1. Главное
Ваш номер телефона мы никому не передаём.Мы не продаём данные пользователей, не показываем их рекламодателям, не отдаём поисковикам и ботам. Номер телефона Продавца нужен только для верификации владельца объявления при споре или жалобе.
resale.onvibe — площадка C2C-объявлений. Мы собираем минимум данных, необходимый для работы сервиса.
2. Кто оператор данных
Оператором персональных данных в значении законодательства Республики Казахстан является OnVibe (далее — Площадка). Связаться: hello@onvibe.me.
3. Какие данные мы собираем
3.1. При публикации объявления (Продавец)
- Номер телефона — обязательный, для верификации. Не показывается ни одному пользователю, не попадает в публичные API, не индексируется поисковиками.
- Имя (необязательно).
- Дополнительный контакт (необязательно, тоже скрыт).
- Содержание объявления — название билета, цена, тип, комментарий — публично.
- Технический
manage_token_hash— SHA-256 от токена удаления.
3.2. При оставлении заявки (Покупатель)
- Имя.
- Тип контакта (WhatsApp / Telegram / Instagram / телефон) и значение.
- Сообщение продавцу (необязательно).
- SHA-256 от IP — для антиспама. Сам IP мы не храним.
3.3. При ставке в аукционе (Биддер)
- Сумма ставки.
- Имя (для маски в публичной истории: «А****с»).
- Контакт (тип + значение) — нужен Продавцу для связи с победителем после завершения аукциона.
- SHA-256 от IP.
3.4. При жалобе
- Категория жалобы.
- Произвольный комментарий.
- SHA-256 от IP — чтобы один пользователь не спамил жалобами.
3.5. Технические данные
- Логи веб-сервера (нужны для безопасности и отладки, удаляются по ротации).
sessionStorage— флаг показа стартового предупреждения.localStorage— список своих объявлений с токенами для удаления (хранится только в вашем браузере).- Cookie
__rs_a— только для администратора, HttpOnly + HMAC-подпись.
Аналитических трекеров и рекламных кук на Площадке нет.
4. Кому мы передаём данные
- Покупателю — после оставления заявки или ставки его контакт получает только Продавец того объявления.
- Биддеру — после завершения аукциона его контакт видит только Продавец.
- Номера телефонов Продавцов не передаются никому, включая Покупателей, биддеров, других пользователей, рекламные сети, поисковики.
- Третьим лицам и государственным органам — только по обязательному предписанию закона.
5. Зачем мы собираем
- Номер Продавца — верификация владельца, разбор споров и жалоб.
- Контакты Покупателей и биддеров — чтобы Продавец мог связаться напрямую и завершить сделку.
- IP-хеш — антиспам, лимит на количество действий.
- localStorage с manage_token — управление вашими объявлениями в вашем браузере.
6. Как мы защищаем данные
- HTTPS на всех страницах.
- Чувствительные поля (
seller_contact,seller_phone,manage_token_hash) убраны из всех публичных API через серверный sanitize. manage_tokenхранится в БД только в виде SHA-256. Plaintext-токен возвращается один раз в момент создания объявления.- Cookie администратора — HttpOnly, SameSite=Lax, HMAC-подписана.
- IP-адреса хранятся только в виде SHA-256 хеша.
- Доступ к БД ограничен инфраструктурным контуром OnVibe.
7. Сроки хранения
- Объявления и связанные с ними заявки, ставки, жалобы — до момента удаления Продавцом или администрацией.
- Удалённые пользователем объявления переводятся в статус «expired» и хранятся для аудита.
- Логи веб-сервера — до 90 дней.
- In-memory rate-limit — до 1 часа, очищается при перезапуске сервера.
8. Ваши права
- Удалить своё объявление — кнопкой «Удалить» в «Мои объявления» или по manage-ссылке.
- Запросить удаление всех данных, связанных с вашими объявлениями, заявками или ставками — письмом на hello@onvibe.me.
- Уточнить, какие данные у нас есть, или возразить против их обработки — тем же письмом.
9. Изменения политики
Актуальная версия политики всегда размещена по адресу /privacy. Существенные изменения мы анонсируем заранее.
10. Сторонние сервисы
При публикации афиш мероприятий мы ссылаемся на внешние источники (Threads, Ticketon, официальные сайты артистов и т. п.). Действия пользователя на этих ресурсах регулируются их собственными политиками — мы за них не отвечаем.