In effect from 20 August 2026. Last updated 21 September 2026.
In short. TalkBlast does not read your conversations and technically cannot: messages, calls, photos and files are encrypted on your phone and decrypted only on your contact's phone. On the server they sit as a set of bytes that cannot be read without your keys — and the keys never leave your phone.
We show no ads, embed no analytics trackers and sell no data. Signing up requires no phone number and no name.
1. Who is responsible for the data
The TalkBlast app and its related services are operated by the sole proprietor Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyiv.
It is easier to start with what is absent, because there is more of it than usual:
We have no access to the contents of your conversations, calls, voice messages, photos, videos or files.
We do not ask for your phone number and do not read your address book.
We do not collect location data.
The app contains no advertising and no advertising identifiers.
The app contains no analytics or behaviour-tracking systems.
We do not sell or hand data to third parties for commercial purposes.
We do not build user profiles and make no automated decisions based on them, apart from the anti-spam protection described below.
3. What data is processed
3.1. Account
On first launch the app creates an anonymous account for you. No identity documents or details are needed. The server stores:
Digital ID — an eight-digit number by which your contacts find you. It is not linked to your phone number or to any other data about you.
Display name — the one you typed yourself. It can be any name or nickname.
Public encryption keys — needed so that a contact can encrypt a message for you. The matching private keys are created on your phone and never leave it.
A technical account identifier issued by the sign-in service.
You may additionally enter a date of birth and a short status in your profile. That is voluntary; those details are passed to your contacts in encrypted form and are not stored on the server in the clear.
3.2. Email address (only if you use it)
The app offers a separate, optional way to sign in — via a link sent to your email. If you use it, your address is stored by the Google Firebase Authentication sign-in service and linked to your account. If you do not use this method, no email address appears anywhere.
3.3. Message delivery
To deliver a message, the server unavoidably has to know where to put it. So, for the duration of delivery, the server holds:
the encrypted contents of the message — which cannot be read;
the sender's and recipient's identifiers;
the time it was sent.
A message is deleted from the server as soon as the recipient's phone has picked it up. If the recipient stays offline for a long time, the message waits in the queue, but no longer than 30 days — after that it is deleted automatically.
Service markers — "typing…", "read" and "last seen" — travel over the same encrypted channel as messages: your phone sends them straight to the person you are chatting with. The server does not read them and stores no statuses. "Last seen" shows when someone last opened the chat with you, and it can be switched off in the app settings — then you neither show your status nor see anyone else's.
3.4. Photos, videos, voice messages and files
Attachments are encrypted on your phone before sending. The key is passed to the recipient inside the encrypted message, not together with the file. The server stores only the encrypted file, which without the key is a meaningless set of bytes.
You choose the storage period yourself in the app settings: 3, 7 or 15 days. For groups, the period is set by the group's creator. The smaller of the chosen values always applies, and in no case more than 15 days. Once the period is over, the file is deleted from the server permanently.
3.5. Notifications
To tell you about a new message or an incoming call while the app is closed, the Google notification service (Firebase Cloud Messaging) is used. The server stores the device identifier issued by that service.
The notification itself is sent empty: the server passes neither text nor sender name, because it does not know them. What to show on screen is decided by the app on your phone, according to your settings.
3.6. Calls
Voice and video travel directly between the participants' devices whenever possible, and are additionally encrypted by the connection protocol itself. Only the technical signals that set up the connection pass through our server, and those in encrypted form.
If a direct connection cannot be established — as happens on mobile networks and behind some routers — voice and video go through a relay server. It only forwards the encrypted stream: it cannot hear or see the conversation and stores nothing. The relay does see the participants' network (IP) addresses and the time of the connection.
To wake a closed app for an incoming call, a single unencrypted marker is placed on the envelope of the technical message — "this is a call". The contents remain inaccessible to the server.
3.7. Reports of violations
An important exception. If you report a specific message, its text is sent to the server in the clear and becomes available to the administrator for review. There is no other way to review a report: without you sending it, the server does not see the contents.
This happens only through your explicit action and only with the message you are reporting.
Along with the report we store the identifiers of the person reporting and the person reported, as well as the reason you gave and the time.
3.8. Recovery passphrase
If you saved a passphrase for recovering access, what is sent to the server is not the phrase itself but an irreversible fingerprint of it. The phrase cannot be reconstructed from the fingerprint. Recovery is verified by comparing fingerprints.
4. What stays only on your phone
A significant part of the app's data is never transmitted anywhere at all:
the entire conversation history, in an encrypted database on the device;
your contact list inside the app and the names you gave them;
the app passcode and the panic code — they are stored as irreversible fingerprints.
If you uninstall the app, all of this disappears with it. It can be restored only from a backup that you created yourself and protected with your own password.
5. Retention periods
What
How long it is kept on the server
A message queued for delivery
Until the recipient receives it; no longer than 30 days
Photos, videos, voice messages, files
3, 7 or 15 days — your choice
Stories (24-hour statuses)
No more than 26 hours
Account and public keys
Until you delete the account
Device identifier for notifications
Until you delete the account
Passphrase fingerprint
Until you delete the account
Reports and decisions on them
As long as needed for review and to prevent repeat violations
Technical anti-spam counters
From one hour to one day
Group invitation links
Until revoked by the creator or expired
6. Who the data is shared with
We do not pass data to third parties, apart from the infrastructure providers without which the app does not work.
Google (Firebase services) — storage of encrypted data, account sign-in, notification delivery, app authenticity checks. Google acts as a data processor on our instructions and does not use the data for its own advertising. Google's terms: firebase.google.com/support/privacy.
Google Play (stability statistics) — the store itself keeps anonymised stability statistics for every app it hosts: how often an app closed with an error and on which phone models. We do not collect this and have built nothing into the app for it — all we get is a ready-made summary in the developer console. It contains no message content, no contacts and no personal data, and we cannot switch this collection off on our side: it belongs to the store.
Call relay (our own servers) — forwards encrypted voice and video when a direct connection between devices is impossible (see section 3.6). The relay is run by us. It has access only to the participants' IP addresses and the time of the connection; the content of the call is encrypted and unavailable to it. It stores no call content and keeps no logs of connections.
This means a cross-border transfer of data. It is limited to encrypted files: without the key, which is kept only on the participants' phones, such a file is unreadable to anyone at all, including the owner of the storage and any authorities in the country where it sits.
We may disclose the information we hold in response to a lawful request from an authorised body. To be clear: we do not have the contents of your conversations, and we are unable to provide them whatever the nature of the request.
7. What happens outside our server
Three cases where data goes not to us but to others — because the feature itself requires it:
Link previews. When you send a message containing a link, your phone contacts the site in question to fetch its title and image. That site sees your network address when contacted. We take no part in that exchange.
Voice input. Dictation is performed by your phone's own speech recognition. The audio is handled under the device manufacturer's rules and does not pass through our servers.
Message translation. Performed entirely on the device, with no network access. No text is sent anywhere.
8. Your rights
You have the right to obtain information about the data processed, to require its correction or deletion, to withdraw consent to processing and to lodge a complaint with the competent data protection authority.
Most of these rights can be exercised directly in the app:
Change your name, date of birth and status — in profile settings.
Export a conversation to a file — in the chat menu.
Delete your account — in settings. What is deleted: the account, public keys, display name, the device identifier for notifications, passphrase fingerprints, all your files on the server and everything left in the delivery queue. Your digital ID stays marked as invalid and is not issued again — this protects other people from someone taking your number and passing themselves off as you. That marker contains none of your details.
For anything else, write to talkblast.support@gmail.com. We reply within the period set by the applicable law.
9. Children
The app is not intended for children under 13. We deliberately collect no information that would establish age, and we do not request data from children. If you learn that a child is using the app without parental consent, tell us and we will delete the account.
10. Security
What has been done to protect your data:
end-to-end encryption of conversations, calls and attachments, with keys constantly rotated;
the database on the phone is encrypted in full;
access to the app can be locked with a passcode or a fingerprint;
the app is excluded from the phone's cloud backup and is protected against screenshots;
the server's access rules do not allow reading other people's data even when the app is bypassed.
No measure gives one hundred per cent protection. The greatest risk is access to your unlocked phone, which is why we strongly recommend turning on the app passcode.
11. Changes
If this policy changes, the updated version will be posted on this page with a new date. We will announce material changes in the app. By continuing to use the app after a change, you accept the updated version.
Действует с 20 августа 2026 года. Последнее изменение — 21 сентября 2026 года.
Коротко. TalkBlast не читает вашу переписку и технически не может этого сделать: сообщения, звонки, фотографии и файлы шифруются на вашем телефоне и расшифровываются только на телефоне собеседника. На сервере они лежат в виде набора байтов, который невозможно прочитать без ваших ключей — а ключи с телефона не уходят.
Мы не показываем рекламу, не встраиваем счётчики посещаемости и не продаём данные. Для регистрации не нужны ни номер телефона, ни имя.
1. Кто отвечает за данные
Приложением TalkBlast и связанными с ним сервисами управляет физическое лицо-предприниматель Крисюк Роман Володимирович (ФОП), Украина, г. Киев.
Проще начать с того, чего нет, потому что этого больше, чем принято:
Мы не имеем доступа к содержимому переписки, звонков, голосовых сообщений, фотографий, видео и файлов.
Мы не запрашиваем номер телефона и не читаем телефонную книгу.
Мы не собираем данные о вашем местоположении.
В приложении нет рекламы и рекламных идентификаторов.
В приложении нет систем аналитики и сбора статистики поведения.
Мы не продаём и не передаём данные третьим лицам в коммерческих целях.
Мы не составляем профили пользователей и не принимаем автоматических решений на их основе, кроме описанной ниже защиты от спама.
3. Какие данные обрабатываются
3.1. Учётная запись
При первом запуске приложение создаёт для вас анонимную учётную запись. Никаких подтверждающих личность сведений для этого не требуется. На сервере сохраняются:
Цифровой ID — восьмизначный номер, по которому вас находят собеседники. Он не связан с вашим номером телефона или иными вашими данными.
Отображаемое имя — то, которое вы ввели сами. Это может быть любое имя или прозвище.
Открытые ключи шифрования — нужны, чтобы собеседник мог зашифровать сообщение для вас. Соответствующие им закрытые ключи создаются на вашем телефоне и никогда его не покидают.
Дополнительно вы можете указать в профиле дату рождения и короткий статус. Это добровольно; эти сведения передаются вашим собеседникам в зашифрованном виде и на сервере в открытом виде не хранятся.
3.2. Адрес электронной почты (только если вы им пользуетесь)
В приложении есть отдельный, необязательный способ входа — по ссылке, присылаемой на электронную почту. Если вы им воспользуетесь, ваш адрес будет сохранён сервисом входа Google Firebase Authentication и будет привязан к учётной записи. Если вы этим способом не пользуетесь, адрес электронной почты нигде не появляется.
