Политика конфиденциальности
Настоящая Политика конфиденциальности регулирует порядок сбора, хранения, использования, передачи и защиты информации, обрабатываемой при использовании сервиса защищённого сетевого доступа, сайта, Telegram-бота и связанных платёжных инструментов. Политика применяется ко всем пользователям сервиса и ко всем способам оформления, активации и использования подписки.
1. Общие положения
1.1. Сервис обрабатывает только тот объём данных, который необходим для предоставления доступа к подписке, учёта оплат, активации тарифов, работы поддержки, рассмотрения претензий и платёжных споров, а также соблюдения требований законодательства и обязательств перед платёжными и инфраструктурными партнёрами.
1.2. Используя сервис, сайт, Telegram-бот, оплачивая подписку, активируя доступ или продолжая использование сервиса, пользователь подтверждает, что ознакомился с настоящей Политикой и принимает её условия. Политика применяется ко всем способам использования Сервиса, включая сайт, основной Telegram-бот и дополнительные Telegram-боты, имеющие идентичный функционал (зеркальные боты). Независимо от точки входа, обработка данных осуществляется по единым правилам, установленным настоящей Политикой.
1.3. Если пользователь не согласен с условиями настоящей Политики, он обязан прекратить использование сервиса и отказаться от оформления и оплаты подписки.
1.4. Настоящая Политика является неотъемлемой частью Пользовательского соглашения Сервиса. В случае расхождения формулировок приоритет имеют положения, обеспечивающие большую защиту данных и более прозрачное информирование Пользователя.
2. Основные понятия
- Пользователь
- физическое лицо, использующее сервис.
- Аккаунт
- внутренняя учётная запись в системе, связанная с доступом к подписке и внутренними идентификаторами.
- 16-значный код доступа
- основной технический способ получения доступа к сервису пользователем.
- Основной никнейм аккаунта
- внутренний псевдоним пользователя, применяемый для поддержки, внутреннего учёта и рассмотрения платёжных споров.
- Реферальный никнейм
- отдельный псевдоним или промокод, используемый только в рамках реферальной программы.
- Подписка
- оплаченный тарифный план, предоставляющий доступ к сервису на определённый срок.
- Платёжный спор
- спор по операции оплаты, включая запрос на возврат, претензию, dispute, retrieval request, chargeback или иную аналогичную процедуру со стороны платёжной системы, банка, платёжного агрегатора или иного участника платёжной цепочки.
3. Принципы обработки данных
3.1. Сервис придерживается принципа минимизации данных и не обрабатывает сведения, которые не требуются для оказания услуги, внутреннего учёта, поддержки, безопасности, предотвращения злоупотреблений и рассмотрения платёжных споров.
3.2. Данные обрабатываются только в заранее определённых целях и не используются для целей, несовместимых с предметом оказания услуги.
3.3. Все данные, перечисленные в настоящей Политике, хранятся не менее 6 месяцев с даты соответствующей операции, активации, начисления, обращения или иного события, если более длительный срок не требуется по закону, договору с платёжным провайдером, внутренней защите прав сервиса либо для рассмотрения претензий и споров.
4. Какие данные обрабатываются
4.1. 16-значный код доступа
Сервис использует 16-значный код доступа как техническое средство предоставления подписки пользователю.
Для чего нужен:
- для активации и использования доступа;
- для связи оплаченной подписки с конкретным аккаунтом;
- для технического предоставления услуги.
Почему обработка необходима: без технической обработки кода доступа невозможно предоставить пользователю сам доступ к сервису.
Особенности хранения:
- код доступа не используется как основной идентификатор пользователя в поддержке и платёжных спорах;
- код доступа не должен отображаться в административных интерфейсах в человекочитаемом виде;
- сотрудники и администрация не должны иметь доступ к коду доступа полностью или частично.
Срок хранения: технические сведения, необходимые для связи доступа с подпиской и аккаунтом, хранятся не менее 6 месяцев с даты соответствующей операции или периода обслуживания.
4.2. Основной никнейм аккаунта
Сервис использует автоматически сгенерированный основной никнейм аккаунта, например
velvet-storm.
Для чего нужен:
- для обозначения пользователя внутри системы;
- для работы поддержки;
- для привязки подписки и платежа к конкретному аккаунту;
- для подготовки ответа по платёжному спору.
Почему обработка необходима: внутренний псевдоним позволяет идентифицировать аккаунт без необходимости собирать более чувствительные идентификаторы, если они не требуются для работы сервиса.
