Политика конфиденциальности

Какие данные мы получаем, зачем они нужны, кому уходят и как их удалить. Собираем только то, без чего магазин не может выдать товар и защититься от мошенников.

01Какие данные мы получаем

Ты передаёшь сам

  • Email — на него приходят ключ, подтверждение заказа и ссылка для восстановления пароля
  • Логин и пароль, если регистрируешься. Пароль хранится только в виде хэша
  • Обращения в поддержку и приложенные к ним файлы
  • Отзывы о товарах

Появляется, когда ты пользуешься сайтом

  • История заказов, пополнений и баланс — по ним считаются накопительная скидка и партнёрские бонусы
  • IP-адрес — для защиты от перебора паролей, спама и мошеннических платежей
  • Отпечаток браузера и устройства (fingerprint) — для выявления мультиаккаунтов и мошенничества
  • Данные аналитики о посещениях — подробнее в разделе 06

Чего у нас нет

  • Данных банковских карт: их вводят на странице платёжной системы, до нас они не доходят
  • Паролей от игровых аккаунтов и других сервисов
  • Биометрических данных

02Зачем они нужны

  • Выдать купленный товар и отправить его на почту
  • Посчитать скидку и партнёрские бонусы
  • Отвечать на обращения в поддержку
  • Защищать магазин и покупателей от мошенничества, перебора паролей и спама
  • Присылать уведомления о заказах и ответах поддержки — в том числе push, если ты их включил
  • Улучшать сайт по обобщённой статистике посещений

Рекламных рассылок не делаем.

03Кому передаём

  • Платёжной системе Pally — email, сумму, номер заказа и IP-адрес: ровно то, что нужно для проведения платежа
  • Яндекс.Метрике и Google Analytics — сведения о посещениях (см. раздел 06)
  • Хостинг-провайдеру и сервису защиты от DDoS-атак — в той мере, в какой через них проходит трафик сайта
  • Государственным органам — только по законному запросу

Базу пользователей не продаём и не передаём для рекламы.

04Сколько храним

  • Аккаунт, заказы и баланс — пока существует аккаунт и 12 месяцев после его удаления (для разбора спорных платежей)
  • Журналы входов и защиты от мошенничества — до 12 месяцев
  • Переписку с поддержкой — до 24 месяцев

05Как изменить или удалить данные

Пароль меняется через восстановление по email. Чтобы удалить аккаунт, напиши в поддержку или в Telegram @blymp с того email, на который он зарегистрирован, — удалим аккаунт и связанные с ним данные в течение 7 рабочих дней.

После удаления остаются только записи, которые нужны для разбора платежей и защиты от мошенничества, — без привязки к тебе.

06Cookies и аналитика

Что используем

  • Функциональные cookies и хранилище браузера — язык сайта, вход в аккаунт, реферальный код, доступ к гостевому обращению в поддержку
  • Яндекс.Метрику с Вебвизором и Google Analytics — статистика посещений. Вебвизор записывает действия на странице (клики, прокрутку); ключи и переписка с поддержкой из записи исключены

Токены доступа к заказам и ссылки восстановления пароля в аналитику не передаются. Рекламных пикселей (Meta, Google Ads и подобных) на сайте нет.

Аналитику можно отключить блокировщиком или в настройках браузера — на работу сайта это не влияет.

07Как мы защищаем данные

  • HTTPS на всех страницах
  • Пароли хранятся только в виде хэша bcrypt — исходный пароль не видит никто, включая нас
  • Ограничение числа попыток входа и частоты запросов
  • Проверка подписи всех уведомлений платёжной системы
  • Доступ к административной части — только у сотрудников, по отдельным учётным записям и с минимально нужными правами

08Изменения и контакты

Политика может обновляться; действующая редакция и дата указаны внизу страницы. Вопросы о данных — в поддержку, в Telegram @blymp или на info@wizecheats.ru.

Редакция 1.0 · 29.09.2026