Политика конфиденциальности
Последнее обновление: 28 августа 2026 г.
Настоящая Политика конфиденциальности объясняет, как Aurora SS Group («мы», «нас», «наш») собирает, использует, передаёт и защищает ваши персональные данные при использовании вами платформы и сайта Ionex («Сервис»), а также какие права у вас есть. Aurora SS Group является контролёром ваших персональных данных. По любым вопросам или запросам, связанным с конфиденциальностью, свяжитесь с нами по адресу ionikasupport@gmail.com.
1. Сфера применения
Настоящая Политика применяется к персональным данным, которые мы обрабатываем через Сервис. Она не распространяется на сторонние веб-сайты, бренды подарочных карт или партнёрские приложения, которые имеют собственные практики в области конфиденциальности.
2. Какие персональные данные мы собираем
- Данные учётной записи — ваш адрес электронной почты, а также ваш пароль, хранящийся только в виде надёжного одностороннего хэша (мы никогда не видим и не храним ваш фактический пароль). Мы также храним язык вашего интерфейса/электронной почты, статус и роль учётной записи, а также отметки времени подтверждения электронной почты и вашего принятия Условий.
- Данные об активности и транзакциях — ваш внутренний неденежный Баланс и неизменяемый реестр зачислений и списаний (тип операции, суммы, отметки времени); промо- и активационные коды, связанные с вашей учётной записью, включая обезличенный внешний идентификатор пользователя, когда код выдаётся вам партнёрским приложением; а также ваши заказы подарочных карт (продукт, поставщик, статус и замаскированная подсказка кода). Сам код активации подарочной карты хранится в зашифрованном виде.
- Данные поддержки — тема и произвольный текст обращений и сообщений в службу поддержки, которые вы нам отправляете.
- Технические данные и данные безопасности — ваш IP-адрес (фиксируется при входе, при каждом обновлении сессии и для административных действий), идентификатор вашего устройства/браузера (user-agent) и данные журналов сервера (например, идентификатор запроса, идентификатор вашей учётной записи и отметки времени). Мы также храним кратковременные счётчики для защиты от злоупотреблений.
- Согласие и предпочтения — ваш выбор относительно согласия на использование cookie (хранится в локальном хранилище вашего браузера, а не в cookie) и, если вы отказываетесь от маркетинга, время, когда вы это сделали.
Мы не собираем ваше имя, почтовый адрес, номер телефона или дату рождения и в настоящее время не собираем данные платёжных карт, поскольку Сервис не принимает платежей (см. §6).
3. Как мы собираем данные
Мы собираем данные напрямую от вас (при регистрации, использовании Сервиса или обращении в поддержку), автоматически (технические данные и данные безопасности, генерируемые в процессе использования Сервиса), а также от партнёрских приложений проекта Ionika (обезличенный внешний идентификатор, используемый для выдачи вам промо- или активационного кода).
4. Зачем мы используем ваши данные и наши правовые основания
- Для предоставления Сервиса — создание и защита вашей учётной записи, зачисление и списание Баланса, активация кодов, доставка подарочных карт и обработка обращений в поддержку. Правовое основание: исполнение договора.
- Для обеспечения безопасности Сервиса и предотвращения мошенничества и злоупотреблений — аутентификация, ограничение частоты запросов, блокировки, капча, мониторинг и обеспечение соблюдения наших Условий. Правовое основание: наши законные интересы в защите Сервиса и пользователей.
- Для соблюдения закона — выполнение бухгалтерских, учётных и иных юридических обязательств, а также реагирование на законные запросы. Правовое основание: юридическая обязанность.
- Для связи с вами — служебные (транзакционные) электронные письма, такие как подтверждение электронной почты, сброс пароля, уведомления безопасности и ответы поддержки. Правовое основание: договор / законные интересы.
- Маркетинг — мы можем отправлять маркетинговые письма существующим пользователям о Сервисе; вы можете отказаться в любое время. Дополнительная аналитика, если мы когда-либо её введём (см. §7), будет работать только с вашего согласия. Правовое основание: законные интересы / ваше согласие.
5. Автоматизированные меры контроля
Мы используем автоматизированные меры защиты от злоупотреблений — такие как временные блокировки и ограничения частоты запросов, срабатывающие при неудачных попытках входа или подозрительной активности, — для защиты Сервиса. Это не решения, которые влекут за собой юридические или иные аналогично значимые последствия для вас, и вы можете связаться с нами для рассмотрения человеком любого действия, затрагивающего вашу учётную запись.
6. Платежи
В настоящее время Сервис не принимает денежных платежей, поэтому мы не собираем и не храним данные платёжных карт. Если в будущем мы введём платные покупки, платежи по картам будут обрабатываться сторонним платёжным процессором; мы не будем хранить полный номер вашей карты и обновим настоящую Политику, чтобы описать такую обработку до её начала.
7. Cookie и локальное хранилище
Мы используем один строго необходимый cookie: аутентификационный cookie с атрибутом httpOnly, ограниченный путём входа, который обеспечивает вашу безопасную авторизацию. Ваш выбор относительно согласия на cookie хранится в локальном хранилище вашего браузера, а не в cookie. В настоящее время мы не используем какие-либо аналитические, рекламные или отслеживающие cookie. Если в будущем мы введём дополнительную аналитику, мы сначала запросим ваше согласие, и вы сможете отказаться; строго необходимые cookie не требуют согласия.
8. Маркетинг и как отказаться
Транзакционные письма (подтверждение, сброс пароля, уведомления безопасности, ответы поддержки) являются частью Сервиса и отправляются всегда. Маркетинговые письма чётко указывают нас в качестве отправителя, содержат ссылку для отписки в один клик и наши контактные данные, а также оперативно исполняют отказы (в соответствии с законом США CAN-SPAM и аналогичными нормами ЕС); вы можете отказаться в любое время, и тогда мы исключим вас из будущих маркетинговых рассылок. Вы также можете связаться с нами для обновления своих предпочтений.
