, включая раздел «Закрытые чаты», сквозное шифрование переписки, шифрование вложений, защиту исходящего контента от копирования и управление доверенными устройствами — регулируются Приложением № 5 («Защищённая связь»). Настоящее Приложение применяется к Сервису «Мессенджер» как к сервису обмена сообщениями; в части защищённого канала и криптографических механизмов применяется Приложение № 5.

1.9. Платные функции Сервиса — отдельные функции, доступные по подписке либо за отдельную плату (например, подписка «Конфиденциальность», платная защита чата от копирования исходящего контента, тарифные наборы с расширенными функциями). Состав платных функций и размеры платы устанавливаются документами Оператора о расчётах и отображаются Пользователю до подтверждения оплаты (см. A4).

1.10. Подарок — приобретаемый Пользователем в Сервисе цифровой подарок (стикер, облачный тариф и иное), передаваемый получателю в чате. Платёж по подарку поступает в пользу Оператора за соответствующую цифровую услугу и не является переводом денежных средств между Пользователями (см. A4.6).

1.11. Участники: Оператор и Пользователи. Роли Пользователей в Сервисе: отправитель и получатель сообщений; специальных ролей (заказчик/исполнитель/перевозчик/продавец/партнёр) Сервис не вводит.

1.12. Тайна связи и переписки. Оператор обеспечивает конфиденциальность сведений, передаваемых Пользователями в Сервисе, руководствуясь ст. 23 и 24 Конституции РФ, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ст. 63 Федерального закона от 07.07.2003 № 126-ФЗ «О связи» (для лиц, на которых распространяется режим тайны связи) и Политикой обработки ПД. Доступ третьих лиц к сведениям о переписке — только в случаях и в порядке, установленных законом.

1.13. Сервис не является и Оператор в рамках Сервиса не осуществляет: оказание услуг связи, деятельность оператора связи или оператора подвижной радиотелефонной связи; продажу товаров, выполнение работ, оказание бытовых или иных услуг Пользователям; банковскую деятельность и деятельность оператора платёжных услуг (расчёты по платным функциям осуществляются в порядке раздела A4 и Приложения № 4); предоставление средств обхода установленных законом ограничений доступа к информационным ресурсам.

1.14. Сервис не является хранилищем «резервных копий переписки»: Оператор не формирует облачных копий содержимого защищённой переписки и не гарантирует сохранность истории переписки на устройстве Пользователя (см. A6.5).

1.15. Границы Сервиса. Сервис регулирует обмен сообщениями и связанные функции (контакты, группы, каналы, вложения, уведомления, жалобы, платные функции). Смежные функции Экосистемы (Почта, Облако, Кошелёк, Знакомства, Соцсеть, звонки, если они реализуются отдельными модулями) регулируются соответствующими приложениями и в предмет настоящего Приложения не входят.

A2. Роли сторон и правовое положение Оператора

2.1. Оператор — правообладатель программного обеспечения, владелец информационной инфраструктуры и лицо, организующее информационное взаимодействие между Пользователями (Пользовательское соглашение, п. 2.3).

2.2. Оператор является информационным посредником в смысле ст. 1253.1 Гражданского кодекса РФ: Оператор не создаёт, не редактирует и не определяет содержание передаваемых Пользователями сообщений и не является их автором (Пользовательское соглашение, п. 6.1, 6.2).

2.3. Оператор не является оператором связи, стороной правоотношений между Пользователями, оператором платёжных услуг, а также банком-партнёром. Лицензии на оказание услуг связи Оператор не имеет и соответствующие услуги не оказывает.

2.4. Сообщения создаются Пользователями (UGC). Оператор не проверяет содержание переписки в режиме реального времени и рассматривает жалобы на Контент в порядке раздела 6 Пользовательского соглашения и раздела A5 настоящего Приложения.

2.5. Оператор обеспечивает техническую защиту канала и серверной части Сервиса в объёме принятых мер (Часть B, раздел B8). Оператор не гарантирует защищённость устройства Пользователя, его учётных данных и пароля, а также невозможность копирования или съёмки отображаемой информации третьими лицами (см. A6).

2.6. Если законом на Оператора будут возложены дополнительные обязанности (в том числе обязанности лица, организующего распространение информации, в применимом объёме — Федеральный закон от 06.07.2016 № 374-ФЗ, Федеральный закон от 27.07.2006 № 149-ФЗ), Оператор исполняет их в установленном порядке и предусмотренном объёме. Исполнение таких обязанностей не раскрывает Пользователю сведения, разглашение которых запрещено законом, и не ограничивает право Пользователя на обжалование в порядке раздела A5.

2.7. Доступ к содержанию переписки. В незащищённых (не использующих сквозное шифрование) чатах сообщения обрабатываются Сервисом для доставки и в объёме, необходимом для исполнения договора, а также предоставляются уполномоченным органам по мотивированным запросам в случаях, предусмотренных законом. В защищённых чатах содержание переписки Оператору технически недоступно (Приложение № 5). Факт раскрытия данных по законному требованию фиксируется Оператором.

2.8. Оператор вправе привлекать обработчиков персональных данных по поручению (ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ) на условиях раздела B6.

A3. Порядок использования Сервиса

3.1. Допуск. Сервис доступен Пользователю, зарегистрированному в Экосистеме Gramaton (Пользовательское соглашение, п. 4.1) и акцептовавшему Пользовательское соглашение, Политику обработки ПД и настоящее Приложение (активация Сервиса на Дашборде означает акцепт соответствующего приложения — п. 3.3 Соглашения). Использование Сервиса предполагает достижение Пользователем 18 лет и наличие необходимой дееспособности.

3.2. Учётная запись и профиль. Для использования Сервиса Пользователь указывает данные в объёме п. 4.1 Пользовательского соглашения (номер мобильного телефона, адрес электронной почты — по желанию, имя и фамилия, пароль). В профиле Сервиса отображаются отображаемое имя, ник (username), аватар, статус присутствия и публичный идентификатор. Полный номер телефона Пользователя отображается только самому Пользователю и его подтверждённым контактам; остальным Пользователям номер отображается в маскированном виде.

