Политика конфиденциальности сервиса X‑PAY
Сервис X‑PAY (далее — Сервис) всегда следит за обновлениями законодательства и соблюдает все законы, регулирующие деятельность финансовых учреждений, законы по борьбе с отмыванием денег и финансированием терроризма, а также европейские законы и директивы, касающиеся конфиденциальности данных. В соответствии с введением в действие Общей директивы по защите данных (GDPR) Сервис предпринял соответствующие меры, описанные в настоящем документе.
С момента запуска Сервис придерживается ряда основных принципов конфиденциальности. Эти принципы распространяются на всех лиц и организации, чьими персональными данными мы владеем. В частности, мы уделяем особое внимание следующим основным принципам:
Наша политика конфиденциальности состоит из следующих статей:
1. Деловая и юридическая информация Сервиса X‑PAY
Сервис X‑PAY является системой предоставления интернет‑услуг по обмену, продаже и покупке электронных активов и электронных денежных средств. Оперирование Сервисом может осуществляться несколькими юридическими лицами, имеющими соответствующие лицензии в различных юрисдикциях. Актуальная юридическая информация об управляющих компаниях предоставляется Пользователям по запросу или в соответствующих разделах Веб‑сайта (x‑pay.com). Email поддержки: info@x‑pay.com.
Цель данной Политики конфиденциальности — предоставить Пользователям Сервиса информацию о том, как Сервис собирает и обрабатывает любые персональные данные, когда Пользователи используют веб‑сайт или регистрируются в Сервисе. Это включает в себя все сферы взаимодействия с нашими Пользователями. Согласно Директиве 95/46/EC (Общий регламент по защите данных), Сервис является контролёром данных и поэтому несёт ответственность за использование персональных данных безопасным образом в соответствии с действующим законодательством и соглашением между Сервисом и его Пользователями. Пожалуйста, ознакомьтесь с настоящей Политикой конфиденциальности и дополнительной информацией, относящейся к услугам, предлагаемым Сервисом. В случае возникновения вопросов, пожалуйста, свяжитесь с нами по указанному выше адресу электронной почты.
2. Определение персональных данных. Какие данные собирает Сервис о своих Пользователях
Персональные данные — это любая информация личного характера, которая идентифицирует человека. К личным данным не относятся данные, по которым невозможно установить личность человека (анонимизированные данные). Сервис собирает, использует, обрабатывает, хранит или передаёт такие персональные данные, как:
Подробный объём персональных данных, необходимых для использования конкретной услуги, можно найти в Правилах обмена, которые доступны на сайте www.x‑pay.com. Сервис не собирает, не хранит и не обрабатывает специальные категории персональных данных своих Пользователей (расовая, этническая принадлежность, религиозные или философские убеждения, сексуальная ориентация, политические взгляды, членство в профсоюзе, информация о здоровье, генетические и биометрические данные). В той мере, в какой веб‑сайт Сервиса содержит ссылки на сторонние веб‑сайты, плагины и приложения, соглашаясь с Политикой конфиденциальности, Пользователь должен понимать, что Сервис не контролирует сайты третьих лиц и не влияет на их политику конфиденциальности.
3. Как собираются персональные данные в Сервисе
Будучи системой предоставления интернет‑услуг по обмену и имея обязательства по предотвращению ОД и ФТ, Сервис собирает данные, включая персональные данные, чтобы иметь возможность предоставлять свои услуги Пользователям. Сервис собирает только те персональные данные, которые необходимы для работы Сервиса и предоставления услуг:
Сервис по закону обязан проверять подлинность и валидировать платежи для смягчения и защиты от кражи личных данных или мошенничества, отмывания денег и финансирования терроризма. Для этого некоторые персональные и неперсональные данные Пользователя могут собираться Сервисом напрямую и вводиться в системы анализа мошенничества, доступные для такой проверки:
Сервис собирает информацию на своих веб‑сайтах различными способами, а именно когда Пользователь предоставляет свои персональные данные непосредственно Сервису. Это включает в себя:
Сервис получает персональные данные через третьи стороны или в открытом доступе, а именно следующим образом:
4. Как персональные данные используются ответственными сотрудниками Сервиса
Основной и главной целью, для которой Сервис использует персональные данные, является предоставление интернет‑услуг по обмену, в том числе обеспечение надлежащего качества услуг. Кроме того, Сервис использует персональные данные Пользователей в следующих случаях:
Для улучшения продуктов или услуг Сервис может использовать автоматические инструменты, включая профилирование, автоматизированный анализ персональных данных Пользователей для следующих целей:
5. Раскрытие и передача персональных данных Пользователей другим организациям
Работая с персональными данными Пользователей, Сервис делится этими данными с:
В случае запроса правоохранительных органов, судебного приказа или любой другой подобной юридической процедуры, Сервис принимает все разумные организационные и технические меры для обеспечения того, чтобы каждая третья сторона использовала стандарты защиты в соответствии с действующим законодательством.
