Версия: 1.0 · Дата вступления в силу: 22 июля 2026
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие персональные данные обрабатывает сервис CardDeck (Telegram-бот @Open_CardDeck_Bot и сайт opencarddeck.com, далее — «Сервис»), с какими целями, на каких правовых основаниях, кому и зачем они передаются, как хранятся и защищаются, а также какие права есть у субъекта персональных данных.
Важно. CardDeck — сервис реселлинга (перепродажи доступа к) виртуальных карт Visa/Mastercard, эмитентом которых является партнёр-эмитент. CardDeck не является банком и не оказывает банковских или платёжных услуг. Сервис доступен лицам 18 лет и старше.
1. Оператор персональных данных (контакты)
Оператором обработки персональных данных является CardDeck (далее — «Оператор», «мы»).
- Оператор: CardDeck
- Контакт для обращений по вопросам персональных данных: Telegram-бот @Open_CardDeck_Bot
По всем вопросам, связанным с обработкой персональных данных и реализацией прав субъекта, обращайтесь в Telegram-бот @Open_CardDeck_Bot.
2. Основные термины
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту ПДн).
- Обработка — любое действие с ПДн (сбор, запись, хранение, использование, передача, удаление и т.п.).
- Эмитент — партнёр-эмитент, выпускающий и обслуживающий виртуальные карты.
- KYC — процедура идентификации клиента, проводимая специализированным партнёром-провайдером верификации личности.
3. Какие данные мы собираем
Мы придерживаемся принципа минимизации и собираем только данные, необходимые для работы Сервиса.
3.1. Данные, которые обрабатываем мы (Оператор)
- Идентификатор пользователя Telegram (Telegram ID), а также технические сведения об аккаунте, передаваемые Telegram (username, имя — при наличии).
- Данные внутреннего аккаунта и баланса: внутренний идентификатор пользователя, состояние баланса (в USD), история операций (пополнения USDT, выпуск и пополнение карт, списания, штрафы эмитента, возвраты на баланс).
- Данные о взаимодействии с Сервисом: обращения в поддержку, переписка, технические журналы (логи), дата/время действий, а также сведения, необходимые для антифрода и обеспечения безопасности.
- Технические данные сайта: при использовании opencarddeck.com — минимально необходимые технические данные (например, для работоспособности и защиты). Настройки cookie/аналитики описываются отдельно при их наличии.
3.2. Данные, которые мы НЕ храним
Мы не храним и не имеем доступа к:
- полному номеру карты (PAN), CVV/CVC, данным 3DS;
- паспортным данным и иным документам, удостоверяющим личность;
- иным чувствительным идентификационным данным, необходимым для KYC.
Эти данные вводятся и обрабатываются на стороне партнёра-провайдера верификации и не поступают в наши системы. Мы получаем только результат проверки (пройдена / отклонена) и, при отказе, его причину.
4. Цели обработки
Мы обрабатываем ПДн в следующих целях:
- регистрация и идентификация пользователя в Сервисе (по Telegram ID);
- ведение внутреннего баланса, приём пополнений в USDT и учёт операций;
- обеспечение выпуска и пополнения карт эмитента, а также передача необходимых данных эмитенту для прохождения KYC;
- предоставление клиентской поддержки и ответы на обращения;
- предотвращение мошенничества, обеспечение безопасности, соблюдение внутренних правил и применимых требований (в т.ч. учёт штрафов эмитента);
- исполнение обязательств Сервиса перед пользователем и защита прав Оператора.
5. Правовые основания и согласие
- Обработка осуществляется на основании согласия субъекта персональных данных, а также для исполнения договора (пользовательского соглашения), стороной которого является субъект, и на основании законных интересов Оператора (безопасность, антифрод, защита прав).
- Согласие на обработку ПДн даётся ДО прохождения KYC — путём проставления отметки (чекбокса) при принятии условий Сервиса. Момент и факт предоставления согласия фиксируются (дата и время). Прохождение KYC и пополнение баланса невозможны без предварительно данного согласия.
- Пользователь подтверждает, что ему исполнилось 18 лет.
- Согласие может быть отозвано (см. раздел 8); отзыв не влияет на законность обработки, осуществлённой до отзыва, и может сделать невозможным дальнейшее использование Сервиса.
6. Передача данных эмитенту и третьим лицам
- Передача партнёру-провайдеру верификации. Для прохождения KYC идентификационные данные (изображение документа, селфи и извлечённые из документа сведения) передаются пользователем напрямую провайдеру и обрабатываются им как самостоятельным лицом в соответствии с его политиками. Мы получаем только статус проверки и причину отказа; изображения документов и селфи в наши системы не поступают и у нас не хранятся.
- Передача партнёру-эмитенту. Для выпуска и обслуживания карт эмитенту передаются минимально необходимые сведения для сопоставления операций (например, внутренний идентификатор и сведения об операции). Идентификационные документы пользователя эмитенту не передаются.
- Инфраструктурные поставщики. Мы можем привлекать поставщиков хостинга и технических сервисов, обрабатывающих данные по нашему поручению и на условиях конфиденциальности.
- Государственные органы. Данные могут быть раскрыты уполномоченным органам в случаях и в порядке, предусмотренных применимым законодательством.
- Мы не продаём персональные данные третьим лицам.
7. Хранение и защита данных
- Данные хранятся в течение срока, необходимого для целей обработки, исполнения обязательств Сервиса и соблюдения применимых требований, после чего удаляются или обезличиваются.
- Мы применяем организационные и технические меры защиты (ограничение доступа по принципу минимальной необходимости, разграничение прав, журналирование, резервное копирование, меры сетевой безопасности).
- Полные данные карт (PAN/CVV/3DS) и документы KYC в наших системах не хранятся, что снижает риски их компрометации на нашей стороне.
- Ни один способ передачи и хранения данных не гарантирует абсолютной безопасности; мы принимаем разумные меры для снижения рисков.
8. Права субъекта персональных данных
Субъект ПДн вправе:
- получать информацию об обработке своих ПДн и подтверждение факта их обработки;
- требовать уточнения, блокирования или удаления неполных, неточных или неправомерно обрабатываемых данных;
- отозвать ранее данное согласие на обработку;
- возражать против обработки и ограничивать её в предусмотренных законом случаях;
- обжаловать действия Оператора в уполномоченный орган по защите прав субъектов ПДн.
Для реализации прав направьте обращение в Telegram-бот @Open_CardDeck_Bot. Мы отвечаем в сроки, установленные применимым законодательством. Отдельные права в отношении данных, обрабатываемых эмитентом (KYC), реализуются через эмитента.
9. Изменения Политики
Мы можем обновлять настоящую Политику. Актуальная версия с указанием даты вступления в силу публикуется в Сервисе. Существенные изменения доводятся до пользователей доступными способами. Продолжение использования Сервиса после вступления изменений в силу означает согласие с обновлённой Политикой.
10. Контакты
Оператор: CardDeck. Вопросы по обработке персональных данных: Telegram-бот @Open_CardDeck_Bot. Дата редакции: 22 июля 2026.