Политика конфиденциальности
www.seyllo.com
Дата вступления в силу: 1 января 2025 г.
Преамбула
Настоящая Политика конфиденциальности призвана информировать Пользователей платформи Seyllo о порядку сбора, обробки та захисту их персональних даних.
Seyllo зобов'язується соблюдать положения Общего регламента захисту даних (GDPR) № 2016/679 от 27 апреля 2016 года та французского Закона № 78-17 от 6 января 1978 года об обробітке даних, файлух та свободах.
Платформа Seyllo позволяет Продавцям создавать интернет-магазини для продажі віртуальних товарів для ігрових серверів. Покупатели совершают покупки в магазинух Продавцов.
Используя платформу Seyllo, Пользователь подтверждает, что ознакомился с настоящей Политикой та дає согласие на обробітку даних, описанную в ней.
Статья 1 – Определения
Для цілей настоящей Политики:
- «Пользователь» означає будь-яке лицо, использующее платформу Seyllo, будь то Продавець або Покупатель.
- «Продавець» означає будь-яке фізичне або юридическое лицо, создающее магазин на Seyllo для продажі віртуальних товарів.
- «Покупатель» означає будь-яке лицо, совершающее покупку в магазині, розміщенийном на Seyllo.
- «Персональні дані» означає любую інформацію, относящуюся к идентифицированному або идентифицируемому физическому лицу.
- «Обробітка» означає любую операцию, производимую с персональними даними.
- «Оператор даних» означає лицо, определяющее цілі та коштіва обробки.
Статья 2 – Идентификация оператора даних
Оператором персональних даних є:
| Наименование | LWCREATE |
| Организационно-правовая форма | Микропредприятие (індивідуальний предприниматель) |
| Законний представитель | Г-н Лео ДЕБИЗ |
| SIRET | 93520050600018 |
| Адрес | 1 Impasse du Bon Boire, 18100 VIERZON, Франция |
| Електронна почта | [email protected] |
| Відповідальний за захист даних (DPO) | Léo DEBIZE – [email protected] |
Статья 3 – Зібрані дані
Seyllo собирает різні категории персональних даних в залежності від статуса Пользователя:
3.1 Дані Продавця
| Категория | Дані |
|---|---|
| Идентификация | Имя, фамилия, наименование компании, номер SIRET/SIREN |
| Контактні дані | Адрес електронної пошти, поштовий адрес, телефон |
| Дані Stripe Connect | Идентификатор Stripe, банковские реквізити (собираются непокоштівенно Stripe) |
| Дані магазину | Название магазину, логотип, описание, создані товари |
| Технічні дані | IP-адрес, ідентифікатори входа, журнали активности |
3.2 Дані Покупателя
| Категория | Дані |
|---|---|
| Идентификация | Игровой ник/имя користувача |
| Контактні дані | Адрес електронної пошти |
| Дані транзакций | История замовлень, суми, придбані товари |
| Платіжні дані | Обробляються виключно Stripe (Seyllo не имеет доступа к номерим карт) |
| Технічні дані | IP-адрес, браузер, операционная система |
Статья 4 – Правові основания обробки
Обробітка персональних даних основана на:
| Правовое основание | Контекст |
|---|---|
| Исполнение договора | Создание акаунта, керування замовленнями, доставка товарів |
| Законное зобов'язаньо | Виставлення счетов, податкові зобов'язання, предотвращение мошенничества |
| Законний интерес | Улучшение сервиса, безпека, анонимизированная статистика |
| Согласие | Маркетингові сообщения, необов'язкові cookie |
Статья 5 – Цели обробки
Персональні дані собираются в наступних целях:
- Керування акаунтами Продавцов та Покупателей
- Обробітка замовлень та платежей через Stripe
- Автоматична доставка віртуальних товарів через RCON
- Виставлення счетов та бухгалтерский облік
- Підтримка клієнтів та керування тікетами
- Предотвращение мошенничества та безпека транзакций
- Улучшение платформи та сервисов
- Коммуникации (с согласия для маркетинга)
- Виконання правових та нормативних зобов'язань
Статья 6 – Получатели даних
Персональні дані могут бути передані:
6.1 Внутренние получатели
- Уповноважені сотрудники LWCREATE, відповідальні за адміністрування платформи
- Служба підтримки для обробки запросов
6.2 Внешние получатели
| Получатель | Цель |
|---|---|
| Stripe | Обробітка платежей, Stripe Connect |
| Hetzner Online GmbH | Хостинг даних (сервери в Германии) |
| Cloudflare | Безопасность, CDN, защита от DDoS |
| Postmark | Доставка транзакційних email-сообщений |
| Google LLC (Google Analytics 4) | Измерение аудитории та статистика посещений (с согласия) |
6.3 Продавці та Покупатели
В рамках транзакции Продавець имеет доступ до даним, необхіднім для виконання замовлення (ник Покупателя, email, история замовлень в его магазині). Продавець несе відповідальність за обробітку даних своїх клієнтів в рамках своего магазину.
Статья 7 – Передача даних за межі Европейского Союза
Seyllo отдає приоритет хранению даних в Европейском Союзе (сервери Hetzner в Германии).
