Юридические условия сервиса donate.umbrellax.io для пользователей, донатеров, страниц авторов, прямой поддержки, проверки реквизитов и сервисного баланса.Legal terms of donate.umbrellax.io for users, donors, creator pages, direct support, payment-details verification and service balance.donate.umbrellax.io сервисінің пайдаланушыларға, донатерлерге, автор беттеріне, тікелей қолдауға, реквизиттерді тексеруге және сервистік балансқа арналған құқықтық шарттары.
Юридические страницыLegal pagesҚұқықтық беттер
Все документы в одном местеAll documents in one placeБарлық құжаттар бір жерде
1.1. Политика объясняет, какие данные сервис donate.umbrellax.io собирает, использует, хранит, передаёт и защищает при работе сайта, кабинета, страниц автора, виджетов, QR, stream-overlay, Telegram-бота, API, пополнения Сервисного баланса и технических компонентов Сервиса.
1.2. Оператор обрабатывает данные для оказания информационно-технических услуг авторам: работы страниц, виджетов, сообщений зрителей, прямой поддержки между Донатером и Пользователем, пополнения Сервисного баланса Пользователем, возврата неиспользованного реального остатка, уведомлений, безопасности, антифрода, проверки реквизитов, жалоб, бухгалтерского, налогового и комплаенс-учёта.
1.3. Оператором данных аккаунта, платформы, безопасности, казахстанских и международных операций является Товарищество с ограниченной ответственностью «UmbrellaX», БИН 260440006927. Для российских платежей, кассовых чеков, возвратов и бухгалтерского учёта самостоятельным оператором персональных данных является ИП Абрамов Кирилл Валерьевич, ИНН 631936570974, ОГРНИП 326632700104329.
1.4. Если данные используются одновременно для общей работы Сервиса, безопасности, поддержки, истории событий, антифрода, Telegram-уведомлений, подтверждений перевода, оверлеев или исполнения обязанностей перед банками и платёжными провайдерами, Оператор обрабатывает такие данные в пределах целей обработки и применимого законодательства.
1.5. Используя Сервис, регистрируя аккаунт, создавая страницу автора, отправляя сообщение или поддержку автору, загружая подтверждение перевода, подключая Telegram или обращаясь в поддержку, пользователь подтверждает, что ознакомился с Политикой и даёт согласие на обработку данных в объёме, описанном ниже.
1.6. Если пользователь действует от имени организации или передаёт данные иных лиц, он подтверждает, что имеет полномочия и законное основание для такой передачи.
1.7. Политика подготовлена как публичное уведомление и часть согласия субъекта персональных данных с учётом Закона Республики Казахстан «О персональных данных и их защите», Федерального закона № 152-ФЗ для российского платёжного контура, иных применимых норм и публичных условий Сервиса.
2. Роли в обработке данных
2.1. ТОО «UmbrellaX» является оператором данных аккаунтов, технических логов, Сервисного баланса, стоимости услуг, настроек кабинета, прямых событий поддержки как технических записей Сервиса, оверлеев, Telegram-интеграции, обращений в поддержку, жалоб, проверки реквизитов, антифрода, экспортов и удаления данных, а также платежей своего контура.
2.1.1. ИП Абрамов Кирилл Валерьевич самостоятельно определяет цели и средства обработки данных российского платёжного контура в объёме, необходимом для приёма платежа через Т-Банк или IntellectMoney/Цифра Банк, выдачи электронного кассового чека, возврата, предотвращения мошенничества, бухгалтерского и налогового учёта. Валюта интерфейса не определяет оператора: его определяют платёжная форма, чек и маршрут провайдера.
2.2. В части прямого денежного перевода Доната Донатер отправляет деньги Пользователю напрямую по реквизитам Пользователя. Пользователь самостоятельно определяет цели получения Доната и несёт ответственность за законность получения денег, налоги, возвраты Донатеру и дальнейшую обработку данных Донатера.
2.3. Внешние банки, платёжные провайдеры, Telegram, Cloudflare, Twitch и иные сервисы могут быть самостоятельными операторами данных или обработчиками данных в пределах своих правил.
3. Какие данные мы собираем
3.1. Данные аккаунта:
email;
пароль в виде криптографического хеша;
роль пользователя;
публичный handle;
реферальный код и связь с пригласившим пользователем;
даты регистрации, обновления, подтверждения email и принятия условий;
статус блокировки, паузы, удаления или анонимизации аккаунта.
3.2. Данные кабинета и настроек:
минимальная сумма события поддержки;
настройки медиа: видео, аудио, фото, озвучка, цены и статусы включения;
настройки onboarding и шагов настройки;
настройки страниц автора, QR, ссылок, фондов и виджетов;
настройки оверлеев, Twitch-handle, визуальный fingerprint и публичный идентификатор оверлея;
локальные черновики и UI-настройки, которые могут храниться в браузере пользователя.
3.3. Данные события прямой поддержки:
ID события;
получатель события;
имя Донатера;
email Донатера, если он указан;
заявленная сумма;
сообщение Донатера;
тип и стоимость медиа;
код комментария;
статус события;
файл подтверждения перевода, если он загружен;
банк или платёжный способ, если он указан пользователем;
IP-адрес Донатера для антифрода;
даты создания, подтверждения, отказа, отмены или спорного статуса.
При прямой поддержке Исполнитель получает данные события, файл подтверждения перевода, технические данные проверки и данные, которые Донатер сам вводит на странице. Исполнитель не получает денежные средства Донатера и не обрабатывает платёж Доната через свои расчётные счета.
3.4. Данные проверки автора и реквизитов:
страна, статус и контактные данные Пользователя;
подтверждение email, Telegram или другого канала связи;
сведения о публичном канале, странице, сообществе или профиле автора;
доказательства владения каналом или права действовать от имени организации;
тип реквизитов, банк, замаскированные номера, номер телефона СБП или иные реквизиты, которые Пользователь указывает для прямой поддержки;
подтверждение принадлежности реквизитов Пользователю или его организации;
непрерывная видеозапись проверки, на которой Пользователь показывает лицо, страницу паспорта или ID с ФИО, серией и номером и произносит текст о принадлежности документа;
сведения аккаунта, необходимые уполномоченному администратору для сопоставления записи с заявкой;
отметки обязательного списка проверки, отдельное согласие на запись, закрытое хранение и ручную проверку, время согласия, IP-адрес, User-Agent, длительность, формат, размер и контрольная сумма файла;
статус проверки, причины подтверждения, отказа или запроса новой записи, дата решения, идентификатор и журнал действий уполномоченного администратора;
результаты ранее завершённых или незавершённых проверок через Didit, банковскую выписку и T-Bank могут храниться как история прежнего способа проверки; проверка карты через T-Bank в других предусмотренных интерфейсах Сервиса применяется отдельно.
