Политика обработки и защиты персональных данных PlannEx
1. Общие положения
1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок сбора, обработки, использования, хранения, передачи и защиты информации о Пользователях при использовании обменного сервиса PlannEx (далее — «Сервис»).
1.2. Используя сайт и функционал Сервиса, оформляя Заявку и предоставляя необходимые сведения, Пользователь подтверждает, что ознакомился с настоящей Политикой и соглашается на обработку персональных данных в порядке и объёме, предусмотренных настоящей Политикой.
1.3. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
1.4. Обработка персональных данных осуществляется в соответствии с применимым законодательством, требованиями информационной безопасности, а также внутренними процедурами AML/KYC/SoF, применяемыми PlannEx.
2. Основные понятия
2.1. Пользователь — физическое лицо, использующее сайт и функционал PlannEx и/или оформляющее Заявку на проведение обменной операции.
2.2. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
2.3. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, предоставление, блокирование, удаление и уничтожение.
2.4. Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники и программного обеспечения.
2.5. Третьи лица — организации и лица, которым информация может передаваться на законных основаниях, в том числе государственные органы, банки, платёжные организации, технические партнёры, KYC-провайдеры, AML-провайдеры и поставщики аналитических и комплаенс-решений.
3. Какие данные может обрабатывать PlannEx
3.1. В зависимости от характера операции и уровня риска PlannEx может собирать и обрабатывать следующие данные:
- фамилию, имя и отчество;
- дату рождения;
- гражданство и страну проживания;
- номер телефона;
- адрес электронной почты;
- данные для связи через мессенджеры;
- сведения, указанные Пользователем при создании Заявки;
- историю обменных операций;
- банковские и платёжные реквизиты;
- адреса криптовалютных кошельков;
- сведения о криптовалютных транзакциях;
- данные, необходимые для проведения AML/KYC/SoF-проверки;
- документы, удостоверяющие личность;
- фотографии или изображения Пользователя, если они необходимы для идентификации;
- документы и сведения, подтверждающие происхождение денежных средств или цифровых активов;
- документы, подтверждающие источник благосостояния, если такая проверка необходима;
- переписку со службой поддержки и представителями PlannEx.
3.2. PlannEx обрабатывает только тот объём информации, который необходим для исполнения Заявки, обеспечения безопасности Сервиса, соблюдения применимых требований AML/KYC и предотвращения мошеннических операций.
4. Цели обработки персональных данных
4.1. Персональные данные Пользователей могут обрабатываться PlannEx в следующих целях:
- предоставление доступа к функционалу Сервиса;
- создание, сопровождение и выполнение Заявок;
- проведение обменных операций;
- связь с Пользователем;
- идентификация и верификация Пользователя;
- проведение AML/KYC/SoF-проверок;
- проверка криптовалютных адресов и транзакций;
- определение источника происхождения денежных средств или цифровых активов;
- анализ рисков операций;
- выявление и предотвращение мошенничества;
- предотвращение использования Сервиса для незаконной деятельности;
- обеспечение безопасности платежей и обменных операций;
- рассмотрение обращений, претензий и запросов Пользователей;
- разрешение спорных ситуаций;
- ведение внутреннего учёта операций;
- исполнение требований применимого законодательства;
- исполнение законных требований государственных органов;
- защита прав и законных интересов PlannEx и его Пользователей.
5. Основания для обработки персональных данных
5.1. Обработка персональных данных осуществляется на основании:
- согласия Пользователя;
- необходимости исполнения Заявки и обязательств перед Пользователем;
- требований применимого законодательства;
- необходимости обеспечения безопасности Сервиса;
- предотвращения мошенничества, отмывания денежных средств, финансирования терроризма и иной противоправной деятельности;
- защиты законных интересов PlannEx.
5.2. Передавая персональные данные через сайт, форму создания Заявки, службу поддержки или иным способом, Пользователь подтверждает согласие на их обработку в объёме, необходимом для достижения целей, предусмотренных настоящей Политикой.
6. Порядок сбора и обработки персональных данных
6.1. Персональные данные могут быть получены:
- непосредственно от Пользователя при создании Заявки;
- при обращении Пользователя в службу поддержки;
- при прохождении AML/KYC/SoF-проверки;
- от банков, платёжных партнёров и иных участников операции;
- от AML/KYC-провайдеров.
