Գաղտնիության քաղաքականություն
Սույն Գաղտնիության քաղաքականությունը բացատրում է, թե ինչպես է Paynet-ը («մենք», «մեզ») հավաքում, օգտագործում և պաշտպանում Ձեր անձնական տվյալները մեր կայքից, առևտրային վահանակից, վճարային API-ներից, հոսթինգային վճարման էջերից և հարկային կտրոնի ծառայություններից օգտվելիս։ Այն վերաբերում է առևտրային կազմակերպություններին և նրանց աշխատակիցներին, ինչպես նաև Paynet-ով աշխատող վճարման էջերի միջոցով վճարումներ կատարող հաճախորդներին։
Տվյալների վերահսկիչ
Paynet հարթակը սեփականություն է հանդիսանում և շահագործվում է «Դիջիթալ Բրայենս» ՍՊԸ-ի կողմից՝ Հայաստանի Հանրապետությունում գրանցված սահմանափակ պատասխանատվությամբ ընկերության, հարկ վճարողի հաշվառման համարը (ՀՎՀՀ) 00486212, գրանցման հասցե՝ Վ. Սարգսյան փող. 26/3, Երևան 0026, Հայաստան: «Դիջիթալ Բրայենս» ՍՊԸ-ն սույն քաղաքականությունում նկարագրված անձնական տվյալների նկատմամբ հանդիսանում է տվյալների վերահսկիչ: Ընկերության կայք՝ https://digitalbrains.am: Գաղտնիության հետ կապված ցանկացած հարցման համար դիմեք [email protected] հասցեով:
1. Ով ենք մենք
Paynet-ը Հայաստանի Հանրապետությունում տրամադրում և շահագործում է վճարային ագրեգացման հարթակ։ Առևտրային հաշիվների ստեղծման, կառավարման և սպասարկման հետ կապված անձնական տվյալների նկատմամբ Paynet-ը հանդես է գալիս որպես տվյալների վերահսկիչ։ Այն անձնական տվյալների նկատմամբ, որոնք Paynet-ը մշակում է վճարային գործարքների իրականացման նպատակով և առևտրային կազմակերպության անունից, Paynet-ը գործում է որպես տվյալների մշակող՝ տվյալ կազմակերպության կողմից սահմանված նպատակների և ցուցումների շրջանակում։
2. Մեր հավաքած տվյալները - առևտրային կազմակերպություններ
Հաշվի տվյալներ. Ձեր անունը, էլեկտրոնային փոստի հասցեն, հեռախոսահամարը, ընկերության անվանումը և գաղտնաբառը, որը պահպանվում է հեշավորված ձևով։ Եթե միացնում եք երկգործոն իսկորոշումը, մենք նաև պահպանում ենք գաղտնի բանալին, որն օգտագործվում է նույնականացման կոդերը ստեղծելու համար։
Ստուգման տվյալներ. Ձեր իրավաբանական անվանումը, կազմակերպաիրավական ձևը, հարկ վճարողի հաշվառման համարը (ՀՎՀՀ), գրանցման հասցեն և Ձեր կողմից վերբեռնված փաստաթղթերը, ներառյալ պետական գրանցման վկայականը, ՀՎՀՀ վկայականը և լիազորված անձի անձնագիրը։ Վերբեռնված փաստաթղթերը պահվում են մեր սեփական սերվերի մասնավոր պահոցում և ամեն գիշեր պահուստավորվում են։ Փաստաթուղթ ներկայացնելիս դրա պատճենը կարող է ներառվել նաև մեր գործառնական էլեկտրոնային փոստարկղ ուղարկվող ներքին ծանուցման մեջ։ Այս տվյալների հասանելիությունը սահմանափակված է համապատասխան լիազորություններ ունեցող մեր աշխատակիցներով։
Հաշվարկային տվյալներ. Ձեր կողմից կատարված միավորների գնումների վերաբերյալ տվյալները, օգտագործված վճարման եղանակը (բանկային փոխանցում կամ Whop) և համապատասխան հղումները, ինչպես նաև միավորների մատյանը, որը գրանցում է Ձեզ տրամադրված, գնված և օգտագործված յուրաքանչյուր միավոր։
