Политика обработки персональных данных
Настоящая Политика описывает, какие данные сервис NeznakovBoost собирает, для каких целей, кому передаёт, сколько хранит и как защищает. Документ составлен с учётом требований Федерального закона № 152-ФЗ «О персональных данных» (Российская Федерация) и Закона Кыргызской Республики «О персональных данных».
Редакция от 3 сентября 2026 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») регулирует порядок сбора, хранения, использования и иной обработки персональных данных пользователей сайта neznakov.ru и связанных с ним сервисов (Личный кабинет, чат поддержки, Telegram-бот, мониторинг и пр.).
1.2. Использование сайта, оформление заказа, оплата услуги, регистрация в Личном кабинете и/или любое иное взаимодействие с Сервисом означает полное и безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных.
1.3. Если Пользователь не согласен с условиями Политики, он обязан немедленно прекратить использование сайта и не передавать Оператору каких-либо персональных данных.
1.4. Оператор вправе изменять Политику в одностороннем порядке в соответствии с разделом 22 настоящей Политики. Актуальная редакция всегда размещена на странице neznakov.ru/privacy. Использование Сервиса после публикации новой редакции означает согласие Пользователя с её условиями.
1.5. Политика дополняет Публичную оферту Сервиса; в случае противоречия между документами в части обработки данных приоритет имеет настоящая Политика, в иных вопросах — Оферта.
2. Термины и определения
- Оператор — ОсОО «Альянс Торг Компани», организующее работу Сервиса NeznakovBoost (см. раздел 23).
- Сервис / Сайт — информационный ресурс neznakov.ru и связанные с ним сервисы.
- Пользователь / Субъект персональных данных — любое физическое лицо, использующее Сервис или передающее Оператору свои данные.
- Персональные данные — любая информация, прямо или косвенно относящаяся к определённому или определяемому Пользователю.
- Обработка — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Биометрические персональные данные — сведения, характеризующие физиологические и биологические особенности человека (отпечатки пальцев, изображение лица для идентификации, голосовые слепки, ДНК).
- Специальные категории данных — сведения о расовой или национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, судимости.
- Привлечённый исполнитель — независимое лицо (бустер, тренер, оператор поддержки), привлекаемое Оператором для фактического оказания услуги.
- Уполномоченный орган — государственный орган, осуществляющий надзор в сфере защиты персональных данных: для Российской Федерации — Роскомнадзор; для Кыргызской Республики — Государственное агентство по защите персональных данных при Кабинете Министров КР (или его правопреемник).
- Инцидент — событие, в результате которого нарушаются конфиденциальность, целостность или доступность персональных данных, в том числе утечка, несанкционированный доступ, утрата, уничтожение, неправомерная или случайная передача.
3. Сведения об Операторе
3.1. Оператором персональных данных в значении применимого законодательства является:
ОсОО «Альянс Торг Компани», Кыргызская Республика, г. Бишкек, Октябрьский район, 7-мкр., ул. Безымянная, д. 37/2; ОГРН 310076-3301-ООО; ИНН 9909710244; сайт neznakov.ru.
3.2. Оператор является иностранным юридическим лицом по отношению к Российской Федерации. При обработке персональных данных граждан Российской Федерации Оператор учитывает требования Федерального закона № 152-ФЗ.
3.3. Лицо, ответственное за организацию обработки персональных данных (в значении ст. 22.1 Федерального закона № 152-ФЗ): руководитель отдела поддержки и комплаенса Сервиса NeznakovBoost. Связь с ответственным лицом осуществляется через страницу контактов с пометкой «Ответственному за обработку ПДн» либо через официальные каналы поддержки.
3.4. Уведомление уполномоченного органа. Оператор, как иностранное юридическое лицо, осуществляющее сбор персональных данных граждан Российской Федерации с использованием информационно-телекоммуникационной сети «Интернет», направляет уведомление о намерении осуществлять обработку персональных данных в Роскомнадзор в порядке ч. 1, 2.1 ст. 22 Федерального закона № 152-ФЗ. Сведения об Операторе в установленном порядке вносятся в Реестр операторов, осуществляющих обработку персональных данных.