6.2. Обработка данных может осуществляться как автоматизированным способом, так и сотрудниками или уполномоченными представителями PlannEx.
6.3. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для выполнения должностных или договорных обязанностей, обработки Заявки, проведения проверки или обеспечения безопасности Сервиса.
7. AML/KYC/SoF-проверки
7.1. PlannEx вправе проводить автоматизированные и ручные проверки Пользователей, криптовалютных адресов, транзакций и источников происхождения денежных средств.
7.2. Такие проверки могут включать:
- идентификацию и верификацию личности Пользователя;
- проверку предоставленных документов;
- анализ криптовалютных адресов и транзакций;
- определение источника происхождения средств;
- проверку по санкционным и иным ограничительным спискам;
- анализ транзакционной активности;
- проверку связанных криптовалютных адресов;
- выявление признаков мошенничества;
- определение общего уровня риска операции.
7.3. В рамках таких проверок PlannEx вправе запросить у Пользователя дополнительные сведения и документы.
7.4. По результатам проверки PlannEx вправе в соответствии с Пользовательским соглашением и AML/KYC-политикой:
- продолжить выполнение Заявки;
- приостановить её выполнение на период проверки;
- запросить дополнительные сведения или документы;
- провести углублённую проверку;
- отказать в выполнении операции при невозможности подтверждения её безопасности или законности.
8. Передача данных третьим лицам и KYC-провайдерам
8.1. Для исполнения Заявок, проведения AML/KYC-проверок и обеспечения безопасности PlannEx вправе передавать необходимый объём персональных данных третьим лицам, включая:
- банки и платёжные организации;
- платёжных агентов и партнёров;
- поставщиков AML-аналитики;
- KYC-провайдеров;
- сервисы анализа криптовалютных транзакций;
- сервисы проверки санкционных и иных ограничительных списков;
- технических и инфраструктурных партнёров;
- организации, участвующие в предотвращении мошеннических операций;
- государственные и правоохранительные органы при наличии предусмотренных законом оснований.
8.2. Передача осуществляется только в объёме, необходимом для выполнения соответствующей задачи.
8.3. PlannEx не осуществляет продажу персональных данных Пользователей третьим лицам.
8.4. Передача информации государственным и правоохранительным органам может осуществляться без дополнительного согласия Пользователя в случаях и порядке, предусмотренных применимым законодательством.
8.5. При использовании международных AML/KYC, аналитических и технических сервисов может осуществляться трансграничная передача персональных данных.
9. Хранение персональных данных
9.1. Персональные данные хранятся только в течение срока, необходимого для достижения целей их обработки, выполнения обязательств PlannEx, разрешения спорных ситуаций и соблюдения требований применимого законодательства.
9.2. Информация о Заявках, проведённых операциях и связанных с ними проверках может храниться в течение 5 лет с момента завершения соответствующей операции, если более длительный срок не предусмотрен применимым законодательством.
9.3. Документы и сведения, полученные в рамках AML/KYC/SoF-проверки, могут храниться в течение 5 лет после завершения проверки или последней операции Пользователя, если иной срок не установлен применимым законодательством.
9.4. Переписка со службой поддержки и иная информация, связанная с безопасностью Сервиса, может храниться в течение срока, необходимого для рассмотрения обращений, предотвращения мошенничества и разрешения возможных споров.
9.5. По истечении установленного срока хранения персональные данные удаляются, уничтожаются или обезличиваются, если дальнейшее хранение не требуется в соответствии с законодательством или для разрешения существующего спора.
10. Защита персональных данных
10.1. PlannEx принимает необходимые организационные и технические меры для обеспечения безопасности персональных данных.
10.2. Такие меры могут включать:
- разграничение прав доступа к информации;
- ограничение доступа к персональным данным кругом уполномоченных лиц;
- использование средств авторизации и аутентификации;
- применение защищённых каналов передачи информации;
- резервное копирование критически важных данных;
- контроль доступа к информационной инфраструктуре;
- регулярное обновление программного обеспечения;
- использование технических средств защиты от несанкционированного доступа;
- внутренний контроль соблюдения требований безопасности.
