Политика конфиденциальности
сервиса Aifory Pro (https://app.aifory.pro)
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее - «Политика») определяет порядок обработки и защиты персональных данных и иной информации о пользователях сервиса Aifory Pro, доступного по адресу https://app.aifory.pro и через связанные интерфейсы (далее - «Платформа»).
1.2. Обработку данных, за исключением случаев, прямо указанных в Политике, осуществляет оператор платформы (оператор криптоконтура Платформы) - CRYPTOBRIDGE, CORP., акционерное общество (Sociedad Anónima), учреждённое и действующее в соответствии с законодательством Республики Панама, зарегистрированное в Торговом реестре Республики Панама (Folio Mercantil № 155787480), место нахождения: Республика Панама, провинция Панама, - лицо, обеспечивающее функционирование Платформы (далее также - «мы»).
1.3. Используя Платформу, Пользователь подтверждает ознакомление с настоящей Политикой и соглашается с описанными в ней условиями обработки данных. Если Пользователь не согласен с Политикой, он должен прекратить использование Платформы.
1.4. Политика является неотъемлемой частью Пользовательского соглашения. Термины, не определённые в Политике, используются в значениях, установленных Пользовательским соглашением.
2. Какие данные мы обрабатываем
2.1. Учётные данные: адрес электронной почты, пароль (хранится в защищённом (хэшированном) виде), резервный адрес электронной почты для восстановления пароля, идентификатор (имя пользователя) привязанного аккаунта Telegram, идентификатор привязанного аккаунта Google (при использовании соответствующей функции), настройки двухфакторной аутентификации и ключей доступа (passkeys).
2.2. Данные верификации (KYC) - в объёме, соответствующем уровню верификации, запрошенному Пользователем:
- уровень «Продвинутый» - документ, подтверждающий личность, и содержащиеся в нём сведения (ФИО, дата рождения, гражданство, реквизиты документа, фотография);
- уровень «Профессиональный» - дополнительно документы, подтверждающие адрес проживания;
- уровень «Ultra (Без ограничений)» - дополнительно выписка с банковского счёта Пользователя или документы, подтверждающие право собственности на недвижимое имущество (сведения об источниках средств).
2.3. Операционные и платёжные данные: сведения об открытых Кошельках (Счетах) в расчётных токенах и цифровой валюте и их остатках, выбранные города (Счета городов), история операций (пополнения, выводы, обмены, операции с сертификатами, P2P-сделки, заказы сервисов), данные заявок на визит в партнёрский офис (город, партнёрский офис, дата и время визита, ФИО прибывающего лица и сопровождающих лиц - для оформления пропуска), сохранённые Пользователем данные для операций: адреса криптокошельков, маскированные данные банковских карт для вывода средств, ФИО, номера телефонов, используемые для пополнения мобильной связи.
2.3.1. Данные заказов eSIM: выбранный тариф, адрес электронной почты для направления цифрового продукта (QR-кода, кода активации), статусы доставки и активации eSIM-профиля.
2.4. Технические данные: IP-адрес, сведения об устройстве и браузере, файлы cookie и аналогичные технологии, журналы действий (логи), языковые и иные настройки интерфейса.
2.5. Данные коммуникаций: обращения и переписка с поддержкой (чат), содержание претензий и приложенные документы.
2.6. В отдельных случаях мы можем обрабатывать биометрические данные, в том числе изображения лица (фотографию Пользователя с документом, материалы видеоидентификации) и результаты автоматизированного сопоставления изображения лица, - исключительно в целях идентификации Пользователя, предотвращения мошенничества и исполнения требований AML/KYC. Иные специальные категории данных (о здоровье, убеждениях и т.п.) мы не запрашиваем и не обрабатываем; просим не направлять нам такие сведения.
