- AGDor Pay — это программное обеспечение (SaaS) для оркестрации платежных инвойсов, сигналов проверки платежей и webhook-уведомлений.
- AGDor Pay не является банком, платёжной системой, оператором денежных переводов, платёжным агентом или оператором электронных денежных средств и не принимает, не хранит, не переводит и не обрабатывает денежные средства.
- Все платежи выполняются напрямую между Плательщиком и точкой приема, настроенной Мерчантом (кошелек Мерчанта или аккаунт Мерчанта у стороннего провайдера — DonationAlerts, Binance и т. п.).
privacy policy
Privacy Policy
Эта страница описывает, как AGDor Pay собирает, хранит, защищает и обрабатывает данные аккаунта, настройки проектов, платежные записи и технические логи на текущем этапе раннего доступа.
- Данные аккаунта: email, отображаемое имя, avatar URL и стабильный идентификатор, возвращаемые настроенным OAuth-провайдером (Google или DonationAlerts).
- Данные проектов: названия проектов, коды проектов, webhook-адреса, секреты webhook, хэши API-ключей и названия кошельков, введённые владельцем аккаунта.
- Данные кошельков и учётных данных: адреса кошельков, метаданные сети и валюты, идентификаторы биржевых аккаунтов и зашифрованные учётные данные, необходимые для чтения точек приема (например exchange API-ключи в режиме read-only или OAuth-токены DonationAlerts).
- Данные инвойсов и платежей: идентификаторы инвойсов, внешние идентификаторы, идентификаторы клиентов, суммы, валюты, статусы, идентификаторы транзакций (TXID) и временные метки.
- Технические логи: метаданные API-запросов, логи доставки вебхуков, логи provider-запросов, audit-записи и логи ошибок, используемые для работы, диагностики и защиты Сервиса.
- Мы никогда не собираем, не храним и не обрабатываем номера банковских карт (PAN), коды проверки карты (CVV/CVC) и сроки действия карт. Карточные платежи, когда поддерживаются через стороннего провайдера, вводятся напрямую на защищённой странице провайдера и никогда не проходят через AGDor Pay.
- Мы никогда не собираем, не храним и не обрабатываем личные платёжные учётные данные Плательщика (например seed-фразу кошелька Плательщика, логин биржи или банковский логин).
- Мы никогда не имеем доступа к средствам, балансам и выплатам Мерчанта ни у одного стороннего провайдера.
- Мы никогда не исполняем, не подписываем, не отправляем в сеть и не храним блокчейн-транзакции.
- Мы обрабатываем данные аккаунта на основании исполнения договора (предоставление Сервиса, на регистрацию в котором согласился Мерчант) и законных интересов (безопасность, предотвращение злоупотреблений, работа Сервиса).
- Мы обрабатываем данные кошельков и учётных данных на основании исполнения договора — эти данные необходимы для функционирования Сервиса.
- Мы обрабатываем технические логи на основании законных интересов — мониторинг безопасности, диагностика, предотвращение злоупотреблений и мошенничества, стабильность Сервиса.
- Мы не продаём персональные данные третьим лицам и не используем их для профилирования или автоматического принятия решений с правовыми последствиями.
- Чувствительные учётные данные (exchange API-ключи, OAuth-токены DonationAlerts, секреты webhook, API-ключи) шифруются алгоритмом аутентифицированного шифрования AES-256-GCM.
- Каждое шифруемое значение использует уникальный 12-байтный криптостойкий случайный nonce и 16-байтный GCM-тег аутентификации, что обеспечивает как конфиденциальность, так и целостность (защиту от подмены).
- Ключ шифрования выводится из мастер-ключа Сервиса через SHA-256 и никогда не хранится рядом с зашифрованными данными.
- API-ключи дополнительно хранятся только в виде SHA-256 хэша; исходный ключ показывается один раз при создании и сверяется при каждом запросе методом сравнения с постоянным временем (hash_equals) для защиты от timing-атак.
