1. Область действия
Политика применяется к публичным страницам Orenix на orenix.net, пользовательскому аккаунту и функциям продукта, которые работают под этим доменом. Orenix предоставляет программные инструменты для анализа рынка, проверки торговых идей и сигналов, риск-контроля, demo/paper execution и связанных пользовательских настроек.
Если пользователь переходит на сайт или сервис третьей стороны по внешней ссылке, обработка данных на таком ресурсе регулируется правилами соответствующей третьей стороны.
2. Какие данные обрабатываются
Данные аккаунта и идентификации
- email, имя/username и внутренний идентификатор аккаунта;
- статус подтверждения email, роль, план и состояние доступа к функциям;
- данные, необходимые для регистрации, входа, восстановления доступа и изменения email.
Технические и security-данные
- IP-адрес, user-agent, время создания и использования сессии;
- служебные события входа, подтверждения email, изменения security-настроек и другие audit-события;
- технические журналы, ошибки и минимальная диагностика, необходимая для безопасности и стабильности сервиса.
Данные использования продукта
- язык, тема, интерфейсные предпочтения, watchlist и настройки отображения;
- введённые пользователем параметры торговой идеи или сигнала, сохранённые разборы и история, если пользователь использует соответствующие функции;
- paper/demo account state, ордера, позиции, история исполнения, риск-настройки и связанные события;
- метаданные подключённых интеграций и биржевых аккаунтов, когда пользователь добровольно включает такую функцию;
- информация о плане, invoice и предоставленных пользователем transaction-reference данных, если используется платная функция.
Orenix не просит пользователя переводить торговые активы на кошелёк Orenix для работы аналитических или demo/paper-функций. Подключение внешней биржи, когда оно доступно, является отдельной функцией.
3. Google OAuth и Google user data
Если пользователь выбирает вход или привязку аккаунта через Google после включения этой функции в Orenix, авторизация выполняется через Google OAuth. Orenix запрашивает только те разрешения, которые показаны пользователю на экране согласия Google и необходимы для заявленной функции.
Для обычной аутентификации это может включать базовые данные профиля: уникальный идентификатор Google-аккаунта, email, имя и изображение профиля — только если соответствующие scopes запрошены и пользователь дал согласие.
Orenix не получает пароль Google-аккаунта.
Данные, полученные через Google APIs, используются только для аутентификации, связывания аккаунта и предоставления функций, явно запрошенных пользователем. Они не продаются, не используются для рекламного таргетинга и не передаются третьим лицам для рекламы.
Использование Orenix данных, полученных из Google APIs, должно соответствовать Google API Services User Data Policy, включая требования Limited Use, когда они применимы.
Пользователь может отозвать ранее предоставленный Google-доступ через настройки безопасности своего Google Account. Отзыв доступа в Google не обязательно удаляет уже созданный Orenix-аккаунт; для удаления или исправления данных Orenix применяются правила раздела «Права пользователя» ниже.
4. Цели обработки
Orenix обрабатывает данные только в объёме, необходимом для следующих целей:
- создание и защита аккаунта, аутентификация и управление сессиями;
- предоставление Screener, Signal Verifier, demo/paper, risk и account-функций;
- сохранение пользовательских настроек и истории, которую пользователь ожидает видеть повторно;
- предотвращение злоупотреблений, расследование security-событий и соблюдение rate limits;
- поддержка, диагностика, исправление ошибок и улучшение надёжности;
- выполнение обязательных требований закона, защита прав Orenix и пользователей.
Orenix не продаёт персональные данные пользователей.
5. Передача третьим сторонам
Данные могут передаваться внешнему сервису только когда это требуется для выбранной пользователем функции или для инфраструктурного обеспечения Orenix. К таким категориям могут относиться:
- провайдеры аутентификации, включая Google, если пользователь выбирает соответствующий способ входа;
- почтовая инфраструктура для подтверждения email и security-уведомлений;
- биржи и market-data APIs, если пользователь подключает соответствующую интеграцию или запрашивает рыночные данные;
- инфраструктурные подрядчики, необходимые для хостинга, доставки сервиса и защиты от злоупотреблений;
- государственные органы — только когда раскрытие юридически обязательно.
Orenix стремится передавать только минимальный объём данных, необходимый конкретному внешнему сервису.
6. Хранение и безопасность
Данные аккаунта и продукта хранятся столько, сколько это необходимо для работы аккаунта, выполнения пользовательских запросов, security-аудита и выполнения применимых обязательств. Срок может различаться по категории данных.
- обычная пользовательская сессия создаётся с ограниченным сроком действия и может быть отозвана;
- короткоживущие ссылки подтверждения/восстановления имеют отдельные ограниченные сроки;
- пароли не должны храниться в открытом виде; сервер хранит производные/хэшированные значения;
- чувствительные exchange credentials, когда пользователь их добавляет, отделяются от публичного интерфейса и защищаются серверными механизмами шифрования;
- доступ к account-specific данным ограничивается серверной авторизацией.
Ни один способ хранения или передачи через интернет не гарантирует абсолютную безопасность. При обнаружении риска Orenix может отозвать сессии, ограничить доступ или потребовать повторную аутентификацию.
7. Права пользователя
В зависимости от применимого законодательства пользователь может иметь право запросить доступ к своим персональным данным, их исправление, удаление, ограничение обработки, переносимость или возражение против определённых видов обработки.
Часть данных пользователь может изменить самостоятельно в аккаунте, например email и интерфейсные настройки. Запрос на удаление может потребовать проверки личности и не распространяется на данные, которые Orenix обязан сохранить по закону или обоснованно хранит для security-аудита, предотвращения мошенничества или разрешения споров.
8. Cookies и browser storage
Orenix может использовать first-party browser storage для поддержания авторизованной сессии, сохранения локального состояния интерфейса и безопасного возврата пользователя в продукт. В текущей архитектуре часть состояния авторизации может храниться в localStorage браузера и проверяться сервером при запросах к защищённым API.
Публичные страницы Orenix не должны загружать сторонние рекламные trackers по умолчанию. Если в будущем появится необязательная аналитика или другой tracking, эта политика и интерфейс согласия будут обновлены, когда это требуется законом.
9. Возрастные ограничения
Orenix предназначен для пользователей, которые вправе самостоятельно пользоваться финансовыми и технологическими сервисами в своей юрисдикции. Сервис не предназначен для сознательного сбора данных детей, которые не достигли минимального возраста цифрового согласия по применимому праву.
10. Изменения политики
Политика может обновляться при изменении функций, интеграций, требований безопасности или законодательства. Актуальная версия всегда публикуется на этой странице с датой последнего обновления. Существенные изменения могут дополнительно сопровождаться уведомлением в продукте.
11. Контакт по вопросам конфиденциальности
По вопросам обработки персональных данных, доступа, исправления или удаления данных используйте официальный контактный канал Orenix, опубликованный в интерфейсе аккаунта или в сервисной переписке Orenix. В запросе не отправляйте пароль, API secret, private key или другие секреты.
Для подтверждения личности Orenix может запросить безопасную повторную аутентификацию или подтверждение email, связанного с аккаунтом.
← На главную Orenix