На главную

Политика конфиденциальности

Сервис GoGam (gogam.shop) — Дата вступления в силу: 15 июня 2025 г.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, как сервис GoGam (далее — «Сервис», «мы», «Оператор»), доступный по адресу https://gogam.shop, собирает, использует, хранит, защищает и обрабатывает персональные данные Пользователей.

1.2. Используя Сервис, вы даёте согласие на обработку ваших персональных данных в соответствии с настоящей Политикой. Если вы не согласны с условиями Политики, пожалуйста, прекратите использование Сервиса.

1.3. Оператор обеспечивает защиту персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных актов Российской Федерации.

1.4. Настоящая Политика применяется ко всем данным, которые Оператор получает о Пользователе во время использования Сервиса, включая веб-сайт https://gogam.shop, Telegram-бот (@GoGams_bot) и связанные API.

2. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ

2.1. Данные, предоставляемые при регистрации:

а) Регистрация по email: адрес электронной почты, имя пользователя (username), пароль (хранится в виде хеша bcrypt с коэффициентом 12; оригинальный пароль не сохраняется).

б) Авторизация через Steam (OpenID): Steam ID, имя профиля Steam (personaname), URL аватара.

в) Авторизация через Telegram: Telegram ID, имя пользователя (username), имя (first_name), URL фотографии профиля.

г) Данные профиля: Steam Trade URL (указывается добровольно).

2.2. Данные, собираемые автоматически:

  • IP-адрес Пользователя;
  • Данные User-Agent (тип и версия браузера, ОС);
  • Дата и время доступа;
  • Информация о действиях (посещённые страницы, покупки, пополнения);
  • Cookie, необходимые для функционирования Сервиса (JWT-токен).

2.3. Данные об операциях:

  • История пополнений Баланса;
  • История покупок;
  • История вывода средств;
  • История операций с TF2-ключами и трейд-предложениями.

2.4. Мы НЕ собираем:

  • Номера банковских карт, CVV/CVC-коды;
  • Данные криптокошельков;
  • Данные электронных кошельков платёжных систем;
  • Биометрические данные;
  • Паспортные данные;
  • GPS-координаты.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Персональные данные обрабатываются исключительно в следующих целях:

а) Идентификация и аутентификация: создание и управление учётной записью, предоставление доступа к функционалу, восстановление доступа.

б) Предоставление услуг: обработка заказов, доставка цифровых товаров, обработка пополнений и выводов, отправка трейд-предложений, отображение истории операций.

в) Безопасность и предотвращение мошенничества: верификация HTTP-уведомлений от платёжных систем (HMAC-SHA256), защита от несанкционированного доступа, выявление мошеннических операций, rate limiting.

г) Коммуникация: уведомления о статусе заказов через Telegram-бот, связь с Пользователем, информирование об изменениях.

д) Аналитика: анализ статистики для улучшения пользовательского опыта, выявление технических проблем.

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ

4.1. Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие Пользователя (регистрация и использование Сервиса);
  • Исполнение договора (Пользовательского соглашения);
  • Соблюдение требований законодательства РФ;
  • Закные интересы Оператора: безопасность, предотвращение мошенничества, улучшение качества услуг.

5. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ

5.1. Оператор может передавать данные следующим третьим лицам и исключительно в объёме, необходимом для функционирования Сервиса:

а) Платёжные системы:

  • Enot.io: при оплате Пользователь перенаправляется на защищённую страницу Enot.io. Платёжные данные вводятся на стороне Enot.io и не передаются Сервису. Сервис получает только уведомление о факте оплаты (сумма, идентификатор).
  • ЮMoney (QuickPay): Пользователь перенаправляется на yoomoney.ru. Сервис получает HTTP-уведомление (сумма, метка, тип операции) без данных карты или кошелька отправителя.
  • LOLZ Market: оплата через lzt.market. Сервис не получает платёжных данных.
  • CryptoBot (Telegram): оплата через @CryptoBot. Сервис получает уведомление (invoice_id, сумма) без данных криптокошельков.

б) Steam (Valve Corporation): данные передаются в рамках протокола OpenID 2.0 и Steam API.

в) Telegram: при авторизации Сервис получает данные, перечисленные в п. 2.1(в).

5.2. Оператор НЕ передаёт данные в рекламных или маркетинговых целях.

5.3. Оператор может раскрыть данные по требованиям государственных органов или для защиты прав и интересов при нарушении Пользовательского соглашения.

6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ДАННЫХ

6.1. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, блокирование, удаление, уничтожение — с использованием средств автоматизации (SQLite на защищённом сервере).

