Какие данные могут обрабатываться
При обычном просмотре сайта сервер получает технические данные, необходимые для загрузки страниц и защиты сервиса: IP-адрес, время запроса, адрес открытой страницы, тип браузера и сведения об ошибках. Если пользователь входит в аккаунт, обращается в поддержку, проводит платеж или проходит KYC, появляются дополнительные категории данных, связанные именно с этим действием.
Сайт не должен запрашивать больше информации, чем требуется для конкретной задачи. Пароль, одноразовые коды и данные для доступа к электронной почте нельзя отправлять в чат поддержки или публиковать в комментариях.
| Категория | Когда возникает | Для чего используется |
|---|---|---|
| Технические журналы | просмотр страниц и ошибки | работа сайта, диагностика и безопасность |
| Данные аккаунта | регистрация и вход | авторизация, восстановление доступа и настройки профиля |
| Платёжная информация | пополнение или вывод | обработка операции и проверка её статуса |
| Документы KYC | если запрошена верификация | подтверждение личности и выполнение применимых требований |
| Переписка | обращение в поддержку | разбор конкретной проблемы и сохранение контекста обращения |
Cookies и аналитика
Cookies могут использоваться для сохранения сессии, настроек и технического состояния между запросами. Если в админке подключена аналитика, она помогает оценивать посещаемость, ошибки и работу отдельных страниц. Блокировка обязательных cookies может нарушить авторизацию или сохранение настроек.
Пользователь может очищать cookies через настройки браузера. Удаление cookies завершает или сбрасывает локальную сессию, но само по себе не удаляет аккаунт и не отменяет записи о платежах или обращениях.
Платежи и внешние сервисы
Часть операций может выполняться внешними платёжными, игровыми или проверочными сервисами. Перед вводом финансовых данных проверяйте адрес страницы и понимайте, остались ли вы на основном домене или перешли к поставщику услуги. У внешнего сервиса могут действовать собственные правила конфиденциальности.
Для криптовалютных операций особенно важно сверять сеть и адрес до подтверждения. Для банковской операции не публикуйте полный номер карты, CVV или одноразовый код. Если поддержке нужен идентификатор транзакции, обычно достаточно номера операции, суммы, времени и безопасной части реквизитов.
KYC и документы
Если аккаунту требуется верификация, документы следует загружать только через предусмотренный защищённый процесс. Не отправляйте паспорт или другой документ человеку, который написал первым в мессенджере и представился сотрудником проекта. При сомнении откройте сайт вручную и проверьте запрос внутри аккаунта или через официальный канал поддержки.
- проверяйте домен до загрузки файла;
- не публикуйте документы в открытом чате;
- закрывайте лишние сведения на скриншотах, если они не нужны для вопроса;
- не передавайте пароль и одноразовый код вместе с документом.
Безопасность аккаунта
Защита данных зависит не только от серверной инфраструктуры, но и от устройства пользователя. Используйте отдельный пароль для игрового аккаунта, обновляйте браузер и систему, не устанавливайте подозрительные расширения и не сохраняйте авторизацию на общем компьютере. Если пароль мог стать известен другому человеку, смените его сразу и проверьте связанные контакты.
Не публикуйте скриншоты, на которых одновременно видны email, телефон, ID аккаунта, баланс и номер операции. Даже без пароля совокупность таких сведений может упростить социальную инженерию.
Запросы по персональным данным и изменения политики
Если применимое законодательство предоставляет право запросить доступ, исправление или другое действие с персональными данными, используйте официальный контакт проекта. Для защиты аккаунта перед выполнением такого запроса может потребоваться подтверждение личности заявителя.
Политика может обновляться вместе с функциями сайта, составом подключённых сервисов или требованиями законодательства. Для актуального вопроса ориентируйтесь на версию, опубликованную на сайте на момент обращения.

