ПОЛИТИКА ОБРАБОТКИ ПЛАТЁЖНЫХ ДАННЫХ
Интернет-магазина тематических наборов OMIBOX.RU
Редакция от 22 июля 2026 года
Настоящая Политика определяет порядок обработки платёжных данных Пользователей (далее — «Покупатель», «вы») интернет-магазином Лебедев Егор Сергеевич
omibox.ru , (далее — «Продавец», «мы», «наш») при осуществлении оплаты заказов на сайте omibox.ru (далее — «Сайт»). Мы с уважением относимся к конфиденциальности вашей финансовой информации и принимаем все необходимые меры для её защиты в соответствии с законодательством Российской Федерации, стандартами безопасности платёжных систем и настоящей Политикой.
Настоящая Политика является неотъемлемой частью Политики конфиденциальности и Публичной оферты, размещённых на Сайте.
1. ОСНОВНЫЕ ПРИНЦИПЫ
1.1. Мы не храним полные данные банковских карт. Все операции с платёжными реквизитами (номер карты, CVV/CVC-код, срок действия, имя держателя) выполняются исключительно на стороне сертифицированного платёжного партнёра. Наши серверы никогда не получают и не сохраняют CVV/CVC-коды и полные номера карт.
1.2. Мы обрабатываем только минимально необходимый объём платёжной информации, который требуется для:
· проведения платежа и подтверждения его статуса;
· идентификации транзакции в случае возврата денежных средств;
· ведения бухгалтерского и налогового учёта в соответствии с законодательством РФ.
1.3. Все платёжные данные передаются исключительно по защищённым каналам связи с использованием шифрования TLS/SSL.
2. КАКИЕ ПЛАТЁЖНЫЕ ДАННЫЕ МЫ МОЖЕМ ПОЛУЧАТЬ И ОБРАБАТЫВАТЬ
В зависимости от этапа взаимодействия мы можем обрабатывать следующие категории данных, связанных с оплатой:
2.1. Маскированный номер банковской карты — первые 6 и последние 4 цифры номера, а также срок действия. Эти данные необходимы для идентификации карты при оформлении возврата и отображаются в интерфейсе Личного кабинета Покупателя в усечённом виде (например, ********4242).
2.2. Идентификатор транзакции — уникальный код, присвоенный платёжным шлюзом, который связывает заказ с конкретным платежом и используется для сверки и возвратов.
2.3. Сумма и статус платежа — информация об успешности или отклонении транзакции, необходимая для обработки заказа и бухгалтерской отчётности.
2.4. Контактные данные Покупателя — адрес электронной почты и номер телефона, на которые направляются электронные чеки и уведомления о статусе платежа в соответствии с требованиями 54-ФЗ «О применении контрольно-кассовой техники».
2.5. Реквизиты для возврата — если возврат осуществляется на банковскую карту, платёжный партнёр использует данные из оригинальной транзакции. Мы не запрашиваем у Покупателя повторно полный номер карты.
3. КТО ОСУЩЕСТВЛЯЕТ ОБРАБОТКУ ПЛАТЕЖЕЙ
3.1. Для обеспечения максимальной безопасности все операции по переводу денежных средств производятся не нами, а нашим официальным платёжным партнёром — сертифицированным оператором по переводу денежных средств, соответствующим международному стандарту безопасности данных индустрии платёжных карт PCI DSS Level 1 (высший уровень).
3.2. На момент публикации настоящей Политики нашим платёжным партнёром является [наименование: например, ООО «ЮKassa», АО «Тинькофф Банк», CloudPayments]. Актуальный перечень платёжных систем, принимаемых к оплате, а также наименования партнёров могут быть указаны на странице оформления заказа.
3.3. Платёжный партнёр самостоятельно собирает, обрабатывает и хранит полные платёжные реквизиты Покупателя в соответствии со своей политикой конфиденциальности и договором с Продавцом. Мы не имеем доступа к полным номерам карт и CVV/CVC-кодам.
3.4. Ссылки на политики конфиденциальности наших партнёров доступны по запросу или размещены на их официальных сайтах. Рекомендуем ознакомиться с ними перед проведением платежа.
4. КАК ОБЕСПЕЧИВАЕТСЯ БЕЗОПАСНОСТЬ
4.1. Шифрование передачи данных. Все соединения между вашим браузером и нашим Сайтом, а также между Сайтом и платёжным шлюзом, осуществляются по протоколу HTTPS с использованием современных криптографических алгоритмов (TLS 1.2 и выше). Это исключает перехват данных третьими лицами.
4.2. Отсутствие хранения критичных реквизитов. Наши серверы и базы данных никогда не сохраняют CVV/CVC-коды, PIN-коды и полные номера банковских карт. Мы не запрашиваем эти данные через формы обратной связи, электронную почту или мессенджеры.
4.3. Сертификация платёжного шлюза. Наш партнёр проходит регулярные аудиты безопасности и сертифицирован по стандарту PCI DSS, что гарантирует соблюдение строгих требований к защите данных держателей карт.
