1. Общие положения
Настоящая Политика описывает, какие персональные данные собирает сервис FutureScanner (futurescanner.io), как их обрабатывает, хранит и защищает.
Используя Сервис, вы соглашаетесь на обработку данных в соответствии с настоящей Политикой. Если вы не согласны — прекратите использование Сервиса.
2. Какие данные мы собираем
2.1. Данные, предоставленные вами при регистрации:
- E-mail;
- Имя (опционально);
- Telegram-username или Telegram ID (опционально, при привязке бота);
- Пароль — хранится только в виде необратимого хеша (bcrypt).
2.2. Данные, собираемые автоматически:
- IP-адрес и User-Agent браузера (для защиты от ботов и логирования сессий);
- Cookie-файлы, необходимые для работы авторизации;
- Статистика посещаемости через Яндекс.Метрику (обезличенно, с webvisor);
- Реферальный код и история кликов по реферальным ссылкам.
2.3. Данные о платежах:
- Тариф, сумма, дата оплаты, статус платежа;
- ID транзакции в платёжном шлюзе 2328.io;
- Реквизиты крипто-кошельков и банковских карт Сервисом не хранятся — всё обрабатывается на стороне 2328.io.
2.4. Данные, проверяемые через AML-модуль:
- Адреса блокчейн-кошельков, которые Пользователь самостоятельно отправляет на проверку;
- Логи запросов к AML-провайдеру (AMLBot) — без привязки к личности.
3. Цели обработки
- Идентификация Пользователя и авторизация в Сервисе;
- Предоставление платного доступа и отправка алертов в Telegram;
- Начисление реферальных выплат;
- Техническая поддержка и обработка обращений;
- Защита Сервиса от мошенничества, DDoS, brute-force атак;
- Аналитика посещаемости и улучшение функциональности;
- Выполнение требований законодательства.
4. Передача данных третьим лицам
Сервис передаёт минимально необходимый объём данных следующим партнёрам:
- 2328.io — для обработки крипто-платежей (сумма, ID инвойса, e-mail Пользователя);
- AMLBot — только адрес кошелька, который Пользователь добровольно отправил на проверку;
- Telegram — для отправки алертов в бот, передаётся Telegram-ID и текст сообщения;
- Resend — для отправки писем подтверждения e-mail и уведомлений;
- Яндекс.Метрика — обезличенная статистика посещений.
Сервис не продаёт и не передаёт персональные данные рекламным сетям, брокерам данных или иным коммерческим партнёрам.
5. Хранение и защита данных
5.1. Данные хранятся на серверах в Сингапуре (38.180.249.216) в SQLite БД под паролем root, доступ к которому имеет только администрация.
5.2. Пароли хранятся в виде необратимого bcrypt-хеша с cost-factor 10.
5.3. Трафик между Пользователем и Сервисом защищён TLS 1.3 (Let's Encrypt).
5.4. Срок хранения:
- Учётные записи — до момента удаления аккаунта Пользователем или блокировки администрацией;
- История платежей — 5 лет (требование финансового законодательства);
- Логи доступа — 90 дней;
- Cookies авторизации — 30 дней с момента последнего входа.
6. Права Пользователя
Пользователь имеет право:
- Получить копию своих персональных данных, хранящихся в Сервисе;
- Потребовать удаления аккаунта и всех связанных данных (кроме платёжных записей, хранение которых обязательно по закону);
- Отозвать согласие на обработку данных в любой момент;
- Отписаться от любых уведомлений по e-mail/Telegram.
Запросы направляются через @FutureScannerArbitrageBot или e-mail, указанный в аккаунте.
7. Cookies
Сервис использует cookie-файлы двух типов:
- Обязательные — сессионный JWT (
fs_session) для авторизации. Без них Сервис не работает; - Аналитические — Яндекс.Метрика для обезличенной статистики (
_ym_*).
Вы можете отключить cookies в настройках браузера, но это сделает авторизацию в Сервисе невозможной.
8. Несовершеннолетние
Сервис предназначен для лиц старше 18 лет. Использование несовершеннолетними запрещено. При выявлении аккаунтов, зарегистрированных несовершеннолетними, они блокируются, данные удаляются.
9. Изменения политики
Мы можем обновлять настоящую Политику. Актуальная редакция всегда доступна по адресу futurescanner.io/legal/privacy. Дата последнего обновления указана в начале документа.
10. Контакты
По вопросам обработки персональных данных пишите в Telegram: @FutureScannerArbitrageBot.