3.3. Доставка сообщений
Чтобы доставить сообщение, сервер неизбежно должен знать, кому его положить. Поэтому на время доставки на сервере находятся:
зашифрованное содержимое сообщения — прочитать его нельзя;
идентификаторы отправителя и получателя;
время отправки.
Сообщение удаляется с сервера сразу же после того, как телефон получателя его забрал. Если получатель долго не выходит на связь, сообщение ждёт его в очереди, но не дольше 30 дней — после этого удаляется автоматически.
Служебные пометки — «печатает…», «прочитано», «был(а) в сети» — идут по тому же зашифрованному каналу, что и сообщения: телефон отправляет их напрямую собеседнику. Сервер их не читает и статусы не хранит. «Был(а) в сети» показывает, когда человек последний раз открывал переписку с вами, и его можно выключить в настройках приложения — тогда вы не показываете свой статус и не видите чужие.
3.4. Фотографии, видео, голосовые сообщения и файлы
Вложения шифруются на вашем телефоне до отправки. Ключ передаётся получателю внутри зашифрованного сообщения, а не вместе с файлом. На сервере хранится только зашифрованный файл, который без ключа представляет собой бессмысленный набор байтов.
Срок хранения вы выбираете сами в настройках приложения: 3, 7 или 15 дней. Для групп срок задаёт создатель группы. Всегда применяется меньшее из выбранных значений, и в любом случае не более 15 суток. По истечении срока файл удаляется с сервера безвозвратно.
3.5. Уведомления
Чтобы сообщить вам о новом сообщении или входящем звонке, когда приложение закрыто, используется служба уведомлений Google (Firebase Cloud Messaging). На сервере хранится выданный этой службой идентификатор вашего устройства.
Само уведомление отправляется пустым: сервер не передаёт ни текста, ни имени отправителя, потому что не знает их. Что показать на экране, решает приложение уже на вашем телефоне, по вашим настройкам.
3.6. Звонки
Голос и видео по возможности передаются напрямую между устройствами собеседников и дополнительно шифруются самим протоколом связи. Через наш сервер проходят только служебные сигналы установки соединения, и те — в зашифрованном виде.
Если прямое соединение установить нельзя — так бывает в мобильных сетях и за некоторыми роутерами, — звук и видео идут через сервер-ретранслятор. Он только пересылает зашифрованный поток: услышать или увидеть разговор он не может и ничего не сохраняет. При этом ретранслятор видит сетевые (IP-) адреса участников и время соединения.
Чтобы разбудить закрытое приложение входящим вызовом, на конверте служебного сообщения проставляется единственная открытая пометка — «это звонок». Содержимое при этом остаётся недоступным серверу.
3.7. Жалобы на нарушения
Важное исключение. Если вы отправляете жалобу на конкретное сообщение, его текст передаётся на сервер в открытом виде и становится доступен администратору для рассмотрения. Иначе рассмотреть жалобу невозможно: без вашей передачи сервер содержимого не видит.
Это происходит только по вашему явному действию и только с тем сообщением, на которое вы жалуетесь.
Вместе с жалобой сохраняются идентификаторы того, кто жалуется, и того, на кого жалуются, а также указанная вами причина и время.
3.8. Кодовая фраза восстановления
Если вы сохранили кодовую фразу для восстановления доступа, на сервер отправляется не сама фраза, а её необратимый отпечаток. По отпечатку восстановить фразу нельзя. Проверка при восстановлении происходит сравнением отпечатков.
4. Что остаётся только на вашем телефоне
Значительная часть данных приложения вообще никуда не передаётся:
вся история переписки, в зашифрованной базе данных на устройстве;
ваш список контактов внутри приложения и присвоенные им имена;
список заблокированных собеседников;
настройки, папки чатов, фоны, черновики, журнал звонков, напоминания;
код доступа к приложению и тревожный код — они хранятся в виде необратимых отпечатков.
При удалении приложения все эти данные исчезают вместе с ним. Восстановить их можно только из резервной копии, которую вы создали сами и сами защитили паролем.
5. Сроки хранения
Что
Сколько хранится на сервере
Сообщение в очереди на доставку
До получения адресатом; не дольше 30 дней
Фото, видео, голосовые, файлы
3, 7 или 15 дней — по вашему выбору
Истории (статусы на 24 часа)
Не более 26 часов
Учётная запись и открытые ключи
Пока вы не удалите аккаунт
Идентификатор устройства для уведомлений
Пока вы не удалите аккаунт
Отпечаток кодовой фразы
Пока вы не удалите аккаунт
Жалобы и решения по ним
Пока необходимы для рассмотрения и защиты от повторных нарушений
Служебные счётчики защиты от спама
От одного часа до суток
Ссылки-приглашения в группы
До отзыва создателем или истечения срока действия
6. Кому передаются данные
Мы не передаём данные третьим лицам, кроме поставщиков инфраструктуры, без которых приложение не работает.
Google (сервисы Firebase) — хранение зашифрованных данных, вход в учётную запись, доставка уведомлений, проверка подлинности приложения. Google выступает обработчиком данных по нашему поручению и не использует их для собственной рекламы. Условия Google: firebase.google.com/support/privacy.
Google Play (статистика сбоев) — магазин сам, для всех размещённых в нём приложений, ведёт обезличенную статистику устойчивости: сколько раз приложение закрылось с ошибкой и на каких моделях телефонов. Мы этого не собираем и ничего для этого в приложение не встраивали — нам доступна только готовая сводка в консоли разработчика. Содержимого переписки, контактов и личных данных в ней нет, и отключить этот сбор с нашей стороны нельзя: он относится к самому магазину.
Ретранслятор звонков (наши собственные серверы) — пересылает зашифрованные звук и видео, когда прямое соединение между устройствами невозможно (см. раздел 3.6). Ретранслятором управляем мы сами. Ему доступны только IP-адреса участников и время соединения; содержимое разговора зашифровано и ему недоступно. Содержимое звонков он не хранит и журналов соединений не ведёт.
Ретранслятор звонков (если нет прямого соединения)
Европейский союз
Это означает трансграничную передачу данных. Она ограничена зашифрованными файлами: без ключа, который хранится только на телефонах собеседников, такой файл нечитаем для кого бы то ни было, включая владельца хранилища и любые органы власти по месту его нахождения.
Мы можем раскрыть имеющиеся у нас сведения по законному требованию уполномоченного органа. Подчеркнём: содержимого переписки у нас нет, и предоставить его мы не в состоянии независимо от характера требования.
7. Что происходит за пределами нашего сервера
Три случая, когда данные уходят не к нам, а к другим, — потому что этого требует сама возможность:
Предпросмотр ссылок. Когда вы отправляете сообщение со ссылкой, ваш телефон обращается к указанному сайту, чтобы получить заголовок и картинку. Этот сайт при обращении видит ваш сетевой адрес. Мы в этом обмене не участвуем.
Голосовой ввод. Надиктовка текста выполняется системой распознавания речи вашего телефона. Голос обрабатывается по правилам производителя устройства и через наши серверы не проходит.
Перевод сообщений. Выполняется полностью на устройстве, без обращения к сети. Текст никуда не отправляется.
8. Ваши права
Вы вправе получить сведения об обрабатываемых данных, потребовать их исправления или удаления, отозвать согласие на обработку и подать жалобу в уполномоченный орган по защите персональных данных.
Большинством этих прав можно воспользоваться прямо в приложении:
Изменить имя, дату рождения и статус — в настройках профиля.
Выгрузить переписку в файл — в меню чата.
Удалить аккаунт — в настройках. Удаляются: учётная запись, открытые ключи, отображаемое имя, идентификатор устройства для уведомлений, отпечатки кодовых фраз, все ваши файлы на сервере и всё, что оставалось в очереди доставки. Ваш цифровой ID остаётся помеченным как недействительный и не выдаётся повторно — это защищает других людей от того, чтобы кто-то занял ваш номер и выдал себя за вас. Никаких ваших сведений эта пометка не содержит.
По остальным обращениям пишите на talkblast.support@gmail.com. Ответим в срок, установленный применимым законодательством.
9. Дети
Приложение не предназначено для детей младше 13 лет. Мы намеренно не собираем сведения, позволяющие установить возраст, и не запрашиваем данные у детей. Если вам стало известно, что ребёнок пользуется приложением без согласия родителей, сообщите нам, и мы удалим учётную запись.
10. Безопасность
Что сделано для защиты ваших данных:
сквозное шифрование переписки, звонков и вложений с постоянной сменой ключей;
база данных на телефоне зашифрована целиком;
вход в приложение можно закрыть кодом или отпечатком пальца;
приложение не попадает в облачную резервную копию телефона и защищено от снимков экрана;
правила доступа на сервере не позволяют читать чужие данные даже при попытке обойти приложение.
Ни одна мера не даёт стопроцентной защиты. Наибольший риск — доступ к вашему разблокированному телефону, поэтому мы настоятельно рекомендуем включить код доступа к приложению.
11. Изменения
Если политика изменится, обновлённая версия будет размещена на этой странице с новой датой. О существенных изменениях мы сообщим в приложении. Продолжая пользоваться приложением после изменений, вы соглашаетесь с обновлённой редакцией.
12. Связаться с нами
Вопросы о конфиденциальности, обращения по правам на данные, сообщения о нарушениях: talkblast.support@gmail.com.
TalkBlast
Політика конфіденційності
Діє з 20 серпня 2026 року. Останні зміни — 21 вересня 2026 року.
Коротко. TalkBlast не читає вашого листування і технічно не може цього зробити: повідомлення, дзвінки, фотографії та файли шифруються на вашому телефоні й розшифровуються лише на телефоні співрозмовника. На сервері вони лежать у вигляді набору байтів, який неможливо прочитати без ваших ключів, — а ключі з телефона не виходять.
Ми не показуємо реклами, не вбудовуємо лічильників відвідуваності й не продаємо даних. Для реєстрації не потрібні ні номер телефона, ні ім'я.
1. Хто відповідає за дані
Застосунком TalkBlast і пов'язаними з ним сервісами керує фізична особа-підприємець Крисюк Роман Володимирович (ФОП), Україна, м. Київ.
Простіше почати з того, чого немає, бо цього більше, ніж заведено:
Ми не маємо доступу до вмісту листування, дзвінків, голосових повідомлень, фотографій, відео та файлів.
Ми не запитуємо номера телефона й не читаємо телефонної книги.
Ми не збираємо даних про ваше місцеперебування.
У застосунку немає реклами й рекламних ідентифікаторів.
У застосунку немає систем аналітики та збору статистики поведінки.
Ми не продаємо й не передаємо даних третім особам у комерційних цілях.
Ми не складаємо профілів користувачів і не ухвалюємо автоматичних рішень на їхній основі, окрім описаного нижче захисту від спаму.
3. Які дані обробляються
3.1. Обліковий запис
Під час першого запуску застосунок створює для вас анонімний обліковий запис. Жодних відомостей, що підтверджують особу, для цього не потрібно. На сервері зберігаються:
Цифровий ID — восьмизначний номер, за яким вас знаходять співрозмовники. Він не пов'язаний із вашим номером телефона чи іншими вашими даними.