Сервис не просит показывать банковскую карту в видеозаписи и не запрашивает для неё полный номер карты, CVV/CVC, срок действия, PIN, одноразовые коды, пароль от банка, seed-фразы или изображение карты. Загрузка заранее подготовленного видео не допускается; запись создаётся камерой и микрофоном в Сервисе либо по одноразовой ссылке на телефоне.
3.5. Данные Сервисного баланса, пополнений и возвратов:
документы и технические сведения, связанные с операцией пополнения или возврата;
движения Сервисного баланса, стоимость услуг, referral income, корректировки и возвраты;
даты создания, подтверждения, отмены, ошибки или возврата.
3.6. Данные Telegram-интеграции:
Telegram chat ID;
username;
first name;
дата подключения;
настройки уведомлений, порог суммы, режим уведомлений, пауза уведомлений, group chat ID;
команды, необходимые для подключения, отключения и отправки сервисных уведомлений.
3.7. Технические данные и безопасность:
IP-адрес;
User-Agent;
request ID;
cookie и токены сессии;
refresh-token record в Redis: ID пользователя, дата выдачи, IP, User-Agent;
rate-limit и anti-abuse ключи, включая хешированные email, IP или токены;
audit log действий пользователя и администратора;
webhook payload от банков, платёжных провайдеров и Telegram;
idempotency keys и служебные outbox events.
3.8. Журнал событий:
создание и изменение аккаунта;
создание страницы, ссылки, QR и виджетов;
добавление, изменение, скрытие или проверка реквизитов;
факт публичного показа реквизитов Пользователя;
создание события Донатером;
загрузка сообщения, медиа или подтверждения перевода;
решение автоматической или ручной модерации;
показ alert в эфире;
отправка Telegram-уведомления;
жалоба, блокировка, разблокировка или иное действие администратора;
пополнение Сервисного баланса и списание стоимости услуг UmbrellaX.
3.9. Данные внешних источников и интеграций:
данные Twitch-профиля, аватары, цвета, клипы и визуальные признаки, если пользователь анализирует Twitch-канал;
данные Cloudflare Turnstile, если форма защищена captcha;
данные платёжных провайдеров, включая Т-Банк, IntellectMoney, Цифра Банк, Robokassa Kazakhstan и провайдеров USDT, в пределах операций пополнения Сервисного баланса Пользователем и возврата неиспользованного реального остатка;
данные email-доставки через SMTP-провайдера;
данные объектного хранилища S3-совместимого типа для подтверждений перевода, экспортов, архивов и медиа.
4. Цели обработки
4.1. Оператор обрабатывает данные, чтобы:
создать и обслуживать аккаунт пользователя;
выдать и обновлять сессию;
отправлять welcome-письма, сброс пароля и сервисные уведомления;
показывать публичную страницу прямой поддержки;
создавать события, ссылки и QR-коды для отображения реквизитов Пользователя, оверлеи и виджеты;
учитывать прямые события поддержки, стоимость услуг, referral income, пополнения Сервисного баланса и возвраты неиспользованного реального остатка;
обрабатывать подтверждения перевода и защищать события от дублей;
проверять автора, канал, реквизиты, лимиты и запрещённые тематики;
проводить антифрод, rate-limit, idempotency и защиту от злоупотреблений;
вести процедуры мониторинга подозрительных операций; учитывать данные статусов оплаты, статусов событий, лимитов, жалоб и споров; использовать данные для подготовки ответов банкам, платёжным провайдерам, платёжным системам, правообладателям и уполномоченным органам в пределах закона и публичных условий Сервиса;
подключать Telegram-бота и отправлять уведомления;
принимать жалобы и расследовать спорные события;
выполнять запросы на экспорт данных и удаление аккаунта;
вести аудит действий и расследовать инциденты;
выполнять юридические, налоговые, бухгалтерские и комплаенс-обязанности.
4.2. Оператор не продаёт персональные данные третьим лицам.
5. Согласие субъекта персональных данных и правовые основания
5.1. Обработка выполняется на основании согласия субъекта данных, исполнения договора, законного интереса Оператора в безопасности и стабильной работе Сервиса, а также исполнения юридических, налоговых, бухгалтерских и комплаенс-обязанностей.
5.2. Согласие субъекта персональных данных на обработку данных включает:
наименование и БИН Оператора: ТОО «UmbrellaX», БИН 260440006927;
адрес Оператора: Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan;
цели обработки, указанные в разделе 4;
категории данных, указанные в разделе 3;
действия с данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, блокирование, обезличивание, удаление и уничтожение;
срок обработки: до достижения целей обработки, прекращения аккаунта, отзыва согласия или истечения сроков хранения, установленных законом, договором, платёжными правилами, бухгалтерскими, налоговыми, антифрод и спорными процедурами;
возможность передачи данных третьим лицам, указанным в разделе 7;
возможность трансграничной передачи данных, указанную в разделе 8;
возможность использования cookies и localStorage по правилам Политики cookies и браузерного хранения.
5.3. Согласие может быть выражено регистрацией, нажатием кнопки согласия, отправкой формы, созданием события, загрузкой подтверждения перевода, подключением Telegram, продолжением использования Сервиса или иным действием, позволяющим подтвердить получение согласия.
5.4. Пользователь может отозвать согласие, направив запрос на donate@umbrellax.io. Отзыв согласия может привести к невозможности использовать Сервис. Отзыв не влияет на обработку, которая необходима для исполнения закона, завершения незакрытых обязательств, защиты прав, бухгалтерского учёта, антифрода, расследования нарушений, споров, возвратов и chargeback.
6. Cookies и локальное хранение
6.1. Сервис использует cookies и localStorage для авторизации, безопасности, сохранения настроек, реферальной атрибуции, работы кабинета, оверлеев и пользовательского интерфейса.
6.2. Подробные правила описаны в Политике cookies и браузерного хранения сервиса donate.umbrellax.io.
