Политика конфиденциальности
Документ определяет, какие данные обрабатывает ИП Айхлер О.В., зачем они нужны и как защищаются. Текст носит информационный характер и не заменяет персональную юридическую консультацию.

1. Общие положения

Настоящая Политика конфиденциальности действует для всех пользователей сервиса BattlePay и определяет порядок обработки персональных данных.

Оператор персональных данных: Индивидуальный предприниматель Айхлер Ольга Вадимовна, ОГРНИП 326784700141012, ИНН 860226937846, адрес: 198510, РОССИЯ, г Санкт-Петербург, г Петергоф, ул Парковая, д 20. Контакты для обращений: support@battlepay.ru, +7 921 743-05-37.

Актуальная редакция действует с 2 мая 2026 года и применяется ко всем данным, полученным после публикации документа.

2. Какие данные обрабатываются

Мы обрабатываем данные аккаунта: имя или отображаемое имя, аватар профиля, email, телефон при наличии, технические идентификаторы, историю заказов, примененные промокоды, бонусные баллы, обращения в поддержку и настройки уведомлений.

Дополнительно могут обрабатываться служебные данные устройства и браузера: IP-адрес, user-agent, сведения о сессии, cookies, localStorage/sessionStorage-идентификаторы, статус push-подписки и технические журналы безопасности.

Авторизация и часть пользовательских данных обрабатываются на стороне внешних провайдеров Яндекс и VK в соответствии с их правилами и настройками согласий пользователя. При подключении каналов уведомлений могут обрабатываться Telegram chat id, имя в Telegram, Web Push endpoint, ключи подписки, платформа и user-agent.

3. Цели обработки

Данные используются для исполнения заказов, коммуникации по обращениям, предоставления реферальной программы, начисления баллов и предотвращения злоупотреблений.

Обязательное согласие на обработку персональных данных оформляется отдельно на странице /personal-data-consent и через самостоятельные чекбоксы в формах, где это требуется; согласие на получение информационной и рекламной рассылки оформляется отдельно на странице /marketing-consent.

Маркетинговые и информационные рассылки направляются только при наличии отдельного добровольного согласия пользователя и действующих правил.

4. Cookies, аналитика и локальное хранилище

Сайт использует технические cookies и локальное хранилище браузера для авторизации, корзины, реферального промокода, настроек интерфейса, звука чата, статуса PWA и корректной работы сервиса.

Необязательная веб-аналитика включается после согласия пользователя. Для аналитики используется Яндекс.Метрика, включая счетчик посещаемости, ecommerce-события, цели, clickmap и Webvisor, если соответствующие функции включены в счетчике.

Яндекс.Метрика может использовать cookies, localStorage и sessionStorage-идентификаторы, IP-адрес, сведения о браузере, устройстве, страницах, событиях корзины, оплатах и источниках перехода для анализа посещаемости и улучшения сервиса.

Пользователь может отклонить необязательную аналитику в баннере cookies. При отклонении счетчик Яндекс.Метрики и связанные ecommerce-события не запускаются в браузере пользователя.

5. Отзывы, чат и публичные материалы

Отзывы проходят модерацию. После одобрения публичная карточка отзыва отображает текст отзыва, оценку, дату, публичное имя без фамилии и аватар профиля пользователя.

Email, телефон, внутренний идентификатор пользователя, данные заказа и платежей в публичной карточке отзыва не публикуются.

Сообщения в чате поддержки обрабатываются для ответа на обращение, исполнения заказа, защиты прав сторон и ведения истории коммуникации.

В новостях и редакционных материалах имена сотрудников или авторов публикуются только при наличии внутреннего основания или заменяются редакционной подписью.

6. Передача данных и поручение обработки

Для работы сервиса могут привлекаться платежные провайдеры T-Bank и Tome, сервисы авторизации Яндекс и VK, Telegram для уведомлений, Web Push-инфраструктура, хостинг, PostgreSQL, S3-совместимое хранилище изображений и сервисы технической поддержки.

Передача данных выполняется в минимальном объеме, необходимом для конкретной цели: авторизация, оплата, возврат, уведомление, хранение медиа, безопасность, поддержка и исполнение заказа.

Состав процессоров, трансграничная передача и сведения для уведомления Роскомнадзора должны регулярно сверяться с фактической инфраструктурой сервиса.

7. Защита и сроки хранения

Сервис использует HTTPS и SSL/TLS-сертификаты для защищенной передачи данных между браузером пользователя и сайтом.

Мы применяем организационные и технические меры защиты: ограничение доступа, журналирование действий, контроль прав сотрудников и хранение минимально необходимых данных.

Данные пользователей хранятся в минимальном объеме, необходимом для работы сервиса, исполнения заказов и соблюдения требований законодательства. При отсутствии необходимости данные удаляются или обезличиваются.

8. Безопасная передача платежных данных

Оплата заказов осуществляется через СБП, T-Pay, T-Bank и Tome по защищенным каналам связи. Реквизиты плательщика вводятся на стороне платежных провайдеров и банка.

BattlePay не хранит данные банковских карт, полные платежные реквизиты и коды подтверждения. Сервис получает только технические идентификаторы платежа, сумму, статус операции и данные, необходимые для сопоставления платежа с заказом.

Информация о статусе платежа передается между платежным провайдером и BattlePay по серверным каналам с проверкой подлинности уведомлений.

9. Права пользователя

Пользователь вправе запросить уточнение, блокирование или удаление персональных данных, а также отозвать согласие на обработку в случаях, предусмотренных законом.

Для обращений используйте реквизиты и контактные каналы, указанные в сервисе и документах компании. В обращении желательно указать аккаунт, email или иной контакт, по которому оператор сможет идентифицировать пользователя.