Відображуване ім'я — те, яке ви ввели самі. Це може бути будь-яке ім'я або прізвисько.
Відкриті ключі шифрування — потрібні, щоб співрозмовник міг зашифрувати повідомлення для вас. Відповідні їм закриті ключі створюються на вашому телефоні й ніколи його не залишають.
Службовий ідентифікатор облікового запису, виданий сервісом входу.
Додатково ви можете вказати в профілі дату народження й короткий статус. Це добровільно; ці відомості передаються вашим співрозмовникам у зашифрованому вигляді й на сервері у відкритому вигляді не зберігаються.
3.2. Адреса електронної пошти (лише якщо ви нею користуєтеся)
У застосунку є окремий, необов'язковий спосіб входу — за посиланням, надісланим на електронну пошту. Якщо ви ним скористаєтеся, вашу адресу збереже сервіс входу Google Firebase Authentication і прив'яже її до облікового запису. Якщо ви цим способом не користуєтеся, адреса електронної пошти ніде не з'являється.
3.3. Доставка повідомлень
Щоб доставити повідомлення, сервер неминуче має знати, кому його покласти. Тому на час доставки на сервері перебувають:
зашифрований вміст повідомлення — прочитати його не можна;
ідентифікатори відправника й одержувача;
час надсилання.
Повідомлення видаляється із сервера одразу після того, як телефон одержувача його забрав. Якщо одержувач довго не виходить на зв'язок, повідомлення чекає на нього в черзі, але не довше ніж 30 днів — після цього видаляється автоматично.
Службові позначки — «друкує…», «прочитано», «був(ла) у мережі» — ідуть тим самим зашифрованим каналом, що й повідомлення: телефон надсилає їх безпосередньо співрозмовнику. Сервер їх не читає і статусів не зберігає. «Був(ла) у мережі» показує, коли людина востаннє відкривала листування з вами, і це можна вимкнути в налаштуваннях застосунку — тоді ви не показуєте свій статус і не бачите чужі.
3.4. Фотографії, відео, голосові повідомлення та файли
Вкладення шифруються на вашому телефоні до надсилання. Ключ передається одержувачеві всередині зашифрованого повідомлення, а не разом із файлом. На сервері зберігається лише зашифрований файл, який без ключа є безглуздим набором байтів.
Термін зберігання ви обираєте самі в налаштуваннях застосунку: 3, 7 або 15 днів. Для груп термін задає створювач групи. Завжди застосовується менше з обраних значень і в будь-якому разі не більше ніж 15 діб. Після завершення терміну файл видаляється із сервера безповоротно.
3.5. Сповіщення
Щоб повідомити вам про нове повідомлення або вхідний дзвінок, коли застосунок закрито, використовується служба сповіщень Google (Firebase Cloud Messaging). На сервері зберігається виданий цією службою ідентифікатор вашого пристрою.
Саме сповіщення надсилається порожнім: сервер не передає ні тексту, ні імені відправника, бо не знає їх. Що показати на екрані, вирішує застосунок уже на вашому телефоні, за вашими налаштуваннями.
3.6. Дзвінки
Голос і відео за можливості передаються безпосередньо між пристроями співрозмовників і додатково шифруються самим протоколом зв'язку. Через наш сервер проходять лише службові сигнали встановлення з'єднання, і ті — у зашифрованому вигляді.
Якщо пряме з'єднання встановити неможливо — так буває в мобільних мережах і за деякими роутерами, — звук і відео йдуть через сервер-ретранслятор. Він лише пересилає зашифрований потік: почути чи побачити розмову не може і нічого не зберігає. Водночас ретранслятор бачить мережеві (IP-) адреси учасників і час з'єднання.
Щоб розбудити закритий застосунок вхідним викликом, на конверті службового повідомлення ставиться єдина відкрита позначка — «це дзвінок». Вміст при цьому лишається недоступним серверові.
3.7. Скарги на порушення
Важливий виняток. Якщо ви надсилаєте скаргу на конкретне повідомлення, його текст передається на сервер у відкритому вигляді і стає доступним адміністраторові для розгляду. Інакше розглянути скаргу неможливо: без вашої передачі сервер вмісту не бачить.
Це відбувається лише за вашою явною дією і лише з тим повідомленням, на яке ви скаржитеся.
Разом зі скаргою зберігаються ідентифікатори того, хто скаржиться, і того, на кого скаржаться, а також зазначена вами причина й час.
3.8. Кодова фраза відновлення
Якщо ви зберегли кодову фразу для відновлення доступу, на сервер надсилається не сама фраза, а її незворотний відбиток. За відбитком відновити фразу не можна. Перевірка під час відновлення відбувається порівнянням відбитків.
4. Що лишається тільки на вашому телефоні
Значна частина даних застосунку взагалі нікуди не передається:
уся історія листування, у зашифрованій базі даних на пристрої;
ваш список контактів усередині застосунку й надані їм імена;
список заблокованих співрозмовників;
налаштування, папки чатів, фони, чернетки, журнал дзвінків, нагадування;
код доступу до застосунку й тривожний код — вони зберігаються у вигляді незворотних відбитків.
Під час видалення застосунку всі ці дані зникають разом із ним. Відновити їх можна лише з резервної копії, яку ви створили самі й самі захистили паролем.
5. Терміни зберігання
Що
Скільки зберігається на сервері
Повідомлення в черзі на доставку
До отримання адресатом; не довше ніж 30 днів
Фото, відео, голосові, файли
3, 7 або 15 днів — за вашим вибором
Історії (статуси на 24 години)
Не більше ніж 26 годин
Обліковий запис і відкриті ключі
Доки ви не видалите акаунт
Ідентифікатор пристрою для сповіщень
Доки ви не видалите акаунт
Відбиток кодової фрази
Доки ви не видалите акаунт
Скарги й рішення за ними
Доки потрібні для розгляду та захисту від повторних порушень
Службові лічильники захисту від спаму
Від однієї години до доби
Посилання-запрошення до груп
До відкликання створювачем або завершення терміну дії
6. Кому передаються дані
Ми не передаємо даних третім особам, окрім постачальників інфраструктури, без яких застосунок не працює.
Google (сервіси Firebase) — зберігання зашифрованих даних, вхід до облікового запису, доставка сповіщень, перевірка справжності застосунку. Google виступає обробником даних за нашим дорученням і не використовує їх для власної реклами. Умови Google: firebase.google.com/support/privacy.
Google Play (статистика збоїв) — магазин сам, для всіх розміщених у ньому застосунків, веде знеособлену статистику стійкості: скільки разів застосунок закрився з помилкою та на яких моделях телефонів. Ми цього не збираємо й нічого для цього в застосунок не вбудовували — нам доступна лише готова зведена таблиця в консолі розробника. Змісту листування, контактів і особистих даних у ній немає, і вимкнути цей збір з нашого боку не можна: він стосується самого магазину.
Ретранслятор дзвінків (наші власні сервери) — пересилає зашифровані звук і відео, коли пряме з'єднання між пристроями неможливе (див. розділ 3.6). Ретранслятором керуємо ми самі. Йому доступні лише IP-адреси учасників і час з'єднання; зміст розмови зашифрований і йому недоступний. Зміст дзвінків він не зберігає та журналів з'єднань не веде.
Де фізично розташовані сервери
Що
Де
Облікові записи, відкриті ключі, черга повідомлень
Ретранслятор дзвінків (якщо немає прямого з'єднання)
Європейський Союз
Це означає транскордонну передачу даних. Вона обмежена зашифрованими файлами: без ключа, що зберігається лише на телефонах співрозмовників, такий файл нечитабельний для будь-кого, включно з власником сховища та будь-якими органами влади за місцем його розташування.
Ми можемо розкрити наявні в нас відомості на законну вимогу вповноваженого органу. Підкреслимо: вмісту листування в нас немає, і надати його ми не в змозі незалежно від характеру вимоги.
7. Що відбувається за межами нашого сервера
Три випадки, коли дані йдуть не до нас, а до інших, — бо цього вимагає сама можливість:
Попередній перегляд посилань. Коли ви надсилаєте повідомлення з посиланням, ваш телефон звертається до зазначеного сайту, щоб отримати заголовок і картинку. Цей сайт під час звернення бачить вашу мережеву адресу. Ми в цьому обміні не беремо участі.
Голосове введення. Надиктовування тексту виконує система розпізнавання мовлення вашого телефона. Голос обробляється за правилами виробника пристрою й через наші сервери не проходить.
Переклад повідомлень. Виконується повністю на пристрої, без звернення до мережі. Текст нікуди не надсилається.
8. Ваші права
Ви маєте право отримати відомості про оброблювані дані, вимагати їх виправлення або видалення, відкликати згоду на обробку й подати скаргу до вповноваженого органу із захисту персональних даних.
Більшістю цих прав можна скористатися просто в застосунку:
Змінити ім'я, дату народження й статус — у налаштуваннях профілю.
Вивантажити листування у файл — у меню чату.
Видалити акаунт — у налаштуваннях. Видаляються: обліковий запис, відкриті ключі, відображуване ім'я, ідентифікатор пристрою для сповіщень, відбитки кодових фраз, усі ваші файли на сервері й усе, що лишалося в черзі доставки. Ваш цифровий ID лишається позначеним як недійсний і повторно не видається — це захищає інших людей від того, щоб хтось зайняв ваш номер і видав себе за вас. Жодних ваших відомостей ця позначка не містить.
З решти звернень пишіть на talkblast.support@gmail.com. Відповімо у строк, встановлений застосовним законодавством.
9. Діти
Застосунок не призначений для дітей віком до 13 років. Ми навмисно не збираємо відомостей, що дають змогу встановити вік, і не запитуємо даних у дітей. Якщо вам стало відомо, що дитина користується застосунком без згоди батьків, повідомте нам, і ми видалимо обліковий запис.
10. Безпека
Що зроблено для захисту ваших даних:
наскрізне шифрування листування, дзвінків і вкладень із постійною зміною ключів;
база даних на телефоні зашифрована цілком;
вхід до застосунку можна закрити кодом або відбитком пальця;
застосунок не потрапляє до хмарної резервної копії телефона й захищений від знімків екрана;
правила доступу на сервері не дозволяють читати чужі дані навіть у разі спроби обійти застосунок.
Жоден захід не дає стовідсоткового захисту. Найбільший ризик — доступ до вашого розблокованого телефона, тому ми наполегливо радимо ввімкнути код доступу до застосунку.
11. Зміни
Якщо політика зміниться, оновлену версію буде розміщено на цій сторінці з новою датою. Про суттєві зміни ми повідомимо в застосунку. Продовжуючи користуватися застосунком після змін, ви погоджуєтеся з оновленою редакцією.