Ինտեգրման տվյալներ. Ձեր դոմեյնների, վճարային պրովայդերի հավատարմագրերի, API բանալիների, webhook կետերի, ստորագրման գաղտնի ծածկագրերի և փլագիններին տրամադրված կապակցման տոկենների վերաբերյալ տվյալներ։ Վճարային պրովայդերի հավատարմագրերը պահվում են գաղտնագրված, իսկ API բանալիները՝ հեշավորված ձևով։
Անվտանգության տվյալներ. մուտքի պատմությունը և վստահված սարքերը, ներառյալ IP հասցեն ու բրաուզերը, անվտանգությանն առնչվող գործողությունների աուդիտային մատյանը և նոր սարքից մուտքի մասին Ձեզ ուղարկվող նամակները:
Ընտրովի տվյալներ. Telegram չաթի ID-ն, եթե միացնում եք Telegram ծանուցումները, և հրավերի կոդը, եթե Դուք եկել եք հրավերի հղումով:
3. Մեր հավաքած տվյալները - վճար կատարող հաճախորդներ
Երբ հաճախորդը վճարում է Paynet-ի վճարման էջի միջոցով, մենք մշակում ենք. պատվերի հղումն ու նկարագրությունը, գումարն ու արժույթը, հաճախորդի էլեկտրոնային փոստի հասցեն և անունը, եթե դրանք տրամադրում է առևտրային կազմակերպությունը կամ հաճախորդը, IP հասցեն և բրաուզերի user agent-ը վճարումն ստեղծելու պահին, ընտրված վճարման եղանակը, վճարման կարգավիճակը և վճարային պրովայդերի կողմից վերադարձված գործարքի հղումը: Երբ տրվում է հարկային կտրոն, մենք նաև մշակում ենք պատվերի տողային տարրերը (անվանումներ, քանակներ, գներ):
Քարտի համարներն ու անվտանգության ծածկագրերը մուտքագրվում են բանկի կամ դրամապանակի պրովայդերի վճարման էջում և երբեք չեն հասնում Paynet-ին: Sandbox թեստային պրովայդերն ընդունում է միայն թեստային քարտերի համարներ, որոնք իրական քարտեր չեն:
4. Հարկային կտրոնի տվյալներ
Երբ առևտրային կազմակերպությունն ակտիվացրել է էլ. ՀԴՄ ծառայությունը, կտրոնի տվյալները (ապրանքներ, քանակներ, գներ, հարկային ռեժիմ) փոխանցվում են Պետական եկամուտների կոմիտեի էլեկտրոնային դրամարկղային ապարատի համակարգին՝ հայկական հարկային օրենսդրության պահանջներին համապատասխան: Փոխանցումն իրականացվում է առևտրային կազմակերպության սեփական ՊԵԿ վկայագրով և ներառում է առևտրային կազմակերպության ՊԵԿ գրանցման համարն ու ՀՎՀՀ-ն: Կտրոնների նույնացուցիչներն ու ստուգման QR կոդերը պահվում են, որպեսզի կտրոնները հնարավոր լինի կրկին ցուցադրել:
5. Տվյալների մշակման նպատակները
Առևտրային կազմակերպության հետ կնքված պայմանագրի շրջանակում Ծառայությունների մատուցման նպատակով. օրինական պարտավորությունների (հարկային, հաշվապահական, փողերի լվացման կանխման) կատարման համար. հարթակի անվտանգության ապահովման (խարդախության կանխարգելում, չարաշահումների հայտնաբերում, մուտքի մասին ծանուցումներ) նպատակով. ինչպես նաև, անհրաժեշտ դեպքերում համաձայնությամբ, ծառայության հաղորդակցություններ ուղարկելու համար:
6. Փոխանցում և ստացողներ