Срок хранения: основной никнейм и связанная с ним учётная запись хранятся не менее 6 месяцев с даты соответствующей операции или периода обслуживания.
4.3. Реферальный никнейм
В рамках реферальной программы сервис может использовать отдельный реферальный никнейм или промокод.
Для чего нужен:
- для учёта участия в реферальной программе;
- для расчёта бонусов, начислений или иных условий, предусмотренных правилами программы.
Почему обработка необходима: без хранения реферального идентификатора невозможно определить, какой пользователь пригласил нового участника и кому подлежит начисление бонусов.
Ограничение: реферальный никнейм используется только в рамках реферальной программы и не применяется как основной идентификатор в поддержке или платёжных спорах.
Срок хранения: данные о реферальном никнейме и связанных операциях хранятся не менее 6 месяцев с даты соответствующей операции или начисления.
4.4. Данные о платеже
При оплате через платёжную систему, агрегатор или иного платёжного партнёра сервис может обрабатывать:
- идентификатор транзакции (Purchase ID);
- дату и время оплаты;
- сумму операции;
- валюту операции;
- статус платежа;
- способ оплаты;
- служебные идентификаторы, переданные платёжным партнёром, если они доступны сервису и необходимы для учёта операции.
Для чего нужны:
- для учёта оплаты;
- для связи платежа с аккаунтом и подпиской;
- для возвратов, претензий и платёжных споров;
- для ответа на запросы платёжных провайдеров и банков.
Почему обработка необходима: без этих данных невозможно определить, какая операция была проведена, к какой подписке она относится и по какому платежу возник спор.
Срок хранения: сведения о платёжной операции хранятся не менее 6 месяцев с даты операции, а при необходимости дольше, если это требуется для завершения спора, исполнения обязательств перед платёжным партнёром или защиты прав сервиса.
4.5. Данные о предоставлении подписки
Сервис может обрабатывать:
- дату и время активации тарифа;
- канал предоставления доступа, например сайт или Telegram-бот;
- статус подписки;
- тип подписки или название тарифа.
Для чего нужны:
- для подтверждения факта предоставления подписки;
- для внутреннего учёта;
- для поддержки пользователей;
- для ответа на претензии по основаниям, связанным с непредоставлением услуги или спором о содержании заказа.
Почему обработка необходима: без этих данных невозможно определить, когда был предоставлен доступ, каким способом он был выдан, какой тариф был оформлен и действовала ли подписка на момент спорной ситуации.
Срок хранения: сведения о предоставлении подписки хранятся не менее 6 месяцев с даты соответствующей операции или периода обслуживания.
4.6. Агрегированные технические показатели
Сервис может обрабатывать ограниченные агрегированные показатели, необходимые для внутреннего учёта, защиты инфраструктуры, контроля тарифных ограничений, предотвращения злоупотреблений и рассмотрения платёжных споров. К таким показателям могут относиться:
- общее количество успешных подключений по аккаунту за срок действия подписки;
- агрегированное количество подключённых устройств за период.
Объём использованного трафика не измеряется и не хранится: сервис не ведёт побайтового учёта по аккаунтам.
Для чего нужны:
- для подтверждения факта использования подписки;
- для контроля соблюдения ограничений тарифа;
- для выявления очевидной перепродажи доступа, массовой передачи подписки третьим лицам или иного злоупотребления инфраструктурой;
- для формирования минимально достаточной доказательной базы при платёжном споре.
Почему обработка необходима: без агрегированных показателей сервис лишается возможности подтверждать факт использования услуги, обеспечивать устойчивую работу инфраструктуры и выявлять очевидные нарушения правил использования.
При этом сервис не обязан хранить детализацию по каждому отдельному подключению, если такая детализация не требуется для работы сервиса и не предусмотрена внутренней архитектурой хранения данных.
Срок хранения: указанные агрегированные показатели хранятся не менее 6 месяцев с даты соответствующей операции, периода обслуживания или расчётного периода.
4.7. Данные поддержки
Сервис может обрабатывать сведения об обращениях в поддержку, включая:
- факт обращения в поддержку;
- дату открытия обращения;
- дату закрытия обращения;
- служебный статус обращения;
- иные минимально необходимые метаданные, связанные с обработкой обращения.
Для чего нужны:
- для ответа на обращения пользователя;
- для внутреннего контроля качества обслуживания;
- для подтверждения того, пытался ли пользователь урегулировать вопрос напрямую до подачи претензии в платёжную систему или банк.
Почему обработка необходима: без фиксации самого факта обращения и статуса его рассмотрения невозможно корректно вести поддержку и подтверждать последовательность урегулирования спорной ситуации.