12. Зв'язатися з нами
Питання про конфіденційність, звернення щодо прав на дані, повідомлення про порушення: talkblast.support@gmail.com.
TalkBlast
Datenschutzerklärung
Gültig ab 20. August 2026. Letzte Änderung: 21. September 2026.
Kurz gesagt. TalkBlast liest deine Unterhaltungen nicht und kann es technisch auch nicht: Nachrichten, Anrufe, Fotos und Dateien werden auf deinem Telefon verschlüsselt und nur auf dem Telefon deines Gegenübers entschlüsselt. Auf dem Server liegen sie als Folge von Bytes, die ohne deine Schlüssel nicht lesbar ist — und die Schlüssel verlassen dein Telefon nie.
Wir zeigen keine Werbung, binden keine Zähldienste ein und verkaufen keine Daten. Für die Registrierung braucht es weder Telefonnummer noch Namen.
1. Wer für die Daten verantwortlich ist
Die App TalkBlast und die damit verbundenen Dienste werden betrieben vom Einzelunternehmer Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyjiw.
Es ist einfacher, mit dem zu beginnen, was fehlt, denn davon gibt es mehr als üblich:
Wir haben keinen Zugriff auf den Inhalt von Unterhaltungen, Anrufen, Sprachnachrichten, Fotos, Videos und Dateien.
Wir fragen keine Telefonnummer ab und lesen das Adressbuch nicht.
Wir erheben keine Standortdaten.
In der App gibt es keine Werbung und keine Werbe-Kennungen.
In der App gibt es keine Analyse- oder Verhaltensmessung.
Wir verkaufen und übermitteln keine Daten zu kommerziellen Zwecken an Dritte.
Wir erstellen keine Nutzerprofile und treffen darauf gestützt keine automatisierten Entscheidungen — ausgenommen der unten beschriebene Spam-Schutz.
3. Welche Daten verarbeitet werden
3.1. Konto
Beim ersten Start legt die App ein anonymes Konto für dich an. Identitätsnachweise sind dafür nicht nötig. Auf dem Server werden gespeichert:
Digitale ID — eine achtstellige Nummer, über die dich andere finden. Sie ist nicht mit deiner Telefonnummer oder anderen Daten über dich verknüpft.
Anzeigename — der, den du selbst eingegeben hast. Das kann ein beliebiger Name oder Spitzname sein.
Öffentliche Schlüssel — nötig, damit dein Gegenüber eine Nachricht für dich verschlüsseln kann. Die zugehörigen privaten Schlüssel entstehen auf deinem Telefon und verlassen es nie.
Eine technische Kontokennung, die der Anmeldedienst vergibt.
Zusätzlich kannst du im Profil ein Geburtsdatum und einen kurzen Status angeben. Das ist freiwillig; diese Angaben gehen verschlüsselt an deine Kontakte und werden auf dem Server nicht im Klartext gespeichert.
3.2. E-Mail-Adresse (nur wenn du sie nutzt)
Die App bietet einen gesonderten, freiwilligen Anmeldeweg — über einen Link, der per E-Mail zugestellt wird. Nutzt du ihn, speichert der Anmeldedienst Google Firebase Authentication deine Adresse und verknüpft sie mit dem Konto. Nutzt du diesen Weg nicht, taucht nirgends eine E-Mail-Adresse auf.
3.3. Zustellung von Nachrichten
Um eine Nachricht zuzustellen, muss der Server zwangsläufig wissen, wem er sie hinlegen soll. Für die Dauer der Zustellung liegen daher auf dem Server:
der verschlüsselte Inhalt der Nachricht — lesbar ist er nicht;
die Kennungen von Absender und Empfänger;
der Sendezeitpunkt.
Die Nachricht wird vom Server gelöscht, sobald das Telefon des Empfängers sie abgeholt hat. Meldet sich der Empfänger lange nicht, wartet die Nachricht in der Warteschlange, aber nicht länger als 30 Tage — danach wird sie automatisch gelöscht.
Dienstliche Hinweise — „schreibt …“, „gelesen“ und „zuletzt online“ — laufen über denselben verschlüsselten Kanal wie Nachrichten: Dein Telefon sendet sie direkt an deine Gesprächspartnerin oder deinen Gesprächspartner. Der Server liest sie nicht und speichert keine Status. „Zuletzt online“ zeigt, wann jemand den Chat mit dir zuletzt geöffnet hat, und lässt sich in den App-Einstellungen abschalten — dann zeigst du deinen Status nicht und siehst auch keine fremden.
3.4. Fotos, Videos, Sprachnachrichten und Dateien
Anhänge werden vor dem Senden auf deinem Telefon verschlüsselt. Der Schlüssel geht innerhalb der verschlüsselten Nachricht an den Empfänger, nicht zusammen mit der Datei. Auf dem Server liegt nur die verschlüsselte Datei, die ohne Schlüssel eine sinnlose Folge von Bytes ist.
Die Aufbewahrungsdauer wählst du selbst in den Einstellungen: 3, 7 oder 15 Tage. Bei Gruppen legt sie die Person fest, die die Gruppe erstellt hat. Es gilt immer der kleinere der gewählten Werte und in keinem Fall mehr als 15 Tage. Nach Ablauf wird die Datei unwiderruflich vom Server gelöscht.
3.5. Benachrichtigungen
Um dich über eine neue Nachricht oder einen eingehenden Anruf zu informieren, während die App geschlossen ist, wird der Benachrichtigungsdienst von Google (Firebase Cloud Messaging) genutzt. Auf dem Server liegt die von diesem Dienst vergebene Gerätekennung.
Die Benachrichtigung selbst wird leer verschickt: Der Server übermittelt weder Text noch Absendernamen, weil er sie nicht kennt. Was auf dem Bildschirm erscheint, entscheidet die App auf deinem Telefon, nach deinen Einstellungen.
3.6. Anrufe
Ton und Bild laufen nach Möglichkeit direkt zwischen den Geräten der Gesprächspartner und werden zusätzlich vom Verbindungsprotokoll selbst verschlüsselt. Über unseren Server laufen nur die technischen Signale zum Verbindungsaufbau, und auch die verschlüsselt.
Lässt sich keine direkte Verbindung herstellen — etwa im Mobilfunknetz oder hinter manchen Routern —, laufen Ton und Bild über einen Relay-Server. Er leitet nur den verschlüsselten Datenstrom weiter: Er kann das Gespräch weder hören noch sehen und speichert nichts. Der Relay-Server sieht dabei die Netzwerkadressen (IP-Adressen) der Teilnehmenden und den Zeitpunkt der Verbindung.
Um die geschlossene App bei einem eingehenden Anruf zu wecken, trägt der Umschlag der technischen Nachricht eine einzige offene Markierung — „das ist ein Anruf“. Der Inhalt bleibt dem Server dabei unzugänglich.
3.7. Meldungen von Verstößen
Eine wichtige Ausnahme. Wenn du eine bestimmte Nachricht meldest, wird ihr Text im Klartext an den Server übermittelt und für die Prüfung durch die Administration zugänglich. Anders lässt sich eine Meldung nicht prüfen: Ohne deine Übermittlung sieht der Server den Inhalt nicht.
Das geschieht nur durch dein ausdrückliches Handeln und nur mit genau der Nachricht, die du meldest.
Zusammen mit der Meldung werden die Kennungen der meldenden und der gemeldeten Person gespeichert sowie der von dir angegebene Grund und der Zeitpunkt.
3.8. Wiederherstellungsphrase
Hast du eine Phrase zur Wiederherstellung des Zugangs gespeichert, geht nicht die Phrase selbst an den Server, sondern ein nicht umkehrbarer Fingerabdruck davon. Aus dem Fingerabdruck lässt sich die Phrase nicht rekonstruieren. Geprüft wird bei der Wiederherstellung durch Vergleich der Fingerabdrücke.
4. Was nur auf deinem Telefon bleibt
Ein großer Teil der Daten der App wird überhaupt nirgendwohin übermittelt:
der gesamte Gesprächsverlauf, in einer verschlüsselten Datenbank auf dem Gerät;
deine Kontaktliste innerhalb der App und die Namen, die du vergeben hast;
der Zugangscode zur App und der Notfallcode — sie liegen als nicht umkehrbare Fingerabdrücke vor.
Beim Deinstallieren der App verschwinden all diese Daten mit ihr. Wiederherstellen lassen sie sich nur aus einer Sicherung, die du selbst erstellt und selbst mit einem Passwort geschützt hast.
5. Aufbewahrungsfristen
Was
Wie lange auf dem Server
Nachricht in der Zustellwarteschlange
Bis zum Empfang; nicht länger als 30 Tage
Fotos, Videos, Sprachnachrichten, Dateien
3, 7 oder 15 Tage — nach deiner Wahl
Storys (Status für 24 Stunden)
Höchstens 26 Stunden
Konto und öffentliche Schlüssel
Bis du das Konto löschst
Gerätekennung für Benachrichtigungen
Bis du das Konto löschst
Fingerabdruck der Wiederherstellungsphrase
Bis du das Konto löschst
Meldungen und Entscheidungen dazu
Solange für Prüfung und Schutz vor Wiederholung nötig
Technische Zähler des Spam-Schutzes
Von einer Stunde bis zu einem Tag
Einladungslinks zu Gruppen
Bis zum Widerruf durch die erstellende Person oder Ablauf
6. An wen Daten weitergegeben werden
Wir geben keine Daten an Dritte weiter, ausgenommen die Infrastrukturanbieter, ohne die die App nicht funktioniert.
Google (Firebase-Dienste) — Speicherung verschlüsselter Daten, Kontoanmeldung, Zustellung von Benachrichtigungen, Echtheitsprüfung der App. Google handelt als Auftragsverarbeiter nach unseren Weisungen und nutzt die Daten nicht für eigene Werbung. Bedingungen von Google: firebase.google.com/support/privacy.
Google Play (Stabilitätsstatistik) — der Store führt für jede dort angebotene App eine anonymisierte Stabilitätsstatistik: wie oft eine App mit einem Fehler geschlossen wurde und auf welchen Telefonmodellen. Wir erheben das nicht und haben dafür nichts in die App eingebaut — uns steht nur eine fertige Übersicht in der Entwicklerkonsole zur Verfügung. Nachrichteninhalte, Kontakte und persönliche Daten sind darin nicht enthalten, und wir können diese Erhebung auf unserer Seite nicht abschalten: sie gehört zum Store.
Anruf-Relay (unsere eigenen Server) — leitet verschlüsselten Ton und verschlüsseltes Bild weiter, wenn keine direkte Verbindung zwischen den Geräten möglich ist (siehe Abschnitt 3.6). Das Relay betreiben wir selbst. Es erhält nur die IP-Adressen der Teilnehmenden und den Zeitpunkt der Verbindung; der Inhalt des Gesprächs ist verschlüsselt und ihm nicht zugänglich. Gesprächsinhalte speichert es nicht und Verbindungsprotokolle führt es nicht.