4. Категории обрабатываемых данных
Оператор собирает и обрабатывает следующие категории персональных данных:
| Категория | Состав данных | Цель обработки |
|---|---|---|
| Идентификационные | Ник/имя, страна, часовой пояс, при необходимости верификации — фотография документа и/или селфи | Идентификация Пользователя, противодействие мошенничеству и фрод-чарджбэкам |
| Контактные | Telegram, ВКонтакте, Discord, e-mail, номер телефона | Связь с Пользователем, уведомления о статусе заказа, поддержка |
| Данные аккаунта Steam | Steam-логин, пароль, коды Steam Guard, SteamID, привязанные адреса e-mail/телефона | Оказание услуг, требующих доступа: буст, калибровка, отмыв ЛП, отмыв порядочности, Battle Cup, аренда аккаунтов |
| Игровая статистика | MMR, Behavior Score, медали, история матчей, ранг, статистика по героям и ролям | Расчёт стоимости услуги, отображение прогресса в Личном кабинете и в разделе «Мониторинг» |
| Данные заказа | Номер заказа, тип услуги, стоимость, дата, статус, выбранные параметры | Учёт и исполнение заказа, разрешение споров |
| Платёжные сведения | Способ оплаты, сумма, провайдер, статус транзакции, маскированные реквизиты (последние 4 цифры карты) | Учёт оплат, защита от чарджбэков; полные реквизиты карт Оператор не получает и не хранит |
| Технические | IP-адрес, тип браузера и устройства, версия ОС, разрешение экрана, идентификаторы сессии, fingerprint, источник перехода (referrer, ?ref) | Обеспечение работоспособности сайта, аналитика, защита от автоматических атак, антифрод |
| Поведенческие | Журналы действий в Личном кабинете, страницы посещений, время сессии, выполненные клики | Аналитика, улучшение интерфейса, расследование инцидентов |
| Коммуникации | Переписка в Личном кабинете, мессенджерах (Telegram), e-mail, голосовые и текстовые сообщения, при необходимости — запись звонков | Поддержка, контроль качества, доказательственная база при спорах с Пользователем, банками и платёжными провайдерами |
| Реферальные | Реферальный код, история приглашённых, баланс реферального счёта | Учёт реферальной программы, защита от злоупотреблений |
4.1. Оператор не обрабатывает биометрические персональные данные и специальные категории персональных данных (сведения о расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, судимости). Если такие сведения случайно попадают в распоряжение Оператора (например, при загрузке Пользователем документов), они подлежат удалению при ближайшей возможности.
4.2. Документы, загружаемые при верификации (KYC), используются исключительно для целей идентификации Пользователя при подозрении на мошенничество и удаляются в сроки, указанные в разделе 9 настоящей Политики.
5. Цели обработки
5.1. Персональные данные обрабатываются исключительно для следующих целей:
- Заключение и исполнение договора (Публичной оферты) — оказание оплаченных Пользователем услуг;
- Идентификация Пользователя и проверка его правомочий, в том числе при подозрении на мошенничество;
- Связь с Пользователем: уведомления о статусе заказа, поддержка, информационные сообщения;
- Расчёт стоимости услуг, ведение Личного кабинета, отображение прогресса и истории заказов;
- Обеспечение работоспособности и безопасности сайта, защита от атак, мошенничества, неавторизованного доступа;
- Доказательственное обеспечение при претензиях, чарджбэках, судебных и иных спорах;
- Учёт реферальной программы и поощрений;
- Использование обезличенной игровой статистики (MMR, винрейт, скриншоты без идентифицирующих признаков) в маркетинговых целях — раздел «Отзывы», «Мониторинг», «История игр», социальные сети Сервиса;
- Аналитика посещаемости и поведения на сайте, улучшение пользовательского опыта;
- Исполнение требований применимого законодательства, ответы на законные запросы государственных органов.
5.2. Оператор не использует персональные данные для целей, не указанных в настоящем разделе, и не передаёт их третьим лицам сверх случаев, прямо предусмотренных Политикой.
5.3. Использование данных для обучения моделей искусственного интеллекта. Оператор не передаёт персональные данные Пользователей третьим лицам для обучения общедоступных моделей искусственного интеллекта (LLM, ML, генеративных моделей) и не использует их для обучения внешних моделей в коммерческих целях. Внутреннее использование обезличенных и агрегированных данных для собственных аналитических, антифрод- и прогнозных моделей Оператора допускается без идентифицирующей привязки к конкретному Пользователю.
6. Правовые основания обработки
6.1. Оператор обрабатывает персональные данные на следующих основаниях:
- Согласие Пользователя — выражается путём начала использования сайта, оформления заказа, оплаты услуг, регистрации в Личном кабинете и/или иного взаимодействия с Сервисом;
- Исполнение договора с Пользователем (Публичная оферта) — обработка данных необходима для оказания оплаченной услуги;
- Защита прав и законных интересов Оператора и третьих лиц — противодействие мошенничеству, защита в спорах, обеспечение безопасности сервиса;
- Исполнение требований применимого законодательства и ответ на законные запросы уполномоченных государственных органов.
7. Принципы обработки персональных данных
7.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов (ст. 5 Федерального закона № 152-ФЗ, ст. 5 Регламента (ЕС) 2016/679):
- Законность, добросовестность и прозрачность — обработка ведётся на правовых основаниях, указанных в разделе 6, и в соответствии с настоящей Политикой, размещённой в открытом доступе;
- Ограничение цели — данные собираются для конкретных, заранее определённых и законных целей (раздел 5) и не используются для иных целей, несовместимых с заявленными;
- Минимизация данных — обрабатываются только те данные, которые необходимы для достижения соответствующих целей; избыточные данные не запрашиваются и не сохраняются;
- Точность — Оператор принимает разумные меры для поддержания достоверности и актуальности данных; неточные данные подлежат уточнению, исправлению или удалению по запросу Пользователя (раздел 19);
- Ограничение хранения — данные хранятся не дольше сроков, установленных разделом 9 настоящей Политики и применимым законодательством;
- Целостность и конфиденциальность — данные защищаются техническими и организационными мерами от несанкционированного доступа, утраты, изменения и уничтожения (раздел 18);
- Ответственность Оператора — Оператор обязан соблюдать установленные принципы обработки и обеспечивает возможность подтвердить их соблюдение перед уполномоченным органом и субъектами персональных данных.