7. Кому мы передаём данные
7.1. Оператор может передавать или раскрывать данные:
хостинг-провайдерам, CDN, инфраструктурным провайдерам и S3-совместимому хранилищу;
платёжным провайдерам и банкам, включая Т-Банк, IntellectMoney, Цифра Банк, Robokassa Kazakhstan и провайдеров USDT, если Пользователь пополняет или возвращает Сервисный баланс через них; прямой Донат Донатера Пользователю не проходит через эквайринг соответствующего Исполнителя;
Telegram, если пользователь подключает Telegram-бота, а также для доставки заявки с видеозаписью и защищёнными кнопками решения уполномоченному администратору;
Cloudflare Turnstile для проверки, что форму отправляет человек;
Twitch и связанным CDN, если пользователь использует анализ Twitch-канала или оверлей;
email/SMTP-провайдерам для отправки писем;
Didit — только для хранения и проверки истории ранее начатых сессий прежнего способа проверки, пока для этого сохраняется законное основание;
провайдерам распознавания изображений, если включена автоматическая обработка подтверждений перевода;
провайдерам мониторинга и логирования, если они подключены;
консультантам, юристам, бухгалтерам и аудиторам;
государственным органам, судам, банкам, платёжным провайдерам, правообладателям и иным лицам, если раскрытие требуется законом, правилами провайдера или необходимо для защиты прав.
7.2. Оператор передаёт только те данные, которые нужны для соответствующей цели.
8. Трансграничная передача
8.1. Сервис может использовать инфраструктуру и провайдеров в разных странах. Поэтому трансграничная передача персональных данных и их обработка за пределами страны пользователя могут быть нужны для работы Сервиса.
8.2. Используя Сервис, пользователь соглашается на такую трансграничную передачу в целях работы Сервиса, операций пополнения и возврата Сервисного баланса, безопасности, поддержки, аналитики, хранения, уведомлений и исполнения договора.
8.3. Оператор принимает разумные меры, чтобы трансграничная передача была ограничена целями обработки и соответствовала применимому праву.
9. Сроки хранения
9.1. Аккаунт и основные данные пользователя хранятся, пока аккаунт активен, а также после прекращения использования Сервиса в пределах сроков, необходимых для споров, бухгалтерии, налогов, безопасности и исполнения закона.
9.2. Refresh-токены обычно хранятся до 30 дней с момента выдачи или обновления, если пользователь не вышел из аккаунта или токены не были отозваны раньше.
9.3. Данные rate-limit и anti-abuse обычно хранятся в течение коротких технических окон: от нескольких минут до нескольких часов, если не требуется больше для расследования злоупотреблений.
9.4. Подтверждения перевода, webhook payload, ledger, возвраты Сервисного баланса, аудит, проверка реквизитов, жалобы, журнал событий и финансовый учёт могут храниться дольше, если это нужно для закона, налогового учёта, банковских споров, возвратов, антифрода и защиты прав.
9.4.1. Видеозапись проверки автора хранится в закрытом объектном хранилище и доступна только уполномоченным администраторам через защищённую административную часть и административный Telegram. Она удаляется или обезличивается после достижения целей проверки и истечения сроков, необходимых для повторной проверки, споров, антифрода и исполнения закона.
9.5. Экспорт данных доступен по временной ссылке с ограниченным сроком действия. По текущей архитектуре ссылка выдаётся на ограниченный период, обычно до 24 часов.
9.6. При удалении аккаунта Оператор анонимизирует аккаунт и удаляет или обезличивает персональные данные из PII-таблиц, если нет незавершённых операций или законных оснований продолжить хранение отдельных записей.
10. Права пользователя
10.1. Пользователь имеет права субъекта персональных данных в объёме, предусмотренном Законом Республики Казахстан «О персональных данных и их защите» и иным применимым правом:
получить информацию об обработке своих данных;
запросить копию данных;
исправить неточные данные;
требовать изменения, блокирования или уничтожения данных, если они неполные, устаревшие, недостоверные, незаконно получены или не нужны для заявленной цели обработки;
удалить аккаунт или отдельные данные;
отозвать согласие;
ограничить обработку;
возразить против обработки;
обратиться с жалобой в компетентный орган.
10.2. В сервисе donate.umbrellax.io реализованы технические функции экспорта данных и удаления аккаунта. Если операция невозможна из-за незавершённых событий, пополнений Сервисного баланса, возвратов Сервисного баланса, проверок, жалоб или споров, Оператор может отложить удаление до завершения таких операций.
10.3. Запросы можно отправлять на donate@umbrellax.io. Жалобы на злоупотребления можно отправлять на abuse@umbrellax.io. Вопросы комплаенса можно отправлять на compliance@umbrellax.io.
10.4. Обращение субъекта персональных данных рассматривается в сроки, установленные законодательством Республики Казахстан. Если для ответа нужно подтвердить личность заявителя или полномочия представителя, Оператор может запросить дополнительные сведения только в объёме, необходимом для проверки обращения.
11. Безопасность
11.1. Оператор применяет технические и организационные меры защиты, включая:
хеширование паролей;
JWT access-token и refresh-token с ротацией;
httpOnly cookies для refresh-token;
SameSite cookies;
rate-limit и anti-abuse лимиты;
HMAC-проверку отдельных webhook;
audit log;
idempotency для операций пополнения Сервисного баланса и технических событий;
ограничение доступа по ролям;
email step-up для изменения критичных реквизитов;
CSP и другие security headers на frontend.
11.2. Ни один способ передачи и хранения данных не является абсолютно безопасным. Пользователь обязан хранить пароль, email, устройство и доступ к Telegram в безопасности.
12. Данные Донатеров
12.1. Донатер может передать Оператору имя, email, сообщение, заявленную сумму поддержки, IP-адрес, файл подтверждения перевода и иные данные, необходимые для создания и подтверждения события.
12.2. Часть данных события может быть видна Пользователю, которому адресована поддержка, а также отображаться в оверлее, уведомлениях или истории событий, если это предусмотрено настройками Сервиса.
12.3. Донатер не должен указывать в сообщении персональные данные, секреты, платёжные данные, адреса, документы, медицинские сведения, пароли или другую чувствительную информацию.
13. Данные детей
13.1. Сервис не предназначен для лиц, которые не могут самостоятельно заключать договоры или давать согласие на обработку данных по применимому праву.
13.2. Если Оператор узнает, что данные были предоставлены лицом без необходимого согласия законного представителя, Оператор может удалить такие данные или ограничить доступ к Сервису.
14. Изменения Политики
14.1. Оператор может обновлять Политику. Новая версия публикуется на сайте или в интерфейсе Сервиса.
14.2. Если изменения существенны, Оператор может уведомить пользователей через кабинет, email, Telegram или иной доступный канал.
15. Применимое право
15.1. К обработке данных применяется право Республики Казахстан, если иное не предусмотрено императивными нормами применимого законодательства.