Anruf-Relay (wenn keine direkte Verbindung besteht)
Europäische Union
Das bedeutet eine Datenübermittlung in ein Drittland. Sie beschränkt sich auf verschlüsselte Dateien: Ohne den Schlüssel, der nur auf den Telefonen der Gesprächspartner liegt, ist eine solche Datei für niemanden lesbar — auch nicht für den Betreiber des Speichers und für keine Behörde an dessen Standort.
Wir können die bei uns vorhandenen Angaben auf rechtmäßiges Verlangen einer befugten Stelle offenlegen. Mit Nachdruck: Den Inhalt der Unterhaltungen haben wir nicht, und wir können ihn unabhängig von der Art des Verlangens nicht herausgeben.
7. Was außerhalb unseres Servers geschieht
Drei Fälle, in denen Daten nicht zu uns, sondern zu anderen gehen — weil die Funktion selbst es verlangt:
Linkvorschau. Sendest du eine Nachricht mit einem Link, ruft dein Telefon die betreffende Website auf, um Titel und Bild zu holen. Diese Website sieht dabei deine Netzwerkadresse. Wir sind an diesem Austausch nicht beteiligt.
Spracheingabe. Das Diktieren übernimmt die Spracherkennung deines Telefons. Die Stimme wird nach den Regeln des Geräteherstellers verarbeitet und läuft nicht über unsere Server.
Übersetzung von Nachrichten. Erfolgt vollständig auf dem Gerät, ohne Netzzugriff. Es wird kein Text irgendwohin gesendet.
8. Deine Rechte
Du hast das Recht, Auskunft über die verarbeiteten Daten zu erhalten, ihre Berichtigung oder Löschung zu verlangen, die Einwilligung zur Verarbeitung zu widerrufen und bei der zuständigen Datenschutzbehörde Beschwerde einzulegen.
Die meisten dieser Rechte lassen sich direkt in der App ausüben:
Ändern — Name, Geburtsdatum und Status in den Profileinstellungen.
Exportieren — eine Unterhaltung als Datei, im Chat-Menü.
Konto löschen — in den Einstellungen. Gelöscht werden: Konto, öffentliche Schlüssel, Anzeigename, Gerätekennung für Benachrichtigungen, Fingerabdrücke der Wiederherstellungsphrasen, alle deine Dateien auf dem Server und alles, was in der Zustellwarteschlange lag. Deine digitale ID bleibt als ungültig markiert und wird nicht erneut vergeben — das schützt andere davor, dass jemand deine Nummer übernimmt und sich für dich ausgibt. Diese Markierung enthält keine deiner Angaben.
Für alles Weitere schreibe an talkblast.support@gmail.com. Wir antworten innerhalb der gesetzlich vorgesehenen Frist.
9. Kinder
Die App ist nicht für Kinder unter 13 Jahren bestimmt. Wir erheben bewusst keine Angaben, mit denen sich das Alter feststellen ließe, und fragen bei Kindern keine Daten ab. Erfährst du, dass ein Kind die App ohne Einwilligung der Eltern nutzt, teile es uns mit, und wir löschen das Konto.
10. Sicherheit
Was zum Schutz deiner Daten getan wurde:
Ende-zu-Ende-Verschlüsselung von Unterhaltungen, Anrufen und Anhängen mit ständigem Schlüsselwechsel;
die Datenbank auf dem Telefon ist vollständig verschlüsselt;
der Zugang zur App lässt sich mit Code oder Fingerabdruck sperren;
die App gelangt nicht in die Cloud-Sicherung des Telefons und ist gegen Bildschirmfotos geschützt;
die Zugriffsregeln auf dem Server lassen fremde Daten auch dann nicht lesen, wenn jemand die App umgeht.
Keine Maßnahme bietet hundertprozentigen Schutz. Das größte Risiko ist der Zugriff auf dein entsperrtes Telefon — deshalb empfehlen wir dringend, den Zugangscode für die App einzuschalten.
11. Änderungen
Ändert sich diese Erklärung, wird die aktualisierte Fassung mit neuem Datum auf dieser Seite veröffentlicht. Über wesentliche Änderungen informieren wir in der App. Nutzt du die App nach einer Änderung weiter, stimmst du der aktualisierten Fassung zu.
En vigor desde el 20 de agosto de 2026. Última modificación: 21 de septiembre de 2026.
En resumen. TalkBlast no lee tus conversaciones y técnicamente no puede hacerlo: los mensajes, las llamadas, las fotos y los archivos se cifran en tu teléfono y solo se descifran en el teléfono de tu contacto. En el servidor quedan como un conjunto de bytes imposible de leer sin tus claves, y las claves nunca salen del teléfono.
No mostramos publicidad, no incrustamos contadores de visitas y no vendemos datos. Para registrarte no hacen falta ni número de teléfono ni nombre.
1. Quién responde de los datos
La aplicación TalkBlast y los servicios asociados están gestionados por el empresario individual Krysiuk Roman Volodymyrovych (FOP), Ucrania, Kyiv.
Es más fácil empezar por lo que no hay, porque hay más de lo habitual:
No tenemos acceso al contenido de las conversaciones, las llamadas, los mensajes de voz, las fotos, los vídeos ni los archivos.
No pedimos tu número de teléfono ni leemos tu agenda.
No recogemos datos sobre tu ubicación.
La aplicación no tiene publicidad ni identificadores publicitarios.
La aplicación no tiene sistemas de analítica ni medición de comportamiento.
No vendemos ni cedemos datos a terceros con fines comerciales.
No elaboramos perfiles de usuario ni tomamos decisiones automatizadas basadas en ellos, salvo la protección antispam descrita más abajo.
3. Qué datos se tratan
3.1. Cuenta
Al abrirla por primera vez, la aplicación crea para ti una cuenta anónima. No se requiere ningún dato que acredite tu identidad. En el servidor se guardan:
ID digital: un número de ocho cifras con el que te encuentran tus contactos. No está vinculado a tu número de teléfono ni a ningún otro dato tuyo.
Nombre visible: el que has escrito tú. Puede ser cualquier nombre o apodo.
Claves públicas de cifrado: necesarias para que tu contacto pueda cifrar un mensaje dirigido a ti. Las claves privadas correspondientes se crean en tu teléfono y nunca lo abandonan.
Un identificador técnico de la cuenta, emitido por el servicio de acceso.
Además, puedes indicar en tu perfil una fecha de nacimiento y un estado breve. Es voluntario; esos datos llegan a tus contactos cifrados y no se guardan en claro en el servidor.
3.2. Dirección de correo electrónico (solo si la usas)
La aplicación ofrece una forma de acceso independiente y opcional: mediante un enlace enviado al correo electrónico. Si la usas, tu dirección quedará guardada por el servicio de acceso Google Firebase Authentication y vinculada a la cuenta. Si no usas esta vía, ninguna dirección de correo aparece en ningún sitio.
3.3. Entrega de mensajes
Para entregar un mensaje, el servidor tiene inevitablemente que saber a quién dejárselo. Por eso, mientras dura la entrega, en el servidor hay:
el contenido cifrado del mensaje, que no se puede leer;
los identificadores del remitente y del destinatario;
la hora de envío.
El mensaje se borra del servidor en cuanto el teléfono del destinatario lo ha recogido. Si el destinatario tarda mucho en conectarse, el mensaje lo espera en la cola, pero no más de 30 días; pasado ese plazo se borra automáticamente.
Los indicadores de servicio — «escribiendo…», «leído» y «última vez en línea» — viajan por el mismo canal cifrado que los mensajes: tu teléfono los envía directamente a la otra persona. El servidor no los lee ni guarda ningún estado. «Última vez en línea» muestra cuándo abrió por última vez el chat contigo y se puede desactivar en los ajustes de la aplicación: entonces no muestras tu estado ni ves el de los demás.
3.4. Fotos, vídeos, mensajes de voz y archivos
Los adjuntos se cifran en tu teléfono antes de enviarse. La clave viaja hasta el destinatario dentro del mensaje cifrado, no junto con el archivo. En el servidor solo queda el archivo cifrado, que sin la clave es un conjunto de bytes sin sentido.
El plazo de conservación lo eliges tú en los ajustes de la aplicación: 3, 7 o 15 días. En los grupos lo fija quien creó el grupo. Siempre se aplica el menor de los valores elegidos y, en todo caso, nunca más de 15 días. Al vencer el plazo, el archivo se borra del servidor de forma irreversible.
3.5. Notificaciones
Para avisarte de un mensaje nuevo o de una llamada entrante cuando la aplicación está cerrada, se usa el servicio de notificaciones de Google (Firebase Cloud Messaging). En el servidor se guarda el identificador de tu dispositivo emitido por ese servicio.
La notificación en sí se envía vacía: el servidor no transmite ni el texto ni el nombre del remitente, porque no los conoce. Qué mostrar en la pantalla lo decide la aplicación ya en tu teléfono, según tus ajustes.
3.6. Llamadas
La voz y el vídeo viajan, siempre que es posible, directamente entre los dispositivos de quienes hablan y, además, los cifra el propio protocolo de conexión. Por nuestro servidor solo pasan las señales técnicas de establecimiento de la conexión, y también cifradas.
Si no se puede establecer una conexión directa —como ocurre en las redes móviles y detrás de algunos routers—, la voz y el vídeo pasan por un servidor de retransmisión. Este solo reenvía el flujo cifrado: no puede oír ni ver la conversación y no guarda nada. Eso sí, el servidor de retransmisión ve las direcciones de red (IP) de los participantes y la hora de la conexión.
Para despertar la aplicación cerrada con una llamada entrante, en el sobre del mensaje técnico se pone una única marca abierta: «esto es una llamada». El contenido sigue siendo inaccesible para el servidor.
3.7. Denuncias de infracciones
Una excepción importante. Si denuncias un mensaje concreto, su texto se envía al servidor en claro y queda a disposición de la administración para su revisión. De otro modo es imposible revisar una denuncia: sin ese envío tuyo, el servidor no ve el contenido.
Esto ocurre solo por acción expresa tuya y solo con el mensaje que denuncias.
Junto con la denuncia se guardan los identificadores de quien denuncia y de quien es denunciado, así como el motivo que hayas indicado y la hora.
3.8. Frase de recuperación
Si has guardado una frase para recuperar el acceso, al servidor no se envía la frase, sino una huella irreversible de ella. A partir de la huella no se puede reconstruir la frase. La comprobación durante la recuperación se hace comparando huellas.
4. Lo que se queda solo en tu teléfono
Buena parte de los datos de la aplicación no se transmite a ninguna parte:
todo el historial de conversaciones, en una base de datos cifrada en el dispositivo;
tu lista de contactos dentro de la aplicación y los nombres que les hayas puesto;
la lista de contactos bloqueados;
ajustes, carpetas de chats, fondos, borradores, registro de llamadas, recordatorios;
el código de acceso a la aplicación y el código de emergencia, que se guardan como huellas irreversibles.
