Оператор: Dedyx, Private, Польша; адрес: Georgia. Запросы по данным: https://t.me/dedyx_support; поддержка: https://t.me/dedyx_support. Разделение ролей между Dedyx и мерчантом и основания обработки по целям: Georgia. Данные требуются для заявки/аккаунта, проведения технической проверки платежа, доставки события, защиты доступа и разбора обращений; без необходимых данных эти функции недоступны.
При ручной заявке: проект/назначение, минимальный контакт интегратора, прогноз нагрузки, решение и стадия пилота. Не присылайте документы, данные покупателей или секреты, если они не нужны для отдельного обоснованного запроса. Журнал хранится отдельно от Git; местоположение, сроки и доступ подтверждает оператор.
В PostgreSQL: merchant ID и hashes API/rotation credentials, статус и условия beta, квоты/суточное использование/активность; адрес, сумма, description, идентификатор/публичный token и сроки/статусы платежа; transaction ID/event index, наблюдаемые переводы/receipts и состояние сверки; webhook URL, payload/event IDs, доставка/попытки/ошибки, encrypted signing keys; audit решений, cursors/leases/provider counters. Реквизиты перевода и адрес могут быть персональными данными при возможности связать их с человеком: публичная сеть не делает их автоматически анонимными.
Для работы используются временные Redis queue/rate-limit записи, диагностические JSON-логи и метрики. Public nginx access log содержит IP и технические параметры запроса; safe format исключает полный URI и query. Приложение использует ограниченный набор полей и references, не логирует raw headers/body/credentials. Инфраструктурные поставщики имеют свои журналы и правила. Обращения в поддержку содержат то, что отправил пользователь; избегайте избыточных данных.
Любой обладатель payment_url может видеть адрес, сумму, description, статус и сроки и оплатить счет. Не помещайте ФИО, телефоны, email, документы или секреты в description; не публикуйте платежные ссылки. Cancel/expiry не отзывают доступ к public details. TRON данные уже находятся в публичной сети; Dedyx не может удалить записи blockchain.
Checkout сохраняет выбранный EN/RU язык в localStorage. Общий UI может сохранять настройки вида; это не идентификатор аналитики. Cookie авторизации сессии используется в отдельной приватной панели оператора, а не для отслеживания покупателя; session максимум 8 часов, idle 30 минут, возможен более ранний отзыв. First-party счетчики переходов на главном сайте отправляют фиксированные категории Docs/Demo/access, не payment URLs или уникальные user IDs; отдельная запись событий исключает IP/Referer/body. Обычный access log и сетевое соединение остаются отдельными процессами. Стороннего рекламного tracker на checkout нет.
Доступ к данным нужен владельцу и ограниченным runtime/monitor/panel ролям; публичная панель действий или секретов отсутствует. Signing envelopes и backup зашифрованы, но владелец с master key может их расшифровать; это не end-to-end secrecy от оператора. Provider TronGrid получает запросы для наблюдения адресов/транзакций, receiver мерчанта — необходимый подписанный payload; hosting/offsite backup обеспечивают инфраструктуру, Telegram обрабатывает сообщения выбранного канала. Актуальные поставщики/страны, договорные роли и механизм трансграничной передачи: Georgia. Нельзя обещать хранение исключительно в Польше без подтвержденной инфраструктуры.
Текущие defaults при исправно работающем retention worker: idempotency replay — 24 часа; description у PAID/CANCELED/EXPIRED очищается после 90 дней от expires_at, у доставленного outbox — после 90 дней от delivered_at. REVIEW и недоставленный/failed outbox этим правилом не очищаются. Задачи пакетные, поэтому очистка не происходит ровно в секунду достижения срока. Финансовые записи/идентификаторы/audit/резервации адреса автоматически не удаляются.
Устаревшая telemetry очищается после 7 дней heartbeat; архивные неактивные diagnostic files — по возрасту 7 дней и общему размеру, активные файлы — ротацией. Docker/nginx логи ограничиваются размером, это не обещание срока 7 дней для всех логов. Подготовленная backup политика — 24 hourly/14 daily/8 weekly/6 monthly snapshots; forget/prune выполняется отдельно владельцем и не включается backup timer автоматически. Старые копии могут сохранять данные после очистки рабочей базы.
Утвержденные оператором сроки/критерии для заявок, обращений, ledger/audit и копий, периодическая проверка необходимости и реальные override значения: 7days. Запрос на удаление рассматривается отдельно; отключение credentials не равнозначно удалению всех данных. При необходимости сохранения данных для обоснованной цели/обязательства оператор сообщает основание и пересматривает срок. Не обещаем удаление blockchain или немедленное исчезновение данных из всех backup; после restore действия по ранее исполненным запросам нужно применить снова до открытия доступа.
Напишите по privacy контакту: можно запросить доступ, исправление, ограничение, удаление и другие применимые права; оператор проверяет личность соразмерно запросу. Обязательные сроки не отменяются отсутствием общего support SLA. На запрос об удалении обычный срок ответа — до месяца; допустимое продление требует своевременного объяснения. Удаление может иметь законные исключения. Можно обратиться в польский UODO. Основание: разъяснение UODO. Если обработка основана на согласии, его можно отозвать; это не делает предшествующую обработку неправомерной. Полный порядок и основания оператор заполняет до выдачи доступа, без фиктивного назначения DPO или заявления о сертификации.