Содержание переписки, вложения и иные материалы обращения могут храниться отдельно по внутренним правилам сервиса и не являются обязательной частью стандартного пакета данных, используемого при обычном ответе на платёжный спор.
Срок хранения: сведения о факте обращения и его статусе хранятся не менее 6 месяцев с даты соответствующего обращения или связанной операции.
5. Какие данные не обрабатываются или не используются в стандартном пакете спора
5.1. Сервис не обязан собирать, хранить или использовать сведения, которые не требуются для оказания услуги, внутреннего учёта и платёжных споров.
5.2. В стандартный пакет данных, используемый для поддержки и рассмотрения платёжных споров, не включаются:
- содержимое пользовательского трафика;
- история посещённых сайтов;
- содержимое переписки с поддержкой, если иное не требуется по закону или для отдельного спора;
- иные данные, не предусмотренные настоящей Политикой как необходимые для обычной работы сервиса и рассмотрения типовых претензий.
5.3. Если определённые данные отсутствуют в распоряжении Сервиса по выбранной пользователем модели оплаты или по текущей архитектуре хранения (например, отдельные криптовалютные платежи или платежи через платформы без передачи расширенной информации), Сервис не обязан получать, восстанавливать или передавать такие данные третьим лицам и ограничивается тем объёмом, который фактически доступен в его системах.
6. Особенности разных способов оплаты
6.1. Оплата через платёжные системы и агрегаторов
При оплате через платёжные системы, банки, эквайеров, платёжных агрегаторов и аналогичных партнёров сервис может обрабатывать данные, перечисленные в разделе 4, в объёме, необходимом для учёта платежа, предоставления подписки, возвратов и рассмотрения споров.
6.2. Оплата через Telegram Stars и прямую криптовалюту
При оплате через Telegram Stars или при прямой оплате криптовалютой без участия платёжного агрегатора сервис может не иметь доступа к расширенным платёжным данным плательщика. В таких случаях в распоряжении сервиса обычно находятся только ограниченные сведения, необходимые для внутреннего учёта, например сумма платежа, способ оплаты, дата операции, статус подписки, тип тарифа, дата активации, основной никнейм аккаунта и агрегированные показатели использования, если они фиксируются системой.
Если расширенные платёжные данные находятся исключительно в инфраструктуре соответствующей платформы, кошелька, блокчейна, обменного сервиса или иного внешнего участника, сервис не несёт обязанности по их получению, восстановлению или передаче, если фактически не располагает к ним доступом.
6.3. Криптовалюта через платёжного партнёра
Если криптовалютный платёж проходит через платёжного агрегатора или иного посредника, который предусматривает dispute, refund или иную процедуру спора, сервис вправе обрабатывать и использовать данные, доступные по такой модели оплаты, в объёме, необходимом для урегулирования соответствующего спора.
7. Передача данных третьим лицам
7.1. Сервис может передавать данные третьим лицам только в объёме, необходимом для:
- обработки платежей;
- возвратов и претензий;
- рассмотрения платёжных споров;
- исполнения требований закона;
- защиты прав и законных интересов сервиса.
7.2. При рассмотрении платёжного спора сервис может передавать:
- основной никнейм аккаунта;
- идентификатор транзакции;
- дату и время оплаты;
- сумму, способ оплаты и наименование эквайера;
- дату и редакцию принятия Пользовательского соглашения и настоящей Политики;
- дату и время активации подписки;
- период действия подписки;
- канал предоставления доступа;
- статус и тип подписки;
- сведения о возврате по операции, если возврат был проведён;
- количество успешных подключений по аккаунту за срок действия подписки, если такие агрегированные сведения были включены по запросу;
- агрегированное количество подключённых устройств за период, если такие сведения были включены по запросу;
- факт обращения в поддержку и связанные даты, если применимо.
7.2.1. Объём переданного трафика не измеряется, не хранится и не передаётся ни в каком виде, в том числе агрегированном.
7.3. Сервис не передаёт данные, к которым он фактически не имеет доступа, а также не передаёт сведения сверх объёма, объективно необходимого для конкретной цели обработки. Состав пакета строго ограничен категориями данных, перечисленными в настоящей Политике, и не включает данные, которые Сервис не обрабатывает или не хранит.
7.4. Передача данных по платёжным спорам и иным защищаемым процедурам осуществляется по защищённым каналам связи или с применением иных разумных мер защиты информации.
7.5. По запросу платёжного провайдера, банка, эквайера или иного участника платёжной цепочки, связанного с платёжным спором, Сервис вправе сформировать пакет данных на основе категорий, указанных в настоящей Политике, и передать его в установленный срок для рассмотрения соответствующего спора.
