Политика конфиденциальности
Простым языком о том, какой ограниченный объём данных нужен для работы сервиса. Последнее обновление: 20 июля 2026 года.
1. Принцип
Для создания аккаунта в CryptoPayIn не требуется подтверждать личность мерчанта, предоставлять KYC-документы, адрес электронной почты или номер телефона. Для оформления заказа также не нужен аккаунт покупателя в CryptoPayIn. При этом мерчант может запросить у покупателя сведения, необходимые для выполнения заказа, — например, адрес электронной почты, ответы на дополнительные поля чекаута или имя и адрес доставки. Мы рассматриваем это как операционные данные заказа, а не как данные для проверки личности.
2. Что мы храним
- Аккаунт: ключевой хеш вашего ключа доступа (сам ключ никогда не хранится), отметка времени создания, необратимый сетевой отпечаток для защиты от злоупотреблений при регистрации, а также — при включённой 2FA — зашифрованные данные TOTP и хешированные резервные коды.
- Операции: платежи, балансы, записи реестра, настроенные вами адреса для вывода средств, хешированные API-ключи и адреса webhook — данные, необходимые для работы вашего аккаунта.
- Чекаут и выполнение заказа: сведения о покупателе, которые запрашивает чекаут мерчанта, — это может быть адрес электронной почты, дополнительные поля и данные для доставки. IP-адреса при оформлении заказа хранятся только в виде разделённых по назначению, необратимых отпечатков для защиты от злоупотреблений.
- Технические данные: временные счётчики ограничения частоты запросов по IP, скользящие журналы веб-сервера ограниченной глубины и записи аудита безопасности, используемые для предотвращения и расследования злоупотреблений.
- Поддержка: содержание обращений, которые вы нам направляете.
3. Чего мы не делаем
- Не проверяем личность мерчанта, не собираем KYC-досье и не храним документы, удостоверяющие личность.
- Не используем рекламные трекеры и аналитические маячки, не подключаем сторонние скрипты на сайте — за исключением защиты от ботов при создании аккаунта.
- Не продаём и не передаём данные брокерам данных — продавать попросту нечего.
- Не составляем блокчейн-профили ваших клиентов.
4. Файлы cookie
Строго необходимые cookie-файлы с атрибутами Secure, HttpOnly и SameSite защищают авторизованные сессии кабинета и администратора, а также процессы входа в них. Для создания аккаунта используется защита от ботов Cloudflare Turnstile; её проверка может задействовать хранилище браузера или cookie-файлы в соответствии с политикой Cloudflare. Публичные страницы оплаты и магазина не используют рекламные или аналитические cookie-файлы.
5. Данные в блокчейне
Транзакции в блокчейне по своей природе публичны в прозрачных сетях (за исключением приватных активов, таких как Монеро). Мы не можем повлиять на то, что фиксирует публичный блокчейн, — выбирайте активы с учётом этого.
6. Хранение и удаление данных
Оплаченные платежи и записи реестра сохраняются для обеспечения целостности аккаунта; реестр по своей конструкции доступен только для добавления записей. Неоплаченные и оставленные без внимания публичные счета удаляются через семь дней после истечения срока действия, неоплаченные счета, созданные через API, — через 30 дней, а завершённые журналы доставки webhook — через 90 дней. Незавершённые сессии чекаута без привязки к заказу истекают автоматически. При закрытии аккаунта (требуется нулевой баланс) его операционные настройки удаляются; счётчики ограничения частоты запросов и журналы веб-сервера истекают по ограниченным скользящим окнам.
7. Раскрытие данных
Мы не храним KYC-досье на мерчантов. При наличии законного требования в юрисдикции, где мы работаем, мы можем предоставить только ограниченный набор сведений, перечисленных в разделе 2, включая данные для выполнения заказа, предоставленные покупателем в чекауте мерчанта. Мы не публикуем данные пользователей по собственной инициативе.
8. Контакты
По вопросам конфиденциальности — создайте обращение из личного кабинета. Об изменениях в этой политике сообщает дата обновления выше.