Принцип анонимности и безопасности: Сервис не запрашивает паспортные данные, сканы документов и биометрию. Однако в целях Anti-Fraud безопасности и технической поддержки фиксируется технический след (IP, Cookies, User-Agent, Telegram ID). Политика может быть изменена Администрацией в любое время без предварительного уведомления.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, использования, защиты и обработки информации и персональных данных пользователей (далее — «Пользователи») сервиса «bugor.store» (далее — «Сервис», «Администрация»), доступного на сайте https://bugor.store, в Telegram-боте @bugorstore_bot и связанных веб-приложениях.
1.2. Использование Пользователем Сервиса, запуск бота @bugorstore_bot (команда /start), авторизация на веб-сайте, оформление заявок или пополнение баланса означает безоговорочное согласие Пользователя с условиями настоящей Политики и указанными в ней условиями обработки информации. В случае несогласия с этими условиями Пользователь обязан прекратить использование Сервиса.
1.3. Одностороннее изменение Политики: Администрация имеет право вносить изменения и дополнения в настоящую Политику в одностороннем порядке в любое время без предварительного специального уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее публикации на сайте bugor.store или в интерфейсе бота @bugorstore_bot. Пользователь обязуется регулярно самостоятельно знакомиться с текстом Политики.
2. Состав и категории обрабатываемых данных
2.1. Сервис придерживается принципа минимизации данных и предоставляет функционал без обязательного прохождения документарной идентификации личности (паспортные данные, биометрия, селфи не собираются и не обрабатываются).
2.2. При использовании Сервиса Администрация осуществляет автоматический сбор и обработку следующих категорий данных:
- Учетные и контактные данные:
- Уникальный цифровой идентификатор Telegram (
Telegram User ID);
- Имя пользователя Telegram (
@username), имя и фамилия профиля (в открытом виде из профиля мессенджера);
- Адрес электронной почты (
Email), указанный Пользователем при авторизации или оформлении чека;
- Технические и сетевые данные:
- IP-адрес сетевого подключения;
- Данные файлов
Cookie и локального хранилища (LocalStorage, SessionStorage);
- Заголовок
User-Agent (тип и версия браузера, операционная система, язык интерфейса, разрешение экрана);
- Цифровой отпечаток устройства / браузера (
Device/Browser Fingerprint);
- Системные журналы доступа (логи запросов, таймстемпы, рефереры, ошибки);
- Финансовые и транзакционные данные:
- Внутренний баланс учетной записи и история его пополнений;
- Идентификаторы транзакций в платежных шлюзах и блокчейн-сетях (TxID/Хэши криптоплатежей, номера счетов в СБП/эквайринге);
- Маскированные идентификаторы выпущенных Виртуальных карт (без хранения полных чувствительных данных в открытом виде на внешних веб-серверах);
- История операций по картам, статусы списаний, пополнений и отклоненных попыток (Declines);
- Данные обращений в поддержку:
- Тексты сообщений, скриншоты, файлы и технические логи, переданные Пользователем при обращении в
@bugorstore_support.
2.3. Администрация НЕ собирает и НЕ обрабатывает специальные категории персональных данных (расовая/национальная принадлежность, состояние здоровья, политические взгляды, религиозные убеждения), а также биометрические данные.
3. Цели сбора и обработки данных
3.1. Обработка данных Пользователей осуществляется в следующих целях:
- Предоставление функционала Сервиса: Создание и ведение Личного кабинета, выпуск пополняемых Виртуальных карт в USD, учет баланса, проведение конвертационных операций;
- Обеспечение безопасности и Anti-Fraud контроль: Выявление и предотвращение подозрительных операций, атак перебором (brute-force), множественных регистраций, несанкционированного доступа к аккаунтам;
- Соблюдение правил эквайринга и шлюзов: Предотвращение транзакций на запрещенных площадках (азартные игры, adult, санкционные платформы) и учет комиссий за отказы (Decline Fees);
- Техническая поддержка и урегулирование споров: Анализ проблем с проходимостью карт, розыск транзакций, обработка запросов на возврат (Refunds) от зарубежных мерчантов;
- Аналитика и улучшение стабильности: Мониторинг нагрузки на сервера, исправление ошибок веб-интерфейса и Telegram-бота.
4. Правовые основания обработки
4.1. Правовыми основаниями обработки данных являются:
- Исполнение договора — обработка необходима для исполнения Договора публичной оферты, стороной которого является Субъект данных (аналог п. 5 ч. 1 ст. 6 ФЗ-152 / GDPR Art. 6(1)(b));
- Согласие субъекта — Пользователь выражает согласие путем конклюдентных действий при использовании Сервиса (аналог п. 1 ч. 1 ст. 6 ФЗ-152 / GDPR Art. 6(1)(a));
- Законный интерес Администрации — защита инфраструктуры от мошеннических действий, предотвращение нарушений и защита прав Сервиса (аналог п. 7 ч. 1 ст. 6 ФЗ-152 / GDPR Art. 6(1)(f)).
5. Порядок хранения, защита и передача данных
5.1. Безопасность и шифрование: Администрация принимает все необходимые организационные, технические и криптографические меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования или распространения:
- Все сетевые соединения защищены протоколами сквозного шифрования (HTTPS / TLS);
- Конфиденциальные параметры карт и токены доступа шифруются в базах данных надежными алгоритмами (AES/GCM);
- Доступ к серверам и базам данных ограничен строгими политиками авторизации и SSH-ключами.
5.2. Сроки хранения по типам данных:
- Технические сетевые логи (IP, User-Agent, Fingerprint, Cookie) — до 180 дней с даты фиксации для целей Anti-Fraud/аудита;
- Учетные и контактные данные (Telegram ID, Email) — на весь период активности Личного кабинета;
- Финансовые и транзакционные данные — не менее 3 (трех) лет с даты последней транзакции (срок исковой давности по финансовым спорам).
5.3. Передача третьим лицам (подрядчикам): Администрация не продает и не передает данные Пользователей третьим лицам в маркетинговых целях. Передача данных допускается исключительно следующим категориям подрядчиков (Sub-processors):
- Партнерским финансовым институтам и платежным шлюзам (СБП-шлюзы, провайдеры эмиссии карт, криптопроцессинги) — строго в минимальном объёме, необходимом для авторизации платежа;
- Хостинговой инфраструктуре и CDN/Anti-DDoS службам (в том числе Nginx и прокси-слой) — для обеспечения доступности и защиты серверной инфраструктуры;
- Telegram Cloud API — в части обработки запросов через Telegram-бот
@bugorstore_bot;
- По правомерному требованию правоохранительных органов или суда — в строгом соответствии с применимым законодательством.
6. Использование файлов Cookie и аналитики
6.1. На веб-ресурсах Сервиса (bugor.store) используются сессионные и постоянные файлы Cookie, а также локальные хранилища для сохранения состояния авторизации, языковых настроек и защиты от CSRF-атак.
6.2. Пользователь вправе в любой момент отключить сохранение файлов Cookie в настройках своего браузера, однако это может привести к некорректной работе веб-кабинета или невозможности авторизации.
7. Права Пользователя
7.1. Пользователь имеет право:
- Получать информацию об объеме и целях обработки своих данных;
- Запрашивать актуализацию своих контактных данных (например, при смене Email);
- Направить запрос на удаление учетной записи и анонимизацию технического профиля, обратившись в службу поддержки
@bugorstore_support (при условии отсутствия активных неразрешенных финансовых обязательств или открытых споров).
8. Контакты по вопросам конфиденциальности