Перейти к содержимому
Политика конфиденциальности

Минимум данных. Без трекеров.

Политика конфиденциальности GiftCardCrypto: минимум данных, оформление только через e-mail, без сторонних трекеров, сроки хранения и права на доступ для покупателей крипто-подарочных карт.

Последнее обновление ·

Простыми словами

Что это на самом деле означает.

Нам нужен Ваш e-mail для доставки кода, номер телефона — для пополнения мобильного баланса, и адрес депозита — для возврата средств при необходимости. Мы не используем аналитику, поведенческое отслеживание, рекламный ремаркетинг или запись сессий. Мы не продаём, не сдаём в аренду, не передаём и не обмениваем Ваш e-mail или номер телефона. Полный юридический текст ниже содержит точное описание того, что мы собираем, зачем, как долго храним и какие права Вы имеете.

  • E-mail адрес (доставка)
  • Телефон (только пополнение мобильного)
  • Метаданные криптодепозита
  • 2 собственных UX-файла cookie
  • Без настоящего имени, адреса и документов
  • Без банковских и карточных данных
  • Без сторонней аналитики
  • Без пикселей слежения

01 Краткое изложение до юридического текста

GiftCardCrypto построен на принципе минимального сбора данных. Нам нужен e-mail для доставки кода подарочной карты, номер телефона — для пополнения мобильного баланса, и платёжный адрес для возврата средств при необходимости. Мы не используем сторонние аналитические сервисы, пиксели поведенческого отслеживания, теги рекламного ремаркетинга или записи сессий. Мы не продаём, не сдаём в аренду, не передаём и не обмениваем Ваш e-mail или номер телефона. Полный юридический текст ниже содержит точное описание того, что мы собираем, зачем, как долго храним и какие права Вы имеете.

02 О нас

Настоящая Политика конфиденциальности опубликована оператором GiftCardCrypto.com («мы», «Сервис»). По вопросам, регулируемым законодательством о защите данных (GDPR, UK GDPR, CCPA), контролёр данных доступен по адресу /contact.

03 Что мы собираем

Данные заказа

  • E-mail адрес: необходим для доставки кода и поддержки после оформления заказа.
  • Номер телефона (только для пополнения мобильного баланса): MSISDN получателя в нормализованном формате E.164.
  • Строка заказа: бренд, вариант, номинал, валюта, сумма в криптовалюте.
  • Языковые настройки и предпочтительная отображаемая валюта: хранятся в файлах cookie (gic_locale, gic_ccy) на один год, чтобы не задавать вопрос повторно.

Метаданные платежа

  • Адрес депозита (одноразовый, сгенерированный для заказа).
  • Данные о расчёте в криптовалюте: сеть, хэш транзакции, сумма, количество подтверждений.
  • ID счёта движка курсов: идентификатор стороннего движка курсов для нашей сверки.

Мы не видим, не храним и не имеем доступа к закрытым ключам Вашего кошелька, сид-фразе, API-ключам бирж или любым другим учётным данным кастодиального кошелька.

Операционные журналы

Стандартные журналы запросов веб-сервера (IP-адрес, user-agent, путь запроса, код ответа, метка времени). Обрезаются по скользящему 90-дневному окну, если не отмечены для расследования безопасности.

Что мы не собираем

  • Настоящее имя, почтовый адрес, адрес выставления счёта.
  • Государственные удостоверения личности, документы KYC.
  • Данные платёжных карт (мы не принимаем карты).
  • Информация о банковских счетах.
  • История просмотров за пределами нашего домена.
  • Кросс-сайтовые идентификаторы (без сторонней аналитики, рекламных или поведенческих пикселей).

04 Зачем мы это собираем

  • Доставка кода: e-mail и номер телефона — каналы доставки. Без них мы не можем выполнить заказ.
  • Возврат и перевыпуск: строка заказа и метаданные платежа необходимы для перевыпуска неисправного кода или возврата средств на исходный адрес депозита в течение 14-дневного окна.
  • Предотвращение мошенничества и злоупотреблений: небольшое количество сигналов о повторном мошенничестве оценивается и может инициировать ручную проверку.
  • Бухгалтерский учёт и налоговое соответствие: суммы заказов и квитанции об оплате хранятся в течение срока, требуемого применимым законодательством (как правило, от 6 до 10 лет).

05 Файлы cookie

Мы устанавливаем два собственных файла cookie, оба для удобства использования, ни один — для отслеживания:

  • gic_locale: хранит выбранный Вами язык. Срок действия: 1 год. SameSite=Lax.
  • gic_ccy: хранит выбранную Вами отображаемую валюту (USD, EUR, GBP, BTC, ETH). Срок действия: 1 год. SameSite=Lax.

