Политика безопасности и платежей
Ваша безопасность — наш приоритет
Мы применяем современные технологии защиты данных и следуем лучшим практикам информационной безопасности для обеспечения сохранности ваших данных и средств.
Содержание
1. Общие положения
1.1. Настоящая Политика безопасности и платежей (далее — «Политика») определяет меры по защите данных пользователей и обеспечению безопасности финансовых операций в Сервисе boostmlbb.ru.
1.2. Оператор Сервиса — ИП МАМАТИСАКОВ ЭЛМУРАТ САПАРБЕКОВИЧ (ОГРНИП 40802810500009266500, ИНН 690606792301) — принимает все необходимые организационные и технические меры для защиты информации.
1.3. Политика разработана в соответствии с:
- Федеральным законом № 152-ФЗ «О персональных данных»
- Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- Стандартами PCI DSS (для обработки платёжных данных)
- Рекомендациями OWASP по веб-безопасности
2. Способы оплаты
2.1. Сервис принимает платежи следующими способами:
Банковские переводы (Россия)
- Система быстрых платежей (СБП) — мгновенные переводы по номеру телефона
- Сбербанк — переводы по номеру карты или телефона
- Тинькофф — переводы по номеру карты или телефона
- ВТБ — переводы по номеру карты
- Альфа-Банк — переводы по номеру карты
- Карты МИР, Visa, Mastercard — через перевод на карту
Криптовалюта
- USDT (Tether) — сети TRC-20, ERC-20
- Иные криптовалюты — по согласованию
Важно
Все платежи осуществляются напрямую Оператору или Исполнителю. Сервис НЕ хранит данные банковских карт и НЕ обрабатывает платежи через собственный эквайринг.
3. Безопасность платежей
3.1. Отсутствие хранения платёжных данных: Мы не храним номера банковских карт, CVV-коды, пароли от интернет-банка. Все платежи осуществляются через официальные приложения банков или криптокошельки.
3.2. Подтверждение платежа: После совершения оплаты рекомендуется отправить скриншот чека для подтверждения транзакции.
3.3. Защита от мошенничества:
- Проверка источника платежа
- Верификация крупных транзакций
- Мониторинг подозрительной активности
3.4. Что мы храним о платежах:
- Дата и время платежа
- Сумма платежа
- Способ оплаты (без детальных реквизитов)
- Идентификатор транзакции (при наличии)
3.5. Срок хранения: Информация о финансовых транзакциях хранится 5 лет в соответствии с требованиями налогового законодательства РФ.
4. Защита передаваемых данных
4.1. SSL/TLS шифрование: Веб-сайт boostmlbb.ru использует сертификат SSL, обеспечивающий шифрование всех данных, передаваемых между браузером пользователя и сервером.
Как проверить SSL
Убедитесь, что в адресной строке браузера отображается значок замка 🔒 и адрес начинается с https://
4.2. Telegram: Все коммуникации через Telegram защищены сквозным шифрованием (end-to-end encryption в секретных чатах) и шифрованием клиент-сервер (в обычных чатах).
4.3. Защита от перехвата:
- Использование HTTPS на всех страницах
- HSTS (HTTP Strict Transport Security)
- Защита от MITM-атак (Man-in-the-Middle)
5. Хранение учётных данных игровых аккаунтов
Важная информация
Учётные данные игровых аккаунтов (логин, пароль) являются конфиденциальной информацией и обрабатываются с особой осторожностью.
5.1. Принципы обработки:
- Минимизация: Данные запрашиваются только при необходимости (для соло-буста)
- Ограниченный доступ: Доступ к данным имеет только назначенный Исполнитель
- Временное хранение: Данные удаляются после выполнения заказа
- Не передаём третьим лицам: Данные не продаются и не передаются посторонним
5.2. Рекомендации после буста:
- Смените пароль от игрового аккаунта
- Проверьте привязки аккаунта (email, соцсети)
- Включите двухфакторную аутентификацию (если доступна)
5.3. Срок хранения: Учётные данные игровых аккаунтов удаляются в течение 24 часов после завершения заказа.
6. Верификация исполнителей
6.1. Все Исполнители (Бустеры) проходят обязательную верификацию перед допуском к работе:
Этапы верификации
- Проверка игрового аккаунта: Подтверждение ранга, статистики, опыта игры
- Тестовые задания: Выполнение тестовых заказов под контролем
- Проверка репутации: Анализ отзывов, истории работы
- Идентификация: Подтверждение личности (Telegram-аккаунт)
6.2. Требования к Исполнителям:
- Ранг Mythic Glory или участие в турнирах MCC
- Винрейт не менее 85%
- Отсутствие жалоб и нарушений
- Подписание соглашения о конфиденциальности
6.3. Мониторинг: Работа Исполнителей постоянно контролируется. При выявлении нарушений — отстранение от работы.
7. Защита от мошенничества
7.1. Оператор применяет комплекс мер для предотвращения мошенничества:
Технические меры
- Мониторинг подозрительной активности
- Блокировка IP-адресов злоумышленников
- Защита от ботов и автоматизированных атак
- Логирование всех действий
Организационные меры
- Верификация пользователей при крупных заказах
- Разрешение споров через службу поддержки
- Гарантийный фонд для компенсации ущерба
- Сотрудничество с правоохранительными органами
Внимание: мошенники!
Остерегайтесь мошенников, выдающих себя за представителей Сервиса. Официальные контакты: Telegram @Cla1ve, бот @cla1ve_boost_bot. Мы НИКОГДА не просим пароли от email или банковских карт!
8. Что делать, если аккаунт взломан
8.1. Признаки взлома игрового аккаунта:
- Невозможность войти в аккаунт
- Изменение привязанного email или телефона
- Пропажа ресурсов, предметов, валюты
- Несанкционированные покупки
- Подозрительные игровые сессии в истории
8.2. Немедленные действия:
- Смените пароль — если есть доступ к аккаунту
- Проверьте привязки — email, соцсети, телефон
- Свяжитесь с поддержкой игры — Moonton Customer Service
- Свяжитесь с нами — если взлом произошёл во время буста
8.3. Что сделает наша служба поддержки:
- Проверит логи взаимодействия с Исполнителем
- Установит обстоятельства инцидента
- Примет меры к Исполнителю (при его вине)
- Компенсирует ущерб в рамках Политики возврата
8.4. Если взлом не связан с нашим Сервисом:
- Обратитесь в службу поддержки Moonton Games
- Подайте заявку на восстановление аккаунта
- При необходимости — обратитесь в правоохранительные органы
9. Рекомендации по безопасности
9.1. Для защиты игрового аккаунта:
- Используйте уникальный сложный пароль (не менее 12 символов)
- Привяжите аккаунт к email, который только вы контролируете
- Включите двухфакторную аутентификацию (2FA)
- Не передавайте данные посторонним лицам
- Регулярно меняйте пароль
- Не используйте один пароль для разных сервисов
9.2. При заказе буста:
- Заказывайте только через официальные каналы (бот @cla1ve_boost_bot)
- Не переходите по подозрительным ссылкам
- Проверяйте, что общаетесь с официальным аккаунтом
- Сохраняйте скриншоты переписки и платежей
- После буста — смените пароль
9.3. Для защиты финансов:
- Не сообщайте CVV-код, пароли от интернет-банка
- Переводите деньги только на проверенные реквизиты
- Сохраняйте чеки об оплате
- При подозрительных запросах — свяжитесь с нами
10. Контакты службы безопасности
10.1. По вопросам безопасности, подозрительной активности или инцидентам обращайтесь:
Служба безопасности
При подозрении на мошенничество или взлом — сообщите нам немедленно!