Політика конфіденційності

Чинна з 15 вересня 2026 року. Стосується застосунку EION для Android і Linux та сервісу eion.network.

EION — месенджер. Ця політика описує, які дані ми отримуємо, навіщо, кому передаємо і як ви можете їх видалити. Ми намагались писати простою мовою і без обіцянок, яких не виконуємо.

1. Хто відповідає за дані

Сервіс EION розробляє й підтримує приватна особа (незалежний розробник). Зв'язок: support@eion.network.

2. Які дані ми обробляємо

2.1. Обліковий запис

2.2. Вміст, який ви створюєте

2.3. Технічні дані

2.4. Адресна книга

Якщо ви дозволите доступ до контактів, застосунок надсилає на сервер номери телефонів у нормалізованому вигляді, щоб перевірити, хто з ваших знайомих уже користується EION. Ми не зберігаємо вашу адресну книгу — номери використовуються лише для звірки під час запиту, а імена контактів на сервер не передаються взагалі.

2.5. Місцезнаходження

Тільки якщо ви самі обрали «Надіслати місцезнаходження». Ми не збираємо координати у фоновому режимі й не відстежуємо переміщення.

2.6. Чого ми НЕ робимо

2.7. Сайт eion.network

На сайті працює Google Analytics — він збирає знеособлену статистику відвідувань (сторінки, приблизний регіон, тип пристрою) за допомогою файлів cookie. Ці дані не пов'язуються з вашим обліковим записом у застосунку. Вимкнути збір можна засобами браузера або офіційним доповненням Google. У самому застосунку EION аналітики немає.

3. Шифрування — чесно

Дзвінки шифруються наскрізно. Аудіо й відео передаються за протоколом WebRTC із обов'язковим шифруванням DTLS-SRTP. Ні ми, ні проміжні сервери не мають доступу до змісту розмови.

Текст особистих чатів — теж. Ключ створюється на вашому пристрої й ніколи його не залишає; на сервері зберігається лише шифротекст. Ми не можемо прочитати ці повідомлення й не можемо їх відновити — навіть на ваш власний запит, навіть на вимогу закону. Ключ не резервується: якщо ви перевстановите застосунок, недоставлені повідомлення, зашифровані для попереднього ключа, стануть недоступними. Це свідома ціна за те, що копії ключа не існує ніде, крім вашого пристрою.

Вкладення особистих чатів — теж. Фотографії, відео, голосові й документи шифруються на вашому пристрої перед вивантаженням, разом із підписами до них. У сховище потрапляє лише шифротекст: ні ми, ні хостинг сховища не бачимо вмісту навіть за посиланням. Кожен файл зашифрований для ключів усіх одержувачів — в особистому чаті це ви й співрозмовник, у групі всі учасники, — тож своє надіслане ви прочитаєте й на іншому пристрої.

Що видно серверу навіть у зашифрованих чатах. Імʼя файла, його розмір, тривалість голосового й форма звукової хвилі передаються відкрито — на них тримається доставка, показ у списку чатів і автоматичне прибирання файлів. Тобто ми не знаємо, що на фотографії, але знаємо, що ви надіслали файл із такою назвою й такого розміру. Хто з ким і коли листується, ми бачимо теж — це метадані, потрібні для роботи месенджера. Окремо про push-сповіщення: коли ви офлайн, пристрій будить Google (Firebase), і в цьому запиті ми передаємо нік відправника або назву групи — щоб сповіщення не було безликим. Тексту повідомлення там немає, але Google бачить, що вам пише саме ця людина й коли. Поки ви онлайн, пуш не надсилається взагалі.

Групи — теж. Текст, відповіді, закріплені повідомлення й вкладення в групах шифруються так само: кожне повідомлення зашифроване для всіх пристроїв усіх учасників, які є в групі на момент надсилання. Тому новий учасник бачить лише повідомлення, надіслані після його вступу, а вилучений не може прочитати нових. Якщо хтось із учасників користується версією застосунку без ключа шифрування або в групі понад 255 пристроїв, повідомлення в такій групі надсилаються відкрито. Наліпки не шифруються: це лише код наліпки з магазину.

Канали — навмисно ні. Канали публічні: підписатися може будь-хто, тож шифрування не приховало б вміст ні від кого, але зламало б пошук, прев'ю й сповіщення. Пости й коментарі каналів зберігаються у відкритому вигляді (файли — у приватному сховищі, за посиланнями з обмеженим строком дії). Технічно ми маємо до них доступ; ми не читаємо їх у буденній роботі, але не стверджуємо, що це неможливо.

Дві межі, про які варто знати. По-перше, публічні ключі роздає наш сервер, тож поки в застосунку немає кодів звірки, шифрування захищає від крадіжки бази даних, від інсайдера й від стороннього доступу — але формально не від нас самих. По-друге, ключ сталий: якщо він колись витече, з ним можна прочитати те, що сервер ще зберігає (до 7 днів для особистих чатів і до 30 — для груп).

Ми вважаємо чесність важливішою за маркетинг і тому пишемо, де саме шифрування вже є, а де ще ні. Якщо вам потрібна гарантована таємниця листування навіть від постачальника сервісу, дочекайтеся кодів звірки або використовуйте месенджер, який їх уже має.