3.3. Вход и сессии. Доступ к Сервису осуществляется после аутентификации в Экосистеме. Сведения о каждой активной сессии (устройство, его идентификатор и наименование, сетевой адрес, регион, определяемый по сетевому адресу, сведения о клиенте, дата создания и срок действия) доступны Пользователю в разделе управления сессиями. Срок действия сессии — до 30 (тридцати) календарных дней. Пользователю доступны функции завершения отдельной сессии и выхода на всех устройствах; после принудительного завершения сессий соответствующие токены доступа считаются недействительными.

3.4. Обязанности Пользователя: предоставлять достоверные данные; сохранять конфиденциальность пароля; не передавать свою Учётную запись и устройство третьим лицам; незамедлительно сообщать Оператору о подозрении на несанкционированный доступ (Пользовательское соглашение, п. 4.3, 4.4); использовать Сервис в соответствии с назначением и законодательством РФ; при передаче в переписке данных третьих лиц — иметь на это законное основание (см. B3.3).

3.5. Порядок обмена сообщениями. Пользователь может: создавать личные чаты, группы (заголовок обязателен) и каналы; отправлять текст и вложения (изображения, видео, аудио, документы, файлы), голосовые сообщения; отвечать на сообщения; пересылать сообщения (в том числе пачкой) в один или несколько чатов; удалять отдельные сообщения; стирать историю переписки (сообщения удаляются, чат сохраняется); устанавливать автоудаление сообщений в чате (1 час, 24 часа, 7 суток, 30 суток либо выключено); видеть статусы отправки, доставки и прочтения своих сообщений; включать уведомления.

3.6. Поиск людей и установление контактов. Поиск человека в Сервисе осуществляется исключительно по 16-значному публичному идентификатору. Поиск по имени, номеру телефона и нику (@username) в Сервисе отсутствует. В карточке Пользователя не отображаются адрес электронной почты и ник; номер телефона отображается в маскированном виде (полный — только подтверждённым контактам и самому Пользователю). Контакт устанавливается направлением запроса (с приветственным сообщением) и его принятием либо отклонением; Пользователь может удалить контакт и заблокировать другого Пользователя. Заблокированный Пользователь не отображается в результатах поиска и не может направлять сообщения этому Пользователю.

3.7. Запрещается использовать Сервис для: распространения информации, запрещённой законодательством РФ (экстремистские материалы; материалы с признаками порнографии, в том числе с участием несовершеннолетних; сведения о наркотических средствах; клевета и оскорбления; реклама запрещённых товаров и услуг; информация мошеннического характера); нарушения прав третьих лиц, включая права интеллектуальной собственности; массовых рассылок, не согласованных с получателями; получения доступа к чужим учётным записям; действий, направленных на нарушение работы Сервиса и его защитных механизмов; передачи сведений, распространение которых запрещено законом (Пользовательское соглашение, п. 5.3).

3.8. Автоудаление и удаление сообщений. Пользователь вправе удалить собственное сообщение, стереть историю чата и установить автоудаление. Удаление выполняется из Сервиса; оно не затрагивает копии, которые могут находиться у собеседника, в памяти его устройства, в резервных копиях устройства или в материалах, ранее полученных по законным требованиям уполномоченных органов. Автоудаление реализует принцип минимизации (ч. 5 ст. 5 Федерального закона № 152-ФЗ) и не отменяет обязанностей Оператора по хранению сведений, которые он обязан хранить по закону.

3.9. Жалобы и модерация. Пользователь может подать жалобу на другого Пользователя и/или на Контент в порядке раздела 6 Пользовательского соглашения. Срок рассмотрения жалобы — не более 24 (двадцати четырёх) часов (п. 6.5.2 Соглашения); по результатам рассмотрения Контент может быть удалён, доступ Пользователя — ограничен; Пользователь уведомляется о причине удаления его Контента (п. 6.5.3, 6.5.4 Соглашения). Рассмотрение жалобы, поданной на решение самого Оператора, осуществляется в порядке раздела A5.

3.10. Ограничение, приостановление и прекращение доступа применяются исключительно по закрытому перечню оснований (Пользовательское соглашение, п. 4.5): нарушение Соглашения или любого Приложения; размещение запрещённого Контента; предписание уполномоченного государственного органа; неиспользование Учётной записи более 12 месяцев подряд. При ограничении доступа к Сервису Оператор: 3.10.1. направляет мотивированное уведомление с указанием основания, даты, срока действия и порядка обжалования — не позднее 3 (трёх) календарных дней до введения ограничения, а в случаях, требующих немедленного реагирования (угрозы безопасности, противоправные действия), — не позднее 1 (одного) рабочего дня с момента введения (ст. 13 Федерального закона от 31.07.2025 № 289-ФЗ); 3.10.2. сохраняет Пользователю доступ к Личному кабинету, договорам и их редакциям, истории операций и разделу жалоб (ч. 4 ст. 13 указанного Закона); 3.10.3. ограничивает доступ на срочной основе с автоматическим пересмотром; бессрочное ограничение не применяется; 3.10.4. обеспечивает право на досудебное обжалование в порядке раздела A5.

3.11. Изменение условий. Изменения в настоящее Приложение вносятся в порядке ст. 12 Федерального закона от 31.07.2025 № 289-ФЗ: уведомление не позднее чем за 45 (сорок пять) календарных дней — для изменений, затрагивающих тарифы, ответственность Сторон и порядок досудебного обжалования; не позднее чем за 15 (пятнадцать) календарных дней — для прочих изменений. Утратившие силу редакции хранятся и доступны Пользователю в Личном кабинете не менее 3 (трёх) лет с даты замены (ч. 5 ст. 5 указанного Закона).

A4. Расчёты, вознаграждение, возвраты

4.1. Использование базового функционала Сервиса является бесплатным, если иное прямо не установлено (Пользовательское соглашение, п. 7.1). Отдельные функции Сервиса предоставляются на платной основе — по подписке либо за отдельную плату (п. 7.2 Соглашения).

4.2. Платные функции Сервиса подключаются через функционал расчётов Экосистемы; списание производится с баланса Пользователя, учёт которого ведётся в соответствии с Приложением № 4 (сервис «Кошелёк»). Расчёты с Пользователями осуществляются через номинальный счёт Оператора в банке-партнёре (ст. 860.5 Гражданского кодекса РФ; Пользовательское соглашение, п. 7.3–7.5).

4.3. Конкретные размеры платы за платные функции Сервиса, порядок списания, продления и возврата в настоящем Приложении не устанавливаются: они определяются документами Оператора о расчётах и отображаются Пользователю до подтверждения оплаты. Сведения о факте оплаты, сроке и результате списания обрабатываются в целях исполнения договора и отчётности (Часть B, разделы B4–B6).

