Политика обработки и хранения персональных данных
Настоящая Политика обработки и хранения персональных данных (далее — «Политика») определяет порядок обработки, хранения, защиты и использования персональных данных, получаемых через сайт umapay (далее — «Сайт»), в том числе при оформлении заявок на обмен, прохождении верификации, AML/KYC-проверок, подтверждении источника происхождения средств и использовании иных функций Сайта.
Используя Сайт, направляя заявки, загружая документы, проходя верификацию либо иным образом предоставляя свои персональные данные, пользователь подтверждает ознакомление с настоящей Политикой и выражает согласие на обработку своих персональных данных в объеме и на условиях, предусмотренных настоящей Политикой.
1. Общие положения
1.1. Настоящая Политика применяется ко всем персональным данным, которые предоставляются пользователями при использовании Сайта.
1.2. Политика регулирует обработку персональных данных, получаемых, в том числе, при:
- создании и оформлении заявки на обмен;
- прохождении идентификации и верификации личности;
- прохождении AML/KYC-проверки;
- предоставлении сведений о происхождении средств (Source of Funds, SoF);
- обращении в службу поддержки;
- переписке по электронной почте, в мессенджерах или иных каналах связи;
- использовании технических сервисов и функций Сайта.
1.3. Обработка персональных данных осуществляется в целях предоставления услуг криптовалютного обмена, обеспечения безопасности операций, исполнения внутренних AML/KYC-процедур, предупреждения мошенничества, а также соблюдения применимых правил комплаенса и внутренних процедур безопасности.
2. Основные термины
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, сопоставление, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. Пользователь — физическое лицо, использующее Сайт, направляющее заявку, проходящее верификацию либо иным образом взаимодействующее с сервисом umapay.
2.4. Верификация — процедура подтверждения личности пользователя, адреса проживания, принадлежности платежных реквизитов, а также иных данных, необходимых для допуска к операциям или прохождения проверки.
2.5. AML/KYC-проверка — комплекс внутренних процедур, направленных на идентификацию пользователя, оценку рисков, проверку происхождения средств и выявление подозрительной активности.
3. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- 3.1. Идентификация пользователя и подтверждение его личности.
- 3.2. Обработка заявок на обмен криптовалютных и/или фиатных активов.
- 3.3. Проведение процедур AML/KYC, в том числе проверки источника происхождения средств (Source of Funds).
- 3.4. Проверка законности происхождения криптовалютных и фиатных активов.
- 3.5. Предотвращение мошенничества, легализации преступных доходов, финансирования терроризма и иных противоправных действий.
- 3.6. Проведение внутренней риск-оценки и транзакционного мониторинга.
- 3.7. Осуществление обратной связи с пользователем, включая запрос дополнительных документов и сведений.
- 3.8. Разрешение спорных ситуаций, рассмотрение претензий и обращений.
- 3.9. Обеспечение информационной безопасности, защиты Сайта и его пользователей.
- 3.10. Хранение сведений и документов в целях подтверждения ранее проведенных проверок, внутреннего контроля и защиты интересов сервиса.
4. Какие персональные данные могут собираться
В зависимости от целей обработки и конкретной ситуации umapay может собирать и обрабатывать следующие категории данных:
4.1. Идентификационные данные:
- фамилия, имя, отчество;
- дата рождения;
- гражданство;
- пол;
- фотография пользователя;
- селфи, фото или видео с документом.
4.2. Паспортные и иные удостоверяющие данные:
- серия и номер паспорта;
- дата выдачи документа;
- орган, выдавший документ;
- срок действия документа;
- данные ID-карты, водительского удостоверения либо иного документа, удостоверяющего личность.
4.3. Контактные данные:
- номер телефона;
- адрес электронной почты;
- никнеймы и идентификаторы в мессенджерах;
- иные контактные сведения, предоставленные пользователем.