10.3. PlannEx принимает необходимые меры для предотвращения:
- несанкционированного доступа;
- утраты данных;
- неправомерного изменения;
- уничтожения;
- копирования;
- раскрытия;
- распространения;
- неправомерного использования персональных данных.
11. Права Пользователя
11.1. Пользователь вправе:
- получать информацию об обработке своих персональных данных;
- направлять запросы по вопросам обработки данных;
- требовать уточнения или исправления недостоверных данных;
- требовать удаления персональных данных, если отсутствуют законные основания для их дальнейшего хранения;
- отозвать предоставленное согласие на обработку данных в случаях, когда обработка осуществляется исключительно на основании такого согласия.
11.2. Удаление отдельных данных может быть невозможно до окончания установленного срока хранения, если их сохранение необходимо в соответствии с законодательством, требованиями AML/KYC, для предотвращения мошенничества, разрешения споров или защиты законных интересов PlannEx.
11.3. PlannEx вправе ограничить предоставление отдельных сведений, если их раскрытие может препятствовать проведению внутренних или AML/KYC-проверок, нарушить требования законодательства либо создать угрозу безопасности Сервиса и его Пользователей.
12. Обязанности Пользователя
12.1. Пользователь обязан предоставлять достоверную, полную и актуальную информацию.
12.2. Пользователь несёт ответственность за достоверность документов и сведений, предоставленных при создании Заявки и прохождении AML/KYC/SoF-проверок.
12.3. Предоставление ложных, недостоверных или поддельных сведений и документов может привести к приостановлению Заявки, проведению дополнительной проверки, отказу в проведении операции либо ограничению использования Сервиса.
13. Изменение Политики
13.1. PlannEx вправе изменять или дополнять настоящую Политику в связи с изменением законодательства, используемых технологий, требований партнёров, процедур безопасности или порядка работы Сервиса.
13.2. Актуальная редакция настоящей Политики размещается на официальном сайте PlannEx.
13.3. Новая редакция Политики вступает в силу с момента её публикации на сайте, если иной срок не указан непосредственно в новой редакции.
14. Заключительные положения
14.1. Настоящая Политика применяется совместно с Пользовательским соглашением, AML/KYC-политикой и иными правилами PlannEx, опубликованными на сайте.
14.2. Настоящая Политика не является самостоятельной публичной офертой.
14.3. Продолжение использования Сервиса после публикации новой редакции Политики означает ознакомление Пользователя с актуальной редакцией документа.
14.4. По вопросам, связанным с обработкой и защитой персональных данных, Пользователь может обратиться в службу поддержки PlannEx через контактные данные, указанные на официальном сайте Сервиса.
Обработка, хранение и передача персональных данных
PlannEx обрабатывает персональные данные, которые пользователь предоставляет при регистрации, создании заявки, прохождении AML/KYC/SoF-проверки, обращении в поддержку и использовании сайта. К таким данным могут относиться имя, контактные данные, реквизиты, сведения о заявках, IP-адрес, технические данные устройства, документы и сведения, необходимые для идентификации пользователя и подтверждения источника средств.
Данные используются для исполнения заявок, связи с пользователем, обеспечения безопасности сервиса, выполнения AML/KYC/SoF-процедур, предотвращения мошенничества, рассмотрения обращений и соблюдения применимых требований. Доступ к данным предоставляется только уполномоченным лицам и ограничивается целями обработки.
PlannEx применяет организационные и технические меры защиты, включая ограничение доступа, контроль прав пользователей, хранение данных в защищённых системах и передачу информации только при наличии необходимого основания.
Персональные данные могут передаваться платёжным, AML/KYT/KYC-провайдерам, техническим подрядчикам, партнёрам, участвующим в исполнении заявки, а также компетентным органам в случаях, предусмотренных применимыми правилами и требованиями. Для AML/KYT-проверок могут использоваться CoinKYT и BitOK.
Срок хранения персональных данных определяется целями обработки, сроками исполнения заявки, требованиями безопасности, разрешения споров и применимыми AML/KYC/SoF-процедурами. Если более длительный срок не требуется для указанных целей, данные хранятся не дольше необходимого периода.