4.4. Повторная отправка запроса на активацию платной функции с тем же ключом идемпотентности не приводит к повторному списанию денежных средств. При отказе Пользователя от платной функции (отмена автопродления) доступ к оплаченному периоду сохраняется; персональные данные Пользователя при этом не удаляются — отключается только функциональность, требующая подписки.

4.5. Возвраты производятся в порядке, установленном документами Оператора о расчётах, и в соответствии с законодательством о защите прав потребителей (в применимой части). Чеки формируются в соответствии с Федеральным законом от 22.05.2003 № 54-ФЗ в случаях, когда Оператор обязан их формировать. Оператор не является налоговым агентом Пользователя — физического лица по операциям, не связанным с выплатой дохода.

4.6. Подарки. Платёж по цифровому подарку поступает в пользу Оператора за цифровую услугу (выдачу подарка, а при активации подарка соответствующего тарифа получателю). Отношения по переводу денежных средств между Пользователями в рамках подарков не возникают; переводы между Пользователями регулируются Приложением № 4. Подарок, не активированный получателем, хранится в Сервисе в состоянии «отправлен»; порядок возврата стоимости неактивированного подарка определяется документами Оператора о расчётах.

A5. Споры и досудебный порядок

5.1. Пользователь вправе обратиться к Оператору через раздел «Жалобы» в Личном кабинете, интерфейс Сервиса или по адресу электронной почты Оператора. Жалоба должна содержать данные заявителя, идентификатор чата/сообщения/пользователя/решения, суть нарушения со ссылкой на норму или пункт документа, обстоятельства и требование заявителя.

5.2. Обращения, связанные с применением мер Оператора в Сервисе (ограничение доступа, удаление Контента, блокировка Пользователя, отказ в предоставлении функции), рассматриваются в порядке раздела 15 Пользовательского соглашения: регистрация жалобы — не позднее 1 (одного) рабочего дня; срок рассмотрения — не более 15 (пятнадцати) календарных дней со дня регистрации (ч. 2 ст. 14 Федерального закона от 31.07.2025 № 289-ФЗ); при признании жалобы обоснованной применённая мера отменяется в течение 48 (сорока восьми) часов. Решение оформляется мотивированно и направляется заявителю (ч. 3 ст. 13, ст. 14 указанного Закона).

5.3. На время рассмотрения жалобы исполнение обжалуемой меры в части, не связанной с удержанием средств, может быть приостановлено. Рассмотрение осуществляется лицом (подразделением), не участвовавшим в принятии обжалуемого решения.

5.4. Отказ в удовлетворении жалобы не лишает Пользователя права обратиться в суд. До обращения в суд обязателен претензионный порядок: письменная претензия, срок ответа — 30 (тридцать) календарных дней (Пользовательское соглашение, п. 9.3).

5.5. По вопросам обработки персональных данных Пользователь вправе обратиться в порядке раздела B9 настоящего Приложения и главы 3 Федерального закона № 152-ФЗ, а также в Роскомнадзор и в суд.

5.6. Жалобы на Контент рассматриваются в срок, установленный п. 6.5.2 Пользовательского соглашения (не более 24 часов). Если по результатам рассмотрения жалобы на Контент принято решение об ограничении доступа Пользователя, дальнейший порядок обжалования — по пунктам 5.2–5.4 настоящего раздела.

A6. Ответственность и ограничения

6.1. Сервис предоставляется «как есть» (as is). Оператор не гарантирует бесперебойную и безошибочную работу программного обеспечения (Пользовательское соглашение, п. 8.1), принимая при этом разумные меры для её поддержания.

6.2. Оператор не отвечает за: действия других Пользователей; содержание передаваемых сообщений; убытки, связанные с использованием или невозможностью использования программного обеспечения; действия третьих лиц, включая банки-партнёры, платёжные системы и государственные органы; перерывы в работе, вызванные плановыми техническими работами или обстоятельствами непреодолимой силы (Пользовательское соглашение, п. 8.2).

6.3. Пределы ответственности Оператора определяются Пользовательским соглашением (п. 8.3) и не применяются в части, в которой ограничение ответственности не допускается законом (в том числе права потребителя по Закону РФ от 07.02.1992 № 2300-1 и ответственность за вред жизни и здоровью).

6.4. Честные ограничения Сервиса (раскрываются Пользователю до начала использования). 6.4.1. Сообщения в чатах, не использующих сквозное шифрование, обрабатываются на серверной части Сервиса и доступны Оператору для доставки, обеспечения работы функций и исполнения законных требований. Сквозное шифрование применяется только в защищённых чатах (Приложение № 5); признак шифрования отображается в интерфейсе по факту. 6.4.2. Вложения (изображения, видео, аудио, документы, файлы) в незащищённых чатах хранятся на серверной части Сервиса в открытом для Оператора виде; в защищённых чатах вложения шифруются на устройстве (Приложение № 5). 6.4.3. Оператору доступны метаданные коммуникаций (см. B2, B4): факт, время, участники, тип и размер вложения, статусы доставки и прочтения, служебные характеристики передачи. Сквозное шифрование не скрывает метаданные. 6.4.4. Оператор не проверяет переписку в режиме реального времени. Модерация осуществляется по жалобам Пользователей, по требованиям уполномоченных органов и по инициативе Оператора при обнаружении очевидных нарушений (Пользовательское соглашение, п. 6.4). До рассмотрения жалобы Контент может оставаться доступным другим Пользователям. 6.4.5. Удаление сообщения или истории чата Пользователем не удаляет копии, находящиеся у собеседника, на устройствах третьих лиц, в резервных копиях устройства, а также сведения, хранение которых обязательно по закону. 6.4.6. Оператор не препятствует копированию отображаемой информации внешними средствами (съёмка экрана другим устройством, фотографирование) и не гарантирует невозможность такого копирования. Защита от копирования исходящего контента (платная функция) ограничивает возможности клиентского приложения получателя, а не третьих лиц. 6.4.7. Оператор не обеспечивает сохранность локальной истории переписки при потере, замене или сбросе устройства Пользователя, если Пользователь не пользуется средствами переноса, предоставляемыми платформой. 6.4.8. Оператор не отвечает за сохранение содержания переписки сверх сроков, установленных Политикой обработки ПД и разделом B5 настоящего Приложения, а также за последствия применения Пользователем автоудаления сообщений.