3. Данные банковских карт
3.1. Все операции с банковскими картами (пополнение картой, вывод на карту, выпуск и обслуживание виртуальных карт) осуществляются провайдерами карточных услуг - третьими лицами (банками, платёжными и процессинговыми провайдерами). Полные реквизиты банковских карт обрабатываются такими третьими лицами в их собственных защищённых средах, и ответственность за их обработку и сохранность несут эти третьи лица в соответствии с их правилами и применимыми к ним требованиями.
3.2. Оператору платформы для отображения в интерфейсе и учёта операций доступны только маскированные данные карт (например, последние цифры номера), идентификаторы (токены) и статусы операций. Оператор платформы не хранит полные номера карт, коды CVC/CVV и иные данные, позволяющие совершать операции по карте.
3.3. Вводя данные карты, Пользователь взаимодействует с интерфейсами и инфраструктурой соответствующих третьих лиц; рекомендуем ознакомиться с их правилами обработки данных.
4. Цели обработки
4.1. Мы обрабатываем данные в следующих целях:
- регистрация и ведение учётной записи, аутентификация, восстановление доступа;
- предоставление функциональности Платформы: ведение Кошельков (Счетов), учёт расчётных токенов и цифровой валюты, исполнение операций пополнения, вывода, обмена, операций с сертификатами, P2P-торговли, заявок на выпуск виртуальных карт, доступ к сервисам партнёров;
- оформление визитов в партнёрские офисы для операций с наличными: передача данных заявки (включая ФИО прибывающего и сопровождающих лиц) соответствующему партнёрскому офису для оформления пропуска и проведения первичных процедур KYC/AML при очном обслуживании;
- исполнение заказов eSIM: направление цифрового продукта (QR-кода, кода активации, инструкции) в Личный кабинет и/или на указанный адрес электронной почты;
- проведение идентификации и верификации, контроль лимитов, предотвращение отмывания денег и финансирования терроризма (в соответствии с Политикой AML/KYC), выявление и предотвращение мошенничества и иных злоупотреблений;
- обеспечение безопасности Платформы и учётных записей;
- поддержка пользователей и рассмотрение обращений;
- информирование о работе Платформы, изменениях условий, статусах операций;
- улучшение работы Платформы, анализ и статистика в обезличенном виде;
- исполнение требований применимого права и запросов уполномоченных органов;
- начисление вознаграждений по реферальной программе.
5. Правовые основания обработки
5.1. Данные обрабатываются на следующих основаниях: исполнение договора с Пользователем (Пользовательского соглашения); согласие Пользователя; законные интересы оператора платформы (безопасность, предотвращение злоупотреблений, улучшение сервиса), не нарушающие права Пользователя; исполнение юридических обязанностей, включая требования в сфере противодействия отмыванию денег и финансированию терроризма.
6. Передача данных третьим лицам
6.1. Мы передаём данные третьим лицам только в объёме, необходимом для соответствующей цели:
- провайдерам карточных услуг - для исполнения операций пополнения картой, вывода на карту, выпуска и обслуживания виртуальных карт (при этом полные данные карт обрабатываются такими провайдерами самостоятельно, п. 3 Политики);
- партнёрским офисам - самостоятельным лицам, осуществляющим приём и выдачу наличных, - в объёме, необходимом для оформления визита (пропуска) и проведения первичных процедур KYC/AML при очном обслуживании (данные заявки: ФИО прибывающего и сопровождающих лиц, дата и время визита); партнёрские офисы самостоятельно отвечают за обработку данных при очном обслуживании в соответствии с законодательством юрисдикций своей деятельности;
- eSIM-поставщикам и операторам связи - в объёме, необходимом для выпуска, активации и обслуживания eSIM-профиля;
- иным партнёрам, оказывающим выбранные Пользователем услуги (бронирование отелей, оплата сервисов, пополнение мобильной связи и игровых платформ, валютные платежи), - в объёме, необходимом для исполнения поручения Пользователя;
- поставщикам, обеспечивающим работу Платформы (хостинг, инфраструктура, средства связи и рассылок, аналитика, инструменты проверки документов и блокчейн-аналитики), - на основании договоров, предусматривающих конфиденциальность;
- уполномоченным государственным органам - в случаях и порядке, предусмотренных применимым правом;
- иным лицам - с согласия Пользователя.
