Данные аккаунта
Мы храним логин, хэш пароля, роль и статус аккаунта, привязку к Telegram и Telegram ID, время входа. Эти данные нужны для входа, подтверждения входа, поддержки и защиты аккаунта. Пароль хранится как хэш, не в открытом виде.
Боты и букмекеры
Мы храним настройки ботов, привязки аккаунтов букмекеров, зашифрованные учётные данные для входа и необходимые сессионные данные букмекеров. Они нужны для запуска бота и восстановления доступа. История попыток и результатов ставок, журналы ошибок и аудита помогают показывать результат и разбирать спорные операции.
Платежи
Мы храним счета и статусы Heleket, суммы, записи пополнений и списаний, остаток предоплатного баланса и историю тарифов. Эти данные нужны для учёта оплаты, работы подписки и сверки операций. Полные платёжные реквизиты и средства на счетах букмекеров Level не хранит.
Сессии и технические данные
Кабинет использует cookie с токеном сессии: HttpOnly, SameSite=Strict; при HTTPS он помечен Secure. На сервере хранится хэш токена, срок действия, IP и User-Agent. Это нужно для авторизации и защиты. Этот статический сайт сохраняет выбранные язык и тему в localStorage; аналитических cookie на нём нет.
Хранение и доступ
Основные записи хранятся в базе данных сервиса; резервные копии могут временно содержать более ранние данные. Данные аккаунта, ботов, операций и аудита сохраняются, пока они нужны для оказания услуги и исполнения обязательств. Просроченные веб-сессии удаляются. Единого автоматического срока удаления для всех перечисленных данных в продукте нет. Доступ ограничен уполномоченными участниками команды и сервисами по назначению.
Удаление и обращения
Чтобы запросить доступ к данным, исправление или удаление аккаунта, напишите в @TheLevel_supportbot. Мы проверим запрос, отключим доступ и удалим данные, которые больше не нужны для исполнения обязательств и обязательного учёта; история платежей и операций может сохраняться по применимым требованиям. Запрос также может касаться остатка баланса — порядок возврата указан на отдельной странице.