DARK.SU · Secure Union

Политика обработки персональных данных

Порядок обработки персональных данных, технических cookies, локального хранилища, trusted device, PWA и уведомлений в DARK.

Редакция действует с момента публикации на сайте DARK.SU.

1. Оператор и область применения

Настоящая Политика описывает порядок обработки персональных данных пользователей сервиса DARK.SU и приложений DARK. Оператор: DARK. Адрес оператора: Москва. Контакт по вопросам персональных данных: mail@dark.su.

DARK — Distributed Anonymous Reliable Kommunication; SU — Secure Union.

2. Какие данные обрабатываются

  • номер телефона, используемый для регистрации и подтверждения владения номером;
  • идентификаторы аккаунта, DARK ID, отображаемое имя, аватар, статус профиля;
  • данные доверенных устройств: идентификатор устройства, технические сведения о клиенте, дата подключения и активность;
  • технические cookies, session cookie, localStorage, IndexedDB, WebCrypto-хранилище, Service Worker cache и push subscription;
  • зашифрованные контейнеры сообщений и медиа, идентификаторы чатов/устройств, размеры, контрольные суммы и время операций, необходимые для хранения, доставки, квот и удаления;
  • технические журналы безопасности: IP-адрес, user-agent, время запросов, события входа, ошибки и антиабьюз-события.

Имена, MIME-типы и ключи файлов находятся внутри клиентского E2EE-сообщения и не записываются в таблицу объектов. При этом сервер видит служебные метаданные доставки: участников, время, объём трафика и привязку ciphertext к диалогу.

DARK не собирает и не хранит биометрические данные. Если платформа поддерживает WebAuthn PRF, локальный device key шифруется ключом, полученным после системного подтверждения пользователя. Биометрические шаблоны и системный PIN приложению недоступны. Локальный пароль используется только как fallback на несовместимых устройствах.

3. Цели обработки

  • регистрация, вход и поддержание авторизованной сессии;
  • подключение доверенных устройств, QR/pairing-flow и восстановление доступа;
  • работа чатов, профиля, групп, уведомлений и PWA;
  • защита сервиса, предотвращение злоупотреблений и расследование инцидентов;
  • исполнение требований применимого законодательства.

4. Технические cookies и локальное хранилище

DARK использует техническую HttpOnly session cookie, локальное зашифрованное хранилище device key, PWA cache и данные push-подписки. На публичных информационных страницах /, /apps/, /apps/dark-shot/, /password-generator/, /privacy/ и /terms/ используется Яндекс.Метрика (счётчик 52147966) для агрегированной статистики посещений и переходов. Сторонний JavaScript Яндекс.Метрики в браузер не загружается: DARK отправляет сервером через Measurement Protocol только случайный идентификатор текущей browser-сессии, путь публичной страницы, её заголовок и очищенный referrer. Токен Measurement Protocol хранится только на сервере DARK. Метрика не вызывается на /app, /login и /register. Ретаргетинг DARK не использует.

Камера и микрофон запрашиваются только после явного выбора голосового сообщения или видеокружка. Поток обрабатывается браузером локально, останавливается при отмене, закрытии, блокировке или переходе в фон, а запись отправляется только после отдельного подтверждения пользователя.

5. Правовые основания

Обработка выполняется для заключения и исполнения пользовательского соглашения, обеспечения работы сервиса, защиты прав и законных интересов оператора и пользователей, а также для исполнения обязанностей, предусмотренных законодательством о персональных данных.

6. Хранение и локализация

Основные базы данных сервиса размещаются: Российская Федерация. При обработке данных граждан Российской Федерации оператор соблюдает применимые требования к локализации персональных данных.

Сроки хранения и критерии удаления: Определяется опубликованной редакцией политики обработки персональных данных.

7. Передача данных

DARK не продаёт персональные данные и не передаёт их рекламным сетям. Для проверки владения номером телефон и технические параметры запроса могут передаваться сервису SMS.ru CallCheck. При включении уведомлений технические данные push-подписки обрабатываются инфраструктурой браузера, Web Push, FCM или Huawei Push — в зависимости от платформы и фактически настроенного транспорта. Данные также могут обрабатываться поставщиком серверной инфраструктуры и передаваться в случаях, предусмотренных законом.

8. Права пользователя

Пользователь вправе запросить сведения об обработке персональных данных, уточнение, блокирование или удаление данных в случаях, предусмотренных законом. Для обращений по персональным данным используется адрес mail@dark.su. Пользователь может запросить удаление аккаунта и относящихся к нему персональных данных; данные, которые входят в общую переписку, анонимизируются либо сохраняются в объёме, необходимом для целостности переписки и исполнения требований закона.

9. Безопасность

Оператор применяет организационные и технические меры защиты: разграничение доступа, HTTPS, сессионную защиту, trusted-device model, клиентское шифрование сообщений и вложений, локальную защиту device key через WebAuthn PRF или fallback-пароль и контроль административных операций.

10. Изменение политики

Политика может обновляться. Новая редакция публикуется на этой странице и применяется с момента публикации, если в тексте не указан иной срок.