CryptoPayIn
Юридическая информация

Политика конфиденциальности

Простым языком о том, какой ограниченный объём данных нужен для работы сервиса. Последнее обновление: 20 июля 2026 года.

1. Принцип

Для создания аккаунта в CryptoPayIn не требуется подтверждать личность мерчанта, предоставлять KYC-документы, адрес электронной почты или номер телефона. Для оформления заказа также не нужен аккаунт покупателя в CryptoPayIn. При этом мерчант может запросить у покупателя сведения, необходимые для выполнения заказа, — например, адрес электронной почты, ответы на дополнительные поля чекаута или имя и адрес доставки. Мы рассматриваем это как операционные данные заказа, а не как данные для проверки личности.

2. Что мы храним

  • Аккаунт: ключевой хеш вашего ключа доступа (сам ключ никогда не хранится), отметка времени создания, необратимый сетевой отпечаток для защиты от злоупотреблений при регистрации, а также — при включённой 2FA — зашифрованные данные TOTP и хешированные резервные коды.
  • Операции: платежи, балансы, записи реестра, настроенные вами адреса для вывода средств, хешированные API-ключи и адреса webhook — данные, необходимые для работы вашего аккаунта.
  • Чекаут и выполнение заказа: сведения о покупателе, которые запрашивает чекаут мерчанта, — это может быть адрес электронной почты, дополнительные поля и данные для доставки. IP-адреса при оформлении заказа хранятся только в виде разделённых по назначению, необратимых отпечатков для защиты от злоупотреблений.
  • Технические данные: временные счётчики ограничения частоты запросов по IP, скользящие журналы веб-сервера ограниченной глубины и записи аудита безопасности, используемые для предотвращения и расследования злоупотреблений.
  • Поддержка: содержание обращений, которые вы нам направляете.

3. Чего мы не делаем

  • Не проверяем личность мерчанта, не собираем KYC-досье и не храним документы, удостоверяющие личность.
  • Не используем рекламные трекеры и аналитические маячки, не подключаем сторонние скрипты на сайте — за исключением защиты от ботов при создании аккаунта.
  • Не продаём и не передаём данные брокерам данных — продавать попросту нечего.
  • Не составляем блокчейн-профили ваших клиентов.

4. Файлы cookie

Строго необходимые cookie-файлы с атрибутами Secure, HttpOnly и SameSite защищают авторизованные сессии кабинета и администратора, а также процессы входа в них. Для создания аккаунта используется защита от ботов Cloudflare Turnstile; её проверка может задействовать хранилище браузера или cookie-файлы в соответствии с политикой Cloudflare. Публичные страницы оплаты и магазина не используют рекламные или аналитические cookie-файлы.

5. Данные в блокчейне

Транзакции в блокчейне по своей природе публичны в прозрачных сетях (за исключением приватных активов, таких как Монеро). Мы не можем повлиять на то, что фиксирует публичный блокчейн, — выбирайте активы с учётом этого.

6. Хранение и удаление данных

Оплаченные платежи и записи реестра сохраняются для обеспечения целостности аккаунта; реестр по своей конструкции доступен только для добавления записей. Неоплаченные и оставленные без внимания публичные счета удаляются через семь дней после истечения срока действия, неоплаченные счета, созданные через API, — через 30 дней, а завершённые журналы доставки webhook — через 90 дней. Незавершённые сессии чекаута без привязки к заказу истекают автоматически. При закрытии аккаунта (требуется нулевой баланс) его операционные настройки удаляются; счётчики ограничения частоты запросов и журналы веб-сервера истекают по ограниченным скользящим окнам.

7. Раскрытие данных

Мы не храним KYC-досье на мерчантов. При наличии законного требования в юрисдикции, где мы работаем, мы можем предоставить только ограниченный набор сведений, перечисленных в разделе 2, включая данные для выполнения заказа, предоставленные покупателем в чекауте мерчанта. Мы не публикуем данные пользователей по собственной инициативе.

8. Контакты

По вопросам конфиденциальности — создайте обращение из личного кабинета. Об изменениях в этой политике сообщает дата обновления выше.