diff --git a/public/privacy.html b/public/privacy.html index 51451ab6..59ca10f9 100644 --- a/public/privacy.html +++ b/public/privacy.html @@ -1,373 +1,449 @@ - + -
+Effective 13 May 2026
This is the privacy policy for Vojo, a chat app built on the open - Matrix protocol. It's maintained by - the Vojo Project, an independent developer. If you have questions about anything - here, write to vojochatdev@gmail.com.
+
+ Vojo is a chat app built on the open
+ Matrix protocol, maintained by the Vojo
+ Project, an independent developer. Your messages, profile and rooms live on a Matrix
+ server. By default that's vojo.chat, which we run. You can also sign in to
+ any other Matrix server you trust — if you do, the operator of that server holds your
+ data, not us. We try to keep this short; if anything is unclear, write to
+ vojochatdev@gmail.com.
+
We try to keep this short and readable. If something is unclear, ask.
++ To run the app we keep your account and profile, the messages and rooms you send and + receive, the media you share, and basic technical data such as your IP address and + connection times. Your device also caches messages and keys locally so you can read + offline and stay signed in. +
-Your messages, profile and rooms live on a Matrix server. By default that's
- vojo.chat, which we run. You can also sign in to any other Matrix
- server you trust — if you do, the operator of that server is the one holding your
- data, not us.
+ We process this to deliver and sync your messages and to ring your phone for calls — + that's our agreement with you. We keep limited logs to fight spam and abuse, which is our + legitimate interest. Optional features run only if you turn them on, with your consent. We + don't advertise, run analytics in the app, sell your data or profile you. +
-To make the app work we keep the obvious things: your account, the messages and - rooms you send and receive, the media you share, and basic technical data (IP - address, connection times) generated when your device talks to our servers. Your - device also caches messages and keys locally so you can read them offline and stay - signed in.
++ You can turn on end-to-end encryption per chat. It isn't on by default: in a chat without + it, our server can see message content. With it on, we can see who's talking and when, but + not what's said. Voice and video calls are encrypted between participants and may pass + through our servers in transit; we don't record or store them. +
-Direct conversations are end-to-end encrypted by default. In an encrypted room - we can see who's talking to whom and when, but not what they're saying. In an - unencrypted room we see the content too.
- -Voice calls are encrypted between participants. When your device can't reach the - other side directly, the audio is relayed through our infrastructure on its way - through — we don't record it and we don't keep it.
- -We use this data to run the service: deliver messages, sync your devices, ring - your phone for incoming calls, keep limited logs to fight abuse and spam. That's - the whole list. No advertising, no analytics, no resale, no profiling.
++ Vojo AI is an optional assistant. You don't have to use it — but if you start a one-to-one + chat with it, every message you send in that chat is forwarded to third-party AI providers + to write the reply: Grok by xAI (USA) and Google's Gemini (USA). In a group chat, only + messages that mention it are sent. If a reply needs current information, your question may + also be sent to Google Search to look it up. Each provider handles your text under its own + privacy policy. By using Vojo AI you agree to your messages being sent to these providers + to generate replies. Because they are in the United States, this transfers that content + outside the EU; the transfer relies on your explicit consent to this optional feature. + Replies are AI-generated and can be confidently wrong, so treat them as a first draft and + please don't send secrets. You can read the providers' policies at + x.ai/legal/privacy-policy + and + ai.google.dev/gemini-api/terms. +
vojo.chat sits in the European Union.+ Push notifications go through Google so your phone can wake and ring. For encrypted chats + the notification carries only the routing info needed to fetch the message locally; for + unencrypted chats it may include a short preview. Signing up loads a Google + human-verification check (reCAPTCHA), and Google sees that interaction. If you choose to + connect another network you use, such as a messenger you already have an account on, your + messages with it pass through bridge infrastructure we run, and that network sees them too + — none of this is on unless you turn it on. +
+ ++ Our servers are hosted in the European Union. Some of the above sends data to providers + outside the EU. Apart from the Vojo AI transfer described above (which relies on your + consent), those transfers are covered by Standard Contractual Clauses, or by an adequacy + framework where the recipient is certified under one; a copy of the relevant safeguards, + and the current list of providers, is available on request at the address above. +
On Android we ask for: the microphone (only used during calls); notifications - (so we can show you messages and ring for calls); permission to show calls over - the lock screen and to keep a call running with the screen off; and network access. - That's it. We don't touch your address book, photo library, SMS, precise location - or call log.
++ On Android we ask for the microphone (used only during calls), notifications, permission + to show and keep calls running over the lock screen, and network access. That's it — we + don't touch your contacts, photo library, SMS, precise location or call log. +
-Your messages and account stay on your Matrix server until you delete them or - ask us to deactivate the account. Deletion is processed within about thirty days. - Server access logs are kept for no more than thirty days and then rotated out.
+
+ Your messages and account stay on your Matrix server until you delete them or ask us to
+ deactivate the account. There is no in-app delete button yet: to have your account
+ deleted, email vojochatdev@gmail.com with your
+ @username:vojo.chat ID (the steps and details are at
+ vojo.chat/delete-account). We complete
+ deletion within about thirty days. Server access logs are kept no longer than thirty days.