ЧАСТЬ B. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

B1. Правовые основания обработки

  • п. 1 ч. 1 ст. 6 152-ФЗ — согласие субъекта персональных данных (регистрация в Экосистеме, акцепт Соглашения и Политики, отдельные согласия на функции Сервиса и на рекламные сообщения — ст. 18 Закона № 39-ФЗ).
  • п. 5 ч. 1 ст. 6 152-ФЗ — исполнение договора, стороной которого является субъект (Пользовательское соглашение и настоящее Приложение): предоставление доступа к Сервису, доставка сообщений, работа функций Сервиса, рассмотрение обращений.
  • п. 2 ч. 1 ст. 6 152-ФЗ — исполнение обязанностей, возложенных на Оператора законом: 152-ФЗ (ст. 18.1, 19 — обеспечение безопасности, внутренний контроль), 149-ФЗ (ограничение доступа к запрещённой информации, взаимодействие с уполномоченными органами), 126-ФЗ и 374-ФЗ (в применимом к Оператору объёме), 289-ФЗ (ст. 13–14 — мотивированные решения и досудебное обжалование), 54-ФЗ и налоговое законодательство (расчёты и отчётность).
  • п. 4 ч. 1 ст. 6 152-ФЗ — защита жизни, здоровья и иных жизненно важных интересов субъекта (в объёме, необходимом для реагирования на угрозы жизни и здоровью, о которых Оператору стало известно из обращений или сообщений).
  • п. 6 ч. 1 ст. 6 152-ФЗ — исполнение договора, стороной которого является субъект, по результатам которого персональные данные будут переданы третьему лицу (при передаче данных обработчикам в объёме, необходимом для оказания услуг Сервиса).
  • ч. 3 ст. 6 152-ФЗ — поручение обработки персональных данных привлекаемым лицам (раздел B6).

B2. Категории ПД

Обычные персональные данные: - данные Учётной записи: идентификатор (UUID) и публичный идентификатор (16 цифр), имя и фамилия, ник (username), номер мобильного телефона, адрес электронной почты (если указан), пароль (в виде необратимого криптографического хеша), аватар (изображение профиля); - статус присутствия: признак «в сети», дата и время последней активности («был(а) …»); - сведения об устройствах и сессиях: идентификатор и наименование устройства, платформа и сведения о клиенте, сетевой адрес (IP), регион, определённый по сетевому адресу, дата создания и срок действия сессии, сведения о завершённых сессиях и признак отзыва токена доступа; - сведения о подписке и платежах в Сервисе: план/вид платной функции, срок действия, суммы, результат операции, признак автопродления, идентификатор операции (без полных реквизитов банковских карт — их Оператор не получает).

Содержание переписки и иной пользовательский Контент: - текст сообщений; вложения (изображения, видео, аудио, документы, файлы) и их служебные характеристики (имя и размер файла, тип); - голосовые сообщения и результат их распознавания в текст (распознанный текст хранится вместе с сообщением); - ответы на сообщения и пересылаемые сообщения, включая сохранённое отображаемое имя автора исходного сообщения (для отображения «Переслано от …» даже при последующем удалении автора); - карточки подарков и сопровождающий их текст поздравления; - в защищённых чатах — содержание в виде непрозрачных для Оператора конвертов (Приложение № 5).

Метаданные коммуникаций: - участники и состав чата (включая роли участников), тип чата, дата и время создания чата и сообщений; - статусы сообщений (отправлено, доставлено, прочтено), признаки прочтения, событие набора текста, признак шифрования сообщения; - служебные сведения о передаче сообщений (в том числе сведения, хранение которых предусмотрено законодательством в применимом к Оператору объёме).

Сведения о контактах, связях и обращениях: - список контактов и статусы связей (запрос, подтверждённая связь, блокировка), приветственное сообщение к запросу на добавление в контакты, список заблокированных Пользователей; - жалобы: заявитель, объект жалобы (Пользователь и/или чат), причина, комментарий, дата; материалы рассмотрения; - обращения, претензии и досудебные жалобы.

Ключевой материал и служебные данные защищённых функций (Приложение № 5): - публичные ключи устройств, регистрационные ключи и одноразовые ключи (prekeys), непрозрачные конверты, признак подтверждения и отзыва устройства; отчёты «получатель не смог расшифровать» (метаданные: кто и когда, без текста, конвертов и ключей). Приватные ключи на сервер не передаются.

Технические журналы и данные о правомерности обработки: - журналы событий безопасности: журнал доступа к ключевому материалу (метаданные без содержимого ключей), журнал событий устройств, журнал событий подписки (активация, отмена, автопродление, результат), реестр отозванных токенов доступа; - уведомления Сервиса (тип, заголовок, текст, данные, признак прочтения); - факты предоставления согласий, версии и даты акцепта документов.

Специальные категории (ст. 10 152-ФЗ): как отдельные категории в Сервисе не обрабатываются: Сервис не запрашивает и не использует сведения о расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, судимости; специальных целей обработки таких данных Сервис не имеет. Сведения, относящиеся к специальным категориям, могут быть сообщены Пользователем по собственной инициативе в содержании переписки; такие сведения обрабатываются исключительно в составе содержания переписки для цели доставки сообщения (B4), не используются Оператором для иных целей и не выделяются в отдельные категории. Данные документов, удостоверяющих личность, данные медицинской книжки и адрес регистрации, обрабатываемые в иных Сервисах Экосистемы, в Сервисе «Мессенджер» не используются.

Биометрические персональные данные (ст. 11 152-ФЗ):не обрабатываются. Сбор селфи, распознавание лица и сличение изображений в Сервисе не применяются (решение Оператора от 29.09.2026,). Изображение профиля (аватар) обрабатывается как изображение, размещённое самим Пользователем для отображения в Сервисе, и не используется для установления личности и не подвергается биометрической обработке. Локальная биометрическая разблокировка приложения (при её включении Пользователем) выполняется средствами операционной системы устройства; биометрические шаблоны Оператору не передаются и Оператором не обрабатываются.

B3. Субъекты и источники данных

3.1. Субъекты: Пользователи Сервиса (отправители и получатели сообщений, участники групп и каналов); Пользователи, направившие жалобы или обращения; лица, сведения о которых Пользователь сообщил в переписке по своей инициативе; получатели цифровых подарков.

