Редакция от 08 сентября 2026 года • Настоящий документ регламентирует порядок сбора, хранения и защиты информации пользователей интернет-магазина Tati's Shop.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и обеспечения безопасности персональных данных и иной информации, которую Интернет-магазин «Tati's Shop» (далее — «Оператор», «Магазин», «Администрация») получает от Пользователей (Покупателей) при использовании сайта, оформлении заказов и авторизации через учетную запись.
1.2. Соблюдение прав и свобод человека и гражданина является ключевым приоритетом Оператора. Обработка персональных данных осуществляется строго в соответствии с принципами законности, справедливости, конфиденциальности и прозрачности.
1.3. Использование сервисов Магазина, авторизация в системе или совершение заказа означают полное и безоговорочное согласие Пользователя с условиями настоящей Политики. В случае несогласия с какими-либо положениями Пользователь обязан прекратить использование сервиса.
2. Основные термины и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение данных.
2.3. Цифровой товар — физически несуществующий электронный контент, лицензионные ключи, цифровые коды активации, внутриигровые предметы и уникальные электронные атрибуты, передаваемые Покупателю в электронном виде на указанный при оформлении контактный e-mail.
2.4. База данных Supabase — изолированное облачное хранилище данных, используемое Оператором для авторизации пользователей и учета совершенных заказов с поддержкой технологии ограничения доступа на уровне строк (Row Level Security - RLS).
3. Состав и объем собираемых данных
3.1. Оператор может обрабатывать следующие категории персональных и технических данных Пользователя:
- Адрес электронной почты (E-mail): используется для идентификации в учетной записи, отправки приобретенных кодов и цифровых товаров, а также информирования о статусе заказа;
- Имя / Псевдоним: указанный Покупателем при регистрации или оформлении покупки для обращения к клиенту;
- Пароль в зашифрованном виде: хэш пароля, обрабатываемый службой аутентификации Supabase Auth (Оператор не имеет доступа к паролям в открывом виде);
- Сведения о заказах: перечень приобретенных товаров, стоимость, выбранный способ оплаты, статус выполнения заказа и дата создания;
- Технические данные: IP-адрес, тип браузера и операционной системы, файлы Cookie, параметры сессии и данные веб-аналитики.
4. Цели обработки информации
4.1. Сбор и обработка персональных данных Пользователя производятся исключительно для следующих целей:
- Регистрация и аутентификация Пользователя в личном кабинете;
- Исполнение обязательств по договору купли-продажи цифровых товаров и оказанию услуг;
- Доставка кодов активации и цифровых предметов на E-mail Пользователя в установленный срок (от 1 до 6 дней);
- Обеспечение технической и клиентской поддержки пользователей;
- Предотвращение мошеннических действий, несанкционированного доступа и обеспечение безопасности сервиса;
- Улучшение качества работы сайта, интерфейса и ассоциативного ассортимента каталога.
5. Защита данных и политики RLS в Supabase
5.1. Оператор применяет комплексные организационные и технические меры по защите персональной информации от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
5.2. Доступ к базе данных защищен на уровне архитектуры с помощью встроенных механизмов Row Level Security (RLS) в PostgreSQL/Supabase. Это гарантирует, что сторонние лица не имеют технической возможности просматривать персональные данные других зарегистрированных пользователей.
5.3. Права на публикацию, редактирование товаров и просмотр общего списка заказов строго ограничены и присвоены исключительно подтвержденной административной учетной записи Оператора.
6. Файлы Cookie и сторонние сервисы
6.1. Для удобства работы с сайтом и сохранения корзины покупок при обновлении страницы используются файлы Cookie и локальное хранилище браузера (localStorage).
6.2. Пользователь имеет право отключить сохранение файлов Cookie в настройках своего браузера. При этом отдельные функции сервиса (например, сохранность корзины или активная сессия) могут работать некорректно.
7. Правовое заявление и независимость от правообладателей
7.1. Интернет-магазин Tati's Shop является независимым сервисом по предоставлению цифровых услуг и продажам цифровых товаров.
7.2. Tati's Shop не аффилирован, не связан и не сотрудничает с корпорацией Roblox Corporation или иными сторонними правообладателями торговых марок. Все упоминания товарных знаков используются исключительно в информационных целях для идентификации совместимости цифровых кодов.
8. Права Пользователя
8.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей подтверждение факта обработки, цели и способы обработки.
8.2. Пользователь в любой момент может потребовать уточнения его персональных данных, их блокирования или уничтожения, написав обращение в службу поддержки через официальную электронную почту: tatisshoptoycode@gmail.com.
9. Изменение Политики и контакты
9.1. Оператор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности в одностороннем порядке. Новая редакция вступает в силу с момента ее публикации на этой странице.
9.2. По всем вопросам, связанным с Политикой конфиденциальности, защитой персональных данных или работой интернет-магазина, обращайтесь по адресу: tatisshoptoycode@gmail.com.