15.2. Политика подготовлена с учётом законодательства Республики Казахстан о персональных данных, электронных документах, информатизации, публичной оферте, защите прав потребителей в электронной коммерции и иных применимых требований.
16. Контакты
Оператор сервиса: Товарищество с ограниченной ответственностью «UmbrellaX»
БИН: 260440006927
Адрес: Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan
Самостоятельный оператор данных российского платёжного контура: ИП Абрамов Кирилл Валерьевич
ИНН: 631936570974
ОГРНИП: 326632700104329
Адрес: 443087, Самарская обл., г. Самара, ул. Стара Загора, д. 114, кв. 192
Банк: ООО «Цифра банк»
Расчётный счёт: 40802 810 1 0018 0000071
ИП является самостоятельным оператором персональных данных только в части российских платежей, кассовых чеков, возвратов и бухгалтерского учёта. ТОО «UmbrellaX» остаётся оператором данных аккаунта, платформы, безопасности и казахстанского/международного контура. Российский оператор обрабатывает относящиеся к его контуру данные по Федеральному закону № 152-ФЗ и иным применимым требованиям.
Email по общим вопросам: donate@umbrellax.io
Email по вопросам комплаенса: compliance@umbrellax.io
Email для жалоб на злоупотребления: abuse@umbrellax.io
Service operator: UmbrellaX LLP, BIN 260440006927, Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan.
General questions: donate@umbrellax.io
Compliance questions: compliance@umbrellax.io
Abuse reports: abuse@umbrellax.io
1. General provisions
1.1. This Policy explains what data donate.umbrellax.io collects, uses, stores, transfers and protects when operating the website, dashboard, creator pages, widgets, QR, stream overlay, Telegram bot, API, service-balance top-up and technical components.
1.2. The operator processes data to provide information and technical services to creators: pages, widgets, viewer messages, direct support events, service-balance top-ups, refunds of unused real balance, notifications, security, anti-fraud, payment-details verification, complaints, accounting, tax and compliance records.
1.3. The data controller for account data, service balance, top-ups, refunds, technical events and compliance procedures is UmbrellaX LLP, BIN 260440006927.
1.4. By using the Service, registering an account, creating a creator page, sending a message or support event, uploading transfer confirmation, connecting Telegram or contacting support, the user confirms that they have read this Policy and consents to data processing as described below.
2. Roles in data processing
2.1. UmbrellaX processes account data, technical logs, service-balance data, service fees, top-ups, refunds of unused real balance, dashboard settings, direct support events as technical records, overlays, Telegram integration, support requests, complaints, payment-details verification, anti-fraud, exports and account deletion.
2.2. In the direct money-transfer part, the donor sends money directly to the creator's payment details. The creator independently determines the purpose of receiving support and is responsible for taxes, refunds to the donor and further processing of donor data.
2.3. External banks, payment providers, Telegram, Cloudflare, Twitch, YouTube and other services may be independent controllers or processors under their own rules.
3. Data we collect
3.1. Account data may include email, password hash, role, public handle, referral code, relation to an inviter, registration dates, email confirmation, acceptance of terms, blocking, pause, deletion or anonymization status.
3.2. Dashboard and settings data may include minimum support amount, media options and prices, onboarding steps, creator pages, QR, links, funds, widgets, overlay settings, Twitch or YouTube input, public overlay identifiers and local drafts.
3.3. Direct support event data may include event ID, recipient, donor name, optional donor email, stated amount, message, media type and price, transfer comment code, status, uploaded transfer confirmation, bank or payment method if provided, donor IP for anti-fraud and event dates.
3.4. For direct support, UmbrellaX receives event data, uploaded confirmation, technical verification data and data voluntarily entered through the page. UmbrellaX does not receive donor funds and does not process the donation through UmbrellaX settlement accounts.
3.5. Creator and payment-details verification data may include country, contact data, email or Telegram confirmation, public-channel data, proof of channel ownership, payment-detail type, bank, masked or full card and account details supplied through the relevant payment-detail interface, and a continuous verification video showing the creator's face and the passport or ID page with full name, series and number. The creator reads the required document-ownership statement. UmbrellaX also records the mandatory checklist, separate consent, consent time, IP address, User-Agent, video duration, format, size and checksum, the administrator's decision and audit trail. Results of earlier Didit, bank-statement or T-Bank checks may be retained as historical records; T-Bank card verification remains available in other designated Service interfaces.
3.6. UmbrellaX does not ask the creator to show a bank card in the verification video and does not request a full card number, CVV/CVC, expiry date, PIN, bank passwords, one-time codes, seed phrases or an image of a card for that video. A pre-recorded upload is not accepted: the video is captured with the camera and microphone in the Service or through a one-time mobile link.
3.7. Service-balance, top-up and refund data may include top-up ID, amount, currency, status, payment provider, provider payment ID, provider transaction ID, checkout URL, provider payload, balance movements, service fees, referral income, adjustments and dates.
3.8. Telegram integration data may include chat ID, username, first name, connection date, notification settings, thresholds, pause state and group chat ID.
3.9. Technical and security data may include IP address, User-Agent, request ID, cookies, session tokens, rate-limit keys, anti-abuse keys, hashed identifiers, audit log, webhook payloads and idempotency keys.
4. Purposes of processing
4.1. UmbrellaX processes data to create and maintain accounts, issue sessions, send service emails, display creator pages, create events, links, QR and overlays, process transfer confirmations, prevent duplicates, verify creators and payment details, apply anti-fraud and rate limits, monitor suspicious activity, connect Telegram, handle complaints, provide exports and account deletion, audit actions and comply with legal, tax, accounting and compliance duties.
4.2. UmbrellaX does not sell personal data.
5. Consent and legal basis
5.1. Processing is based on the data subject's consent, performance of the service agreement, legitimate interest in security and stable service operation, and compliance with legal, tax, accounting and compliance obligations.
5.2. Consent may be expressed by registration, pressing an acceptance button, submitting a form, creating an event, uploading transfer confirmation, connecting Telegram, continuing to use the Service or another action that confirms consent.
5.3. A user may withdraw consent by contacting donate@umbrellax.io. Withdrawal may make it impossible to use the Service and does not affect processing required by law, pending obligations, accounting, anti-fraud, investigations, disputes, refunds or chargebacks.
6. Cookies and local storage
6.1. The Service uses cookies and localStorage for authorization, security, settings, referral attribution, dashboard operation, overlays and user interface.
