TGLift
ENРегистрация

Конфиденциальность

Политика конфиденциальности и cookie

Как TGLift работает с данными

Эта политика объясняет, какие данные получает сервис TGLift, зачем они нужны, когда могут передаваться техническим и платежным партнерам и как пользователь может управлять необязательной аналитикой. Используя функции аккаунта, оформления заказа или оплаты, пользователь передает только те данные, которые необходимы для выбранной операции.

Редакция от 13 июля 2026 года

1. Администратор и контакты

Администратором сайта tglift.ru и сервиса TGLift является команда TGLift. По вопросам обработки данных, изменения информации или удаления аккаунта напишите на info@tglift.ru либо создайте обращение в личном кабинете.

2. Какие данные обрабатываются

Аккаунт и авторизация

  • имя или отображаемое имя, email, язык и валюта аккаунта;
  • для входа через Telegram: внутренний Telegram ID, username и доступная публичная ссылка на профиль;
  • хэш пароля, данные сессии, коды подтверждения и признаки безопасности. Пароль в открытом виде не хранится.

Заказы и поддержка

  • выбранная услуга, ссылка, количество, стоимость, статус, внутренний и внешний идентификаторы обработки;
  • текст тикетов, ответы поддержки и вложенные пользователем сведения;
  • операции внутреннего баланса, возвраты и журнал действий, необходимые для проверки расчетов.

Платежи

Хранятся сумма, валюта, способ, статус и идентификатор платежа у выбранного платежного провайдера. Реквизиты банковской карты TGLift не получает и не хранит: они вводятся на защищенной странице платежного провайдера.

Технические сведения

Сервер может фиксировать IP-адрес, дату и время, URL, HTTP-метод, код ответа, тип браузера, технический request ID и сведения об ошибке. Пароли, полные API-ключи, cookies и платежные реквизиты намеренно не записываются в прикладные журналы.

3. Для чего нужны данные

  • создание и защита аккаунта, авторизация и восстановление доступа;
  • расчет стоимости, отправка и контроль заказа, возвраты и поддержка;
  • создание платежа, подтверждение оплаты и ведение внутреннего баланса;
  • уведомления о заказах, платежах, безопасности и ответах в тикетах;
  • предотвращение злоупотреблений, расследование ошибок и защита сервиса;
  • обезличенная оценка посещаемости публичных страниц только после согласия пользователя.

Основанием обработки является выполнение действий по запросу пользователя и условий сервиса, соблюдение применимых обязательств, обеспечение безопасности, а для необязательной аналитики - отдельный выбор пользователя.

4. Обязательные cookie и локальное хранилище

Без обязательных технических данных сайт не сможет безопасно поддерживать вход и основные настройки. К ним относятся cookie сессии, выбранный язык, служебные признаки Telegram Mini App и настройки безопасности. Они не используются для рекламного профилирования.

Выбор аналитики сохраняется в браузере под ключом tglift.privacy-consent.v1 до очистки данных сайта или изменения версии механизма согласия. При выборе «Только необходимые» необязательная рекламная атрибуция и локальные данные Метрики удаляются с устройства.

5. Яндекс Метрика и Вебвизор

TGLift подключает Яндекс Метрику только после нажатия «Разрешить аналитику». До согласия код счетчика не загружается и запросы в Яндекс не отправляются. Метрика используется для обезличенной статистики посещений, источников трафика и взаимодействия с публичным контентом.

  • Метрика и Вебвизор полностью отключены в личном кабинете, админке, заказах, платежах и тикетах независимо от выбора;
  • на публичных страницах все поля ввода и отправка форм исключены из записи Вебвизора;
  • в адрес страницы, передаваемый Метрике, не включаются поисковые запросы, email, токены, коды входа и другие неизвестные параметры;
  • TGLift не передает в Метрику email, Telegram ID, номер заказа, платежные реквизиты или идентификатор аккаунта.

Метрика может устанавливать собственные аналитические cookie и идентификаторы в localStorage. Их назначение и актуальные сроки описаны в документации Яндекс Метрики. Правила конфиденциальности Яндекса доступны на странице Яндекса.

Согласие можно в любой момент изменить кнопкой внизу этой страницы. После отзыва аналитика отключается.

6. Когда данные передаются другим сервисам

TGLift передает минимально необходимый объем данных только для выполнения конкретной функции:

  • платежным провайдерам - сумма, валюта и идентификатор платежа;
  • поставщикам услуг - выбранная услуга, ссылка и количество без данных входа в социальную сеть;
  • почтовому и Telegram-сервису - адрес доставки или Telegram chat ID и текст уведомления;
  • провайдеру хостинга и базы данных - технические данные, необходимые для работы и резервного копирования;
  • Яндекс Метрике - только сведения о посещении публичных страниц после согласия.

Данные также могут быть раскрыты по законному требованию уполномоченного органа. TGLift не продает персональные данные и не передает их сторонним рекламодателям для самостоятельных рассылок.

7. Сроки хранения

  • данные активного аккаунта хранятся пока аккаунт используется;
  • заказы, платежи, возвраты и ledger сохраняются после закрытия аккаунта в объеме и на срок, необходимые для финансовой сверки, разрешения споров, безопасности и выполнения обязательных требований;
  • тикеты хранятся вместе с историей обслуживания, пока это необходимо для решения обращения и защиты сторон;
  • резервные копии базы хранятся до 30 дней, после чего заменяются новыми;
  • технические журналы хранятся в рамках настроенной ротации и удаляются, когда перестают быть нужны для безопасности и диагностики;
  • срок аналитических cookie определяется Яндексом и может изменяться; актуальный перечень приведен в документации по ссылке выше.

8. Безопасность

Доступ к сайту защищен HTTPS. Пароли хранятся в виде стойких хэшей, API-ключ показывается полностью только при создании, денежные операции записываются в ledger, а административные действия ограничены отдельной авторизацией. Доступ сотрудников и технических процессов предоставляется по принципу необходимости.

Пользователь отвечает за сохранность своего пароля, email, Telegram-аккаунта и API-ключа. Не передавайте в тикетах пароли от социальных сетей, данные банковской карты и иные сведения, не нужные для решения вопроса.

9. Права пользователя

Пользователь может запросить сведения об обработке, исправить данные профиля, отозвать согласие на аналитику, попросить ограничить обработку или удалить аккаунт. Некоторые финансовые записи нельзя удалить сразу, если они нужны для обязательного хранения, предотвращения мошенничества или разрешения спора.

Запрос направляется с email аккаунта на info@tglift.ru или через тикет. Для защиты аккаунта TGLift может попросить подтвердить личность доступным способом.

10. Изменения политики

Политика может обновляться при изменении функций сайта, подключенных сервисов или требований законодательства. Актуальная редакция всегда размещается по адресу https://tglift.ru/privacy, а дата редакции указывается в начале документа. Существенные изменения могут дополнительно сообщаться в кабинете или через доступный канал уведомлений.

На главную