← Вернуться в приложение

Политика конфиденциальности

Сервис ROSMSG. Редакция от 19.04.2026. Документ подготовлен в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и подзаконными актами Роскомнадзора.

Содержание
  1. Оператор персональных данных
  2. Цели обработки
  3. Категории обрабатываемых ПДн
  4. Правовые основания
  5. Способы и сроки обработки
  6. Хранение данных на территории РФ
  7. Меры защиты
  8. Права субъекта ПДн
  9. Передача третьим лицам
  10. Cookies и аналогичные технологии
  11. Несовершеннолетние
  12. Изменения политики
  13. Контакты и обращения

1. Оператор персональных данных

Оператором, осуществляющим обработку, является владелец сервиса ROSMSG (далее — «Оператор»). Адрес для корреспонденции и способы связи приведены в разделе «Контакты». Сведения о регистрации Оператора в Реестре операторов, осуществляющих обработку персональных данных, предоставляются по запросу на контактный email.

2. Цели обработки

3. Категории обрабатываемых персональных данных

КатегорияСоставИсточник
Учётные данныелогин (username), отображаемое имя, хэш пароля (bcrypt), URL аватара, краткое биопредоставляются пользователем при регистрации / в профиле
ТехническиеIP-адрес, User-Agent, идентификатор сессии (JTI), время входа / активностиформируются автоматически при обращениях к сервису
Содержимое сообщенийтексты и вложения в чатах. В MVP сервер хранит содержимое в зашифрованном на клиенте виде (base64-контейнер); на нативных клиентах — E2EE.создаётся пользователем
Журнал безопасностисобытия входа / выхода / смены пароля / включения 2FA / действий администратораформируется автоматически

Специальные категории ПДн (расовая принадлежность, состояние здоровья, политические взгляды и т.п.) Оператором не запрашиваются и целенаправленно не собираются. Если такие сведения по своему усмотрению направлены пользователем в сообщении, ответственность за их распространение несёт отправитель.

4. Правовые основания обработки

5. Способы и сроки обработки

Обработка осуществляется как с использованием средств автоматизации, так и без них. Перечень действий включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (в случаях, предусмотренных разделом 9), обезличивание, блокирование, удаление, уничтожение.

Срок хранения учётных данных — до момента, когда пользователь удалит аккаунт (DELETE /v1/me) либо направит обращение об удалении ПДн. Технические журналы и журнал аудита хранятся не более 1 года, после чего автоматически удаляются или обезличиваются.

6. Хранение данных на территории Российской Федерации

В соответствии с требованием ч. 5 ст. 18 152-ФЗ запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ осуществляются с использованием баз данных, находящихся на территории РФ. В промышленной конфигурации ROSMSG использует VPS / облачные ресурсы российских провайдеров.

7. Меры защиты

8. Права субъекта персональных данных

В соответствии со ст. 14–21 152-ФЗ пользователь вправе:

Получить копию своих данных в машиночитаемом формате можно через API: GET /v1/me/export (требует авторизации). Полное удаление аккаунта и связанных данных — DELETE /v1/me или кнопка «Удалить аккаунт» в профиле.

9. Передача третьим лицам

ПДн не передаются третьим лицам, кроме случаев, прямо предусмотренных законодательством РФ (по мотивированному запросу уполномоченных государственных органов). Оператор не осуществляет трансграничную передачу ПДн.

10. Cookies и аналогичные технологии

Сервис использует локальное хранилище браузера (localStorage) для сохранения JWT-токена сессии и пользовательских настроек интерфейса (тема, размер шрифта, плотность). Маркетинговые или трекинговые cookies сторонних систем не устанавливаются.

11. Несовершеннолетние

Сервис не предназначен для самостоятельной регистрации лиц младше 14 лет. Если Оператору станет известно о создании учётной записи несовершеннолетним без согласия законного представителя, такая запись подлежит удалению.

12. Изменения настоящей политики

Актуальная редакция публикуется по адресу /privacy.html. При существенных изменениях пользователи получают уведомление в интерфейсе сервиса. Продолжение использования ROSMSG после публикации изменений означает согласие с новой редакцией.

13. Контакты и обращения

Обращения субъектов ПДн направляются по электронной почте на адрес, указанный в разделе «Контакты» сайта ROSMSG. Ответ предоставляется в тридцатидневный срок в порядке, установленном ст. 20 152-ФЗ. При несогласии с результатом обращения пользователь вправе обратиться в Роскомнадзор: rkn.gov.ru.

Регистрируясь в ROSMSG, вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку своих персональных данных на указанных условиях.

← Вернуться в приложение