OwnThePixel
Open canvas →
Privacy PolicyКонфіденційність

Privacy PolicyПолітика конфіденційності

Last updated: 19 June 2026Останнє оновлення: 19 June 2026

Data controller: OwnThePixel (Ukraine). Privacy contact: ownthepixel@gmail.com. Володілець даних: OwnThePixel (Ukraine). Контакт з питань конфіденційності: ownthepixel@gmail.com.

This policy explains what personal data OwnThePixel collects, why, who we share it with, and your rights. We aim to comply with the EU/UK GDPR and the data-protection law of Ukraine.

1. Data we collect

  • Account data — your email address, username, and a securely hashed password (we never store plaintext passwords). Optionally, your Google account email if you sign in with Google.
  • Security data — your two-factor (2FA) secret and hashed recovery codes if you enable 2FA; failed-login counters used to throttle brute-force attempts.
  • Technical data — your IP address and request metadata, used for rate limiting and abuse prevention (stored briefly).
  • Transaction data — your balance, pixel ownership, marketplace activity, and a ledger of top-ups/purchases/refunds with payment order references and amounts.
  • Payment data — handled by our payment processors. We do not receive or store your full card number, CVV, or crypto private keys; we only receive a payment result and reference.
  • Content — the pixels you place and any group/label names, which are public on the canvas.

2. Why we use it (legal bases)

  • To provide the Service and fulfil purchases — performance of a contract.
  • To process payments and keep accounting records — contract and legal obligation.
  • To secure accounts, prevent fraud and abuse, and enforce limits — legitimate interests.
  • To send essential emails (confirm address, reset password) — contract; optional marketing only with your consent.

3. Password breach check

When you set a password we check it against the "Have I Been Pwned" breach database using k-anonymity: only the first 5 characters of a SHA-1 hash of your password are sent, never the password itself. This protects you from using a known-compromised password.

4. Cookies and local storage

We use browser local storage to keep your login token (JWT) so you stay signed in, and a small preference (e.g. your chosen legal-page language). We do not use third-party advertising or tracking cookies. Payment processors may set their own cookies on their checkout pages.

5. Who we share data with

We share the minimum necessary with service providers ("processors") that help us run the Service:

  • WayForPay — card payment processing.
  • NOWPayments — cryptocurrency payment processing.
  • Google — only if you choose "Sign in with Google" (OAuth).
  • Have I Been Pwned — anonymised password-breach check (see §3).
  • Email/SMTP and hosting providers — to send transactional email and operate the servers.

We do not sell your personal data. We may disclose data if required by law or to protect our rights.

6. International transfers

Some processors may store or process data outside your country. Where that happens, we rely on appropriate safeguards (such as standard contractual clauses) as required by law.

7. Retention

We keep account and transaction data while your account is active and as long as needed for legal, accounting and anti-fraud purposes, then delete or anonymise it. Technical logs and rate-limit data are kept only briefly. Single-use security tokens are pruned automatically.

8. Security

We protect data with encryption in transit (HTTPS), password hashing, optional 2FA, server-side rate limiting, and access controls. No method is perfectly secure, but we work to keep your data safe.

9. Your rights

Subject to applicable law, you may request to access, correct, delete, export, or restrict processing of your personal data, object to certain processing, and withdraw consent at any time. To exercise these rights, contact ownthepixel@gmail.com. You also have the right to lodge a complaint with your data-protection authority.

10. Children

The Service is not directed to children. You must be at least 18 to make purchases and meet the minimum age for an online account in your country.

11. Changes

We may update this policy; the "last updated" date will change and material changes will be announced on the Service.

12. Contact

Questions or requests: ownthepixel@gmail.com. Controller: OwnThePixel (Ukraine).

Ця політика пояснює, які персональні дані збирає OwnThePixel, навіщо, кому ми їх передаємо та які у вас права. Ми прагнемо відповідати GDPR (ЄС/Велика Британія) та законодавству про захист персональних даних Ukraine.

