Правовая информация
Политика безопасности платежей
Политика безопасности платежей Holo-Case 1. Общие положения 1.1. Holo-Case уделяет внимание безопасности платёжных операций и защите данных пользователей при пополнении баланса и совершении иных платёжных действий на Сайте. 1.2. Настоящая Политика применяется к операциям, совершаемым с использованием банковских карт, платёжных сервисов, электронных платёжных методов и иных доступных способов оплаты, если они поддерживаются Сайтом. 1.3. Используя платёжные функции Сайта, пользователь подтверждает, что ознакомился с настоящей Политикой и понимает порядок обработки платёжных данных. 2. Обработка платежей 2.1. При оплате банковской картой обработка платежа, включая ввод номера карты, срока действия, CVV/CVC-кода и иных банковских реквизитов, осуществляется на защищённой странице платёжного провайдера или процессинговой системы. 2.2. Holo-Case не запрашивает, не хранит и не обрабатывает полный номер банковской карты, CVV/CVC-код или иные чувствительные платёжные реквизиты пользователя на своих серверах. 2.3. Все действия, связанные с вводом и обработкой карточных данных, выполняются платёжным провайдером, банком-эквайером или иной уполномоченной платёжной организацией. 2.4. Платёжный провайдер может использовать собственные правила, процедуры безопасности, проверки, антифрод-мониторинг, 3-D Secure и иные механизмы защиты. 3. Защита конфиденциальных данных 3.1. Конфиденциальные платёжные данные пользователя, включая реквизиты банковской карты, не поступают напрямую в Holo-Case, если платёж проводится через защищённую страницу платёжного провайдера. 3.2. Holo-Case может получать от платёжного провайдера только ограниченную информацию, необходимую для подтверждения платежа, учёта операции, предотвращения мошенничества, возвратов, chargeback и исполнения требований AML/KYC. 3.3. Такая информация может включать: статус платежа; сумму и валюту операции; идентификатор транзакции; дату и время платежа; частично маскированные данные карты, например последние четыре цифры, если они передаются провайдером; страну эмитента карты; результат антифрод-проверки; сведения, необходимые для возврата или рассмотрения спорной операции. 3.4. Holo-Case не имеет доступа к полным данным банковской карты пользователя, если такие данные вводятся на стороне сертифицированного платёжного провайдера. 4. Стандарты безопасности 4.1. При работе с карточными данными платёжные провайдеры и процессинговые системы могут применять стандарт Payment Card Industry Data Security Standard (PCI DSS), разработанный международными платёжными системами для безопасной обработки, хранения и передачи данных банковских карт. 4.2. Использование PCI DSS направлено на снижение рисков несанкционированного доступа, утечки, подмены или неправомерного использования карточных данных. 4.3. Holo-Case стремится работать с платёжными партнёрами, которые применяют надлежащие технические и организационные меры защиты платёжной информации. 4.4. Если конкретный платёжный метод обрабатывается сторонним провайдером, ответственность за техническую обработку платёжных реквизитов несёт соответствующий платёжный провайдер в пределах своих правил и применимого законодательства. 5. Защищённая передача данных 5.1. Передача данных при взаимодействии с Сайтом и платёжными страницами осуществляется с использованием защищённых технологий шифрования, включая SSL/TLS, если они поддерживаются соответствующим сервисом. 5.2. Защищённое соединение помогает предотвратить перехват, изменение или несанкционированный доступ к данным при их передаче между браузером пользователя, Сайтом и платёжным провайдером. 5.3. Пользователь должен самостоятельно проверять, что при вводе платёжных данных используется защищённое соединение, а адрес платёжной страницы соответствует официальному платёжному провайдеру. 6. Дополнительная аутентификация платежей 6.1. Для повышения безопасности платежей могут применяться технологии дополнительной аутентификации, включая 3-D Secure, Verified by Visa, Mastercard SecureCode, Mastercard Identity Check, одноразовые коды, push-подтверждения, банковские уведомления и иные методы подтверждения операции. 6.2. Необходимость прохождения дополнительной аутентификации определяется банком-эмитентом, платёжной системой, платёжным провайдером или антифрод-системой. 