6.2. Detailed rules are described in the Cookie Policy.
7. Data transfers
7.1. UmbrellaX may transfer or disclose data to hosting, CDN, infrastructure and private storage providers; authorized administrators through the protected web administration area and administrative Telegram, including delivery of the video and signed decision controls; Didit only for the lawful handling of legacy sessions started under the former verification method; T-Bank, IntellectMoney, Cifra Bank, Robokassa Kazakhstan and USDT providers for service-balance top-ups and refunds; Cloudflare Turnstile; Twitch, YouTube and related CDNs; email providers; image-recognition and monitoring providers; consultants, lawyers, accountants and auditors; government authorities, courts, banks, payment providers, card networks, right-holders and other persons when required by law, provider rules or protection of rights.
7.2. UmbrellaX transfers only the data required for the relevant purpose.
8. Cross-border transfer
8.1. The Service may use infrastructure and providers in different countries, so cross-border transfer may be necessary for operation, payments, security, support, analytics, storage and notifications.
8.2. By using the Service, the user agrees to such transfer for the purposes described in this Policy.
9. Retention
9.1. Account and main user data are stored while the account is active and afterwards within periods required for disputes, accounting, tax, security and legal compliance.
9.2. Financial, accounting, provider and compliance records may be retained for the statutory period required by applicable law and provider rules.
9.3. Security logs and anti-abuse signals may be stored as long as necessary to protect the Service, users, donors, banks and payment providers.
9.4. Creator-verification videos are stored in private object storage and are available only to authorized administrators through the protected web administration area and administrative Telegram. They are deleted or anonymized after the verification purpose is achieved and the periods required for re-verification, disputes, anti-fraud and legal compliance have expired.
10. User rights
10.1. The user may request access, correction, export, restriction, deletion or anonymization of data where applicable.
10.2. Requests can be sent to donate@umbrellax.io. Compliance questions can be sent to compliance@umbrellax.io.
11. Controllers and customer support
11.1. Platform, account and Kazakhstan/international controller: UmbrellaX LLP, BIN 260440006927. Independent controller for Russian payments, fiscal receipts, refunds and accounting: sole proprietor Kirill Valeryevich Abramov, INN 631936570974, OGRNIP 326632700104329, Cifra Bank LLC, account 40802 810 1 0018 0000071. The Russian controller processes contour data under Federal Law No. 152-FZ and other applicable requirements. The payment form, receipt and provider route determine the relevant payment controller.
Сервис операторы: «UmbrellaX» жауапкершілігі шектеулі серіктестігі, БСН 260440006927, Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan.
Жалпы сұрақтар: donate@umbrellax.io
Комплаенс сұрақтары: compliance@umbrellax.io
Теріс пайдалану туралы шағымдар: abuse@umbrellax.io
1. Жалпы ережелер
1.1. Бұл Саясат donate.umbrellax.io сервисі сайт, кабинет, автор беттері, виджеттер, QR, stream-overlay, Telegram-бот, API, Сервистік балансты толықтыру және Сервистің техникалық компоненттері жұмыс істеген кезде қандай деректерді жинайтынын, пайдаланатынын, сақтайтынын, беретінін және қорғайтынын түсіндіреді.
1.2. Оператор деректерді авторларға ақпараттық-техникалық қызметтер көрсету үшін өңдейді: беттер мен виджеттердің жұмысы, көрермен хабарлары, Донатер мен Пайдаланушы арасындағы тікелей қолдау, Пайдаланушының Сервистік балансты толықтыруы, пайдаланылмаған нақты қалдықты қайтару, хабарламалар, қауіпсіздік, антифрод, реквизиттерді тексеру, шағымдар, бухгалтерлік, салықтық және комплаенс есебі.
1.3. Аккаунт деректері, Сервистік баланс, толықтыру операциялары, қайтарымдар, техникалық оқиғалар және комплаенс рәсімдері бойынша деректер операторы - «UmbrellaX» ЖШС, БСН 260440006927.
1.4. Егер деректер Сервистің жалпы жұмысы, қауіпсіздік, қолдау, оқиғалар тарихы, антифрод, Telegram-хабарламалар, аударым растаулары, overlay немесе банктер мен төлем провайдерлері алдындағы міндеттерді орындау үшін қатар пайдаланылса, Оператор оларды өңдеу мақсаттары мен қолданылатын заң шегінде өңдейді.
1.5. Сервисті пайдалану, аккаунт тіркеу, автор бетін жасау, авторға хабар немесе қолдау жіберу, аударым растауын жүктеу, Telegram қосу немесе қолдауға жүгіну арқылы пайдаланушы осы Саясатпен танысқанын және төменде сипатталған көлемде деректерді өңдеуге келісім беретінін растайды.
1.6. Егер пайдаланушы ұйым атынан әрекет етсе немесе басқа тұлғалардың деректерін берсе, ол мұндай беруге өкілеттігі және заңды негізі бар екенін растайды.
1.7. Саясат Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» заңын, Қазақстан Республикасының құқығын және Сервистің жария шарттарын ескере отырып дербес деректер субъектісінің келісімінің бөлігі ретінде дайындалған.
2. Деректерді өңдеудегі рөлдер
2.1. Оператор аккаунттар, техникалық логтар, Сервистік баланс, қызмет құны, Сервистік балансты толықтыру, пайдаланылмаған нақты қалдықты қайтару, кабинет баптаулары, тікелей қолдау оқиғаларының техникалық жазбалары, overlay, Telegram-интеграция, қолдау өтініштері, шағымдар, реквизиттерді тексеру, антифрод, экспорт және деректерді өшіру деректерінің операторы болып табылады.
2.2. Донаттың тікелей ақша аударымы бөлігінде Донатер ақшаны Пайдаланушы реквизиттері бойынша Пайдаланушыға тікелей жібереді. Пайдаланушы Донатты алу мақсаттарын өзі айқындайды және ақшаны алудың заңдылығы, салықтар, Донатерге қайтарымдар және Донатер деректерін әрі қарай өңдеу үшін өзі жауап береді.
2.3. Сыртқы банктер, төлем провайдерлері, Telegram, Cloudflare, Twitch және басқа сервистер өз ережелері шегінде дербес деректер операторлары немесе деректер өңдеушілері болуы мүмкін.
3. Біз қандай деректер жинаймыз
3.1. Аккаунт деректері:
email;
криптографиялық хеш түріндегі пароль;
пайдаланушы рөлі;
жария handle;
реферальдық код және шақырған пайдаланушымен байланыс;
тіркеу, жаңарту, email растау және шарттарды қабылдау күндері;
бұғаттау, пауза, өшіру немесе анонимизация мәртебесі.
