Политика конфиденциальности и обработки персональных данных

Политика обработки и защиты персональных данных PlannEx

1. Общие положения

1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок сбора, обработки, использования, хранения, передачи и защиты информации о Пользователях при использовании обменного сервиса PlannEx (далее — «Сервис»).

1.2. Используя сайт и функционал Сервиса, оформляя Заявку и предоставляя необходимые сведения, Пользователь подтверждает, что ознакомился с настоящей Политикой и соглашается на обработку персональных данных в порядке и объёме, предусмотренных настоящей Политикой.

1.3. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

1.4. Обработка персональных данных осуществляется в соответствии с применимым законодательством, требованиями информационной безопасности, а также внутренними процедурами AML/KYC/SoF, применяемыми PlannEx.

2. Основные понятия

2.1. Пользователь — физическое лицо, использующее сайт и функционал PlannEx и/или оформляющее Заявку на проведение обменной операции.

2.2. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.

2.3. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, предоставление, блокирование, удаление и уничтожение.

2.4. Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники и программного обеспечения.

2.5. Третьи лица — организации и лица, которым информация может передаваться на законных основаниях, в том числе государственные органы, банки, платёжные организации, технические партнёры, KYC-провайдеры, AML-провайдеры и поставщики аналитических и комплаенс-решений.

3. Какие данные может обрабатывать PlannEx

3.1. В зависимости от характера операции и уровня риска PlannEx может собирать и обрабатывать следующие данные:

  • фамилию, имя и отчество;
  • дату рождения;
  • гражданство и страну проживания;
  • номер телефона;
  • адрес электронной почты;
  • данные для связи через мессенджеры;
  • сведения, указанные Пользователем при создании Заявки;
  • историю обменных операций;
  • банковские и платёжные реквизиты;
  • адреса криптовалютных кошельков;
  • сведения о криптовалютных транзакциях;
  • данные, необходимые для проведения AML/KYC/SoF-проверки;
  • документы, удостоверяющие личность;
  • фотографии или изображения Пользователя, если они необходимы для идентификации;
  • документы и сведения, подтверждающие происхождение денежных средств или цифровых активов;
  • документы, подтверждающие источник благосостояния, если такая проверка необходима;
  • переписку со службой поддержки и представителями PlannEx.

3.2. PlannEx обрабатывает только тот объём информации, который необходим для исполнения Заявки, обеспечения безопасности Сервиса, соблюдения применимых требований AML/KYC и предотвращения мошеннических операций.

4. Цели обработки персональных данных

4.1. Персональные данные Пользователей могут обрабатываться PlannEx в следующих целях:

  • предоставление доступа к функционалу Сервиса;
  • создание, сопровождение и выполнение Заявок;
  • проведение обменных операций;
  • связь с Пользователем;
  • идентификация и верификация Пользователя;
  • проведение AML/KYC/SoF-проверок;
  • проверка криптовалютных адресов и транзакций;
  • определение источника происхождения денежных средств или цифровых активов;
  • анализ рисков операций;
  • выявление и предотвращение мошенничества;
  • предотвращение использования Сервиса для незаконной деятельности;
  • обеспечение безопасности платежей и обменных операций;
  • рассмотрение обращений, претензий и запросов Пользователей;
  • разрешение спорных ситуаций;
  • ведение внутреннего учёта операций;
  • исполнение требований применимого законодательства;
  • исполнение законных требований государственных органов;
  • защита прав и законных интересов PlannEx и его Пользователей.

5. Основания для обработки персональных данных

5.1. Обработка персональных данных осуществляется на основании:

  • согласия Пользователя;
  • необходимости исполнения Заявки и обязательств перед Пользователем;
  • требований применимого законодательства;
  • необходимости обеспечения безопасности Сервиса;
  • предотвращения мошенничества, отмывания денежных средств, финансирования терроризма и иной противоправной деятельности;
  • защиты законных интересов PlannEx.

5.2. Передавая персональные данные через сайт, форму создания Заявки, службу поддержки или иным способом, Пользователь подтверждает согласие на их обработку в объёме, необходимом для достижения целей, предусмотренных настоящей Политикой.

