Политика конфиденциальности и ПД
1. Область действия
Настоящая Политика распространяется на обработку данных, осуществляемую Компанией в связи с доступом к Платформе, созданием и использованием аккаунта, оформлением и исполнением заказа, антифрод-проверками, возвратами/заменами, поддержкой и маркетинговыми коммуникациями.
2. Правовой режим и электронные действия
Обработка персональных данных регулируется применимым правом Кыргызской Республики о персональных данных, цифровых данных, электронной торговле и электронных документах в редакции, действующей на соответствующую дату.
Юридически значимые действия, уведомления, подтверждения и согласия могут совершаться в электронной форме, в том числе через clickwrap, действия в аккаунте, e-mail, сообщения Платформы, электронные записи и, где применимо, электронную подпись.
Если какая-либо часть настоящей Политики противоречит обязательной норме применимого права, такая норма имеет приоритет в объёме обязательного применения.
3. Какие данные мы обрабатываем
Аккаунт: e-mail, отображаемое имя (если указано), страна, язык, статус аккаунта, история входов и служебные настройки.
Заказ/оплата: ID заказа, состав заказа, сумма, валюта, статус оплаты, маскированные платёжные идентификаторы, инвойсы/квитанции; мы не храним PAN/CVV.
Поставка/активация: маскированные/хэшированные ключи, тайм-штампы поставки, сведения о показе/отправке, метаданные активации и ошибок.
Технические и антифрод-данные: IP-адрес, User-Agent, device/cookie-ID, часовой пояс, базовые сетевые и сессионные журналы, результаты 3-D Secure/AVS/CVV, история успешных и спорных транзакций, сигналы риска и блокировок.
Поддержка и споры: сообщения, вложения, история тикетов, скриншоты, логи, документы и иные материалы, которые вы направляете для верификации, возврата, замены, чарджбека, претензии или защиты по спору.
Верификация/комплаенс: сведения и документы, которые вы добровольно предоставляете или которые мы разумно запрашиваем для подтверждения личности, возраста, страны/региона, принадлежности платёжного средства, законности транзакции или права на средство защиты.
Маркетинг: статус подписки/отписки, предпочтения и история взаимодействия с маркетинговыми сообщениями — только в объёме, допустимом законом.
Данные третьих лиц: если вы включаете в обращение данные другого лица, вы отвечаете за наличие достаточного основания для такого раскрытия.
Автоматизированные решения: антифрод-оценка может приводить к автоматическому удержанию, проверке или отклонению заказа; по запросу доступен последующий пересмотр человеком, если это требуется применимым правом или нашими процедурами.
4. Цели и основания обработки
Исполнение договора: создание и обслуживание аккаунта, оформление заказа, приём оплаты, Поставка Цифровых товаров, поддержка, возвраты и замены.
Законный интерес: безопасность Платформы, предотвращение мошенничества и чарджбеков, цифровая устойчивость, контроль злоупотреблений, доказательство Поставки, улучшение сервиса, учёт, установление, осуществление и защита правовых требований, исполнение Правил и внутренних процедур.
Согласие: маркетинг, аналитика, нестрого необходимые cookies и иные обработки, где согласие требуется по закону.
Юридическая обязанность: бухгалтерский и налоговый учёт, ответы на законные запросы, санкционный/комплаенс-контроль и иные обязательные требования.
По вашему обращению: направляя тикет, претензию, спор, скриншоты, логи или иные материалы, вы инструктируете нас использовать их для проверки заказа, активации, дефекта, злоупотребления, чарджбека или защиты по спору.
5. Cookies, local storage и предпочтения
Строго необходимые cookie, local storage и аналогичные технические идентификаторы могут использоваться без отдельного согласия в той мере, в какой это требуется для входа в аккаунт, безопасности, управления сессией, корзиной, предотвращения мошенничества, маршрутизации и базовой работоспособности Платформы.
Аналитические и маркетинговые cookie/идентификаторы используются только при наличии требуемого законом согласия через центр предпочтений: [ссылка на центр предпочтений].
6. Получатели и роли
Мы можем передавать данные следующим категориям получателей в объёме, необходимом для их задач: платёжные провайдеры, эквайеры, антифрод-поставщики, хостинг/CDN/e-mail-провайдеры, инструменты поддержки, а также поставщики, правообладатели или внешние платформы — когда это необходимо для проверки Поставки, активации, дефекта, злоупотребления или совместимости.