8. Согласие на обработку и его отзыв
8.1. Согласие на обработку персональных данных предоставляется Пользователем свободно, добровольно, своей волей и в своём интересе. Согласие даётся в отношении состава, целей и сроков обработки, указанных в настоящей Политике.
8.2. Согласие может быть выражено любым из следующих способов:
- продолжение использования Сайта после показа информационного баннера о cookie либо нажатие в нём кнопки «Принять» (см. раздел 12);
- акцепт Публичной оферты в порядке, предусмотренном Офертой;
- оформление и/или оплата заказа на Сайте;
- регистрация и/или авторизация в Личном кабинете;
- направление сообщения в любой из официальных каналов поддержки (Telegram, Discord, e-mail, формы обратной связи);
- проставление специальной отметки (галочки) в форме на Сайте, если таковая предусмотрена;
- иное конклюдентное действие, очевидно свидетельствующее о намерении воспользоваться Сервисом.
8.3. Срок действия согласия — до момента его отзыва Пользователем либо до истечения сроков, установленных применимым законодательством, в зависимости от того, что наступит позднее.
8.4. Отзыв согласия: Пользователь вправе отозвать своё согласие на обработку персональных данных, направив письменное обращение через страницу контактов или официальные каналы поддержки Сервиса. При отзыве согласия Пользователь обязан подтвердить свою личность в порядке, описанном в разделе 19 настоящей Политики.
8.5. Последствия отзыва: отзыв согласия влечёт прекращение возможности дальнейшего пользования услугами Сервиса. При этом Оператор вправе продолжить обработку персональных данных без согласия Пользователя в объёме, необходимом для:
- исполнения уже оплаченных Пользователем услуг;
- защиты прав и законных интересов Оператора в спорах с Пользователем, банками и платёжными провайдерами (включая чарджбэки и судебные разбирательства);
- исполнения требований применимого законодательства, в том числе налогового и бухгалтерского;
- хранения сведений в течение сроков, установленных разделом 9 настоящей Политики.
8.6. Оператор прекращает обработку персональных данных по запросу об отзыве согласия в срок до 30 (тридцати) календарных дней с момента поступления соответствующего обращения, за исключением случаев, указанных в п. 8.5.
9. Способы и сроки обработки
9.1. Обработка осуществляется как с использованием средств автоматизации, так и без них (смешанная обработка).
9.2. Локализация хранения данных граждан Российской Федерации. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение данных с использованием баз данных, физически расположенных на территории Российской Федерации, что соответствует требованиям ч. 5 ст. 18 Федерального закона № 152-ФЗ. Последующая трансграничная передача данных осуществляется в соответствии с разделом 11 настоящей Политики.
9.3. Сроки хранения отдельных категорий данных:
| Категория | Срок хранения |
|---|---|
| Данные авторизации аккаунта Steam (пароль, коды Steam Guard) | На период оказания услуги; удаляются в течение 72 часов после её завершения |
| Идентификационные и контактные данные | 3 года с момента последнего взаимодействия с Сервисом |
| Данные заказов, статусы транзакций | 3 года (для целей бухгалтерского учёта, антифрода и защиты в спорах) |
| Документы верификации (KYC: фото документа, селфи), полученные при расследовании фрода | До 1 года с момента завершения проверки, далее — уничтожаются |
| Переписка и записи коммуникаций | 3 года с момента создания (для целей доказательственной базы) |
| Технические данные (IP, fingerprint, журналы сессий) | До 12 месяцев |
| Cookies и записи в локальном хранилище браузера | Согласно сроку, указанному при установке cookie (до 12 месяцев); реферальный код nb_client_ref — 30 дней |
| Обезличенная игровая статистика | Бессрочно, для маркетинговых и аналитических целей |
9.4. По истечении сроков данные подлежат удалению либо обезличиванию, за исключением случаев, когда более длительный срок хранения требуется применимым законодательством или необходим для защиты прав Оператора в незавершённых спорах.
10. Передача данных третьим лицам
10.1. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей третьим лицам, за исключением случаев, перечисленных ниже, и только в объёме, необходимом для достижения соответствующей цели:
- Привлечённые исполнители работ (бустеры, тренеры, операторы) — получают данные авторизации аккаунта, контактные данные и параметры заказа в объёме, необходимом для оказания услуги; обязуются обеспечивать конфиденциальность переданной информации;
- Платёжные провайдеры и банки-эквайеры — обрабатывают платежи Пользователя; передача карточных реквизитов и иных платёжных данных осуществляется напрямую с устройства Пользователя на платёжную страницу провайдера, сертифицированного по стандарту PCI DSS; Оператор не имеет доступа к полным карточным данным, CVV-кодам, PIN-кодам, паролям банков и приложений; Оператору передаётся только статус транзакции, идентификатор операции и маскированные реквизиты (последние 4 цифры карты);
- Провайдеры инфраструктуры — хостинг, CDN, почтовые серверы, провайдеры push-уведомлений и аналитики (обрабатывают данные в качестве технических подрядчиков на основании договоров обработки);
- Антифрод-сервисы — для предотвращения мошенничества, фрод-чарджбэков, неавторизованного доступа;
- Государственные органы — в случае получения законного письменного запроса в порядке и пределах, предусмотренных применимым законодательством;
- Платёжные провайдеры и банки в рамках процедуры оспаривания платежа (чарджбэка) — для опровержения недобросовестных диспутов Оператор вправе передавать любые имеющиеся доказательства оказания услуги: логи Личного кабинета, переписку, скриншоты игровой активности, IP-адреса, метаданные.
