Pe scurt: conversațiile tale se deschid și se citesc pe dispozitivul tău. Pe server ajung date doar când alegi tu — la crearea unui link sau la sigilare — și atunci criptate. Cheia unui link obișnuit nu ajunge niciodată la noi. Cheia unui link sigilat este păstrată criptat cel mult 30 de minute, apoi distrusă. Nu folosim urmărire, reclame sau analytics.
1. Cine suntem
ChatSeal („noi”) este operatorul datelor prelucrate prin aplicația mobilă ChatSeal și prin acest site. Ne poți contacta la contact@npp.company pentru orice întrebare legată de datele tale.
ChatSeal deschide fișiere de export create de tine cu funcția „Export chat” din WhatsApp. Nu suntem afiliați cu WhatsApp LLC sau Meta Platforms, Inc.
2. Ce se întâmplă pe dispozitivul tău (fără upload)
Importul, parsarea și citirea conversațiilor au loc exclusiv pe dispozitivul tău. Când deschizi un fișier .zip exportat din WhatsApp, aplicația îl citește local, îl transformă într-o conversație lizibilă și o stochează în baza de date locală a aplicației. Pentru simpla vizualizare, nimic nu părăsește dispozitivul — poți folosi aplicația complet offline.
3. Ce date ajung pe server și când
Datele ajung pe serverul nostru doar în situațiile de mai jos, la inițiativa ta:
a) Linkuri de partajare („Creează un link”)
- Conținutul conversației și fișierele media sunt criptate pe dispozitivul tău (AES-256-GCM) înainte de upload. Serverul stochează doar text cifrat.
- Cheia de decriptare este atașată linkului după semnul „#” (fragment URL) și nu este trimisă niciodată serverului. Noi nu putem citi conținutul unui link obișnuit.
- Metadate stocate necriptat pentru funcționare: numărul de mesaje și fișiere media, dimensiunea, data expirării și identificatorii fișierelor media (amprenta SHA-256 a fiecărui fișier, calculată pe dispozitivul tău și folosită ca nume opac al blobului criptat).
b) Sesiuni de sigilare (verificare în doi)
- Pentru comparare, ambele exporturi (formă normalizată, text) sunt trimise serverului și păstrate criptat în repaus doar pe durata sesiunii: cel mult 30 de minute de inactivitate sau 5 ore în total. La potrivire sunt șterse imediat; la nepotrivire, cel târziu la închiderea sesiunii.
- Dacă exporturile coincid și se creează un link sigilat: serverul generează cheia linkului, criptează copia canonică, păstrează cheia doar criptată, cel mult 30 de minute, o predă o singură dată fiecărui participant și apoi o distruge definitiv. Din acel moment nici noi nu mai putem decripta copia sigilată.
- Fișierele media pentru linkurile sigilate sunt criptate pe dispozitiv și urcate abia după potrivire — serverul nu vede niciodată conținutul lor în clar.
- Rezultatul comparării păstrat de server conține doar cifre (mesaje potrivite/nepotrivite), niciodată conținut.
c) Metadate de contă și cotă
- Identitatea = un UUID de instalare generat aleatoriu (fără nume, număr de telefon sau e-mail). Stocăm: UUID, platforma (Android/iOS), data ultimei utilizări, contorul lunar de upload-uri și, dacă ai cumpărat Plus/Boost, o referință de achiziție de la Google Play / App Store (validată la ei; datele de plată rămân la magazine).
d) Raportări de abuz
- Când cineva raportează un link: motivul, nota opțională și un hash al adresei IP (pentru limitarea abuzurilor; adresa IP în clar nu este stocată).
4. Criptare — modelul complet, pe scurt
- Toate învelirile criptografice folosesc AES-256-GCM; verificarea sigiliilor folosește semnături Ed25519.
- Linkuri obișnuite: criptare și decriptare exclusiv pe dispozitivele participanților; serverul nu deține niciodată cheia.
- Linkuri sigilate: cheia există pe server numai criptată și cel mult 30 de minute, apoi este ștearsă ireversibil — garantat și la încheierea sesiunii.
