Документи

Політика конфіденційності TgPay Crypto

Редакція від 11 вересня 2026 року.

1. Про політику та контакти

Ця політика пояснює, які персональні дані ми обробляємо під час користування гаманцем TgPay Crypto, нашим Telegram-ботом, Мерчант API та підтримкою, навіщо вони потрібні та як звернутися з питань їх обробки.

У цій політиці «ми» та «сервіс» означають TgPay Crypto.

З питань персональних даних напишіть на law@tgpaycrypto.com. Також можна звернутися через Ще → Підтримка у застосунку. Зазначте, що звернення стосується персональних даних.

Політика описує обробку даних і не замінює умов користування сервісом. Якщо для певної обробки потрібна окрема згода, саме користування застосунком не замінює такої згоди.

2. Які дані ми обробляємо

Склад даних залежить від функцій, якими ви користуєтеся. Наприклад, резервна пошта необов'язкова, а документи для верифікації не запитуються в кожного користувача під час першого входу.

Дані Telegram і налаштування

Під час взаємодії з ботом і мінізастосунком ми отримуємо ідентифікатор Telegram, ім'я, ім'я користувача, якщо його задано, мову та доступні відомості про акаунт, наприклад статус Telegram Premium. Застосунок може показувати вашу фотографію профілю, якщо вона доступна через Telegram.

Ми зберігаємо налаштування мови, валюти відображення, сповіщень та інтерфейсу, а також відомості про створення акаунта та його активність. Номер телефону отримуємо, коли ви передаєте контакт під час верифікації; саме відкриття застосунку не передає його нам автоматично.

Операції та користування гаманцем

Ми обробляємо відомості про баланси й операції: актив, суму, комісію, час, статус, адреси криптогаманців, мережу, ідентифікатори транзакцій, відправників і одержувачів, а також коментарі та інші дані, які ви вказуєте під час операції.

Залежно від використовуваних функцій сюди належать відомості про чеки, рахунки, підписки, розіграші, обміни, Earn, покупки Telegram Stars, Premium і подарунків. Для роботи підписок і розіграшів можуть оброблятися потрібні їм ідентифікатори каналів, груп та учасників.

Якщо інший користувач надсилає вам кошти або вказує вас одержувачем, ми можемо отримати ваш Telegram ID чи ім'я користувача та відомості про переказ ще до вашого першого звернення до нашого бота.

Безпека акаунта

Ми обробляємо резервну пошту, якщо ви її додали, відомості про її підтвердження, підключені пристрої та сеанси, налаштування захисту, спроби підтвердження операцій і зміни факторів безпеки.

PIN передається серверу для перевірки. Для подальших перевірок ми зберігаємо його криптографічне представлення, а не відкритий PIN.

Face ID та інша біометрія для підтвердження операцій працюють через Telegram і систему пристрою. Для цієї функції ми не отримуємо зображень обличчя чи відбитків пальців: сервер перевіряє окремий секрет підтвердження та зберігає його хеш і відомості про прив'язаний пристрій. Це відрізняється від селфі та перевірки присутності живої людини під час верифікації особи.

Верифікація та походження коштів

Під час верифікації обробляються номер телефону, ім'я, прізвище, по батькові, якщо його вказано, дата народження та країна проживання. Залежно від перевірки можуть знадобитися документ, що посвідчує особу, його зображення, селфі або матеріали перевірки присутності живої людини, підтвердження адреси проживання та документи про походження коштів.

Верифікація може бути потрібна для доступу до окремих функцій або зняття обмежень. Якщо необхідні відомості не надано, відповідна функція чи операція може залишитися недоступною.

Звернення до підтримки та команди Агенту

Ми обробляємо текст звернень, історію діалогу, надіслані вами зображення та інші вкладення, оцінки відповідей, а також дані акаунта й операцій, потрібні для розгляду питання. Якщо ви вказуєте в повідомленні відомості про іншу людину, вони також можуть потрапити в обробку.

Мерчант API та сторонні застосунки

Під час створення мерчант-застосунку обробляються його назва, зв'язок із власником, налаштування webhook, права доступу й відомості про API-токени, рахунки, виплати, підписки та журнал дій. Ми також фіксуємо прийняття умов Мерчант API.

