Безопасность и противодействие мошенничеству
Настоящий документ описывает меры, которые ТОО «Colaba Studio» (далее — «Продавец») применяет для защиты покупателей, платежей и цифровых товаров на сайте procods.ru.
Наш подход
1.1. Продавец придерживается принципа нулевой терпимости к мошенничеству, использованию чужих платёжных средств и попыткам применения Сайта в противоправных целях.
1.2. Меры, описанные ниже, применяются в соответствии с законодательством Российской Федерации, правилами платёжных систем и лучшими отраслевыми практиками.
1.3. Конкретные параметры систем защиты (пороговые значения, правила срабатывания, перечень контролируемых признаков) не раскрываются и могут изменяться без уведомления: их публикация снижала бы эффективность защиты.
Мониторинг операций
2.1. Все операции на Сайте проходят автоматический мониторинг в режиме реального времени на предмет признаков мошенничества и нетипичной активности.
2.2. Операции, отмеченные системой мониторинга, дополнительно проверяются вручную. На время проверки исполнение Заказа может быть приостановлено.
2.3. Действуют ограничения на сумму и частоту операций. Ограничения могут различаться в зависимости от товара, способа оплаты и истории покупателя.
Проверки и приостановка исполнения
3.1. При выявлении признаков мошенничества Продавец вправе приостановить исполнение Заказа и запросить у покупателя подтверждение легитимности операции (например, подтверждение владения адресом электронной почты или способом оплаты).
3.2. Если легитимность операции не подтверждается в разумный срок, полученная оплата возвращается тем же способом, которым была произведена.
3.3. Проверка проводится в минимально необходимом объёме и не отменяет сроков доставки, установленных Офертой, за исключением случаев, когда задержка вызвана непредоставлением запрошенного подтверждения.
Запрещённое использование
4.1. Запрещается использовать Сайт для:
- оплаты чужими платёжными средствами или средствами, полученными преступным путём;
- обхода ограничений, установленных платёжными системами, банками или законодательством;
- массовой скупки Цифровых товаров с целью перепродажи (п. 3.5 Оферты; не распространяется на партнёров с отдельным соглашением об API);
- любых иных противоправных действий.
4.2. Заказы, оформленные с нарушением настоящего раздела, могут быть отменены с возвратом оплаты, а доступ к Сайту — ограничен.
Возвратные платежи (chargeback)
5.1. По каждому Заказу Продавец фиксирует и хранит сведения об оформлении, оплате и доставке Цифрового товара.
5.2. По каждому оспоренному платежу Продавец предоставляет платёжной системе и банку доказательства оформления и исполнения Заказа в установленном правилами платёжных систем порядке.
5.3. Оформление возвратного платежа по фактически исполненному Заказу вместо обращения в службу поддержки может быть квалифицировано как злоупотребление правом. Продавец рекомендует сначала обращаться в поддержку: порядок возврата описан в разделе 6 Оферты.
Безопасность платежей
6.1. Обработка платежей осуществляется лицензированными платёжными сервисами. Реквизиты банковских карт (номер, срок действия, CVV) не передаются Продавцу и не хранятся на Сайте (п. 3.3 Политики конфиденциальности).
6.2. Карточные платежи обрабатываются с применением протокола 3-D Secure в соответствии с правилами платёжных систем и банка-эмитента карты.
Безопасность личного кабинета
7.1. Личный кабинет поддерживает двухфакторную аутентификацию (TOTP — одноразовые коды из приложения-аутентификатора). Мы рекомендуем включить её в настройках кабинета.
7.2. Продавец никогда не запрашивает пароль от личного кабинета по электронной почте или в мессенджерах.
7.3. Поскольку Цифровые товары доставляются на электронную почту, мы рекомендуем защитить почтовый ящик надёжным паролем и двухфакторной аутентификацией: компрометация почты означает доступ к полученным кодам.
Хранение и отображение кодов
8.1. Код активации доступен покупателю на странице заказа и в истории личного кабинета, а также в письме, направленном при покупке.
8.2. Сведения о Заказе хранятся в течение сроков, установленных Политикой конфиденциальности, — в том числе для рассмотрения претензий и споров по платежам.
Сотрудничество с банками и государственными органами
9.1. Продавец взаимодействует с банками, платёжными системами и правоохранительными органами по вопросам противодействия мошенничеству в случаях и порядке, предусмотренных законодательством Российской Федерации.
Как сообщить о мошенничестве или уязвимости
10.1. Если вы столкнулись с мошенничеством, связанным с Сайтом (фишинговые копии сайта, предложения «выкупа» кодов, подозрительные списания), — сообщите на адрес support@procods.ru.
10.2. Канал ответственного раскрытия уязвимостей описан в файле security.txt (RFC 9116). Просим не публиковать детали до устранения и не совершать действий, влияющих на доступность сервиса или данные пользователей.