4.4. Мониторинг и предотвращение мошенничества. Платёжный партнёр использует системы фрод-мониторинга, которые анализируют транзакции на предмет подозрительной активности. Мы не вмешиваемся в этот процесс, однако при получении сигнала о возможной компрометации можем приостановить обработку заказа до выяснения обстоятельств.
4.5. Доступ сотрудников. Наши сотрудники не имеют доступа к полным платёжным данным. Им доступна только информация о маскированном номере карты, статусе и сумме платежа, необходимая для выполнения служебных обязанностей (например, поддержка по вопросам возврата).
5. ЦЕЛИ ОБРАБОТКИ ПЛАТЁЖНЫХ ДАННЫХ
Обработка осуществляется исключительно для:
· проведения оплаты заказа и её авторизации;
· направления фискального чека в электронном виде (в соответствии с 54-ФЗ);
· идентификации плательщика при возврате денежных средств;
· рассмотрения спорных транзакций и претензий, связанных с оплатой (chargeback);
· бухгалтерского и налогового учёта;
· предотвращения мошеннических операций и злоупотреблений (на уровне платёжного партнёра).
6. ХРАНЕНИЕ И СРОКИ ХРАНЕНИЯ
6.1. Маскированные номера карт и информация о транзакциях хранятся в нашей системе в течение 5 лет с момента завершения заказа. Этот срок соответствует общему сроку исковой давности и требованиям бухгалтерского учёта.
6.2. Полные платёжные реквизиты хранятся у платёжного партнёра в соответствии с его внутренними политиками и стандартами PCI DSS. Мы не можем повлиять на эти сроки, но они, как правило, соответствуют требованиям законодательства и правилам платёжных систем.
6.3. Электронные чеки хранятся в Личном кабинете Покупателя (при его наличии) и могут дублироваться на серверах оператора фискальных данных в порядке, установленном ФНС России.
7. ВОЗВРАТ ДЕНЕЖНЫХ СРЕДСТВ
7.1. Возврат денег Покупателю осуществляется тем же способом, который был использован при оплате. Если оплата производилась банковской картой, возврат зачисляется на ту же карту. Срок зачисления зависит от условий банка-эмитента и обычно составляет от 1 до 30 рабочих дней.
7.2. Для оформления возврата мы используем данные идентификатора транзакции и маскированного номера карты, сохранённые в нашей системе. Повторный запрос полных реквизитов карты у Покупателя не требуется.
7.3. Мы не несём ответственности за задержки возврата, возникшие по вине банка-эмитента или платёжного шлюза, но обязуемся содействовать в урегулировании вопроса.
8. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
Мы передаём платёжные данные только следующим категориям получателей и только в указанных целях:
· Платёжный партнёр (агрегатор, банк-эквайер): для обработки транзакции и возврата средств.
· Оператор фискальных данных: для передачи фискальных чеков в ФНС России в соответствии с 54-ФЗ.
· Государственные органы: по мотивированному запросу в случаях, прямо предусмотренных законом.
Мы не продаём, не обмениваем и не передаём платёжную информацию никаким иным третьим лицам, включая рекламные и маркетинговые платформы.
9. ОТВЕТСТВЕННОСТЬ СТОРОН
9.1. Мы несём ответственность за сохранность той части платёжных данных, которая хранится на наших серверах (маскированный номер карты, идентификатор транзакции).
9.2. За безопасность полных платёжных реквизитов на этапе их ввода, передачи и хранения на стороне платёжного шлюза отвечает наш платёжный партнёр. Мы не можем гарантировать абсолютную защищённость каналов, которые находятся вне нашего контроля, однако выбираем партнёров с наивысшими стандартами безопасности.
9.3. Покупатель обязуется:
· не сообщать третьим лицам свои пароли и коды доступа к Личному кабинету и интернет-банку;
· использовать только принадлежащие ему платёжные средства;
· немедленно уведомлять нас и свой банк в случае подозрения на компрометацию платёжных данных.
10. ПРАВА ПОКУПАТЕЛЯ
Вы имеете право:
· получить информацию о том, какие платёжные данные мы храним (направив запрос на e-mail Продавца);
· потребовать исправления неточных данных (например, при изменении фамилии держателя карты — если это влияет на обработку);
· обратиться к нам в случае несогласия с проведённой транзакцией для её проверки и, при необходимости, инициирования процедуры chargeback через ваш банк.
11. ИЗМЕНЕНИЯ В ПОЛИТИКЕ
Мы оставляем за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации на данной странице. При существенных изменениях (например, смена платёжного партнёра) мы уведомим вас путём размещения баннера на Сайте или иным доступным способом.
12. КОНТАКТЫ
По вопросам, связанным с обработкой платёжных данных и безопасностью платежей, обращайтесь:
· E-mail службы поддержки: support@omibox.ru
Мы рассмотрим ваше обращение в течение 15 рабочих дней.
© 2026.
Последнее обновление: 22 июля 2026 г.