1. Які дані ми збираємо

  • Дані акаунта — електронна пошта, ім'я користувача та надійно хешований пароль (відкритий пароль ми не зберігаємо). За бажанням — email вашого Google-акаунта, якщо ви входите через Google.
  • Дані безпеки — секрет двофакторної автентифікації (2FA) та хешовані коди відновлення, якщо ви вмикаєте 2FA; лічильники невдалих входів для захисту від перебору.
  • Технічні дані — IP-адреса та метадані запитів для обмеження частоти та протидії зловживанням (зберігаються нетривало).
  • Транзакційні дані — баланс, володіння пікселями, активність на маркетплейсі та журнал поповнень/покупок/повернень із референсами та сумами платежів.
  • Платіжні дані — обробляються нашими платіжними провайдерами. Ми не отримуємо й не зберігаємо повний номер картки, CVV чи приватні ключі криптогаманців; ми отримуємо лише результат і референс платежу.
  • Контент — розміщені вами пікселі та назви груп/міток, що є публічними на полотні.

2. Навіщо ми це використовуємо (правові підстави)

  • Для надання Сервісу та виконання покупок — виконання договору.
  • Для обробки платежів і ведення обліку — договір та юридичний обов'язок.
  • Для захисту акаунтів, протидії шахрайству та зловживанням і дотримання лімітів — законні інтереси.
  • Для надсилання необхідних листів (підтвердження адреси, скидання пароля) — договір; маркетинг — лише за вашою згодою.

3. Перевірка пароля на витоки

Коли ви встановлюєте пароль, ми перевіряємо його за базою витоків «Have I Been Pwned» за принципом k-анонімності: надсилаються лише перші 5 символів SHA-1-хешу пароля, а не сам пароль. Це убезпечує вас від використання скомпрометованого пароля.

4. Cookies та локальне сховище

Ми використовуємо локальне сховище браузера, щоб зберігати ваш токен входу (JWT) і невеликі налаштування (наприклад, обрану мову юридичних сторінок). Ми не використовуємо сторонні рекламні чи трекінгові cookies. Платіжні провайдери можуть встановлювати власні cookies на своїх сторінках оплати.

5. Кому ми передаємо дані

Ми передаємо мінімально необхідне постачальникам послуг («обробникам»), що допомагають працювати Сервісу:

  • WayForPay — обробка карткових платежів.
  • NOWPayments — обробка криптоплатежів.
  • Google — лише якщо ви обираєте «Увійти через Google» (OAuth).
  • Have I Been Pwned — анонімізована перевірка пароля на витоки (див. п. 3).
  • Постачальники пошти/SMTP та хостингу — для надсилання транзакційних листів і роботи серверів.

Ми не продаємо ваші персональні дані. Ми можемо розкрити дані на вимогу закону або для захисту наших прав.

6. Міжнародна передача

Деякі обробники можуть зберігати чи обробляти дані за межами вашої країни. У таких випадках ми застосовуємо належні гарантії (зокрема стандартні договірні положення), як вимагає закон.

7. Строки зберігання

Ми зберігаємо дані акаунта й транзакцій, доки акаунт активний і доки це потрібно для юридичних, облікових та антифрод-цілей, після чого видаляємо або знеособлюємо їх. Технічні журнали та дані обмеження частоти зберігаються нетривало. Одноразові токени безпеки видаляються автоматично.

8. Безпека

Ми захищаємо дані шифруванням під час передачі (HTTPS), хешуванням паролів, опційною 2FA, серверним обмеженням частоти та контролем доступу. Жоден метод не є абсолютно безпечним, але ми працюємо над захистом ваших даних.

9. Ваші права

За умовами застосовного права ви можете вимагати доступу, виправлення, видалення, експорту чи обмеження обробки ваших персональних даних, заперечувати проти певної обробки та відкликати згоду будь-коли. Для реалізації прав напишіть на ownthepixel@gmail.com. Ви також маєте право подати скаргу до органу захисту персональних даних.

10. Діти

Сервіс не призначений для дітей. Для покупок вам має бути щонайменше 18 років, і ви маєте відповідати мінімальному віку для онлайн-акаунта у вашій країні.

11. Зміни

Ми можемо оновлювати цю політику; дата «останнього оновлення» зміниться, а про суттєві зміни буде повідомлено в Сервісі.

12. Контакт

Питання чи запити: ownthepixel@gmail.com. Володілець: OwnThePixel (Ukraine).

Terms  ·  Refund Policy  ·  Privacy  ·  Contacts  ·  About  ·  Canvas
OwnThePixel — one canvas, forever.