Վճարային տվյալները փոխանցվում են գործարքի համար ընտրված բանկին կամ դրամապանակի պրովայդերին (ARCA անդամ բանկ, Idram, Telcell կամ Arca QR)՝ վճարումն իրականացնելու համար: Հարկային տվյալները փոխանցվում են Պետական եկամուտների կոմիտեին, երբ ակտիվացված է էլ. ՀԴՄ-ը:
Մենք նաև օգտագործում ենք հետևյալ ծառայություններ մատուցող ընկերությունների ծառայությունները: Cloudflare-ը գործում է որպես proxy մեր կայքի առջևում և ապահովում է Turnstile ստուգումը մեր գրանցման, մուտքի, գաղտնաբառի վերականգնման և կապի ձևերում. այն տեսնում է հարցման մետատվյալները, ինչպիսիք են IP հասցեն և բրաուզերը: Sentry-ն ստանում է սխալների մասին հաշվետվություններ մեր հավելվածից, ներառյալ հարցման մետատվյալները և IP հասցեն, սակայն լռելյայն՝ ոչ օգտատերերի ինքնությունը կամ ձևերի բովանդակությունը: Whop-ը հանդես է գալիս որպես պաշտոնական վաճառող (merchant of record), երբ Դուք գնում եք միավորներ քարտով, և մշակում է այդ քարտային վճարումն իր սեփական պայմաններով: Telegram-ը ծանուցումներ է ուղարկում այն առևտրային կազմակերպություններին, որոնք համաձայնել են դրանց: Էլ. փոստը ուղարկվում է մեր սեփական փոստի սերվերից:
Մենք անձնական տվյալներ չենք վաճառում և չենք փոխանցում գովազդատուներին:
7. Միջազգային փոխանցումներ
Մեր հավելվածն ու տվյալների բազան աշխատում են սերվերի վրա, որը մենք շահագործում ենք Գերմանիայի (Եվրոպական Միություն) տվյալների կենտրոնում: Վերևում նշված որոշ ծառայություններ մատուցող ընկերություններ (Cloudflare, Sentry, Whop, Telegram) մշակում են տվյալները Հայաստանից դուրս: Այդ դեպքերում մենք հենվում ենք նրանց հրապարակած տվյալների պաշտպանության պարտավորությունների վրա և ուղարկում ենք միայն այն, ինչ անհրաժեշտ է ծառայությանը:
8. Պահպանման ժամկետներ
Հաշվի տվյալները պահվում են հաշվի ողջ գործողության ընթացքում: Գործարքները, հարկային կտրոններն ու միավորների մատյանը պահվում են հաշվի ողջ գործողության ընթացքում և դրանից հետո՝ այնքան ժամանակ, որքան պահանջում է հայկական հաշվապահական ու հարկային օրենսդրությունը: Վճարային պրովայդերների հետ փոխանակված հումք հարցումներն ու պատասխանները պահվում են 30 օր: Վճարման ժամանակացույցի և իրադարձությունների մատյանները պահվում են երկու տարի: Webhook առաքման գրառումները պահվում են 90 օր: Ձախողված ֆոնային առաջադրանքների գրառումները պահվում են 30 օր: Մուտքի սեսիաները պահպանվում են մինչև դրանց ժամկետի ավարտը, որը սովորաբար տեղի է ունենում մոտ երկու շաբաթ անգործությունից հետո։ Ստուգման փաստաթղթերը ջնջվում են դրանք նոր փաստաթղթերով փոխարինելու դեպքում կամ հաշվի փակումից հետո տվյալների մաքրման գործընթացի շրջանակում՝ բացառությամբ այն դեպքերի, երբ դրանց պահպանումը պահանջվում է օրենքով։
