TalkBlast

Privacy Policy

In effect from 20 August 2026. Last updated 21 September 2026.

In short. TalkBlast does not read your conversations and technically cannot: messages, calls, photos and files are encrypted on your phone and decrypted only on your contact's phone. On the server they sit as a set of bytes that cannot be read without your keys — and the keys never leave your phone.

We show no ads, embed no analytics trackers and sell no data. Signing up requires no phone number and no name.

1. Who is responsible for the data

The TalkBlast app and its related services are operated by the sole proprietor Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyiv.

For any question about personal data: talkblast.support@gmail.com.

2. What the app does not do

It is easier to start with what is absent, because there is more of it than usual:

3. What data is processed

3.1. Account

On first launch the app creates an anonymous account for you. No identity documents or details are needed. The server stores:

You may additionally enter a date of birth and a short status in your profile. That is voluntary; those details are passed to your contacts in encrypted form and are not stored on the server in the clear.

3.2. Email address (only if you use it)

The app offers a separate, optional way to sign in — via a link sent to your email. If you use it, your address is stored by the Google Firebase Authentication sign-in service and linked to your account. If you do not use this method, no email address appears anywhere.

3.3. Message delivery

To deliver a message, the server unavoidably has to know where to put it. So, for the duration of delivery, the server holds:

A message is deleted from the server as soon as the recipient's phone has picked it up. If the recipient stays offline for a long time, the message waits in the queue, but no longer than 30 days — after that it is deleted automatically.

Service markers — "typing…", "read" and "last seen" — travel over the same encrypted channel as messages: your phone sends them straight to the person you are chatting with. The server does not read them and stores no statuses. "Last seen" shows when someone last opened the chat with you, and it can be switched off in the app settings — then you neither show your status nor see anyone else's.

3.4. Photos, videos, voice messages and files

Attachments are encrypted on your phone before sending. The key is passed to the recipient inside the encrypted message, not together with the file. The server stores only the encrypted file, which without the key is a meaningless set of bytes.

You choose the storage period yourself in the app settings: 3, 7 or 15 days. For groups, the period is set by the group's creator. The smaller of the chosen values always applies, and in no case more than 15 days. Once the period is over, the file is deleted from the server permanently.

3.5. Notifications

To tell you about a new message or an incoming call while the app is closed, the Google notification service (Firebase Cloud Messaging) is used. The server stores the device identifier issued by that service.

The notification itself is sent empty: the server passes neither text nor sender name, because it does not know them. What to show on screen is decided by the app on your phone, according to your settings.

3.6. Calls

Voice and video travel directly between the participants' devices whenever possible, and are additionally encrypted by the connection protocol itself. Only the technical signals that set up the connection pass through our server, and those in encrypted form.

If a direct connection cannot be established — as happens on mobile networks and behind some routers — voice and video go through a relay server. It only forwards the encrypted stream: it cannot hear or see the conversation and stores nothing. The relay does see the participants' network (IP) addresses and the time of the connection.

To wake a closed app for an incoming call, a single unencrypted marker is placed on the envelope of the technical message — "this is a call". The contents remain inaccessible to the server.

3.7. Reports of violations

An important exception. If you report a specific message, its text is sent to the server in the clear and becomes available to the administrator for review. There is no other way to review a report: without you sending it, the server does not see the contents.

This happens only through your explicit action and only with the message you are reporting.

Along with the report we store the identifiers of the person reporting and the person reported, as well as the reason you gave and the time.

3.8. Recovery passphrase

If you saved a passphrase for recovering access, what is sent to the server is not the phrase itself but an irreversible fingerprint of it. The phrase cannot be reconstructed from the fingerprint. Recovery is verified by comparing fingerprints.

4. What stays only on your phone

A significant part of the app's data is never transmitted anywhere at all:

If you uninstall the app, all of this disappears with it. It can be restored only from a backup that you created yourself and protected with your own password.

5. Retention periods

WhatHow long it is kept on the server
A message queued for deliveryUntil the recipient receives it; no longer than 30 days
Photos, videos, voice messages, files3, 7 or 15 days — your choice
Stories (24-hour statuses)No more than 26 hours
Account and public keysUntil you delete the account
Device identifier for notificationsUntil you delete the account
Passphrase fingerprintUntil you delete the account
Reports and decisions on themAs long as needed for review and to prevent repeat violations
Technical anti-spam countersFrom one hour to one day
Group invitation linksUntil revoked by the creator or expired

6. Who the data is shared with

We do not pass data to third parties, apart from the infrastructure providers without which the app does not work.

Google (Firebase services) — storage of encrypted data, account sign-in, notification delivery, app authenticity checks. Google acts as a data processor on our instructions and does not use the data for its own advertising. Google's terms: firebase.google.com/support/privacy.

Google Play (stability statistics) — the store itself keeps anonymised stability statistics for every app it hosts: how often an app closed with an error and on which phone models. We do not collect this and have built nothing into the app for it — all we get is a ready-made summary in the developer console. It contains no message content, no contacts and no personal data, and we cannot switch this collection off on our side: it belongs to the store.

Call relay (our own servers) — forwards encrypted voice and video when a direct connection between devices is impossible (see section 3.6). The relay is run by us. It has access only to the participants' IP addresses and the time of the connection; the content of the call is encrypted and unavailable to it. It stores no call content and keeps no logs of connections.

Where the servers physically are

WhatWhere
Accounts, public keys, message queueEuropean Union (Belgium and the Netherlands)
Encrypted files: photos, videos, voice messages, attachmentsUnited States of America (South Carolina)
Notification serviceGoogle's global infrastructure
Call relay (when there is no direct connection)European Union

This means a cross-border transfer of data. It is limited to encrypted files: without the key, which is kept only on the participants' phones, such a file is unreadable to anyone at all, including the owner of the storage and any authorities in the country where it sits.

We may disclose the information we hold in response to a lawful request from an authorised body. To be clear: we do not have the contents of your conversations, and we are unable to provide them whatever the nature of the request.

7. What happens outside our server

Three cases where data goes not to us but to others — because the feature itself requires it:

8. Your rights

You have the right to obtain information about the data processed, to require its correction or deletion, to withdraw consent to processing and to lodge a complaint with the competent data protection authority.

Most of these rights can be exercised directly in the app:

For anything else, write to talkblast.support@gmail.com. We reply within the period set by the applicable law.

9. Children

The app is not intended for children under 13. We deliberately collect no information that would establish age, and we do not request data from children. If you learn that a child is using the app without parental consent, tell us and we will delete the account.

10. Security

What has been done to protect your data:

No measure gives one hundred per cent protection. The greatest risk is access to your unlocked phone, which is why we strongly recommend turning on the app passcode.

11. Changes

If this policy changes, the updated version will be posted on this page with a new date. We will announce material changes in the app. By continuing to use the app after a change, you accept the updated version.

12. Contact us

Questions about privacy, data-rights requests, reports of violations: talkblast.support@gmail.com.

TalkBlast

Политика конфиденциальности

Действует с 20 августа 2026 года. Последнее изменение — 21 сентября 2026 года.

Коротко. TalkBlast не читает вашу переписку и технически не может этого сделать: сообщения, звонки, фотографии и файлы шифруются на вашем телефоне и расшифровываются только на телефоне собеседника. На сервере они лежат в виде набора байтов, который невозможно прочитать без ваших ключей — а ключи с телефона не уходят.

Мы не показываем рекламу, не встраиваем счётчики посещаемости и не продаём данные. Для регистрации не нужны ни номер телефона, ни имя.

1. Кто отвечает за данные

Приложением TalkBlast и связанными с ним сервисами управляет физическое лицо-предприниматель Крисюк Роман Володимирович (ФОП), Украина, г. Киев.

Связаться по любым вопросам о персональных данных: talkblast.support@gmail.com.

2. Чего приложение не делает

Проще начать с того, чего нет, потому что этого больше, чем принято:

3. Какие данные обрабатываются

3.1. Учётная запись

При первом запуске приложение создаёт для вас анонимную учётную запись. Никаких подтверждающих личность сведений для этого не требуется. На сервере сохраняются:

Дополнительно вы можете указать в профиле дату рождения и короткий статус. Это добровольно; эти сведения передаются вашим собеседникам в зашифрованном виде и на сервере в открытом виде не хранятся.

3.2. Адрес электронной почты (только если вы им пользуетесь)

В приложении есть отдельный, необязательный способ входа — по ссылке, присылаемой на электронную почту. Если вы им воспользуетесь, ваш адрес будет сохранён сервисом входа Google Firebase Authentication и будет привязан к учётной записи. Если вы этим способом не пользуетесь, адрес электронной почты нигде не появляется.

