ГлавнаяКаталогПродаватьЧатыПрофиль
Zentro Market
Главная Каталог Продавать
ВойтиРегистрация

Zentro

Политика конфиденциальности

Настоящая Политика объясняет, какие персональные данные обрабатывает Zentro Market, зачем они нужны, кому могут передаваться, как защищаются и какие права есть у пользователя.

Редакция от 28 июля 2026 года (международная версия)

Содержание

  1. 1. Общие положения и применимое право
  2. 2. Термины
  3. 3. Оператор и контакты
  4. 4. Какие данные мы обрабатываем
  5. 5. Источники и способы сбора данных
  6. 6. Цели и правовые основания обработки
  7. 7. Аккаунт, сделки, чаты и модерация
  8. 8. Платежи, возвраты и выплаты
  9. 9. Кому данные могут быть переданы
  10. 10. Cookies и локальное хранилище
  11. 11. Сроки хранения
  12. 12. Международная обработка и локализация
  13. 13. Защита данных
  14. 14. Права пользователя
  15. 15. Как направить запрос или удалить аккаунт
  16. 16. Данные несовершеннолетних
  17. 17. Рассылки, аналитика и автоматические решения
  18. 18. Инциденты, изменения и актуальная версия
  19. 19. Международные принципы конфиденциальности
  20. 20. Дополнительные права пользователей ЕЭЗ, Великобритании и Швейцарии
  21. 21. Дополнение для жителей Калифорнии
  22. 22. Дополнения для Канады, Бразилии и других юрисдикций
  23. 23. Международная передача, инциденты и юридические запросы

1. Общие положения и применимое право

1.1. Политика применяется к сайту Zentro Market по адресу https://app.thezentro.app, личному кабинету, каталогу, чатам, сделкам, поддержке и связанным функциям платформы. 1.2. Обработка персональных данных осуществляется с учетом Закона Республики Казахстан «О персональных данных и их защите». Положения Regulation (EU) 2016/679 (GDPR) применяются в той мере, в какой конкретная обработка подпадает под его территориальную сферу действия. 1.3. Используя платформу, создавая аккаунт или передавая данные через формы Zentro Market, пользователь подтверждает, что ознакомился с Политикой. Там, где закон требует отдельного согласия, оно запрашивается отдельно и может быть отозвано. 1.4. Если пользователь не согласен с Политикой, он должен прекратить использование платформы и может запросить удаление аккаунта при отсутствии незавершенных обязательств.

2. Термины

2.1. Оператор — Газдиев Аслан, физическое лицо, Республика Казахстан, определяющее цели и способы обработки данных в Zentro Market. 2.2. Платформа или Сайт — Zentro Market, доступный по адресу https://app.thezentro.app. 2.3. Пользователь — физическое лицо, которое посещает Сайт, создает аккаунт, покупает или продает цифровые товары и услуги либо обращается в поддержку. 2.4. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. 2.5. Обработка — любое действие с данными, включая сбор, запись, систематизацию, хранение, изменение, использование, передачу, ограничение, удаление и уничтожение. 2.6. Cookies — небольшие файлы, которые браузер сохраняет на устройстве для входа, безопасности и запоминания настроек.

3. Оператор и контакты

3.1. Оператором Zentro Market является Газдиев Аслан, физическое лицо, Республика Казахстан. 3.2. Запросы по вопросам конфиденциальности, доступа, исправления или удаления данных принимаются: • через внутренний чат поддержки Zentro Market: https://app.thezentro.app/support/chat; • по email: official.zentromarket@gmail.com; • в Telegram: @gazdiev_work. 3.3. Для защиты аккаунта Оператор вправе запросить подтверждение личности или владения email перед выполнением запроса. Не отправляйте пароль, код 2FA и полные данные банковской карты.

