Политика конфиденциальности
Редакция от 27 августа 2026 года
Документ описывает, какие данные собирает платформа Aurum, зачем и как долго их
хранит. Оператор данных — [НАИМЕНОВАНИЕ ЮРИДИЧЕСКОГО ЛИЦА], [АДРЕС].
1. Что мы собираем
При регистрации
- Адрес электронной почты — он же логин и канал связи.
- Название компании — показывается в кабинете и в документах.
- Пароль — только в виде bcrypt-отпечатка. Исходный пароль не
хранится и не может быть восстановлен: при утрате он меняется, а не «напоминается».
При работе
- Данные счетов: ваш номер заказа, описание, сумма, валюта.
- Данные о переводах: адреса отправителя и получателя, хеши транзакций, суммы,
время. Эти сведения публичны в блокчейне сами по себе.
- Технические записи: IP-адрес запроса, время, код ответа. Нужны для расследования
сбоев и защиты от подбора паролей.
Чего мы не собираем
- Данные ваших покупателей — мы их не видим и не запрашиваем.
- Реквизиты банковских карт — Сервис с ними не работает.
- Приватные ключи от ваших внешних кошельков.
- Данные из сторонних систем аналитики и рекламы — их на сайте нет.
2. Зачем
| Данные | Цель | Основание |
| Почта, пароль | Доступ к аккаунту | Исполнение договора |
| Счета и переводы | Оказание услуги, учёт средств | Исполнение договора |
| Технические записи | Безопасность, расследование сбоев | Законный интерес |
| Данные проверок AML | Соблюдение требований закона | Правовая обязанность |
3. Сколько храним
- Данные аккаунта — пока аккаунт существует и [СРОК] после закрытия.
- Финансовые записи — [СРОК, ОБЫЧНО 5 ЛЕТ] с момента операции: этого
требует законодательство о противодействии отмыванию средств.
- Технические записи — [СРОК, ОБЫЧНО 90 ДНЕЙ].
4. Кому передаём
Мы не продаём и не передаём данные для рекламы. Передача возможна только:
- поставщикам инфраструктуры (хостинг, узлы блокчейна) — в объёме, необходимом
для работы, и по договору о защите данных;
- уполномоченным органам — по законному требованию;
- вам самим — по запросу выгрузки.
Отдельно о блокчейне: адреса и суммы переводов публичны по природе сети. Любой может
посмотреть историю адреса, который вы использовали. Мы выдаём отдельный адрес на
каждый счёт — это ограничивает связываемость, но не делает переводы приватными.
5. Как защищаем
- Пароли — bcrypt, стоимость подобрана так, чтобы одна проверка была незаметна
человеку и дорога перебору.
- API-ключи и токены сессий хранятся отпечатками, не в открытом виде.
- Приватные ключи от адресов не покидают отдельный сервис хранения и не попадают
ни в журналы, ни в резервные копии приложения.
- Доступ сотрудников к рабочим данным ограничен и журналируется.
6. Ваши права
- Получить копию данных, которые мы о вас храним.
- Исправить неточные данные.
- Удалить данные — в части, не удерживаемой требованиями закона.
- Возразить против обработки на основании законного интереса.
- Подать жалобу в надзорный орган [НАИМЕНОВАНИЕ ОРГАНА].
Запросы: privacy@aurum.example. Ответ —
в течение [СРОК].
7. Файлы cookie
Сайт не использует cookie для аналитики и рекламы. Личный кабинет хранит токен
сессии в локальном хранилище браузера — без него невозможно остаться в аккаунте
между переходами. Он удаляется при выходе.
8. Изменения
Новая редакция публикуется здесь с указанием даты. О существенных изменениях мы
сообщим на почту, указанную в аккаунте.