Политика конфиденциальности LMe / Lama Messenger
Дата публикации: 29 апреля 2026 года
Версия: 1.0
Сайт: https://lamamessenger.ru/
Сервис: LMe / Lama Messenger
Настоящая Политика конфиденциальности объясняет, какие данные мы собираем, зачем они нужны, как мы их защищаем, кому можем передавать и какие права есть у пользователя.
Используя LMe / Lama Messenger, пользователь подтверждает, что ознакомился с настоящей Политикой и понимает условия обработки данных.
1. Кто отвечает за обработку данных
Оператором персональных данных является: Терехов Алексей Викторович,
оператор сервиса LMe / Lama Messenger.
Контакты для обращений:
- Поддержка пользователей: support@lamamessenger.ru
- Вопросы конфиденциальности и удаления данных: privacy@lamamessenger.ru
- Жалобы на спам, нарушения и злоупотребления: abuse@lamamessenger.ru
Если в будущем оператор изменится, информация будет обновлена в этой Политике.
2. Какие данные мы можем обрабатывать
Мы обрабатываем только те данные, которые нужны для работы мессенджера, безопасности, поддержки пользователей и выполнения требований закона.
2.1. Данные аккаунта
Мы можем обрабатывать:
- email;
- username;
- отображаемое имя;
- пароль в виде защищённого хэша;
- аватар;
- баннер профиля;
- описание профиля;
- пользовательские настройки;
- публичные элементы профиля, включая избранные треки, обложки, названия и исполнителей, если пользователь добавляет их в профиль;
- дату регистрации;
- дату последней активности;
- данные сессий и авторизации.
Мы не храним пароль в открытом виде.
2.2. Данные сообщений и чатов
Для работы мессенджера мы можем технически обрабатывать:
- текст сообщений;
- вложения, изображения, файлы и медиа;
- реакции;
- закреплённые сообщения;
- информацию о чатах;
- дату и время отправки сообщений;
- технические идентификаторы сообщений, чатов и пользователей.
Содержимое сообщений используется для доставки, синхронизации, отображения, хранения, удаления по запросу пользователя, защиты от злоупотреблений и восстановления корректной работы сервиса.
Мы не продаём содержимое личных сообщений третьим лицам и не используем его для рекламного профилирования.
2.3. Данные звонков
При использовании аудио- и видеозвонков мы можем обрабатывать:
- факт начала и завершения звонка;
- участников звонка;
- технические данные соединения;
- ICE-кандидаты;
- IP-адреса, необходимые для WebRTC-соединения;
- данные TURN/STUN-соединений;
- сведения об ошибках соединения.
LMe не записывает аудио- и видеозвонки средствами сервиса.
Передача звонков может происходить напрямую между устройствами пользователей или через TURN-сервер для обеспечения соединения.
2.4. Технические данные
Мы можем автоматически получать:
- IP-адрес;
- тип устройства;
- браузер;
- операционную систему;
- язык интерфейса;
- дату и время запросов;
- URL запрошенных страниц;
- сведения об ошибках;
- данные безопасности;
- cookie и локальные идентификаторы сессии;
- push-токены, если пользователь включает уведомления.
Эти данные нужны для авторизации, защиты аккаунта, предотвращения взломов, диагностики ошибок и стабильной работы сервиса.
2.5. Данные безопасности
Для защиты пользователей мы можем обрабатывать:
- количество попыток входа;
- неудачные попытки авторизации;
- подозрительные IP-адреса;
- признаки автоматизированной активности;
- CAPTCHA/Turnstile-токены;
- временные коды подтверждения email;
- данные блокировок и ограничений.
Эти данные используются для борьбы со спамом, брутфорсом, фишингом, автоматическими регистрациями и другими злоупотреблениями.
2.6. Данные обращений в поддержку
Если пользователь обращается в поддержку, мы можем обрабатывать:
- email пользователя;
- username или идентификатор аккаунта;
- тему обращения;
- текст обращения;
- вложения, скриншоты и другие материалы, которые пользователь отправляет добровольно;
- дату и время обращения;
- статус обращения;
- переписку с поддержкой.
Эти данные используются для обработки обращений, решения проблем, восстановления доступа, рассмотрения жалоб, защиты пользователей и улучшения работы сервиса.
3. Зачем мы обрабатываем данные
Мы обрабатываем данные для следующих целей:
- регистрация и вход в аккаунт;
- подтверждение email;
- работа чатов, сообщений, вложений и звонков;
- отображение профиля пользователя;
- синхронизация данных между устройствами;
- отправка системных уведомлений;
- восстановление доступа;
- защита аккаунтов и сервиса;
- предотвращение спама, атак и нарушений;
- техническая поддержка;
- исправление ошибок;
- улучшение стабильности и производительности;
- выполнение требований закона;
- защита прав и законных интересов сервиса, пользователей и третьих лиц.
