Lorentsen.
Пользовательское соглашениеПолитика конфиденциальности

Политика конфиденциальности Lorentsen

ПараметрЗначение
Версия документа1.0
Дата вступления в силу18.07.2026
Постоянный URLhttps://lorentsen.pro/legal/privacy-policy
Оператор персональных данныхLORENTSEN L.L.C-FZ, Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, U.A.E.
Лицензия / регистрацияBusiness License № 2647948.01; Formation Number 2647948; Meydan Free Zone, Government of Dubai
Email по вопросам конфиденциальностиsupport@lorentsen.pro

Настоящая Политика конфиденциальности (далее — Политика) объясняет, какие персональные данные обрабатывает Lorentsen, для каких целей, кому они могут передаваться, как они защищаются и какие права имеет субъект персональных данных.

Политика применяется к сайту и публичным платёжным страницам Lorentsen, кабинету Партнёра, покупке и погашению цифровых сертификатов, интеграции Партнёров по API, транзакционным уведомлениям и обращениям в поддержку.

Условия приобретения и погашения сертификата изложены отдельно в Пользовательском соглашении.

1. Кто обрабатывает данные

1.1. Оператором персональных данных является LORENTSEN L.L.C-FZ, зарегистрированный по адресу Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, U.A.E., действующий на основании Business License № 2647948.01 (Formation Number 2647948), выданной Meydan Free Zone, Government of Dubai (далее — Lorentsen, мы, Оператор).

1.2. Связаться с нами по вопросам обработки персональных данных, реализовать свои права или сообщить об инциденте можно по адресу support@lorentsen.pro. Телефонный канал для таких обращений не используется.

1.3. Если платёж инициирован на сайте или в приложении Партнёра, Партнёр самостоятельно отвечает за обработку данных в собственном интерфейсе, включая законность их первоначального сбора. После передачи данных в Lorentsen мы обрабатываем их для целей, указанных в настоящей Политике. Партнёр не вправе передавать нам email своего сотрудника вместо email фактического плательщика.

2. Основные термины

2.1. Плательщик — физическое лицо, которое указывает email, принимает применимые условия и инициирует оплату.

2.2. Партнёр — подключённое к Lorentsen юридическое лицо или предприниматель, формирующий платёжную ссылку либо создающий платёж через защищённый API.

2.3. Пользователь кабинета — владелец, администратор или сотрудник Партнёра либо уполномоченный пользователь административного интерфейса Lorentsen.

2.4. Персональные данные, обработка, Оператор (Controller), Обработчик (Processor) и субъект данных понимаются в значении применимого законодательства Объединённых Арабских Эмиратов о защите персональных данных.

3. Какие данные мы обрабатываем

В зависимости от используемого сценария Lorentsen может обрабатывать следующие категории данных.

3.1. Данные Плательщика и получателя сертификата

  • email, введённый Плательщиком или переданный backend-системой Партнёра после получения его от Плательщика;
  • язык интерфейса и уведомлений;
  • версия Пользовательского соглашения и версии отдельных согласий, факт и время их принятия, источник операции и безопасная внешняя ссылка Партнёра на собственное доказательство согласия, если она передана;
  • доверенное публичное наименование и идентификатор Партнёра, у которого согласовано автоматическое погашение сертификата;
  • данные обращения в поддержку и документы, добровольно переданные для разбора конкретного запроса.

Мы не просим Партнёра передавать в API полный текст соглашения, секретный код сертификата или избыточные сведения о Плательщике.

3.2. Данные платежа, сертификата и погашения

  • идентификаторы заказа, платежа, платёжной ссылки и попытки оплаты;
  • назначение, сумма, валюта учёта, сумма в RUB, применённый курс, комиссия, время и статусы операции;
  • подтверждение результата от платёжной инфраструктуры и сведения, необходимые для сверки;
  • публичный идентификатор сертификата, его номинал, валюта, статус, время выпуска и погашения;
  • связь сертификата с платежом и Партнёром, безопасно замаскированный номер сертификата и доказательства недопущения повторного погашения;
  • статусы создания и доставки транзакционных писем.

Как правило, Lorentsen не получает полный номер банковской карты, банковский пароль, PIN-код или иные реквизиты, которые Плательщик вводит непосредственно в интерфейсе банка или платёжного приложения. Такой поставщик обрабатывает эти данные по своим правилам и показывает Плательщику собственную политику до ввода реквизитов.

3.3. Данные Партнёров и пользователей кабинета

  • имя, рабочий email, роль, статус учётной записи и принадлежность к Партнёру;
  • данные аутентификации, многофакторной защиты и восстановления доступа в предусмотренной системой форме;
  • настройки Партнёра, публичное наименование, разрешения сотрудников, история административных и финансово значимых действий;
  • реквизиты и документы, необходимые для подключения, проверки и исполнения договорных обязательств.