3.3. Доставка сообщений

Чтобы доставить сообщение, сервер неизбежно должен знать, кому его положить. Поэтому на время доставки на сервере находятся:

Сообщение удаляется с сервера сразу же после того, как телефон получателя его забрал. Если получатель долго не выходит на связь, сообщение ждёт его в очереди, но не дольше 30 дней — после этого удаляется автоматически.

Служебные пометки — «печатает…», «прочитано», «был(а) в сети» — идут по тому же зашифрованному каналу, что и сообщения: телефон отправляет их напрямую собеседнику. Сервер их не читает и статусы не хранит. «Был(а) в сети» показывает, когда человек последний раз открывал переписку с вами, и его можно выключить в настройках приложения — тогда вы не показываете свой статус и не видите чужие.

3.4. Фотографии, видео, голосовые сообщения и файлы

Вложения шифруются на вашем телефоне до отправки. Ключ передаётся получателю внутри зашифрованного сообщения, а не вместе с файлом. На сервере хранится только зашифрованный файл, который без ключа представляет собой бессмысленный набор байтов.

Срок хранения вы выбираете сами в настройках приложения: 3, 7 или 15 дней. Для групп срок задаёт создатель группы. Всегда применяется меньшее из выбранных значений, и в любом случае не более 15 суток. По истечении срока файл удаляется с сервера безвозвратно.

3.5. Уведомления

Чтобы сообщить вам о новом сообщении или входящем звонке, когда приложение закрыто, используется служба уведомлений Google (Firebase Cloud Messaging). На сервере хранится выданный этой службой идентификатор вашего устройства.

Само уведомление отправляется пустым: сервер не передаёт ни текста, ни имени отправителя, потому что не знает их. Что показать на экране, решает приложение уже на вашем телефоне, по вашим настройкам.

3.6. Звонки

Голос и видео по возможности передаются напрямую между устройствами собеседников и дополнительно шифруются самим протоколом связи. Через наш сервер проходят только служебные сигналы установки соединения, и те — в зашифрованном виде.

Если прямое соединение установить нельзя — так бывает в мобильных сетях и за некоторыми роутерами, — звук и видео идут через сервер-ретранслятор. Он только пересылает зашифрованный поток: услышать или увидеть разговор он не может и ничего не сохраняет. При этом ретранслятор видит сетевые (IP-) адреса участников и время соединения.

Чтобы разбудить закрытое приложение входящим вызовом, на конверте служебного сообщения проставляется единственная открытая пометка — «это звонок». Содержимое при этом остаётся недоступным серверу.

3.7. Жалобы на нарушения

Важное исключение. Если вы отправляете жалобу на конкретное сообщение, его текст передаётся на сервер в открытом виде и становится доступен администратору для рассмотрения. Иначе рассмотреть жалобу невозможно: без вашей передачи сервер содержимого не видит.

Это происходит только по вашему явному действию и только с тем сообщением, на которое вы жалуетесь.

Вместе с жалобой сохраняются идентификаторы того, кто жалуется, и того, на кого жалуются, а также указанная вами причина и время.

3.8. Кодовая фраза восстановления

Если вы сохранили кодовую фразу для восстановления доступа, на сервер отправляется не сама фраза, а её необратимый отпечаток. По отпечатку восстановить фразу нельзя. Проверка при восстановлении происходит сравнением отпечатков.

4. Что остаётся только на вашем телефоне

Значительная часть данных приложения вообще никуда не передаётся:

При удалении приложения все эти данные исчезают вместе с ним. Восстановить их можно только из резервной копии, которую вы создали сами и сами защитили паролем.

5. Сроки хранения

ЧтоСколько хранится на сервере
Сообщение в очереди на доставкуДо получения адресатом; не дольше 30 дней
Фото, видео, голосовые, файлы3, 7 или 15 дней — по вашему выбору
Истории (статусы на 24 часа)Не более 26 часов
Учётная запись и открытые ключиПока вы не удалите аккаунт
Идентификатор устройства для уведомленийПока вы не удалите аккаунт
Отпечаток кодовой фразыПока вы не удалите аккаунт
Жалобы и решения по нимПока необходимы для рассмотрения и защиты от повторных нарушений
Служебные счётчики защиты от спамаОт одного часа до суток
Ссылки-приглашения в группыДо отзыва создателем или истечения срока действия

6. Кому передаются данные

Мы не передаём данные третьим лицам, кроме поставщиков инфраструктуры, без которых приложение не работает.

Google (сервисы Firebase) — хранение зашифрованных данных, вход в учётную запись, доставка уведомлений, проверка подлинности приложения. Google выступает обработчиком данных по нашему поручению и не использует их для собственной рекламы. Условия Google: firebase.google.com/support/privacy.

Google Play (статистика сбоев) — магазин сам, для всех размещённых в нём приложений, ведёт обезличенную статистику устойчивости: сколько раз приложение закрылось с ошибкой и на каких моделях телефонов. Мы этого не собираем и ничего для этого в приложение не встраивали — нам доступна только готовая сводка в консоли разработчика. Содержимого переписки, контактов и личных данных в ней нет, и отключить этот сбор с нашей стороны нельзя: он относится к самому магазину.

Ретранслятор звонков (наши собственные серверы) — пересылает зашифрованные звук и видео, когда прямое соединение между устройствами невозможно (см. раздел 3.6). Ретранслятором управляем мы сами. Ему доступны только IP-адреса участников и время соединения; содержимое разговора зашифровано и ему недоступно. Содержимое звонков он не хранит и журналов соединений не ведёт.

Где физически находятся серверы

ЧтоГде
Учётные записи, открытые ключи, очередь сообщенийЕвропейский союз (Бельгия и Нидерланды)
Зашифрованные файлы: фото, видео, голосовые, вложенияСоединённые Штаты Америки (Южная Каролина)
Служба уведомленийГлобальная инфраструктура Google
Ретранслятор звонков (если нет прямого соединения)Европейский союз

Это означает трансграничную передачу данных. Она ограничена зашифрованными файлами: без ключа, который хранится только на телефонах собеседников, такой файл нечитаем для кого бы то ни было, включая владельца хранилища и любые органы власти по месту его нахождения.

Мы можем раскрыть имеющиеся у нас сведения по законному требованию уполномоченного органа. Подчеркнём: содержимого переписки у нас нет, и предоставить его мы не в состоянии независимо от характера требования.

7. Что происходит за пределами нашего сервера

Три случая, когда данные уходят не к нам, а к другим, — потому что этого требует сама возможность:

8. Ваши права

Вы вправе получить сведения об обрабатываемых данных, потребовать их исправления или удаления, отозвать согласие на обработку и подать жалобу в уполномоченный орган по защите персональных данных.

Большинством этих прав можно воспользоваться прямо в приложении:

По остальным обращениям пишите на talkblast.support@gmail.com. Ответим в срок, установленный применимым законодательством.

9. Дети

Приложение не предназначено для детей младше 13 лет. Мы намеренно не собираем сведения, позволяющие установить возраст, и не запрашиваем данные у детей. Если вам стало известно, что ребёнок пользуется приложением без согласия родителей, сообщите нам, и мы удалим учётную запись.

10. Безопасность

Что сделано для защиты ваших данных:

Ни одна мера не даёт стопроцентной защиты. Наибольший риск — доступ к вашему разблокированному телефону, поэтому мы настоятельно рекомендуем включить код доступа к приложению.

11. Изменения

Если политика изменится, обновлённая версия будет размещена на этой странице с новой датой. О существенных изменениях мы сообщим в приложении. Продолжая пользоваться приложением после изменений, вы соглашаетесь с обновлённой редакцией.

12. Связаться с нами

Вопросы о конфиденциальности, обращения по правам на данные, сообщения о нарушениях: talkblast.support@gmail.com.

TalkBlast

Політика конфіденційності

Діє з 20 серпня 2026 року. Останні зміни — 21 вересня 2026 року.

Коротко. TalkBlast не читає вашого листування і технічно не може цього зробити: повідомлення, дзвінки, фотографії та файли шифруються на вашому телефоні й розшифровуються лише на телефоні співрозмовника. На сервері вони лежать у вигляді набору байтів, який неможливо прочитати без ваших ключів, — а ключі з телефона не виходять.

Ми не показуємо реклами, не вбудовуємо лічильників відвідуваності й не продаємо даних. Для реєстрації не потрібні ні номер телефона, ні ім'я.

1. Хто відповідає за дані

Застосунком TalkBlast і пов'язаними з ним сервісами керує фізична особа-підприємець Крисюк Роман Володимирович (ФОП), Україна, м. Київ.

Зв'язатися з будь-яких питань про персональні дані: talkblast.support@gmail.com.