Si desinstalas la aplicación, todos estos datos desaparecen con ella. Solo pueden recuperarse desde una copia de seguridad que hayas creado tú y protegido tú mismo con una contraseña.
5. Plazos de conservación
Qué
Cuánto se guarda en el servidor
Mensaje en cola de entrega
Hasta que lo reciba el destinatario; no más de 30 días
Fotos, vídeos, mensajes de voz, archivos
3, 7 o 15 días, a tu elección
Historias (estados de 24 horas)
No más de 26 horas
Cuenta y claves públicas
Hasta que elimines la cuenta
Identificador del dispositivo para notificaciones
Hasta que elimines la cuenta
Huella de la frase de recuperación
Hasta que elimines la cuenta
Denuncias y resoluciones sobre ellas
Mientras sean necesarias para su revisión y para prevenir reincidencias
Contadores técnicos antispam
De una hora a un día
Enlaces de invitación a grupos
Hasta que los revoque quien los creó o caduquen
6. A quién se ceden los datos
No cedemos datos a terceros, salvo a los proveedores de infraestructura sin los cuales la aplicación no funciona.
Google (servicios Firebase): almacenamiento de datos cifrados, acceso a la cuenta, entrega de notificaciones y comprobación de la autenticidad de la aplicación. Google actúa como encargado del tratamiento por cuenta nuestra y no usa los datos para su propia publicidad. Condiciones de Google: firebase.google.com/support/privacy.
Google Play (estadísticas de estabilidad): la propia tienda mantiene estadísticas anónimas de estabilidad de todas las aplicaciones que aloja: cuántas veces una aplicación se ha cerrado con un error y en qué modelos de teléfono. Nosotros no recogemos esto ni hemos incorporado nada a la aplicación para ello: solo disponemos de un resumen ya elaborado en la consola de desarrollador. No contiene el contenido de los mensajes, ni contactos, ni datos personales, y no podemos desactivar esta recogida por nuestra parte: pertenece a la tienda.
Retransmisión de llamadas (nuestros propios servidores): reenvía la voz y el vídeo cifrados cuando no es posible una conexión directa entre los dispositivos (véase el apartado 3.6). La retransmisión la gestionamos nosotros mismos. Solo tiene acceso a las direcciones IP de los participantes y a la hora de la conexión; el contenido de la llamada está cifrado y le resulta inaccesible. No guarda el contenido de las llamadas ni registros de conexión.
Dónde están físicamente los servidores
Qué
Dónde
Cuentas, claves públicas, cola de mensajes
Unión Europea (Bélgica y Países Bajos)
Archivos cifrados: fotos, vídeos, mensajes de voz, adjuntos
Estados Unidos de América (Carolina del Sur)
Servicio de notificaciones
Infraestructura global de Google
Retransmisión de llamadas (cuando no hay conexión directa)
Unión Europea
Esto supone una transferencia internacional de datos. Se limita a archivos cifrados: sin la clave, que solo está en los teléfonos de quienes conversan, ese archivo es ilegible para cualquiera, incluido el titular del almacenamiento y cualquier autoridad del lugar donde se encuentre.
Podemos revelar la información de la que dispongamos ante un requerimiento legal de una autoridad competente. Lo subrayamos: no tenemos el contenido de las conversaciones y no podemos facilitarlo, sea cual sea la naturaleza del requerimiento.
7. Qué ocurre fuera de nuestro servidor
Tres casos en los que los datos no van hacia nosotros, sino hacia otros, porque la propia función lo exige:
Vista previa de enlaces. Cuando envías un mensaje con un enlace, tu teléfono se conecta al sitio indicado para obtener su título y su imagen. Ese sitio ve tu dirección de red al recibir la petición. Nosotros no participamos en ese intercambio.
Dictado por voz. Lo realiza el sistema de reconocimiento de voz de tu teléfono. La voz se trata según las reglas del fabricante del dispositivo y no pasa por nuestros servidores.
Traducción de mensajes. Se hace íntegramente en el dispositivo, sin acceso a la red. No se envía ningún texto a ninguna parte.
8. Tus derechos
Tienes derecho a obtener información sobre los datos tratados, a exigir su rectificación o supresión, a retirar el consentimiento para el tratamiento y a presentar una reclamación ante la autoridad competente de protección de datos.
La mayoría de estos derechos puedes ejercerlos directamente en la aplicación:
Modificar el nombre, la fecha de nacimiento y el estado, en los ajustes del perfil.
Exportar una conversación a un archivo, desde el menú del chat.
Eliminar la cuenta, en los ajustes. Se eliminan: la cuenta, las claves públicas, el nombre visible, el identificador del dispositivo para notificaciones, las huellas de las frases de recuperación, todos tus archivos en el servidor y todo lo que quedara en la cola de entrega. Tu ID digital queda marcado como no válido y no se vuelve a asignar: eso protege a otras personas de que alguien ocupe tu número y se haga pasar por ti. Esa marca no contiene ningún dato tuyo.
Para el resto de solicitudes, escribe a talkblast.support@gmail.com. Responderemos en el plazo que fije la legislación aplicable.
9. Menores
La aplicación no está destinada a menores de 13 años. Deliberadamente no recogemos datos que permitan determinar la edad ni solicitamos datos a menores. Si tienes conocimiento de que un menor usa la aplicación sin el consentimiento de sus padres, avísanos y eliminaremos la cuenta.
10. Seguridad
Lo que se ha hecho para proteger tus datos:
cifrado de extremo a extremo de conversaciones, llamadas y adjuntos, con cambio constante de claves;
la base de datos del teléfono está cifrada por completo;
el acceso a la aplicación puede bloquearse con un código o con la huella dactilar;
la aplicación no entra en la copia de seguridad en la nube del teléfono y está protegida frente a capturas de pantalla;
las reglas de acceso del servidor no permiten leer datos ajenos ni siquiera saltándose la aplicación.
Ninguna medida ofrece una protección del cien por cien. El mayor riesgo es el acceso a tu teléfono desbloqueado, por eso recomendamos encarecidamente activar el código de acceso a la aplicación.
11. Cambios
Si esta política cambia, la versión actualizada se publicará en esta página con una fecha nueva. Los cambios sustanciales los anunciaremos dentro de la aplicación. Si sigues usando la aplicación después de un cambio, aceptas la versión actualizada.
12. Contacto
Consultas sobre privacidad, solicitudes relativas a derechos sobre los datos, denuncias de infracciones: talkblast.support@gmail.com.
TalkBlast
Politique de confidentialité
En vigueur depuis le 20 août 2026. Dernière modification : 21 septembre 2026.
En bref. TalkBlast ne lit pas vos conversations et, techniquement, ne le peut pas : les messages, les appels, les photos et les fichiers sont chiffrés sur votre téléphone et déchiffrés uniquement sur celui de votre correspondant. Sur le serveur, ils ne sont qu'une suite d'octets impossible à lire sans vos clés — et les clés ne quittent jamais le téléphone.
Nous n'affichons aucune publicité, n'intégrons aucun compteur de fréquentation et ne vendons aucune donnée. L'inscription ne demande ni numéro de téléphone ni nom.
1. Qui est responsable des données
L'application TalkBlast et les services associés sont gérés par l'entrepreneur individuel Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyiv.
Il est plus simple de commencer par ce qui est absent, car il y en a plus que d'ordinaire :
Nous n'avons aucun accès au contenu des conversations, des appels, des messages vocaux, des photos, des vidéos et des fichiers.
Nous ne demandons pas votre numéro de téléphone et ne lisons pas votre répertoire.
Nous ne collectons aucune donnée de localisation.
L'application ne contient ni publicité ni identifiant publicitaire.
L'application ne contient aucun système d'analyse ni de mesure de comportement.
Nous ne vendons ni ne transmettons de données à des tiers à des fins commerciales.
Nous n'établissons pas de profils d'utilisateurs et ne prenons aucune décision automatisée fondée sur eux, hormis la protection anti-spam décrite ci-dessous.
3. Quelles données sont traitées
3.1. Compte
Au premier lancement, l'application crée pour vous un compte anonyme. Aucune pièce ni information d'identité n'est requise. Le serveur conserve :
l'identifiant numérique — un nombre à huit chiffres par lequel vos correspondants vous trouvent. Il n'est lié ni à votre numéro de téléphone ni à aucune autre donnée vous concernant ;
le nom affiché — celui que vous avez saisi vous-même. Ce peut être n'importe quel nom ou pseudonyme ;
les clés publiques de chiffrement — nécessaires pour qu'un correspondant puisse chiffrer un message à votre intention. Les clés privées correspondantes sont créées sur votre téléphone et ne le quittent jamais ;
un identifiant technique de compte, délivré par le service de connexion.
Vous pouvez en outre indiquer dans votre profil une date de naissance et un court statut. C'est facultatif ; ces informations parviennent chiffrées à vos correspondants et ne sont pas conservées en clair sur le serveur.
3.2. Adresse électronique (uniquement si vous l'utilisez)
L'application propose un mode de connexion distinct et facultatif : un lien envoyé par courrier électronique. Si vous l'utilisez, votre adresse sera conservée par le service de connexion Google Firebase Authentication et rattachée au compte. Si vous ne l'utilisez pas, aucune adresse électronique n'apparaît nulle part.
3.3. Acheminement des messages
Pour remettre un message, le serveur doit forcément savoir à qui le déposer. Pendant la durée de l'acheminement, il détient donc :
le contenu chiffré du message — impossible à lire ;
les identifiants de l'expéditeur et du destinataire ;
l'heure d'envoi.
Le message est supprimé du serveur dès que le téléphone du destinataire l'a récupéré. Si le destinataire reste longtemps hors ligne, le message l'attend dans la file, mais pas plus de 30 jours — après quoi il est supprimé automatiquement.
Les indicateurs de service — « écrit… », « lu » et « vu pour la dernière fois » — passent par le même canal chiffré que les messages : votre téléphone les envoie directement à votre correspondant. Le serveur ne les lit pas et ne conserve aucun statut. « Vu pour la dernière fois » indique quand la personne a ouvert votre discussion pour la dernière fois et peut être désactivé dans les réglages de l'application : vous ne montrez alors plus votre statut et ne voyez plus celui des autres.
3.4. Photos, vidéos, messages vocaux et fichiers
Les pièces jointes sont chiffrées sur votre téléphone avant l'envoi. La clé parvient au destinataire à l'intérieur du message chiffré, et non avec le fichier. Le serveur ne conserve que le fichier chiffré, qui, sans la clé, n'est qu'une suite d'octets dénuée de sens.
Vous choisissez vous-même la durée de conservation dans les réglages : 3, 7 ou 15 jours. Pour les groupes, elle est fixée par la personne qui a créé le groupe. C'est toujours la plus courte des durées choisies qui s'applique, et en aucun cas plus de 15 jours. Au terme du délai, le fichier est supprimé du serveur de façon irréversible.
