Документы buyapi

Политика конфиденциальности

Редакция № 1 · действует с 9 августа 2026 года

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные собирает и обрабатывает администрация сервиса buyapi (далее — «Оператор», «мы») при использовании сайта buyapi.ru, личных кабинетов, программного интерфейса (API) и связанных сервисов (совместно — «Платформа»).

1.2. Политика является неотъемлемой частью Публичной оферты и Условий использования. Используя Платформу, вы подтверждаете, что ознакомились с Политикой и согласны с описанным в ней порядком обработки данных.

1.3. Термины, написанные с заглавной буквы и не определённые в Политике, используются в значениях, установленных Публичной офертой.

2. Какие данные мы собираем

2.1. Данные, которые вы предоставляете сами:

2.2. Данные, возникающие при использовании Платформы:

2.3. Технические данные, собираемые автоматически:

2.4. Данные из внешних источников: общедоступные данные блокчейн-сетей о транзакциях, связанных с указанными вами адресами, а также результаты проверок, проводимых в рамках процедур, описанных в разделе 9 Публичной оферты.

2.5. Мы не запрашиваем и просим не передавать через Платформу данные банковских карт, коды доступа к банковским сервисам и иные избыточные чувствительные сведения, не требующиеся для исполнения Заказов.

3. Цели обработки данных

3.1. Мы обрабатываем данные для следующих целей:

3.2. Мы не используем данные для целей, несовместимых с перечисленными, и не осуществляем продажу персональных данных третьим лицам.

4. Правовые основания обработки

4.1. Основаниями обработки являются: исполнение договора, заключённого путём акцепта Публичной оферты; ваше согласие, выражаемое при регистрации и использовании Платформы; законные интересы Оператора (безопасность, защита от злоупотреблений, улучшение сервиса); исполнение требований применимого права, включая требования в сфере противодействия отмыванию средств.

5. Cookies и аналитика

5.1. Сайт использует cookies и аналогичные технологии: обязательные (аутентификация, безопасность сессии), функциональные (настройки интерфейса, включая тему оформления) и аналитические.

5.2. Для статистики посещаемости используется сервис Яндекс Метрика. Собираемые им данные (обезличенные сведения о посещениях, устройствах и поведении на страницах) обрабатываются в соответствии с условиями этого сервиса.

5.3. Вы можете ограничить или отключить cookies в настройках браузера. Отключение обязательных cookies может сделать использование Личного кабинета невозможным.

6. Кому передаются данные

6.1. Мы передаём данные третьим лицам только в объёме, необходимом для работы Платформы:

6.2. Инфраструктура и провайдеры могут находиться в различных юрисдикциях; при передаче данных мы принимаем разумные меры для их защиты, соответствующие характеру данных.

7. Данные и публичные блокчейны

Транзакции в публичных блокчейн-сетях (TRON, Ethereum, BNB Chain и другие) по своей природе публичны, доступны любому лицу и не могут быть изменены или удалены. Оператор не контролирует блокчейн-сети и не может удалить из них сведения о транзакциях.

7.1. Указывая адрес кошелька для пополнения или вывода, вы понимаете, что связанные с ним транзакции навсегда остаются в публичном реестре соответствующей сети. Права, описанные в разделе 9 Политики, применяются к данным, хранящимся на Платформе, и не распространяются на записи публичных блокчейнов.

8. Сроки хранения

8.1. Данные учётной записи хранятся, пока учётная запись активна.

8.2. Данные Заказов, финансовых операций, Споров, Proof и Audit-log хранятся в течение 5 лет после завершения соответствующего Заказа или закрытия учётной записи — для целей разрешения претензий, безопасности и соблюдения применимых требований.

8.3. Технические журналы (логи доступа и API) хранятся до 12 месяцев, если более длительное хранение не требуется для расследования инцидентов.

8.4. По истечении сроков хранения данные удаляются или обезличиваются.

9. Права пользователя

9.1. Вы вправе: получить сведения об обрабатываемых нами ваших данных; требовать исправления неточных данных; требовать удаления данных; отозвать согласие на обработку; возразить против отдельных видов обработки.

9.2. Для реализации прав направьте запрос на support@buyapi.ru с адреса электронной почты, привязанного к учётной записи. Мы отвечаем на запросы в срок до 30 календарных дней.

9.3. Ограничения: мы можем сохранить данные, необходимые для завершения открытых Заказов и Споров, урегулирования претензий, а также данные, обязательное хранение которых предусмотрено процедурами безопасности и применимыми требованиями (раздел 8). Записи публичных блокчейнов удалению не подлежат (раздел 7). Отзыв согласия может сделать дальнейшее использование Платформы невозможным.

10. Как мы защищаем данные

10.1. Мы применяем технические и организационные меры защиты: шифрование соединений (TLS); хранение паролей в виде необратимых хэшей; авторизацию API по ключам с отображением в кабинете только префикса ключа; подпись вебхуков HMAC-SHA256; разграничение доступа персонала; ведение Audit-log; мониторинг подозрительной активности; учёт финансовых операций по принципу двойной записи.

10.2. Вы, со своей стороны, обязаны сохранять в тайне пароль и API-ключи и незамедлительно сообщать нам о признаках компрометации учётной записи.

11. Несовершеннолетние

11.1. Платформа предназначена для лиц, достигших 18 лет. Мы сознательно не собираем данные несовершеннолетних; при выявлении такой учётной записи она блокируется, а данные удаляются с учётом ограничений раздела 8.

12. Изменения Политики

12.1. Мы можем обновлять Политику. Новая редакция публикуется на этой странице с указанием даты вступления в силу. Существенные изменения дополнительно доводятся через Личный кабинет или по указанным вами контактам. Продолжение использования Платформы после вступления изменений в силу означает согласие с новой редакцией.

13. Контакты

Сервис buyapi

По вопросам обработки данных: support@buyapi.ru

Сайт: buyapi.ru

Telegram: t.me/buyapiru

VK: vk.ru/buyapi