+ Data cached on your device is removed when you uninstall Vojo or clear its data in your
+ phone's settings.
+
Data cached on your device goes away when you uninstall Vojo or clear its data - in your phone's settings. Signing out ends your session but doesn't always scrub - every cached message immediately — the cleanest reset is an uninstall.
++ If you live in the EU/EEA (and in many places elsewhere the law is similar), you can ask + us to show, correct, export or delete your data, restrict or stop a particular use, or + withdraw a consent you've given — and you can complain to your local data-protection + authority. Email the address at the top. Vojo isn't aimed at anyone under 16, and we don't + knowingly collect children's data. The current version of this policy always lives at + vojo.chat/privacy; if we change it in a way that + affects you, we'll update the date above and flag it in the app. +
+If you live in the EU/EEA (and in many other places the law works similarly), - you can ask us to show you what we hold, fix something that's wrong, delete your - data, hand it over in a portable form, or stop a particular use. You can also - withdraw any consent you've given for optional features, and complain to your - local data-protection authority if you think we're handling things badly. Email - the address at the top and we'll take it from there.
+
+ Vojo — чат-приложение на открытом протоколе
+ Matrix, его поддерживает проект Vojo,
+ независимый разработчик. Ваши сообщения, профиль и комнаты хранятся на Matrix-сервере. По
+ умолчанию это vojo.chat, который держим мы. Вы можете войти и на любой другой
+ Matrix-сервер, которому доверяете — тогда вашими данными распоряжается оператор того
+ сервера, а не мы. Стараемся писать коротко; если что-то непонятно — напишите на
+ vojochatdev@gmail.com.
+
Vojo isn't aimed at anyone under 16, and we don't knowingly collect data from - children. If we change this policy in a way that actually affects you, we'll - update the date above and try to flag it inside the app. The current version - always lives at vojo.chat/privacy. For - anything else: vojochatdev@gmail.com.
-+ Чтобы приложение работало, мы храним ваш аккаунт и профиль, отправленные и полученные + сообщения и комнаты, прикреплённые медиафайлы и базовые технические данные — IP-адрес и + время обращений. На самом устройстве хранится локальный кэш сообщений и ключей, чтобы + читать офлайн и не входить заново. +
-Это политика конфиденциальности Vojo — чат-приложения на открытом - протоколе Matrix. Его поддерживает - проект Vojo, независимый разработчик. Если по тексту возникают вопросы — пишите - на vojochatdev@gmail.com.
++ Эти данные мы обрабатываем, чтобы доставлять и синхронизировать сообщения и звонить на ваш + телефон при входящем вызове — это часть нашего соглашения с вами. Ограниченные логи мы + ведём для борьбы со спамом и злоупотреблениями — это наш законный интерес. Дополнительные + функции работают только если вы их включили, по вашему согласию. Мы не показываем рекламу, + не ведём аналитику в приложении, не продаём данные и не профилируем вас. +
-Постарались уложиться в нормальный читаемый объём. Если что-то непонятно — - спрашивайте.
++ Сквозное шифрование можно включить для каждого чата отдельно. По умолчанию оно выключено: + в чате без него содержимое сообщений видит наш сервер. Когда оно включено, мы видим, кто и + когда переписывается, но не само содержимое. Голосовые и видеозвонки шифруются между + участниками и в пути могут проходить через наши серверы; мы их не записываем и не храним. +
-Ваши сообщения, профиль и список комнат живут на Matrix-сервере. По умолчанию
- это vojo.chat, который держим мы. Вы можете войти на любой другой
- Matrix-сервер, которому доверяете — если так, оператором ваших данных будет тот
- сервер, не мы.
Чтобы приложение работало, у нас лежат предсказуемые вещи: ваш аккаунт, ваши - сообщения и комнаты, медиа, и базовые технические данные (IP, время запросов), - которые возникают, когда устройство разговаривает с нашими серверами. На самом - устройстве лежит локальный кэш сообщений и ключей — чтобы можно было читать - офлайн и не входить заново каждый раз.
- -Личные переписки по умолчанию защищены end-to-end шифрованием. В зашифрованной - комнате мы видим, кто кому пишет и когда, но не видим, что именно. В - незашифрованных комнатах мы видим и содержимое.
- -Голосовые звонки шифруются между участниками. Если устройство не может - дотянуться до собеседника напрямую, аудио ретранслируется через нашу - инфраструктуру по пути — мы его не записываем и не храним.
- -Все эти данные мы используем для того, чтобы сервис работал: доставка - сообщений, синхронизация устройств, входящие звонки, ограниченные логи для борьбы - со спамом и злоупотреблениями. Это весь список. Никакой рекламы, аналитики, - перепродажи или профилирования.