4. Какие данные мы обрабатываем

4.1. Данные аккаунта: email, имя пользователя, отображаемое имя, аватар, дата регистрации, статус подтверждения email, принятые условия и статус аккаунта. 4.2. Данные профиля: имя и фамилия, описание, язык, часовой пояс и иные сведения, которые пользователь добровольно добавляет. 4.3. Данные авторизации и безопасности: хеш пароля, активные сессии, сведения об устройстве и браузере, хеш IP-адреса, события входа, статус 2FA, хеши резервных кодов и сведения о действиях администратора. Пароль в открытом виде не хранится. 4.4. Данные сторонней авторизации: идентификатор аккаунта, email и данные профиля, полученные от Google или другого выбранного провайдера, а также сведения о привязанном Telegram-аккаунте, если пользователь сам подключил такую функцию. 4.5. Данные продавца и каталога: сведения профиля продавца, магазин, объявления, описание, категории, цены, характеристики, изображения и файлы, статистика просмотров, избранное, подписки на продавцов и сохраненные поиски. 4.6. Данные сделок: состав и сумма заказа, валюта, статусы, сроки, история действий, выдача товара, возвраты, внутренний баланс, счета, платежные и выплатные идентификаторы. 4.7. Общение и пользовательский контент: сообщения, вложения, обращения в поддержку, материалы спора, отзывы, ответы на отзывы, жалобы и результаты модерации. 4.8. Уведомления: выбранные каналы, статусы доставки email и push-уведомлений, push endpoint и технические ключи подписки. 4.9. Технические данные: URL и время посещения, тип устройства, браузер, язык, источник перехода, ошибки, диагностические события и действия, необходимые для безопасности и стабильности. 4.10. Платежные реквизиты для вывода хранятся в зашифрованном виде. Полные реквизиты банковской карты, введенные на платежной странице провайдера, Zentro Market не получает и не хранит.

5. Источники и способы сбора данных

5.1. Пользователь предоставляет данные сам: при регистрации, заполнении профиля, создании объявления, оформлении сделки, общении в чате, открытии спора, добавлении способа вывода или обращении в поддержку. 5.2. Часть данных создается автоматически при использовании платформы: сессионные записи, журналы безопасности, технические события, история заказов и статусы уведомлений. 5.3. Данные могут поступать от выбранных пользователем сервисов авторизации, платежных провайдеров, банков, служб отправки email, хранилищ файлов и иных подрядчиков только в объеме, необходимом для соответствующей операции. 5.4. Пользователь обязан передавать достоверные данные и не размещать персональные данные третьих лиц без законного основания.

6. Цели и правовые основания обработки

6.1. Исполнение соглашения с пользователем: регистрация, вход, работа каталога, создание объявлений, оформление и сопровождение сделок, чаты, отзывы, споры, возвраты, баланс и вывод средств. 6.2. Согласие пользователя: необязательные рассылки, отдельные cookies, подключение внешних аккаунтов, публикация добровольно добавленного контента и иные случаи, где закон требует согласия. 6.3. Выполнение требований закона: финансовый учет, ответы на законные запросы, противодействие мошенничеству, обеспечение прав сторон и хранение обязательных записей. 6.4. Законные интересы Оператора и пользователей, где это допустимо: безопасность, предотвращение злоупотреблений, модерация, диагностика, улучшение интерфейса, защита прав по претензиям и поддержание стабильной работы. 6.5. Данные не используются для целей, несовместимых с первоначально заявленными, без нового правового основания.

7. Аккаунт, сделки, чаты и модерация

7.1. Данные аккаунта необходимы для идентификации пользователя, защиты доступа и отображения истории его действий. 7.2. Сообщения по сделке, подтверждения выдачи и доказательства спора доступны участникам сделки и уполномоченным сотрудникам поддержки или модерации. Это нужно для исполнения заказа, предотвращения мошенничества и разрешения претензий. 7.3. Публично могут отображаться имя пользователя, аватар, рейтинг, отзывы, статистика продавца, статус верификации, магазин и активные объявления. Email, реквизиты вывода, сведения о сессиях и внутренние отметки модерации публично не показываются. 7.4. Автоматические и ручные проверки могут выявлять подозрительные входы, повторные платежные события, запрещенный контент и иные риски. Существенные ограничения аккаунта могут быть обжалованы через поддержку.