6.2. Место хранения: VDS-сервер с ограниченным доступом.

6.3. Сроки хранения:

  • Персональные данные — в течение всего срока использования Сервиса;
  • Данные об операциях — не менее 3 лет (в соответствии с налоговым законодательством);
  • После удаления аккаунта — удаление в течение 30 дней (кроме данных, подлежащих хранению по закону).

7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Оператор применяет следующие меры защиты:

а) Шифрование: пароли в виде хешей (bcrypt-12), HTTPS (TLS 1.2+), шифрование учётных данных цифровых товаров.

б) Контроль доступа: ограниченный доступ к серверу, JWT-токены (7 дней), роль ADMIN для административных функций, middleware-аутентификация.

в) Защита от атак: rate limiting, CORS-политика, Helmet-заголовки, Zod-валидация, HMAC-SHA256 верификация webhook-подписей.

г) Защита платёжных данных: Сервис НЕ хранит и НЕ имеет доступа к номерам карт, CVV, криптокошелькам. Все платёжные операции проводятся на стороне сертифицированных провайдеров. Webhook-уведомления проходят криптографическую верификацию.

8. ФАЙЛЫ COOKIE

8.1. Сервис использует: JWT-токен (localStorage) и служебные cookie Next.js.

8.2. Сервис НЕ использует рекламные, трекинговые cookie, cookie третьих сторон для отслеживания, системы аналитики с персональными данными.

9. ПРАВА ПОЛЬЗОВАТЕЛЯ

9.1. Пользователь имеет право:

а) Доступ к данным: просмотр в личном кабинете, запрос у Оператора.

б) Исправление: обновление через личный кабинет, запрос через поддержку.

в) Удаление (право на забвение): запрос через @GoGamm, удаление в течение 30 дней. При удалении неиспользованный Баланс не возвращается.

г) Отзыв согласия: запрос в поддержку влечёт прекращение обработки и удаление аккаунта.

д) Обжалование: в Роскомнадзор или в суд.

10. ОБРАБОТКА ДАННЫХ ПРИ ОПЛАТЕ ЧЕРЕЗ ENOT.IO

10.1. Пользователь перенаправляется на защищённую страницу Enot.io. Все платёжные данные обрабатываются исключительно на серверах Enot.io. Сервис GoGam не имеет доступа к платёжным данным и не хранит их. Enot.io передаёт только идентификатор платежа, сумму и статус.

10.2. Обработка данных регулируется Политикой конфиденциальности Enot.io (https://enot.io).

10.3. Оператор не несёт ответственности за обработку данных на стороне Enot.io. Все претензии направляются непосредственно в Enot.io.

11. ОБРАБОТКА ДАННЫХ ПРИ ОПЛАТЕ ЧЕРЕЗ ЮMONEY

11.1. Пользователь перенаправляется на yoomoney.ru. Платёжные данные обрабатываются на стороне ЮMoney. HTTP-уведомление Сервису содержит тип операции, идентификатор, сумму, дату, метку и HMAC-SHA256 подпись — без данных карты или кошелька отправителя.

11.2. Обработка данных регулируется Политикой конфиденциальности ЮMoney (https://yoomoney.ru/page?id=527708).

12. ДАННЫЕ НЕСОВЕРШЕННОЛЕТНИХ

12.1. Сервис предназначен для лиц, достигших 18 лет.

12.2. Оператор не осуществляет целенаправленный сбор данных лиц младше 18 лет. При обнаружении такие данные будут удалены в кратчайшие сроки.

13. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ

13.1. В связи с использованием сторонних сервисов (Steam, Telegram, Enot.io, ЮMoney, CryptoBot, LOLZ Market) данные могут передаваться и обрабатываться на территории иностранных государств.

13.2. Передача осуществляется в соответствии с требованиями законодательства РФ и только в объёме, необходимом для функционирования Сервиса.

14. ИЗМЕНЕНИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

14.1. Оператор вправе вносить изменения без предварительного уведомления.

14.2. Актуальная версия всегда доступна по адресу: https://gogam.shop.

14.3. Продолжение использования Сервиса после изменений означает согласие с новой редакцией.

14.4. При существенных изменениях Оператор предпримет разумные усилия для уведомления Пользователей.

15. КОНТАКТНАЯ ИНФОРМАЦИЯ

По всем вопросам, связанным с обработкой персональных данных:

Сервис: GoGam
Сайт: https://gogam.shop
Поддержка: Telegram @GoGamm
Telegram-бот: @GoGams_bot

Оператор обязуется рассмотреть обращение в течение 30 дней.