Пароли и секретные API-ключи не хранятся в открытом виде. Одноразово показанный секрет должен сохраняться Партнёром в защищённом хранилище; восстановить его из Lorentsen нельзя — при утрате выполняется ротация.

3.4. Данные API и webhook-интеграции

  • идентификатор API-ключа, его хеш, область разрешений, статус, время создания, последнего использования, ротации и отзыва;
  • безопасные метаданные webhook endpoint, события доставки, количество попыток и технический результат;
  • внешний идентификатор заказа и идемпотентности, сформированный Партнёром;
  • IP-адрес, время и другие данные, необходимые для аутентификации, ограничения частоты запросов, расследования ошибок и защиты интеграции.

Секрет API-ключа, подпись webhook и секретный код сертификата не должны включаться в URL, логи, обращения в поддержку или открытые поля заказа.

3.5. Технические и защитные данные

  • IP-адрес, тип браузера и устройства, user-agent, язык, время запроса и технические идентификаторы сессии;
  • события входа, проверки прав доступа, изменения настроек, ошибки, признаки повторных или подозрительных запросов;
  • записи безопасности, аудита и сведения об инцидентах;
  • необходимые cookies и аналогичные технические данные для работы сессии, защиты от подделки запросов, сохранения языка и стабильной работы сайта.

Lorentsen не использует необходимые технические cookies для показа сторонней поведенческой рекламы. Если в будущем появятся необязательные аналитические или рекламные технологии, информация о них и, когда требуется, отдельный выбор пользователя будут предоставлены до их использования.

4. Откуда мы получаем данные

Мы получаем данные:

  • непосредственно от Плательщика на публичной платёжной странице или в форме покупки сертификата;
  • от backend-системы Партнёра через API, если Плательщик оформляет заказ на площадке Партнёра;
  • от пользователей кабинета и уполномоченных представителей Партнёра;
  • от платёжных, банковских и иных инфраструктурных поставщиков в объёме, необходимом для подтверждения статуса и сверки операции;
  • автоматически при обращении к сайту, API, webhook и административным интерфейсам;
  • из обращений в поддержку и документов, предоставленных самим заявителем.

Партнёр обязан до передачи данных Плательщика показать ему применимую информацию об обработке, получить необходимые согласия и использовать защищённый server-to-server канал. Секрет API не должен попадать в браузер Плательщика.

5. Цели и основания обработки

Мы обрабатываем данные только в объёме, необходимом для конкретных и законных целей:

ЦельОсновное основание
Показ расчёта, создание и подтверждение платежадействия по запросу субъекта и исполнение договора
Выпуск, доставка и погашение сертификатаисполнение договора и зафиксированное согласие на применимый сценарий
Отправка писем о покупке, погашении, статусе и безопасностиисполнение договора и защита интересов субъекта
Фиксация версии условий, согласий и наименования Партнёрадоказательство согласия, исполнение договора, соблюдение закона и защита прав
Ведение кабинета Партнёра, API и webhook-интеграцииисполнение договора с Партнёром и обеспечение безопасности
Идемпотентность, предотвращение двойной оплаты или погашения, защита от мошенничествабезопасность, исполнение договора и защита законных прав сторон
Учёт, финансовая и техническая сверка, расследование расхожденийисполнение договора и выполнение установленных законом обязанностей
Поддержка, исправление ошибок, претензионная работаисполнение договора, действия по запросу субъекта и защита прав
Аудит, резервное копирование, мониторинг и реагирование на инцидентывыполнение требований безопасности и установленных законом обязанностей
Ответы органам власти и исполнение обязательных предписанийвыполнение применимого законодательства

Если обработка основана на согласии, оно должно быть конкретным, понятным, однозначным и подтверждаться активным действием. Согласие можно отозвать, однако отзыв не влияет на законность уже выполненной обработки и не прекращает обработку, которая необходима для исполнения уже заключённого договора, хранения обязательных финансовых доказательств, защиты прав либо выполнения требований закона.

Мы не используем email Плательщика для прямого маркетинга без отдельного законного основания и, когда требуется, отдельного согласия.

6. Автоматизированная обработка

Система автоматически проверяет обязательные поля, права доступа, идентификаторы и статусы платежа, идемпотентность, срок действия расчёта, возможность выпуска и погашения сертификата, а также признаки повторного запроса. Такие проверки нужны для исполнения операции и предотвращения двойного финансового эффекта.

