Политика конфиденциальности
Последнее обновление: 27 апреля 2026 г.
- Серверы: Европейский союз
- Аутентификация: криптографическая, через Telegram — пароли не храним
- Шифрование применяется при передаче и при хранении
- Нет рекламных cookie, нет поведенческой рекламы, нет продажи данных, нет профилирования для рекламы
- Соответствие GDPR и аналогичным европейским нормам
Настоящая Политика конфиденциальности описывает, как Wall (далее — «мы», «нас», «наш») обрабатывает информацию, когда вы используете наше мини-приложение Telegram по адресу wall.tg (также доступно по адресу app.wall.lu), Telegram-бот @wall и сайт wall.lu (вместе — «Сервис»).
Сервис работает внутри Telegram и использует Telegram для входа, обмена сообщениями и платежей. Использование самого Telegram регулируется Условиями использования Telegram, Политикой конфиденциальности Telegram и Условиями для разработчиков ботов Telegram. Настоящая Политика охватывает только данные, обрабатываемые нами.
Открывая мини-приложение, используя бот или иным образом взаимодействуя с Сервисом, вы соглашаетесь с настоящей Политикой. Если вы не согласны — прекратите использование Сервиса.
1. Какую информацию мы собираем
1.1. Данные, получаемые от Telegram
При открытии Сервиса Telegram передаёт нам:
- Ваш идентификатор пользователя Telegram
- Отображаемое имя, которое вы установили в Telegram, и — если вы его задали — ваш публичный handle Telegram. Это значения, которыми вы управляете в своём аккаунте Telegram; они не являются документами, удостоверяющими личность, и мы не проверяем их достоверность.
- Ссылку на ваше фото профиля Telegram
- Язык интерфейса Telegram
- Признак подписки Telegram Premium
Эти данные передаются через официальный механизм мини-приложений Telegram и проходят криптографическую аутентификацию. Мы не получаем доступ к вашему номеру телефона, контактам и сообщениям в Telegram.
1.2. Данные, которые предоставляете вы
- Посты и контент, который вы создаёте (текст, фото, видео, GIF, граффити)
- Комментарии и личные сообщения
- Биография профиля, ссылки на соцсети и настройки отображения
- Опциональная привязка Google-аккаунта — единственный способ восстановления, который мы предлагаем (мы не собираем email-адреса или номера телефонов как отдельные поля)
- Адрес кошелька TON, если вы его подключаете
- Запросы (промпты), которые вы отправляете в функции AI-генерации
1.3. Данные, собираемые автоматически
- Активность в Сервисе (лайки, подписки, закладки, просмотры)
- Временные метки (создание аккаунта, последняя активность)
- Кратковременные сетевые сигналы для предотвращения злоупотреблений (например, rate-limit)
- Локаль устройства, полученная из настроек Telegram
1.4. Платёжные данные
Платежи обрабатывает Telegram и сторонние платёжные провайдеры, интегрированные с Telegram. Мы не получаем и не храним номера карт, банковские реквизиты или приватные ключи криптокошельков. По каждой транзакции мы храним:
- Сумму, валюту и предмет покупки
- Идентификатор транзакции от платёжного провайдера (нужен для возвратов и поддержки)
- Ваши внутренние балансы и историю поступлений
Возвраты и споры по Telegram Stars обрабатываются через Telegram. Подробности — в условиях Telegram Stars.
2. Как мы используем информацию
- Для работы Сервиса и показа вашего публичного профиля и контента другим пользователям
- Для аутентификации через Telegram
- Для отправки уведомлений через Telegram-бот
- Для обработки платежей, чаевых, подарков и выводов
- Для рассмотрения жалоб и применения нашей Политики контента
- Для предотвращения спама, мошенничества и злоупотреблений
- Для устранения сбоев и улучшения Сервиса с использованием обезличенных агрегированных данных
3. Правовые основания обработки (ЕЭП / Великобритания)
Если вы находитесь в Европейской экономической зоне или Великобритании, мы используем следующие правовые основания обработки персональных данных по GDPR / UK GDPR:
- Исполнение договора — для оказания запрошенного вами Сервиса (ст. 6(1)(b)), включая создание аккаунта, доставку контента, платежи и поддержку.
- Законные интересы — для защиты Сервиса, предотвращения мошенничества и злоупотреблений, отладки и измерения совокупных показателей использования (ст. 6(1)(f)). Мы соблюдаем баланс между нашими интересами и вашими правами и свободами.
- Согласие — для опциональных функций, которые вы используете осознанно: привязка Google-аккаунта, подключение TON-кошелька, отправка промптов в AI-генерацию (ст. 6(1)(a)). Согласие можно отозвать в любой момент.
- Юридическое обязательство — для хранения записей, требуемых финансовым, налоговым или правоохранительным законодательством (ст. 6(1)(c)).
4. Передача информации
Мы передаём информацию только в перечисленных ниже случаях. Мы не продаём персональные данные и не используем их для контекстной рекламы между сайтами.