8. Платежи, возвраты и выплаты

8.1. Для приема платежей, возвратов и выплат могут использоваться внешние провайдеры, показанные пользователю до подтверждения операции, включая Platega.io при активной интеграции. Для отдельных функций или переходных сценариев могут применяться Stripe, Polar либо ручная проверка оплаты администратором. 8.2. Провайдеру могут передаваться сумма и валюта, номер заказа, назначение платежа, идентификаторы пользователя и операции, email, телефон, статус платежа и реквизиты, необходимые для выбранного способа. 8.3. Полные данные карты вводятся на защищенной форме платежного провайдера и не сохраняются Zentro Market. Платформа получает технический идентификатор и статус операции, необходимые для активации заказа, возврата или учета выплаты. 8.4. Реквизиты способа вывода сохраняются зашифрованными и раскрываются только уполномоченному администратору в объеме, необходимом для обработки заявки. 8.5. Платежные провайдеры действуют по собственным политикам конфиденциальности и могут самостоятельно определять обязательный объем идентификации.

9. Кому данные могут быть переданы

9.1. Доступ получают только лица и подрядчики, которым он необходим для работы платформы: • Vercel — размещение и выполнение веб-приложения; • Neon/PostgreSQL — база данных; • Upstash/Redis — ограничение запросов, кеш и технические операции; • Cloudflare R2 — хранение пользовательских файлов и доказательств; • Resend — отправка сервисных email; • Google и Telegram — авторизация или привязка аккаунта по выбору пользователя; • Platega.io, Stripe и Polar — платежи или подписки в тех функциях, где соответствующая интеграция активна. 9.2. Участники сделки получают только сведения, необходимые для исполнения заказа и общения. Один пользователь не получает закрытые данные другого пользователя. 9.3. Данные могут быть раскрыты государственному органу, суду, банку, платежному провайдеру или профессиональному консультанту, если это требуется законом, расследованием мошенничества либо защитой прав. 9.4. Оператор не продает персональные данные.

10. Cookies и локальное хранилище

10.1. Обязательные cookies поддерживают авторизацию, защищают сессию и позволяют выбрать язык. Без них вход и часть основных функций не работают. 10.2. Локальное хранилище браузера может запоминать тему, язык, состояние интерфейса, избранное до синхронизации и другие пользовательские настройки. 10.3. Технические и аналитические данные могут использоваться для измерения производительности, поиска ошибок и защиты от злоупотреблений. Необязательные маркетинговые cookies не должны устанавливаться без необходимого согласия. 10.4. Пользователь может удалить cookies в браузере. После этого потребуется повторный вход, а сохраненные настройки могут сброситься.

11. Сроки хранения

11.1. Данные аккаунта хранятся, пока аккаунт активен, а после удаления — в течение периода, необходимого для завершения обязательств, предотвращения повторного мошенничества и выполнения требований закона. 11.2. Токены подтверждения email и восстановления пароля хранятся до истечения срока действия или использования. Сессии — до истечения, выхода или отзыва. 11.3. Заказы, платежные события, возвраты, выплаты и финансовые записи хранятся в течение срока, необходимого для учета, расследования споров и соблюдения обязательных сроков по закону. 11.4. Сообщения, обращения, отзывы и доказательства хранятся, пока это необходимо для сделки, поддержки, модерации и защиты прав сторон. 11.5. Резервные копии удаленных данных исчезают после плановой ротации. Отдельные записи могут быть обезличены вместо удаления, если они больше не позволяют определить пользователя.

12. Международная обработка и локализация

12.1. Некоторые технические и платежные провайдеры могут обрабатывать данные за пределами Республики Казахстан. Такая передача допускается только при наличии правового основания и с учетом требований применимого законодательства. 12.2. При выборе подрядчиков учитываются условия защиты данных, ограничение доступа и договорные меры. Где применим GDPR, для международной передачи используются предусмотренные им механизмы. 12.3. Если законодательство Республики Казахстан требует хранения определенных персональных данных в базе на территории Казахстана, Оператор обязан обеспечить соответствующую локализацию до начала такой обработки.

13. Защита данных

13.1. Zentro Market применяет разграничение доступа по ролям, защищенное соединение HTTPS, хеширование паролей, хеширование сессионных токенов, шифрование чувствительных реквизитов, журналирование действий администратора и ограничение частоты запросов. 13.2. Файлы хранятся в закрытом объектном хранилище и выдаются через контролируемый доступ. Сотрудники и подрядчики получают только минимально необходимый доступ. 13.3. Ни один способ передачи или хранения не дает абсолютной гарантии. Пользователь также обязан использовать уникальный пароль, включить 2FA, не передавать коды и завершать незнакомые сессии.