Деякі субподрядчики (Stripe, Cloudflare, Google) могут передавати дані в США. Такие передачи регулируются:
- Стандартні договірні положения Европейской комісії (SCC)
- EU-US Data Privacy Framework для сертифікованих компаний
- Надлежащие гарантии в відповідності со статтею 46 GDPR
Статья 8 – Сроки хранения
Персональні дані хранятся в течение наступних сроков:
| Тип даних | Срок хранения |
|---|---|
| Дані акаунта | Срок ділових отношений + 3 года |
| Дані транзакций | 10 лет (бухгалтерское зобов'язаньо) |
| Счета | 10 лет (налоговое зобов'язаньо) |
| Дані cookie | Не более 13 месяцев |
| Технічні журнали | 1 год |
| Тікети підтримки | 3 года после закритоия |
По истечении зазначених сроков дані удаляются або анонимизируются.
Статья 9 – Безопасность даних
Seyllo применяет надлежащие технічні та організаційні заходи для захисту персональних даних:
- Шифрование даних при передаче (HTTPS/TLS 1.3)
- Шифрование паролей (bcrypt)
- Защита от атак (файрвол, защита Cloudflare от DDoS)
- Обмежений доступ до даним (автентифікація, обмежені права)
- Регулярное та географически розподілене резервное копирование
- Регулярні оновлення систем та патчи безпеки
- Мониторинг та обнаружение инцидентов безпеки
Платіжні дані: Платіжні дані обробляються виключно Stripe, сертифікованим PCI-DSS Level 1. Seyllo никогда не имеет доступа к номерим кредитних карт.
Статья 10 – Файли cookie
10.1 Типи використовуваних cookie
| Тип | Назначение | Срок действия |
|---|---|---|
| Необхідніе | Работа сайта, автентифікація | Сессия |
| Google Analytics 4 | Измерение аудитории: перегляди сторінок, продолжительность визита, путь користувача | Не более 14 месяцев |
| Предпочтения | Мова, тема | 1 год |
| Stripe | Безопасность платежей | Сессия |
10.2 Google Analytics 4
Ми используем Google Analytics 4 — сервис анализа аудитории, наданий Google LLC (США).
Зібрані дані (с вашего согласия):
- IP-адрес (анонімізований)
- Відвідані сторінки та продолжительность просмотра
- Источник трафика (поисковая система, прямая посилання та т.д.)
- Тип устройства та використовуваний браузер
Правовое основание: Согласие (статья 6.1.a GDPR). Аналитические cookie встановлюються тільки после вашего явного согласия через баннер cookie.
Поскольку Google є американской компанией, ваши дані могут бути передані в США в рамках EU-US Data Privacy Framework.
Подробнее: Политика конфиденциальности Google
10.3 Керування настройками
Ви можее управлять настройками cookie в будь-яке час:
- Нажав на посилання «Керування cookie» в подвале сайта
- Через настройки браузера
- Удалив запись «seyllo_consent» в локальном хранилище браузера
Отказ от аналитических cookie не влияет на роботу сайта. Необходими тільки основні cookie (автентифікація, корзина).
Ви можее отозвать согласие в будь-яке час. Відгук не влияет на законность обробки, виконаної до него.
Статья 11 – Права суб'єктів даних
В відповідності с GDPR Пользователи имеют наступні права:
| Право | Описание |
|---|---|
| Право на доступ | Получить підтвердження обробки даних та их копию |
| Право на исправление | Запросить исправление неточних даних |
| Право на видалення | Запросить видалення даних (при певних умових) |
| Право на ограничение | Ограничить обробітку в певних випадках |
| Право на переносимость | Получить дані в структурированном формате |
| Право на возражение | Возразить против обробки на законних основаниях |
| Відгук согласия | Отозвать согласие в будь-яке час |
| Посмертні распоряжения | Определить распоряжения относительно долі даних после смерти |
11.1 Реализация прав
Для реализации цих прав Пользователи могут:
- Отправить email на: [email protected]
- Отправить письмо по адресу: LWCREATE – DPO, 1 Impasse du Bon Boire, 18100 VIERZON, Франция
Может потребоваться копия документа, удостоверяющего личность.
Seyllo зобов'язується ответить в течение одного месяца, який може бути продовжений на два месяца в складних випадках.
Статья 12 – Жалоба в CNIL
Если Пользователи полагают, что их права не соблюдаются, они могут подать скаргу в Национальную комісію по информатике та свободам Франции (CNIL):
- Адрес: CNIL – 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Франция
- Сайт: www.cnil.fr
- Телефон: +33 1 53 73 22 22
Статья 13 – Несовершеннолетние
Платформа Seyllo не предназначена для несовершеннолетних младше 16 лет. Использование платформи лицом младше 16 лет требует попереднього согласия родителя або опекуна.
Для несовершеннолетних в возрасте от 16 до 18 лет использование платформи подразумевает принятие настоящей Политики конфиденциальности.
Статья 14 – Обновления Политики
Seyllo оставляет за собой право изменять настоящую Политику конфиденциальности в будь-яке час. Пользователи будут повідомлені о суттєвих змінах покоштівом:
- Сповіщення на платформі
- Електронного письма на зареєстрований адрес
Дата оновлення будет указана в верхней частини Политики. Проповинение використання платформи после зміни означає принятие нової Политики.
Контакти
По будь-яким вопросам, касающимся настоящей Политики конфиденциальности:
- Електронна почта: [email protected]
- Почта: LWCREATE – DPO, 1 Impasse du Bon Boire, 18100 VIERZON, Франция
- Discord: https://discord.gg/9cjeFJNf5K
Последнее обновление: Январь 2025