Հաշվի փակում. Դուք կարող եք դադարեցնել Ձեր հաշիվը՝ Կարգավորումներ → Վտանգավոր գոտի բաժնի միջոցով։ Հաշվի փակման արդյունքում այն անմիջապես ապաակտիվացվում է։ Անձնական տվյալները, որոնց հետագա պահպանումը անհրաժեշտ չէ, ջնջվում են սույն Քաղաքականությամբ սահմանված պահպանման ժամկետների ավարտին։ Բացառություն են կազմում այն տվյալները, որոնց պահպանումը պարտադիր է կիրառելի օրենսդրությամբ։
9. Անվտանգություն
Paynet-ի ամբողջ երթևեկությունն օգտագործում է HTTPS: Վճարային պրովայդերի հավատարմագրերն ու հարկային վկայագրերը գաղտնագրված են հանգստի ժամանակ AES-256 ալգորիթմով: Գաղտնաբառերը պահվում են հեշավորված ձևով: API բանալիները պահվում են որպես SHA-256 հեշեր, և հում բանալին ցուցադրվում է միայն մեկ անգամ՝ ստեղծման պահին: Webhook-ները ստորագրվում են HMAC-SHA256-ով: Ադմինիստրատորի մուտքը պահանջում է երկգործոն իսկորոշում, և առևտրային կազմակերպությունները կարող են այն միացնել իրենց սեփական հաշիվների համար: Բովանդակության անվտանգության քաղաքականությունը (CSP) կիրառվում է յուրաքանչյուր էջում: Անվտանգությանն առնչվող գործողությունները մատյանագրվում են: Մենք չենք երաշխավորում անխափան հասանելիություն. ընթացիկ կարգավիճակը հրապարակվում է paynet.am/status հասցեում:
10. Ձեր իրավունքները
Կիրառելի օրենսդրության շրջանակում Դուք կարող եք պահանջել Ձեր անձնական տվյալներին հասանելիություն, դրանց ուղղում կամ ջնջում, առարկել որոշակի մշակման դեմ և պահանջել Ձեր տրամադրած տվյալների պատճենը: Այս իրավունքներից օգտվելու համար գրեք [email protected] հասցեին: Վճարող հաճախորդները իրենց գնման տվյալների վերաբերյալ հարցումները պետք է ուղղեն այն առևտրային կազմակերպությանը, որից գնումն են կատարել. մենք օգնում ենք առևտրային կազմակերպություններին կատարել նման հարցումները:
11. Թխուկներ (Cookies)
Կայքն ու վահանակն օգտագործում են միայն ծառայության աշխատանքի համար անհրաժեշտ թխուկները. paynetam_session-ը պահպանում է Ձեր մուտքագրված վիճակը (մոտավորապես երկու շաբաթ). XSRF-TOKEN-ը ձևերը պաշտպանում է կայքային ընդհանուր հարցումների կեղծումից (CSRF). paynet_locale-ը հիշում է Ձեր լեզուն. paynet_ref-ը հիշում է այն հրավերի հղումը, որով Դուք եկել եք (30 օր), որպեսզի հրավիրող առևտրային կազմակերպությանը հնարավոր լինի հաշվառել. sidebar:state-ը հիշում է՝ արդյոք վահանակի կողային վահանակը ծալված է: Ձեր բաց կամ մուգ ոճի ընտրությունը պահվում է Ձեր բրաուզերի local storage-ում, ոչ թե թխուկում: Cloudflare-ը կարող է սահմանել իր սեփական թխուկները, երբ Դուք օգտագործում եք Turnstile-ով պաշտպանված ձև: Մենք չենք օգտագործում գովազդային, վերլուծական կամ կայքերի միջև հետագծող թխուկներ:
12. Փոփոխություններ և կապ
Մենք կարող ենք պարբերաբար թարմացնել սույն Քաղաքականությունը. էական փոփոխությունների մասին ծանուցում կտրվի կայքի կամ էլ. փոստի միջոցով: Ցանկացած պահի կիրառվում է ընթացիկ տարբերակը:
Հարցեր կամ հարցումներ Գաղտնիության վերաբերյալ։ Կապ հաստատե՛ք մեզ հետ [email protected]