Пользовательское соглашение
по обработке и хранению персональных данных сервиса PinPin
1. Общие положения
1.1. Настоящее Пользовательское соглашение по обработке и хранению персональных данных регулирует порядок получения, обработки, хранения, использования, передачи, защиты и уничтожения персональных данных пользователей сайта онлайн-обменного пункта PinPin.
1.2. Настоящее соглашение применяется ко всем пользователям сайта PinPin, независимо от страны их нахождения, гражданства, резидентства, используемого устройства, канала связи и способа взаимодействия с сервисом.
1.3. Используя сайт PinPin, создавая заявку, регистрируя учетную запись, проходя верификацию, загружая документы, направляя сообщения в службу поддержки либо иным образом используя функционал сервиса, пользователь подтверждает, что ознакомился с настоящим соглашением и принимает его условия в полном объеме.
1.4. Если пользователь не согласен с условиями настоящего соглашения полностью или частично, он обязан прекратить использование сайта и сервиса PinPin.
1.5. Настоящее соглашение применяется в части, не противоречащей обязательным нормам права, которые подлежат применению в зависимости от страны пользователя, характера отношений, способа обработки данных и характера оказываемых услуг. В части пользователей из Российской Федерации обработка персональных данных осуществляется с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. Пользователь — физическое лицо, использующее сайт или сервис PinPin.
2.4. Оператор — лицо, осуществляющее управление сайтом PinPin, организацию функционирования сервиса и обработку персональных данных пользователей.
2.5. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному органу власти, иностранному физическому лицу или иностранному юридическому лицу.
2.6. Хранение персональных данных — действия, обеспечивающие сохранность персональных данных в течение установленного срока и в объеме, необходимом для достижения целей обработки.
2.7. Верификация / KYC — процедуры идентификации и проверки пользователя, его документов, платежных реквизитов, источника средств и иных сведений, которые могут запрашиваться сервисом.
2.8. AML / CFT / Anti-Fraud — меры по противодействию мошенничеству, легализации преступных доходов, финансированию терроризма, обходу ограничений и иным злоупотреблениям.
3. Предмет соглашения
3.1. Настоящее соглашение определяет условия, на которых сервис PinPin осуществляет обработку и хранение персональных данных пользователей.
3.2. Настоящее соглашение регулирует:
- категории собираемых данных;
- цели обработки данных;
- основания обработки данных;
- правила хранения и защиты данных;
- условия передачи данных третьим лицам;
- порядок трансграничной передачи данных;
- права пользователя;
- обязанности пользователя;
- основания ограничения обслуживания при непрохождении проверки или при наличии рисков.
3.3. Настоящее соглашение является неотъемлемой частью правил использования сайта PinPin в части, касающейся персональных данных.
4. Категории персональных данных
4.1. Сервис PinPin вправе обрабатывать следующие категории персональных данных пользователя:
4.1.1. Идентификационные данные:
- фамилия, имя, отчество;
- дата рождения;
- гражданство;
- данные документа, удостоверяющего личность;
- фотография пользователя;
- селфи с документом;
- видеозапись верификации;
- иные сведения, предоставляемые в рамках проверки личности.
4.1.2. Контактные данные:
- адрес электронной почты;
- номер телефона;
- никнеймы в мессенджерах;
- иные средства связи, используемые пользователем при обращении в сервис.
4.1.3. Платежные и операционные данные:
- реквизиты банковской карты, счета или иного платежного инструмента;
- номер криптовалютного кошелька или адрес получения цифровых активов;
- сведения о заявках, транзакциях, возвратах, отменах и спорных операциях;
- данные о принадлежности платежного инструмента пользователю.
4.1.4. Технические данные:
- IP-адрес;
- дата и время посещения сайта;
- сведения о браузере, устройстве, операционной системе;
- данные coоkie;
- технические журналы, сессии, идентификаторы, anti-fraud-метки и иные технические данные.
4.1.5. Коммуникационные данные:
- переписка с поддержкой;
- обращения, жалобы, запросы;
- отправленные пользователем документы, изображения, видео и иные материалы.