3. Звідки надходять дані

Ми отримуємо дані від вас, через Telegram, від інших учасників операцій, від підключених вами застосунків і від сервісів, які допомагають проводити верифікацію, перевіряти транзакції та забезпечувати безпеку. Частина відомостей про криптовалютні операції доступна в публічних блокчейнах.

Застосунок використовує локальне сховище браузера та сховище сеансу для авторизації, налаштувань, роботи з пристроями й відновлення стану інтерфейсу. Видалення цих даних на пристрої не видаляє серверного акаунта чи історії операцій.

4. Навіщо потрібні дані

Ми використовуємо їх, щоб:

  • надавати доступ до акаунта та виконувати вибрані вами операції;
  • вести облік коштів, показувати історію та доставляти сповіщення;
  • підтверджувати дії, відновлювати доступ через резервну пошту й захищати акаунт;
  • проводити верифікацію, перевіряти походження коштів, виявляти шахрайство та підозрілі операції;
  • відповідати на звернення й обробляти команди Агенту;
  • забезпечувати роботу Мерчант API та підключених вами інтеграцій;
  • знаходити помилки й підтримувати роботу сервісу;
  • розглядати спори та офіційні запити, виконувати застосовні до нас обов'язки щодо обліку й зберігання відомостей.

Правові підстави залежать від мети та застосовного законодавства: виконання договору — для надання сервісу; передбачені законом обов'язки — для відповідних перевірок, обліку та розкриття інформації; законні інтереси, коли така підстава допустима, — для захисту від шахрайства й забезпечення безпеки; згода — там, де вона потрібна.

5. Захист даних

Для захисту сервісу використовуються розмежування доступу, перевірка сеансів і факторів підтвердження, журналювання подій безпеки та зашифровані резервні копії. Доступ до робочих інструментів обмежений відповідно до ролі працівника чи сервісу.

Жоден спосіб зберігання чи передавання даних не усуває ризик повністю. Безпека акаунта також залежить від захисту вашого Telegram і пристрою.

6. Строки зберігання

Строки залежать від виду даних, мети обробки, незавершених операцій, спорів і застосовних вимог законодавства. Для історії операцій, даних верифікації, звернень до підтримки та технічних журналів можуть діяти різні строки. Припинення користування застосунком не означає негайного видалення всіх пов'язаних записів.

7. Ваші звернення та права

Ви можете звернутися щодо доступу до даних, їх виправлення, видалення, обмеження обробки, заперечення проти обробки або отримання копії. Обсяг цих прав і підстави їх реалізації залежать від застосовного законодавства. Якщо обробка ґрунтується на згоді, ви можете її відкликати; це не скасовує законності обробки до відкликання.

Для звернення використовуйте контакти з розділу 1. Ми можемо попросити підтвердити, що звертається власник акаунта. Самостійного видалення акаунта в застосунку наразі немає; такі запити розглядає підтримка. Видалення може не стосуватися відомостей, які потрібно зберегти для виконання застосовних обов'язків або розгляду спору.

Заперечення проти обробки. Якщо застосовне законодавство надає це право, ви можете окремо заперечити проти обробки на підставі законних інтересів і попросити пояснити підстави автоматичного обмеження.

Ви також можете звернутися до компетентного органу із захисту персональних даних, якщо це передбачено застосовним законодавством.

8. Вік

Сервіс призначений для повнолітніх користувачів. Під час верифікації перевіряється досягнення 18 років. Якщо ви вважаєте, що ми отримали дані неповнолітнього, повідомте про це через контакти з розділу 1. Таке звернення потребує окремого розгляду, зокрема з урахуванням здійснених операцій та обов'язків зі зберігання записів.

9. Зміни політики

Актуальна редакція буде доступна в застосунку з датою набрання чинності. Якщо зміна обробки потребує повідомлення або окремої згоди, ми виконаємо відповідну процедуру. Продовження користування застосунком саме по собі не замінює згоди там, де вона потрібна.

Див. також: Політика AML/KYC TgPay Crypto · Про проєкт