3.2. Источники: сам субъект (регистрация в Экосистеме, данные профиля и настройки Сервиса, отправляемые сообщения, вложения, жалобы и обращения); технические данные, формируемые при использовании Сервиса (устройства, сессии, метаданные коммуникаций, журналы); Оператор — в части учётных данных, сформированных при регистрации в Экосистеме; сервисы Экосистемы — в объёме, необходимом для работы функций Сервиса (сведения профиля и аватара; результаты операций по расчётам при подключении платных функций и при отправке/активации подарков; выдача тарифа получателю подарка).

3.3. Данные третьих лиц. Пользователь, сообщающий в переписке сведения о третьих лицах, обязан иметь законное основание для их передачи. Оператор такие данные специально не запрашивает; при получении обращения третьего лица обработка соответствующих сведений прекращается или ограничивается в порядке главы 3 Федерального закона № 152-ФЗ.

B4. Цели обработки (цель → данные → основание)

Цель Состав данных Основание
Регистрация, ведение и защита Учётной записи, предоставление доступа к Сервису идентификатор, публичный идентификатор, имя и фамилия, ник, телефон, e-mail (если указан), хеш пароля, аватар, статус присутствия ст. 6 ч. 1 п. 1, п. 5
Поиск людей по публичному идентификатору и установление контактов публичный идентификатор, отображаемое имя, аватар, ник, телефон (маска), статусы связей, приветственное сообщение к запросу ст. 6 ч. 1 п. 5
Обмен сообщениями: приём, хранение и доставка сообщений, вложений и голосовых сообщений, ответы и пересылка содержание переписки, вложения и их характеристики, распознанный текст голосового сообщения, метаданные коммуникаций, статусы доставки/прочтения ст. 6 ч. 1 п. 5
Отображение присутствия и событий переписки (индикатор набора текста, признаки прочтения) статус присутствия, дата последней активности, событие набора текста, отметки прочтения ст. 6 ч. 1 п. 5
Уведомление Пользователя о событиях Сервиса (новые сообщения, запросы в контакты, события подписок и безопасности) данные уведомлений (тип, заголовок, текст, данные), служебные идентификаторы ст. 6 ч. 1 п. 5
Работа платных функций Сервиса и расчётов по ним сведения о подписке/платной функции, суммы и результаты операций, идентификаторы операций ст. 6 ч. 1 п. 5
Отправка и активация цифровых подарков идентификаторы отправителя и получателя, вид и наименование подарка, сумма, текст поздравления, статус подарка ст. 6 ч. 1 п. 5
Обеспечение безопасности Сервиса, предотвращение несанкционированного доступа, управление сессиями и устройствами сведения об устройствах и сессиях, журналы событий безопасности, реестр отозванных токенов ст. 6 ч. 1 п. 1, п. 5; п. 2 (152-ФЗ, ст. 18.1, 19)
Обеспечение сквозного шифрования в защищённых чатах (Приложение № 5) публичные ключи устройств, регистрационные и одноразовые ключи, непрозрачные конверты, служебные события устройств ст. 6 ч. 1 п. 5, п. 1
Рассмотрение жалоб на Контент и на действия Пользователей, модерация, ограничение нежелательных коммуникаций данные жалобы, материалы рассмотрения, сведения о связях и блокировках ст. 6 ч. 1 п. 2 (149-ФЗ), п. 5
Исполнение законных требований уполномоченных органов данные в объёме, к которому у Оператора есть законный доступ (метаданные, сведения об учётной записи и устройствах; содержание — в объёме, предусмотренном законом и технической возможностью) ст. 6 ч. 1 п. 2 (149-ФЗ; 126-ФЗ и 374-ФЗ в применимом объёме)
Рассмотрение обращений, претензий и досудебных жалоб данные обращения, материалы переписки, представленные сторонами ст. 6 ч. 1 п. 2 (289-ФЗ), п. 5
Подтверждение правомерности обработки (согласия, версии документов), ведение внутреннего контроля и отчётности факты согласий, версии и даты акцепта документов, журналы доступа к ключевому материалу ст. 6 ч. 1 п. 2

Обработка персональных данных для целей, не указанных в настоящем разделе, не осуществляется. Данные, полученные для одной цели, не используются для иных целей, кроме случаев, прямо предусмотренных законом (ч. 2 ст. 5 Федерального закона № 152-ФЗ).

B5. Сроки обработки и хранения

Данные Срок Основание По истечении
Данные Учётной записи и профиля, необходимые для исполнения договора срок использования Сервиса + 3 (три) года после удаления Учётной записи Политика (раздел 6.2), договор уничтожение или обезличивание
Содержание переписки, вложения, голосовые сообщения и распознанный текст не более 6 (шести) месяцев с момента отправки, если Пользователь не установил более короткий срок (автоудаление) и не удалил сообщение или историю чата ранее Политика (раздел 6.2); ст. 5 Закона № 152-ФЗ (минимизация) удаление
Метаданные коммуникаций, логи и метаданные Сервиса 1 (один) год Политика (раздел 6.2) уничтожение или обезличивание
Сведения о фактах передачи сообщений (служебные) 1 (один) год Политика (раздел 6.2); 126-ФЗ и 374-ФЗ в применимом объёме уничтожение
Сведения об устройствах и сессиях, журналы событий безопасности и устройств срок действия сессии (до 30 дней) и далее — 1 (один) год Политика (раздел 6.2); ст. 19 Закона № 152-ФЗ уничтожение или обезличивание
Ключевой материал защищённых функций (публичные ключи, prekeys, непрозрачные конверты) до отзыва устройства или удаления Учётной записи; использованные одноразовые ключи — до истечения срока хранения соответствующей переписки договор; ст. 5 Закона № 152-ФЗ (минимизация) удаление
Контакты, связи, блокировки до удаления Учётной записи договор удаление
Жалобы на Контент и на Пользователей, материалы модерации и споров 3 (три) года 289-ФЗ; договор уничтожение
Сведения о подписках, платных функциях и расчётах 5 (пять) лет налоговое законодательство; 54-ФЗ архив/уничтожение
Сведения о подарках (отправитель, получатель, вид, сумма, статус, текст поздравления) 5 (пять) лет (расчётные сведения); текст поздравления — в составе переписки (6 месяцев) налоговое законодательство; Политика (раздел 6.2) архив/уничтожение
Уведомления Сервиса до прочтения или удаления Пользователем, далее — по срокам для метаданных (1 год) Политика (раздел 6.2) уничтожение
Факты согласий и версии принятых документов срок обработки + 3 (три) года ст. 6, 9 Закона № 152-ФЗ (подтверждение правомерности) уничтожение

B6. Получатели и поручение обработки

6.1. Другие Пользователи. Получатели сообщений получают переданные им данные (текст, вложения, карточки подарков) и сведения профиля отправителя в объёме, определяемом настройками Сервиса (отображаемое имя, ник, аватар, статус присутствия, маскированный номер телефона). Получатель подарка получает сведения об отправителе, виде подарка и текст поздравления. Участники группового чата получают сведения о составе участников и о сообщениях, размещённых в чате.