3.2. Кабинет және баптау деректері:
қолдау оқиғасының минималды сомасы;
медиа баптаулары: видео, аудио, фото, дыбыстау, бағалар және қосылу мәртебелері;
onboarding және баптау қадамдары;
автор беттері, QR, сілтемелер, фондтар және виджеттер баптаулары;
overlay, Twitch-handle, визуалды fingerprint және overlay жария идентификаторы;
браузерде сақталуы мүмкін локал черновиктер мен UI-баптаулар.
3.3. Тікелей қолдау оқиғасының деректері:
оқиға ID;
оқиға алушысы;
Донатер аты;
Донатер email, егер көрсетілсе;
мәлімделген сома;
Донатер хабары;
медиа түрі және құны;
түсініктеме коды;
оқиға мәртебесі;
жүктелсе, аударым растау файлы;
пайдаланушы көрсетсе, банк немесе төлем тәсілі;
антифрод үшін Донатер IP-мекенжайы;
жасау, растау, бас тарту, күшін жою немесе даулы мәртебе күндері.
Тікелей қолдау кезінде Исполнитель оқиға деректерін, аударым растау файлын, техникалық тексеру деректерін және Донатер бетте өзі енгізген деректерді алады. Исполнитель Донатер ақшасын алмайды және Донат төлемін өз есеп айырысу шоттары арқылы өңдемейді.
3.4. Автор мен реквизиттерді тексеру деректері:
Пайдаланушы елі, мәртебесі және байланыс деректері;
email, Telegram немесе басқа байланыс арнасын растау;
автордың жария арнасы, беті, қауымдастығы немесе профилі туралы мәліметтер;
арнаға иелік ету немесе ұйым атынан әрекет ету құқығын дәлелдеу;
тікелей қолдау үшін Пайдаланушы көрсететін реквизит түрі, банк, маскаланған нөмірлер, СБП телефон нөмірі немесе басқа реквизиттер;
реквизиттердің Пайдаланушыға немесе оның ұйымына тиесілі екенін растау;
Пайдаланушының беті, ФИО, сериясы мен нөмірі бар паспорт немесе ID беті көрсетілетін үздіксіз тексеру бейнежазбасы; Пайдаланушы құжаттың тиесілігі туралы міндетті мәтінді айтады;
әкімшіге жазбаны өтініммен салыстыру үшін қажет аккаунт деректері;
міндетті тексеру тізімінің белгілері, жазуға, жабық сақтауға және қолмен тексеруге бөлек келісім, келісім уақыты, IP-мекенжай, User-Agent, файл ұзақтығы, форматы, өлшемі және бақылау сомасы;
тексеру мәртебесі, растау, бас тарту немесе жаңа жазба сұрау себебі, шешім күні және уәкілетті әкімшінің әрекеттер журналы;
бұрын Didit, банк үзіндісі немесе T-Bank арқылы аяқталған не басталған тексерулердің нәтижелері бұрынғы тексеру тәсілінің тарихы ретінде сақталуы мүмкін; Сервистің басқа арнайы интерфейстеріндегі T-Bank карта тексеруі бөлек қолданылады.
Сервис тексеру бейнежазбасында банк картасын көрсетуді сұрамайды және ол үшін картаның толық нөмірін, CVV/CVC, жарамдылық мерзімін, PIN, бір реттік кодтарды, банк паролін, seed-фразаларды немесе карта суретін сұрамайды. Алдын ала дайындалған бейне жүктелмейді: жазба Сервистегі камера мен микрофон арқылы немесе телефондағы бір реттік сілтеме бойынша жасалады.
3.5. Сервистік баланс, толықтырулар және қайтарымдар деректері:
толықтыру ID;
сома, валюта, мәртебе;
төлем провайдері, provider payment ID, provider transaction ID;
checkout URL және провайдердің техникалық payload;
толықтыру немесе қайтарым операциясына байланысты құжаттар мен техникалық мәліметтер;
Сервистік баланс қозғалыстары, қызмет құны, referral income, түзетулер және қайтарымдар;
жасау, растау, күшін жою, қате немесе қайтарым күндері.
форма captcha арқылы қорғалса, Cloudflare Turnstile деректері;
Т-Банк, IntellectMoney, Цифра Банк, Robokassa Kazakhstan және USDT провайдерлерінің деректері, Пайдаланушы Сервистік балансты толықтырған немесе пайдаланылмаған нақты қалдықты қайтарған шекте;
SMTP-провайдер арқылы email жеткізу деректері;
аударым растаулары, экспорттар, архивтер және медиа үшін S3-үйлесімді объектілік сақтау деректері.
4. Өңдеу мақсаттары
4.1. Оператор деректерді мыналар үшін өңдейді:
пайдаланушы аккаунтын жасау және қызмет көрсету;
сессия беру және жаңарту;
welcome-хаттар, парольді қалпына келтіру және сервистік хабарламалар жіберу;
тікелей қолдаудың жария бетін көрсету;
Пайдаланушы реквизиттерін көрсету үшін оқиғалар, сілтемелер, QR, overlay және виджеттер жасау;
тікелей қолдау оқиғаларын, қызмет құнын, referral income, Сервистік баланс толықтыруларын және пайдаланылмаған нақты қалдық қайтарымдарын есепке алу;
аударым растауларын өңдеу және оқиғаларды дубльдерден қорғау;
авторды, арнаны, реквизиттерді, лимиттерді және тыйым салынған тақырыптарды тексеру;
антифрод, rate-limit, idempotency және теріс пайдаланудан қорғау;
күдікті операцияларды мониторингтеу, банктерге, төлем провайдерлеріне, төлем жүйелеріне, құқық иелеріне және уәкілетті органдарға заң мен жария шарттар шегінде жауап дайындау;
Telegram-ботты қосу және хабарламалар жіберу;
шағымдарды қабылдау және даулы оқиғаларды тексеру;
деректер экспортын және аккаунт өшіру сұрауларын орындау;
аудит жүргізу және инциденттерді тексеру;
заңды, салықтық, бухгалтерлік және комплаенс міндеттерін орындау.
4.2. Оператор дербес деректерді үшінші тұлғаларға сатпайды.
5. Дербес деректер субъектісінің келісімі және құқықтық негіздер
5.1. Өңдеу деректер субъектісінің келісімі, шартты орындау, Оператордың қауіпсіздік пен Сервистің тұрақты жұмысындағы заңды мүддесі, сондай-ақ заңды, салықтық, бухгалтерлік және комплаенс міндеттерін орындау негізінде жүзеге асырылады.
