Политика конфиденциальности
Последнее обновление: 1 апреля 2026
HASHEE AI PTE. LTD. («мы» или «наш») стремится защитить вашу конфиденциальность. Настоящая Политика конфиденциальности объясняет, какие данные мы собираем, как мы их используем, как долго храним и какие права у вас есть. Пожалуйста, внимательно прочтите её перед использованием приложения Hashee или любых связанных сервисов (совместно — «Сервис»).
1. Основная гарантия конфиденциальности: сквозное шифрование
Hashee построен на архитектуре слепого конвейера. Мы не можем читать содержимое ваших сообщений, файлов или историю бесед. Всё содержимое сообщений шифруется на вашем устройстве перед отправкой на наши серверы. Наши серверы передают и хранят только зашифрованный текст, который технически недоступен для нас.
Это не выбор политики — это техническое ограничение, обусловленное архитектурой E2EE. Даже по принуждению закона мы не можем предоставить содержимое сообщений в открытом виде, потому что не обладаем криптографическими ключами для их расшифровки.
2. Данные, которые мы собираем
2.1 Информация об аккаунте
- Адрес электронной почты — используется для аутентификации и транзакционных коммуникаций.
- Отображаемое имя — имя, видимое другим пользователям в беседах.
- Пароль аккаунта — хранится как безопасный хэш (Argon2id). Мы никогда не храним ваш пароль в открытом виде.
2.2 Криптографический материал
- Публичные ключи шифрования — ваши публичные ключи загружаются на наши серверы, чтобы другие участники могли шифровать сообщения для вас. Ваши приватные ключи никогда не покидают ваше устройство.
- Зашифрованные резервные копии ключей — зашифрованная резервная копия вашего приватного ключа, защищённая ключом, производным от вашего пароля аккаунта (Argon2id). Мы не можем расшифровать эту резервную копию.
2.3 Метаданные сообщений
Хотя мы не можем получить доступ к содержимому сообщений, мы обрабатываем следующие метаданные, необходимые для работы Сервиса:
- Временные метки отправленных и полученных сообщений.
- Идентификаторы бесед и групп.
- Статус доставки (отправлено, доставлено).
- Статус подписки на агентов и счётчики использования.
Мы не собираем и не храним: содержимое сообщений, содержимое файлов, историю бесед или любые данные, идентифицирующие о чём вы общаетесь.
2.4 Информация об устройстве и техническая информация
- Идентификаторы устройств (используются для управления зарегистрированными устройствами и безопасности сессий).
- IP-адреса (обрабатываются транзитно Cloudflare для безопасности и защиты от DDoS; не хранятся Hashee).
- Версия приложения и платформа (iOS, Android, Web) — используются для совместимости и поддержки.
2.5 Платёжная информация
Данные платёжных карт и платёжная информация обрабатываются полностью Stripe и никогда не хранятся на серверах Hashee. Мы получаем только статус платежа, уровень подписки и токенизированную ссылку на клиента от Stripe.
3. Как мы используем ваши данные
- Для работы Сервиса — маршрутизация сообщений, управление аккаунтами, доставка уведомлений, обработка подписок.
- Для связи с вами — транзакционные письма (коды подтверждения, уведомления об аккаунте) через Resend.
- Для безопасности — обнаружение и предотвращение злоупотреблений, несанкционированного доступа и мошенничества.
- Для выполнения юридических обязательств — ответы на законные запросы, где это технически возможно (примечание: мы не можем предоставить содержимое сообщений).
Мы не продаём ваши персональные данные. Мы не используем ваши данные для таргетированной рекламы. Мы не передаём ваши данные третьим лицам, кроме как описано в Разделе 4.