4.1.6. Комплаенс-данные:
- сведения об источнике происхождения средств;
- документы, подтверждающие законность владения активами;
- выписки, квитанции, скриншоты переводов;
- пояснения по экономическому смыслу операции;
- иные сведения, необходимые для проверки законности операции.
4.2. Сервис исходит из принципа соразмерности и вправе не обрабатывать избыточные данные, не относящиеся к заявленным целям обработки.
5. Цели обработки персональных данных
5.1. Персональные данные пользователя могут обрабатываться для следующих целей:
- регистрации и идентификации пользователя;
- создания, сопровождения и исполнения заявок;
- предоставления пользователю доступа к функционалу сайта;
- обеспечения связи с пользователем;
- проведения верификации личности и платежных реквизитов;
- выполнения AML/KYC/CFT и anti-fraud-проверок;
- предотвращения мошенничества, злоупотреблений и несанкционированного использования сервиса;
- соблюдения требований применимого законодательства;
- фиксации доказательств действий пользователя в сервисе;
- рассмотрения жалоб, обращений, претензий и споров;
- защиты прав и законных интересов сервиса;
- внутреннего учета, аудита, безопасности и аналитики;
- улучшения качества сайта и пользовательского опыта;
- хранения сведений в пределах, необходимых для исполнения обязанностей сервиса.
5.2. Персональные данные не должны обрабатываться в целях, несовместимых с целями, ради которых они были собраны, если иное не допускается применимым правом.
6. Правовые основания обработки персональных данных
6.1. Сервис PinPin вправе обрабатывать персональные данные пользователя на одном или нескольких следующих основаниях:
- согласие пользователя;
- необходимость заключения и исполнения соглашения с пользователем;
- необходимость соблюдения обязанностей, установленных применимым законодательством;
- необходимость защиты законных интересов сервиса, если это не нарушает права и свободы пользователя;
- иные основания, допустимые применимым правом.
6.2. Согласие пользователя на обработку персональных данных может выражаться в форме совершения действий, однозначно свидетельствующих о принятии условий настоящего соглашения, включая использование сайта, создание заявки, загрузку документов и продолжение использования сервиса.
6.3. Если законодательство отдельной страны требует специальной формы согласия на определенные виды обработки, пользователь предоставляет такое согласие в соответствующей форме до начала обработки.
7. Порядок обработки персональных данных
7.1. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств.
7.2. Обработка может включать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
7.3. Сервис вправе объединять данные, полученные из различных законных источников, если это необходимо для достижения целей обработки.
7.4. Сервис вправе использовать персональные данные для выявления подозрительных, нетипичных, высокорисковых или мошеннических операций, а также для принятия решений о приостановке, ограничении или отказе в обслуживании.
7.5. Пользователь соглашается, что непредоставление запрошенных сведений или документов может сделать невозможным исполнение заявки, прохождение верификации либо дальнейшее использование отдельных функций сервиса.
8. Хранение персональных данных
8.1. Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, если более длительный срок хранения не требуется:
- применимым законодательством;
- внутренними правилами безопасности и комплаенса;
- обязанностями по бухгалтерскому, финансовому, налоговому или операционному учету;
- необходимостью защиты прав и законных интересов сервиса;
- наличием спора, претензии, проверки, расследования или судебного разбирательства.
8.2. Сервис вправе хранить данные о пользователе, его заявках, переписке, технических логах, реквизитах, проверках и иных действиях в объеме, который разумно необходим для обеспечения безопасности, соблюдения требований закона и подтверждения обстоятельств операций.
8.3. По достижении целей обработки либо при утрате необходимости в обработке персональные данные подлежат удалению, уничтожению либо обезличиванию, если иное не предусмотрено законом или допустимыми основаниями обработки.
8.4. Хранение данных осуществляется с учетом необходимости предотвращения их утраты, неправомерного изменения, уничтожения, копирования и распространения.