10.2. Реорганизация, продажа бизнеса, банкротство, правопреемство. В случае реорганизации Оператора (слияние, присоединение, разделение, выделение, преобразование), продажи бизнеса или его части, передачи активов в счёт исполнения обязательств, банкротства, ликвидации или иного правопреемства Оператор вправе передать персональные данные Пользователей правопреемнику в полном объёме без получения отдельного согласия Пользователей. При этом правопреемник принимает на себя все обязательства, установленные настоящей Политикой и применимым законодательством о защите персональных данных. Пользователь уведомляется о смене Оператора через сайт neznakov.ru либо иным доступным способом в разумные сроки.
10.3. Передача данных в рамках п. 10.1–10.2 настоящей Политики осуществляется на основании заключённых договоров, обязывающих получателей соблюдать конфиденциальность и применимое законодательство о защите персональных данных.
11. Трансграничная передача данных
11.1. С учётом того, что Оператор является юридическим лицом Кыргызской Республики, а инфраструктура Сервиса может размещаться в нескольких юрисдикциях, Пользователь подтверждает своё согласие на трансграничную передачу его персональных данных в Кыргызскую Республику, Российскую Федерацию и иные страны, в которых расположены технические подрядчики Оператора.
11.2. Оператор предпринимает разумные меры для обеспечения адекватной защиты передаваемых данных, в том числе путём заключения договоров с подрядчиками, обязывающих их соблюдать конфиденциальность.
11.3. При трансграничной передаче данных граждан Российской Федерации Оператор соблюдает порядок, установленный ст. 12 Федерального закона № 152-ФЗ, в том числе требования о предварительном уведомлении уполномоченного органа в случаях, предусмотренных законодательством.
12. Cookies, локальное хранилище и сторонние сервисы
12.1. Сайт использует файлы cookie, локальное хранилище браузера (localStorage, sessionStorage), пиксели и иные технологии трекинга, которые классифицируются следующим образом:
| Тип | Назначение | Согласие |
|---|---|---|
| Технические (необходимые) | Сессии, авторизация в Личном кабинете, защита от CSRF, базовая работоспособность сайта | Не требуется (обязательны для работы сервиса) |
| Функциональные | Запоминание языка, темы оформления, последних просмотренных услуг, реферального кода (nb_client_ref) | Подразумеваемое — даётся продолжением использования сайта |
| Счётчик посещаемости | Обезличенный подсчёт одновременных посетителей и просмотров страниц силами самого Оператора, без передачи третьим лицам. Идентификатор визита хранится в sessionStorage (nb_sid) и удаляется при закрытии вкладки | Не требуется (необходим для работы и защиты Сервиса, не позволяет узнать Пользователя при следующем визите) |
| Аналитические | Яндекс.Метрика (включая Вебвизор) и Google Analytics 4: статистика посещений, поведение на сайте, источники трафика. Постоянный идентификатор посетителя nb_vid сроком 12 месяцев | Подразумеваемое — счётчики работают с момента открытия сайта, о чём сообщает баннер. Нажатие «Отклонить» выключает их и удаляет уже сохранённые идентификаторы |
| Рекламная атрибуция | Источник рекламного перехода (utm_*, yclid, gclid) в ключе nb_attr | Подразумеваемое — вместе с аналитическими |
| Антифрод | Идентификация устройства (fingerprint), защита от автоматических атак и мошенничества | Не требуется (защита прав и законных интересов Оператора) |
| Push-уведомления | Доставка уведомлений о статусе заказа (см. раздел 13) | Явное — через диалог браузера |
12.2. Сторонние сервисы и встроенный контент. Отдельные страницы Сервиса могут загружать ресурсы и виджеты сторонних поставщиков: Telegram (виджеты чата, авторизация), VK ID, YouTube, Steam Login, платёжные iframe-формы YooMoney, Antilopay и иных платёжных провайдеров. Указанные сервисы могут самостоятельно устанавливать cookies и собирать данные в соответствии со своими политиками обработки персональных данных, на которые Оператор не имеет влияния. Использование таких сервисов Пользователем подразумевает его согласие с их политиками.
12.3. Пользователь вправе отключить cookies и очистить локальное хранилище в настройках браузера. В этом случае часть функций сайта (Личный кабинет, реферальные начисления, сохранение прогресса заказа) может работать некорректно или быть недоступной.