5.1. Маркетинг
Сервис ведёт реестр данных маркетинговых коммуникаций, и каждый Пользователь имеет право в любое время отказаться от получения маркетинговых уведомлений, нажав на ссылку для отказа от подписки.
5.2. Международная передача данных
Сервис не передаёт персональные данные своих Пользователей третьим лицам, за исключением лиц, являющихся частью юридических обязательств Сервиса и третьих лиц в рамках договорных отношений, когда передача персональных данных осуществляется для предоставления услуг обмена.
5.3. Хранение данных
В соответствии с международными стандартами по борьбе с отмыванием денег (AML) и финансированием терроризма (CFT), Сервис хранит персональные данные Пользователей, собранные идентификационные данные (KYC) и детализированную историю транзакций в течение минимум 5 (пяти) лет с момента совершения последней операции или прекращения деловых отношений. Хранение данных Сервисом определяется с учётом соблюдения юридических (договорных или законодательных) обязательств, бухгалтерских требований, а также для взаимодействия с регуляторами и правоохранительными органами. Базы данных надёжно защищены от утечек и несанкционированного доступа с использованием современных методов шифрования (подробнее в п. 7 настоящей Политики).
6. Права Пользователей, связанные с персональными данными
Любой Пользователь может заявить о своих правах, предусмотренных действующим законодательством. Сервис гарантирует следующие права, связанные с защитой персональных данных:
7. Безопасность и хранение персональных данных
Сервис принимает правовые, технические и организационные меры, которые он считает необходимыми для обеспечения безопасности персональных данных Пользователей. Сервис следует стандартам индустрии в отношении защиты персональных данных, включая стандартные варианты прозрачного шифрования (Transparent Data Encryption) баз данных. Все данные, относящиеся к персональным данным Пользователей, шифруются алгоритмом AES 256 с криптопериодом 1 год. Ключ шифрования шифруется по стандарту X.509, с длиной ключа 2048 бит и криптопериодом 1 год. Закрытый ключ делится только между несколькими сотрудниками Сервиса по схеме Шамира, так что никто из сотрудников не имеет отдельного доступа к данным, независимого от других сотрудников. Доступ к информационной инфраструктуре безопасен в соответствии со стандартом PCI DSS. Сервис установил процедуры, позволяющие реагировать на любые подозрения в нарушении персональных данных, и будет уведомлять своих Пользователей и любые применимые регулирующие органы о нарушении, если Сервис обязан это делать по закону.
7.1. Несовершеннолетние
Сервис X‑PAY не предоставляет свои услуги лицам, не достигшим совершеннолетия. Использование Сервиса несовершеннолетними строго запрещено, в том числе при наличии согласия родителей или опекунов. Сервис не собирает, не использует и не обрабатывает персональные данные несовершеннолетних. Если Сервису станет известно, что полученные данные принадлежат несовершеннолетнему лицу, такие данные будут немедленно удалены, а оказание услуг — прекращено.
8. Право на подачу жалобы и отзыв данных
Каждый Пользователь имеет право подать жалобу на обработку и хранение персональных данных Сервисом в орган, регулирующий защиту данных в юрисдикции Пользователя.
Каждый Пользователь имеет право запросить видоизменение своих данных, а также отозвать согласие на обработку персональных данных, которое Пользователь дал Сервису, и предотвратить их дальнейшую обработку, если нет других законных оснований.
Важное исключение: в соответствии с требованиями законодательства, Сервис оставляет за собой право отказать Пользователю в полном удалении его идентификационных данных (KYC) и истории транзакций до истечения обязательного 5‑летнего срока хранения. Эти данные не подлежат досрочному удалению, так как они необходимы для проведения процедур надлежащей проверки (Due Diligence), соблюдения политик AML и предоставления информации по официальным запросам правоохранительных органов.
В случае возникновения жалобы или претензии в отношении персональных данных или необходимости их отзыва, пожалуйста, свяжитесь с нами по указанному ниже адресу электронной почты. Чтобы подать жалобу, отозвать согласие или внести любые другие изменения в персональные данные, пожалуйста, заполните заявление и отправьте его на адрес электронной почты info@x‑pay.com.
9. Политика использования файлов cookie и других методов доступа
Сервис использует файлы cookie, веб‑маяки и другие методы доступа на своём веб‑сайте. «Cookies» используются для адаптации содержимого веб‑сайтов к предпочтениям пользователя и оптимизации использования веб‑сайтов. Сервис использует два типа «cookies» — «сессионные» и «постоянные». Персональные данные, полученные с помощью «cookies», шифруются таким образом, чтобы сделать невозможным доступ к ним посторонних лиц. Ограничения на использование «cookies» могут повлиять на некоторые функции, доступные на сайте.