6.3. Если пользователь не проходит дополнительную аутентификацию, платёж может быть отклонён или отправлен на дополнительную проверку. 7. Антифрод и проверка операций 7.1. Платёжные операции могут проходить автоматическую или ручную антифрод-проверку. 7.2. Holo-Case, платёжный провайдер, банк или иная платёжная организация вправе приостановить, отклонить или дополнительно проверить операцию, если она выглядит подозрительной, необычной или связанной с повышенным риском. 7.3. К признакам подозрительной операции могут относиться: использование чужой банковской карты; несоответствие страны пользователя, IP-адреса и платёжного инструмента; большое количество неуспешных попыток оплаты; частые пополнения и быстрый вывод предметов; использование нескольких карт одним аккаунтом; использование одной карты несколькими аккаунтами; chargeback или спорные платежи; попытки обхода лимитов, KYC или AML-проверок. 7.4. До завершения проверки Holo-Case вправе временно ограничить доступ к балансу, предметам, BeastCoins / BC, выводу в Steam или отдельным функциям аккаунта. 8. Ответственность пользователя 8.1. Пользователь обязуется использовать только собственные платёжные инструменты и не совершать оплату с использованием карт, счетов, кошельков или иных средств, принадлежащих третьим лицам, без законного основания. 8.2. Пользователь обязан обеспечивать безопасность своего устройства, браузера, Steam-аккаунта, электронной почты, платёжных данных, одноразовых кодов и иных средств подтверждения операций. 8.3. Пользователь не должен передавать третьим лицам: данные банковской карты; одноразовые коды подтверждения; пароли; доступ к электронной почте; доступ к Steam-аккаунту; trade URL; данные аккаунта Holo-Case. 8.4. Holo-Case не несёт ответственности за последствия, возникшие из-за передачи пользователем платёжных данных третьим лицам, использования небезопасного устройства, фишинговых сайтов, вредоносного ПО или нарушения пользователем правил безопасности. 9. Возвраты и спорные операции 9.1. Возвраты, отмены платежей и спорные операции рассматриваются в соответствии с Пользовательским соглашением, правилами платёжного провайдера, банка-эмитента, платёжной системы и применимым законодательством. 9.2. При запросе возврата или рассмотрении спорной операции Holo-Case или платёжный провайдер вправе запросить дополнительные сведения, необходимые для подтверждения личности пользователя, факта платежа, владения платёжным инструментом и добросовестности операции. 9.3. В случае chargeback, подозрения в мошенничестве, использовании чужой карты или злоупотреблении возвратами Holo-Case вправе ограничить аккаунт, заморозить баланс, заблокировать вывод предметов, аннулировать бонусы или BeastCoins / BC до завершения проверки. 10. Хранение и защита данных 10.1. Holo-Case может хранить информацию о платёжных операциях в объёме, необходимом для бухгалтерского учёта, обработки возвратов, предотвращения мошенничества, исполнения AML/KYC-требований, рассмотрения споров и защиты прав Holo-Case. 10.2. Holo-Case применяет разумные организационные и технические меры для защиты информации, которую получает от платёжных провайдеров. 10.3. Полные реквизиты банковских карт, включая CVV/CVC-код, не хранятся Holo-Case, если платёжная операция проводится через защищённую страницу стороннего платёжного провайдера. 11. Сторонние платёжные провайдеры 11.1. Платёжные операции могут обрабатываться сторонними платёжными провайдерами, банками, процессинговыми центрами, эквайерами, электронными платёжными системами или иными финансовыми организациями. 11.2. Такие провайдеры могут иметь собственные условия использования, политики конфиденциальности, процедуры безопасности и требования к пользователям. 11.3. Holo-Case не несёт ответственности за технические сбои, задержки, отклонения платежей, ошибки, ограничения или решения, принятые сторонним платёжным провайдером, если они находятся вне контроля Holo-Case. 12. Изменение Политики безопасности 12.1. Holo-Case вправе изменять настоящую Политику безопасности в любое время. 12.2. Новая версия Политики публикуется на Сайте и вступает в силу с момента публикации, если иной срок не указан в новой версии. 12.3. Продолжение использования Сайта после публикации новой версии означает согласие пользователя с изменениями. 13. Контактная информация По вопросам, связанным с безопасностью платежей, пользователь может обратиться по адресу: [email protected]
