Политика конфиденциальности
Дата вступления в силу: на момент запуска протокола. Последнее обновление: 2026-05-29.
Настоящая Политика конфиденциальности объясняет, как CashPop («мы») собирает, использует и передает информацию при использовании вами CashPop (далее — «Сервис»).
1. Собираемая информация
Автоматически собираемая
- Telegram User ID, имя пользователя (если общедоступно) и код языка.
- Цифровой отпечаток устройства (хеш canvas + WebGL + audio + screen properties).
- Страна (по IP-геолокации, после чего IP-адрес удаляется).
- Метаданные участия в Round (раунде) (Round ID, Commit (коммит), Reveal (раскрытие), результат).
- События просмотра рекламы из AdMob/Telegram Ads SDK.
Предоставляемая вами (опционально, в зависимости от уровня Trust Ladder (Лестницы доверия))
- L2: Адрес кошелька TON.
- L3: Адрес электронной почты; идентификатор общего друга.
- L4: Статус Telegram Premium (подтверждается через Telegram API).
- L5: Номер телефона (подтверждается через SMS).
- L6: Удостоверение личности государственного образца (подтверждается через Sumsub).
- L7: Вектор биометрической Liveness (активности) (подтверждается через Sumsub).
2. Как мы используем информацию
Обеспечение работы Сервиса
- Для проведения Round (раундов), расчета балансов POP (баллов) и обработки погашений.
- Для предотвращения Sybil-атак с помощью корреляции цифровых отпечатков устройств.
- Для вычисления Reputation Score (показателя репутации).
- Для показа целевой рекламы через AdMob/Telegram Ads (с учетом ваших настроек конфиденциальности в рекламной сети).
Исследования и аналитика
- Для составления сводных анонимизированных статистических данных, публикуемых в рамках программы Open Datasets.
- Для улучшения калибровки пула вопросов.
- Для выявления мошенничества и реагирования на него.
Юридические обязательства и соблюдение требований
- Для соблюдения применимого законодательства, запросов регулирующих органов и судебных процедур.
- Для обеспечения соблюдения наших Условий предоставления услуг.
3. Как мы передаем информацию
Мы не продаем, не сдаем в аренду и не обмениваем вашу информацию третьим лицам.
Мы передаем информацию следующим сторонам:
- Поставщикам услуг (Cloudflare, Sumsub, Google AdMob, Telegram, валидаторы TON) — связанным соглашениями об обработке данных.
- Органам власти — если это требуется по закону или для защиты наших прав.
- Анонимным сводным исследовательским наборам данных — только после обработки с обеспечением k-анонимности (k≥100) и дифференциальной конфиденциальности (ε≤1.0).
4. Сроки хранения данных
| Категория данных | Срок хранения |
|---|---|
| Записи об участии в Round (раундах) | 5 лет (для аудита и разрешения споров) |
| Документы, удостоверяющие личность (L6/L7) | 3 года после удаления учетной записи (по требованию регулирующих органов) |
| Биометрические векторы (L7) | 3 года после удаления учетной записи (по требованию регулирующих органов) |
| Сводные анонимизированные статистические данные | Бессрочно (опубликованные) |
| Цифровые отпечатки устройств | 90 дней скользящим периодом |
| Записи о просмотре рекламы | 1 год |
Вы можете запросить более раннее удаление (право на стирание) в соответствии с Разделом 7.
5. Трансграничная передача данных
CashPop работает из Гонконга. Данные обрабатываются Cloudflare в нескольких регионах (ЕС, США, АТР) и Sumsub в регионах ЕС. Используя Сервис, вы даете согласие на трансграничную передачу ваших данных.
Для пользователей из ЕС/ЕЭЗ мы поддерживаем Стандартные договорные положения со всеми обработчиками.
6. Дети
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем информацию от детей. Если мы узнаем, что такая информация была собрана, мы удалим ее.
7. Ваши права
В зависимости от вашей юрисдикции вы можете обладать следующими правами:
- Доступ: запросить копию информации, которую мы храним о вас.
- Исправление: исправить неточную или неполную информацию.
- Удаление: запросить удаление вашей информации с учетом требований законодательства о хранении.
- Ограничение: ограничить способы обработки вашей информации.
- Переносимость: получить вашу информацию в переносимом формате.
- Возражение: возражать против определенной обработки, включая профилирование.
- Отзыв согласия: отозвать согласие в любое время (это не влияет на законность обработки, проведенной до отзыва).
Для реализации этих прав отправьте электронное письмо на адрес dpo@cashpop.meme. Мы ответим в течение 30 дней.
Вы также можете подать жалобу в местный орган по защите данных.
8. Безопасность
Мы защищаем вашу информацию с помощью шифрования (TLS 1.3 при передаче, AES-256 в состоянии покоя), контроля доступа и ведения журналов аудита. Мы проводим ежегодные проверки безопасности.
Ни одна система не является абсолютно безопасной. Мы раскрываем утечки данных, затрагивающие вашу информацию, в соответствии с применимым законодательством и в течение 72 часов с момента обнаружения (в соответствии со стандартом GDPR).
9. Конвейер вопросов ИИ
Наш ансамбль LLM (Claude, GPT, Gemini) обрабатывает только конвейер генерации пула вопросов. Ваши индивидуальные данные об игровом процессе не отправляются внешним поставщикам LLM. Конвейер LLM работает на нашей собственной инфраструктуре на синтетических популяциях, а не на реальных пользовательских данных.
10. Файлы cookie и аналогичные технологии
Сервис использует session storage (а не постоянные файлы cookie) для WebApp. Базовый клиент Telegram использует стандартные сессионные файлы cookie Telegram, которые регулируются политикой конфиденциальности Telegram.
Мы не используем сторонние отслеживающие файлы cookie. Мы не используем межсайтовые отслеживающие пиксели.
11. Обновления
Мы можем обновлять настоящую Политику конфиденциальности. О существенных изменениях будет объявлено в официальном Telegram-канале и аккаунте X с уведомлением за 30 дней. Продолжение использования Сервиса после такого уведомления означает ваше согласие.
12. Контакты
- Вопросы конфиденциальности:
privacy@cashpop.meme - Сотрудник по защите данных:
dpo@cashpop.meme - Представитель в ЕС (если применимо): будет объявлено при запуске