4.4. Адресные данные:
- адрес регистрации;
- адрес фактического проживания;
- документы, подтверждающие адрес проживания.
4.5. Финансовые и платежные данные:
- реквизиты банковских карт;
- номер счета;
- платежные реквизиты;
- сведения о банке или платежном провайдере;
- сведения о переводах, платежах и транзакциях.
4.6. Криптовалютные данные:
- адреса кошельков;
- txid/hash транзакций;
- информация о блокчейн-переводах;
- данные о происхождении криптовалютных активов;
- история взаимодействия с кошельками и транзакциями, предоставленная пользователем или выявленная в рамках проверки.
4.7. Данные, подтверждающие источник происхождения средств (Source of Funds):
- скриншоты истории операций;
- выписки;
- подтверждения транзакций;
- документы с бирж, обменников, банков или иных сервисов;
- пояснения пользователя о происхождении средств;
- иные подтверждающие материалы.
4.8. Технические данные:
- IP-адрес;
- сведения о браузере и устройстве;
- данные cookies;
- дата и время доступа;
- сведения о действиях на Сайте;
- данные журналов, логов, систем безопасности и аналитики.
4.9. Иные данные:
- информация, добровольно предоставленная пользователем;
- сведения, содержащиеся в обращениях в поддержку;
- переписка и вложения, направленные пользователем в рамках проверки или рассмотрения заявки.
5. Источники получения персональных данных
Персональные данные могут быть получены:
- 5.1. Непосредственно от пользователя при заполнении форм на Сайте.
- 5.2. При загрузке документов, фотографий, видеоматериалов и иных файлов.
- 5.3. В ходе переписки с пользователем по электронной почте, в чате, через мессенджеры и иные каналы связи.
- 5.4. Из блокчейн-данных, аналитических AML-систем, инструментов мониторинга транзакций и внутренних систем оценки риска.
- 5.5. Из платежных и технических данных, сопровождающих операцию обмена.
6. Порядок и условия обработки персональных данных
- 6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
- 6.2. Персональные данные обрабатываются в объеме, необходимом для достижения целей, указанных в настоящей Политике.
- 6.3. umapay вправе проверять достоверность предоставленных пользователем сведений и документов, а также запрашивать дополнительные документы и пояснения.
- 6.4. В случае непредоставления необходимых данных, предоставления неполных сведений либо отказа от прохождения проверки доступ к операции, заявке или отдельным функциям Сайта может быть ограничен, приостановлен либо отклонен.
- 6.5. Персональные данные могут обрабатываться при каждом обращении пользователя, а также повторно — в случае подозрительной активности, изменения данных, проведения дополнительной проверки или исполнения внутренних процедур безопасности.
- 6.6. В целях предотвращения мошенничества и соблюдения AML/KYC-процедур данные пользователя могут сопоставляться с внутренними базами, журналами проверок, техническими логами, транзакционной историей и сведениями, полученными при прошлых обращениях.
7. Передача персональных данных третьим лицам
7.1. Персональные данные могут быть переданы третьим лицам только в объеме, необходимом для достижения целей обработки, в том числе:
- сервисам верификации личности;
- AML- и блокчейн-аналитическим системам;
- техническим подрядчикам, обеспечивающим работу Сайта;
- хостинг-провайдерам, почтовым сервисам и системам хранения данных;
- платежным провайдерам и иным сервисам, связанным с обработкой операций;
- компетентным органам, если такая передача требуется по запросу, в рамках проверки, расследования, защиты прав и законных интересов сервиса либо в иных обоснованных случаях.
7.2. При передаче данных третьим лицам принимаются разумные меры для защиты конфиденциальности и безопасности персональных данных.
8. Cookies и техническая информация
8.1. Сайт может использовать cookies, пиксели, логи, токены сессий и иные аналогичные технологии для:
- корректной работы Сайта;
- сохранения пользовательских настроек;
- повышения безопасности;
- выявления подозрительной активности;
- анализа ошибок и технических сбоев;
- улучшения качества работы сервиса.