8. Запрос пакета данных и уведомление пользователя
8.1. Для отдельных категорий пользователей, оплативших подписку через поддерживаемые платёжные способы, в интерфейсе сервиса может быть доступна функция самостоятельного запроса пакета данных, необходимого для рассмотрения платёжного спора.
8.2. При использовании такой функции пользователь указывает причину запроса, после чего сервис может сформировать архив, содержащий текстовый файл и визуальный документ с данными, предусмотренными внутренними правилами сервиса для подтверждения факта оплаты, активации и использования подписки.
8.2.1. Агрегированные сведения об использовании услуги (количество успешных подключений и количество устройств за период) включаются в пакет только по явному указанию инициатора запроса. Если такое указание не дано, пакет подтверждает оплату и активацию подписки без сведений об использовании.
8.3. Аналогичный пакет данных может быть сформирован администрацией вручную, если это требуется для ответа на запрос платёжного провайдера, банка, агрегатора или в рамках внутренней проверки спорной ситуации.
8.4. После формирования пакета данных сервис вправе уведомить пользователя через доступные каналы связи о:
- факте формирования пакета;
- причине формирования;
- категориях данных, включённых в пакет;
- категориях данных, которые не включались в стандартный пакет.
8.5. Сервис вправе не предоставлять функцию самостоятельного запроса пакета данных пользователям, чьи платежи были совершены способами, по которым отсутствует стандартная логика карточного спора или не формируется типовой пакет доказательств, включая Telegram Stars и прямую оплату криптовалютой без участия платёжного агрегатора.
9. Права пользователя
Пользователь вправе:
- получать информацию о данных, которые обрабатываются в отношении его аккаунта;
- запрашивать уточнение неточных данных;
- запрашивать удаление или ограничение обработки данных, если дальнейшее хранение не требуется по закону, обязательствам перед платёжными партнёрами, для завершения спора или для защиты прав сервиса;
- обращаться в поддержку по вопросам конфиденциальности и обработки данных.
Реализация отдельных прав может быть ограничена в той части, в которой сохранение данных необходимо для исполнения договора, соблюдения закона, рассмотрения спора или защиты законных интересов сервиса.
10. Защита данных
10.1. Сервис применяет разумные технические и организационные меры защиты данных, включая ограничение доступа, разграничение ролей, контроль административного доступа, внутренний аудит действий с данными и использование защищённых каналов передачи там, где это необходимо.
10.2. Доступ к данным предоставляется только тем сотрудникам и лицам, которым он объективно необходим для исполнения их функций.
10.3. Технические решения сервиса должны быть организованы таким образом, чтобы код доступа пользователя не использовался как рабочий идентификатор для сотрудников, не отображался в административных интерфейсах и не раскрывался в человекочитаемом виде без крайней необходимости, если такая необходимость вообще предусмотрена архитектурой сервиса.
11. Срок хранения и удаление
11.1. Все данные, перечисленные в настоящей Политике, хранятся не менее 6 месяцев с даты соответствующего события, а при необходимости дольше, если это требуется:
- законодательством;
- правилами платёжных систем, банков, эквайеров или агрегаторов;
- для завершения возврата, претензии, спора или проверки;
- для защиты прав сервиса в случае конфликта или злоупотребления.
11.2. Удаление аккаунта, прекращение подписки или прекращение использования сервиса не означает немедленного удаления всех связанных записей, если такие записи должны сохраняться в соответствии с настоящей Политикой. Данные могут храниться дольше минимального срока, если это необходимо для завершения возврата, претензии, платёжного спора, внутренней проверки или защиты прав Сервиса, а также для выполнения обязательных требований законодательства или платёжных систем.
11.3. По истечении необходимого срока данные могут быть удалены, обезличены, агрегированы или иным образом выведены из активного использования в соответствии с внутренними правилами сервиса.
12. Изменение политики
12.1. Сервис вправе в любое время изменять настоящую Политику.
12.2. Актуальная версия Политики публикуется в сервисе или на сайте с указанием даты вступления в силу.
12.3. Продолжение использования сервиса после публикации новой редакции означает согласие пользователя с обновлённой Политикой, если иное не требуется применимым законодательством.
13. Контакты
По вопросам, связанным с обработкой данных, конфиденциальностью, удалением данных, претензиями и платёжными спорами, пользователь может обратиться в службу поддержки через доступные в сервисе каналы связи или по адресу entropyhub@protonmail.com.