Политика относится к сайту profitpay.store и API ProfitPay. Здесь перечислено, какие данные хранит ProfitPay и кому ещё они передаются.

Что мы храним

Аккаунт продавца
Адрес почты, хэш пароля, название бизнеса, адрес сайта, если вы его указали, и выбранный язык интерфейса. Сам пароль мы не храним.
Продукты и счета
Названия, описания и цены продуктов, суммы и описания счетов, хэши транзакций и число подтверждений. Страница оплаты не спрашивает у покупателя ни имени, ни почты.
Адреса
Адреса для приёма оплаты с вашими пометками и адреса, на которые выводятся средства. Приватные ключи адресов, которые создаёт ProfitPay, хранятся в зашифрованном виде.
Ключи API
API хранит только хэш ключа. Кабинет хранит зашифрованную копию выпущенных в нём ключей, чтобы обращаться к API от вашего имени.
Вебхуки
Адрес доставки, секрет подписи в зашифрованном виде и журнал доставок: событие с его данными, код ответа вашего сервера и первые 4 КБ ответа или текст ошибки.
Журналы сервера
Запросы к страницам и к API записываются в журнал: адрес, код ответа и время обработки. Пароли, ключи API и секреты вебхуков в журналы не пишутся. IP-адрес используется, чтобы ограничивать частоту запросов.

Cookie

Мы ставим только cookie, без которых сайт не работает: вход в кабинет, защита форм от подделки запросов, выбранный язык и одноразовые уведомления после действий в кабинете. Вход действует 12 часов и продлевается, пока вы работаете в кабинете; с отметкой «Запомнить меня» он сохраняется и после закрытия браузера.

Аналитики, рекламы и сторонних скриптов нет: страницы, шрифты и скрипты загружаются только с profitpay.store.

Кому передаются данные

  • Переводы и адреса публичны в самих блокчейнах. Чтобы видеть поступления, ProfitPay запрашивает данные по адресам ваших счетов у провайдеров доступа к блокчейнам.
  • События счетов и платежей уходят на адреса вебхуков, которые вы указали.
  • Данные хранятся на сервере, который ProfitPay арендует у хостинг-провайдера.

Защита

Сайт открывается по HTTPS, а cookie входа браузер отправляет только по защищённому соединению. Пароли хранятся в виде хэшей; секреты вебхуков и копии ключей API в кабинете зашифрованы. Резервные копии баз данных тоже шифруются. После нескольких неудачных попыток входа подряд вход в аккаунт блокируется на несколько минут.

Сколько хранятся данные

Данные аккаунта, счетов и платежей хранятся, пока существует аккаунт. Удалённый вебхук остаётся в базе вместе с журналом доставок. Удалённые данные остаются в зашифрованных резервных копиях, пока их не заменят более новые.

Запросы о данных

Чтобы получить копию своих данных, исправить их или удалить аккаунт, напишите нам на адрес privacy@profitpay.store.

Мы можем попросить подтвердить, что аккаунт ваш, например написать с почты, на которую он зарегистрирован.

Изменения

Когда политика меняется, новая редакция появляется на этой странице с новой датой.