3.5. Notifications
Pour vous signaler un nouveau message ou un appel entrant lorsque l'application est fermée, le service de notifications de Google (Firebase Cloud Messaging) est utilisé. Le serveur conserve l'identifiant d'appareil délivré par ce service.
La notification elle-même est envoyée vide : le serveur ne transmet ni le texte ni le nom de l'expéditeur, parce qu'il ne les connaît pas. Ce qui s'affiche à l'écran est décidé par l'application, sur votre téléphone, selon vos réglages.
3.6. Appels
La voix et la vidéo circulent, dans la mesure du possible, directement entre les appareils des interlocuteurs et sont en outre chiffrées par le protocole de communication lui-même. Seuls les signaux techniques d'établissement de la connexion passent par notre serveur, et eux aussi sous forme chiffrée.
Si une connexion directe ne peut pas être établie — ce qui arrive sur les réseaux mobiles et derrière certains routeurs —, la voix et la vidéo passent par un serveur relais. Il se contente de transmettre le flux chiffré : il ne peut ni entendre ni voir la conversation et ne conserve rien. Le relais voit en revanche les adresses réseau (IP) des participants et l'heure de la connexion.
Pour réveiller l'application fermée lors d'un appel entrant, une seule marque en clair figure sur l'enveloppe du message technique : « c'est un appel ». Le contenu, lui, reste inaccessible au serveur.
3.7. Signalements
Une exception importante. Si vous signalez un message précis, son texte est transmis au serveur en clair et devient accessible à l'administration pour examen. Il n'existe pas d'autre moyen d'examiner un signalement : sans cette transmission de votre part, le serveur ne voit pas le contenu.
Cela n'arrive que par une action explicite de votre part et uniquement pour le message que vous signalez.
Avec le signalement sont conservés les identifiants de la personne qui signale et de celle qui est signalée, ainsi que le motif que vous avez indiqué et l'heure.
3.8. Phrase secrète de récupération
Si vous avez enregistré une phrase permettant de récupérer l'accès, ce n'est pas la phrase elle-même qui est envoyée au serveur, mais son empreinte irréversible. L'empreinte ne permet pas de reconstituer la phrase. Lors de la récupération, la vérification se fait en comparant les empreintes.
4. Ce qui reste uniquement sur votre téléphone
Une grande partie des données de l'application n'est transmise nulle part :
tout l'historique des conversations, dans une base de données chiffrée sur l'appareil ;
votre liste de contacts dans l'application et les noms que vous leur avez donnés ;
la liste des correspondants bloqués ;
les réglages, les dossiers de discussions, les fonds d'écran, les brouillons, le journal d'appels, les rappels ;
le code d'accès à l'application et le code d'urgence — conservés sous forme d'empreintes irréversibles.
Si vous désinstallez l'application, toutes ces données disparaissent avec elle. On ne peut les restaurer qu'à partir d'une sauvegarde que vous avez créée vous-même et protégée par votre propre mot de passe.
5. Durées de conservation
Quoi
Durée de conservation sur le serveur
Message en file d'attente
Jusqu'à réception par le destinataire ; pas plus de 30 jours
Photos, vidéos, messages vocaux, fichiers
3, 7 ou 15 jours, à votre choix
Stories (statuts de 24 heures)
Pas plus de 26 heures
Compte et clés publiques
Jusqu'à la suppression du compte
Identifiant d'appareil pour les notifications
Jusqu'à la suppression du compte
Empreinte de la phrase de récupération
Jusqu'à la suppression du compte
Signalements et décisions correspondantes
Le temps nécessaire à leur examen et à la prévention des récidives
Compteurs techniques anti-spam
D'une heure à une journée
Liens d'invitation aux groupes
Jusqu'à révocation par leur auteur ou expiration
6. À qui les données sont transmises
Nous ne transmettons aucune donnée à des tiers, hormis les fournisseurs d'infrastructure sans lesquels l'application ne fonctionne pas.
Google (services Firebase) — stockage des données chiffrées, connexion au compte, remise des notifications, vérification de l'authenticité de l'application. Google agit en qualité de sous-traitant sur nos instructions et n'utilise pas ces données pour sa propre publicité. Conditions de Google : firebase.google.com/support/privacy.
Google Play (statistiques de stabilité) — la boutique tient elle-même des statistiques anonymisées de stabilité pour toutes les applications qu'elle héberge : combien de fois une application s'est fermée sur une erreur et sur quels modèles de téléphone. Nous ne collectons pas ces données et n'avons rien intégré à l'application pour cela — nous disposons seulement d'un récapitulatif déjà constitué dans la console développeur. Il ne contient ni contenu de messages, ni contacts, ni données personnelles, et nous ne pouvons pas désactiver cette collecte de notre côté : elle relève de la boutique.
Relais d'appels (nos propres serveurs) — transmet la voix et la vidéo chiffrées lorsqu'une connexion directe entre les appareils est impossible (voir la section 3.6). Le relais est exploité par nous-mêmes. Il n'a accès qu'aux adresses IP des participants et à l'heure de la connexion ; le contenu de l'appel est chiffré et lui reste inaccessible. Il ne conserve aucun contenu d'appel ni journal de connexion.
Relais d'appels (en l'absence de connexion directe)
Union européenne
Cela constitue un transfert de données hors frontières. Il se limite à des fichiers chiffrés : sans la clé, conservée uniquement sur les téléphones des interlocuteurs, un tel fichier est illisible pour quiconque, y compris pour l'exploitant du stockage et pour toute autorité du lieu où il se trouve.
Nous pouvons divulguer les informations dont nous disposons sur réquisition légale d'une autorité compétente. Soulignons-le : nous n'avons pas le contenu des conversations et nous sommes dans l'incapacité de le fournir, quelle que soit la nature de la demande.
7. Ce qui se passe en dehors de notre serveur
Trois cas où les données ne vont pas vers nous mais vers d'autres, parce que la fonction elle-même l'exige :
Aperçu des liens. Lorsque vous envoyez un message contenant un lien, votre téléphone interroge le site concerné pour en récupérer le titre et l'image. Ce site voit alors votre adresse réseau. Nous ne participons pas à cet échange.
Saisie vocale. La dictée est assurée par le système de reconnaissance vocale de votre téléphone. La voix est traitée selon les règles du fabricant de l'appareil et ne passe pas par nos serveurs.
Traduction des messages. Elle s'effectue entièrement sur l'appareil, sans accès au réseau. Aucun texte n'est envoyé où que ce soit.
8. Vos droits
Vous avez le droit d'obtenir des informations sur les données traitées, d'en exiger la rectification ou l'effacement, de retirer votre consentement au traitement et d'introduire une réclamation auprès de l'autorité compétente de protection des données.
La plupart de ces droits s'exercent directement dans l'application :
Modifier le nom, la date de naissance et le statut — dans les réglages du profil.
Exporter une conversation dans un fichier — depuis le menu de la discussion.
Supprimer le compte — dans les réglages. Sont supprimés : le compte, les clés publiques, le nom affiché, l'identifiant d'appareil pour les notifications, les empreintes des phrases de récupération, tous vos fichiers sur le serveur et tout ce qui restait dans la file d'attente. Votre identifiant numérique reste marqué comme invalide et n'est pas réattribué — cela protège les autres du risque que quelqu'un reprenne votre numéro et se fasse passer pour vous. Cette marque ne contient aucune information vous concernant.
Pour toute autre demande, écrivez à talkblast.support@gmail.com. Nous répondrons dans le délai prévu par la loi applicable.
9. Enfants
L'application n'est pas destinée aux enfants de moins de 13 ans. Nous ne collectons délibérément aucune information permettant d'établir l'âge et ne sollicitons aucune donnée auprès d'enfants. Si vous apprenez qu'un enfant utilise l'application sans l'accord de ses parents, signalez-le-nous et nous supprimerons le compte.
10. Sécurité
Ce qui a été fait pour protéger vos données :
chiffrement de bout en bout des conversations, des appels et des pièces jointes, avec renouvellement permanent des clés ;
la base de données du téléphone est chiffrée intégralement ;
l'accès à l'application peut être verrouillé par un code ou une empreinte digitale ;
l'application n'entre pas dans la sauvegarde en nuage du téléphone et est protégée contre les captures d'écran ;
les règles d'accès du serveur interdisent de lire les données d'autrui, même en contournant l'application .
Aucune mesure n'offre une protection à cent pour cent. Le risque le plus grand est l'accès à votre téléphone déverrouillé ; c'est pourquoi nous recommandons vivement d'activer le code d'accès à l'application.
11. Modifications
Si la présente politique change, la version mise à jour sera publiée sur cette page avec une nouvelle date. Les modifications substantielles seront annoncées dans l'application. En continuant à utiliser l'application après une modification, vous acceptez la version mise à jour.
12. Nous contacter
Questions relatives à la confidentialité, demandes portant sur vos droits, signalements : talkblast.support@gmail.com.
TalkBlast
Informativa sulla privacy
In vigore dal 20 agosto 2026. Ultima modifica: 21 settembre 2026.
In breve. TalkBlast non legge le tue conversazioni e tecnicamente non può farlo: messaggi, chiamate, foto e file vengono cifrati sul tuo telefono e decifrati solo sul telefono del tuo interlocutore. Sul server restano come una sequenza di byte impossibile da leggere senza le tue chiavi — e le chiavi non lasciano mai il telefono.
Non mostriamo pubblicità, non inseriamo contatori di visite e non vendiamo dati. Per registrarsi non servono né numero di telefono né nome.
1. Chi è responsabile dei dati
L'app TalkBlast e i servizi collegati sono gestiti dall'imprenditore individuale Krysiuk Roman Volodymyrovych (FOP), Ucraina, Kyiv.
È più semplice partire da ciò che manca, perché è più di quanto si usi:
Non abbiamo accesso al contenuto di conversazioni, chiamate, messaggi vocali, foto, video e file.
Non chiediamo il numero di telefono e non leggiamo la rubrica.
Non raccogliamo dati sulla tua posizione.
Nell'app non c'è pubblicità né identificativi pubblicitari.
Nell'app non ci sono sistemi di analisi né rilevazione dei comportamenti.
Non vendiamo né cediamo dati a terzi per finalità commerciali.
Non creiamo profili degli utenti e non prendiamo decisioni automatizzate su tale base, fatta eccezione per la protezione antispam descritta più avanti.
3. Quali dati vengono trattati
3.1. Account
Al primo avvio l'app crea per te un account anonimo. Non serve alcun dato che attesti l'identità. Sul server vengono conservati:
ID digitale — un numero di otto cifre con cui i tuoi interlocutori ti trovano. Non è collegato al tuo numero di telefono né ad altri tuoi dati.
Nome visualizzato — quello che hai scritto tu. Può essere un nome qualsiasi o un soprannome.
Chiavi pubbliche di cifratura — servono perché il tuo interlocutore possa cifrare un messaggio per te. Le corrispondenti chiavi private nascono sul tuo telefono e non lo lasciano mai.