5.2. Дербес деректерді өңдеуге келісім мыналарды қамтиды:
Оператор атауы және БСН: «UmbrellaX» ЖШС, БСН 260440006927;
Оператор мекенжайы: Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan;
4-бөлімде көрсетілген өңдеу мақсаттары;
3-бөлімде көрсетілген деректер санаттары;
деректермен әрекеттер: жинау, жазу, жүйелеу, жинақтау, сақтау, нақтылау, пайдалану, беру, бұғаттау, иесіздендіру, өшіру және жою;
өңдеу мерзімі: өңдеу мақсаттарына жеткенге дейін, аккаунт тоқтатылғанға дейін, келісім қайтарылғанға дейін немесе заң, шарт, төлем ережелері, бухгалтерлік, салықтық, антифрод және даулы рәсімдермен белгіленген сақтау мерзімдері аяқталғанға дейін;
7-бөлімде көрсетілген үшінші тұлғаларға деректер беру мүмкіндігі;
8-бөлімде көрсетілген трансшекаралық беру мүмкіндігі;
Cookie және браузерлік сақтау саясаты бойынша cookies және localStorage пайдалану мүмкіндігі.
5.3. Келісім тіркелу, келісім батырмасын басу, форманы жіберу, оқиға жасау, аударым растауын жүктеу, Telegram қосу, Сервисті пайдалануды жалғастыру немесе келісім алынғанын растауға мүмкіндік беретін басқа әрекет арқылы білдірілуі мүмкін.
5.4. Пайдаланушы келісімді donate@umbrellax.io мекенжайына сұрау жіберу арқылы қайтара алады. Келісімді қайтару Сервисті пайдалануды мүмкін етпеуі мүмкін. Қайтару заңды орындау, жабылмаған міндеттемелерді аяқтау, құқықтарды қорғау, бухгалтерлік есеп, антифрод, бұзушылықтарды, дауларды, қайтарымдарды және chargeback тексеру үшін қажет өңдеуге әсер етпейді.
6. Cookies және локал сақтау
6.1. Сервис авторизация, қауіпсіздік, баптауларды сақтау, реферальдық атрибуция, кабинет, overlay және пайдаланушы интерфейсі үшін cookies және localStorage пайдаланады.
6.2. Толық ережелер donate.umbrellax.io Cookie және браузерлік сақтау саясатында сипатталған.
7. Біз деректерді кімге береміз
7.1. Оператор деректерді мыналарға бере немесе аша алады:
хостинг, CDN, инфрақұрылым провайдерлері және S3-үйлесімді сақтау;
Т-Банк, IntellectMoney, Цифра Банк, Robokassa Kazakhstan және USDT провайдерлері, егер Пайдаланушы Сервистік балансты олар арқылы толықтырса немесе қайтарса; Донатерден Пайдаланушыға тікелей Донат Оператор эквайрингі арқылы өтпейді;
Пайдаланушы Telegram-ботты қосса, сондай-ақ бейнежазбасы және шешім қабылдауға арналған қорғалған батырмалары бар өтінімді уәкілетті әкімшіге жеткізу үшін Telegram;
форманы адам жібергенін тексеру үшін Cloudflare Turnstile;
Пайдаланушы Twitch арнасын талдау немесе overlay пайдаланса, Twitch және байланысты CDN;
хат жіберу үшін email/SMTP провайдерлері;
Didit — заңды негіз сақталған кезде бұрынғы тексеру тәсілі бойынша басталған сессиялар тарихын сақтау және тексеру үшін ғана;
автоматты аударым растауын өңдеу қосылған болса, сурет тану провайдерлері;
мониторинг және логтау провайдерлері, егер олар қосылса;
консультанттар, заңгерлер, бухгалтерлер және аудиторлар;
мемлекеттік органдар, соттар, банктер, төлем провайдерлері, құқық иелері және басқа тұлғалар, егер ашу заңмен, провайдер ережелерімен талап етілсе немесе құқықтарды қорғау үшін қажет болса.
7.2. Оператор тиісті мақсатқа қажет деректерді ғана береді.
8. Трансшекаралық беру
8.1. Сервис әртүрлі елдердегі инфрақұрылым мен провайдерлерді пайдалана алады. Сондықтан дербес деректерді трансшекаралық беру және оларды пайдаланушы елінен тыс өңдеу Сервистің жұмысы үшін қажет болуы мүмкін.
8.2. Сервисті пайдалану арқылы пайдаланушы Сервистің жұмысы, Сервистік балансты толықтыру және қайтару операциялары, қауіпсіздік, қолдау, аналитика, сақтау, хабарламалар және шартты орындау мақсатында осындай трансшекаралық беруге келіседі.
8.3. Оператор трансшекаралық беруді өңдеу мақсаттарымен шектеу және қолданылатын құқыққа сәйкестендіру үшін ақылға қонымды шаралар қабылдайды.
9. Сақтау мерзімдері
9.1. Аккаунт және негізгі пайдаланушы деректері аккаунт белсенді болған кезде, сондай-ақ Сервисті пайдалануды тоқтатқаннан кейін даулар, бухгалтерия, салықтар, қауіпсіздік және заңды орындау үшін қажет мерзімдер шегінде сақталады.
9.2. Refresh-токендер әдетте берілген немесе жаңартылған сәттен бастап 30 күнге дейін сақталады, егер пайдаланушы аккаунттан ертерек шықпаса немесе токендер қайтарылып алынбаса.
9.3. Rate-limit және теріс пайдалануға қарсы деректер әдетте қысқа техникалық терезелерде: бірнеше минуттан бірнеше сағатқа дейін сақталады, егер теріс пайдалануды тексеру үшін көбірек мерзім қажет болмаса.
9.4. Аударым растаулары, webhook payload, ledger, Сервистік баланс қайтарымдары, аудит, реквизиттерді тексеру, шағымдар, оқиғалар журналы және қаржылық есеп заң, салық есебі, банктік даулар, қайтарымдар, антифрод және құқықтарды қорғау үшін қажет болса ұзақ сақталуы мүмкін.
9.4.1. Авторды тексеру бейнежазбасы жабық объектілік сақтау орнында сақталады және тек уәкілетті әкімшілерге қорғалған веб-әкімшілік бөлігі мен әкімшілік Telegram арқылы қолжетімді. Ол тексеру мақсаттарына қол жеткізілгеннен және қайта тексеру, даулар, антифрод пен заңды орындау үшін қажетті мерзімдер өткеннен кейін жойылады немесе иесіздендіріледі.