12.4. При первом посещении Сервис показывает баннер, который сообщает, какие технологии применяются и зачем. Продолжение использования сайта после показа баннера означает согласие Пользователя с применением всех технологий, перечисленных в таблице выше, кроме тех, для которых прямо указано отдельное разрешение (push-уведомления запрашиваются диалогом браузера). Пользователь вправе отказаться от аналитики и рекламной атрибуции — см. п. 12.5.
12.5. Как отказаться и как отозвать согласие. В баннере две кнопки — «Принять» и «Отклонить». Яндекс.Метрика, Google Analytics и идентификаторы nb_vid и nb_attr работают с момента открытия сайта; нажатие «Отклонить» выключает их сразу, без перезагрузки, и удаляет уже сохранённые идентификаторы (nb_vid, _ym_*, _ga*, nb_attr). После отказа Сервис показывает окно с пояснением, почему без cookie он не работает, и остаётся недоступен до нажатия «Принять и продолжить»; альтернатива — закрыть страницу. Выбор хранится 12 месяцев, после чего запрашивается заново. Отозвать согласие можно в любой момент: очистить хранилище сайта в настройках браузера (идентификаторы аналитики удаляются, баннер спросит снова) либо обратиться к Оператору по контактам из раздела 23.
13. Push-уведомления и Service Worker
13.1. Для отправки уведомлений о статусе заказа сайт использует технологию Service Worker и web-push (sw.js). При согласии Пользователя в браузере сохраняется уникальный токен подписки, передаваемый Оператору.
13.2. Пользователь вправе в любой момент отозвать согласие на push-уведомления через настройки браузера или Личного кабинета.
14. Логирование переписки и записей
14.1. Оператор ведёт автоматическое и/или ручное логирование, аудио-, видео- и текстовую фиксацию всех взаимодействий с Пользователем: переписки в Личном кабинете, мессенджерах (Telegram и др.), голосовых каналах, по e-mail, всех действий в системе, IP-адресов, времени входа и иных технических данных.
14.2. Указанные записи и логи используются Оператором в качестве доказательств в любых спорах с Пользователем, банками, платёжными провайдерами и иными третьими лицами. Пользователь, продолжая взаимодействие с Сервисом, даёт согласие на ведение указанной записи и фиксации.
14.3. Срок хранения записей и логов определён в разделе 9 настоящей Политики.
14.4. При оказании услуги «E-Girl в пати» Оператор ведёт запись голосовых каналов и переписки в полном объёме. Указанная запись используется, помимо целей раздела 14.2, для подтверждения факта и времени начала сессии, факта и времени предложения замены исполнительницы, а также содержания обращений Пользователя, и является доказательством при рассмотрении претензий и требований о возврате.
14.5. При передаче Пользователю аккаунта Оператор фиксирует состав заявленных характеристик аккаунта, дату и время передачи и технические данные сессии передачи. Указанная фиксация используется для установления состояния аккаунта на момент передачи и для разграничения обстоятельств, возникших после передачи и не зависящих от Оператора, включая региональные ограничения платформы Steam, применяемые её правообладателем по IP-адресу лица, фактически использующего аккаунт.
15. Автоматизированная обработка и антифрод
15.1. Оператор применяет автоматизированную обработку персональных данных в целях антифрод-защиты, оценки риска транзакций, выявления и предотвращения мошенничества и неавторизованного доступа.
15.2. При автоматизированной обработке используются следующие сигналы: IP-адрес и его репутация, fingerprint устройства и браузера, история взаимодействия с Сервисом, поведенческие данные, география платежа, репутация платёжного метода, отметки внешних антифрод-провайдеров.
15.3. По результатам автоматизированной обработки Оператор может принять решение о:
- отказе в оформлении или оплате заказа;
- дополнительной верификации Пользователя (KYC) до начала или в процессе оказания услуги;
- приостановке оказания услуги до выяснения обстоятельств;
- передаче сведений банку и/или платёжному провайдеру в рамках чарджбэка.
15.4. Пользователь вправе запросить разъяснение принятого по результатам автоматизированной обработки решения и потребовать его пересмотра уполномоченным сотрудником Оператора, направив запрос в порядке, описанном в разделе 19 настоящей Политики.
16. Контент, загружаемый Пользователем
16.1. Пользователь может загружать или передавать Оператору следующий контент: скриншоты, реплеи матчей, документы для верификации (KYC), файлы переписки, скан-копии подтверждений оплаты и иные материалы, необходимые для оказания услуги или разрешения спора.
16.2. Передавая такой контент, Пользователь подтверждает, что обладает всеми необходимыми правами для его передачи, и предоставляет Оператору безотзывную, неисключительную, безвозмездную лицензию на использование контента для целей, указанных в настоящей Политике и Публичной оферте, включая:
- оказание услуги и связанные с ней операции;
- защиту прав Оператора в спорах, при чарджбэках и судебных разбирательствах;
- обучение сотрудников и привлечённых исполнителей;
- использование обезличенных материалов в маркетинговых и аналитических целях.
16.3. Запрещено передавать Оператору контент, который:
- содержит персональные данные третьих лиц без их согласия;
- нарушает авторские, смежные или иные права третьих лиц;
- содержит противоправную, оскорбительную, экстремистскую или иную незаконную информацию;
- содержит вредоносный код, вирусы, скрипты.
