Політика конфіденційності
Ця Політика конфіденційності пояснює, які персональні дані інтернет-магазин zoyx.store(далі — «Магазин» або «ми») збирає, як їх використовує, кому передає та як ви можете реалізувати свої права як суб'єкта даних. Реєстраційні дані володільця бази персональних даних опубліковані у розділі «Реквізити».
Обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010, інших нормативних актів України, а також Загального регламенту про захист даних (GDPR) у випадках, коли він застосовується до користувачів з ЄС.
1. Хто керує вашими даними
Магазин zoyx.store належить фізичній особі-підприємцю, чиї повні реєстраційні дані опубліковані на окремій сторінці Реквізити продавця.
Для звернень щодо обробки персональних даних — email hello@zoyx.store або Telegram-підтримка @ZoYXStoreBot.
2. Які дані ми збираємо
Категорії персональних даних, що обробляються:
- Реєстраційні дані— email-адреса; пароль (зберігається у вигляді криптографічного хешу, ніколи у відкритому вигляді); ім'я (за бажанням).
- Telegram-ідентифікатори — username та chat ID, потрібні для доставки куплених цифрових ключів через бот @ZoYXStoreBot.
- Дані замовлень — перелік придбаних товарів, ціни, дата/час замовлення, статус виконання.
- Дані банківського переказу — сума, дата, призначення, IBAN та імʼя відправника. Магазин отримує ці дані від обслуговуючого банку Продавця (Monobank) після зарахування коштів на рахунок ФОП. Використовуються виключно для співставлення платежу з замовленням, фіксації факту оплати та — за потреби — для повернення коштів.
- Технічні дані — IP-адреса при автентифікації, токени сесії, технічні логи (виключно для безпеки та боротьби зі зловживаннями).
Чого ми НЕ збираємо: номери банківських карток, CVV, реквізити рахунків Покупця в інших банках. У нашому flow оплати картки не використовуються взагалі — Покупець здійснює переказ на наш ФОП-рахунок безпосередньо з власного банківського застосунку. Дані картки Покупця не доходять до Магазину в принципі.
3. Цілі та правові підстави обробки
- Виконання договору(ст. 11 ч. 1 п. 5 ЗУ «Про захист персональних даних») — створення акаунту, прийом замовлення, доставка ключа, ведення історії покупок, обробка повернень.
- Виконання вимог законодавства (п. 1 ст. 11) — зберігання даних про господарські операції відповідно до Податкового кодексу України та інших нормативних актів.
- Законний інтерес (п. 6 ст. 11) — захист від шахрайства, дотримання правил безпечного логіну, аналіз технічних збоїв.
4. Передача даних третім сторонам
Ваші дані можуть передаватися виключно в наступному обсязі та цілях:
- Банк-обробник (Monobank) — банк, у якому Продавець обслуговує підприємницький рахунок. Через офіційне API банку Магазин отримує дані про надходження коштів на ФОП-рахунок: сума, дата, призначення, IBAN та імʼя відправника. Магазин не передає банку персональні дані Покупця: дані відправника формує банк відправника при здійсненні переказу, не Магазин.
- Telegram — повідомлення з ключем доставляється у ваш особистий чат через бот. Telegram отримує лише chat ID та текст повідомлення. За бажанням Покупця через ту саму інфраструктуру може надсилатись клікабельний блок з реквізитами оплати (на запит на сторінці оплати) — у такому разі передаються лише реквізити Продавця та chat ID Покупця.
- Дистриб'ютори ліцензійних ключів — жодних персональних даних Покупця їм не передається; для отримання ключа у відповідного правовласника достатньо ідентифікатора товару.
- Державні органи — на офіційний письмовий запит у межах, передбачених законодавством України (наприклад, на вимогу суду).
Ми не продаємо персональні дані рекламним мережам, брокерам даних чи будь-яким третім сторонам у комерційних цілях.
5. Як ми зберігаємо дані
База даних розміщується у захищеній хмарній інфраструктурі — центр обробки даних у Західній Європі. Цифрові ключі активації шифруються алгоритмом AES-256 на стороні бази і розшифровуються лише в момент відображення Покупцеві після успішного виконання замовлення. Паролі зберігаються у вигляді односпрямованого криптографічного хешу — ми фізично не можемо їх відновити.
Зв'язок між браузером та сервером захищений TLS-шифруванням. Доступ до бази даних мають лише уповноважені адміністратори.
6. Строки зберігання
- Акаунт без підтвердженого email — видаляється автоматично через 24 години.
- Активний акаунт — поки ви ним користуєтесь або до моменту запиту на видалення.
- Дані замовлень — 3 роки після виконання замовлення (необхідний строк для податкової звітності та можливих спорів). Після цього вони знеособлюються або видаляються.
- Технічні логи безпеки — до 90 днів.
7. Ваші права як суб'єкта даних
Згідно з законодавством, ви маєте право:
- отримати інформацію про обробку ваших даних;
- отримати копію даних, які ми про вас зберігаємо;
- вимагати виправлення неточних даних;
- вимагати видалення акаунту та пов'язаних персональних даних;
- відкликати раніше надану згоду на обробку;
- оскаржити наші дії в Уповноваженого Верховної Ради з прав людини.
Для реалізації будь-якого з цих прав напишіть нам на hello@zoyx.store з email-адреси, прив'язаної до акаунту. Ми відповімо протягом 30 календарних днів.
8. Cookies
Сайт використовує мінімальний набір cookies та локальних сховищ для роботи кошика й автентифікації. Деталі — у Cookie-політиці.
9. Зміни до Політики
Ми можемо оновлювати цю Політику з часом — наприклад, при додаванні нових сервісів або зміні законодавства. Дата чинної редакції вказана на початку документа. Суттєві зміни будуть додатково повідомлені email-розсилкою або оголошенням на сайті.
10. Контакт
З питаннями щодо обробки персональних даних звертайтесь: hello@zoyx.store.