Настоящая Политика обработки и хранения персональных данных регулирует порядок сбора, использования, обработки, хранения и защиты персональных данных пользователей сервиса Local-Pay.

Содержание

1. Общие положения

Настоящая Политика обработки и хранения персональных данных (далее — «Политика») определяет порядок сбора, использования, обработки, хранения и защиты персональных данных пользователей сервиса Local-Pay (далее — «Сервис»).

Local-Pay признаёт важность обеспечения конфиденциальности персональной информации пользователей и принимает комплекс технических, организационных и правовых мер, направленных на защиту персональных данных от несанкционированного доступа, изменения, раскрытия, уничтожения либо иного неправомерного использования.

Настоящая Политика применяется ко всем персональным данным, которые Сервис может получать от пользователей в процессе использования веб-сайта, интерфейсов, онлайн-сервисов, каналов связи, а также при личном взаимодействии с пользователем в офисе компании.

Использование сайта и сервисов Local-Pay означает безусловное согласие пользователя с условиями настоящей Политики, а также согласие на обработку персональных данных в соответствии с указанными в ней целями и способами.

2. Основные принципы обработки данных

Local-Pay осуществляет обработку персональных данных на основе следующих принципов:

  • законности и прозрачности обработки;
  • ограничения обработки конкретными и законными целями;
  • минимизации объема обрабатываемых данных;
  • обеспечения точности и актуальности информации;
  • ограничения сроков хранения данных;
  • обеспечения конфиденциальности и безопасности информации.

Сервис стремится обеспечить высокий уровень защиты данных пользователей и применяет комплексные процедуры внутреннего контроля для предотвращения несанкционированного доступа к информации.

3. Цели обработки персональных данных

Local-Pay осуществляет сбор и обработку персональных данных пользователей исключительно в целях обеспечения функционирования сервиса и соблюдения требований законодательства.

К основным целям обработки относятся:

  • предоставление пользователю услуг обмена цифровых активов;
  • идентификация пользователя при создании и исполнении заявки;
  • проведение процедур AML (Anti-Money Laundering), KYC (Know Your Customer) и KYT (Know Your Transaction);
  • анализ транзакций и оценка финансовых рисков;
  • предотвращение мошенничества, злоупотреблений и незаконной деятельности;
  • обеспечение безопасности инфраструктуры сервиса;
  • обработка обращений пользователей и оказание клиентской поддержки;
  • внутренний учет операций и управление рисками;
  • проведение внутренних аудитов и расследований инцидентов;
  • выполнение требований применимого законодательства и нормативных актов.

4. Категории собираемых персональных данных

В процессе использования сайта и сервисов Local-Pay могут собираться различные категории данных, включая идентификационные, технические и операционные сведения.

4.1 Идентификационные и контактные данные

Сервис может обрабатывать следующие данные пользователя:

  • имя, фамилия и отчество;
  • адрес электронной почты;
  • номер телефона;
  • идентификаторы пользователей в мессенджерах;
  • иные контактные сведения, добровольно предоставленные пользователем.

Такие данные используются для связи с пользователем, обработки заявок и выполнения операций.

4.2 Данные, предоставляемые при прохождении KYC-процедуры

В рамках процедур идентификации и финансового мониторинга сервис может запросить следующие данные:

  • документ, удостоверяющий личность;
  • фотографию или скан документа;
  • селфи пользователя с документом;
  • дату рождения;
  • адрес проживания;
  • подтверждение адреса проживания (Proof of Address);
  • подтверждение источника средств (Source of Funds);
  • иные сведения, необходимые для проведения проверки.

Предоставление данных осуществляется пользователем добровольно, однако отказ от предоставления информации может сделать невозможным выполнение операции.

4.3 Технические и системные данные

При использовании сайта автоматически собираются технические данные, которые необходимы для обеспечения безопасности и стабильности работы сервиса.

К таким данным относятся:

  • IP-адрес пользователя;
  • User Agent;
  • данные браузера и операционной системы;
  • cookies;
  • язык интерфейса;
  • часовой пояс;
  • информация о геолокации;
  • данные о сессиях пользователя;
  • сведения о посещенных страницах и действиях на сайте.

Данные используются для анализа работы сайта, выявления аномальной активности и предотвращения мошенничества.

4.4 Данные об операциях и действиях пользователя

Сервис может хранить информацию о действиях пользователя, включая:

  • параметры заявок и операций;
  • криптовалютные адреса отправителя и получателя;
  • связанные адреса кошельков;
  • суммы и направления обмена;
  • статус операций;
  • историю транзакций;
  • переписку с пользователем;
  • действия пользователя на сайте;
  • результаты AML-анализа транзакций.

Такие данные используются для обеспечения прозрачности операций и управления рисками.