Lorentsen не использует сведения Плательщика для рекламного профилирования и не принимает исключительно на их основе решения, которые не связаны с исполнением запрошенной операции и создают для лица самостоятельные существенные правовые последствия. Если субъект считает автоматический результат ошибочным, он может обратиться по адресу support@lorentsen.pro и запросить проверку с участием уполномоченного сотрудника, когда это предусмотрено законом.

7. Кому могут передаваться данные

Мы не продаём персональные данные. В необходимом для соответствующей цели объёме данные могут быть доступны:

  • конкретному Партнёру, участвующему в заказе, — сведения о статусе операции, публичном идентификаторе и статусе сертификата, времени погашения и иные данные, предусмотренные договором и API; Lorentsen не возвращает через платёжный API полный email Плательщика или секретный код сертификата;
  • поставщикам платёжной и банковской инфраструктуры — для создания платёжной формы, подтверждения и сверки операции;
  • поставщикам облачной инфраструктуры, базы данных, хранения, резервного копирования, мониторинга и защиты — для работы и безопасности сервиса;
  • поставщикам транзакционной электронной почты — для доставки необходимых писем на адрес Плательщика;
  • профессиональным консультантам, аудиторам и страховщикам — при наличии обязанности конфиденциальности и обоснованной необходимости;
  • государственным, судебным, надзорным и правоохранительным органам — если передача обязательна по закону или необходима для защиты законных прав.

Поставщики, действующие как наши обработчики, получают только необходимые данные и обязаны использовать их по документированным условиям, обеспечивать конфиденциальность и надлежащую защиту. Публичное название конкретного поставщика платёжной, хостинговой или почтовой инфраструктуры не является частью пользовательской операции; информацию о категориях и применимых трансграничных гарантиях можно запросить по адресу support@lorentsen.pro в пределах, допускаемых безопасностью, коммерческой тайной и законом.

8. Трансграничная обработка

Lorentsen зарегистрирован в Объединённых Арабских Эмиратах, но отдельные Партнёры и поставщики инфраструктуры могут находиться или обрабатывать данные в других государствах. Поэтому персональные данные могут передаваться за пределы ОАЭ.

При трансграничной передаче мы применяем предусмотренное законодательством основание и соразмерные гарантии: проверяем применимый уровень защиты, заключаем договорные условия о конфиденциальности и безопасности, ограничиваем цель и объём передачи, используем технические меры защиты либо полагаемся на явное согласие или необходимость исполнения договора, когда это допускается законом.

9. Сроки хранения

Мы храним данные не дольше, чем необходимо для заявленных целей, кроме случаев, когда более длительное хранение требуется законом, договором, обязательным аудитом, расследованием, разрешением спора или защитой прав.

Основные критерии сроков:

  • доказательства оплаты, выпуска и погашения сертификата, согласия, финансовые и ledger-записи сохраняются в течение обязательных бухгалтерских, налоговых, регуляторных и претензионных сроков;
  • данные действующей учётной записи и API-доступа хранятся, пока доступ активен, а после закрытия — в объёме и срок, необходимые для безопасности, расчётов и защиты прав;
  • логи безопасности, аудита и доставки webhook хранятся в течение соразмерного риску периода, необходимого для расследования инцидентов и подтверждения целостности операции;
  • данные доставки транзакционных писем хранятся до подтверждения доставки либо завершения повторных попыток, а доказательства отправки — в срок, необходимый для поддержки и разрешения споров;
  • обращения в поддержку и приложенные материалы хранятся до решения вопроса и далее в пределах применимого срока предъявления или защиты требований;
  • резервные копии удаляются по установленному циклу ротации, если их дальнейшее хранение не требуется для восстановления или расследования.

После истечения применимого срока данные удаляются, обезличиваются или изолируются от обычного использования. Право на удаление не означает удаления неизменяемых финансовых, согласительных, защитных или иных доказательств, которые мы обязаны либо вправе сохранить по закону или для предъявления и защиты требований.

10. Как мы защищаем данные

Мы применяем соразмерные характеру и риску технические и организационные меры, в том числе:

  • разграничение доступа по ролям и принципу минимально необходимых прав;
  • многофакторную защиту для чувствительных административных действий;
  • защищённую передачу данных, шифрование или псевдонимизацию отдельных полей и хранение паролей, API-секретов и иных credentials в необратимой или специально защищённой форме;
  • tenant isolation, проверку server-to-server credentials, scope, подписей и идемпотентности;
  • журналирование финансово значимых и защитных событий без намеренного включения полных секретов;
  • резервное копирование, мониторинг, контроль целостности и процедуры реагирования на инциденты;
  • ограничение повторных запросов и защиту от повторной финансовой проводки.