- Ce rămâne pe server după aceea este text cifrat pe care nu îl putem citi.
5. Cât păstrăm datele
- Linkuri: durata o alegi tu, între 1 și 30 de zile (contul gratuit: până la 7 zile; Plus și linkurile sigilate: până la 30). La expirare, conținutul este șters automat și definitiv. Poți șterge un link oricând mai devreme.
- Sesiuni de sigilare: upload-urile se șterg imediat la potrivire, iar la nepotrivire cel târziu la închiderea sesiunii; sesiunile abandonate se șterg după 30 de minute de inactivitate sau cel târziu după 5 ore. Rezultatul numeric al comparării (doar cifre, fără conținut) se păstrează cel mult 90 de zile.
- Metadatele de cotă (contorul lunar de upload-uri) se păstrează pentru luna în curs și cel mult 3 luni anterioare, apoi se șterg automat; achizițiile, cât timp sunt active.
6. Fără urmărire
Nu folosim cookie-uri de urmărire, reclame, analytics sau servicii terțe de măsurare — nici în aplicație, nici pe site. Site-ul folosește doar memoria locală a browserului (localStorage) pentru preferința de limbă și confirmarea notificării privind cookie-urile. Jurnalele tehnice ale serverului web (necesare securității) se rotesc și se șterg periodic.
7. Temeiuri juridice (art. 6 GDPR)
- Executarea contractului — stocarea criptată a linkurilor și sigilarea pe care le soliciți tu.
- Interes legitim — prevenirea abuzurilor: limitare de rată, hash de IP la raportări, cote de utilizare.
- Obligații legale — păstrarea dovezilor de achiziție și răspunsul la cereri legale valide.
8. Destinatari și găzduire
Datele sunt găzduite pe servere în Uniunea Europeană. Nu vindem și nu închiriem date. Singurii terți implicați: furnizorul de găzduire (procesor, cu acord de prelucrare) și, pentru achiziții, Google Play / Apple App Store (operatori independenți pentru plăți). Nu transferăm date în afara UE/SEE.
9. Drepturile tale și instrumentele de auto-servire
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și dreptul de a depune o plângere la ANSPDCP.
- Șterge un link: folosește pagina GDPR — ștergere self-service cu ID-ul linkului și tokenul de administrare primit la creare.
- Șterge tot: în aplicație, Setări → „Șterge tot de pe server” elimină imediat toate linkurile, sesiunile și metadatele asociate instalării tale.
- Pentru orice altă cerere, scrie-ne la contact@npp.company. Răspundem în cel mult 30 de zile.
Fii conștient că o conversație îi privește și pe ceilalți participanți: partajează exporturi doar cu respectarea drepturilor lor.
10. Copii
Serviciul nu se adresează copiilor sub 16 ani și nu colectăm cu bună știință date despre aceștia.
11. Modificări
Vom publica aici orice modificare a acestei politici, cu data actualizării. Modificările semnificative vor fi anunțate în aplicație.
In short: your conversations open and stay on your device. Data reaches our server only when you choose — creating a link or sealing — and encrypted. The key of a regular link never reaches us. The key of a sealed link is held encrypted for at most 30 minutes, then destroyed. No tracking, no ads, no analytics.
1. Who we are
ChatSeal (“we”) is the controller for data processed through the ChatSeal mobile app and this website. Contact us at contact@npp.company with any question about your data.
ChatSeal opens export files you create yourself with WhatsApp’s “Export chat” feature. We are not affiliated with WhatsApp LLC or Meta Platforms, Inc.
2. What happens on your device (no upload)
Importing, parsing and reading conversations happen entirely on your device. When you open a WhatsApp .zip export, the app reads it locally, turns it into a readable conversation and stores it in the app’s local database. For viewing, nothing leaves your device — the app works fully offline.
3. What reaches the server, and when
Data reaches our server only in the situations below, at your initiative:
a) Share links (“Create a link”)
- The conversation and its media are encrypted on your device (AES-256-GCM) before upload. The server stores ciphertext only.