2. Чого застосунок не робить

Простіше почати з того, чого немає, бо цього більше, ніж заведено:

3. Які дані обробляються

3.1. Обліковий запис

Під час першого запуску застосунок створює для вас анонімний обліковий запис. Жодних відомостей, що підтверджують особу, для цього не потрібно. На сервері зберігаються:

Додатково ви можете вказати в профілі дату народження й короткий статус. Це добровільно; ці відомості передаються вашим співрозмовникам у зашифрованому вигляді й на сервері у відкритому вигляді не зберігаються.

3.2. Адреса електронної пошти (лише якщо ви нею користуєтеся)

У застосунку є окремий, необов'язковий спосіб входу — за посиланням, надісланим на електронну пошту. Якщо ви ним скористаєтеся, вашу адресу збереже сервіс входу Google Firebase Authentication і прив'яже її до облікового запису. Якщо ви цим способом не користуєтеся, адреса електронної пошти ніде не з'являється.

3.3. Доставка повідомлень

Щоб доставити повідомлення, сервер неминуче має знати, кому його покласти. Тому на час доставки на сервері перебувають:

Повідомлення видаляється із сервера одразу після того, як телефон одержувача його забрав. Якщо одержувач довго не виходить на зв'язок, повідомлення чекає на нього в черзі, але не довше ніж 30 днів — після цього видаляється автоматично.

Службові позначки — «друкує…», «прочитано», «був(ла) у мережі» — ідуть тим самим зашифрованим каналом, що й повідомлення: телефон надсилає їх безпосередньо співрозмовнику. Сервер їх не читає і статусів не зберігає. «Був(ла) у мережі» показує, коли людина востаннє відкривала листування з вами, і це можна вимкнути в налаштуваннях застосунку — тоді ви не показуєте свій статус і не бачите чужі.

3.4. Фотографії, відео, голосові повідомлення та файли

Вкладення шифруються на вашому телефоні до надсилання. Ключ передається одержувачеві всередині зашифрованого повідомлення, а не разом із файлом. На сервері зберігається лише зашифрований файл, який без ключа є безглуздим набором байтів.

Термін зберігання ви обираєте самі в налаштуваннях застосунку: 3, 7 або 15 днів. Для груп термін задає створювач групи. Завжди застосовується менше з обраних значень і в будь-якому разі не більше ніж 15 діб. Після завершення терміну файл видаляється із сервера безповоротно.

3.5. Сповіщення

Щоб повідомити вам про нове повідомлення або вхідний дзвінок, коли застосунок закрито, використовується служба сповіщень Google (Firebase Cloud Messaging). На сервері зберігається виданий цією службою ідентифікатор вашого пристрою.

Саме сповіщення надсилається порожнім: сервер не передає ні тексту, ні імені відправника, бо не знає їх. Що показати на екрані, вирішує застосунок уже на вашому телефоні, за вашими налаштуваннями.

3.6. Дзвінки

Голос і відео за можливості передаються безпосередньо між пристроями співрозмовників і додатково шифруються самим протоколом зв'язку. Через наш сервер проходять лише службові сигнали встановлення з'єднання, і ті — у зашифрованому вигляді.

Якщо пряме з'єднання встановити неможливо — так буває в мобільних мережах і за деякими роутерами, — звук і відео йдуть через сервер-ретранслятор. Він лише пересилає зашифрований потік: почути чи побачити розмову не може і нічого не зберігає. Водночас ретранслятор бачить мережеві (IP-) адреси учасників і час з'єднання.

Щоб розбудити закритий застосунок вхідним викликом, на конверті службового повідомлення ставиться єдина відкрита позначка — «це дзвінок». Вміст при цьому лишається недоступним серверові.

3.7. Скарги на порушення

Важливий виняток. Якщо ви надсилаєте скаргу на конкретне повідомлення, його текст передається на сервер у відкритому вигляді і стає доступним адміністраторові для розгляду. Інакше розглянути скаргу неможливо: без вашої передачі сервер вмісту не бачить.

Це відбувається лише за вашою явною дією і лише з тим повідомленням, на яке ви скаржитеся.

Разом зі скаргою зберігаються ідентифікатори того, хто скаржиться, і того, на кого скаржаться, а також зазначена вами причина й час.

3.8. Кодова фраза відновлення

Якщо ви зберегли кодову фразу для відновлення доступу, на сервер надсилається не сама фраза, а її незворотний відбиток. За відбитком відновити фразу не можна. Перевірка під час відновлення відбувається порівнянням відбитків.

4. Що лишається тільки на вашому телефоні

Значна частина даних застосунку взагалі нікуди не передається:

Під час видалення застосунку всі ці дані зникають разом із ним. Відновити їх можна лише з резервної копії, яку ви створили самі й самі захистили паролем.

5. Терміни зберігання

ЩоСкільки зберігається на сервері
Повідомлення в черзі на доставкуДо отримання адресатом; не довше ніж 30 днів
Фото, відео, голосові, файли3, 7 або 15 днів — за вашим вибором
Історії (статуси на 24 години)Не більше ніж 26 годин
Обліковий запис і відкриті ключіДоки ви не видалите акаунт
Ідентифікатор пристрою для сповіщеньДоки ви не видалите акаунт
Відбиток кодової фразиДоки ви не видалите акаунт
Скарги й рішення за нимиДоки потрібні для розгляду та захисту від повторних порушень
Службові лічильники захисту від спамуВід однієї години до доби
Посилання-запрошення до групДо відкликання створювачем або завершення терміну дії

6. Кому передаються дані

Ми не передаємо даних третім особам, окрім постачальників інфраструктури, без яких застосунок не працює.

Google (сервіси Firebase) — зберігання зашифрованих даних, вхід до облікового запису, доставка сповіщень, перевірка справжності застосунку. Google виступає обробником даних за нашим дорученням і не використовує їх для власної реклами. Умови Google: firebase.google.com/support/privacy.

Google Play (статистика збоїв) — магазин сам, для всіх розміщених у ньому застосунків, веде знеособлену статистику стійкості: скільки разів застосунок закрився з помилкою та на яких моделях телефонів. Ми цього не збираємо й нічого для цього в застосунок не вбудовували — нам доступна лише готова зведена таблиця в консолі розробника. Змісту листування, контактів і особистих даних у ній немає, і вимкнути цей збір з нашого боку не можна: він стосується самого магазину.

Ретранслятор дзвінків (наші власні сервери) — пересилає зашифровані звук і відео, коли пряме з'єднання між пристроями неможливе (див. розділ 3.6). Ретранслятором керуємо ми самі. Йому доступні лише IP-адреси учасників і час з'єднання; зміст розмови зашифрований і йому недоступний. Зміст дзвінків він не зберігає та журналів з'єднань не веде.

Де фізично розташовані сервери

ЩоДе
Облікові записи, відкриті ключі, черга повідомленьЄвропейський Союз (Бельгія та Нідерланди)
Зашифровані файли: фото, відео, голосові, вкладенняСполучені Штати Америки (Південна Кароліна)
Служба сповіщеньГлобальна інфраструктура Google
Ретранслятор дзвінків (якщо немає прямого з'єднання)Європейський Союз

Це означає транскордонну передачу даних. Вона обмежена зашифрованими файлами: без ключа, що зберігається лише на телефонах співрозмовників, такий файл нечитабельний для будь-кого, включно з власником сховища та будь-якими органами влади за місцем його розташування.

Ми можемо розкрити наявні в нас відомості на законну вимогу вповноваженого органу. Підкреслимо: вмісту листування в нас немає, і надати його ми не в змозі незалежно від характеру вимоги.

7. Що відбувається за межами нашого сервера

Три випадки, коли дані йдуть не до нас, а до інших, — бо цього вимагає сама можливість:

8. Ваші права

Ви маєте право отримати відомості про оброблювані дані, вимагати їх виправлення або видалення, відкликати згоду на обробку й подати скаргу до вповноваженого органу із захисту персональних даних.

Більшістю цих прав можна скористатися просто в застосунку:

З решти звернень пишіть на talkblast.support@gmail.com. Відповімо у строк, встановлений застосовним законодавством.

9. Діти

Застосунок не призначений для дітей віком до 13 років. Ми навмисно не збираємо відомостей, що дають змогу встановити вік, і не запитуємо даних у дітей. Якщо вам стало відомо, що дитина користується застосунком без згоди батьків, повідомте нам, і ми видалимо обліковий запис.

10. Безпека

Що зроблено для захисту ваших даних:

Жоден захід не дає стовідсоткового захисту. Найбільший ризик — доступ до вашого розблокованого телефона, тому ми наполегливо радимо ввімкнути код доступу до застосунку.