6.2. Банк-партнёр и сервис «Кошелёк» (Приложение № 4). Расчёты по платным функциям и подаркам производятся через функционал расчётов Экосистемы; сведения о суммах и результатах операций обрабатываются в объёме, необходимом для проведения расчётов и отчётности. Полные реквизиты банковских карт Оператором не получаются и не хранятся — их обрабатывает банк-партнёр (Политика, раздел 2.1.4).

6.3. Сервисы Экосистемы. Для работы отдельных функций Сервиса сведения передаются в объёме, необходимом для функции: регистрация, аутентификация и сведения профиля — в сервис аутентификации/учётных записей Экосистемы; результаты расчётов — в сервис «Кошелёк»; выдача тарифа получателю при активации подарка — в сервис «Облако»; сведения профиля и аватара синхронизируются в объёме, необходимом для отображения.

6.4. Обработчики по поручению (ч. 3 ст. 6 Закона № 152-ФЗ): лица, привлекаемые для обеспечения функционирования Сервиса (размещение вычислительных ресурсов и баз данных на территории РФ, техническая поддержка, рассылки служебных уведомлений) — на основании договоров, содержащих обязательства о конфиденциальности и требования к защите персональных данных. Перечень обработчиков ведётся Оператором; поручение обработки не даёт обработчикам права использовать данные в собственных целях.

6.5. Уполномоченные государственные органы (Роскомнадзор, МВД, ФСБ, суды, иные органы в пределах их компетенции) — по мотивированным запросам в случаях и в порядке, установленных законодательством РФ, в объёме, к которому у Оператора есть законный доступ. Оператор фиксирует факт раскрытия. Сведения, разглашение которых запрещено законом, Пользователю не раскрываются; одновременно не ограничивается право на обжалование в порядке раздела A5.

6.6. Специальные категории ПД и биометрические ПД третьим лицам в рамках Сервиса не передаются (в Сервисе не обрабатываются — см. B2).

B7. Трансграничная передача

7.1. Персональные данные, обрабатываемые в Сервисе, записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 Закона № 152-ФЗ; Федеральный закон от 21.07.2014 № 242-ФЗ; Политика, разделы 6.1, 7.6).

7.2. Собственных целей трансграничной передачи персональных данных у Сервиса не имеется. Настоящее Приложение не устанавливает собственных оснований для трансграничной передачи и не расширяет состав данных, передаваемых за пределы территории Российской Федерации.

7.3. Если в рамках Экосистемы трансграничная передача персональных данных осуществляется (обеспечение функционирования, отказоустойчивости и резервного копирования инфраструктуры), она производится исключительно в порядке ст. 12 Закона № 152-ФЗ и на основании отдельного согласия субъекта (Пользовательское соглашение, п. 1.9.1; Политика, раздел 7, включая Согласие на трансграничную передачу персональных данных). Состав передаваемых данных ограничивается объёмом, необходимым для указанных целей.

7.4. Любое изменение порядка, указанного в 7.1–7.3 (в том числе расширение состава данных или перечня государств), возможно только после выполнения требований ст. 12 Закона № 152-ФЗ (включая уведомление уполномоченного органа и, при необходимости, получение согласия субъектов) и внесения изменений в Политику обработки ПД.

B8. Меры защиты персональных данных

8.1. Организационные меры (ст. 18.1, 19 Закона № 152-ФЗ; ПП РФ от 01.11.2012 № 1119): - назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных в информационной системе; - включение информационной системы, обеспечивающей Сервис, в перечень ИСПДн Оператора с отнесением к 2-му уровню защищённости (УЗ-2) (ПП РФ № 1119); информационная система Сервиса подлежит включению в перечень ИСПДн по результатам инвентаризации ; - утверждение модели угроз и модели нарушителя, оценка вреда субъектам персональных данных; - правила доступа к персональным данным: роли, принцип минимальных привилегий, основание для раскрытия, ведение журнала доступа; ознакомление допущенных лиц; - внутренний контроль соответствия обработки требованиям законодательства; ведение реестра мер и реестра обработчиков; - регламент реагирования на инциденты и уведомление Роскомнадзора об инцидентах (ч. 3.1 ст. 21 Закона № 152-ФЗ) — в установленные законом сроки; утверждённый порядок уничтожения персональных данных и фиксации фактов уничтожения (ст. 21); - уведомление Роскомнадзора об обработке персональных данных (ст. 22 Закона № 152-ФЗ).

8.2. Технические меры (Приказ ФСТЭК России от 18.02.2013 № 21 — базовый набор мер для УЗ-2: ИАФ, УПД, ОПС, ЗНИ, РСБ, АНЗ, ОЦЛ, УКФ и иные применимые меры): - идентификация и аутентификация (ИАФ): аутентификация в Экосистеме с выдачей подписанного токена доступа ограниченного срока действия, хранение пароля в виде необратимого криптографического хеша, реестр отозванных токенов, принудительное завершение сессий и выход на всех устройствах, ограничение числа активных сессий; - управление доступом (УПД): роли участников чатов (администратор/участник), разграничение доступа к серверным функциям по служебным ключам, недоступным Пользователям; доступ к чату и его сообщениям только для участников чата; - регистрация событий безопасности (РСБ): журналы событий безопасности Сервиса (доступ к ключевому материалу, события устройств, события подписок, события сессий) без записи содержимого переписки и ключевого материала; - защита канала передачи данных и веб-периметра: TLS через обратный прокси, запрет встраивания и MIME-sniffing, ограничение попыток входа и блокировка подозрительной активности, закрытые служебные порты, защита от автоматизированных атак; - минимизация и защита от избыточного раскрытия: поиск людей только по публичному идентификатору, маскирование номера телефона для лиц, не являющихся подтверждёнными контактами, отсутствие адреса электронной почты и ника в карточке Пользователя; - ограничение скорости обращений к служебным выборкам ключевого материала (защита от массовой выгрузки); - обновление зависимостей и контроль защищённости среды исполнения; изоляция сервисов; резервное копирование с шифрованием копий и размещением копий на территории РФ, проверка восстановления.

