Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок сбора, хранения, использования и защиты информации, включая персональные данные (далее — «Персональные данные»), которые сервис Paycryp (далее — «Сервис», «Оператор») получает от пользователей (далее — «Субъекты персональных данных») при использовании сайта paycryp.app, веб-приложения app.paycryp.app, программных продуктов и услуг, а также в рамках исполнения договоров и соглашений.
1.2. Сервис обеспечивает сбор и обработку Персональных данных в целях предоставления и улучшения своих услуг, соблюдая требования законодательства Российской Федерации, в том числе Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
- Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
- Оператор — сервис Paycryp, осуществляющий обработку Персональных данных и определяющий цели и способы обработки.
- Обработка персональных данных — любые действия с персональными данными (сбор, хранение, использование и т. п.), в том числе автоматизированные.
- Распространение — раскрытие персональных данных неопределённому кругу лиц.
- Предоставление — раскрытие персональных данных определённому лицу или кругу лиц.
- Блокирование — временное прекращение обработки персональных данных (кроме случаев, необходимых для их уточнения).
- Уничтожение — действия, делающие невозможным восстановление персональных данных.
- Обезличивание — действия, делающие невозможной идентификацию субъекта без дополнительной информации.
- Трансграничная передача — передача персональных данных в иностранные государства или иностранным лицам.
3. Права и обязанности Оператора
3.1. Обязанности:
- по письменному запросу предоставлять Субъекту информацию о его Персональных данных и их обработке, не раскрывая данные третьих лиц без законных оснований;
- уточнять, блокировать или уничтожать Персональные данные по запросу Субъекта, если данные неполные, устаревшие, неточные или незаконно полученные;
- прекращать обработку по требованию Субъекта в случаях, предусмотренных настоящей Политикой;
- разъяснять последствия отказа предоставить обязательные по закону данные;
- обеспечивать обработку данных граждан РФ с использованием баз данных, расположенных на территории РФ.
3.2. Права:
- обрабатывать Персональные данные в пределах, установленных законодательством РФ и настоящей Политикой;
- использовать данные для информирования о продуктах и услугах при наличии согласия Субъекта;
- требовать от Субъекта соблюдения законодательства и условий обработки.
4. Права и обязанности Субъекта персональных данных
4.1. Права:
- получать информацию о факте и целях обработки, используемых способах, сроках хранения, а также о третьих лицах, имеющих доступ к данным;
- требовать уточнения, блокирования или уничтожения данных при нарушениях;
- обжаловать действия Оператора в уполномоченных органах или суде;
- защищать свои права и интересы, включая возмещение убытков.
4.2. Обязанности:
- соблюдать законодательство РФ в сфере персональных данных;
- предоставлять достоверные и актуальные данные, своевременно их обновлять;
- соблюдать требования Оператора по защите конфиденциальности.
5. Порядок предоставления информации Субъекту
5.1. Информация предоставляется по письменному запросу или при личном обращении.
5.2. Запрос должен содержать данные, удостоверяющие личность и подтверждающие право на получение информации.
5.3. Запросы могут направляться в электронном виде.
5.4. Повторные запросы возможны не ранее чем через 30 дней после предыдущего, за исключением случаев неполного предоставления информации.
5.5. Оператор вправе мотивированно отказать в повторных запросах, не соответствующих условиям.
5.6. Доступ к данным может быть ограничен в случаях, предусмотренных законом (например, противодействие отмыванию денег, защита прав третьих лиц).
6. Цели сбора и обработки Персональных данных
6.1. Обработка осуществляется для:
- выполнения договорных обязательств и предоставления услуг;
- соблюдения требований законодательства;
- улучшения качества и безопасности Сервиса;
- связи с пользователями, уведомлений и обработки запросов;
- информирования о продуктах и услугах при наличии согласия;
- защиты прав и интересов Субъектов и Оператора.
6.2. Обработка ограничена достижением конкретных, законных целей, не противоречащих условиям сбора данных.
7. Категории обрабатываемых данных и Субъектов
7.1. Категории Субъектов: представители и сотрудники Мерчантов (владельцы и пользователи личных кабинетов), лица, оставившие заявку на подключение, а также плательщики.
7.2. Обрабатываются: фамилия, имя (отчество), наименование бизнеса, адрес электронной почты, номер телефона, идентификатор Telegram, логин и хеш пароля, роль и статус аккаунта, настройки двухфакторной аутентификации, адрес и сеть крипто-кошелька для вывода, история операций и выплат, а также технические данные (IP-адрес, cookie, данные о сессиях и устройстве, журналы аудита).
7.3. Оператор исходит из достоверности предоставленных данных и не несёт ответственности за их недостоверность или неполноту, если Субъект не уведомил об изменениях.
7.4. Данные собираются только в объёме, необходимом для достижения заявленных целей.
7.5. Оператор не собирает специальные категории персональных данных и биометрические персональные данные.
8. Сбор, хранение и использование Персональных данных
8.1. Сбор осуществляется при регистрации, использовании Сервиса, заполнении форм, заключении договоров или в иных законных случаях.
8.2. Данные хранятся в течение срока, необходимого для достижения целей обработки, но не менее 5 лет с момента прекращения отношений, если иное не предусмотрено законом.
8.3. Использование включает автоматизированную обработку для предоставления услуг, анализа и улучшения Сервиса, а также для связи с Субъектом.
8.4. Обработка без согласия возможна в случаях, предусмотренных законодательством (например, для исполнения судебных решений или обеспечения безопасности).
9. Передача Персональных данных
9.1. Данные не передаются третьим лицам без согласия Субъекта, за исключением случаев, предусмотренных законом, а также передачи платёжному партнёру (Platega), необходимой для проведения платежей.
9.2. Трансграничная передача возможна только при соблюдении требований Федерального закона № 152-ФЗ.
9.3. При передаче обеспечивается конфиденциальность и защита данных.
10. Хранение и защита Персональных данных
10.1. Данные хранятся на защищённых серверах с использованием шифрования (HTTPS/TLS), хеширования паролей и других мер безопасности.
10.2. Оператор принимает все необходимые меры для защиты от несанкционированного доступа, изменения, раскрытия или уничтожения, включая разграничение прав доступа, двухфакторную аутентификацию, журналы аудита и резервное копирование.
10.3. В случае инцидента безопасности Оператор уведомит Субъекта и уполномоченные органы в установленные сроки.
11. Cookies и аналогичные технологии
11.1. Сервис использует cookies и локальное хранилище браузера для аутентификации, сохранения настроек (например, языка), анализа трафика и корректной работы сайта.
11.2. Субъект может управлять настройками cookies в браузере.
11.3. Отказ от cookies может ограничить функциональность Сервиса.
12. Изменения в Политике
12.1. Оператор вправе вносить изменения в Политику, уведомляя Субъектов через сайт или email.
12.2. Продолжение использования Сервиса после изменений означает согласие с новой версией.
13. Контактная информация
По всем вопросам, связанным с обработкой Персональных данных, обращайтесь по адресу: support@paycryp.app.