Политика конфиденциальности
Редакция от 3 июля 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта https://xbay.store (далее — «Сайт»), оператором которого является ИП Маджидов Андрей Махаевич (далее — «Оператор», бренд XBAY).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормами законодательства Российской Федерации.
Актуальная версия Политики размещена по адресу https://xbay.store/legal/privacy.
1. Общие положения
Используя Сайт, в том числе страницу переноса цифровой покупки, пользователь подтверждает, что ознакомился с настоящей Политикой.
Оператор обрабатывает персональные данные добросовестно и только в объёме, необходимом для заявленных целей.
2. Какие данные мы обрабатываем
В зависимости от используемых функций Сайта Оператор может обрабатывать следующие категории данных:
- адрес электронной почты учётной записи Microsoft (личный аккаунт Покупателя и, при необходимости, Выданного аккаунта);
- идентификаторы заказа на маркетплейсе и внутренней системе XBAY, идентификаторы позиций заказа и цифровых продуктов;
- технические токены и данные сессии, полученные в результате авторизации через Microsoft OAuth, необходимые для оказания Услуги переноса (включая refresh-токены и служебные идентификаторы Microsoft);
- сведения о статусе переноса покупки, результатах проверок eligibility и журналах технических операций;
- данные cookie и аналогичные идентификаторы сессии браузера;
- IP-адрес, сведения о браузере и устройстве — в серверных журналах безопасности и отладки.
3. Цели обработки
Персональные данные обрабатываются в следующих целях:
- оказание Услуги переноса цифровой покупки на личный аккаунт Microsoft;
- идентификация заказа и предотвращение несанкционированного доступа к странице переноса;
- взаимодействие с API Microsoft и, при необходимости, маркетплейса для исполнения заказа;
- обеспечение безопасности, предотвращение злоупотреблений и расследование инцидентов;
- исполнение требований законодательства и ответы на обращения пользователей.
4. Правовые основания
Обработка осуществляется на основании согласия субъекта персональных данных (в том числе при авторизации через Microsoft и запуске переноса), исполнения договора (оферты на перенос покупки), а также законных интересов Оператора по обеспечению безопасности Сайта.
5. Передача данных третьим лицам
Для оказания Услуги переноса Оператор передаёт необходимый минимум данных в Microsoft Corporation (и аффилированные сервисы Xbox / Microsoft Store) через официальные API. Обработка на стороне Microsoft регулируется политиками Microsoft.
Если покупка оформлена на Яндекс Маркете, идентификаторы заказа могут сопоставляться с данными маркетплейса в объёме, необходимом для поддержки покупателя.
Оператор не продаёт персональные данные и не передаёт их третьим лицам в маркетинговых целях.
Передача данных государственным органам возможна только на основании закона.
6. Трансграничная передача
При обращении к сервисам Microsoft персональные данные могут обрабатываться на серверах за пределами Российской Федерации. Используя авторизацию Microsoft и Услугу переноса, пользователь соглашается с такой трансграничной передачей в объёме, необходимом для оказания Услуги.
7. Сроки хранения
Данные сессии переноса и OAuth-токены хранятся не дольше, чем это необходимо для завершения переноса, повторных попыток в разумный срок и разрешения спорных ситуаций, после чего подлежат удалению или обезличиванию.
Журналы технических операций и обращений в поддержку могут храниться до 3 (трёх) лет, если более длительный срок не требуется законом.
8. Меры защиты
Оператор применяет организационные и технические меры для защиты персональных данных: ограничение доступа, шифрование соединений (HTTPS), хранение секретов в защищённой среде, разграничение прав администраторов.
9. Права субъекта персональных данных
Пользователь вправе запросить сведения об обработке своих персональных данных, их уточнение, блокирование или удаление, а также отозвать согласие, направив обращение на электронную почту Оператора.
Отзыв согласия может сделать невозможным дальнейшее оказание Услуги переноса. Оператор вправе продолжить обработку без согласия при наличии иных законных оснований.
10. Cookie и аналогичные технологии
Сайт использует необходимые cookie для поддержания сессии авторизации, защиты от подделки запросов и работы страницы переноса. Отключение cookie в браузере может сделать Услугу переноса недоступной.
11. Изменение Политики
Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на Сайте, если иное не указано в тексте. Рекомендуем периодически проверять актуальную версию.
12. Контакты Оператора
ИП Маджидов Андрей Махаевич
ИНН 744723950655, ОГРНИП 325745600068645
Электронная почта по вопросам персональных данных: privacy@xbay.store
Сайт: https://xbay.store