4.1. Публичное по умолчанию
Ваш публичный профиль (имя, фото, биография, ссылки, ачивки, уровень), ваши публичные посты и совокупные показатели вовлечённости (лайки, подписчики) видны другим пользователям Сервиса. Анонимные посты скрывают автора от других пользователей, но остаются связаны с автором для целей модерации.
4.2. Поставщики услуг
Для работы Сервиса мы используем сторонние инфраструктурные и контентные сервисы. Мы передаём им только тот минимум данных, который необходим для выполнения их функции:
| Категория | Цель |
|---|---|
| Telegram (Bot API, Mini Apps, Payments) | Аутентификация, уведомления, платежи, возвраты |
| Платёжные провайдеры, интегрированные с Telegram | Обработка крипто- и фиатных платежей |
| Облачный хостинг и хранилища медиа | Работа приложения и хранение загружаемых медиа |
| Кеширование и инфраструктура защиты от злоупотреблений | Rate-limit и сессионный кеш |
| Поставщики AI-сервисов | Генерация изображений и перевод текстов, когда вы пользуетесь этими функциями |
| Сторонние контентные провайдеры (например, GIF) | Доставка запрошенных медиа в приложение |
| Инфраструктура блокчейна TON | Подтверждение владения кошельком и транзакций chain-постов |
| Google (опциональный вход) | Восстановление аккаунта, только если вы привязали Google |
Эти провайдеры действуют по нашим инструкциям в рамках собственных условий и политик конфиденциальности. Мы не публикуем конкретных вендоров из соображений безопасности, но раскроем их по обоснованному запросу субъекта данных или компетентного органа.
4.3. Юридические требования
Мы можем раскрыть информацию по законному требованию (например, по решению суда или законному запросу государственного органа) либо когда добросовестно полагаем, что раскрытие необходимо для защиты прав, имущества или безопасности Wall, наших пользователей или общественности.
5. Хранение и безопасность
Местоположение. Серверы приложения, основная база данных и объектное хранилище медиа эксплуатируются в пределах Европейского союза. Кеширующие узлы и CDN могут быть распределены глобально; через них раздаются только обезличенные или уже публичные данные.
Шифрование. Клиент-серверные соединения защищены отраслевыми стандартами транспортного шифрования. Продакшн-БД и объектное хранилище медиа шифруются при хранении на стороне хостинг-провайдера. Аутентификация опирается на криптографический механизм initData от Telegram — мы не создаём, не запрашиваем и не храним пароли для Сервиса.
Доступ и операционные меры. Доступ к продакшн-данным предоставляется ограниченному кругу уполномоченных лиц по принципу минимальных привилегий с применением надлежащих технических и организационных мер, регулярного шифрованного резервного копирования и журналирования.
Раскрытие уязвимостей. Сообщения о предполагаемых уязвимостях принимаются на [email protected] с темой «Security». Добросовестные исследователи могут получить вознаграждение по программе bug bounty по нашему усмотрению.
Уведомление об инцидентах. Если нам станет известно об инциденте с персональными данными, который может повлечь риск для ваших прав и свобод, мы без необоснованной задержки уведомим компетентный надзорный орган и затронутых пользователей в порядке, предусмотренном применимым законодательством (включая ст. 33–34 GDPR, если они применимы).
Ни один онлайн-сервис не может быть полностью защищён. Мы применяем разумные меры по защите ваших данных, но не гарантируем абсолютной безопасности.
6. Сроки хранения, деактивация и удаление
- Данные аккаунта хранятся, пока существует ваш аккаунт.
- Посты и контент хранятся, пока вы их не удалите. Удалённое сразу скрывается из показа и со временем удаляется из резервных копий.
- Личные сообщения хранятся, пока их не удалит отправитель.
- Записи о платежах и транзакциях хранятся в течение срока, требуемого финансовым и налоговым законодательством.
- Доказательства модерации (жалобы, решения, апелляции) хранятся ограниченное время для аудита и разрешения споров.
- Кратковременные сигналы для защиты от злоупотреблений истекают автоматически.
Деактивация аккаунта (по вашему решению). Вы можете деактивировать аккаунт в любой момент в настройках приложения. Деактивация вступает в силу немедленно: профиль и контент скрываются от других пользователей с момента подтверждения. На период окна отмены данные сохраняются, чтобы вы могли изменить решение. Чтобы отменить деактивацию, достаточно снова войти в Сервис — реактивация выполняется автоматически при входе, отдельный запрос не требуется. Если по истечении 180 дней с момента деактивации вы не вошли в аккаунт, он становится пригодным для полного удаления в порядке, установленном настоящим разделом.
Удаление аккаунта. Вы также можете запросить немедленное и безвозвратное удаление аккаунта в настройках приложения либо обратившись к нам. Удаление убирает профиль и персональные идентификаторы из Сервиса. Публично размещённый вами контент может сохраняться в анонимизированной форме, если он составляет часть переписок с другими пользователями. Записи, требуемые финансовым, налоговым и правоохранительным законодательством, хранятся в сроки, указанные выше.