Такие получатели действуют по нашим документированным инструкциям и под обязательствами конфиденциальности/безопасности либо выступают самостоятельными контролёрами в пределах своих собственных законных целей.
7. Международные передачи
Ваши данные могут обрабатываться за пределами вашей страны и, в применимых случаях, за пределами Кыргызской Республики. Для таких передач мы применяем договорные, технические и организационные меры защиты, включая контроль доступа, шифрование там, где применимо, журналирование, минимизацию и разграничение доступа.
8. Сроки хранения
Заказы и инвойсы — не менее 7 лет; данные аккаунта — срок жизни аккаунта плюс обычно 18 месяцев; антифрод-сигналы — обычно 13 месяцев.
Мы можем хранить данные дольше, если это необходимо для расследований, чарджбеков, санкционного/KYC-контроля, установления, осуществления или защиты правовых требований, исполнения обязательного закона либо предотвращения повторного злоупотребления.
По истечении применимого срока данные удаляются, обезличиваются либо необратимо де-идентифицируются, если дальнейшее хранение не требуется по закону или для защиты наших прав.
9. Ваши права
В зависимости от применимого права вы можете обладать правами на доступ, исправление, удаление, ограничение обработки, возражение, переносимость и отзыв согласия в отношении обработок, основанных на согласии.
Перед выполнением запроса мы вправе запросить разумное подтверждение личности, права на аккаунт/заказ и объёма запрашиваемых данных. Мы можем отказать, ограничить или отложить исполнение запроса, если это допускается законом, если запрос чрезмерен или затрагивает права других лиц, либо если сведения подлежат обязательному хранению.
Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва.
Запросы можно направлять по почтовому адресу зарегистрированного офиса либо через контакт, опубликованный на нашем веб-сайте.
10. Безопасность и инциденты
Мы применяем административные, технические и физические меры защиты, соразмерные рискам, включая шифрование при передаче и, где применимо, при хранении, принцип наименьших привилегий, журналирование, тестирование и ограничение доступа.
Ни одна система не обеспечивает абсолютную безопасность. Вы обязаны защищать свои учётные данные и незамедлительно уведомлять нас о подозрении на компрометацию.
Если инцидент с данными, вероятно, создаёт высокий риск для лиц, мы уведомим затронутых пользователей и, где требуется, компетентные органы в сроки, установленные обязательным правом. Любая ответственность Компании за инциденты с данными ограничивается лимитами, установленными Правилами (раздел 13), кроме случаев, когда такое ограничение запрещено обязательной нормой.
11. Государственные и иные законные запросы
Мы раскрываем данные только при наличии надлежащего законного основания и в минимально необходимом объёме. Мы также можем сохранять, анализировать и раскрывать данные в той мере, в какой это необходимо для предотвращения мошенничества, чарджбеков, злоупотреблений, защиты наших прав или соблюдения закона.
Законное раскрытие или сохранение данных в указанных случаях не считается нарушением наших обязательств перед субъектом данных.
12. Дети
Платформа и Цифровые товары не предназначены для лиц младше 16 лет. Если мы узнаем, что такие данные были собраны вопреки настоящей Политике, мы примем разумные меры по их удалению, ограничению обработки и, при необходимости, прекращению связанного аккаунта/заказа в объёме, требуемом законом.
13. Маркетинг
Маркетинговые сообщения направляются только при наличии согласия или иного законного основания, если оно допускается применимым правом. Вы можете отписаться через ссылку в письмах либо через настройки аккаунта/предпочтений, если они доступны.
Даже после отказа от маркетинга мы можем направлять сервисные, транзакционные, претензионные, антифрод- и иные не-маркетинговые сообщения, необходимые для исполнения договора, безопасности или соблюдения закона.
14. Изменения Политики
Мы можем обновлять настоящую Политику. Существенные изменения публикуются на сайте и/или направляются по e-mail до или в момент вступления в силу, если это требуется применимым правом.
Если для новой обработки требуется новое согласие, мы запросим его отдельно. В остальных случаях продолжение использования Платформы после даты вступления изменений в силу означает подтверждение ознакомления и принятие обновлённой Политики в максимально допустимых пределах.
15. Контакты

