SKYTAL

Версия 2026-08-21 · действует с 21 августа 2026 г. · обновлено 21 августа 2026 г.

Подробное описание категорий данных SKYTAL, целей и сроков обработки, получателей и мер защиты. Дополняет Политику конфиденциальности.

1. Оператор обработки

Оператор: ООО «Объединенная Казанская Бизнес Группа» (ИНН 1656055260, ОГРН 1101690032982), 420034, г. Казань, ул. Лушникова, д. 8, оф. 29.

Контакт по вопросам обработки данных: info@skytal.ru.

Документ описывает обработку при использовании сайта skytal.ru, мобильного приложения SKYTAL и связанной инфраструктуры.

2. Категории обрабатываемых данных

  • Идентификаторы учётной записи, профиля и устройства (внутренние ID, публичный идентификатор, имя отображения, статус активации)
  • Технические метаданные доставки сообщений: адресация, время отправки и доставки, статусы, участие в чатах и группах
  • Зашифрованное содержимое сообщений и вложений (сервер не расшифровывает текст сообщений)
  • Данные сигналинга и медиа для звонков WebRTC, включая использование TURN при необходимости
  • Токены и идентификаторы push-уведомлений
  • Данные приглашений: код, статус, срок действия, источник выдачи (без подтверждения личности)
  • Email и данные заказа при активации оплаты согласованных заказов доступа (через поддерживаемых платёжных провайдеров, включая ЮKassa и PLATIMA)
  • Обращения в поддержку и переписка с оператором
  • Технические журналы: IP-адрес, user-agent, время запроса, коды ответов, диагностические события

3. Цели и правовые основания

Правовые основания зависят от категории данных и юрисдикции: исполнение договора, законный интерес оператора, согласие пользователя (где требуется), исполнение юридических обязанностей.

  • Предоставление доступа по приглашению и исполнение пользовательского соглашения
  • Доставка сообщений, файлов, сигналов звонков и push-уведомлений
  • Обеспечение безопасности, предотвращение злоупотреблений и расследование инцидентов
  • Техническая поддержка и обработка запросов пользователей
  • Обработка платежей при активации функции оплаты для согласованных заказов (через поддерживаемых провайдеров)
  • Соблюдение требований применимого законодательства

4. Получатели и обработчики

Передача осуществляется в объёме, необходимом для соответствующей цели. С третьими лицами заключаются договоры или применяются иные меры защиты в соответствии с применимым правом.

  • Хостинг-провайдеры и поставщики облачной инфраструктуры — размещение серверов и резервное копирование
  • Провайдеры push-уведомлений (FCM и аналоги) — доставка уведомлений на устройства
  • Платёжные провайдеры (ЮKassa, PLATIMA и др.) — обработка платежей при активации функции оплаты для согласованных заказов
  • Подрядчики технической поддержки и мониторинга — по договору поручения и при соблюдении конфиденциальности

5. Сроки хранения

Сроки уточняются по результатам технического и организационного аудита и могут обновляться в новых версиях документа.

  • Данные профиля и устройства — на период активности учётной записи и разумный срок после удаления для завершения операций и разрешения споров
  • Метаданные доставки — в сроки, необходимые для работы сервиса, диагностики и безопасности; конкретные интервалы могут различаться по типу события
  • Зашифрованные пакеты сообщений — во временной очереди доставки до ack и автоматической очистки (по умолчанию: до 1 часа после ack или до 24 часов TTL очереди); постоянной серверной истории переписки нет
  • Зашифрованные вложения — до истечения TTL медиа-слоя (по умолчанию до 7 суток после загрузки) или удаления отправителем
  • Журналы инфраструктуры — ограниченные сроки ротации; полное удаление из всех резервных копий и журналов не гарантируется мгновенно
  • Данные поддержки — до закрытия обращения и в пределах сроков, установленных внутренними регламентами

6. Трансграничная передача

Отдельные обработчики (хостинг, push, аналитика инфраструктуры) могут находиться за пределами страны проживания пользователя.

Трансграничная передача осуществляется при наличии правовых оснований и применимых мер защиты в соответствии с требованиями российского законодательства о персональных данных.

7. Меры защиты

Абсолютная защита от всех угроз не гарантируется. Пользователь также обязан обеспечивать безопасность своего устройства.

  • Шифрование каналов связи (TLS) и E2EE для содержимого сообщений
  • Разграничение доступа к серверной инфраструктуре и журналирование административных действий
  • Регулярное обновление компонентов и мониторинг инцидентов
  • Минимизация обрабатываемых данных в рамках архитектуры сервиса

8. Права субъекта данных

В зависимости от применимого законодательства вы можете запросить доступ к данным, их исправление, удаление, ограничение обработки, возражение против обработки или переносимость данных.

Запросы направляйте на info@skytal.ru или через страницу «Удаление профиля и данных». Срок рассмотрения зависит от требований закона и сложности запроса.