16.4. Оператор вправе в одностороннем порядке удалить полученный контент, отказать в его обработке и/или прекратить оказание услуг без возврата средств, если контент нарушает условия настоящего раздела.
16.5. Скриншоты, не содержащие идентифицирующих признаков (ник, SteamID, аватар, чат), могут использоваться Оператором в маркетинговых материалах — в разделах «Мониторинг», «Отзывы», социальных сетях и иных публикациях.
17. Маркетинговые коммуникации
17.1. Оператор вправе направлять Пользователю рекламные и информационные сообщения (акции, скидки, новости Сервиса, реферальные напоминания) по предоставленным контактным данным: e-mail, Telegram, push-уведомления, SMS.
17.2. Согласие на получение маркетинговых коммуникаций считается данным в момент предоставления Пользователем соответствующих контактных данных и подтверждения акцепта Публичной оферты либо иного взаимодействия с Сервисом.
17.3. Отказ от маркетинговых рассылок:
- по электронной почте — через ссылку «Отписаться» в письме либо обращением через страницу контактов;
- в Telegram — путём отправки команды «STOP» или блокировки бота/менеджера;
- push-уведомления — отключением через настройки браузера или Личного кабинета;
- SMS — направлением ответного сообщения «STOP» или обращением в поддержку.
17.4. Отказ от маркетинговых коммуникаций не влечёт прекращения сервисных уведомлений: статусы заказов, оповещения о входах в Личный кабинет, предупреждения о безопасности, уведомления о завершении услуги доставляются Пользователю независимо от его маркетинговых настроек.
18. Защита данных и реагирование на инциденты
18.1. Оператор принимает разумные организационные и технические меры (Technical and Organizational Measures, TOMs) для защиты персональных данных от несанкционированного доступа, утраты, изменения, распространения или уничтожения:
- Шифрование при передаче: передача данных между Пользователем и сервером осуществляется по защищённому протоколу TLS 1.2 или TLS 1.3 (версию выбирает браузер Пользователя) с поддержкой современных криптографических алгоритмов; устаревшие версии протокола (TLS 1.0 и TLS 1.1) отключены, а обращения по незашифрованному HTTP перенаправляются на HTTPS (политика HSTS);
- Шифрование при хранении (at-rest): данные авторизации игровых аккаунтов, токены доступа и иные критические данные хранятся в зашифрованном виде с применением современных алгоритмов (AES-256 или эквивалентных);
- Ролевая модель доступа (RBAC): доступ к персональным данным предоставляется только уполномоченным сотрудникам и привлечённым исполнителям в объёме, минимально необходимом для выполнения их обязанностей (принцип наименьших привилегий);
- Двухфакторная аутентификация (2FA): доступ ко всем административным интерфейсам и системам, содержащим персональные данные Пользователей, защищён двухфакторной аутентификацией;
- Парольные политики: требования к сложности, ротации и хранению паролей сотрудников и подрядчиков; пароли хранятся в виде криптографических хешей (bcrypt/argon2);
- Логирование доступа: ведутся журналы доступа к персональным данным, действий администраторов и привилегированных операций; журналы регулярно анализируются на предмет аномалий;
- Тестирование защищённости: периодически проводятся внутренние аудиты безопасности, сканирование уязвимостей, тесты на проникновение (пентесты); выявленные уязвимости устраняются в разумные сроки;
- Обновление ПО: регулярное обновление операционных систем, библиотек и иного программного обеспечения, в том числе установка критических патчей безопасности;
- Мониторинг и WAF: непрерывный мониторинг подозрительной активности, использование средств обнаружения атак (IDS/IPS), брандмауэров уровня приложений (WAF), систем антифрод-контроля;
- NDA и обязательства конфиденциальности: сотрудники и привлечённые исполнители подписывают соглашения о неразглашении (NDA) и принимают на себя обязательства соблюдения конфиденциальности на весь срок сотрудничества и после его прекращения;
- Обучение персонала: сотрудники и привлечённые исполнители проходят обязательный инструктаж по безопасности обработки персональных данных, защите от социальной инженерии и фишинга;
- Шифрование резервных копий: резервные копии данных хранятся в зашифрованном виде с раздельным хранением ключей шифрования.
18.2. Несмотря на принимаемые меры, Оператор не может гарантировать абсолютную безопасность данных при их передаче через интернет и не несёт ответственности за инциденты, произошедшие в результате действий третьих лиц, фишинговых атак, направленных против Пользователя, действий хостинг-провайдеров, обстоятельств непреодолимой силы и иных обстоятельств, выходящих за пределы разумного контроля Оператора.
18.3. Пользователь обязан самостоятельно обеспечивать безопасность своих устройств, паролей, доступа к электронной почте и мессенджерам, использовать двухфакторную аутентификацию и не передавать данные авторизации третьим лицам.