9. Защита персональных данных
9.1. Сервис PinPin принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
9.2. К таким мерам могут относиться:
- разграничение доступа к персональным данным;
- использование паролей, журналов событий и механизмов контроля доступа;
- использование защищенных каналов передачи данных;
- резервное копирование;
- антивирусная защита и средства обнаружения инцидентов;
- внутренние регламенты и контроль соблюдения правил обработки данных;
- ограничение доступа к данным только уполномоченным лицам;
- иные меры, необходимые для защиты данных с учетом характера обрабатываемой информации.
9.3. Несмотря на принимаемые меры, сервис не может гарантировать абсолютную защищенность от всех возможных угроз, включая действия третьих лиц, сетевые атаки, программные сбои, действия банков, провайдеров связи, хостинг-провайдеров и иных внешних факторов.
10. Верификация, AML/KYC и проверка источника средств
10.1. В целях обеспечения безопасности, предотвращения мошенничества и соблюдения внутренних правил комплаенса сервис PinPin вправе запрашивать у пользователя дополнительные данные и документы.
10.2. К таким данным и документам могут относиться:
- документ, удостоверяющий личность;
- селфи с документом;
- видеоверификация;
- подтверждение адреса;
- подтверждение принадлежности карты, счета или кошелька;
- выписки, чеки, скриншоты, квитанции;
- сведения об источнике происхождения средств;
- пояснения о цели и экономическом смысле операции;
- иные материалы, необходимые для проверки конкретной операции.
10.3. Сервис вправе приостановить обработку заявки, ограничить доступ к функционалу либо отказать в обслуживании, если:
- пользователь не предоставил запрошенные сведения;
- предоставленные сведения вызывают сомнения;
- документы содержат признаки недостоверности или подделки;
- операция признана необычной, высокорисковой или подозрительной;
- имеются признаки нарушения закона, правил сервиса либо прав третьих лиц.
10.4. Пользователь понимает и соглашается, что такие меры являются допустимыми мерами безопасности и могут применяться без предварительного уведомления, если это необходимо для предотвращения риска, выполнения требований безопасности или исполнения закона.
11. Передача персональных данных третьим лицам
11.1. Сервис PinPin вправе передавать персональные данные третьим лицам в следующих случаях:
- если это необходимо для исполнения заявки пользователя;
- если это необходимо для проведения проверки личности, платежного инструмента или источника средств;
- банкам, платежным провайдерам, провайдерам KYC/AML, anti-fraud-сервисам, техническим подрядчикам, хостинг-провайдерам, системам аналитики и безопасности;
- если такая передача необходима для соблюдения закона;
- по законному запросу суда, правоохранительных, финансовых, надзорных и иных уполномоченных органов;
- для защиты прав и законных интересов сервиса;
- при реорганизации, продаже бизнеса, уступке прав или изменении операционной структуры, если такая передача допустима применимым правом.
11.2. Передача данных осуществляется в объеме, необходимом для достижения соответствующей цели, и не должна быть избыточной.
11.3. Сервис не обязан получать отдельное дополнительное согласие на передачу данных в случаях, когда такая передача уже охватывается настоящим соглашением, является необходимой для исполнения соглашения с пользователем либо прямо допускается законом.
12. Трансграничная передача персональных данных
12.1. Поскольку сервис PinPin может использоваться международно, персональные данные пользователя могут передаваться, храниться и обрабатываться за пределами страны пользователя.
12.2. Пользователь соглашается с возможной трансграничной передачей персональных данных в объеме, необходимом для:
- функционирования сайта и сервиса;
- исполнения заявок;
- прохождения верификации;
- работы с платежной инфраструктурой и подрядчиками;
- обеспечения технической поддержки, безопасности и хранения данных.
12.3. В отношении пользователей из Российской Федерации трансграничная передача персональных данных осуществляется с учетом требований статьи 12 Федерального закона № 152-ФЗ.
12.4. Пользователь понимает, что уровень защиты персональных данных в отдельных иностранных юрисдикциях может отличаться от уровня защиты, установленного в его стране.
12.5. Если обязательные нормы права предусматривают специальные ограничения, уведомления или условия для трансграничной передачи, такие правила применяются в соответствующей части.