4. Правовые основания обработки
В зависимости от ситуации мы обрабатываем данные на основании:
- согласия пользователя;
- необходимости исполнения пользовательского соглашения;
- необходимости предоставить функции сервиса;
- законного интереса в обеспечении безопасности и предотвращении злоупотреблений;
- выполнения требований законодательства;
- необходимости защиты прав и законных интересов оператора, пользователей или третьих лиц.
Для пользователей из Европейской экономической зоны обработка может основываться на согласии, исполнении договора, законном интересе и юридических обязанностях в соответствии с применимым законодательством о защите данных.
5. Что мы не делаем с данными
Мы не продаём персональные данные пользователей.
Мы не передаём содержимое личных сообщений рекламодателям.
Мы не публикуем личные данные пользователя без его действия или законного основания.
Мы не запрашиваем паспортные данные, банковские данные или документы личности, если это не требуется отдельной функцией или законом.
Мы не храним пароль пользователя в открытом виде.
6. Передача данных третьим лицам
Мы можем передавать или поручать обработку данных третьим лицам только когда это необходимо для работы сервиса, безопасности или выполнения закона.
К таким лицам могут относиться:
- хостинг-провайдеры;
- провайдеры серверной инфраструктуры;
- провайдеры отправки email;
- сервисы защиты от ботов и атак;
- провайдеры CAPTCHA;
- сервисы мониторинга ошибок;
- CDN и сетевые провайдеры;
- подрядчики, которые помогают поддерживать сервис;
- государственные органы, если это требуется по закону.
Третьим лицам передаются только те данные, которые нужны для конкретной задачи.
Например, email может передаваться провайдеру отправки писем для доставки кода подтверждения, а технические данные могут обрабатываться сервисом защиты от автоматических атак.
Для работы отдельных функций сервиса могут использоваться почтовые сервисы для доставки кодов и обработки обращений поддержки, серверная инфраструктура для хранения и передачи данных, а также технические средства защиты от автоматической активности и атак.
7. Трансграничная передача данных
Серверы, подрядчики или технические сервисы могут находиться в разных странах.
Если данные передаются за пределы страны пользователя, мы принимаем разумные меры для защиты данных и используем такую передачу только при наличии правового основания.
Если законодательство требует отдельного согласия на трансграничную передачу, такое согласие может быть запрошено отдельно.
8. Сроки хранения данных
Мы храним данные не дольше, чем это необходимо для целей обработки.
Ориентировочные сроки:
| Тип данных | Срок хранения |
|---|
| Данные аккаунта | пока аккаунт активен |
|---|
| пока аккаунт активен или пока требуется для безопасности |
|---|
| Хэш пароля | пока аккаунт активен |
|---|
| Сообщения | пока они не удалены пользователем или аккаунтом |
|---|
| Медиа и файлы | пока они доступны в чатах или до удаления |
|---|
| Сессии | до выхода из аккаунта или истечения срока действия |
|---|
| Коды подтверждения | до истечения срока действия кода и короткое время после этого для безопасности |
|---|
| Логи безопасности | обычно до 12 месяцев |
|---|
| Технические логи ошибок | обычно до 6 месяцев |
|---|
| Резервные копии | до 90 дней |
|---|
| Данные обращений в поддержку | до 3 лет или меньше, если больше не нужны |
|---|
Некоторые данные могут храниться дольше, если это необходимо для выполнения закона, разрешения споров, расследования нарушений, защиты сервиса или восстановления после технических сбоев.
9. Удаление аккаунта и данных
Пользователь может запросить удаление аккаунта и связанных персональных данных через настройки сервиса, если такая функция доступна, либо написав на email:
Для обработки запроса мы можем попросить подтвердить, что обращение отправлено владельцем аккаунта.
После удаления аккаунта мы удаляем или обезличиваем связанные персональные данные, если их дальнейшее хранение не требуется по закону, для безопасности, расследования нарушений, защиты прав, предотвращения мошенничества или исполнения обязательств.
Удаление из резервных копий может занять дополнительное время. Данные из резервных копий не используются для обычной работы сервиса и удаляются по мере обновления резервных копий.
10. Права пользователя
Пользователь может запросить:
- доступ к своим данным;
- исправление данных;
- удаление данных;
- ограничение обработки;
- отзыв согласия;
- получение копии данных, если применимо;
- возражение против обработки;
- информацию о целях и способах обработки.
