LUNA← На главнуюПоддержка ↗
LUNA / 01 / КОНФИДЕНЦИАЛЬНОСТЬ

Твои данные.
Понятные правила.

Какие данные нужны LUNA, зачем мы их используем и как связаться с поддержкой по вопросам приватности.

Редакция: 22 сентября 2026 годаПРЕДРЕЛИЗ
Готовим LUNA к запуску. Сейчас доступен тестовый ZIP, не готовая программа. Онлайн-оплата не подключена. Документы описывают предрелизную версию; одобрение банка пока не получено.

Политика конфиденциальности

01

О сервисе и этой редакции

Эта политика описывает обработку данных в сервисе LUNA: на сайте, при входе через Discord, выдаче пробного доступа, активации ключей и работе с заявками. Контакт администрации проекта по вопросам данных — @seveset в Telegram.

Сайт работает в предрелизном режиме. Готовое приложение и онлайн-оплата ещё не подключены. Политика описывает текущие функции сайта, а не уже действующую платёжную или программную интеграцию.

02

Какие данные обрабатываются

  • Аккаунт Discord: ID, отображаемое имя, имя пользователя, хеш аватара и сведения о членстве в сервере, если включена проверка участия.
  • Доступ: дата пробного периода, сроки лицензии, история активаций и заявок, выбранный тариф и статус заявки. Для проверки ключей хранятся SHA-256-хеши. Для ключей, выданных через заказ, и новых активаций дополнительно хранится зашифрованная копия, чтобы показать её владельцу после входа. Для старой активации пользователь может повторно ввести ранее выданный ключ: после проверки соответствия сохраняется его зашифрованная копия без изменения срока доступа.
  • Оформление заказа: контактная почта, выбранный способ (СБП или криптовалюта), сумма, номер и статус заказа, время принятия условий и версия документов. Почта используется для связи по заказу; автоматическая отправка писем пока не подключена.
  • Партнёрство: личный код и созданные промокоды, их ставки и состояние, приблизительные счётчики переходов, привязка заказа к коду, начисления, отмены и заявки на вывод. Партнёру не передаются почта покупателя и лицензионный ключ. Прямые банковские реквизиты для вывода эта форма не собирает; необходимые сведения согласуются с поддержкой отдельно.
  • Технические данные: IP-адрес и параметры запросов, необходимые для защиты, ограничения частоты обращений и диагностики. Состав журналов зависит также от настроек сервера и хостинга.
  • Обращения в поддержку: сведения, которые пользователь сам сообщает в Telegram, например номер заявки и описание ошибки.

Сайт не запрашивает пароль Discord, паспортные данные или реквизиты банковской карты. Не отправляй в поддержку пароли, Client Secret, полные лицензионные ключи и секретные ссылки авторизации.

03

Для чего нужны данные

Данные используются для подтверждения аккаунта, привязки и проверки лицензии, однократной выдачи trial, отображения истории, обработки заявок, ответа на обращения и защиты сервиса от злоупотреблений.

Использование данных ограничивается целями работы сервиса и применимыми правовыми основаниями. Эта политика информирует об обработке и не заменяет отдельного согласия пользователя в случаях, когда оно требуется законом.

04

Cookie и настройки браузера

Технический cookie luna_session_v4 используется для сессии, OAuth-входа и защиты запросов. Постоянная сессия рассчитана на срок до 7 дней; сервер может завершить её раньше. Для новой сессии потребуется повторный вход.

Выбранные цвета, фон и настройки анимации сохраняются в localStorage браузера. В sessionStorage может временно сохраняться выбранный тариф до завершения входа. Их можно удалить в настройках браузера. После удаления cookie вход потребуется повторить.

При переходе по реферальной ссылке в подписанной cookie-сессии может сохраняться последний действующий код и время перехода. Предложение кода действует не более 30 дней и только пока сохраняется сама сессия; ввод другого кода имеет приоритет. Удаление cookie удаляет эту привязку. Счётчик приблизительно различает сессии, не уникальных людей; отпечатки устройств для него не собираются. В текущей версии сайта нет сторонних рекламных трекеров и сторонней аналитики. Доступ к документам и контактам не требует авторизации.

05

Внешние сервисы

  • Discord обрабатывает авторизацию по своим правилам. LUNA получает запрошенные сведения профиля. OAuth-токен используется сервером для запросов к Discord и не сохраняется в базе аккаунтов.
  • Discord CDN может получать IP-адрес и технические сведения браузера при загрузке аватара.
  • Telegram используется при переходе по ссылке поддержки и отправке сообщения; переписка обрабатывается также по правилам Telegram.
  • Хостинг обеспечивает работу сервера и может обрабатывать технические журналы согласно своим условиям и конфигурации размещения.

Платёжный сервис Platega планируется к подключению после согласования. Сейчас сайт не отправляет ему платёжные запросы. До запуска оплаты сведения о платёжной обработке будут актуализированы.

Данные не предназначены для продажи рекламным компаниям. Передача возможна в необходимом объёме для работы указанных функций, по законному требованию или на другом применимом правовом основании. При выборе хостинга и внешних сервисов должны учитываться требования к размещению и передаче данных.

06

Хранение и защита

Данные аккаунта, лицензий и заявок хранятся в серверной базе, пока необходимы для работы аккаунта, предоставления доступа и разрешения обращений, с учётом обязательных требований закона. Автоматическая очистка всей истории по единому сроку в текущей версии не реализована.

Применяются серверная проверка сессии, защита изменяющих запросов CSRF-токеном, ограничение попыток активации, хеширование ключей и шифрование их копий для выдачи владельцу заказа. При публичном размещении необходим HTTPS, ограничение доступа к базе и настройкам, резервное копирование и защита секретов. Абсолютная безопасность в интернете не гарантируется; это не отменяет обязанностей по защите данных.

07

Доступ, исправление и удаление

Чтобы узнать о своих данных, запросить их исправление или удаление аккаунта, напиши @seveset. Укажи Discord ID и суть запроса, но не пароль. Для защиты аккаунта может понадобиться подтвердить, что он принадлежит тебе.

Удаление аккаунта затрагивает связанные записи доступа, заявки и активации; после этого прежний доступ может стать недоступен. До удаления поддержка объяснит последствия. При наличии партнёрских финансовых записей автоматическое удаление блокируется до отдельной проверки сроков хранения и возможности анонимизации; это не отменяет рассмотрение запроса пользователя. Сведения, которые должны сохраняться по закону или для законного разрешения спора, обрабатываются только в необходимом объёме и сроке.

Обращения рассматриваются в сроки, установленные применимым законодательством. Пользователь сохраняет предусмотренные законом права на защиту своих данных и обращение в уполномоченные органы.

08

Изменения политики

Актуальная редакция публикуется на этой странице с датой обновления. При существенных изменениях состава данных, назначения обработки или подключении новых функций информация будет обновлена до их запуска; при необходимости потребуется отдельное уведомление или согласие.

Перед началом продаж и публичной обработкой данных в рабочем режиме администрация должна уточнить сведения об ответственном лице, инфраструктуре и обязательных сроках хранения. Предрелизная редакция не является подтверждением одобрения проекта банком или платёжным сервисом.

Остались вопросы?Написать @seveset ↗