4. Кому передаються дані

Ми користуємось послугами постачальників інфраструктури. Вони обробляють дані лише для роботи сервісу.

ПостачальникДля чогоЩо отримує
SupabaseБаза даних і сховище файлівОбліковий запис, повідомлення, файли
RenderХостинг сервераМережевий трафік, службові журнали
Google Firebase (FCM)Push-сповіщенняТокен пристрою; нік відправника або назву групи; тип події (повідомлення, дзвінок). Текст повідомлення НЕ передається
Sentry (регіон ЄС)Звіти про збоїТехнічний опис помилки, модель пристрою й версія застосунку
BrevoСлужбові листи (відновлення пароля)Адреса пошти й текст листа
GroqВбудований AI-асистент і автоперекладВаші запити до асистента, а якщо ви ввімкнули автопереклад — текст повідомлень, які перекладаються (зокрема надісланих вам)
Google (Gemini)Запасний постачальник AI, коли основний недоступний; пошук по довідці асистентаТе саме, що отримує Groq
Публічний вузол мережі SolanaПоказ балансу токена й переказиПублічну адресу вашого гаманця
YouTubeПерегляд трансляцій у каналах і відео з посилань YouTubeСтандартні дані відтворення відео
Google AnalyticsСтатистика відвідувань сайту (не застосунку)Знеособлені дані відвідування

Ми також можемо розкрити дані на законну вимогу компетентного органу — у межах, які вимагає закон.

5. Скільки зберігаються дані

6. Ваші права

Ви можете: отримати копію своїх даних, виправити їх, видалити акаунт, відкликати згоду на доступ до контактів чи місцезнаходження (у налаштуваннях системи), поскаржитись до наглядового органу з захисту даних.

Як отримати копію своїх даних

У застосунку: Налаштування профілю → Копія моїх даних. Ми зберемо файл JSON — його можна прочитати самому або перенести в інший сервіс. В архів входять: профіль, журнал операцій з монетами й перекази токена, ваше листування в діалогах, ваші власні повідомлення в групах, ваші пости й коментарі в каналах, підписки й членства, куплені та створені набори наліпок, список заблокованих, журнал дзвінків і лічильники денних норм. Потрібен пароль акаунта: без нього копію не збере навіть той, хто заволодів вашим пристроєм.

Дві межі, про які чесніше сказати одразу. Перша: текст діалогів шифрується наскрізно, і ключ зберігається лише на вашому пристрої — тому відкритий текст у архів додає сам застосунок зі своєї локальної копії. Якщо повідомлення надійшло на інший ваш пристрій, у архіві воно залишиться зашифрованим і буде позначене encrypted: true; ми не можемо його прочитати ні для вас, ні на вимогу. Друга: файли не вкладаються в архів — замість них ідуть посилання, дійсні доки файл живий у сховищі. Повідомлення інших людей у групах і каналах в архів не входять: це їхні дані.

Як видалити акаунт

У застосунку: Налаштування профілю → Видалити акаунт. Разом з акаунтом видаляються ваш профіль і аватар, баланс монет, адреса гаманця, повідомлення в діалогах, підписки на канали й членства в групах, реакції, позначки прочитання, лічильники денних норм, коди підтвердження та всі сесії; пуш-сповіщення припиняються. Файли з ваших особистих переписок прибираються зі сховища одразу — крім тих, на які ще посилається чиясь інша переписка. Записи в журналі операцій з монетами й дані про перекази токена ми не видаляємо, а знеособлюємо: нік прибирається, лишаються лише суми — вони потрібні для обліку монет і щоб той самий переказ не зарахувався вдруге. Ваші повідомлення в групах, а також пости й коментарі в каналах залишаються видимими їх учасникам — як і в інших месенджерах. Блокування платформи (якщо воно було) зберігається: інакше видалення акаунта стало б способом його зняти. Дія незворотна. Токени на вашій адресі в блокчейні нам не належать і видаленням акаунта не зачіпаються — доступ до них дає лише резервна фраза. Якщо доступу до застосунку немає — напишіть на support@eion.network із адреси, вказаної в акаунті.

7. Діти

EION не призначений для осіб молодших за 13 років (у Європейському Союзі — молодших за 16, якщо законодавство країни не встановлює нижчий вік). Ми свідомо не збираємо дані таких осіб. Якщо ви вважаєте, що дитина створила акаунт, напишіть нам — ми його видалимо.

8. Безпека

Доступ до бази даних відкритий лише нашому серверу; звернення до неї потребують токена сесії. Файли зберігаються у приватному сховищі й видаються за посиланнями з обмеженим строком дії. Паролі хешуються bcrypt. Дії з монетами — переказ, обмін на токен, зміна адреси гаманця, платна підписка — додатково вимагають пароль акаунта; він не зберігається на пристрої, тож загублений чи вкрадений телефон не дає витратити баланс. Ключ гаманця зберігається лише на пристрої й зашифрований окремим паролем гаманця. Попри це, жодна система не є абсолютно захищеною.

9. Зміни політики

Ми можемо оновлювати цю політику. Дата вгорі показує чинну редакцію; про суттєві зміни повідомимо в застосунку.

10. Зв'язок

support@eion.network