Un identificativo tecnico dell'account, rilasciato dal servizio di accesso.
Puoi inoltre indicare nel profilo una data di nascita e un breve stato. È facoltativo; queste informazioni arrivano cifrate ai tuoi interlocutori e non vengono conservate in chiaro sul server.
3.2. Indirizzo email (solo se lo usi)
L'app offre un modo di accesso separato e facoltativo: un link inviato per email. Se lo usi, il tuo indirizzo verrà conservato dal servizio di accesso Google Firebase Authentication e collegato all'account. Se non usi questo metodo, nessun indirizzo email compare da nessuna parte.
3.3. Consegna dei messaggi
Per consegnare un messaggio il server deve inevitabilmente sapere a chi lasciarlo. Perciò, per la durata della consegna, sul server si trovano:
il contenuto cifrato del messaggio — leggerlo non è possibile;
gli identificativi di mittente e destinatario;
l'ora di invio.
Il messaggio viene eliminato dal server non appena il telefono del destinatario lo ha ritirato. Se il destinatario resta a lungo offline, il messaggio lo attende in coda, ma non oltre 30 giorni: dopo viene eliminato automaticamente.
Gli indicatori di servizio — «sta scrivendo…», «letto» e «ultimo accesso» — viaggiano sullo stesso canale cifrato dei messaggi: il telefono li invia direttamente all'altra persona. Il server non li legge e non conserva alcuno stato. «Ultimo accesso» mostra quando qualcuno ha aperto per l'ultima volta la chat con te e si può disattivare nelle impostazioni dell'app: in quel caso non mostri il tuo stato e non vedi quello degli altri.
3.4. Foto, video, messaggi vocali e file
Gli allegati vengono cifrati sul tuo telefono prima dell'invio. La chiave arriva al destinatario dentro il messaggio cifrato, non insieme al file. Sul server resta solo il file cifrato, che senza la chiave è una sequenza di byte priva di senso.
Il periodo di conservazione lo scegli tu nelle impostazioni dell'app: 3, 7 o 15 giorni. Per i gruppi lo stabilisce chi ha creato il gruppo. Si applica sempre il valore più breve tra quelli scelti e in nessun caso più di 15 giorni. Allo scadere, il file viene eliminato dal server in modo irreversibile.
3.5. Notifiche
Per avvisarti di un nuovo messaggio o di una chiamata in arrivo quando l'app è chiusa, viene usato il servizio di notifiche di Google (Firebase Cloud Messaging). Sul server è conservato l'identificativo del tuo dispositivo rilasciato da quel servizio.
La notifica stessa viene inviata vuota: il server non trasmette né il testo né il nome del mittente, perché non li conosce. Che cosa mostrare sullo schermo lo decide l'app già sul tuo telefono, secondo le tue impostazioni.
3.6. Chiamate
Voce e video viaggiano, quando possibile, direttamente tra i dispositivi degli interlocutori e vengono cifrati anche dal protocollo di comunicazione stesso. Attraverso il nostro server passano solo i segnali tecnici di instaurazione della connessione, anch'essi cifrati.
Se non è possibile stabilire una connessione diretta — come accade sulle reti mobili e dietro alcuni router — voce e video passano attraverso un server di inoltro. Si limita a inoltrare il flusso cifrato: non può sentire né vedere la conversazione e non conserva nulla. Il server di inoltro vede però gli indirizzi di rete (IP) dei partecipanti e l'ora della connessione.
Per svegliare l'app chiusa con una chiamata in arrivo, sulla busta del messaggio tecnico viene apposto un unico contrassegno in chiaro: «questa è una chiamata». Il contenuto resta comunque inaccessibile al server.
3.7. Segnalazioni di violazioni
Un'eccezione importante. Se segnali un messaggio specifico, il suo testo viene trasmesso al server in chiaro e diventa accessibile all'amministrazione per l'esame. Altrimenti esaminare una segnalazione è impossibile: senza questa tua trasmissione il server non vede il contenuto.
Ciò avviene solo per una tua azione esplicita e solo per il messaggio che stai segnalando.
Insieme alla segnalazione vengono conservati gli identificativi di chi segnala e di chi è segnalato, oltre al motivo da te indicato e all'ora.
3.8. Frase di recupero
Se hai salvato una frase per recuperare l'accesso, al server non viene inviata la frase stessa, ma una sua impronta irreversibile. Dall'impronta la frase non si può ricostruire. In fase di recupero la verifica avviene confrontando le impronte.
4. Che cosa resta solo sul tuo telefono
Buona parte dei dati dell'app non viene trasmessa da nessuna parte:
l'intera cronologia delle conversazioni, in un database cifrato sul dispositivo;
la tua lista di contatti dentro l'app e i nomi che hai assegnato loro;
l'elenco degli interlocutori bloccati;
impostazioni, cartelle delle chat, sfondi, bozze, registro chiamate, promemoria;
il codice di accesso all'app e il codice di emergenza — conservati come impronte irreversibili.
Disinstallando l'app, tutti questi dati spariscono con essa. Si possono ripristinare solo da una copia di sicurezza che hai creato tu e protetto tu stesso con una password.
5. Tempi di conservazione
Che cosa
Quanto resta sul server
Messaggio in coda di consegna
Fino alla ricezione da parte del destinatario; non oltre 30 giorni
Foto, video, messaggi vocali, file
3, 7 o 15 giorni, a tua scelta
Storie (stati da 24 ore)
Non più di 26 ore
Account e chiavi pubbliche
Finché non elimini l'account
Identificativo del dispositivo per le notifiche
Finché non elimini l'account
Impronta della frase di recupero
Finché non elimini l'account
Segnalazioni e relative decisioni
Per il tempo necessario all'esame e a prevenire le recidive
Contatori tecnici antispam
Da un'ora a un giorno
Link di invito ai gruppi
Fino alla revoca da parte di chi li ha creati o alla scadenza
6. A chi vengono comunicati i dati
Non comunichiamo dati a terzi, salvo ai fornitori dell'infrastruttura senza i quali l'app non funziona.
Google (servizi Firebase) — conservazione dei dati cifrati, accesso all'account, consegna delle notifiche, verifica dell'autenticità dell'app. Google agisce come responsabile del trattamento su nostro incarico e non usa i dati per la propria pubblicità. Condizioni di Google: firebase.google.com/support/privacy.
Google Play (statistiche di stabilità) — il negozio stesso tiene statistiche anonime di stabilità per tutte le app che ospita: quante volte un'app si è chiusa con un errore e su quali modelli di telefono. Noi non raccogliamo questi dati e non abbiamo inserito nulla nell'app a tale scopo: disponiamo solo di un riepilogo già pronto nella console per sviluppatori. Non contiene contenuti dei messaggi, contatti o dati personali, e non possiamo disattivare questa raccolta dalla nostra parte: appartiene al negozio.
Inoltro delle chiamate (i nostri server) — inoltra voce e video cifrati quando non è possibile una connessione diretta tra i dispositivi (vedi sezione 3.6). L'inoltro è gestito da noi stessi. Ha accesso solo agli indirizzi IP dei partecipanti e all'ora della connessione; il contenuto della chiamata è cifrato e per lui inaccessibile. Non conserva il contenuto delle chiamate né registri delle connessioni.
Inoltro delle chiamate (in assenza di connessione diretta)
Unione Europea
Ciò comporta un trasferimento transfrontaliero di dati, limitato a file cifrati: senza la chiave, conservata solo sui telefoni degli interlocutori, un file del genere è illeggibile per chiunque, compreso il titolare dell'archiviazione e qualsiasi autorità del luogo in cui si trova.
Possiamo divulgare le informazioni in nostro possesso su richiesta legittima di un'autorità competente. Lo sottolineiamo: il contenuto delle conversazioni non ce l'abbiamo e non siamo in grado di fornirlo, qualunque sia la natura della richiesta.
7. Che cosa avviene fuori dal nostro server
Tre casi in cui i dati vanno non a noi ma ad altri, perché è la funzione stessa a richiederlo:
Anteprima dei link. Quando invii un messaggio con un link, il tuo telefono contatta il sito indicato per ricavarne titolo e immagine. Quel sito, nel ricevere la richiesta, vede il tuo indirizzo di rete. Noi non partecipiamo a questo scambio.
Dettatura vocale. La esegue il sistema di riconoscimento vocale del tuo telefono. La voce è trattata secondo le regole del produttore del dispositivo e non passa dai nostri server.
Traduzione dei messaggi. Avviene interamente sul dispositivo, senza accesso alla rete. Nessun testo viene inviato da nessuna parte.
8. I tuoi diritti
Hai diritto di ottenere informazioni sui dati trattati, di chiederne la rettifica o la cancellazione, di revocare il consenso al trattamento e di presentare reclamo all'autorità competente per la protezione dei dati personali.
La maggior parte di questi diritti si esercita direttamente nell'app:
Modificare nome, data di nascita e stato — nelle impostazioni del profilo.
Esportare una conversazione in un file — dal menu della chat.
Eliminare l'account — nelle impostazioni. Vengono eliminati: account, chiavi pubbliche, nome visualizzato, identificativo del dispositivo per le notifiche, impronte delle frasi di recupero, tutti i tuoi file sul server e tutto ciò che restava in coda di consegna. Il tuo ID digitale resta contrassegnato come non valido e non viene riassegnato: così si evita che qualcuno occupi il tuo numero e si spacci per te. Quel contrassegno non contiene alcun tuo dato.
Per tutto il resto scrivi a talkblast.support@gmail.com. Risponderemo entro il termine previsto dalla legge applicabile.
9. Minori
L'app non è destinata ai minori di 13 anni. Deliberatamente non raccogliamo informazioni che consentano di stabilire l'età e non chiediamo dati ai minori. Se vieni a sapere che un minore usa l'app senza il consenso dei genitori, segnalacelo ed elimineremo l'account.
10. Sicurezza
Che cosa è stato fatto per proteggere i tuoi dati:
cifratura end-to-end di conversazioni, chiamate e allegati, con cambio costante delle chiavi;
il database sul telefono è cifrato per intero;
l'accesso all'app si può bloccare con un codice o con l'impronta digitale;
l'app non finisce nella copia di sicurezza in cloud del telefono ed è protetta dalle schermate;
le regole di accesso sul server non consentono di leggere dati altrui nemmeno aggirando l'app.
Nessuna misura offre una protezione al cento per cento. Il rischio maggiore è l'accesso al tuo telefono sbloccato: per questo consigliamo vivamente di attivare il codice di accesso all'app.
11. Modifiche
Se questa informativa cambia, la versione aggiornata sarà pubblicata su questa pagina con una nuova data. Le modifiche sostanziali saranno annunciate nell'app. Continuando a usare l'app dopo una modifica, accetti la versione aggiornata.
12. Contattaci
Domande sulla privacy, richieste relative ai diritti sui dati, segnalazioni di violazioni: talkblast.support@gmail.com.