- Весь трафик между браузером и Сервисом шифруется по TLS/HTTPS. Использование HTTPS может быть принудительно включено для всех запросов через флаг require-https при развёртывании.
- API-запросы из системы Мерчанта аутентифицируются заголовками X-Project-Code и X-API-Key; передача API-ключа в URL-параметре по умолчанию отклоняется.
- Исходящие вебхуки на сервер Мерчанта подписываются методом HMAC-SHA256 (заголовок X-Payment-Signature) с использованием секрета webhook, настроенного для проекта. Получатель должен проверять подпись сравнением с постоянным временем.
- Вход выполняется исключительно через OAuth 2.0 провайдеров (Google, DonationAlerts). AGDor Pay не хранит пароли и не выполняет парольную аутентификацию.
- Идентификаторы сессий — 256-битные криптостойкие случайные значения. Cookies сессии помечаются HttpOnly, Secure (при активном HTTPS) и SameSite=Lax для снижения риска межсайтовых атак.
- OAuth state-cookies подписываются HMAC-SHA256 для защиты от CSRF во время флоу авторизации.
- Все действия, меняющие состояние в панели и админ-панели, защищены CSRF-токеном (256 бит, проверка с постоянным временем).
- AGDor Pay использует только строго необходимые cookie: сессионную (для удержания входа пользователя) и CSRF (для защиты форм).
- AGDor Pay не использует сторонние рекламные cookie или cookie межсайтового трекинга.
- На публичных страницах может присутствовать скрипт приватной аналитики (Microsoft Clarity). Он не обрабатывает платёжные данные, учётные данные и любые данные из авторизованной части Сервиса.
- Данные аккаунта и проектов хранятся, пока аккаунт активен, и удаляются или анонимизируются в разумный срок после удаления аккаунта.
- Записи инвойсов, транзакций и вебхуков хранятся в течение операционной жизни Сервиса и могут храниться дольше, если этого требует применимое законодательство (например обязательства по хранению налоговых или антиотмывочных документов).
- Технические логи хранятся ограниченное время, необходимое для диагностики и предотвращения злоупотреблений, после чего автоматически удаляются.
- AGDor Pay не продаёт, не сдаёт в аренду и не обменивает персональные данные.
- Платёжные данные обмениваются со сторонними провайдерами, подключёнными Мерчантом (например DonationAlerts, Binance). Эти провайдеры являются независимыми контролёрами собственной обработки данных согласно их собственным политикам конфиденциальности.
- AGDor Pay может использовать инфраструктурные субпроцессоры (например хостинг) для работы Сервиса. Такие субпроцессоры обрабатывают только данные, необходимые для работы Сервиса, и связаны обязательствами конфиденциальности.
- В зависимости от юрисдикции (например GDPR в ЕС/ЕЭЗ, 152-ФЗ в РФ) вы можете иметь право на доступ, исправление, удаление или ограничение обработки ваших персональных данных, а также право на переносимость данных.
- Вы можете отключить любого стороннего провайдера в любой момент, удалив кошелек или сменив учётные данные на стороне провайдера; после этого AGDor Pay больше не сможет читать соответствующую точку приема.
- Для реализации своих прав свяжитесь с Сервисом через контактные данные, опубликованные на сайте.
- AGDor Pay может работать на инфраструктуре, расположенной за пределами вашей страны проживания. Используя Сервис, вы признаёте, что ваши данные могут обрабатываться в таких юрисдикциях.
- Когда это требуется применимым законодательством (например Глава V GDPR), передачи выполняются с применением соответствующих гарантий.
- AGDor Pay не предназначен для использования лицами, не достигшими возраста, необходимого для правомерного использования платёжных сервисов в их юрисдикции (обычно 16 или 18 лет).
- AGDor Pay осознанно не собирает персональные данные детей.
- Эта политика может обновляться по мере роста продукта, добавления новых маршрутов и изменений в поддерживаемой инфраструктуре.
- Существенные изменения будут сообщены через интерфейс Сервиса или по email при наличии.