Запрос можно отправить на email:
По вопросам работы сервиса и восстановления доступа можно также написать на:
Мы можем попросить подтвердить личность, чтобы не передать данные постороннему человеку.
11. Защита данных
Мы применяем разумные технические и организационные меры защиты, включая:
- HTTPS/TLS;
- хранение паролей в виде хэшей;
- ограничение доступа к серверу;
- контроль прав доступа;
- защиту от перебора паролей;
- лимиты попыток авторизации;
- email-коды подтверждения;
- CAPTCHA/Turnstile при подозрительной активности;
- резервное копирование;
- журналирование событий безопасности;
- обновление серверного ПО;
- мониторинг ошибок;
- ограничение доступа к базе данных;
- защиту TURN/WebRTC-инфраструктуры;
- внутренние правила доступа к данным.
При этом ни один интернет-сервис не может гарантировать абсолютную безопасность. Мы стараемся защищать данные, но пользователь также должен использовать надёжный пароль, не передавать коды входа третьим лицам и защищать своё устройство.
12. Инциденты безопасности
Если произойдёт инцидент, который может повлиять на персональные данные, мы примем меры для его расследования, ограничения последствий и предотвращения повторения.
Если закон требует уведомления регулятора или пользователей, мы сделаем это в установленный срок.
13. Cookie и локальное хранилище
LMe может использовать cookie, localStorage, sessionStorage и похожие технологии для:
- входа в аккаунт;
- сохранения сессии;
- защиты от CSRF и других атак;
- запоминания настроек интерфейса;
- работы уведомлений;
- диагностики ошибок;
- защиты от автоматической активности.
Пользователь может ограничить cookie в настройках браузера, но некоторые функции сервиса могут работать неправильно.
14. Push-уведомления
Если пользователь включает уведомления, мы можем хранить технический push-токен устройства или браузера.
Push-токен используется только для доставки уведомлений.
Пользователь может отключить уведомления в настройках браузера, устройства или сервиса.
15. Публичные данные профиля
Некоторые данные могут быть видны другим пользователям:
- username;
- отображаемое имя;
- аватар;
- баннер;
- описание профиля;
- публичные элементы профиля, включая избранные треки, обложки, названия и исполнителей, если пользователь добавляет их в профиль;
- статус, если такая функция включена;
- общие чаты, если это предусмотрено функциями сервиса.
Пользователь сам отвечает за информацию, которую публикует в профиле или отправляет другим пользователям.
Не рекомендуется публиковать в профиле адрес, телефон, документы, пароли, банковские данные и другую чувствительную информацию.
16. Пользовательский контент
Пользователь отвечает за законность контента, который он отправляет, загружает или публикует через сервис.
Запрещается использовать LMe для:
- спама;
- фишинга;
- угроз;
- мошенничества;
- распространения вредоносного ПО;
- незаконной публикации персональных данных других лиц;
- нарушения прав третьих лиц;
- обхода ограничений безопасности;
- атак на сервис или других пользователей.
Мы можем ограничить доступ к аккаунту или контенту, если есть признаки нарушения закона, прав третьих лиц, безопасности сервиса или пользовательского соглашения.
17. Данные несовершеннолетних
Сервис не предназначен для самостоятельного использования лицами младше возраста, с которого они могут самостоятельно давать согласие на обработку персональных данных по применимому закону.
Если пользователь не достиг необходимого возраста, использование сервиса допускается только с согласия родителя или законного представителя.
Если мы узнаем, что данные ребёнка обрабатываются без необходимого согласия, мы можем удалить аккаунт или ограничить его использование.
18. Обращения государственных органов
Мы можем раскрыть данные, если обязаны сделать это по закону, судебному акту, законному запросу уполномоченного органа или для защиты прав, безопасности и законных интересов сервиса, пользователей или третьих лиц.
Мы не раскрываем данные государственным органам без правового основания.
19. Изменение политики
Мы можем обновлять настоящую Политику.
Новая версия вступает в силу с момента публикации на сайте, если в ней не указана другая дата.
Если изменения являются существенными, мы постараемся уведомить пользователей через сайт, интерфейс сервиса или другим разумным способом.
20. Контакты
По вопросам обработки персональных данных, удаления аккаунта и реализации прав пользователя:
По вопросам работы сервиса, ошибок, восстановления доступа и поддержки:
По вопросам спама, нарушений, злоупотреблений и жалоб на пользователей:
Актуальная версия Политики всегда размещается на сайте https://lamamessenger.ru/.