- The decryption key travels in the link after the “#” sign (URL fragment) and is never sent to the server. We cannot read the content of a regular link.
- Plaintext metadata kept for operation: message and media counts, size, expiry date, and the media-file identifiers (each file’s SHA-256 fingerprint, computed on your device and used as the opaque name of the encrypted blob).
b) Seal sessions (two-party verification)
- For comparison, both exports (normalized text form) are sent to the server and kept encrypted at rest only for the session’s duration: at most 30 minutes of inactivity or 5 hours absolute. On a match they are deleted immediately; on a mismatch, at the latest when the session ends.
- If the exports match and a sealed link is created: the server generates the link key, encrypts the canonical copy, holds the key only in encrypted form, for at most 30 minutes, hands it exactly once to each participant, then destroys it permanently. From that moment even we cannot decrypt the sealed copy.
- Media for sealed links is encrypted on-device and uploaded only after the match — the server never sees media plaintext at all.
- The stored comparison result contains numbers only (matched / unmatched counts), never content.
c) Account & quota metadata
- Your identity is a randomly generated installation UUID (no name, phone number or e-mail). We store: the UUID, platform (Android/iOS), last-seen date, the monthly upload counter and — if you bought Plus/Boost — a purchase reference from Google Play / the App Store (validated with them; payment data stays with the stores).
d) Abuse reports
- When someone reports a link: the reason, the optional note and a hash of the reporter’s IP address (for abuse limiting; the plain IP is not stored).
4. Encryption — the full model, briefly
- All encryption envelopes use AES-256-GCM; seal certificates use Ed25519 signatures.
- Regular links: encryption and decryption happen only on the participants’ devices; the server never holds the key.
- Sealed links: the key exists on the server only encrypted and for at most 30 minutes, then it is irreversibly erased — guaranteed also at session end.
- What remains on the server afterwards is ciphertext we cannot read.
5. How long we keep data
- Links: you choose the retention, 1 to 30 days (free tier: up to 7 days; Plus and sealed links: up to 30). On expiry, content is deleted automatically and permanently. You can delete a link earlier at any time.
- Seal sessions: uploads are deleted immediately on a match, and on a mismatch at the latest when the session ends; abandoned sessions are wiped after 30 minutes of inactivity or 5 hours at the latest. The numeric comparison result (counts only, never content) is kept for at most 90 days.
- Quota metadata (the monthly upload counter) is kept for the current month plus at most 3 previous months, then deleted automatically; purchases for as long as they are active.
6. No tracking
We use no tracking cookies, no ads, no analytics and no third-party measurement — neither in the app nor on this site. The site only uses your browser’s localStorage for the language preference and the cookie-notice acknowledgement. Technical web-server logs (needed for security) are rotated and deleted periodically.
7. Legal bases (Art. 6 GDPR)
- Contract performance — the encrypted storage of links and the sealing you request.
- Legitimate interest — abuse prevention: rate limiting, hashed IPs on reports, usage quotas.
- Legal obligations — keeping purchase evidence and answering valid legal requests.
8. Recipients & hosting
Data is hosted on servers in the European Union. We do not sell or rent data. The only third parties involved: our hosting provider (a processor under a data-processing agreement) and, for purchases, Google Play / the Apple App Store (independent controllers for payments). We do not transfer data outside the EU/EEA.
9. Your rights & self-service tools
You have the rights of access, rectification, erasure, restriction, portability and objection, and the right to complain to your supervisory authority (in Romania: ANSPDCP).
- Delete a link: use the GDPR self-service deletion page with the link id and the management token you received when creating it.
- Delete everything: in the app, Settings → “Delete everything on the server” immediately removes all links, sessions and metadata tied to your installation.
- For any other request, write to contact@npp.company. We answer within 30 days.
Remember that a conversation also concerns its other participants: share exports only with respect for their rights.
10. Children
The service is not directed at children under 16 and we do not knowingly collect their data.
11. Changes
Any change to this policy will be published here with its date. Significant changes will be announced in the app.