6. Порядок сбора и обработки персональных данных

6.1. Персональные данные могут быть получены:

  • непосредственно от Пользователя при создании Заявки;
  • при обращении Пользователя в службу поддержки;
  • при прохождении AML/KYC/SoF-проверки;
  • от банков, платёжных партнёров и иных участников операции;
  • от AML/KYC-провайдеров.

6.2. Обработка данных может осуществляться как автоматизированным способом, так и сотрудниками или уполномоченными представителями PlannEx.

6.3. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для выполнения должностных или договорных обязанностей, обработки Заявки, проведения проверки или обеспечения безопасности Сервиса.

7. AML/KYC/SoF-проверки

7.1. PlannEx вправе проводить автоматизированные и ручные проверки Пользователей, криптовалютных адресов, транзакций и источников происхождения денежных средств.

7.2. Такие проверки могут включать:

  • идентификацию и верификацию личности Пользователя;
  • проверку предоставленных документов;
  • анализ криптовалютных адресов и транзакций;
  • определение источника происхождения средств;
  • проверку по санкционным и иным ограничительным спискам;
  • анализ транзакционной активности;
  • проверку связанных криптовалютных адресов;
  • выявление признаков мошенничества;
  • определение общего уровня риска операции.

7.3. В рамках таких проверок PlannEx вправе запросить у Пользователя дополнительные сведения и документы.

7.4. По результатам проверки PlannEx вправе в соответствии с Пользовательским соглашением и AML/KYC-политикой:

  • продолжить выполнение Заявки;
  • приостановить её выполнение на период проверки;
  • запросить дополнительные сведения или документы;
  • провести углублённую проверку;
  • отказать в выполнении операции при невозможности подтверждения её безопасности или законности.

8. Передача данных третьим лицам и KYC-провайдерам

8.1. Для исполнения Заявок, проведения AML/KYC-проверок и обеспечения безопасности PlannEx вправе передавать необходимый объём персональных данных третьим лицам, включая:

  • банки и платёжные организации;
  • платёжных агентов и партнёров;
  • поставщиков AML-аналитики;
  • KYC-провайдеров;
  • сервисы анализа криптовалютных транзакций;
  • сервисы проверки санкционных и иных ограничительных списков;
  • технических и инфраструктурных партнёров;
  • организации, участвующие в предотвращении мошеннических операций;
  • государственные и правоохранительные органы при наличии предусмотренных законом оснований.

8.2. Передача осуществляется только в объёме, необходимом для выполнения соответствующей задачи.

8.3. PlannEx не осуществляет продажу персональных данных Пользователей третьим лицам.

8.4. Передача информации государственным и правоохранительным органам может осуществляться без дополнительного согласия Пользователя в случаях и порядке, предусмотренных применимым законодательством.

8.5. При использовании международных AML/KYC, аналитических и технических сервисов может осуществляться трансграничная передача персональных данных.

9. Хранение персональных данных

9.1. Персональные данные хранятся только в течение срока, необходимого для достижения целей их обработки, выполнения обязательств PlannEx, разрешения спорных ситуаций и соблюдения требований применимого законодательства.

9.2. Информация о Заявках, проведённых операциях и связанных с ними проверках может храниться в течение 5 лет с момента завершения соответствующей операции, если более длительный срок не предусмотрен применимым законодательством.

9.3. Документы и сведения, полученные в рамках AML/KYC/SoF-проверки, могут храниться в течение 5 лет после завершения проверки или последней операции Пользователя, если иной срок не установлен применимым законодательством.

9.4. Переписка со службой поддержки и иная информация, связанная с безопасностью Сервиса, может храниться в течение срока, необходимого для рассмотрения обращений, предотвращения мошенничества и разрешения возможных споров.

9.5. По истечении установленного срока хранения персональные данные удаляются, уничтожаются или обезличиваются, если дальнейшее хранение не требуется в соответствии с законодательством или для разрешения существующего спора.

10. Защита персональных данных

10.1. PlannEx принимает необходимые организационные и технические меры для обеспечения безопасности персональных данных.

10.2. Такие меры могут включать:

  • разграничение прав доступа к информации;
  • ограничение доступа к персональным данным кругом уполномоченных лиц;
  • использование средств авторизации и аутентификации;
  • применение защищённых каналов передачи информации;
  • резервное копирование критически важных данных;
  • контроль доступа к информационной инфраструктуре;
  • регулярное обновление программного обеспечения;
  • использование технических средств защиты от несанкционированного доступа;
  • внутренний контроль соблюдения требований безопасности.