18.4. Реагирование на инциденты. В случае выявления инцидента, повлёкшего или способного повлечь неправомерную или случайную передачу персональных данных, Оператор:
- в течение 24 (двадцати четырёх) часов с момента выявления уведомляет уполномоченный орган о факте инцидента (для граждан Российской Федерации — Роскомнадзор в порядке ч. 3.1 ст. 21 Федерального закона № 152-ФЗ; для граждан Кыргызской Республики — уполномоченный орган КР);
- в течение 72 (семидесяти двух) часов направляет в уполномоченный орган сведения о результатах внутреннего расследования инцидента;
- принимает разумные меры по локализации инцидента, минимизации последствий, устранению уязвимостей;
- при наличии существенного риска для прав и свобод субъектов персональных данных — информирует затронутых Пользователей в разумные сроки через указанные ими контактные данные.
18.5. Резервные копии и архивы. Оператор создаёт регулярные резервные копии (бэкапы) баз данных и хранилищ Сервиса для обеспечения непрерывности работы и восстановления данных в случае сбоя. После удаления персональных данных Пользователя из основных систем Оператора фрагменты таких данных могут сохраняться в архивных копиях в течение срока ротации бэкапов — до 90 (девяноста) календарных дней, после чего удаляются автоматически при перезаписи цикла. До истечения указанного срока архивные копии находятся в зашифрованном виде с ограниченным техническим доступом и не используются Оператором для активной обработки, за исключением случаев восстановления данных после сбоя или исполнения требований уполномоченных органов.
19. Права субъекта персональных данных
19.1. Пользователь имеет право:
- Запросить информацию о составе и сроках обработки его персональных данных;
- Получить копию своих персональных данных в структурированном машиночитаемом формате (CSV, JSON или аналогичном) — в объёме данных, реально хранящихся у Оператора, и без раскрытия данных третьих лиц, охраняемой законом тайны и сведений, относящихся к коммерческой тайне Оператора;
- Потребовать уточнения, исправления или дополнения неточных или неполных данных;
- Отозвать согласие на обработку персональных данных — с учётом ограничений, указанных в разделе 8 настоящей Политики;
- Потребовать удаления персональных данных, за исключением случаев, когда их сохранение необходимо для исполнения договора, защиты прав Оператора или исполнения требований законодательства;
- Возражать против обработки, осуществляемой на основании защиты прав и законных интересов Оператора;
- Потребовать пересмотра решений, принятых по результатам автоматизированной обработки (см. раздел 15);
- Обжаловать действия или бездействие Оператора в уполномоченные органы по защите персональных данных, в том числе: Роскомнадзор (РФ; pd.rkn.gov.ru), Государственное агентство по защите персональных данных при Кабинете Министров КР (или его правопреемник) — для граждан КР; национальный надзорный орган страны проживания — для пользователей из ЕС, Великобритании и иных юрисдикций.
19.2. Подача запроса. Запрос направляется Пользователем через страницу контактов либо официальный канал поддержки Сервиса. Запрос должен содержать:
- фамилию, имя и/или ник Пользователя;
- идентифицирующие сведения (номер заказа, дата регистрации, привязанный e-mail/Telegram);
- предмет обращения и желаемый результат.
19.3. Идентификация заявителя. Для защиты Пользователя от фишинга, социальной инженерии и недобросовестных третьих лиц Оператор обязан удостовериться в личности заявителя. Достаточным подтверждением считается совпадение хотя бы двух из следующих признаков:
- отправка запроса с e-mail или Telegram-аккаунта, привязанного к Личному кабинету;
- указание номера заказа и его параметров (сумма, дата, статус);
- авторизация в Личном кабинете и направление запроса из него;
- предоставление копии документа, удостоверяющего личность, если идентификация иными способами невозможна.
19.4. При невозможности достоверной идентификации заявителя Оператор вправе отказать в выполнении запроса с указанием причин отказа.
19.5. Срок рассмотрения. Запрос рассматривается в срок до 30 (тридцати) календарных дней с момента его получения. В случае большой сложности запроса или большого объёма данных срок может быть продлён, о чём Пользователь уведомляется отдельно.
19.6. Оператор вправе отказать в выполнении запроса полностью или частично, если его выполнение нарушит права и законные интересы Оператора или третьих лиц, потребует раскрытия охраняемой законом тайны либо повлечёт нарушение применимого законодательства.
20. Особенности для пользователей из ЕС и Великобритании (GDPR / UK GDPR)
20.1. Если Пользователь является резидентом Европейского экономического пространства (ЕС/ЕЭЗ) или Великобритании, к обработке его персональных данных применимы соответственно Регламент (ЕС) 2016/679 (GDPR) и Data Protection Act 2018 / UK GDPR.
20.2. Помимо прав, перечисленных в разделе 19, такие Пользователи имеют следующие дополнительные права:
- Право на переносимость (data portability) — получение своих данных в структурированном машиночитаемом формате;
- Право на ограничение обработки (restriction of processing);
- Право возражать против обработки, основанной на законных интересах Оператора (legitimate interests);
- Право подать жалобу национальному надзорному органу страны проживания (Data Protection Authority).
20.3. Правовое основание трансграничной передачи персональных данных за пределы ЕЭЗ — стандартные договорные положения (Standard Contractual Clauses), одобренные Европейской Комиссией, и/или явное согласие Пользователя.