5. Правовые основания обработки данных

Local-Pay обрабатывает персональные данные пользователей на следующих правовых основаниях:

  • согласие пользователя;
  • необходимость исполнения договора или оказания услуги;
  • соблюдение требований AML/KYC/KYT;
  • выполнение требований законодательства;
  • защита законных интересов сервиса, включая предотвращение мошенничества и расследование инцидентов.

6. Использование персональных данных

Полученные данные используются для:

  • регистрации и обработки заявок;
  • проведения идентификации пользователя;
  • анализа рисков транзакций;
  • проведения AML/KYC проверок;
  • предотвращения мошеннической активности;
  • внутреннего аудита и контроля;
  • обеспечения безопасности инфраструктуры;
  • связи с пользователем.

7. Хранение персональных данных

Local-Pay обеспечивает хранение персональных данных в защищенной инфраструктуре.

Данные могут храниться:

  • на защищенных серверах;
  • в системах внутреннего учета;
  • в системах хранения документов;
  • в системах анализа транзакций и AML-мониторинга.

Доступ к персональным данным предоставляется только уполномоченным сотрудникам и провайдерам, участвующим в обеспечении функционирования сервиса.

8. Сроки хранения данных

Сервис хранит персональные данные только в течение периода, необходимого для достижения целей обработки.

Срок хранения может зависеть от:

  • характера взаимодействия пользователя с сервисом;
  • требований AML/KYC процедур;
  • необходимости разрешения спорных ситуаций;
  • требований законодательства.

В отдельных случаях данные могут храниться дольше для целей безопасности и внутреннего аудита.

9. Передача данных третьим лицам

Local-Pay может передавать персональные данные третьим лицам только в случаях, когда это необходимо для выполнения функций сервиса.

Передача может осуществляться:

  • AML/KYC провайдерам;
  • IT-провайдерам;
  • хостинг-компаниям;
  • платежным и криптовалютным провайдерам;
  • юридическим и compliance-консультантам;
  • банкам и финансовым учреждениям;
  • государственным органам при наличии законных оснований.

Сервис не продает персональные данные пользователей.

10. Международная передача данных

Данные пользователей могут обрабатываться на серверах, расположенных в различных юрисдикциях.

При этом сервис предпринимает разумные меры для обеспечения надлежащего уровня защиты информации.

11. Меры безопасности

Для защиты персональных данных применяются технические и организационные меры безопасности:

  • разграничение прав доступа сотрудников;
  • защищенные каналы передачи данных;
  • системы мониторинга безопасности;
  • журналирование событий;
  • регулярные проверки инфраструктуры;
  • внутренние процедуры контроля.

12. Cookies и аналогичные технологии

Сервис может использовать cookies и аналогичные технологии для:

  • обеспечения корректной работы сайта;
  • сохранения пользовательских настроек;
  • анализа трафика;
  • предотвращения мошенничества;
  • диагностики технических проблем.

13. Ограничения по юрисдикциям

Сервис может анализировать IP-адрес и геолокацию пользователя для выявления доступа из запрещенных или санкционных юрисдикций.

В случае выявления таких обстоятельств сервис вправе ограничить доступ к сайту.

14. Права пользователя

Пользователь вправе:

  • получить информацию об обработке своих данных;
  • запросить обновление информации;
  • запросить удаление данных, если это допустимо законодательством;
  • отозвать согласие на обработку данных.

При этом пользователь понимает, что отказ от обработки данных может привести к невозможности предоставления услуг сервиса.

15. Данные AML и внутреннего контроля

Данные, собранные в рамках AML/KYC/KYT процедур, могут храниться отдельно от обычных пользовательских данных.

К таким данным относятся:

  • результаты AML анализа;
  • внутренние risk score оценки;
  • документы проверки пользователя;
  • материалы подтверждения источника средств;
  • логи расследований AML кейсов.

16. Идентификация клиента при обмене в офисе

При проведении обменных операций в офисе сервиса пользователь может пройти процедуру личной идентификации.

Перед совершением операции клиент может подписать документ «Соглашение о совершении обмена», в котором указываются данные клиента и параметры сделки.

Собираемые данные могут включать:

  • ФИО клиента;
  • паспортные данные;
  • дату рождения;
  • подпись клиента;
  • сведения о совершаемой операции.

Подписанные документы могут храниться в бумажном или электронном виде.

17. Журналы безопасности и AML-логи

Сервис может вести журналы безопасности, содержащие:

  • IP-адреса пользователей;
  • события безопасности;
  • результаты AML-проверок;
  • действия операторов сервиса;
  • историю расследований AML кейсов.

Эти данные используются исключительно для обеспечения безопасности сервиса.

18. Изменение политики

Local-Pay оставляет за собой право изменять настоящую Политику.

Актуальная версия публикуется на сайте.