документ
Политика конфиденциальности
Действует с 13 мая 2026 г.

1. Главное

Ваш номер телефона мы никому не передаём.Мы  не продаём данные пользователей, не показываем их рекламодателям, не отдаём поисковикам и ботам. Номер телефона Продавца нужен только для верификации владельца объявления при споре или жалобе.

resale.onvibe — площадка C2C-объявлений. Мы собираем минимум данных, необходимый для работы сервиса.

2. Кто оператор данных

Оператором персональных данных в значении законодательства Республики Казахстан является OnVibe (далее — Площадка). Связаться: hello@onvibe.me.

3. Какие данные мы собираем

3.1. При публикации объявления (Продавец)

  • Номер телефона — обязательный, для верификации. Не показывается ни одному пользователю, не попадает в публичные API, не индексируется поисковиками.
  • Имя (необязательно).
  • Дополнительный контакт (необязательно, тоже скрыт).
  • Содержание объявления — название билета, цена, тип, комментарий — публично.
  • Технический manage_token_hash — SHA-256 от токена удаления.

3.2. При оставлении заявки (Покупатель)

  • Имя.
  • Тип контакта (WhatsApp / Telegram / Instagram / телефон) и значение.
  • Сообщение продавцу (необязательно).
  • SHA-256 от IP — для антиспама. Сам IP мы не храним.

3.3. При ставке в аукционе (Биддер)

  • Сумма ставки.
  • Имя (для маски в публичной истории: «А****с»).
  • Контакт (тип + значение) — нужен Продавцу для связи с победителем после завершения аукциона.
  • SHA-256 от IP.

3.4. При жалобе

  • Категория жалобы.
  • Произвольный комментарий.
  • SHA-256 от IP — чтобы один пользователь не спамил жалобами.

3.5. Технические данные

  • Логи веб-сервера (нужны для безопасности и отладки, удаляются по ротации).
  • sessionStorage — флаг показа стартового предупреждения.
  • localStorage — список своих объявлений с токенами для удаления (хранится только в вашем браузере).
  • Cookie __rs_a — только для администратора, HttpOnly + HMAC-подпись.

Аналитических трекеров и рекламных кук на Площадке нет.

4. Кому мы передаём данные

  • Покупателю — после оставления заявки или ставки его контакт получает только Продавец того объявления.
  • Биддеру — после завершения аукциона его контакт видит только Продавец.
  • Номера телефонов Продавцов не передаются никому, включая Покупателей, биддеров, других пользователей, рекламные сети, поисковики.
  • Третьим лицам и государственным органам — только по  обязательному предписанию закона.

5. Зачем мы собираем

  • Номер Продавца — верификация владельца, разбор споров и жалоб.
  • Контакты Покупателей и биддеров — чтобы Продавец мог связаться напрямую и завершить сделку.
  • IP-хеш — антиспам, лимит на количество действий.
  • localStorage с manage_token — управление вашими объявлениями в вашем браузере.

6. Как мы защищаем данные

  • HTTPS на всех страницах.
  • Чувствительные поля (seller_contact, seller_phone, manage_token_hash) убраны из всех публичных API через серверный sanitize.
  • manage_tokenхранится в БД только в виде SHA-256. Plaintext-токен возвращается один раз в момент создания объявления.
  • Cookie администратора — HttpOnly, SameSite=Lax, HMAC-подписана.
  • IP-адреса хранятся только в виде SHA-256 хеша.
  • Доступ к БД ограничен инфраструктурным контуром OnVibe.

7. Сроки хранения

  • Объявления и связанные с ними заявки, ставки, жалобы — до момента удаления Продавцом или администрацией.
  • Удалённые пользователем объявления переводятся в статус «expired» и хранятся для аудита.
  • Логи веб-сервера — до 90 дней.
  • In-memory rate-limit — до 1 часа, очищается при перезапуске сервера.

8. Ваши права

  • Удалить своё объявление — кнопкой «Удалить» в «Мои объявления» или по manage-ссылке.
  • Запросить удаление всех данных, связанных с вашими объявлениями, заявками или ставками — письмом на hello@onvibe.me.
  • Уточнить, какие данные у нас есть, или возразить против их обработки — тем же письмом.

9. Изменения политики

Актуальная версия политики всегда размещена по адресу /privacy. Существенные изменения мы анонсируем заранее.

10. Сторонние сервисы

При публикации афиш мероприятий мы ссылаемся на внешние источники (Threads, Ticketon, официальные сайты артистов и т. п.). Действия пользователя на этих ресурсах регулируются их  собственными политиками — мы за них не отвечаем.