13. Cookies, логи и технические идентификаторы
13.1. Сервис вправе использовать cookies, логи, сессионные идентификаторы, пиксели, локальные хранилища, device fingerprint и иные технические средства для:
- авторизации пользователя;
- сохранения пользовательских настроек;
- обеспечения безопасности сессий;
- выявления подозрительной активности;
- предотвращения мошенничества;
- анализа работы сайта;
- улучшения качества сервиса.
13.2. Пользователь соглашается на использование таких технологий в объеме, необходимом для нормального функционирования сайта и обеспечения безопасности, если более строгая форма согласия не требуется применимым правом.
13.3. Ограничение использования cookies и иных технических средств на стороне пользователя может повлиять на корректную работу отдельных функций сайта.
14. Права пользователя
14.1. Пользователь вправе, в пределах и порядке, предусмотренных применимым правом:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, обновления или исправления неточных данных;
- требовать блокирования или удаления данных, если они являются незаконно полученными, устаревшими, неточными либо избыточными;
- отзывать согласие на обработку персональных данных, если обработка основана именно на согласии;
- возражать против отдельных способов обработки, если это допускается применимым правом;
- обжаловать действия или бездействие оператора в уполномоченный орган или в суд.
14.2. Отзыв согласия либо требование об удалении данных не всегда означает немедленное прекращение любой обработки, если сервис обязан продолжать хранение части данных на иных законных основаниях, включая исполнение закона, рассмотрение споров, предотвращение мошенничества и защиту своих прав.
15. Обязанности пользователя
15.1. Пользователь обязуется:
- предоставлять достоверные и актуальные данные;
- не использовать чужие персональные данные, документы, счета, карты, кошельки и иные реквизиты без законного основания;
- не направлять поддельные, искаженные или вводящие в заблуждение сведения;
- своевременно обновлять данные при их изменении, если такие данные имеют значение для обслуживания;
- предоставлять дополнительные документы и пояснения по обоснованному запросу сервиса;
- использовать сайт только в законных целях.
15.2. Пользователь несет ответственность за достоверность предоставленных данных и законность их передачи сервису.
16. Несовершеннолетние
16.1. Сервис PinPin не предназначен для лиц, не достигших возраста, позволяющего самостоятельно совершать соответствующие действия и предоставлять согласие на обработку персональных данных по применимому праву.
16.2. Если сервису станет известно, что данные были предоставлены лицом без надлежащего законного основания, сервис вправе ограничить обслуживание, запросить подтверждающие документы либо прекратить обработку таких данных в допустимом законом объеме.
17. Международное применение
17.1. Сайт PinPin может быть технически доступен в различных странах, однако такая доступность сама по себе не означает, что использование сервиса разрешено во всех юрисдикциях.
17.2. Пользователь обязан самостоятельно убедиться, что использование сервиса, передача данных, создание заявок и иные действия не нарушают законодательство страны его нахождения, гражданства, резидентства или иного применимого к нему регулирования.
17.3. Сервис вправе вводить ограничения для пользователей из отдельных стран, территорий или регионов, если это необходимо по соображениям комплаенса, безопасности, санкционного контроля или применимого права.
18. Изменение соглашения
18.1. Сервис PinPin вправе в одностороннем порядке изменять настоящее соглашение.
18.2. Новая редакция соглашения вступает в силу с момента ее публикации на сайте, если иной порядок не указан дополнительно.
18.3. Продолжение использования сайта после публикации новой редакции означает согласие пользователя с такими изменениями.
19. Заключительные положения
19.1. Настоящее соглашение подлежит применению в части, не противоречащей обязательным нормам права.
19.2. В отношениях с пользователями из Российской Федерации вопросы обработки и защиты персональных данных подлежат толкованию с учетом Федерального закона № 152-ФЗ, включая требования об опубликовании политики, о мерах защиты и о правилах трансграничной передачи.
19.3. Для пользователей из иных стран подлежат применению императивные нормы соответствующей юрисдикции в той мере, в какой они действительно распространяются на деятельность сервиса.
19.4. Если отдельное положение настоящего соглашения будет признано недействительным или неприменимым, остальные положения сохраняют силу.