Политика конфиденциальности

# Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») устанавливает порядок обработки информации при использовании сайта popolnionline.top, Telegram-бота @popolni_robot и Telegram Mini App сервиса Popolni (далее — «Сервис»).

1.2. Обработку данных в связи с работой Сервиса осуществляет администрация Popolni (далее — «Администрация»). Пользователем является физическое лицо, использующее Сервис (далее — «Пользователь»).

1.3. Политика применяется ко всем функциям Сервиса, включая авторизацию, каталог, внутренний рублёвый баланс, пополнения, заказы, получение результата и обращения в службу поддержки.

1.4. Использование Сервиса означает ознакомление Пользователя с Политикой. Отдельное согласие запрашивается в случаях, когда оно необходимо для конкретной обработки.

2. Источники и состав данных

2.1. Администрация получает данные непосредственно от Пользователя, от Telegram при авторизации, от платёжных и товарных провайдеров при проведении операции, а также автоматически при обращении устройства к Сервису.

2.2. При авторизации могут обрабатываться Telegram ID, username, имя профиля, язык интерфейса, время авторизации и данные подписанной строки запуска Telegram, необходимые для проверки её подлинности.

2.3. После авторизации создаются внутренний идентификатор Пользователя и техническая сессия. Гостевая покупка и вход по адресу электронной почты не предусмотрены.

2.4. При работе с каталогом и заказом обрабатываются идентификаторы товара и его варианта, регион, номинал, рублёвая стоимость, параметры и срок цены, а также сведения получателя, явно указанные в форме конкретного товара.

2.5. Электронная почта, игровой или сервисный идентификатор и иные сведения получателя обрабатываются только тогда, когда они необходимы для исполнения выбранного товара. Сервис не запрашивает пароль, одноразовый код или данные готового аккаунта для опубликованных товаров.

2.6. Для внутреннего баланса обрабатываются идентификаторы кошелька, пополнения и заказа, сумма пополнения, доступная и зарезервированная суммы, статусы, финансовые проводки, ключи идемпотентности и сведения о связанных операциях.

2.7. Для безопасности и устойчивой работы могут обрабатываться IP-адрес, тип устройства и браузера, время и адрес запроса, идентификатор запроса, технические журналы, события callback и webhook, результаты контрольных проверок и признаки подозрительной активности.

2.8. При обращении в поддержку обрабатываются Telegram-идентификаторы, содержание переписки, вложения, номер заказа или пополнения и сведения, необходимые для ответа и проверки операции.

3. Цели и основания обработки

3.1. Данные обрабатываются для:

- авторизации и поддержания пользовательской сессии; - ведения внутреннего баланса и истории операций; - расчёта стоимости, оформления, исполнения и отображения заказа; - создания и проверки пополнения; - предотвращения повторной оплаты, закупки или выдачи; - защиты Сервиса и Пользователей от злоупотреблений; - рассмотрения обращений и разрешения споров; - ведения финансового, технического и административного аудита; - исполнения обязанностей, установленных применимым законодательством.

3.2. Основаниями обработки являются исполнение Соглашения и действий по запросу Пользователя до оформления заказа, согласие Пользователя в случаях, когда оно требуется, законные интересы Администрации в обеспечении безопасности и предотвращении злоупотреблений, а также выполнение установленных законом обязанностей.

3.3. Данные не используются для рекламной рассылки без отдельного согласия или иного предусмотренного законом основания. В Сервисе не ведётся рекламное профилирование Пользователя.

4. Авторизация, cookie и локальное хранилище

4.1. Для авторизации используется строго необходимый cookie-файл с идентификатором сессии. Он недоступен клиентскому JavaScript, передаётся только по защищённому соединению в рабочей среде, имеет ограничение межсайтовой передачи и действует не более 30 дней, если сессия не завершена или не заменена ранее.

4.2. В хранилище текущей вкладки браузера могут временно сохраняться параметры навигации, позиция прокрутки, состояние поиска и сведения, необходимые для возврата к незавершённому оформлению после пополнения. Они используются для работы интерфейса и удаляются браузером после завершения соответствующей сессии вкладки либо самим Сервисом после использования.

4.3. Собственные рекламные и аналитические cookie-файлы Сервисом не устанавливаются. Сторонние сайты и приложения, открываемые Пользователем, применяют свои правила обработки данных.

5. Внутренний баланс и Platega

5.1. Для создания нового пополнения Администрация передаёт Platega сумму в рублях, назначение платежа, идентификатор пополнения, внутренний идентификатор Пользователя и, при наличии, его Telegram username.

5.2. Администрация не включает IP-адрес Пользователя в запрос на создание платёжной ссылки. При самостоятельном открытии размещённой платёжной формы технические данные Пользователя могут обрабатываться Platega по её собственным правилам.

5.3. Полные реквизиты банковской карты вводятся на стороне Platega. Popolni не получает и не сохраняет полный номер карты, срок её действия и защитный код.