8.2. Пользователь может изменить настройки cookies в своем браузере, однако это может повлиять на корректность работы отдельных разделов или функций Сайта.
9. Хранение персональных данных
- 9.1. Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, а также в течение срока, необходимого для:
- завершения обменной операции;
- проведения проверки;
- рассмотрения споров и претензий;
- внутреннего аудита и контроля;
- повторной идентификации пользователя;
- защиты от мошенничества и злоупотреблений;
- выполнения внутренних процедур комплаенса и безопасности.
- 9.2. Документы, связанные с идентификацией личности, AML/KYC-проверкой, проверкой происхождения средств, транзакционной историей и рассмотрением спорных ситуаций, могут храниться в течение разумного срока после завершения взаимодействия с пользователем, если это необходимо для целей безопасности, внутреннего контроля и защиты интересов сервиса.
- 9.3. По достижении целей обработки либо при утрате необходимости в хранении соответствующие данные подлежат удалению, обезличиванию либо уничтожению, если иное не требуется для защиты интересов сервиса, завершения разбирательства, исполнения обязательств или соблюдения внутренних процедур безопасности.
10. Защита персональных данных
- 10.1. umapay принимает необходимые организационные и технические меры для защиты персональных данных от утраты, неправомерного доступа, изменения, распространения, блокирования, уничтожения, копирования и иных неправомерных действий.
- 10.2. К таким мерам могут относиться:
- ограничение доступа к данным;
- разграничение прав доступа;
- хранение данных в защищенных системах;
- использование журналов доступа и событий;
- применение технических средств защиты;
- резервное копирование;
- мониторинг подозрительной активности;
- внутренние процедуры контроля и проверки безопасности.
- 10.3. Несмотря на принимаемые меры, пользователь понимает, что ни один способ передачи данных через сеть Интернет и ни одна система хранения данных не гарантируют абсолютную безопасность.
11. Права пользователя
- 11.1. Запрашивать сведения о своих персональных данных, обрабатываемых через Сайт.
- 11.2. Требовать уточнения, обновления или исправления своих данных, если они являются неточными или устаревшими.
- 11.3. Требовать удаления данных в случаях, когда их дальнейшая обработка объективно не требуется для целей, указанных в настоящей Политике.
- 11.4. Отозвать ранее предоставленное согласие на обработку персональных данных, однако такой отзыв не влияет на законность ранее осуществленной обработки и может сделать невозможным дальнейшее предоставление услуг, прохождение проверки или завершение операции.
- 11.5. Обращаться по вопросам обработки персональных данных через контактные данные, указанные на Сайте.
12. Ограничение удаления данных
12.1. Пользователь понимает и соглашается, что требование об удалении персональных данных не подлежит безусловному исполнению, если такие данные необходимы:
- для завершения уже начатой проверки;
- для рассмотрения спора, претензии или расследования;
- для предотвращения мошенничества;
- для фиксации фактов злоупотребления сервисом;
- для обеспечения безопасности Сайта;
- для хранения истории AML/KYC-проверки и связанных материалов;
- для защиты прав и законных интересов сервиса.
13. Конфиденциальность
13.1. Персональные данные пользователя считаются конфиденциальной информацией и обрабатываются с соблюдением режима ограниченного доступа.
13.2. Доступ к персональным данным предоставляется только тем лицам и сервисам, которым он объективно необходим для выполнения соответствующих функций.
14. Изменение Политики
- 14.1. umapay вправе в любое время изменять настоящую Политику без предварительного индивидуального уведомления пользователей.
- 14.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не указано в самой новой редакции.
- 14.3. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики, размещенную на Сайте.
15. Контакты
По вопросам, связанным с обработкой и хранением персональных данных, пользователь может обратиться через контактные данные, размещенные на сайте umapay.