9. С кем мы делимся данными
Мы не продаём и не сдаём в аренду ваши персональные данные и не «продаём» и не «передаём» их в значении этих терминов по законодательству Калифорнии. Мы передаём ограниченные данные поставщикам услуг, которые обрабатывают их только по нашим указаниям:
- Поставщик доставки электронной почты — ваш адрес электронной почты и содержание сообщений для отправки вам служебных и маркетинговых писем.
- Поставщик защиты от ботов (Cloudflare Turnstile) — ваш IP-адрес и токен проверки для отличия людей от ботов.
- Поставщики подарочных карт — только детали заказа (например, идентификатор продукта); мы не передаём им вашу личность, электронную почту или IP-адрес.
- Поставщики хостинга и инфраструктуры — для работы платформы и балансировки трафика, а также для хранения зашифрованных резервных копий базы данных.
- Оперативные оповещения — содержание обращений в поддержку может передаваться нашим внутренним операторам (например, через мессенджер), чтобы мы могли ответить.
Мы также можем раскрывать данные, когда это необходимо для соблюдения закона, обеспечения соблюдения наших Условий или защиты прав, собственности, безопасности Aurora SS Group, наших пользователей или общества. Если мы будем участвовать в слиянии, приобретении или продаже активов, данные могут быть переданы с соблюдением настоящей Политики.
10. Международная передача данных
Некоторые наши поставщики могут обрабатывать данные в странах за пределами вашей страны, в том числе за пределами Европейской экономической зоны. При необходимости мы применяем надлежащие меры защиты, такие как Стандартные договорные положения Европейской комиссии, для защиты ваших данных.
11. Как долго мы храним данные
Мы храним данные вашей учётной записи и транзакций, пока ваша учётная запись активна, и впоследствии столько, сколько необходимо для предотвращения мошенничества, обеспечения безопасности, разрешения споров и выполнения юридических и бухгалтерских обязательств. В частности:
- журналы сервера приложений хранятся около 90 дней;
- резервные копии базы данных хранятся ограниченный период (локальные копии — примерно две недели; внешние зашифрованные копии — согласно жизненному циклу поставщика хранилища, например около 30 дней);
- неактивные сессии входа удаляются примерно через 90 дней; коды подтверждения электронной почты и сброса пароля истекают в течение нескольких минут;
- промокоды истекают примерно через 90 дней после выдачи;
- записи аудита безопасности и административных действий хранятся более длительный период для целей подотчётности и предотвращения мошенничества.
Когда данные больше не нужны, мы удаляем или анонимизируем их.
12. Как мы защищаем ваши данные
Мы применяем надёжные технические и организационные меры, включая: хэширование паролей argon2id (мы никогда не храним пароли в открытом виде); шифрование кодов подарочных карт AES-256-GCM при хранении; шифрование TLS при передаче; сессионные cookie с атрибутом httpOnly, ограниченные по пути, с мгновенным отзывом сессии; блокировки от подбора паролей, ограничение частоты запросов и капчу; административный доступ по принципу минимальных привилегий с журналом аудита; и зашифрованные резервные копии. Ни одна система не может гарантировать 100% безопасность, но мы непрерывно работаем над защитой ваших данных.
13. Ваши права
В зависимости от места вашего проживания вы можете иметь некоторые или все из следующих прав.
- ЕЭЗ / Великобритания (GDPR): доступ к вашим данным; их исправление; их удаление; ограничение или возражение против обработки (в том числе против обработки, основанной на наших законных интересах, и против прямого маркетинга); переносимость данных; и отзыв согласия в любое время. Вы также имеете право подать жалобу в местный орган по защите данных.
- Соединённые Штаты (Калифорния и другие законы штатов о конфиденциальности — например, Вирджиния, Колорадо, Коннектикут, Юта): знать и получать доступ к персональной информации, которую мы храним, удалять её, исправлять её, переносить данные, отказываться от «продажи» или «передачи» персональной информации и от целевой рекламы и профилирования (мы не продаём и не передаём ваши данные, не показываем целевую рекламу и не осуществляем профилирование), а также не подвергаться дискриминации за реализацию своих прав. Где это доступно, вы можете обжаловать решение по вашему запросу. Вы можете использовать уполномоченного агента.
Чтобы реализовать любое право, напишите нам по адресу ionikasupport@gmail.com. Нам может потребоваться подтвердить вашу личность, и мы ответим в сроки, установленные законом (например, один месяц по GDPR или 45 дней по CCPA, с учётом допустимых продлений). Обратите внимание, что нам, возможно, придётся сохранить определённые данные даже после запроса на удаление, если этого требуют закон либо потребности предотвращения мошенничества и аудита.
Где это требуется, мы учитываем сигналы предпочтений об отказе, установленные браузером, такие как Global Privacy Control (GPC); поскольку мы не продаём и не передаём персональную информацию, такой сигнал не меняет то, как мы обрабатываем ваши данные.
14. Дети
Сервис предназначен для взрослых (18 лет и старше) и не ориентирован на детей. Мы сознательно не собираем персональные данные от лиц младше 18 лет; если мы узнаем, что это произошло, мы удалим такие данные.
15. Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику. Дата «Последнее обновление» выше показывает, когда она была изменена в последний раз, и мы предпримем разумные шаги, чтобы уведомить вас о существенных изменениях.
16. Контакты
Вопросы конфиденциальности и запросы по данным: ionikasupport@gmail.com. Если вы находитесь в ЕЭЗ или Великобритании, вы также можете обратиться в местный надзорный орган по защите данных.