ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ВНИМАТЕЛЬНО ПРОЧТИТЕ ЭТОТ ДОКУМЕНТ. ПОЛУЧАЯ ДОСТУП К ПРОГРАММНОМУ ОБЕСПЕЧЕНИЮ RECV, ПАНЕЛИ УПРАВЛЕНИЯ, API ИЛИ ПУБЛИЧНЫМ СТРАНИЦАМ ОПЛАТЫ, ВЫ ЯВНО СОГЛАШАЕТЕСЬ С ПРАКТИКОЙ ОБРАБОТКИ ДАННЫХ, ОПИСАННОЙ В НАСТОЯЩЕМ ДОКУМЕНТЕ. ЕСЛИ ВЫ НЕ СОГЛАСНЫ, ВЫ ДОЛЖНЫ НЕМЕДЛЕННО ПРЕКРАТИТЬ ИСПОЛЬЗОВАНИЕ СЕРВИСА.

Последнее обновление: 14 июня 2026Дата вступления в силу: 14 июня 2026

Поставщик услуг и Контролер данных

Сервис управляется операторами веб-сайта recv.money («recv», «Компания», «мы», «нам», «наш»). Запросы и уведомления могут быть направлены по следующим каналам связи:

01

1. ВВЕДЕНИЕ И СФЕРА ДЕЙСТВИЯ

Настоящая Политика конфиденциальности («Политика») регулирует сбор, обработку, использование и защиту информации со стороны recv («Компания», «мы», «нам», «наш») при взаимодействии вас («Мерчант», «Пользователь», «вы») или ваших конечных пользователей («Клиенты») с нашей программной инфраструктурой, ботами Telegram, API-эндпоинтами и публичными интерфейсами оплаты (совместно — «Сервис»).

Настоящая Политика разработана в соответствии с глобальными принципами защиты данных с явным признанием публичного, неизменяемого и децентрализованного характера технологии блокчейн.

02

2. ФУНДАМЕНТАЛЬНАЯ РЕАЛЬНОСТЬ ДАННЫХ БЛОКЧЕЙНА (ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ)

2.1. Публичные реестры: Вы и ваши Клиенты прямо признаете, что сети блокчейн (включая, помимо прочего, TON, TRON, Solana, Base, Arbitrum и BSC) являются децентрализованными публичными реестрами.

2.2. Отсутствие конфиденциальности в сети: Адреса кошельков, хэши транзаций (TXID), временные метки, суммы переводов и комментарии к транзакциям в сети являются общедоступными, записываются навсегда и доступны любому лицу по всему миру. Компания не контролирует эти сети и не может стирать, скрывать или изменять данные в блокчейне.

2.3. Удаление данных: Данные, записанные в публичном блокчейне, не могут быть изменены или удалены со стороны recv. Это ограничение относится только к самой записи в блокчейне. Запросы на доступ, исправление, ограничение или стирание персональных данных, хранящихся в системах под контролем recv, остаются применимыми с учетом законных исключений, включая требования безопасности, предотвращения мошенничества, бухгалтерского учета и установленного законом хранения данных.

03

3. КАТЕГОРИИ СОБИРАЕМЫХ ДАННЫХ

Для работы архитектуры маршрутизации «Direct-to-Wallet» и уведомлений мы минимизируем сбор данных до следующих категорий:

3.1. Данные аккаунта Мерчанта: При авторизации Мерчанта через Telegram Mini App или бот мы автоматически собираем и храним Telegram User ID, Telegram Username и адрес электронной почты (если предоставлен добровольно или требуется для определенных тарифных планов).

3.2. Операционные данные инфраструктуры: Для обеспечения работы Сервиса Мерчант должен настроить адреса целевых кошельков в блокчейне, предпочитаемые сети по умолчанию, URL-адреса вебхуков и связанные с ними криптографические секреты.

3.3. Данные Клиентов и транзакционная информация: Когда Клиент открывает сгенерированную страницу оплаты, мы обрабатываем метаданные счета (название, базовая сумма в USD, время истечения счета), временные технические данные (IP-адреса, строки User-Agent) и зафиксированные события блокчейна через наши Watcher-скрипты (TX хэш, сумма, получатель, время фиксации).

ПРИМЕЧАНИЕ: Мы НЕ собираем имена Клиентов, их адреса электронной почты, физические адреса или любые традиционные документы KYC/AML.

04

4. ОТВЕТСТВЕННОСТЬ ЗА МЕТАДАННЫЕ ИНВОЙСОВ

4.1. Ввод данных Мерчантом: Сервис позволяет Мерчантам указывать произвольные заголовки счетов. Мерчант обязуется НЕ вводить персональные данные (PII) своих Клиентов в название инвойса, комментарии к оплате или полезную нагрузку вебхуков.

4.2. Публичный доступ к инвойсам: Мерчант признает, что страница оплаты доступна любому лицу, имеющему ссылку. Публичный ID счета, название инвойса, сумма к оплате и адрес получателя видны на этой странице. Компания не несет ответственности за раскрытие персональных данных из-за невыполнения Мерчантом обязанности по анонимизации метаданных инвойсов.

05

5. ФАЙЛЫ COOKIE, ЛОКАЛЬНОЕ ХРАНИЛИЩЕ И АНАЛИТИКА

Мы используем строго необходимые данные в локальном хранилище для поддержания авторизации, безопасности, языковых настроек и параметров интерфейса. Сюда входят токены доступа в localStorage и токены обновления (refresh tokens), сохраняемые в защищенных cookie-файлах с флагами Secure и HttpOnly.