4. Сторонние поставщики услуг
Мы передаём ограниченные данные следующим категориям поставщиков услуг исключительно для работы Сервиса:
| Поставщик | Цель | Передаваемые данные |
|---|---|---|
| Cloudflare | Инфраструктура, CDN, защита от DDoS | Сетевой трафик (IP-адреса обрабатываются транзитно) |
| Neon | Хостинг базы данных | Зашифрованные метаданные и записи аккаунтов |
| Stripe | Обработка платежей, выплаты Stripe Connect | Email (для выставления счетов), платёжные токены |
| Resend | Доставка транзакционной электронной почты | Адрес email, содержимое письма (коды подтверждения, уведомления) |
Все поставщики договорно обязаны использовать ваши данные только по нашему указанию и в соответствии с применимыми законами о защите данных.
5. Хранение данных
- Активные аккаунты — данные аккаунта хранятся, пока ваш аккаунт активен.
- Метаданные сообщений — хранятся на протяжении существования вашего аккаунта и удаляются в рамках удаления аккаунта (см. Раздел 6).
- Удалённые аккаунты — серверные данные удаляются в течение 30 дней после начала удаления аккаунта. Некоторые метаданные могут храниться до 90 дней в системах резервного копирования.
- Содержимое сообщений — поскольку содержимое сообщений шифруется на стороне клиента и никогда не хранится в расшифрованном виде на наших серверах, нет серверного контента для хранения или удаления. Локальные данные устройства (расшифрованные сообщения на вашем устройстве) должны быть удалены вами вручную.
6. Удаление аккаунта и ваши данные
У вас есть право удалить свой аккаунт в любое время. Удаление аккаунта — это двухэтапный процесс:
- Немедленная деактивация — ваш аккаунт становится недоступным, все активные сессии прекращаются на всех устройствах.
- Асинхронная очистка (в течение 30 дней) — серверные данные навсегда удаляются, включая ваши публичные ключи, метаданные сообщений, записи аккаунта и членство в группах.
Подробные инструкции по удалению см. на hashee.ai/delete-account.
7. Ваши права
В зависимости от вашей юрисдикции вы можете иметь следующие права:
- Доступ — запросить копию персональных данных, которые мы храним о вас.
- Исправление — запросить исправление неточных данных.
- Удаление — запросить удаление ваших данных (см. Раздел 6).
- Переносимость — запросить экспорт ваших данных в машиночитаемом формате, где технически возможно.
- Возражение — возражать против обработки ваших данных в определённых обстоятельствах.
- Отзыв согласия — когда обработка основана на согласии, отозвать его в любое время.
Для реализации этих прав свяжитесь с нами по адресу legal@hashee.ai. Мы ответим в течение 30 дней. Обратите внимание, что из-за архитектуры E2EE мы не можем предоставить копии содержимого сообщений, поскольку не имеем к нему доступа.
8. Конфиденциальность детей
Сервис не предназначен для детей младше 13 лет. Мы сознательно не собираем персональную информацию от детей младше 13 лет. Если нам станет известно, что пользователь младше 13 лет предоставил персональные данные, мы незамедлительно удалим эти данные и закроем аккаунт. Если вы считаете, что ребёнок младше 13 лет зарегистрировался, свяжитесь с нами по адресу support@hashee.ai.
9. Безопасность
Мы внедряем стандартные отраслевые меры безопасности, включая TLS-шифрование при передаче, хеширование паролей Argon2id и архитектуру сквозного шифрования, описанную в этой политике. Однако ни одна мера безопасности не является совершенной. Мы рекомендуем использовать надёжный уникальный пароль аккаунта и обеспечить безопасность своих устройств.
10. Международная передача данных
Ваши данные могут обрабатываться в странах, отличных от вашей. Наши поставщики инфраструктуры (Cloudflare, Neon) работают глобально. При международной передаче данных мы предпринимаем меры для обеспечения надлежащих гарантий в соответствии с применимым законодательством.
11. Изменения в этой политике
Мы можем время от времени обновлять эту Политику конфиденциальности. Мы уведомим вас о существенных изменениях по электронной почте или уведомлением в приложении. Продолжение использования Сервиса после публикации изменений означает принятие пересмотренной политики.
12. Контакты
По вопросам конфиденциальности или для реализации своих прав свяжитесь с нами по адресу legal@hashee.ai. Для общей поддержки посетите hashee.ai/support.