5.4. Для проверки платежа от Platega обрабатываются идентификатор транзакции и merchant, сумма, валюта, комиссия, способ и статус оплаты, срок действия ссылки и технический идентификатор назначения платежа. Уведомление Platega перепроверяется контрольным запросом статуса до зачисления средств на внутренний баланс.

5.5. Для ранее созданных операций могут продолжать обрабатываться данные сохранённого платёжного провайдера, включая WATA для исторических платежей.

6. SkyZiro и результат исполнения

6.1. Для проверки доступности, расчёта цены и исполнения заказа Администрация передаёт SkyZiro идентификатор выбранного товара или варианта, локальный идентификатор заказа, технический ключ предотвращения повторной закупки и сведения, необходимые для исполнения конкретного товара.

6.2. От SkyZiro обрабатываются состояние заказа, фактическая стоимость и результат исполнения: цифровой код, ссылка активации, идентификатор операции или инструкция.

6.3. Результат исполнения и чувствительные поля заказа сохраняются в зашифрованном виде, когда это предусмотрено архитектурой Сервиса, и предоставляются только владельцу заказа. Они не включаются в обычные технические журналы, Telegram-уведомления и административные списки.

6.4. Долларовый баланс расчётного аккаунта Popolni в SkyZiro относится к отношениям Администрации с поставщиком и не является балансом Пользователя.

7. Получатели данных

7.1. В объёме, необходимом для соответствующей операции, получателями данных могут быть:

- Telegram — для авторизации и работы бота или Mini App; - Platega — для создания и проверки новых пополнений; - WATA или другой сохранённый провайдер — для завершения и проверки исторической платёжной операции; - SkyZiro — для проверки и исполнения выбранного товара; - поставщики хостинга, резервного копирования и коммуникационных сервисов — для работы, защиты и поддержки Сервиса.

7.2. Каждый внешний получатель обрабатывает полученные данные в соответствии со своими условиями и применимыми требованиями. Использование Telegram, Platega, SkyZiro и иных зарубежных сервисов может предполагать обработку данных на территории, где расположен соответствующий получатель или его инфраструктура.

7.3. Данные могут быть предоставлены государственному органу, суду или иному уполномоченному лицу, если Администрация обязана сделать это по закону.

8. Сроки хранения

8.1. Пользовательская сессия действует не более 30 дней и может быть прекращена раньше при выходе или замене сессии.

8.2. История наблюдений за ценами и валютными курсами поставщика хранится 90 дней. Рабочие резервные копии базы данных хранятся до 30 дней.

8.3. Сведения о заказах, внутреннем балансе, финансовых проводках, платежах, действиях администратора, обращениях в поддержку и событиях провайдеров хранятся в течение срока, необходимого для исполнения обязательств, проведения сверок, рассмотрения претензий, предотвращения повторных операций и выполнения требований законодательства. Фиксированный срок их автоматического удаления в текущей конфигурации Сервиса не установлен.

8.4. По достижении целей обработки данные удаляются или обезличиваются, если их дальнейшее хранение не требуется для исполнения обязательств, защиты прав сторон или соблюдения законодательства. Данные, включённые в резервную копию, окончательно выбывают по мере ротации соответствующей копии.

9. Защита данных

9.1. Администрация применяет организационные и технические меры, направленные на предотвращение неправомерного доступа, изменения, раскрытия, повторной выдачи и утраты данных.

9.2. Секретные заголовки, токены, полные платёжные реквизиты, чувствительные поля заказа и коды выдачи не должны попадать в обычные HTTP-журналы. Административные действия сохраняются с идентификатором администратора, идентификатором запроса, причиной и результатом.

9.3. Ни один способ передачи и хранения данных не исключает риск полностью. При выявлении события, затрагивающего безопасность данных, Администрация принимает меры для ограничения последствий и исполнения применимых обязанностей.

10. Права Пользователя

10.1. Пользователь вправе запросить сведения об обработке своих данных, их уточнение, ограничение обработки или удаление, а также отозвать ранее данное согласие, если обработка основана на согласии.

10.2. Для исполнения запроса Администрация вправе проверить принадлежность Telegram-аккаунта, заказа или платежа заявителю. Удаление или ограничение обработки может быть невозможно в отношении сведений, которые необходимы для незавершённой операции, финансового учёта, разрешения спора, безопасности или выполнения обязанности по закону.

10.3. Отзыв согласия не влияет на правомерность обработки, выполненной до его получения, и может сделать недоступными функции, для которых соответствующие данные необходимы.

11. Изменение Политики

11.1. Администрация вправе изменять Политику. Актуальная редакция публикуется в Сервисе с номером версии и датой.

11.2. К заказу сохраняется версия Политики, подтверждённая Пользователем при оформлении. Новая редакция применяется к последующим действиям и подтверждениям Пользователя.

12. Контактная информация

12.1. Telegram-бот Сервиса: @popolni_robot.

12.2. Служба поддержки и обращения по вопросам обработки данных: @HelpPopolnibot.