7. Автоматизированное принятие решений
Мы используем автоматизированные системы для обнаружения спама, ограничения частоты запросов и базовых проверок безопасности контента. Эти системы не принимают решений с правовыми или иными существенными последствиями для вас без проверки человеком. Важные модерационные действия (приостановка аккаунта, безвозвратное удаление контента) проверяются модератором, и любое решение можно обжаловать в порядке, описанном в нашей Политике контента.
8. Ваши права
В зависимости от вашей юрисдикции у вас могут быть права:
- Получить доступ к персональным данным, которые мы храним о вас
- Исправить неточные данные (большинство полей можно отредактировать прямо в приложении)
- Удалить контент или запросить удаление аккаунта
- Запросить выгрузку ваших данных
- Отозвать согласие и прекратить использование Сервиса
- Возражать против отдельных видов обработки или ограничивать их
- Подать жалобу в местный надзорный орган по защите данных. Если вы в ЕЭП, вы также можете обратиться к сербскому Уполномоченному по защите персональных данных (poverenik.rs).
В приложении вы можете в любой момент изменить профиль, управлять уведомлениями, блокировать других пользователей и удалять свой контент. Для иных запросов пишите на [email protected]. Мы отвечаем на проверенные запросы в течение 30 дней, как требует GDPR.
9. Конфиденциальность детей
Сервис не предназначен для детей младше 13 лет (или младше минимального возраста для использования Telegram в вашей стране, в зависимости от того, что выше). Мы сознательно не собираем персональные данные детей. Если вам известно, что ребёнок передал нам персональные данные, свяжитесь с нами — мы их удалим.
10. Cookies и локальное хранилище
Сервис не использует сторонние рекламные или аналитические cookie. Локальное хранилище браузера применяется только для сохранения настроек интерфейса (тема, восстановление черновиков, недавние инструменты). Эти данные нам не передаются.
11. Международная передача данных
Поскольку Telegram, наши провайдеры и пользователи работают по всему миру, ваши данные могут обрабатываться в странах, отличных от вашей. Где это требуется законом, мы используем надлежащие гарантии (например, стандартные договорные оговорки, утверждённые Европейской комиссией).
12. Wall как мини-приложение Telegram и юрисдикционный охват
Wall предоставляется исключительно как мини-приложение Telegram и сопутствующий Telegram-бот. Авторизация, доставка сообщений и платежи проходят через инфраструктуру Telegram. Сервис эксплуатируется за пределами Российской Федерации; персональные данные обрабатываются в Европейском союзе.
Wall не направлен на пользователей какого-либо конкретного национального рынка, помимо того что Сервис доступен — так же как сам Telegram — любому пользователю Telegram во всём мире. Без ограничения вышеизложенного, мы не рассматриваем Wall как «организатора распространения информации» по смыслу Федерального закона № 149-ФЗ, как иностранное лицо, на которое распространяются требования о «приземлении» Федерального закона № 236-ФЗ, либо как лицо, осуществляющее первичную обработку персональных данных российских граждан на территории Российской Федерации по Федеральному закону № 152-ФЗ. Платформа, на которой работает Wall — Telegram — действует на основе собственной политики конфиденциальности и условий использования; любые обязанности, возникающие в связи с деятельностью самого Telegram в отдельных национальных юрисдикциях, регулируются отношениями между пользователем и Telegram.
Без признаний. Ничто в настоящей Политике не является и не может толковаться как признание подведомственности, применимости конкретного национального права или какого-либо фактического обстоятельства. Мы сохраняем за собой все доступные нам процессуальные возражения по применимому законодательству.
13. Изменения этой Политики
Мы можем периодически обновлять эту Политику. О существенных изменениях мы сообщим через Сервис или Telegram-бот не позднее чем за 30 дней до их вступления в силу. Продолжение использования Сервиса после обновления означает принятие новой редакции Политики.
14. Оператор данных
G MEDIA PARTNERS EUROPE d.o.o.
Starine Novaka 23, Beograd, Republika Srbija
Email: [email protected]
Сайт: g.media
При выходе Wall за пределы формата мини-приложения Telegram в самостоятельный продукт оператором этого самостоятельного продукта станет отдельная компания, зарегистрированная в Дубае (Объединённые Арабские Эмираты). До момента её регистрации и запуска самостоятельного продукта оператором и контролёром данных Сервиса остаётся G MEDIA PARTNERS EUROPE d.o.o. Реквизиты дубайской компании и применимый механизм передачи будут опубликованы в этой Политике до фактической смены оператора.
15. Контакты
- Вопросы по конфиденциальности: [email protected] (тема: «Privacy»)
- Сообщения о уязвимостях / bug bounty: [email protected] (тема: «Security»)
- Компания: [email protected]
- Telegram: @wall
16. Связанные документы
- Условия использования
- Политика контента и DMCA
- Условия реферальной программы
- Условия Telegram
- Политика конфиденциальности Telegram