В обновлённой политике конфиденциальности госмессенджера Max появился пункт об обработке данных, включающий сведения об использовании сервиса, просмотре каналов и контента, а также о реакции на него — в том числе о подписке и отписке от каналов. Теоретически под это попадают лайки, комментарии, репосты и прочее.
По заявлению разработчика, цель изменений — персонализация контента и улучшение опыта взаимодействия пользователей. Ранее политика позволяла обрабатывать личные данные, включая ФИО, номер телефона и никнейм, технические данные и IP‑адрес; теперь добавлена информация о подписках и каналах, что может быть доступно госорганам.
Эксперт отметил, что подобные сервисы передают данные третьим лицам по запросу; например, Facebook делает это редко.
Пользователи Max не могут отказаться от персонализации; в ЕС же подобного требования нет, что подчеркивает различия в регулировании.
Также стало известно, что разработчик Max может удаленно включать функции мониторинга сетевой активности, расшифровывать голосовые сообщения и проверять содержимое переписки. При этом в сервисе отсутствует сквозное шифрование, а режим «секретные чаты» не защищает переписку, а лишь устанавливает таймер автоматического удаления.