20.4. Для реализации указанных прав Пользователь направляет запрос через страницу контактов с пометкой «GDPR Request» или «UK GDPR Request». Идентификация заявителя и сроки рассмотрения — по правилам раздела 19.
21. Данные несовершеннолетних
21.1. Сервис предназначен исключительно для дееспособных лиц, достигших возраста 18 (восемнадцати) лет. Оператор сознательно не собирает персональные данные несовершеннолетних. Возрастное ограничение обусловлено:
- требованиями Steam Subscriber Agreement и политики Valve Corporation, ограничивающих коммерческие операции с учётной записью;
- финансовым характером операций (онлайн-платежи, чарджбэки, обязательства по Оферте), требующим полной гражданско-правовой дееспособности;
- требованиями законодательства о защите детей (для Кыргызской Республики — Кодекс КР «О детях»; для Российской Федерации — Федеральный закон «О защите детей от информации, причиняющей вред их здоровью и развитию»).
21.2. Если Оператору станет достоверно известно, что данные были предоставлены лицом младше 18 лет без согласия законных представителей, такие данные подлежат удалению, а оказание услуг прекращается без возврата уплаченных средств в порядке, предусмотренном Публичной офертой.
21.3. Ответственность за достоверность сведений о возрасте несёт сам Пользователь и его законные представители.
22. Изменения Политики и применимое право
22.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику без предварительного уведомления Пользователя, за исключением случая, предусмотренного п. 22.3.
22.2. Актуальная редакция всегда размещена на странице neznakov.ru/privacy. Дата редакции указана в верхней части документа. Использование Сервиса после публикации новой редакции означает согласие Пользователя с её условиями.
22.3. Существенные изменения. При внесении изменений, существенно расширяющих категории обрабатываемых данных, цели обработки, перечень получателей данных, сроки хранения, либо иным образом существенно ухудшающих положение Пользователя по сравнению с предыдущей редакцией, Оператор уведомляет Пользователей не менее чем за 30 (тридцать) календарных дней до вступления изменений в силу — через размещение баннера на сайте neznakov.ru, рассылку уведомления на привязанный e-mail и/или сообщение в Личном кабинете. Если Пользователь не согласен с такими изменениями, он вправе отозвать согласие на обработку в порядке, предусмотренном разделом 8 настоящей Политики; продолжение использования Сервиса после вступления изменений в силу означает их акцепт.
22.4. Применимое право и юрисдикция. К настоящей Политике, её толкованию и исполнению применяется законодательство Кыргызской Республики. В части обработки персональных данных граждан Российской Федерации Оператор соблюдает требования Федерального закона № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации, действующих в отношении иностранных операторов, осуществляющих обработку данных российских граждан. В части обработки персональных данных резидентов ЕС/ЕЭЗ и Великобритании применяются требования соответственно GDPR и UK GDPR. Все споры, связанные с обработкой персональных данных и не урегулированные путём переговоров, подлежат разрешению по месту нахождения Оператора в Кыргызской Республике, если иное не установлено императивными нормами применимого законодательства о защите прав потребителей или о защите персональных данных.
22.5. Оригиналом и официальной версией Политики признаётся её редакция на русском языке. При наличии переводов на иные языки приоритет имеет редакция на русском.
23. Контакты и реквизиты Оператора
23.1. По всем вопросам, связанным с обработкой персональных данных, отзывом согласия, реализацией прав субъекта данных или иным вопросам, охватываемым настоящей Политикой, Пользователь может обратиться через страницу контактов либо к менеджеру в официальных каналах Сервиса (Telegram, e-mail).
23.2. Срок ответа на обращение — до 30 календарных дней с момента получения.
23.3. Реквизиты Оператора:
Полное наименование: ОсОО «Альянс Торг Компани»
Адрес компании: Кыргызская Республика, г. Бишкек, Октябрьский район, 7-мкр., ул. Безымянная, д. 37/2
ОГРН: 310076-3301-ООО
ИНН: 9909710244
Сайт: neznakov.ru
Какие данные. Контакт для связи по вашему выбору (Telegram, e-mail, телефон), состав и обстоятельства заказа вместе с перепиской по нему, сведения о платеже в объёме, который передаёт платёжный провайдер, технические данные визита (IP-адрес, браузер и устройство, просмотренные страницы, источник перехода) и идентификаторы аналитики —
nb_vid, nb_attr, cookie Яндекс.Метрики и Google Analytics.
Зачем. Выполнить заказ и сопровождать его, принять оплату и при необходимости вернуть средства, отвечать на обращения, защищать Сервис и Пользователей от мошенничества, а также считать посещаемость и оценивать рекламу. Для последнего применяются Яндекс.Метрика (включая Вебвизор) и Google Analytics 4: они получают сведения о визите и поведении на страницах.
Как отозвать. Нажать «Отклонить» в баннере, очистить хранилище сайта в настройках браузера или обратиться к Оператору по контактам из раздела 23. Отзыв согласия на аналитику не влияет на выполнение уже оформленного заказа; порядок отзыва и его последствия — раздел 8, состав cookie — раздел 12.