10.3. PlannEx принимает необходимые меры для предотвращения:

  • несанкционированного доступа;
  • утраты данных;
  • неправомерного изменения;
  • уничтожения;
  • копирования;
  • раскрытия;
  • распространения;
  • неправомерного использования персональных данных.

11. Права Пользователя

11.1. Пользователь вправе:

  • получать информацию об обработке своих персональных данных;
  • направлять запросы по вопросам обработки данных;
  • требовать уточнения или исправления недостоверных данных;
  • требовать удаления персональных данных, если отсутствуют законные основания для их дальнейшего хранения;
  • отозвать предоставленное согласие на обработку данных в случаях, когда обработка осуществляется исключительно на основании такого согласия.

11.2. Удаление отдельных данных может быть невозможно до окончания установленного срока хранения, если их сохранение необходимо в соответствии с законодательством, требованиями AML/KYC, для предотвращения мошенничества, разрешения споров или защиты законных интересов PlannEx.

11.3. PlannEx вправе ограничить предоставление отдельных сведений, если их раскрытие может препятствовать проведению внутренних или AML/KYC-проверок, нарушить требования законодательства либо создать угрозу безопасности Сервиса и его Пользователей.

12. Обязанности Пользователя

12.1. Пользователь обязан предоставлять достоверную, полную и актуальную информацию.

12.2. Пользователь несёт ответственность за достоверность документов и сведений, предоставленных при создании Заявки и прохождении AML/KYC/SoF-проверок.

12.3. Предоставление ложных, недостоверных или поддельных сведений и документов может привести к приостановлению Заявки, проведению дополнительной проверки, отказу в проведении операции либо ограничению использования Сервиса.

13. Изменение Политики

13.1. PlannEx вправе изменять или дополнять настоящую Политику в связи с изменением законодательства, используемых технологий, требований партнёров, процедур безопасности или порядка работы Сервиса.

13.2. Актуальная редакция настоящей Политики размещается на официальном сайте PlannEx.

13.3. Новая редакция Политики вступает в силу с момента её публикации на сайте, если иной срок не указан непосредственно в новой редакции.

14. Заключительные положения

14.1. Настоящая Политика применяется совместно с Пользовательским соглашением, AML/KYC-политикой и иными правилами PlannEx, опубликованными на сайте.

14.2. Настоящая Политика не является самостоятельной публичной офертой.

14.3. Продолжение использования Сервиса после публикации новой редакции Политики означает ознакомление Пользователя с актуальной редакцией документа.

14.4. По вопросам, связанным с обработкой и защитой персональных данных, Пользователь может обратиться в службу поддержки PlannEx через контактные данные, указанные на официальном сайте Сервиса.

Обработка, хранение и передача персональных данных

PlannEx обрабатывает персональные данные, которые пользователь предоставляет при регистрации, создании заявки, прохождении AML/KYC/SoF-проверки, обращении в поддержку и использовании сайта. К таким данным могут относиться имя, контактные данные, реквизиты, сведения о заявках, IP-адрес, технические данные устройства, документы и сведения, необходимые для идентификации пользователя и подтверждения источника средств.

Данные используются для исполнения заявок, связи с пользователем, обеспечения безопасности сервиса, выполнения AML/KYC/SoF-процедур, предотвращения мошенничества, рассмотрения обращений и соблюдения применимых требований. Доступ к данным предоставляется только уполномоченным лицам и ограничивается целями обработки.

PlannEx применяет организационные и технические меры защиты, включая ограничение доступа, контроль прав пользователей, хранение данных в защищённых системах и передачу информации только при наличии необходимого основания.

Персональные данные могут передаваться платёжным, AML/KYT/KYC-провайдерам, техническим подрядчикам, партнёрам, участвующим в исполнении заявки, а также компетентным органам в случаях, предусмотренных применимыми правилами и требованиями. Для AML/KYT-проверок могут использоваться CoinKYT и BitOK.

Срок хранения персональных данных определяется целями обработки, сроками исполнения заявки, требованиями безопасности, разрешения споров и применимыми AML/KYC/SoF-процедурами. Если более длительный срок не требуется для указанных целей, данные хранятся не дольше необходимого периода.

Выбрать файл
Give
Get
Exchange
дней
часов