8.3. Криптографические меры: - сквозное шифрование переписки и шифрование вложений в защищённых чатах выполняется на устройствах Пользователей; серверная часть Сервиса криптографических операций с содержанием переписки не выполняет и ключевого материала для её чтения не имеет (Приложение № 5); - передача данных между клиентом и сервером осуществляется по защищённому каналу (TLS); - применяемые в защищённых функциях криптографические средства могут не являться сертифицированными СКЗИ; необходимость применения сертифицированных средств криптографической защиты информации и их класс определяются в соответствии с Приказом ФСТЭК России от 19.02.2018 № 378 по заключению профильного специалиста.

8.4. Неизменяемость журналов. Защита журналов аудита и событий безопасности от изменения (хэш-цепочка, режим «только добавление») на дату подготовки документа не реализована;

8.5. Контроль защищённости — периодические проверки защищённости веб-периметра, аудит конфигураций и прав доступа, анализ уязвимостей зависимостей; результаты фиксируются Оператором.

B9. Права субъекта ПД

9.1. Пользователь (субъект персональных данных) имеет права, предусмотренные главой 3 Федерального закона № 152-ФЗ, в том числе: получать информацию об обработке своих персональных данных; получать доступ к своим персональным данным; требовать их уточнения (обновления, изменения); требовать блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели; отозвать согласие на обработку; обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.

9.2. Порядок обращения: через форму обратной связи в приложении/Сервисе либо по адресу электронной почты help@gramaton.pro (официальный адрес Оператора: ustin@gramaton.pro). Запрос должен содержать сведения, позволяющие идентифицировать субъекта (имя и номер телефона, привязанный к Учётной записи), и суть требования (Политика, раздел 7.3).

9.3. Срок рассмотрения обращения — 30 (тридцать) дней со дня получения, если законом не установлен меньший срок (ч. 1 ст. 20 Закона № 152-ФЗ). Ответ направляется в форме, позволяющей подтвердить его получение.

9.4. При отзыве согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 (тридцати) дней, за исключением данных, обработка которых может быть продолжена на ином законном основании (исполнение договора, исполнение обязанностей, возложенных на Оператора законом), а также сведений, обязательных к хранению по закону (Политика, раздел 7.1.4; ст. 21 Закона № 152-ФЗ).

9.5. Отзыв согласия на обработку персональных данных, необходимых для функционирования Сервиса, может повлечь невозможность дальнейшего использования Сервиса либо его отдельных функций; Оператор уведомляет Пользователя о таких последствиях до прекращения обработки.

9.6. Удаление Учётной записи влечёт прекращение обработки соответствующих данных Оператором, за исключением данных, хранение которых обязательно по закону, и удаление локальных данных на устройстве в объёме, доступном клиентскому приложению (см. A6.4.7).

B10. Специфика Сервиса

10.1. Тайна связи и переписки. Оператор обеспечивает конфиденциальность коммуникаций Пользователей: сведения о переписке и её содержании не раскрываются третьим лицам, кроме случаев, прямо предусмотренных законом (ст. 23, 24 Конституции РФ; ст. 63 Федерального закона от 07.07.2003 № 126-ФЗ — для лиц, на которых распространяется режим тайны связи; Федеральный закон от 27.07.2006 № 149-ФЗ). Факт раскрытия данных по законному требованию фиксируется Оператором.

10.2. Незашифрованные чаты и честная индикация. В чатах, не использующих сквозное шифрование, сообщения хранятся и обрабатываются на серверной части Сервиса в объёме, необходимом для доставки и работы функций; такие сообщения не являются сквозным шифрованием, и Оператор не заявляет об обратном. Индикация шифрования отображается в интерфейсе по факту применения шифрования. Защищённые чаты и сквозное шифрование регулируются Приложением № 5.

10.3. Порядок в приоритете приватности. Сервис не предоставляет поиска людей по имени, номеру телефона или нику: поиск возможен только по публичному идентификатору, который Пользователь передаёт собеседнику по своему усмотрению. Номер телефона отображается в маскированном виде лицам, не являющимся подтверждёнными контактами; в карточке Пользователя не отображаются адрес электронной почты и ник.

10.4. UGC и информационный посредник. Содержание сообщений создаётся Пользователями. Оператор является информационным посредником (ст. 1253.1 ГК РФ), не проверяет содержание переписки в режиме реального времени и рассматривает жалобы на Контент в порядке раздела 6 Пользовательского соглашения (срок — не более 24 часов). При наличии законного требования уполномоченного органа Оператор принимает предусмотренные законом меры, включая ограничение доступа к Контенту.

10.5. Обработка голосовых сообщений и распознавание. Голосовое сообщение может быть распознано в текст, и распознанный текст сохраняется вместе с сообщением в Сервисе. Распознавание голоса в целях идентификации Пользователя (установления личности по голосу) не производится; биометрическая обработка голоса не осуществляется.

10.6. Уведомления. Служебные уведомления Сервиса формируются для информирования Пользователя о событиях его Учётной записи и переписке. Рекламные и информационные рассылки направляются только при наличии отдельного согласия Пользователя (ст. 18 Федерального закона от 13.03.2006 № 39-ФЗ); отзыв такого согласия не влияет на получение служебных уведомлений, необходимых для работы Сервиса.

10.7. Геолокация. Сервис не отслеживает местоположение Пользователя и не обрабатывает координаты устройства. Оператор обрабатывает регион, определяемый по сетевому адресу (IP), — в целях безопасности и предотвращения мошенничества (B2, B4).

10.8. Биометрия. Биометрические персональные данные в Сервисе не обрабатываются; изображение профиля (аватар) не используется для установления личности. Локальная биометрическая разблокировка приложения (при её включении) выполняется средствами операционной системы устройства; биометрические шаблоны Оператору не передаются (B2).

