Политика конфиденциальности
Какие данные обрабатывает AXIOMA, зачем они нужны и как пользователь может управлять ими.
01Состав данных
- Email, статус аккаунта, тариф, лимит капитала и история подписки.
- Хэш пароля; пароль в открытом виде не хранится.
- Тикеты, ответы поддержки и указанные пользователем контакты.
- Технические данные: время входа, идентификатор сессии, тип устройства, страницы и источник перехода.
- Сокращённые криптографические отпечатки IP-адреса и user-agent для безопасности и доказательства согласия.
- Идентификатор и статус криптоплатежа без хранения приватных ключей кошелька.
- Хэш одноразового токена восстановления пароля, срок его действия и отметка об использовании; сам пароль и исходный токен в базе не хранятся.
02Цели обработки
- Создание аккаунта, аутентификация и защита от злоупотреблений.
- Предоставление подписки, загрузок, обновлений и технической поддержки.
- Фиксация принятых редакций документов и исполнение соглашения.
- Обнаружение ошибок, атак и подозрительной активности.
- Агрегированная аналитика посещений и улучшение интерфейса.
- Выполнение обязательных требований и рассмотрение обращений.
03Основания и минимизация
Данные обрабатываются для заключения и исполнения пользовательского соглашения, на основании явно выраженного согласия, законного интереса в защите сервиса и в случаях, предусмотренных применимым законодательством.
AXIOMA собирает только данные, необходимые для указанных целей. Биржевой API Secret хранится локально на устройстве в защищённом хранилище приложения и не должен передаваться через сайт или тикеты.
04Хранение и защита
Данные аккаунта хранятся, пока аккаунт активен, и далее в течение срока, необходимого для исполнения обязательств, разрешения споров, защиты от мошенничества и соблюдения требований права. История юридических согласий и платежей может храниться дольше в объёме, необходимом для подтверждения действий.
Применяются хэширование паролей, защищённые cookie HttpOnly/Secure, разграничение доступа, журналы безопасности, резервное копирование и ограничение административного доступа.
Ссылка восстановления действует ограниченное время. После успешной смены пароля токен помечается использованным, а активные сессии аккаунта завершаются.
05Передача третьим лицам
Данные могут обрабатываться поставщиками хостинга, баз данных, защиты инфраструктуры, платёжной сети и транзакционной почты только в необходимом объёме. Для писем регистрации, безопасности и восстановления пароля используется почтовый провайдер Resend; ему передаются адрес получателя, тема и содержимое конкретного письма.
AXIOMA не продаёт персональные данные и не передаёт биржевые секретные ключи через веб-сайт.
06Cookie и аналитика
Сайт использует обязательную cookie сессии для входа и локальный идентификатор посетителя для подсчёта уникальных посещений. Cookie сессии нельзя отключить без потери авторизации. Необязательные маркетинговые cookie не устанавливаются без отдельного основания.
07Права пользователя
- Получить сведения об обработке своих данных.
- Уточнить, исправить или удалить данные, если их хранение больше не требуется по закону или договору.
- Отозвать согласие на обработку, основанную на согласии; это не отменяет законность предыдущей обработки.
- Ограничить обработку или возразить против неё в предусмотренных законом случаях.
- Подать обращение через тикет или на support@axioma.my; для защиты аккаунта может потребоваться подтверждение личности.
08Оператор и контакты
Обращения по персональным данным принимаются через тикет авторизованного аккаунта или по адресу support@axioma.my. Сведения о продавце или операторе и применимые реквизиты размещаются на экране оформления конкретной покупки и в подтверждении оплаты.
09Обновление политики
Актуальная редакция всегда размещена на axioma.my/privacy. Существенные изменения, когда это необходимо, требуют нового подтверждения пользователя.