11. Зміни

Якщо політика зміниться, оновлену версію буде розміщено на цій сторінці з новою датою. Про суттєві зміни ми повідомимо в застосунку. Продовжуючи користуватися застосунком після змін, ви погоджуєтеся з оновленою редакцією.

12. Зв'язатися з нами

Питання про конфіденційність, звернення щодо прав на дані, повідомлення про порушення: talkblast.support@gmail.com.

TalkBlast

Datenschutzerklärung

Gültig ab 20. August 2026. Letzte Änderung: 21. September 2026.

Kurz gesagt. TalkBlast liest deine Unterhaltungen nicht und kann es technisch auch nicht: Nachrichten, Anrufe, Fotos und Dateien werden auf deinem Telefon verschlüsselt und nur auf dem Telefon deines Gegenübers entschlüsselt. Auf dem Server liegen sie als Folge von Bytes, die ohne deine Schlüssel nicht lesbar ist — und die Schlüssel verlassen dein Telefon nie.

Wir zeigen keine Werbung, binden keine Zähldienste ein und verkaufen keine Daten. Für die Registrierung braucht es weder Telefonnummer noch Namen.

1. Wer für die Daten verantwortlich ist

Die App TalkBlast und die damit verbundenen Dienste werden betrieben vom Einzelunternehmer Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyjiw.

Kontakt für alle Fragen zu personenbezogenen Daten: talkblast.support@gmail.com.

2. Was die App nicht tut

Es ist einfacher, mit dem zu beginnen, was fehlt, denn davon gibt es mehr als üblich:

3. Welche Daten verarbeitet werden

3.1. Konto

Beim ersten Start legt die App ein anonymes Konto für dich an. Identitätsnachweise sind dafür nicht nötig. Auf dem Server werden gespeichert:

Zusätzlich kannst du im Profil ein Geburtsdatum und einen kurzen Status angeben. Das ist freiwillig; diese Angaben gehen verschlüsselt an deine Kontakte und werden auf dem Server nicht im Klartext gespeichert.

3.2. E-Mail-Adresse (nur wenn du sie nutzt)

Die App bietet einen gesonderten, freiwilligen Anmeldeweg — über einen Link, der per E-Mail zugestellt wird. Nutzt du ihn, speichert der Anmeldedienst Google Firebase Authentication deine Adresse und verknüpft sie mit dem Konto. Nutzt du diesen Weg nicht, taucht nirgends eine E-Mail-Adresse auf.

3.3. Zustellung von Nachrichten

Um eine Nachricht zuzustellen, muss der Server zwangsläufig wissen, wem er sie hinlegen soll. Für die Dauer der Zustellung liegen daher auf dem Server:

Die Nachricht wird vom Server gelöscht, sobald das Telefon des Empfängers sie abgeholt hat. Meldet sich der Empfänger lange nicht, wartet die Nachricht in der Warteschlange, aber nicht länger als 30 Tage — danach wird sie automatisch gelöscht.

Dienstliche Hinweise — „schreibt …“, „gelesen“ und „zuletzt online“ — laufen über denselben verschlüsselten Kanal wie Nachrichten: Dein Telefon sendet sie direkt an deine Gesprächspartnerin oder deinen Gesprächspartner. Der Server liest sie nicht und speichert keine Status. „Zuletzt online“ zeigt, wann jemand den Chat mit dir zuletzt geöffnet hat, und lässt sich in den App-Einstellungen abschalten — dann zeigst du deinen Status nicht und siehst auch keine fremden.

3.4. Fotos, Videos, Sprachnachrichten und Dateien

Anhänge werden vor dem Senden auf deinem Telefon verschlüsselt. Der Schlüssel geht innerhalb der verschlüsselten Nachricht an den Empfänger, nicht zusammen mit der Datei. Auf dem Server liegt nur die verschlüsselte Datei, die ohne Schlüssel eine sinnlose Folge von Bytes ist.

Die Aufbewahrungsdauer wählst du selbst in den Einstellungen: 3, 7 oder 15 Tage. Bei Gruppen legt sie die Person fest, die die Gruppe erstellt hat. Es gilt immer der kleinere der gewählten Werte und in keinem Fall mehr als 15 Tage. Nach Ablauf wird die Datei unwiderruflich vom Server gelöscht.

3.5. Benachrichtigungen

Um dich über eine neue Nachricht oder einen eingehenden Anruf zu informieren, während die App geschlossen ist, wird der Benachrichtigungsdienst von Google (Firebase Cloud Messaging) genutzt. Auf dem Server liegt die von diesem Dienst vergebene Gerätekennung.

Die Benachrichtigung selbst wird leer verschickt: Der Server übermittelt weder Text noch Absendernamen, weil er sie nicht kennt. Was auf dem Bildschirm erscheint, entscheidet die App auf deinem Telefon, nach deinen Einstellungen.

3.6. Anrufe

Ton und Bild laufen nach Möglichkeit direkt zwischen den Geräten der Gesprächspartner und werden zusätzlich vom Verbindungsprotokoll selbst verschlüsselt. Über unseren Server laufen nur die technischen Signale zum Verbindungsaufbau, und auch die verschlüsselt.

Lässt sich keine direkte Verbindung herstellen — etwa im Mobilfunknetz oder hinter manchen Routern —, laufen Ton und Bild über einen Relay-Server. Er leitet nur den verschlüsselten Datenstrom weiter: Er kann das Gespräch weder hören noch sehen und speichert nichts. Der Relay-Server sieht dabei die Netzwerkadressen (IP-Adressen) der Teilnehmenden und den Zeitpunkt der Verbindung.

Um die geschlossene App bei einem eingehenden Anruf zu wecken, trägt der Umschlag der technischen Nachricht eine einzige offene Markierung — „das ist ein Anruf“. Der Inhalt bleibt dem Server dabei unzugänglich.

3.7. Meldungen von Verstößen

Eine wichtige Ausnahme. Wenn du eine bestimmte Nachricht meldest, wird ihr Text im Klartext an den Server übermittelt und für die Prüfung durch die Administration zugänglich. Anders lässt sich eine Meldung nicht prüfen: Ohne deine Übermittlung sieht der Server den Inhalt nicht.

Das geschieht nur durch dein ausdrückliches Handeln und nur mit genau der Nachricht, die du meldest.

Zusammen mit der Meldung werden die Kennungen der meldenden und der gemeldeten Person gespeichert sowie der von dir angegebene Grund und der Zeitpunkt.

3.8. Wiederherstellungsphrase

Hast du eine Phrase zur Wiederherstellung des Zugangs gespeichert, geht nicht die Phrase selbst an den Server, sondern ein nicht umkehrbarer Fingerabdruck davon. Aus dem Fingerabdruck lässt sich die Phrase nicht rekonstruieren. Geprüft wird bei der Wiederherstellung durch Vergleich der Fingerabdrücke.

4. Was nur auf deinem Telefon bleibt

Ein großer Teil der Daten der App wird überhaupt nirgendwohin übermittelt:

Beim Deinstallieren der App verschwinden all diese Daten mit ihr. Wiederherstellen lassen sie sich nur aus einer Sicherung, die du selbst erstellt und selbst mit einem Passwort geschützt hast.

5. Aufbewahrungsfristen

WasWie lange auf dem Server
Nachricht in der ZustellwarteschlangeBis zum Empfang; nicht länger als 30 Tage
Fotos, Videos, Sprachnachrichten, Dateien3, 7 oder 15 Tage — nach deiner Wahl
Storys (Status für 24 Stunden)Höchstens 26 Stunden
Konto und öffentliche SchlüsselBis du das Konto löschst
Gerätekennung für BenachrichtigungenBis du das Konto löschst
Fingerabdruck der WiederherstellungsphraseBis du das Konto löschst
Meldungen und Entscheidungen dazuSolange für Prüfung und Schutz vor Wiederholung nötig
Technische Zähler des Spam-SchutzesVon einer Stunde bis zu einem Tag
Einladungslinks zu GruppenBis zum Widerruf durch die erstellende Person oder Ablauf

6. An wen Daten weitergegeben werden

Wir geben keine Daten an Dritte weiter, ausgenommen die Infrastrukturanbieter, ohne die die App nicht funktioniert.

Google (Firebase-Dienste) — Speicherung verschlüsselter Daten, Kontoanmeldung, Zustellung von Benachrichtigungen, Echtheitsprüfung der App. Google handelt als Auftragsverarbeiter nach unseren Weisungen und nutzt die Daten nicht für eigene Werbung. Bedingungen von Google: firebase.google.com/support/privacy.