Мы также используем собственный cookie-файл атрибуции под названием «recv_attr». Он может содержать идентификатор атрибуции, параметры рекламной кампании, реферальный код, целевую страницу и ссылающийся сайт. Его максимальный срок жизни составляет 90 дней.

При наличии согласия, Google Tag Manager и Яндекс Метрика могут получать информацию об устройстве, браузере, просмотрах страниц, взаимодействиях, сети и примерном местоположении в соответствии с их политиками конфиденциальности. Эти технологии не активируются для пользователей, от которых требуется предварительное согласие, до тех пор, пока такое согласие не будет предоставлено.

Мы собираем агрегированные показатели производительности сайта, включая путь к странице, языковую версию, тип навигации, а также значения LCP, INP и CLS.

Пользователи могут отозвать согласие на использование аналитики в любое время через наши Настройки Cookie. Отзыв согласия не влияет на работу строго необходимых файлов и локального хранилища.

06

6. РОЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Мы обрабатываем данные учетной записи, авторизации, рабочего пространства, инвойсов, кошельков, API, вебхуков и подписок для выполнения нашего договора с Мерчантом.

We process security logs, session information, IP addresses, user-agent data, audit events, fraud indicators and service diagnostics based on our legitimate interests in securing, maintaining and improving the Service.

Мы обрабатываем платежные и транзакционные записи для выполнения договора и соблюдения применимых обязательств в сфере бухгалтерского учета, налогообложения, санкций и законодательства.

Мы обрабатываем дополнительные аналитические данные и данные об атрибуции рекламы на основании согласия, где согласие требуется по закону, и в иных случаях, разрешенных применимым законодательством.

Для данных инвойсов и оформления заказа, передаваемых Мерчантом в отношении его Клиентов, Мерчант обычно определяет цель обработки и выступает в роли Контролера. recv действует как Процессор в той мере, в какой обрабатывает эти данные по инструкциям Мерчанта. recv выступает в качестве независимого Контролера для целей обеспечения безопасности, предотвращения злоупотреблений, выставления счетов за услуги и ведения учета соблюдения законодательства.

07

7. ХРАНЕНИЕ ДАННЫХ

Мы храним персональные данные в соответствии со следующим графиком удержания:

• Данные учетной записи и рабочего пространства: пока учетная запись активна и в течение 24 месяцев после закрытия.

• Коды авторизации: до использования или истечения срока действия с последующим удалением в течение 30 дней.

• Активные сессии обновления: до истечения срока действия или отзыва; записи безопасности сессий могут храниться до 12 месяцев.

• Записи сверки инвойсов, подписок и блокчейна: до 7 лет, если это требуется для целей бухгалтерского учета, налогообложения, разрешения споров или предотвращения мошенничества.

• Логи доставки вебхуков и запросов API: до 12 месяцев.

• Аналитика продуктов, атрибуция UTM и Web Vitals: до 24 месяцев.

• Резервные копии: до перезаписи в соответствии с графиком ротации резервных копий, обычно в течение 30 дней.

Мы можем хранить определенные записи дольше, если это необходимо для установления, осуществления или защиты юридических требований или соблюдения закона.

08

8. БЕЗОПАСНОСТЬ ДАННЫХ

Значения API-ключей хранятся с использованием одностороннего хэширования после первоначального выпуска. Токены доступа и обновления криптографически подписываются или хранятся в виде хэшей токенов, в зависимости от ситуации. Секреты подписи вебхуков должны оставаться доступными для Сервиса для подписи доставок и поэтому хранятся в качестве конфиденциальных учетных данных, защищенных контролем доступа. Ни один метод хранения или передачи данных не является полностью безопасным.

09

9. ВАШИ ПРАВА В ОТНОШЕНИИ КОНФИДЕНЦИАЛЬНОСТИ

В зависимости от применимого законодательства вы можете запросить доступ к своим персональным данным, обрабатываемым recv, их исправление, удаление, ограничение, возражение против обработки или переносимость данных. Вы также можете отозвать согласие, если обработка основана на согласии, и подать жалобу в компетентный надзорный орган.

Направляйте запросы по адресу [email protected]. Мы можем проверить вашу личность и полномочия перед выполнением запроса. Мы ответим в срок, установленный применимым законодательством.

Для резидентов Калифорнии (CCPA/CPRA): За предыдущие 12 месяцев мы собрали категории персональных данных, описанные в Разделе 3 настоящей Политики. Мы не продаем («sell») и не передаем («share», для кросс-контекстной поведенческой рекламы) персональные данные. Резиденты Калифорнии имеют право знать, удалять, исправлять данные, отказываться от продажи/передачи, ограничивать использование конфиденциальных персональных данных и не подвергаться дискриминации за осуществление этих прав. Для отправки запроса свяжитесь с [email protected].

10

10. ИЗМЕНЕНИЯ НАСТОЯЩЕЙ ПОЛИТИКИ

Мы оставляем за собой право в одностороннем порядке обновлять настоящую Политику конфиденциальности в любое время. Продолжение использования вами Сервиса после публикации обновленной Политики означает ваше согласие с изменениями.

Эта Политика конфиденциальности разработана для обеспечения соответствия мировым стандартам защиты данных.