Ни один способ передачи или хранения не обеспечивает абсолютную безопасность. При обнаружении нарушения персональных данных мы расследуем его, ограничиваем последствия и уведомляем компетентный орган и затронутых субъектов в случаях и сроки, установленные применимым законодательством.

11. Права субъекта данных

В пределах и с исключениями, установленными применимым законодательством, субъект вправе:

  • получить информацию о категориях обрабатываемых данных, целях, получателях, сроках и трансграничных гарантиях;
  • запросить копию предоставленных им данных и их перенос в машиночитаемой форме, когда это применимо и технически возможно;
  • исправить неточные или дополнить неполные данные;
  • запросить удаление данных, если цель обработки исчерпана и отсутствует обязанность или законное основание для продолжения хранения;
  • запросить ограничение, приостановление или прекращение обработки в предусмотренных законом случаях;
  • возразить против прямого маркетинга;
  • отозвать согласие на будущую обработку, основанную только на этом согласии;
  • запросить проверку автоматизированного решения с участием человека, когда такое право применимо;
  • подать жалобу в UAE Data Office (Бюро данных ОАЭ) или иной компетентный орган.

Для реализации права направьте письмо на support@lorentsen.pro с темой «Персональные данные». Укажите, какое право хотите реализовать, и сведения, позволяющие найти соответствующую операцию без передачи паролей, полного секретного кода сертификата или API-ключа.

До исполнения запроса мы можем разумно проверить личность и связь заявителя с данными. Мы не раскрываем сведения, если это нарушает права другого лица, безопасность системы, обязательный режим конфиденциальности, судебное расследование или прямо запрещено законом.

Мы направим ответ либо мотивированное уведомление о статусе рассмотрения в течение 3 рабочих дней после получения достаточной информации для идентификации запроса. Если для полного исполнения требуется больше времени из-за сложности, проверки личности, участия третьих лиц или обязательной процедуры, мы сообщим причину и ожидаемый срок. Это правило не увеличивает более короткий обязательный срок, если он установлен применимым законом.

12. Данные несовершеннолетних

Платёжные и партнёрские функции Lorentsen не предназначены для самостоятельного использования лицами, которые не обладают необходимой дееспособностью для заключения соответствующего договора. Если применимое право требует участия родителя или законного представителя, операция не должна совершаться без такого участия.

Если вы полагаете, что данные несовершеннолетнего были переданы без необходимого законного основания, сообщите об этом по адресу support@lorentsen.pro.

13. Сторонние сайты и интерфейсы

Платёжная ссылка может быть открыта с сайта Партнёра, а дальнейшая оплата — выполняться в приложении или на странице стороннего платёжного поставщика. Lorentsen не определяет правила обработки данных на независимом сайте Партнёра, в банке или в стороннем приложении. Перед передачей данных в таком интерфейсе следует ознакомиться с его политикой конфиденциальности.

14. Изменения Политики

Мы можем обновлять Политику при изменении сервиса, состава обработки или законодательства. Новая версия публикуется по постоянному адресу https://lorentsen.pro/legal/privacy-policy с новой датой вступления в силу.

Если изменение существенно влияет на обработку, основанную на согласии, мы предоставим необходимую информацию и, когда того требует закон, получим новое согласие. Предыдущие версии и доказательства согласия могут сохраняться для подтверждения условий, действовавших на момент операции.

15. Применимое законодательство и источники

Политика составлена с учётом Федерального декрета-закона ОАЭ № 45 от 2021 года «О защите персональных данных» (Federal Decree-Law No. 45 of 2021 Concerning the Protection of Personal Data) и иных применимых норм ОАЭ, включая требования о защите данных потребителей.

Официальные источники:

  • Федеральный декрет-закон ОАЭ № 45 от 2021 года — официальный портал законодательства ОАЭ;
  • Обзор законодательства ОАЭ о защите данных — официальный портал Правительства ОАЭ;
  • Защита прав потребителей — официальный портал Правительства ОАЭ.

Если императивная норма применимого закона предоставляет субъекту более широкое право или устанавливает более строгую обязанность, применяется такая норма независимо от текста настоящей Политики.

16. Контакты

Оператор: LORENTSEN L.L.C-FZ Лицензия / регистрация: Business License № 2647948.01; Formation Number 2647948; Meydan Free Zone, Government of Dubai Юридический адрес: Meydan Grandstand, 6th floor, Meydan Road, Nad Al Sheba, Dubai, U.A.E. Email: support@lorentsen.pro URL Политики: https://lorentsen.pro/legal/privacy-policy URL Пользовательского соглашения: https://lorentsen.pro/legal/user-agreement

LORENTSEN L.L.C-FZ · Business License № 2647948.01support@lorentsen.pro