SOCNET STORE隐私政策最后更新日期:2026年8月9日。本政策描述了SOCNET STORE数字商品市场(以下简称“平台”、“市场”、“我们”、“服务”)处理哪些个人数据,处理的目的,存储...
SOCNET STORE隐私政策最后更新日期:2026年8月9日。本政策描述了SOCNET STORE数字商品市场(以下简称“平台”、“市场”、“我们”、“服务”)处理哪些个人数据,处理的目的,存储的时间以及如何确保其保护。政策适用于从网站 socnet.store 及其相关服务中获得的所有信息,包括买家、卖家和合作伙伴。1. 一般条款1.1. 法律基础。在处理个人数据时,我们遵循:— 俄罗斯联邦第152-FZ号法“关于个人数据”;— 欧盟通用数据保护条例GDPR;— 美国适用的个人数据保护法律。1.2. 用户同意。使用网站、创建账户、下订单或发布商品,即表示您确认已阅读本隐私政策并接受其内容。1.3. 年龄限制。 本服务仅适用于年满18岁的人士。我们不进行针对未成年人的数据收集。如果我们得知某个账户是由未满18岁的人注册的,该账户可能会被封禁,相关数据将被删除。1.4. 变更。 我们有权对本政策进行更改。最新版本将在网站上发布,并注明最后更新日期。对于影响您权利的重大变更,我们会通过电子邮件或个人账户通知您,至少提前7天通知您变更生效。继续使用服务即表示您同意这些变更。1.5. 事件通知。 如果发生可能对您的权利和自由造成高风险的个人数据泄露,我们将在适用法律规定的时间内通知您和相关监管机构(对于GDPR — 自发现之日起72小时内)。2. 数据处理目的2.1. 用户注册、授权和身份识别。2.2. 执行订单、交易保护系统(escrow)工作、交易记录、奖金和推荐余额的计算。2.3. 在订单框架内确保买卖双方的互动。2.4。 处理争议,涉及管理层的仲裁,处理支持请求。2.5。 接受付款,向卖家和合作伙伴提款,退款。2.6。 形成卖家的公共声誉(评级和评论)。2.7。 提高服务质量,分析流量和网站行为。2.8。 营销邮件和促销通知(仅在用户同意的情况下)。2.9。 防止欺诈、多账户、诈骗和滥用;确保平台安全。2.10。 遵守法律要求,包括税务、会计和反洗钱要求。3. 我们收集哪些数据3.1. 账户数据: 姓名(昵称)、电子邮件地址、IP地址、授权数据(密码哈希、会话令牌)、双因素认证设置(Google Authenticator)。3.2. 个人资料设置: 选择的界面语言(俄语、英语、中文)、显示货币(USD/EUR/RUB/CNY)、主题设置、通知设置。3.3. 支付数据:充值、扣款和提现的历史,交易的金额和货币,选择的支付方式,支付系统的交易标识, криптокошельков 地址(在使用加密货币充值或提现时),卖家的付款信息。我们 不存储 完整的银行卡号、CVV码和您支付账户的访问数据——这些数据由支付提供商直接处理。3.4. 订单数据: 订单组成、购买的数字商品类别和名称、数量、价格、订单日期和状态、商品交付状态、使用的优惠码。3.5. 卖家数据: 卖家账户信息、上架商品及其描述、销售统计、佣金、付款历史、购买的付费推广特权,以及在验证过程中请求的文件(见第9节)。3.6. 通信和争议: 买家与卖家之间关于订单的对话消息,联系客服的请求,争议中附带的材料和附件,评论和评分。3.7. Cookie文件和技术日志: 设备类型,操作系统,浏览器,来源(referrer),访问时间,查看的页面和行为指标。我们使用 Google Analytics 和 Yandex Metrica 分析系统。3.8. API 使用数据: API 密钥,重售商的请求日志,请求来源的 IP 地址,API 调用的数量和性质。3.9. 推荐数据: 邀请用户的标识符,通过推荐链接的转化,获得的奖励。3.10. 数字商品的内容。 为了保护交易的系统正常运行,平台在确认订单之前会技术性地处理和存储传输的数字商品内容。卖方自行负责所售商品的合法性及其销售权利,并确保其中不包含未经法律依据发布的第三方个人数据。4. 处理的法律依据4.1. 执行要约合同 — 提供对市场的访问,进行交易,向卖方支付。4.2. 平台的合法利益 — 防止欺诈,确保安全,服务的发展和分析,追讨债务。4.3. 数据主体的同意 — 营销邮件、非必要的分析和营销cookie。4.4. 执行法律规定的义务——税务、会计、AML和KYC要求,回应授权机构的合法请求。5. 数据传输和访问5.1. 在交易参与者之间。 在下订单时,卖家可以看到买家的昵称、订单的组成和参数,以及与订单相关的聊天记录。买家可以看到卖家的昵称、评级和公开统计数据。您的电子邮件、IP地址和支付信息对交易的另一方可见。不传递.5.2. 在争议范围内。 在开启争议时,平台管理方可以访问双方的通信、订单材料以及与争议相关的信息,所需的范围以作出决定为准。5.3. 平台员工 — 严格基于必要知识原则(need-to-know),并进行访问日志记录。5.4. 服务供应商合作伙伴 — 在遵守保密性和采取适当保护措施的情况下,包括:— 支付和加密支付提供商 (Cryptomus, Heleket, Binance Pay, CryptoBot, VISA / Mastercard / MIR / UnionPay 银行卡收单, СБП, LolzTeam, Wise, Revolut, PayPal);— 主机提供商和基础设施供应商;— 分析服务 (Google Analytics, Yandex Metrica);— 电子邮件和通知发送服务;— 反欺诈检查服务。