6.2. Мы не продаём персональные данные пользователей и не передаём их третьим лицам для их собственных маркетинговых целей.
6.3. В рамках P2P-торговли контрагенту может отображаться ограниченный набор сведений о Пользователе, необходимый для совершения сделки (например, псевдоним/идентификатор и статистика активности), но не контактные и не документальные данные.
7. Трансграничная передача
7.1. Обработка и хранение данных могут осуществляться с использованием инфраструктуры, расположенной в различных юрисдикциях. При трансграничной передаче мы принимаем разумные меры для обеспечения уровня защиты данных, сопоставимого с описанным в настоящей Политике.
8. Сроки хранения
8.1. Данные хранятся в течение срока действия учётной записи, а после её закрытия - в течение сроков, необходимых для целей, указанных в Политике.
8.2. Данные, собранные в рамках идентификации и верификации, а также сведения об операциях хранятся не менее 5 (пяти) лет с момента прекращения отношений с Пользователем либо в течение более длительного срока, если это требуется применимым правом в сфере противодействия отмыванию денег.
8.3. По истечении сроков хранения данные удаляются или обезличиваются.
9. Безопасность
9.1. Мы применяем организационные и технические меры защиты данных: шифрование каналов связи, хранение паролей в хэшированном виде, разграничение доступа персонала, журналирование действий, средства защиты учётной записи (двухфакторная аутентификация, ключи доступа), периодическое обновление депозитных адресов и платёжных реквизитов в целях безопасности.
9.2. Пользователь обязан самостоятельно обеспечивать сохранность своих средств аутентификации и рекомендуемым образом настраивать защиту учётной записи (2FA, ключи доступа). О любой компрометации необходимо незамедлительно сообщить в поддержку через чат.
10. Права Пользователя
10.1. Пользователь вправе: получать информацию об обработке своих данных и доступ к ним; требовать уточнения (исправления) неточных данных; требовать удаления данных; отозвать ранее данное согласие; возражать против обработки или требовать её ограничения; направить жалобу в уполномоченный надзорный орган.
10.2. Реализация отдельных прав может быть ограничена обязанностями оператора платформы по применимому праву: в частности, данные идентификации и сведения об операциях не могут быть удалены до истечения обязательных сроков хранения, предусмотренных требованиями в сфере противодействия отмыванию денег (раздел 8 Политики).
10.3. Запросы направляются через чат поддержки в интерфейсе Платформы. Мы отвечаем на запросы в разумный срок, но не позднее сроков, установленных применимым правом.
11. Файлы cookie и аналогичные технологии
11.1. Платформа использует cookie и аналогичные технологии для обеспечения работы сервиса (сессии, безопасность, сохранение настроек, включая язык и тему интерфейса), а также для анализа использования Платформы в агрегированном виде.
11.2. Пользователь может ограничить или отключить cookie в настройках браузера; это может повлиять на доступность отдельных функций Платформы.
12. Данные несовершеннолетних
12.1. Платформа предназначена для лиц, достигших 18 лет. Мы сознательно не собираем данные лиц младше 18 лет; при выявлении такой учётной записи она подлежит блокировке, а данные - удалению с учётом обязательных сроков хранения.
13. Изменения Политики
13.1. Мы можем обновлять Политику. Новая редакция вступает в силу с момента размещения на Платформе, если в ней не указано иное. Продолжение использования Платформы после вступления изменений в силу означает согласие с обновлённой Политикой.
14. Контакты
14.1. По вопросам обработки данных и реализации прав обращайтесь в поддержку через чат в интерфейсе Платформы.
14.2. Оператор платформы, ответственный за обработку данных: CRYPTOBRIDGE, CORP., Республика Панама, провинция Панама; Folio Mercantil № 155787480.