Google Play (Stabilitätsstatistik) — der Store führt für jede dort angebotene App eine anonymisierte Stabilitätsstatistik: wie oft eine App mit einem Fehler geschlossen wurde und auf welchen Telefonmodellen. Wir erheben das nicht und haben dafür nichts in die App eingebaut — uns steht nur eine fertige Übersicht in der Entwicklerkonsole zur Verfügung. Nachrichteninhalte, Kontakte und persönliche Daten sind darin nicht enthalten, und wir können diese Erhebung auf unserer Seite nicht abschalten: sie gehört zum Store.

Anruf-Relay (unsere eigenen Server) — leitet verschlüsselten Ton und verschlüsseltes Bild weiter, wenn keine direkte Verbindung zwischen den Geräten möglich ist (siehe Abschnitt 3.6). Das Relay betreiben wir selbst. Es erhält nur die IP-Adressen der Teilnehmenden und den Zeitpunkt der Verbindung; der Inhalt des Gesprächs ist verschlüsselt und ihm nicht zugänglich. Gesprächsinhalte speichert es nicht und Verbindungsprotokolle führt es nicht.

Wo die Server physisch stehen

WasWo
Konten, öffentliche Schlüssel, NachrichtenwarteschlangeEuropäische Union (Belgien und Niederlande)
Verschlüsselte Dateien: Fotos, Videos, Sprachnachrichten, AnhängeVereinigte Staaten von Amerika (South Carolina)
BenachrichtigungsdienstGlobale Infrastruktur von Google
Anruf-Relay (wenn keine direkte Verbindung besteht)Europäische Union

Das bedeutet eine Datenübermittlung in ein Drittland. Sie beschränkt sich auf verschlüsselte Dateien: Ohne den Schlüssel, der nur auf den Telefonen der Gesprächspartner liegt, ist eine solche Datei für niemanden lesbar — auch nicht für den Betreiber des Speichers und für keine Behörde an dessen Standort.

Wir können die bei uns vorhandenen Angaben auf rechtmäßiges Verlangen einer befugten Stelle offenlegen. Mit Nachdruck: Den Inhalt der Unterhaltungen haben wir nicht, und wir können ihn unabhängig von der Art des Verlangens nicht herausgeben.

7. Was außerhalb unseres Servers geschieht

Drei Fälle, in denen Daten nicht zu uns, sondern zu anderen gehen — weil die Funktion selbst es verlangt:

8. Deine Rechte

Du hast das Recht, Auskunft über die verarbeiteten Daten zu erhalten, ihre Berichtigung oder Löschung zu verlangen, die Einwilligung zur Verarbeitung zu widerrufen und bei der zuständigen Datenschutzbehörde Beschwerde einzulegen.

Die meisten dieser Rechte lassen sich direkt in der App ausüben:

Für alles Weitere schreibe an talkblast.support@gmail.com. Wir antworten innerhalb der gesetzlich vorgesehenen Frist.

9. Kinder

Die App ist nicht für Kinder unter 13 Jahren bestimmt. Wir erheben bewusst keine Angaben, mit denen sich das Alter feststellen ließe, und fragen bei Kindern keine Daten ab. Erfährst du, dass ein Kind die App ohne Einwilligung der Eltern nutzt, teile es uns mit, und wir löschen das Konto.

10. Sicherheit

Was zum Schutz deiner Daten getan wurde:

Keine Maßnahme bietet hundertprozentigen Schutz. Das größte Risiko ist der Zugriff auf dein entsperrtes Telefon — deshalb empfehlen wir dringend, den Zugangscode für die App einzuschalten.

11. Änderungen

Ändert sich diese Erklärung, wird die aktualisierte Fassung mit neuem Datum auf dieser Seite veröffentlicht. Über wesentliche Änderungen informieren wir in der App. Nutzt du die App nach einer Änderung weiter, stimmst du der aktualisierten Fassung zu.

12. Kontakt

Fragen zum Datenschutz, Anliegen zu Datenrechten, Meldungen von Verstößen: talkblast.support@gmail.com.

TalkBlast

Política de privacidad

En vigor desde el 20 de agosto de 2026. Última modificación: 21 de septiembre de 2026.

En resumen. TalkBlast no lee tus conversaciones y técnicamente no puede hacerlo: los mensajes, las llamadas, las fotos y los archivos se cifran en tu teléfono y solo se descifran en el teléfono de tu contacto. En el servidor quedan como un conjunto de bytes imposible de leer sin tus claves, y las claves nunca salen del teléfono.

No mostramos publicidad, no incrustamos contadores de visitas y no vendemos datos. Para registrarte no hacen falta ni número de teléfono ni nombre.

1. Quién responde de los datos

La aplicación TalkBlast y los servicios asociados están gestionados por el empresario individual Krysiuk Roman Volodymyrovych (FOP), Ucrania, Kyiv.

Para cualquier cuestión sobre datos personales: talkblast.support@gmail.com.

2. Lo que la aplicación no hace

Es más fácil empezar por lo que no hay, porque hay más de lo habitual:

3. Qué datos se tratan

3.1. Cuenta

Al abrirla por primera vez, la aplicación crea para ti una cuenta anónima. No se requiere ningún dato que acredite tu identidad. En el servidor se guardan:

Además, puedes indicar en tu perfil una fecha de nacimiento y un estado breve. Es voluntario; esos datos llegan a tus contactos cifrados y no se guardan en claro en el servidor.

3.2. Dirección de correo electrónico (solo si la usas)

La aplicación ofrece una forma de acceso independiente y opcional: mediante un enlace enviado al correo electrónico. Si la usas, tu dirección quedará guardada por el servicio de acceso Google Firebase Authentication y vinculada a la cuenta. Si no usas esta vía, ninguna dirección de correo aparece en ningún sitio.

3.3. Entrega de mensajes

Para entregar un mensaje, el servidor tiene inevitablemente que saber a quién dejárselo. Por eso, mientras dura la entrega, en el servidor hay:

El mensaje se borra del servidor en cuanto el teléfono del destinatario lo ha recogido. Si el destinatario tarda mucho en conectarse, el mensaje lo espera en la cola, pero no más de 30 días; pasado ese plazo se borra automáticamente.

Los indicadores de servicio — «escribiendo…», «leído» y «última vez en línea» — viajan por el mismo canal cifrado que los mensajes: tu teléfono los envía directamente a la otra persona. El servidor no los lee ni guarda ningún estado. «Última vez en línea» muestra cuándo abrió por última vez el chat contigo y se puede desactivar en los ajustes de la aplicación: entonces no muestras tu estado ni ves el de los demás.

3.4. Fotos, vídeos, mensajes de voz y archivos

Los adjuntos se cifran en tu teléfono antes de enviarse. La clave viaja hasta el destinatario dentro del mensaje cifrado, no junto con el archivo. En el servidor solo queda el archivo cifrado, que sin la clave es un conjunto de bytes sin sentido.

El plazo de conservación lo eliges tú en los ajustes de la aplicación: 3, 7 o 15 días. En los grupos lo fija quien creó el grupo. Siempre se aplica el menor de los valores elegidos y, en todo caso, nunca más de 15 días. Al vencer el plazo, el archivo se borra del servidor de forma irreversible.

3.5. Notificaciones

Para avisarte de un mensaje nuevo o de una llamada entrante cuando la aplicación está cerrada, se usa el servicio de notificaciones de Google (Firebase Cloud Messaging). En el servidor se guarda el identificador de tu dispositivo emitido por ese servicio.

La notificación en sí se envía vacía: el servidor no transmite ni el texto ni el nombre del remitente, porque no los conoce. Qué mostrar en la pantalla lo decide la aplicación ya en tu teléfono, según tus ajustes.

3.6. Llamadas

La voz y el vídeo viajan, siempre que es posible, directamente entre los dispositivos de quienes hablan y, además, los cifra el propio protocolo de conexión. Por nuestro servidor solo pasan las señales técnicas de establecimiento de la conexión, y también cifradas.

Si no se puede establecer una conexión directa —como ocurre en las redes móviles y detrás de algunos routers—, la voz y el vídeo pasan por un servidor de retransmisión. Este solo reenvía el flujo cifrado: no puede oír ni ver la conversación y no guarda nada. Eso sí, el servidor de retransmisión ve las direcciones de red (IP) de los participantes y la hora de la conexión.

Para despertar la aplicación cerrada con una llamada entrante, en el sobre del mensaje técnico se pone una única marca abierta: «esto es una llamada». El contenido sigue siendo inaccesible para el servidor.

3.7. Denuncias de infracciones

Una excepción importante. Si denuncias un mensaje concreto, su texto se envía al servidor en claro y queda a disposición de la administración para su revisión. De otro modo es imposible revisar una denuncia: sin ese envío tuyo, el servidor no ve el contenido.

Esto ocurre solo por acción expresa tuya y solo con el mensaje que denuncias.

