Политика конфиденциальности

Здесь описано, какие данные нужны Libyra Messenger, зачем они используются и чем личный E2EE-чат отличается от публичных функций.

Действует с 12 августа 2026Libyra Messenger

1. О документе и операторе

Эта Политика относится к мобильному приложению и сервису Libyra Messenger, включая серверную доставку, сайт libyra.su, каналы, истории, ботов, звонки и mesh-функции. Оператор сервиса — команда Libyra Messenger. Запросы о данных принимаются по адресу neremor.core@gmail.com.

Важно. Никогда не отправляйте в обращении пароль, закрытый ключ, код восстановления или токен бота.

2. Какие данные обрабатываются

Аккаунт и профиль

Username, публичный идентификатор, имя и фамилия, описание, дата рождения, настройки видимости, аватары, обложка и видео профиля, если пользователь их добавил.

Ключи, вход и устройства

Публичные криптографические ключи и их отпечатки, идентификатор установки, сведения о сессии и токены авторизации. Закрытые ключи должны оставаться на устройстве; токены не публикуются и не передаются другим пользователям.

Сообщения, звонки и вложения

Шифртекст поддерживаемых личных сообщений и вложений, служебные идентификаторы, отправитель и получатель, время, статус доставки и прочтения, реакции и необходимые данные сигналинга звонка. Аудио и видео звонка передаются во время соединения; сервис не предназначен для записи разговоров.

Публичные функции

Профили, каналы, публикации, комментарии, реакции, истории, публичные боты и бизнес-заявки могут быть доступны выбранной аудитории или публично. Такой контент не следует считать личным E2EE-сообщением.

Технические данные

IP-адрес, версия приложения и Android, модель устройства, сетевое состояние, события безопасности и обезличенные сведения о сбоях. Диагностика Sentry включается только при настроенном production-проекте и должна проходить фильтрацию персональных данных.

3. Разрешения Android

  • Камера и микрофон — фото, видеосообщения, голосовые сообщения и звонки по действию пользователя.
  • Фото и видео — выбор и отправка конкретных материалов с устройства.
  • Уведомления — новые сообщения и входящие звонки.
  • Bluetooth и устройства рядом — экспериментальная mesh-доставка.
  • Местоположение на старых версиях Android — системное требование обнаружения Bluetooth/Wi-Fi Direct; Libyra не использует его для показа или сохранения координат.
  • Отображение поверх окон и полноэкранные уведомления — пузырь чата и экран входящего звонка, если пользователь включил их в Android.

Необязательное разрешение запрашивается в момент использования соответствующей функции. Его можно отозвать в настройках Android.

4. Зачем используются данные

  • создать аккаунт, выполнить вход и управлять сессиями;
  • доставить сообщения, медиа, уведомления и звонки;
  • показать профиль, друзей, каналы, истории и ботов согласно настройкам видимости;
  • обеспечить безопасность, ограничить злоупотребления и расследовать сбои;
  • ответить на обращение поддержки или выполнить законный запрос.

Libyra Messenger не продаёт персональные данные и не использует содержимое личной переписки для рекламного профилирования.

5. Шифрование и границы E2EE

Поддерживаемые личные сообщения и вложения шифруются на устройстве и передаются серверу как шифртекст. Сервер всё равно обрабатывает данные, нужные для маршрутизации и защиты сервиса: идентификаторы участников и объектов, время, статусы доставки, IP и события безопасности.

Чаты с ботами, публичные каналы и публикации, комментарии, истории и иные публичные материалы используют отдельную серверную логику и не считаются личным E2EE-чатом. Текущая реализация не заявляет Double Ratchet или forward secrecy до завершения отдельной миграции и аудита.

6. Кому данные могут передаваться

Данные могут обрабатываться поставщиками инфраструктуры, необходимыми для работы сервиса: VPS и сетевой инфраструктурой, базой данных и хранилищем медиа, STUN/TURN для звонков, Google Play для распространения приложения и, после отдельной production-настройки, системой диагностики Sentry.

При mesh-доставке соседние устройства получают зашифрованный пакет и ограниченные служебные данные для пересылки. Они не должны получать открытое содержимое сообщения. Данные могут быть раскрыты уполномоченному органу только при наличии применимого законного требования.

7. Сроки хранения

Сессиидо 30 дней; отзыв при выходе со всех устройств или удалении аккаунта
Незавершённая загрузкане более 24 часов
Историядо заданного срока показа; очистка — до 24 часов после истечения
Операционные журналы14 дней
События безопасности90 дней, без содержимого сообщений и секретов
Резервные копиидо 35 дней; удаление повторно применяется до возврата копии в работу

Активные данные принятого запроса на удаление удаляются или необратимо обезличиваются не позднее 30 дней. Минимальная запись, не позволяющая восстановить профиль, может храниться до 45 дней, чтобы удаление не отменилось после восстановления резервной копии.

8. Выбор пользователя и удаление

Пользователь может изменить профиль и видимость, удалить собственный контент доступными средствами, отозвать разрешения Android и выйти из активных сессий. Выход из приложения не удаляет аккаунт.

Запросить удаление аккаунта и связанных данных можно на странице удаления аккаунта. Пароль, закрытый ключ и токены для такого запроса не требуются и не должны отправляться по электронной почте.

9. Возраст

Libyra Messenger не предназначен для самостоятельного использования детьми младше 13 лет. Если применимое право требует более высокого возраста цифрового согласия, пользователь должен соответствовать этому возрасту либо действовать с согласия законного представителя.

10. Изменения и контакты

При существенном изменении обработки данных новая версия публикуется здесь с обновлённой датой и, когда это требуется, показывается в приложении до продолжения использования.

Вопросы о данных: neremor.core@gmail.com
Общая поддержка: neremor.core@gmail.com