9.5. Деректер экспорты шектеулі әрекет ету мерзімі бар уақытша сілтеме арқылы қолжетімді. Қазіргі архитектура бойынша сілтеме әдетте 24 сағатқа дейін беріледі.
9.6. Аккаунт өшірілген кезде Оператор аккаунтты анонимизациялайды және аяқталмаған операциялар немесе жекелеген жазбаларды сақтау үшін заңды негіздер болмаса, PII-кестелерден дербес деректерді өшіреді немесе иесіздендіреді.
10. Пайдаланушы құқықтары
10.1. Пайдаланушы Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» заңы және басқа қолданылатын құқық шегінде дербес деректер субъектісінің құқықтарына ие:
өз деректерін өңдеу туралы ақпарат алу;
деректер көшірмесін сұрау;
дәл емес деректерді түзету;
деректер толық емес, ескірген, сенімсіз, заңсыз алынған немесе мәлімделген мақсат үшін қажет емес болса, оларды өзгертуді, бұғаттауды немесе жоюды талап ету;
аккаунтты немесе жекелеген деректерді өшіру;
келісімді қайтару;
өңдеуді шектеу;
өңдеуге қарсы болу;
құзыретті органға шағымдану.
10.2. donate.umbrellax.io сервисінде деректер экспортын және аккаунтты өшіруді техникалық орындау функциялары бар. Егер операция аяқталмаған оқиғалар, Сервистік баланс толықтырулары, қайтарымдар, тексерулер, шағымдар немесе даулар себебінен мүмкін болмаса, Оператор мұндай операциялар аяқталғанға дейін өшіруді кейінге қалдыра алады.
10.3. Сұрауларды donate@umbrellax.io мекенжайына жіберуге болады. Теріс пайдалану туралы шағымдар abuse@umbrellax.io мекенжайына жіберіледі. Комплаенс сұрақтары compliance@umbrellax.io мекенжайында қабылданады.
10.4. Дербес деректер субъектісінің өтініші Қазақстан Республикасының заңнамасында белгіленген мерзімдерде қаралады. Егер жауап беру үшін өтініш берушінің жеке басын немесе өкіл өкілеттігін растау қажет болса, Оператор тек өтінішті тексеру үшін қажет көлемде қосымша мәлімет сұрай алады.
11. Қауіпсіздік
11.1. Оператор техникалық және ұйымдастырушылық қорғау шараларын қолданады, оның ішінде:
парольдерді хештеу;
JWT access-token және refresh-token ротациясы;
refresh-token үшін httpOnly cookies;
SameSite cookies;
rate-limit және anti-abuse лимиттер;
кейбір webhook үшін HMAC-тексеру;
audit log;
Сервистік балансты толықтыру және техникалық оқиғалар үшін idempotency;
рөлдер бойынша қолжетімділікті шектеу;
маңызды реквизиттерді өзгерту үшін email step-up;
frontend үшін CSP және басқа security headers.
11.2. Деректерді беру және сақтау тәсілдерінің ешқайсысы абсолютті қауіпсіз емес. Пайдаланушы парольді, email, құрылғыны және Telegram қолжетімділігін қауіпсіз сақтауға міндетті.
12. Донатер деректері
12.1. Донатер Операторға аты-жөнін, email, хабар, мәлімделген қолдау сомасын, IP-мекенжайын, аударым растау файлын және оқиғаны жасау мен растау үшін қажет басқа деректерді бере алады.
12.2. Оқиға деректерінің бір бөлігі қолдау адресаты болып табылатын Пайдаланушыға көрінуі, сондай-ақ Сервис баптауларында көзделсе overlay, хабарламалар немесе оқиғалар тарихында көрсетілуі мүмкін.
12.3. Донатер хабар ішінде дербес деректерді, құпияларды, төлем деректерін, мекенжайларды, құжаттарды, медициналық мәліметтерді, парольдерді немесе басқа сезімтал ақпаратты көрсетпеуі тиіс.
13. Балалар деректері
13.1. Сервис қолданылатын құқық бойынша өз бетінше шарт жасай алмайтын немесе деректерді өңдеуге келісім бере алмайтын тұлғаларға арналмаған.
13.2. Егер Оператор деректер қажетті заңды өкіл келісімінсіз берілгенін білсе, Оператор мұндай деректерді өшіре немесе Сервиске қолжетімділікті шектей алады.
14. Саясат өзгерістері
14.1. Оператор Саясатты жаңарта алады. Жаңа нұсқа сайтта немесе Сервис интерфейсінде жарияланады.
14.2. Өзгерістер маңызды болса, Оператор пайдаланушыларға кабинет, email, Telegram немесе басқа қолжетімді арна арқылы хабарлай алады.
15. Қолданылатын құқық
15.1. Деректерді өңдеуге Қазақстан Республикасының құқығы қолданылады, егер қолданылатын заңның императивті нормаларында өзгеше көзделмесе.
15.2. Саясат Қазақстан Республикасының дербес деректер, электрондық құжаттар, ақпараттандыру, жария оферта, электрондық коммерциядағы тұтынушылар құқықтарын қорғау және басқа қолданылатын талаптар туралы заңнамасын ескере отырып дайындалған.
16. Байланыстар
Сервис операторы: «UmbrellaX» жауапкершілігі шектеулі серіктестігі
БСН: 260440006927
Мекенжай: Zheltoqsan St., 1-6, building 3, apt. 13, Oral, 090000, Republic of Kazakhstan
Жалпы сұрақтар: donate@umbrellax.io
Комплаенс сұрақтары: compliance@umbrellax.io
Теріс пайдалану туралы шағымдар: abuse@umbrellax.io
17.1. Платформа, аккаунт және қазақстандық/халықаралық операциялар бойынша деректер операторы — «UmbrellaX» ЖШС, БСН 260440006927. Ресейлік төлемдер, кассалық чектер, қайтарымдар және бухгалтерлік есеп бойынша дербес деректердің тәуелсіз операторы — ЖК Кирилл Валерьевич Абрамов, СТН 631936570974, ОГРНИП 326632700104329, «Цифра банк» ЖШҚ, 40802 810 1 0018 0000071 шоты. Нақты төлем операторын төлем нысаны, чек және провайдер бағыты анықтайды.
17.2. Қолдау қызметі: +7 747 160 03 65 және https://t.me/donate_umb_support. Жалпы сұрақтар: donate@umbrellax.io; комплаенс: compliance@umbrellax.io; бұзушылықтар: abuse@umbrellax.io.