Junto con la denuncia se guardan los identificadores de quien denuncia y de quien es denunciado, así como el motivo que hayas indicado y la hora.

3.8. Frase de recuperación

Si has guardado una frase para recuperar el acceso, al servidor no se envía la frase, sino una huella irreversible de ella. A partir de la huella no se puede reconstruir la frase. La comprobación durante la recuperación se hace comparando huellas.

4. Lo que se queda solo en tu teléfono

Buena parte de los datos de la aplicación no se transmite a ninguna parte:

Si desinstalas la aplicación, todos estos datos desaparecen con ella. Solo pueden recuperarse desde una copia de seguridad que hayas creado tú y protegido tú mismo con una contraseña.

5. Plazos de conservación

QuéCuánto se guarda en el servidor
Mensaje en cola de entregaHasta que lo reciba el destinatario; no más de 30 días
Fotos, vídeos, mensajes de voz, archivos3, 7 o 15 días, a tu elección
Historias (estados de 24 horas)No más de 26 horas
Cuenta y claves públicasHasta que elimines la cuenta
Identificador del dispositivo para notificacionesHasta que elimines la cuenta
Huella de la frase de recuperaciónHasta que elimines la cuenta
Denuncias y resoluciones sobre ellasMientras sean necesarias para su revisión y para prevenir reincidencias
Contadores técnicos antispamDe una hora a un día
Enlaces de invitación a gruposHasta que los revoque quien los creó o caduquen

6. A quién se ceden los datos

No cedemos datos a terceros, salvo a los proveedores de infraestructura sin los cuales la aplicación no funciona.

Google (servicios Firebase): almacenamiento de datos cifrados, acceso a la cuenta, entrega de notificaciones y comprobación de la autenticidad de la aplicación. Google actúa como encargado del tratamiento por cuenta nuestra y no usa los datos para su propia publicidad. Condiciones de Google: firebase.google.com/support/privacy.

Google Play (estadísticas de estabilidad): la propia tienda mantiene estadísticas anónimas de estabilidad de todas las aplicaciones que aloja: cuántas veces una aplicación se ha cerrado con un error y en qué modelos de teléfono. Nosotros no recogemos esto ni hemos incorporado nada a la aplicación para ello: solo disponemos de un resumen ya elaborado en la consola de desarrollador. No contiene el contenido de los mensajes, ni contactos, ni datos personales, y no podemos desactivar esta recogida por nuestra parte: pertenece a la tienda.

Retransmisión de llamadas (nuestros propios servidores): reenvía la voz y el vídeo cifrados cuando no es posible una conexión directa entre los dispositivos (véase el apartado 3.6). La retransmisión la gestionamos nosotros mismos. Solo tiene acceso a las direcciones IP de los participantes y a la hora de la conexión; el contenido de la llamada está cifrado y le resulta inaccesible. No guarda el contenido de las llamadas ni registros de conexión.

Dónde están físicamente los servidores

QuéDónde
Cuentas, claves públicas, cola de mensajesUnión Europea (Bélgica y Países Bajos)
Archivos cifrados: fotos, vídeos, mensajes de voz, adjuntosEstados Unidos de América (Carolina del Sur)
Servicio de notificacionesInfraestructura global de Google
Retransmisión de llamadas (cuando no hay conexión directa)Unión Europea

Esto supone una transferencia internacional de datos. Se limita a archivos cifrados: sin la clave, que solo está en los teléfonos de quienes conversan, ese archivo es ilegible para cualquiera, incluido el titular del almacenamiento y cualquier autoridad del lugar donde se encuentre.

Podemos revelar la información de la que dispongamos ante un requerimiento legal de una autoridad competente. Lo subrayamos: no tenemos el contenido de las conversaciones y no podemos facilitarlo, sea cual sea la naturaleza del requerimiento.

7. Qué ocurre fuera de nuestro servidor

Tres casos en los que los datos no van hacia nosotros, sino hacia otros, porque la propia función lo exige:

8. Tus derechos

Tienes derecho a obtener información sobre los datos tratados, a exigir su rectificación o supresión, a retirar el consentimiento para el tratamiento y a presentar una reclamación ante la autoridad competente de protección de datos.

La mayoría de estos derechos puedes ejercerlos directamente en la aplicación:

Para el resto de solicitudes, escribe a talkblast.support@gmail.com. Responderemos en el plazo que fije la legislación aplicable.

9. Menores

La aplicación no está destinada a menores de 13 años. Deliberadamente no recogemos datos que permitan determinar la edad ni solicitamos datos a menores. Si tienes conocimiento de que un menor usa la aplicación sin el consentimiento de sus padres, avísanos y eliminaremos la cuenta.

10. Seguridad

Lo que se ha hecho para proteger tus datos:

Ninguna medida ofrece una protección del cien por cien. El mayor riesgo es el acceso a tu teléfono desbloqueado, por eso recomendamos encarecidamente activar el código de acceso a la aplicación.

11. Cambios

Si esta política cambia, la versión actualizada se publicará en esta página con una fecha nueva. Los cambios sustanciales los anunciaremos dentro de la aplicación. Si sigues usando la aplicación después de un cambio, aceptas la versión actualizada.

12. Contacto

Consultas sobre privacidad, solicitudes relativas a derechos sobre los datos, denuncias de infracciones: talkblast.support@gmail.com.

TalkBlast

Politique de confidentialité

En vigueur depuis le 20 août 2026. Dernière modification : 21 septembre 2026.

En bref. TalkBlast ne lit pas vos conversations et, techniquement, ne le peut pas : les messages, les appels, les photos et les fichiers sont chiffrés sur votre téléphone et déchiffrés uniquement sur celui de votre correspondant. Sur le serveur, ils ne sont qu'une suite d'octets impossible à lire sans vos clés — et les clés ne quittent jamais le téléphone.

Nous n'affichons aucune publicité, n'intégrons aucun compteur de fréquentation et ne vendons aucune donnée. L'inscription ne demande ni numéro de téléphone ni nom.

1. Qui est responsable des données

L'application TalkBlast et les services associés sont gérés par l'entrepreneur individuel Krysiuk Roman Volodymyrovych (FOP), Ukraine, Kyiv.

Pour toute question relative aux données personnelles : talkblast.support@gmail.com.

2. Ce que l'application ne fait pas

Il est plus simple de commencer par ce qui est absent, car il y en a plus que d'ordinaire :

3. Quelles données sont traitées

3.1. Compte

Au premier lancement, l'application crée pour vous un compte anonyme. Aucune pièce ni information d'identité n'est requise. Le serveur conserve :

Vous pouvez en outre indiquer dans votre profil une date de naissance et un court statut. C'est facultatif ; ces informations parviennent chiffrées à vos correspondants et ne sont pas conservées en clair sur le serveur.

3.2. Adresse électronique (uniquement si vous l'utilisez)

L'application propose un mode de connexion distinct et facultatif : un lien envoyé par courrier électronique. Si vous l'utilisez, votre adresse sera conservée par le service de connexion Google Firebase Authentication et rattachée au compte. Si vous ne l'utilisez pas, aucune adresse électronique n'apparaît nulle part.

3.3. Acheminement des messages

Pour remettre un message, le serveur doit forcément savoir à qui le déposer. Pendant la durée de l'acheminement, il détient donc :

Le message est supprimé du serveur dès que le téléphone du destinataire l'a récupéré. Si le destinataire reste longtemps hors ligne, le message l'attend dans la file, mais pas plus de 30 jours — après quoi il est supprimé automatiquement.

Les indicateurs de service — « écrit… », « lu » et « vu pour la dernière fois » — passent par le même canal chiffré que les messages : votre téléphone les envoie directement à votre correspondant. Le serveur ne les lit pas et ne conserve aucun statut. « Vu pour la dernière fois » indique quand la personne a ouvert votre discussion pour la dernière fois et peut être désactivé dans les réglages de l'application : vous ne montrez alors plus votre statut et ne voyez plus celui des autres.

3.4. Photos, vidéos, messages vocaux et fichiers

Les pièces jointes sont chiffrées sur votre téléphone avant l'envoi. La clé parvient au destinataire à l'intérieur du message chiffré, et non avec le fichier. Le serveur ne conserve que le fichier chiffré, qui, sans la clé, n'est qu'une suite d'octets dénuée de sens.

Vous choisissez vous-même la durée de conservation dans les réglages : 3, 7 ou 15 jours. Pour les groupes, elle est fixée par la personne qui a créé le groupe. C'est toujours la plus courte des durées choisies qui s'applique, et en aucun cas plus de 15 jours. Au terme du délai, le fichier est supprimé du serveur de façon irréversible.

