Политика конфиденциальности
Что TaskBoss знает о вас, чего не знает и чего знать не может. Редакция для версии 4.0.
1. Общие положения
Эта Политика описывает, какие данные собирает мобильное приложение и веб-сервис TaskBoss (далее — «Сервис»), как они хранятся и защищаются. Пишем без юридических украшений: если что-то Сервис видит технически, мы так и говорим.
Оператор персональных данных: Parallax Aglaia United Company. Связаться с нами можно по почте taskooboss@gmail.com или через форму обратной связи на taskboss.ru.
Используя Сервис, вы соглашаетесь с этой Политикой. Если не согласны — не пользуйтесь Сервисом.
2. Как устроен Сервис
- У человека один аккаунт и несколько пространств: личное, общество (например, семья) и организация.
- Содержимое пространства шифруется на вашем устройстве ключом этого пространства. Сервер хранит только шифртекст.
- Ключ пространства есть у участников пространства. На сервере его нет.
Главное
Задачи, проекты, комментарии, файлы, профили в пространстве и сообщения чатов зашифрованы на устройстве (AES-256-GCM). Сервер не может их прочитать. Если вы потеряете телефон, а ваши поверенные окажутся недоступны, данные вернуть не сможет никто, включая нас.
3. Какие данные мы собираем
3.1. Данные, которые вы предоставляете
- Логин и пароль. Логин нужен только для входа и восстановления пароля и никому не показывается. Пароль хранится в виде необратимого хеша (bcrypt).
- ФИО. Обязательно при регистрации. Его видят другие пользователи. Изменить ФИО может только сам человек и не чаще раза в год. Если вы разрешили поиск, вас можно найти по ФИО (а также по должности и компании, если вы их указали). Логин в поиске не участвует.
- Название и тип пространства, цвет — открытые данные, сервер их видит.
- Содержимое (задачи, проекты, комментарии, файлы, профиль в пространстве, переписка) — только в зашифрованном виде.
- Сообщения через форму на сайте (имя, почта, текст) — только чтобы ответить вам. IP-адрес при отправке сохраняется для защиты от спама.
- Резюме и портфолио — публикуются только если вы сами это включили; подписи организаций проверяются в браузере.
3.2. Технические данные
- IP-адрес — для защиты от подбора паролей и злоупотреблений; при входе с устройства и при запросе восстановления сохраняется в списке ваших устройств и запросов (чтобы вы и ваши поверенные видели, откуда вход).
- Название устройства (например, «Pixel 7 · Android 14») и случайный идентификатор устройства — для списка «Активные устройства» и отзыва доступа.
- Токены входа (короткоживущие) и версия токенов — чтобы можно было выйти на всех устройствах.
- Время создания записей и событий — для синхронизации.
- Мобильное приложение не использует сторонние сервисы push-уведомлений: уведомления формируются на вашем устройстве из зашифрованных данных.
4. Что видит сервер
Содержимое пространств сервер прочитать не может. Но технически он видит служебные данные:
| Данные | Видит ли сервер |
|---|---|
| Ключи пространств, сообщения чатов, названия и описания задач, комментарии, файлы | Нет — только шифртекст |
| Пароль | Нет — только bcrypt-хеш |
| Ключ восстановления и доли ключа поверенных | Нет — только шифртекст; одну долю сервер расшифровать не может |
| Кто ваши поверенные, запросы на восстановление, ваши устройства (название, IP-адрес, время входа) | Да |
| Логин, ФИО, согласие на поиск | Да |
| Какие пространства есть, кто в них состоит, чья роль какая, названия отделов | Да |
| Кто автор и исполнитель задачи, к какому отделу она относится, когда создана | Да (сам текст задачи — нет) |
| Кто с кем общается в чатах и когда (не содержание) | Да |
| Оценки: кому, по какой шкале, плюс или минус, текст совета к минусу | Да |
| Автор оценки | Технически да, 60 дней (см. раздел 6) |
| Месяц и год рождения ребёнка (если родитель его указал) | Да (см. раздел 7) |
5. Кто имеет доступ к содержимому
- Вы — к своему содержимому.
