Політика конфіденційності
Ця Політика конфіденційності пояснює, які персональні дані інтернет-магазин zoyx.store(далі — «Магазин» або «ми») збирає, як їх використовує, кому передає та як ви можете реалізувати свої права як суб'єкта даних. Реєстраційні дані володільця бази персональних даних опубліковані у розділі «Реквізити».
Обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010, інших нормативних актів України, а також Загального регламенту про захист даних (GDPR) у випадках, коли він застосовується до користувачів з ЄС.
1. Хто керує вашими даними
Магазин zoyx.store належить фізичній особі-підприємцю, чиї повні реєстраційні дані опубліковані на окремій сторінці Реквізити продавця.
Для звернень щодо обробки персональних даних — email hello@zoyx.store або Telegram-підтримка @ZoYXStoreBot.
2. Які дані ми збираємо
Категорії персональних даних, що обробляються:
- Реєстраційні дані— email-адреса; пароль (зберігається у вигляді криптографічного хешу, ніколи у відкритому вигляді); ім'я (за бажанням).
- Telegram-ідентифікатори — username та chat ID, потрібні для доставки куплених цифрових ключів через бот @ZoYXStoreBot.
- Дані замовлень — перелік придбаних товарів, ціни, дата/час замовлення, статус виконання, платіжні ідентифікатори (без даних картки).
- Технічні дані — IP-адреса при автентифікації, токени сесії, технічні логи (виключно для безпеки та боротьби зі зловживаннями).
Чого ми НЕ збираємо: номери банківських карток, CVV, реквізити рахунків. Платежі обробляє ліцензований український платіжний оператор як незалежний обробник даних; ми отримуємо лише статус транзакції. Актуальні дані оператора надаються на запит через hello@zoyx.store.
3. Цілі та правові підстави обробки
- Виконання договору(ст. 11 ч. 1 п. 5 ЗУ «Про захист персональних даних») — створення акаунту, прийом замовлення, доставка ключа, ведення історії покупок, обробка повернень.
- Виконання вимог законодавства (п. 1 ст. 11) — зберігання даних про господарські операції відповідно до Податкового кодексу України та інших нормативних актів.
- Законний інтерес (п. 6 ст. 11) — захист від шахрайства, дотримання правил безпечного логіну, аналіз технічних збоїв.
4. Передача даних третім сторонам
Ваші дані можуть передаватися виключно в наступному обсязі та цілях:
- Платіжний оператор — ліцензований український провайдер онлайн-платежів, через якого здійснюється приймання оплат. Передається сума замовлення, ідентифікатор замовлення, контактний email. Дані картки користувач вводить безпосередньо на стороні платіжного оператора. Актуальна назва оператора надається на запит через hello@zoyx.store.
- Telegram — повідомлення з ключем доставляється у ваш особистий чат через бот. Telegram отримує лише chat ID та текст повідомлення.
- Постачальники цифрових ключів — жодних персональних даних Покупця їм не передається; ми лише купуємо у них ключі для перепродажу.
- Державні органи — на офіційний письмовий запит у межах, передбачених законодавством України (наприклад, на вимогу суду).
Ми не продаємо персональні дані рекламним мережам, брокерам даних чи будь-яким третім сторонам у комерційних цілях.
5. Як ми зберігаємо дані
База даних розміщується у захищеній серверній інфраструктурі. Цифрові ключі шифруються алгоритмом AES-256 і розшифровуються лише в момент відображення вам після успішного виконання замовлення. Паролі зберігаються у вигляді односпрямованого криптографічного хешу — ми фізично не можемо їх відновити.
Зв'язок між браузером та сервером захищений TLS-шифруванням. Доступ до бази даних мають лише уповноважені адміністратори.
6. Строки зберігання
- Акаунт без підтвердженого email — видаляється автоматично через 24 години.
- Активний акаунт — поки ви ним користуєтесь або до моменту запиту на видалення.
- Дані замовлень — 3 роки після виконання замовлення (необхідний строк для податкової звітності та можливих спорів). Після цього вони знеособлюються або видаляються.
- Технічні логи безпеки — до 90 днів.
7. Ваші права як суб'єкта даних
Згідно з законодавством, ви маєте право:
- отримати інформацію про обробку ваших даних;
- отримати копію даних, які ми про вас зберігаємо;
- вимагати виправлення неточних даних;
- вимагати видалення акаунту та пов'язаних персональних даних;
- відкликати раніше надану згоду на обробку;
- оскаржити наші дії в Уповноваженого Верховної Ради з прав людини.
Для реалізації будь-якого з цих прав напишіть нам на hello@zoyx.store з email-адреси, прив'язаної до акаунту. Ми відповімо протягом 30 календарних днів.
8. Cookies
Сайт використовує мінімальний набір cookies та локальних сховищ для роботи кошика й автентифікації. Деталі — у Cookie-політиці.
9. Зміни до Політики
Ми можемо оновлювати цю Політику з часом — наприклад, при додаванні нових сервісів або зміні законодавства. Дата чинної редакції вказана на початку документа. Суттєві зміни будуть додатково повідомлені email-розсилкою або оголошенням на сайті.
10. Контакт
З питаннями щодо обробки персональних даних звертайтесь: hello@zoyx.store.