3.5. Notifications

Pour vous signaler un nouveau message ou un appel entrant lorsque l'application est fermée, le service de notifications de Google (Firebase Cloud Messaging) est utilisé. Le serveur conserve l'identifiant d'appareil délivré par ce service.

La notification elle-même est envoyée vide : le serveur ne transmet ni le texte ni le nom de l'expéditeur, parce qu'il ne les connaît pas. Ce qui s'affiche à l'écran est décidé par l'application, sur votre téléphone, selon vos réglages.

3.6. Appels

La voix et la vidéo circulent, dans la mesure du possible, directement entre les appareils des interlocuteurs et sont en outre chiffrées par le protocole de communication lui-même. Seuls les signaux techniques d'établissement de la connexion passent par notre serveur, et eux aussi sous forme chiffrée.

Si une connexion directe ne peut pas être établie — ce qui arrive sur les réseaux mobiles et derrière certains routeurs —, la voix et la vidéo passent par un serveur relais. Il se contente de transmettre le flux chiffré : il ne peut ni entendre ni voir la conversation et ne conserve rien. Le relais voit en revanche les adresses réseau (IP) des participants et l'heure de la connexion.

Pour réveiller l'application fermée lors d'un appel entrant, une seule marque en clair figure sur l'enveloppe du message technique : « c'est un appel ». Le contenu, lui, reste inaccessible au serveur.

3.7. Signalements

Une exception importante. Si vous signalez un message précis, son texte est transmis au serveur en clair et devient accessible à l'administration pour examen. Il n'existe pas d'autre moyen d'examiner un signalement : sans cette transmission de votre part, le serveur ne voit pas le contenu.

Cela n'arrive que par une action explicite de votre part et uniquement pour le message que vous signalez.

Avec le signalement sont conservés les identifiants de la personne qui signale et de celle qui est signalée, ainsi que le motif que vous avez indiqué et l'heure.

3.8. Phrase secrète de récupération

Si vous avez enregistré une phrase permettant de récupérer l'accès, ce n'est pas la phrase elle-même qui est envoyée au serveur, mais son empreinte irréversible. L'empreinte ne permet pas de reconstituer la phrase. Lors de la récupération, la vérification se fait en comparant les empreintes.

4. Ce qui reste uniquement sur votre téléphone

Une grande partie des données de l'application n'est transmise nulle part :

Si vous désinstallez l'application, toutes ces données disparaissent avec elle. On ne peut les restaurer qu'à partir d'une sauvegarde que vous avez créée vous-même et protégée par votre propre mot de passe.

5. Durées de conservation

QuoiDurée de conservation sur le serveur
Message en file d'attenteJusqu'à réception par le destinataire ; pas plus de 30 jours
Photos, vidéos, messages vocaux, fichiers3, 7 ou 15 jours, à votre choix
Stories (statuts de 24 heures)Pas plus de 26 heures
Compte et clés publiquesJusqu'à la suppression du compte
Identifiant d'appareil pour les notificationsJusqu'à la suppression du compte
Empreinte de la phrase de récupérationJusqu'à la suppression du compte
Signalements et décisions correspondantesLe temps nécessaire à leur examen et à la prévention des récidives
Compteurs techniques anti-spamD'une heure à une journée
Liens d'invitation aux groupesJusqu'à révocation par leur auteur ou expiration

6. À qui les données sont transmises

Nous ne transmettons aucune donnée à des tiers, hormis les fournisseurs d'infrastructure sans lesquels l'application ne fonctionne pas.

Google (services Firebase) — stockage des données chiffrées, connexion au compte, remise des notifications, vérification de l'authenticité de l'application. Google agit en qualité de sous-traitant sur nos instructions et n'utilise pas ces données pour sa propre publicité. Conditions de Google : firebase.google.com/support/privacy.

Google Play (statistiques de stabilité) — la boutique tient elle-même des statistiques anonymisées de stabilité pour toutes les applications qu'elle héberge : combien de fois une application s'est fermée sur une erreur et sur quels modèles de téléphone. Nous ne collectons pas ces données et n'avons rien intégré à l'application pour cela — nous disposons seulement d'un récapitulatif déjà constitué dans la console développeur. Il ne contient ni contenu de messages, ni contacts, ni données personnelles, et nous ne pouvons pas désactiver cette collecte de notre côté : elle relève de la boutique.

Relais d'appels (nos propres serveurs) — transmet la voix et la vidéo chiffrées lorsqu'une connexion directe entre les appareils est impossible (voir la section 3.6). Le relais est exploité par nous-mêmes. Il n'a accès qu'aux adresses IP des participants et à l'heure de la connexion ; le contenu de l'appel est chiffré et lui reste inaccessible. Il ne conserve aucun contenu d'appel ni journal de connexion.

Où se trouvent physiquement les serveurs

QuoiOù
Comptes, clés publiques, file des messagesUnion européenne (Belgique et Pays-Bas)
Fichiers chiffrés : photos, vidéos, messages vocaux, pièces jointesÉtats-Unis d'Amérique (Caroline du Sud)
Service de notificationsInfrastructure mondiale de Google
Relais d'appels (en l'absence de connexion directe)Union européenne

Cela constitue un transfert de données hors frontières. Il se limite à des fichiers chiffrés : sans la clé, conservée uniquement sur les téléphones des interlocuteurs, un tel fichier est illisible pour quiconque, y compris pour l'exploitant du stockage et pour toute autorité du lieu où il se trouve.

Nous pouvons divulguer les informations dont nous disposons sur réquisition légale d'une autorité compétente. Soulignons-le : nous n'avons pas le contenu des conversations et nous sommes dans l'incapacité de le fournir, quelle que soit la nature de la demande.

7. Ce qui se passe en dehors de notre serveur

Trois cas où les données ne vont pas vers nous mais vers d'autres, parce que la fonction elle-même l'exige :

8. Vos droits

Vous avez le droit d'obtenir des informations sur les données traitées, d'en exiger la rectification ou l'effacement, de retirer votre consentement au traitement et d'introduire une réclamation auprès de l'autorité compétente de protection des données.

La plupart de ces droits s'exercent directement dans l'application :

Pour toute autre demande, écrivez à talkblast.support@gmail.com. Nous répondrons dans le délai prévu par la loi applicable.

9. Enfants

L'application n'est pas destinée aux enfants de moins de 13 ans. Nous ne collectons délibérément aucune information permettant d'établir l'âge et ne sollicitons aucune donnée auprès d'enfants. Si vous apprenez qu'un enfant utilise l'application sans l'accord de ses parents, signalez-le-nous et nous supprimerons le compte.

10. Sécurité

Ce qui a été fait pour protéger vos données :

Aucune mesure n'offre une protection à cent pour cent. Le risque le plus grand est l'accès à votre téléphone déverrouillé ; c'est pourquoi nous recommandons vivement d'activer le code d'accès à l'application.

11. Modifications

Si la présente politique change, la version mise à jour sera publiée sur cette page avec une nouvelle date. Les modifications substantielles seront annoncées dans l'application. En continuant à utiliser l'application après une modification, vous acceptez la version mise à jour.

12. Nous contacter

Questions relatives à la confidentialité, demandes portant sur vos droits, signalements : talkblast.support@gmail.com.

TalkBlast

Informativa sulla privacy

In vigore dal 20 agosto 2026. Ultima modifica: 21 settembre 2026.

In breve. TalkBlast non legge le tue conversazioni e tecnicamente non può farlo: messaggi, chiamate, foto e file vengono cifrati sul tuo telefono e decifrati solo sul telefono del tuo interlocutore. Sul server restano come una sequenza di byte impossibile da leggere senza le tue chiavi — e le chiavi non lasciano mai il telefono.

Non mostriamo pubblicità, non inseriamo contatori di visite e non vendiamo dati. Per registrarsi non servono né numero di telefono né nome.

1. Chi è responsabile dei dati

L'app TalkBlast e i servizi collegati sono gestiti dall'imprenditore individuale Krysiuk Roman Volodymyrovych (FOP), Ucraina, Kyiv.

Per qualsiasi domanda sui dati personali: talkblast.support@gmail.com.

2. Che cosa l'app non fa

È più semplice partire da ciò che manca, perché è più di quanto si usi:

3. Quali dati vengono trattati

3.1. Account

Al primo avvio l'app crea per te un account anonimo. Non serve alcun dato che attesti l'identità. Sul server vengono conservati:

Puoi inoltre indicare nel profilo una data di nascita e un breve stato. È facoltativo; queste informazioni arrivano cifrate ai tuoi interlocutori e non vengono conservate in chiaro sul server.

3.2. Indirizzo email (solo se lo usi)

L'app offre un modo di accesso separato e facoltativo: un link inviato per email. Se lo usi, il tuo indirizzo verrà conservato dal servizio di accesso Google Firebase Authentication e collegato all'account. Se non usi questo metodo, nessun indirizzo email compare da nessuna parte.