Мы не устанавливаем сторонние файлы cookie. Мы не загружаем Google Analytics, Facebook Pixel, Hotjar, Intercom или аналогичные скрипты. Единственные сторонние запросы, исходящие с этого сайта: файлы шрифтов с fonts.bunny.net, изображения флагов стран с flagcdn.com и генератор QR-кодов на api.qrserver.com — на странице оплаты.

06 Передача данных

Мы передаём данные заказа только тем сторонам, которые строго необходимы для его выполнения:

  • API ваучеров брендов: мы передаём вариант, номинал и идентификатор квитанции. Мы не передаём e-mail, номер телефона покупателя или любые другие персональные данные.
  • Операторы мобильного пополнения: номер телефона получателя, страна, оператор и сумма.
  • Движки курсов криптовалют: криптовалюта, сумма, адрес депозита. Они не получают e-mail или номер телефона покупателя.
  • Поставщик услуг доставки e-mail: e-mail покупателя, номер заказа, код активации. По договору запрещено использовать данные в каких-либо иных целях.
  • Правоохранительные органы: только при наличии действительного судебного решения компетентной юрисдикции. Мы фиксируем каждый такой запрос и уведомляем покупателя там, где это законно разрешено.

Мы никогда не продаём, не сдаём в аренду и не передаём данные в целях рекламы, профилирования, лидогенерации или в любых коммерческих целях, кроме указанных выше.

07 Хранение данных

  • Журналы доступа к серверу: 90 дней.
  • Записи заказов (e-mail, бренд, сумма): 7 лет для соблюдения налогового законодательства, затем удаляются.
  • Записи о пополнении мобильного баланса (номер телефона): 24 месяца, затем номера хешируются и связь с e-mail разрывается.
  • Данные неудавшихся заказов (оплата не получена): 30 дней.
  • Файлы cookie: 1 год с момента последней установки, обновляются при каждом посещении.

08 Ваши права

В зависимости от Вашей юрисдикции (GDPR для резидентов ЕС и Великобритании, CCPA для резидентов Калифорнии, аналогичные режимы в других местах) Вы имеете право:

  • Доступ к данным, которые мы храним о Вас. Напишите на /contact с e-mail адреса, использованного при оформлении заказа. Мы отвечаем в течение 30 дней.
  • Исправить неточные данные (например, опечатку в e-mail при доставке).
  • Удалить историю заказов. Примечание: для части данных могут применяться требования к хранению в целях налогового соответствия.
  • Возразить против обработки в случаях, когда она юридически не требуется для исполнения договора.
  • Подать жалобу в местный орган по защите данных.

09 Безопасность

Сайт работает исключительно по HTTPS с предварительной загрузкой HSTS. Учётные данные базы данных и API-ключи платёжных провайдеров хранятся вне корневого каталога веб-сервера с ограниченными правами доступа к файлам. Генерация адресов депозитов полностью серверная; клиентской стороны раскрытие кошелька отсутствует. Мы не храним криптовалюту покупателей — каждый депозит урегулируется и направляется в операционные кошельки в течение нескольких минут после подтверждения.

10 Дети

Сервис не предназначен для детей до 16 лет и не направлен на эту аудиторию. Мы не собираем данные от лиц до 16 лет осознанно. Если Вы считаете, что ребёнок разместил заказ, напишите нам по e-mail, и мы удалим данные заказа.

11 Международные передачи

Данные заказов могут обрабатываться субпроцессорами (провайдером доставки e-mail, движками курсов криптовалют, API ваучеров брендов), расположенными в юрисдикциях за пределами страны покупателя. Для покупателей из ЕС и Великобритании передача в юрисдикции без решения об адекватности защиты данных осуществляется на основании Стандартных договорных оговорок или аналогичных мер защиты.

12 Изменения настоящей политики

Обновления публикуются по адресу /privacy с новой датой «Последнее обновление». О существенных изменениях будет сообщено по e-mail активным пользователям. Актуальная версия всегда доступна по этому URL.

13 Контакты и жалобы

Вопросы, запросы на доступ, запросы на удаление, жалобы: /contact. Мы отвечаем на двенадцати языках.

Воспользуйтесь своими правами

Хотите получить доступ, исправить или удалить свои данные?

Напишите с адреса, использованного при оформлении заказа. Мы отвечаем в течение 30 дней на двенадцати языках.

E-mail