10.9. Несовершеннолетние. Использование Сервиса предполагает достижение Пользователем 18 лет и наличие необходимой дееспособности; Пользователь несёт ответственность за передачу своей Учётной записи и устройства третьим лицам.

10.10. Платные функции и подписка «Конфиденциальность». Отдельные функции Сервиса предоставляются по подписке; подписка гейтит доступ к функциям (защищённые чаты и защиту исходящего контента от копирования), а не сам протокол шифрования. При истечении или отмене подписки персональные данные Пользователя не удаляются — отключается только функциональность, требующая подписки (A4.4).

10.11. Подарки. Отправка подарка предполагает обработку идентификаторов отправителя и получателя, сведений о подарке, суммы и текста поздравления; платёж поступает в пользу Оператора (A4.6). Получатель видит сведения об отправителе и текст поздравления.

10.12. Ограничение доступа и досудебное обжалование. Ограничение доступа к Сервису применяется по закрытому перечню оснований (A3.10) с мотивированным уведомлением в сроки, установленные ст. 13 Федерального закона от 31.07.2025 № 289-ФЗ, сохранением доступа к Личному кабинету и правом на досудебное обжалование в порядке раздела A5 (срок рассмотрения — не более 15 календарных дней; отмена меры — в течение 48 часов).

10.13. Смежные функции, не входящие в предмет настоящего Приложения. Отдельные технические модули, присутствующие в инфраструктуре Оператора (в том числе почтовый модуль, облачное хранилище, туннельные/VPN-модули, генерация платёжных QR-кодов, внутренние финансовые модули, средства удалённого управления устройствами Пользователей), не являются функциями Сервиса «Мессенджер», не предоставляются Пользователям в рамках настоящего Приложения и подлежат отдельной юридической квалификации и оформлению отдельными документами (либо выводу из состава продукта) до предоставления Пользователям. См.


Сводная таблица «данные × цель × основание × срок × получатель»

Данные Цель Основание Срок Получатель
Данные Учётной записи и профиля (идентификатор, публичный ID, имя и фамилия, ник, телефон, e-mail, хеш пароля, аватар) регистрация, идентификация, доступ к Сервису, отображение профиля ст. 6 ч. 1 п. 1, п. 5 использование + 3 года другие Пользователи (в объёме профиля); обработчики (поддержка, инфраструктура в РФ)
Содержание переписки: текст, вложения, голосовые сообщения и распознанный текст, ответы и пересылки приём, хранение и доставка сообщений; работа функций переписки ст. 6 ч. 1 п. 5 не более 6 месяцев (или короче по автоудалению/удалению) получатель сообщения; Оператор (в незащищённых чатах — для доставки и работы функций, а также по законным требованиям)
Карточки подарков и текст поздравления отправка и активация цифрового подарка ст. 6 ч. 1 п. 5 сведения о подарке — 5 лет; текст — в составе переписки получатель подарка; сервис «Облако» (выдача тарифа)
Метаданные коммуникаций (участники, состав и тип чата, время, тип и размер вложения, статусы доставки/прочтения, признак шифрования, событие набора текста) доставка сообщений, работа функций, безопасность, разбор инцидентов ст. 6 ч. 1 п. 5; п. 2 1 год Оператор (уполномоченные лица); госорганы (по закону)
Сведения о фактах передачи сообщений (служебные) исполнение требований законодательства ст. 6 ч. 1 п. 2 (126-ФЗ, 374-ФЗ в применимом объёме) 1 год госорганы (по закону)
Статус присутствия и дата последней активности отображение присутствия в Сервисе ст. 6 ч. 1 п. 5 до удаления УЗ; метаданные — 1 год другие Пользователи (в объёме, определяемом функциями Сервиса)
Устройства и сессии (идентификатор и наименование устройства, платформа, IP, регион по IP, сведения о клиенте, сроки, отозванные токены) безопасность, управление сессиями и устройствами, предотвращение несанкционированного доступа ст. 6 ч. 1 п. 1, п. 5; п. 2 (152-ФЗ, ст. 18.1, 19) срок сессии (до 30 дней) + 1 год Оператор; госорганы (по закону)
Ключевой материал защищённых функций (публичные ключи, prekeys, непрозрачные конверты) и отчёты о невозможности расшифрования обеспечение сквозного шифрования (Приложение № 5) ст. 6 ч. 1 п. 5, п. 1 до отзыва устройства / удаления УЗ устройства Пользователя (адресаты); Оператору содержание недоступно
Журналы событий безопасности (доступ к ключевому материалу, события устройств, события подписок) контроль защищённости, доказуемость, ответы регулятору, внутренний контроль ст. 6 ч. 1 п. 2 (152-ФЗ, ст. 18.1, 19), п. 5 1 год (журналы доступа — не менее 3 лет по внутренним правилам) госорганы (по закону)
Контакты, связи, запросы в контакты, блокировки работа Сервиса, ограничение нежелательных коммуникаций ст. 6 ч. 1 п. 5 до удаления УЗ другой Пользователь (в объёме запроса/связи)
Жалобы на Контент и на Пользователей, обращения, претензии и материалы споров модерация, рассмотрение жалоб, обжалование ст. 6 ч. 1 п. 2 (149-ФЗ, 289-ФЗ), п. 5 3 года — (внутреннее рассмотрение; госорганы — по закону)
Сведения о подписках, платных функциях и расчётах (план/функция, суммы, результат операции, идентификатор) предоставление платных функций, расчёты, отчётность ст. 6 ч. 1 п. 5; п. 2 (налоговое, 54-ФЗ) 5 лет сервис «Кошелёк», банк-партнёр, ФНС
Уведомления Сервиса (тип, заголовок, текст, данные, признак прочтения) информирование о событиях учётной записи и переписке ст. 6 ч. 1 п. 5 до прочтения/удаления, далее — 1 год —
Факты согласий и версии принятых документов подтверждение правомерности обработки ст. 6 ч. 1 п. 2 обработка + 3 года —
Специальные категории ПД (ст. 10) как отдельные категории — в Сервисе не обрабатываются (возможны в содержании переписки только по инициативе Пользователя — см. B2) — —
Биометрические ПД (ст. 11) — не обрабатываются (локальная биометрическая разблокировка — средствами ОС, шаблоны Оператору не передаются) — —