3.3. Consegna dei messaggi

Per consegnare un messaggio il server deve inevitabilmente sapere a chi lasciarlo. Perciò, per la durata della consegna, sul server si trovano:

Il messaggio viene eliminato dal server non appena il telefono del destinatario lo ha ritirato. Se il destinatario resta a lungo offline, il messaggio lo attende in coda, ma non oltre 30 giorni: dopo viene eliminato automaticamente.

Gli indicatori di servizio — «sta scrivendo…», «letto» e «ultimo accesso» — viaggiano sullo stesso canale cifrato dei messaggi: il telefono li invia direttamente all'altra persona. Il server non li legge e non conserva alcuno stato. «Ultimo accesso» mostra quando qualcuno ha aperto per l'ultima volta la chat con te e si può disattivare nelle impostazioni dell'app: in quel caso non mostri il tuo stato e non vedi quello degli altri.

3.4. Foto, video, messaggi vocali e file

Gli allegati vengono cifrati sul tuo telefono prima dell'invio. La chiave arriva al destinatario dentro il messaggio cifrato, non insieme al file. Sul server resta solo il file cifrato, che senza la chiave è una sequenza di byte priva di senso.

Il periodo di conservazione lo scegli tu nelle impostazioni dell'app: 3, 7 o 15 giorni. Per i gruppi lo stabilisce chi ha creato il gruppo. Si applica sempre il valore più breve tra quelli scelti e in nessun caso più di 15 giorni. Allo scadere, il file viene eliminato dal server in modo irreversibile.

3.5. Notifiche

Per avvisarti di un nuovo messaggio o di una chiamata in arrivo quando l'app è chiusa, viene usato il servizio di notifiche di Google (Firebase Cloud Messaging). Sul server è conservato l'identificativo del tuo dispositivo rilasciato da quel servizio.

La notifica stessa viene inviata vuota: il server non trasmette né il testo né il nome del mittente, perché non li conosce. Che cosa mostrare sullo schermo lo decide l'app già sul tuo telefono, secondo le tue impostazioni.

3.6. Chiamate

Voce e video viaggiano, quando possibile, direttamente tra i dispositivi degli interlocutori e vengono cifrati anche dal protocollo di comunicazione stesso. Attraverso il nostro server passano solo i segnali tecnici di instaurazione della connessione, anch'essi cifrati.

Se non è possibile stabilire una connessione diretta — come accade sulle reti mobili e dietro alcuni router — voce e video passano attraverso un server di inoltro. Si limita a inoltrare il flusso cifrato: non può sentire né vedere la conversazione e non conserva nulla. Il server di inoltro vede però gli indirizzi di rete (IP) dei partecipanti e l'ora della connessione.

Per svegliare l'app chiusa con una chiamata in arrivo, sulla busta del messaggio tecnico viene apposto un unico contrassegno in chiaro: «questa è una chiamata». Il contenuto resta comunque inaccessibile al server.

3.7. Segnalazioni di violazioni

Un'eccezione importante. Se segnali un messaggio specifico, il suo testo viene trasmesso al server in chiaro e diventa accessibile all'amministrazione per l'esame. Altrimenti esaminare una segnalazione è impossibile: senza questa tua trasmissione il server non vede il contenuto.

Ciò avviene solo per una tua azione esplicita e solo per il messaggio che stai segnalando.

Insieme alla segnalazione vengono conservati gli identificativi di chi segnala e di chi è segnalato, oltre al motivo da te indicato e all'ora.

3.8. Frase di recupero

Se hai salvato una frase per recuperare l'accesso, al server non viene inviata la frase stessa, ma una sua impronta irreversibile. Dall'impronta la frase non si può ricostruire. In fase di recupero la verifica avviene confrontando le impronte.

4. Che cosa resta solo sul tuo telefono

Buona parte dei dati dell'app non viene trasmessa da nessuna parte:

Disinstallando l'app, tutti questi dati spariscono con essa. Si possono ripristinare solo da una copia di sicurezza che hai creato tu e protetto tu stesso con una password.

5. Tempi di conservazione

Che cosaQuanto resta sul server
Messaggio in coda di consegnaFino alla ricezione da parte del destinatario; non oltre 30 giorni
Foto, video, messaggi vocali, file3, 7 o 15 giorni, a tua scelta
Storie (stati da 24 ore)Non più di 26 ore
Account e chiavi pubblicheFinché non elimini l'account
Identificativo del dispositivo per le notificheFinché non elimini l'account
Impronta della frase di recuperoFinché non elimini l'account
Segnalazioni e relative decisioniPer il tempo necessario all'esame e a prevenire le recidive
Contatori tecnici antispamDa un'ora a un giorno
Link di invito ai gruppiFino alla revoca da parte di chi li ha creati o alla scadenza

6. A chi vengono comunicati i dati

Non comunichiamo dati a terzi, salvo ai fornitori dell'infrastruttura senza i quali l'app non funziona.

Google (servizi Firebase) — conservazione dei dati cifrati, accesso all'account, consegna delle notifiche, verifica dell'autenticità dell'app. Google agisce come responsabile del trattamento su nostro incarico e non usa i dati per la propria pubblicità. Condizioni di Google: firebase.google.com/support/privacy.

Google Play (statistiche di stabilità) — il negozio stesso tiene statistiche anonime di stabilità per tutte le app che ospita: quante volte un'app si è chiusa con un errore e su quali modelli di telefono. Noi non raccogliamo questi dati e non abbiamo inserito nulla nell'app a tale scopo: disponiamo solo di un riepilogo già pronto nella console per sviluppatori. Non contiene contenuti dei messaggi, contatti o dati personali, e non possiamo disattivare questa raccolta dalla nostra parte: appartiene al negozio.

Inoltro delle chiamate (i nostri server) — inoltra voce e video cifrati quando non è possibile una connessione diretta tra i dispositivi (vedi sezione 3.6). L'inoltro è gestito da noi stessi. Ha accesso solo agli indirizzi IP dei partecipanti e all'ora della connessione; il contenuto della chiamata è cifrato e per lui inaccessibile. Non conserva il contenuto delle chiamate né registri delle connessioni.

Dove si trovano fisicamente i server

Che cosaDove
Account, chiavi pubbliche, coda dei messaggiUnione europea (Belgio e Paesi Bassi)
File cifrati: foto, video, messaggi vocali, allegatiStati Uniti d'America (Carolina del Sud)
Servizio di notificheInfrastruttura globale di Google
Inoltro delle chiamate (in assenza di connessione diretta)Unione Europea

Ciò comporta un trasferimento transfrontaliero di dati, limitato a file cifrati: senza la chiave, conservata solo sui telefoni degli interlocutori, un file del genere è illeggibile per chiunque, compreso il titolare dell'archiviazione e qualsiasi autorità del luogo in cui si trova.

Possiamo divulgare le informazioni in nostro possesso su richiesta legittima di un'autorità competente. Lo sottolineiamo: il contenuto delle conversazioni non ce l'abbiamo e non siamo in grado di fornirlo, qualunque sia la natura della richiesta.

7. Che cosa avviene fuori dal nostro server

Tre casi in cui i dati vanno non a noi ma ad altri, perché è la funzione stessa a richiederlo:

8. I tuoi diritti

Hai diritto di ottenere informazioni sui dati trattati, di chiederne la rettifica o la cancellazione, di revocare il consenso al trattamento e di presentare reclamo all'autorità competente per la protezione dei dati personali.

La maggior parte di questi diritti si esercita direttamente nell'app:

Per tutto il resto scrivi a talkblast.support@gmail.com. Risponderemo entro il termine previsto dalla legge applicabile.

9. Minori

L'app non è destinata ai minori di 13 anni. Deliberatamente non raccogliamo informazioni che consentano di stabilire l'età e non chiediamo dati ai minori. Se vieni a sapere che un minore usa l'app senza il consenso dei genitori, segnalacelo ed elimineremo l'account.

10. Sicurezza

Che cosa è stato fatto per proteggere i tuoi dati:

Nessuna misura offre una protezione al cento per cento. Il rischio maggiore è l'accesso al tuo telefono sbloccato: per questo consigliamo vivamente di attivare il codice di accesso all'app.

11. Modifiche

Se questa informativa cambia, la versione aggiornata sarà pubblicata su questa pagina con una nuova data. Le modifiche sostanziali saranno annunciate nell'app. Continuando a usare l'app dopo una modifica, accetti la versione aggiornata.

12. Contattaci

Domande sulla privacy, richieste relative ai diritti sui dati, segnalazioni di violazioni: talkblast.support@gmail.com.