Політика конфіденційності
1. Хто ми
SmartPay Check (check.smartpay.com.ua) — це сервіс для перевірки автентичності банківських квитанцій (скріншотів та PDF-файлів) українських банків. Також ми надаємо API та браузерне розширення для автоматизованої перевірки.
2. Які дані ми збираємо
- Файли квитанцій: скріншоти або PDF-файли, які ви завантажуєте для перевірки. Оригінали зберігаються 14–90 днів залежно від результату перевірки, після чого автоматично видаляються.
- Логи використання API: час запиту, ендпоінт та статус відповіді — для обмеження навантаження та аналітики. Вміст квитанцій не логується.
- API-ключ: використовується для автентифікації запитів. Зберігається у хешованому вигляді.
- Дані облікового запису: електронна адреса (Google OAuth) або Telegram ID.
- Cookies: ми використовуємо необхідні cookies для управління сесією. Аналітичні cookies (Google Analytics) завантажуються лише за вашою згодою.
- IP-адреса: зберігається для захисту від зловживань та обмеження навантаження.
3. Браузерне розширення — Bybit P2P Receipt Checker
Розширення читає вміст сторінок замовлень Bybit P2P виключно для отримання зображень квитанцій для перевірки:
- Читає DOM-вміст лише сторінок bybit.com/*/p2p/orderList/*.
- Витягує URL зображень квитанцій та суму замовлення.
- Зображення надсилаються на check.smartpay.com.ua/api/v1/check/screenshot для перевірки.
- Історія переглядів, особисті повідомлення та інші дані сторінок не збираються та не передаються.
- Розширення не відстежує користувачів між сайтами.
- Дані не зберігаються локально та не надсилаються третім особам.
4. Як ми використовуємо дані
- Для перевірки автентичності квитанцій через API банків (ПриватБанк, Monobank).
- Для забезпечення обмежень тарифного плану.
- Для надання статистики використання власнику API-ключа.
5. Термін зберігання даних
- Підтверджені квитанції (100% результат): оригінали файлів зберігаються 14 днів, потім видаляються.
- Непідтверджені / підозрілі квитанції: оригінали файлів зберігаються 90 днів, потім видаляються.
- Метадані перевірок: зберігаються безстроково (сума, рівень ризику, банк, дата — без вмісту файлу).
- Логи використання: зберігаються 90 днів.
- Дані облікового запису: зберігаються до видалення вами облікового запису.
6. Треті сторони
Запити на перевірку можуть звертатися до офіційних API ПриватБанку та Monobank для підтвердження автентичності квитанції. Персональні дані не передаються — лише код квитанції, витягнутий з документа.
- Google Analytics — завантажується лише за вашою згодою на cookies.
- WayForPay — обробка платежів за підписки.
- Cloudinary — хостинг статичних зображень (логотипи банків).
7. Безпека
Усі дані передаються через HTTPS. API-ключі зберігаються у хешованому вигляді. На всіх відповідях застосовуються заголовки безпеки (HSTS, X-Frame-Options, X-Content-Type-Options). Оригінали файлів квитанцій зберігаються на зашифрованих томах з автоматичним терміном дії.
8. Ваші права
Ви можете запросити видалення свого облікового запису та всіх пов'язаних даних у будь-який час, звернувшись до нас за адресою support@smartpay.com.ua.
9. Контакти
З питань конфіденційності: support@smartpay.com.ua