14. Права пользователя

14.1. Пользователь вправе запросить: • подтверждение факта обработки и информацию о ней; • доступ к своим данным и их копию; • исправление неполных, неточных или устаревших данных; • удаление или блокирование данных при наличии законных оснований; • ограничение обработки или возражение против нее, где это предусмотрено законом; • отзыв согласия без влияния на законность обработки до отзыва; • переносимость данных, если применяется GDPR и выполнены его условия; • прекращение необязательных маркетинговых сообщений; • обжалование действий Оператора в уполномоченный орган или суд. 14.2. Пользователь может самостоятельно менять часть профиля, настройки уведомлений, пароль, 2FA и активные сессии в личном кабинете.

15. Как направить запрос или удалить аккаунт

15.1. Запрос направляется с email, привязанного к аккаунту, на official.zentromarket@gmail.com либо через внутренний чат https://app.thezentro.app/support/chat. Укажите имя пользователя и суть требования. 15.2. Оператор вправе запросить разумное подтверждение личности. Ответ предоставляется в срок, установленный применимым законом; сложный или массовый запрос может потребовать дополнительного времени с уведомлением пользователя. 15.3. Удаление может быть отложено, если есть активный заказ, спор, задолженность, расследование злоупотребления или обязательная обязанность сохранить финансовую запись. 15.4. Отзыв согласия не отменяет обработку, которая необходима для исполнения незавершенного договора, соблюдения закона или защиты прав.

16. Данные несовершеннолетних

16.1. Платформа предназначена для дееспособных пользователей, которые вправе заключать соответствующие сделки. Пользователь не должен создавать аккаунт, если возраст или местное законодательство не позволяют ему самостоятельно принять условия. 16.2. Если Оператор узнает, что данные несовершеннолетнего были собраны без необходимого согласия законного представителя, такие данные будут ограничены или удалены, если закон не требует иного.

17. Рассылки, аналитика и автоматические решения

17.1. Обязательные сервисные сообщения отправляются для подтверждения email, безопасности, статусов заказов, споров, выплат и важных изменений условий. 17.2. Рекламные сообщения отправляются только при наличии необходимого основания. От них можно отказаться по ссылке в письме или через настройки. 17.3. Технические алгоритмы могут оценивать риск входа, платежа или объявления и передавать случай на ручную проверку. Zentro Market не принимает исключительно автоматизированных решений с существенными правовыми последствиями, если это запрещено применимым законом.

18. Инциденты, изменения и актуальная версия

18.1. При инциденте безопасности Оператор принимает меры по его локализации, оценке последствий и уведомлению пользователей или органов, если это требуется законом. 18.2. Политика может обновляться при изменении функций, подрядчиков или требований законодательства. Дата редакции указывается в начале страницы. Существенные изменения могут дополнительно сообщаться в интерфейсе или по email. 18.3. Актуальная версия постоянно доступна по адресу https://app.thezentro.app/privacy. 18.4. Вопросы по Политике принимаются по адресу official.zentromarket@gmail.com и во внутреннем чате поддержки Zentro Market.

19. Международные принципы конфиденциальности

19.1. Zentro Market применяет принципы законности, добросовестности и прозрачности обработки, ограничения целей, минимизации и точности данных, ограничения сроков хранения, целостности, конфиденциальности и подотчетности. 19.2. При разработке и изменении функций применяются подходы privacy by design и privacy by default: собираются только необходимые данные, доступ предоставляется по ролям, а настройки по умолчанию не должны раскрывать больше информации, чем требуется для работы функции. 19.3. Настоящая Политика устанавливает стандарт работы Zentro Market, но сама по себе не означает наличие сертификации ISO 27001, SOC 2, PCI DSS или иной независимой сертификации. Если такая сертификация будет получена, сведения о ней будут опубликованы отдельно после проверки.