++ Vojo AI — необязательный ассистент. Пользоваться им необязательно, но если вы начнёте с + ним личный чат, каждое отправленное в этом чате сообщение передаётся сторонним + ИИ-сервисам, чтобы составить ответ: Grok от xAI (США) и Google Gemini (США). В групповом + чате отправляются только те сообщения, где его упомянули. Если для ответа нужна свежая + информация, ваш вопрос может также уйти в Google Поиск. Каждый сервис обрабатывает ваш + текст по своей политике конфиденциальности. Пользуясь Vojo AI, вы соглашаетесь, что ваши + сообщения отправляются этим сервисам для генерации ответов. Поскольку они находятся в США, + при этом содержимое передаётся за пределы ЕС; основанием для передачи служит ваше явное + согласие на эту необязательную функцию. Ответы генерирует ИИ, и он может уверенно + ошибаться — считайте их черновиком и не отправляйте секреты. Политики сервисов можно + прочитать на + x.ai/legal/privacy-policy и + ai.google.dev/gemini-api/terms. +
vojo.chat в Европейском союзе.+ Push-уведомления идут через Google, чтобы телефон проснулся и зазвонил. Для зашифрованных + чатов уведомление несёт только маршрутную информацию, по которой сообщение подгружается + локально; для незашифрованных в нём может быть короткий предпросмотр. При регистрации + загружается проверка Google, что вы человек (reCAPTCHA), и Google видит это + взаимодействие. Если вы решите подключить другую сеть, которой пользуетесь, например + мессенджер, где у вас уже есть аккаунт, сообщения с ней проходят через мостовую + инфраструктуру, которую держим мы, и сама сеть тоже их видит — без вашего включения это не + работает. +
+ ++ Наши серверы размещены в Европейском союзе. Часть перечисленного отправляет данные + сервисам за пределами ЕС. Кроме передачи в Vojo AI, описанной выше (она основана на вашем + согласии), эти передачи покрыты Стандартными договорными положениями (SCC) или рамочным + соглашением об адекватности, если получатель в нём сертифицирован; копию соответствующих + гарантий и актуальный список сервисов можно запросить по адресу выше. +
На Android приложение просит: микрофон (используется только во время звонка); - уведомления (чтобы показывать сообщения и звонки); право показывать звонок поверх - локскрина и держать его при выключенном экране; доступ к сети. И всё. Мы не - трогаем адресную книгу, фотогалерею, SMS, точную геолокацию и журнал вызовов.
++ На Android приложение запрашивает микрофон (только во время звонка), уведомления, право + показывать и удерживать звонок поверх экрана блокировки и доступ к сети. И всё — мы не + обращаемся к контактам, фотогалерее, SMS, точной геолокации и журналу вызовов. +
-Сообщения и аккаунт лежат на Matrix-сервере до тех пор, пока вы их не - удалите или не попросите деактивировать аккаунт. Удаление обрабатывается в - течение тридцати дней. Журналы доступа на сервере хранятся не более тридцати - дней, затем уходят на ротацию.
+
+ Сообщения и аккаунт хранятся на Matrix-сервере, пока вы их не удалите или не попросите
+ деактивировать аккаунт. Кнопки удаления в приложении пока нет: чтобы удалить аккаунт,
+ напишите на vojochatdev@gmail.com и укажите
+ свой ID вида @username:vojo.chat (шаги и подробности — на
+ vojo.chat/delete-account). Удаление мы
+ выполняем примерно за тридцать дней. Журналы доступа на сервере хранятся не дольше
+ тридцати дней. Кэш на устройстве удаляется, когда вы удаляете Vojo или очищаете его данные
+ в настройках телефона.
+
Кэш на устройстве пропадает, когда вы удаляете Vojo или очищаете его данные в - настройках телефона. Выход из аккаунта прекращает сессию, но не всегда подчищает - весь кэш сразу — самый чистый способ обнулиться — это переустановка.
++ Если вы живёте в ЕС/ЕЭЗ (во многих странах закон работает похоже), вы можете попросить + показать, исправить, выгрузить или удалить ваши данные, ограничить или прекратить + конкретное использование, отозвать данное ранее согласие — и пожаловаться в местный + надзорный орган по защите данных. Напишите на адрес в начале. Vojo не рассчитан на лиц + младше 16 лет, и мы сознательно не собираем данные детей. Актуальная версия этой политики + всегда доступна по адресу vojo.chat/privacy; если + мы изменим её так, что это вас затронет, обновим дату вверху и отметим это в приложении. +
+Если вы живёте в ЕС/ЕЭЗ (а во многих других местах закон работает похоже), вы - можете попросить нас показать, что у нас лежит, поправить неверное, удалить, - отдать в переносимом виде, остановить конкретное использование. Можно отозвать - согласие на дополнительные функции и пожаловаться в местный надзорный орган, если - кажется, что мы что-то делаем не так. Напишите на адрес сверху, и пойдём - разбираться.
- -Vojo не рассчитан на людей младше 16 лет, и мы сознательно не собираем данные - детей. Если что-то поменяется так, что это вас реально касается, обновим дату в - начале и постараемся отметить это в самом приложении. Текущая версия всегда - лежит по адресу vojo.chat/privacy. По - любым другим вопросам: - vojochatdev@gmail.com.
-