- Участники пространства. Ключ шифрования один на пространство: любой участник с ключом технически может расшифровать всё содержимое пространства. Что именно приложение показывает человеку, определяется ролями, но это правила приложения, а не криптографическая граница. Если вам важно, чтобы человек что-то не прочитал, не добавляйте его в это пространство.
- Руководство организации видит задачи организации в рамках своих ролей.
- Разработчики TaskBoss не могут прочитать содержимое: у сервера нет ключей. Служебные данные из раздела 4 технически доступны администраторам сервера.
- Если человека исключили из пространства, ключ нужно сменить: до этого он может хранить копию ключа.
6. Рейтинги: Доверие и Исполнительность
- У каждого человека две шкалы от 0 до 100. Числа и цвета видны другим пользователям.
- Минус ставится только с текстом-советом; его видит получатель. На текст можно пожаловаться, жалобы рассматривает человек.
- Автор оценки не показывается никому в приложении. Сервер технически хранит идентификатор автора и его зашифрованный отпечаток 60 дней — для защиты от накрутки и расчёта ответственности за плюс. Затем они обнуляются.
- Рейтинг не меняет права доступа.
7. Дети
- Сервис не предназначен для самостоятельной регистрации детей младше 14 лет.
- В семейном обществе родитель может указать месяц и год рождения ребёнка. Это нужно только для правил: дети до 14 лет не оцениваются и не оценивают других, а число подростка 14–17 лет видно только внутри семьи.
- Указывая возраст ребёнка, вы подтверждаете, что являетесь его законным представителем.
- Число ребёнка за пределы семьи не передаётся до 18 лет.
8. Как мы защищаем данные
- AES-256-GCM — шифрование содержимого на устройстве.
- X25519 — обмен ключами между участниками; переписка шифруется на устройствах.
- Веб-версия: ключи хранятся в браузере, зашифрованные паролем-сейфом от 8 символов (PBKDF2-SHA256, 600 000 итераций).
- Блокировка приложения ПИН-кодом или биометрией.
- HTTPS — все соединения с сервером защищены TLS.
- Токены можно отозвать: «Выйти на всех устройствах», смена пароля и восстановление отзывают прежние входы.
- Ограничение частоты запросов защищает от подбора пароля.
- Резервные копии баз хранятся ограниченное время; в них только то же, что на сервере: шифртекст и служебные данные.
Абсолютной защиты не бывает. Мы не обещаем невозможность взлома, мы описываем, что именно защищено и от чего.
9. Восстановление и потеря ключа
Вы можете назначить поверенных — знакомых, которые помогут вернуть доступ, если вы потеряете телефон. Ваши ключи шифруются случайным ключом, который делится между поверенными: чтобы восстановить доступ, нужно подтверждение большинства (например, двое из трёх), один поверенный в одиночку ничего не решает и ваших данных не видит. Подтверждение поверенный даёт на своём телефоне после ПИН-кода или биометрии. Пароль в защите ключей не участвует. Перед выдачей ключей на новое устройство есть окно отмены (5 минут), а прежние устройства получают уведомление.
Забытый пароль восстановить нельзя: нужно создать новый аккаунт. Если все поверенные недоступны, а прежнего устройства нет, содержимое вернуть невозможно. Сервер при восстановлении видит, кто и когда запросил подтверждение, с какого устройства и IP-адреса, и кто ответил, но не содержимое.
10. Где хранятся данные
Данные хранятся на серверах, расположенных на территории Российской Федерации, что соответствует требованиям Федерального закона № 152-ФЗ «О персональных данных».
11. Ваши права
- Исправить данные — ФИО (раз в год) и профиль меняются в приложении.
- Экспортировать данные — PDF и CSV в приложении.
- Запросить информацию — какие данные о вас хранятся.
- Удалить аккаунт и данные или отозвать согласие — через форму на taskboss.ru. Данные организации удаляет её владелец.
- Ограничить поиск — выключить «Меня можно найти по ФИО» в профиле.
12. Изменения в Политике
Мы можем обновлять Политику. Дата последнего обновления указана ниже; существенные изменения будут показаны в приложении.
13. Контакты
По вопросам обработки персональных данных пишите на taskooboss@gmail.com или через форму обратной связи на taskboss.ru.
Дата последнего обновления: 9 октября 2026 г. Добавлена почта для обращений.