20. Дополнительные права пользователей ЕЭЗ, Великобритании и Швейцарии

20.1. Если GDPR, UK GDPR или Федеральный закон Швейцарии о защите данных применим к конкретной обработке, пользователь вправе запросить доступ, исправление, удаление, ограничение обработки, переносимость данных и возразить против обработки, основанной на законном интересе. Согласие можно отозвать в любое время без влияния на законность предшествующей обработки. 20.2. Возражение против прямого маркетинга исполняется без дополнительного обоснования. Zentro Market не принимает решений, создающих юридические или аналогично существенные последствия, исключительно на основании автоматизированной обработки без предусмотренного законом участия человека. 20.3. Запрос рассматривается без неоправданной задержки и, когда GDPR или UK GDPR применим, обычно в течение одного месяца. Для сложных или многочисленных запросов срок может быть продлен еще на два месяца с уведомлением пользователя и объяснением причин. 20.4. Пользователь может подать жалобу в надзорный орган по месту проживания, работы или предполагаемого нарушения. Основной контакт по вопросам данных: official.zentromarket@gmail.com. Если назначение представителя в ЕЭЗ или Великобритании либо специалиста по защите данных станет обязательным, его данные будут опубликованы до начала соответствующей деятельности.

21. Дополнение для жителей Калифорнии

21.1. Если California Consumer Privacy Act и California Privacy Rights Act применимы к Zentro Market и конкретному пользователю, он может запросить сведения о категориях, источниках, целях использования и получателях персональной информации, доступ к конкретным данным, удаление и исправление, а также пользоваться правом на недискриминацию. 21.2. Zentro Market в настоящее время не продает персональную информацию и не передает ее для межконтекстной поведенческой рекламы в значении законодательства Калифорнии. Если такая практика появится, до ее начала будет предоставлен заметный способ отказаться, включая обработку применимого сигнала Global Privacy Control. 21.3. Запрос может быть подан пользователем или уполномоченным представителем. Для защиты аккаунта может потребоваться разумная проверка личности и полномочий представителя. Пользователь не лишается базового уровня сервиса и не получает менее выгодные условия только за реализацию законных прав.

22. Дополнения для Канады, Бразилии и других юрисдикций

22.1. Если канадский PIPEDA применим, пользователь может получить доступ к своим данным, потребовать исправления неточностей и оспорить соблюдение принципов конфиденциальности через контакт Оператора. 22.2. Если бразильский LGPD применим, пользователь может запросить подтверждение обработки, доступ, исправление, обезличивание, блокирование или удаление избыточных либо незаконно обработанных данных, переносимость в предусмотренных законом пределах, информацию о передаче, последствиях отказа от согласия и отзыв согласия. 22.3. Пользователи в иных странах сохраняют права, предоставленные обязательным местным законодательством. Региональные положения применяются только в пределах своей территориальной и материальной сферы и не уменьшают более широкие права, предоставленные другой применимой нормой.

23. Международная передача, инциденты и юридические запросы

23.1. До выполнения ограниченной международной передачи, подпадающей под GDPR или UK GDPR, Zentro Market использует применимый механизм: решение об адекватности, стандартные договорные положения ЕС, UK International Data Transfer Agreement или UK Addendum либо иную разрешенную гарантию. При необходимости проводится оценка риска передачи и применяются дополнительные технические или организационные меры. 23.2. По запросу пользователь может получить общую информацию о применяемых гарантиях международной передачи, если раскрытие не нарушает безопасность, коммерческую тайну или права других лиц. 23.3. При нарушении безопасности проводится документированная оценка характера данных, вероятности и тяжести последствий. Когда GDPR требует уведомления надзорного органа, оно направляется без неоправданной задержки и по возможности не позднее 72 часов после обнаружения; при высоком риске затронутые пользователи уведомляются без неоправданной задержки. 23.4. Запросы государственных органов и правоохранительных органов проверяются на законность, компетенцию и соразмерность. Передаются только данные, которые обязательны по применимому закону. Zentro Market оспаривает явно чрезмерные запросы, когда это юридически и практически возможно.

Способы оплаты

VISAМИР

2026 © Zentro Market — маркетплейс игровых товаров и услуг. Все права защищены.

Информация

КонфиденциальностьУсловия продажиУсловияКонтакты

Социальные сети

Написать в поддержку

2026 © Zentro Market — маркетплейс игровых товаров и услуг. Все права защищены.