5.5. 政府机关 — 仅在合法请求的基础上,按照适用法律的规定的范围。5.6. 我们 不出售 您的个人数据给第三方,也不将其用于第三方广告的目的。6. Cookie 文件6.1. 我们使用:— 技术性(必要)cookie — 认证、会话保存、购物车、语言、货币和主题选择。没有它们,网站无法正常工作;— 分析性cookie — Google Analytics, Yandex Metrica, 访问统计;— 推荐cookie — 记录通过合作伙伴链接的转化,以便正确计算奖励。6.2. 您可以在浏览器设置中删除或阻止cookie,也可以通过网站上的同意横幅拒绝非必要的cookie。禁用技术性cookie后,网站的部分功能(认证、下单)将无法使用。7. 数据的存储、期限和保护7.1. 存储地点。 数据存储在德国的数据中心的安全服务器上。7.2. 保护措施: HTTPS/SSL流量加密、以不可逆哈希(bcrypt)形式存储密码、双因素认证、权限分级、访问日志、定期备份、反欺诈监控、DDoS保护。7.3. 存储期限。 我们存储数据的时间不超过声明的目的所需:账户数据: 在账户有效期内 + 删除后30天财务和税务文件,交易历史: 自操作之日起5年(法律要求)订单数据及相关通信: 订单完成后12个月争议材料: 争议关闭后12个月技术日志和API日志: 12个月Cookie文件: 根据特定cookie的生命周期,最长可达12个月评论和评分: 以匿名形式无限期保存7.4. 数据在存储期限结束后被删除或匿名化。8. 数据的国际传输8.1.由于平台与不同国家的用户和合作伙伴合作,您的数据可能会在您居住的国家之外传输和处理,包括在欧洲经济区和俄罗斯之外。8.2.在这种传输中,我们采用法律规定的保护机制,包括标准合同条款(Standard Contractual Clauses)和对接收国数据保护水平的充分性评估。9. KYC和AML9.1.在某些情况下——例如大额支付或提款、参与合作伙伴计划、通过卖家账户操作、怀疑欺诈或支付提供商的要求——我们有权要求提供证明身份和资金来源的文件。9.2.这些文件由授权部门手动审核,以加密形式存储,并在验证完成后立即删除,除非法律或支付合作伙伴的要求要求我们在规定期限内保留。9.3.拒绝提供所请求的文件可能会导致账户操作的限制或暂停。10. 反馈、评级和公开信息10.1. 完成订单后,买家可以对卖家留下评价和反馈。反馈、评分、反馈作者的昵称以及卖家的汇总统计(评级、销售数量)是公开的并且对其他用户和搜索引擎可见。10.2. 请勿在反馈、商品描述和个人资料的公开字段中发布您不想披露的个人信息。发布此类信息即表示您自愿并承担风险。10.3. 如果违反平台规则,反馈可能会被隐藏或删除。删除账户不会自动删除留下的反馈,但会被匿名化。11. 用户权利您有权:11.1. 获取我们存储的关于您的数据的信息(访问权)。11.2. 要求更正不准确或过时的数据。11.3. 要求删除数据(被遗忘权),除非法律要求保留或为了保护我们的合法利益而需要保留。11.4. 要求限制处理。11.5. 以结构化的机器可读格式获取您的数据副本(可携带权)——适用于基于同意或合同处理的数据。11.6.反对基于合法利益的处理,包括个人资料分析。11.7。随时可以通过邮件中的退订链接或个人账户设置撤回对营销邮件的同意。撤回同意不影响在撤回之前进行的处理的合法性。11.8。向您居住地的数据保护监管机构(对于EEA用户)或俄罗斯联邦通信监督局(对于俄罗斯用户)提交投诉。为了实现这些权利中的任何一个,请通过第15节中的联系方式发送请求。我们将在收到请求后的30个日历天内回复。为了保护您的数据,我们可能会要求您确认您作为账户所有者的身份。12. 自动化解决方案和反欺诈12.1。为了防止欺诈、多账户和不当行为,我们采用自动化检查(分析IP地址、设备、支付行为、操作的速度和性质)。12.2。根据这些检查的结果,账户或单个操作可能会被自动限制。您有权通过联系客服对该决定提出异议;最终决定由员工参与作出。13. 各方责任13.1。平台提供合理的技术和组织措施来保护个人数据。13.2。用户对其账户和密码的保密性负责,负责启用双因素身份验证,并限制访问用于登录个人账户的设备。13.3。如果由于用户的过错(将密码传递给第三方、使用恶意软件、网络钓鱼)导致数据泄露或未经授权访问账户,SOCNET STORE不承担责任。13.4。卖家在发布商品时,自行承担其合法销售及其中信息的责任,并在其处理平台外数据方面作为独立责任主体。14. SOCNET生态系统相关服务14.1。SOCNET STORE是SOCNET生态系统的一部分,与其他服务(SMM面板、Telegram Stars、号码租赁等)一起。14.2。生态系统中的每个服务都有自己的隐私政策。通过链接进入生态系统的其他服务或第三方网站时,您将受其政策的约束。我们不对第三方资源的数据处理实践承担责任。15. 联系信息有关隐私、数据主体权利的行使和撤回同意的事宜,请联系网站底部或屏幕右下角支持联系方式中提供的联系方式。接受投诉的电子邮件:help@socnet.store