Политика конфиденциальности
Настоящая политика конфиденциальности (далее — «Политика») регулирует порядок обработки персональных данных и иных сведений, а также определяет меры по обеспечению конфиденциальности и безопасности информации, размещённой и/или передаваемой с использованием веб-приложения под названием «Тайга» (далее — «Сервис»), являющегося программным обеспечением для одноразового обмена зашифрованными сообщениями.
1. Описание сервиса
Сервис одноразовых записок «Тайга» (далее — также «СОЗ «Тайга») представляет собой программное обеспечение, предназначенное для обеспечения анонимного и безопасного обмена одноразовыми зашифрованными текстовыми сообщениями и файлами с применением оконечного шифрования. Все криптографические преобразования осуществляются исключительно на стороне клиента, в браузере пользователя, без передачи исходных данных и ключей расшифровки на сервер. Сервер используется исключительно в качестве хранилища зашифрованных данных (шифротекстов).
Для предоставления доступа к таким данным формируются одноразовые URL-адреса по протоколу HTTPS (далее — «ссылки»), действие которых прекращается по факту первого обращения к ним с любого веб-браузера. Передача сформированной ссылки адресату осуществляется исключительно пользователем самостоятельно, поскольку СОЗ «Тайга» не предоставляет каналы доставки сообщений. В связи с этим существует риск несанкционированного доступа третьих лиц к содержимому сообщения в зависимости от выбранного пользователем способа передачи (электронная почта, SMS, мессенджеры и т.п.). В целях усиления безопасности предусмотрена дополнительная аутентификация с использованием пароля или сертификата получателя. Информация о наличии дополнительной защиты не передаётся на сервер и не обрабатывается им.
2. Порядок обработки сообщений
Ссылка формируется непосредственно в браузере пользователя и не передаётся на сервер СОЗ «Тайга». Таким образом, владелец ссылки (отправитель или получатель) является единственным лицом, обладающим правом доступа к ней. В случае утраты ссылки, токена, мнемонической фразы или пароля восстановление доступа к сообщению невозможно.
Поскольку ключ расшифровки содержится исключительно в ссылке, а сама ссылка не сохраняется на сервере, содержимое сообщений не существует в открытом виде на ресурсах Сервиса. Это гарантирует невозможность прочтения содержимого любым лицом, включая администраторов сервера.
При использовании стандартного режима сообщение удаляется с сервера сразу после первого открытия. В случае установки срока действия сообщения оно удаляется по истечении указанного периода, независимо от количества обращений к нему. Неоткрытые сообщения удаляются автоматически по истечении 30 (тридцати) дней, равно как и в случае их открытия. Администрация сервера вправе изменять указанный срок.
В случае несанкционированного доступа к базе данных содержимое зашифровано и не подлежит расшифрованию без соответствующей ссылки, которая не хранится на сервере. Подпись сообщения с использованием цепочки ключей исключает возможность подмены его содержимого.
3. Обработка IP-адресов
IP-адреса пользователей подлежат регистрации и хранению в целях обеспечения функционирования в корпоративной среде, а также для предотвращения и устранения DDoS-атак. Такие сведения не передаются третьим лицам и используются исключительно в служебных целях.
4. Ответственность за передаваемую информацию
Несмотря на использование клиентского шифрования, Сервис не имеет сертификата Федеральной службы безопасности Российской Федерации и не признан средством криптографической защиты информации. В связи с этим использование Сервиса для передачи информации, требующей специальных мер защиты, не рекомендуется. Ответственность за содержание и передачу информации несёт пользователь.
5. Ответственность за содержимое сообщений
СОЗ «Тайга» не несёт ответственности за информацию, содержащуюся в сообщениях, передаваемых через Сервис, после их открытия пользователем. Администрация не осуществляет контроль за содержанием сообщений и не проверяет их на соответствие требованиям законодательства.
6. Передача данных третьим лицам
СОЗ «Тайга» не передаёт, не продаёт и не предоставляет в иное пользование какие-либо данные третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой или действующим законодательством Российской Федерации.
7. Использование файлов cookie
Сервис использует файлы cookie — небольшие текстовые файлы, сохраняемые в браузере пользователя при посещении веб-сайта. Файлы cookie применяются исключительно в целях повышения удобства использования Сервиса и улучшения пользовательского опыта.
Типы используемых файлов cookie:
- Функциональные файлы cookie: используются для сохранения настроек языка интерфейса, а также для запоминания согласия пользователя на использование файлов cookie.
8. Использование сервиса несовершеннолетними
СОЗ «Тайга» не предназначен для использования лицами младше 16 (шестнадцати) лет. Использование Сервиса несовершеннолетними возможно исключительно с согласия родителей или законных представителей.
9. Изменения в настоящей политике
Настоящая Политика может быть изменена администрацией Сервиса. Все изменения вступают в силу с момента их публикации на данной странице. В случае внесения существенных изменений пользователи будут уведомлены соответствующим образом.
10. Контактная информация
По всем вопросам, связанным с настоящей Политикой конфиденциальности, а также с обработкой персональных данных, просим обращаться на адрес электронной почты: privacy@taiga.ru. Ответ предоставляется в течение 5 (пяти) рабочих дней с момента получения запроса.
11. Регистрируемая на сервере информация
Сервер обладает следующей информацией:
- IP-адреса отправителя и получателя;
- зашифрованные данные (шифротексты);
- вектор инициализации (публичная информация);
- дата создания и уничтожения сообщения;
- настройка необходимости подтверждения перед отображением содержимого;
- тип сообщения;
- адрес электронной почты для уведомления о прочтении (при наличии).
Сервер не располагает следующими данными:
- открытым текстом сообщения;
- ключами расшифровки;
- информацией о применяемых алгоритмах шифрования и режимах работы;
- сведениями о наличии дополнительной защиты ссылки;
- сертификатами пользователей.