Мы, команда WLChat, уважаем вашу конфиденциальность. В этом документе объясняется, какие данные мы собираем, как их используем и защищаем.
1. Какие данные мы собираем
Учётная запись: логин, отображаемое имя, пароль (хранится в зашифрованном виде), публичный ключ для сквозного шифрования личных сообщений.
Сообщения:
Личные сообщения шифруются сквозным шифрованием (end‑to‑end) на вашем устройстве. Ключи расшифровки хранятся только у вас и вашего собеседника.
Сообщения в группах шифруются на сервере, но не имеют сквозного шифрования. Администрация имеет техническую возможность прочитать содержимое групповых чатов в исключительных случаях (например, при расследовании нарушений).
Сообщения в каналах (публичных лентах) не шифруются и хранятся на сервере в открытом виде, так как каналы предназначены для публичного распространения информации.
Технические данные: IP-адрес, тип устройства, версия приложения (для улучшения работы).
Контактная информация: если вы запрашиваете инвайт-код или сброс пароля, мы временно храним указанный контакт.
Данные для верификации: в отдельных случаях (например, при подозрении на мошенничество) мы можем запросить дополнительные сведения, включая проведение видеозвонка для подтверждения личности.
2. Как мы используем данные
Для обеспечения работы мессенджера (доставка сообщений, авторизация).
Для защиты от злоупотреблений и обеспечения безопасности.
Для связи с вами по вопросам поддержки (если вы оставили контакт).
Для ведения белых и чёрных списков: если пользователь нарушает правила, его учётная запись может быть заблокирована без предварительного уведомления. В случае внесения в чёрный список его публичный и приватный ключи шифрования могут быть переданы администратору для анализа и предотвращения дальнейших нарушений. Такая мера применяется только в случаях, когда есть основания полагать, что пользователь злонамеренно использует сервис (спам, мошенничество, угрозы и т.п.).
Мы никогда не передаём ваши данные третьим лицам без вашего согласия, за исключением случаев, предусмотренных законом.
3. Шифрование
Личные сообщения защищены сквозным шифрованием (end‑to‑end). Это означает, что только отправитель и получатель могут прочитать их содержимое. Групповые сообщения и каналы не имеют сквозного шифрования, их содержимое может быть доступно администрации для целей модерации и обеспечения безопасности.
4. Ваши права
Вы можете удалить свою учётную запись, обратившись к администратору (все сообщения будут безвозвратно удалены).
Вы можете запросить выгрузку своих данных (логин, отображаемое имя, дата регистрации) — для этого свяжитесь с администратором через форму в приложении или сообщением.
Вы можете отозвать согласие на обработку данных, удалив аккаунт.
В случае помещения в чёрный список уведомление не отправляется. Вы узнаете о блокировке при попытке входа.
5. Срок хранения данных
Данные хранятся до момента удаления вашей учётной записи. После удаления все сообщения, ключи и личная информация удаляются из базы данных. Данные, связанные с чёрным списком, могут храниться дольше для предотвращения повторных нарушений.
6. Безопасность
Мы используем современные методы защиты: HTTPS, хеширование паролей, двухфакторную аутентификацию, сквозное шифрование для личных сообщений. Несмотря на это, ни один метод передачи данных через интернет не может быть гарантированно на 100% безопасным.
7. Изменения политики
Мы можем обновлять эту политику. О важных изменениях мы уведомим через приложение.
8. Контакты
По всем вопросам, связанным с данной политикой, вы можете связаться с администратором через форму обратной связи в приложении или написать сообщение администратору.
Privacy Policy
Effective date: April 1, 2025.
We, the WLChat team, respect your privacy. This document explains what data we collect, how we use it, and how we protect it.
1. What data we collect
Account: username, display name, password (stored encrypted), and a public key used for end-to-end encryption of direct messages.
Messages:
Direct messages are end-to-end encrypted on your device. The decryption keys are held only by you and the person you're messaging.
Group messages are encrypted on the server but are not end-to-end encrypted. The administration has the technical ability to read the contents of group chats in exceptional cases (for example, when investigating a violation).
Channel messages (public feeds) are not encrypted and are stored on the server in plain text, since channels are intended for public distribution of information.
Technical data: IP address, device type, app version (used to improve the service).
Contact information: if you request an invite code or a password reset, we temporarily store the contact you provide.
Verification data: in certain cases (for example, if fraud is suspected) we may request additional information, including a video call to confirm your identity.
2. How we use this data
To keep the messenger running (message delivery, authentication).
To protect against abuse and maintain security.
To reach you regarding support requests (if you've left a contact).
To maintain allow-lists and block-lists: if a user violates the rules, their account may be blocked without prior notice. If a user is placed on the block-list, their public and private encryption keys may be shared with the administrator for analysis and to prevent further violations. This measure is only applied when there is reason to believe the user is misusing the service in bad faith (spam, fraud, threats, and similar).
We never share your data with third parties without your consent, except where required by law.
3. Encryption
Direct messages are protected by end-to-end encryption, meaning only the sender and recipient can read their contents. Group messages and channels are not end-to-end encrypted, and their contents may be accessible to the administration for moderation and security purposes.
4. Your rights
You can delete your account by contacting the administrator (all messages will be permanently deleted).
You can request an export of your data (username, display name, registration date) — to do so, contact the administrator through the in-app form or by message.
You can withdraw your consent to data processing by deleting your account.
If you are placed on the block-list, no notice is sent. You'll find out about the block when you try to log in.
5. Data retention period
Data is retained until your account is deleted. After deletion, all messages, keys, and personal information are removed from the database. Data related to the block-list may be retained longer to prevent repeat violations.
6. Security
We use modern protective measures: HTTPS, password hashing, two-factor authentication, and end-to-end encryption for direct messages. Even so, no method of transmitting data over the internet can be guaranteed to be 100% secure.
7. Changes to this policy
We may update this policy from time to time. We will notify you of significant changes through the app.
8. Contact
For any questions related to this policy, you can reach the administrator through the in-app feedback form or by sending a message to the administrator.