Дата утверждения: [дата]
1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей PAYVIUM.
Оператором персональных данных является:
[Полное наименование] [Регистрационные данные] [Юридический адрес] [E-mail]
Политика распространяется на обработку данных через:
- сайт [домен];
- Telegram Mini App;
- MAX Mini App;
- службу поддержки;
- внутренние информационные системы;
- системы банков и партнёров в части порученной обработки.
2. Принципы обработки
Оператор обрабатывает персональные данные:
- законно и добросовестно;
- для заранее определённых целей;
- только в необходимом объёме;
- с обеспечением точности и актуальности;
- не дольше необходимого срока;
- с применением мер защиты;
- без объединения несовместимых баз данных.
3. Категории субъектов
Оператор может обрабатывать данные:
- посетителей сайта;
- зарегистрированных пользователей;
- владельцев карт;
- лиц, направивших обращение;
- участников реферальной программы;
- представителей партнёров и подрядчиков.
4. Категории персональных данных
Могут обрабатываться:
- имя и фамилия;
- дата рождения, если необходима;
- гражданство и страна проживания;
- электронная почта;
- номер телефона;
- Telegram ID или MAX ID;
- IP-адрес;
- сведения об устройстве;
- технические идентификаторы;
- данные учётной записи;
- информация о тарифе;
- сведения о пополнениях и операциях;
- последние четыре цифры карты;
- история обращений;
- данные документов, если требуется идентификация;
- результаты проверки пользователя;
- иные данные, предоставленные Пользователем.
Специальные категории и биометрические данные не обрабатываются, если их обработка прямо не требуется для оказания услуг и не обеспечена отдельным правовым основанием.
5. Цели обработки
ЦельКатегории данныхРегистрация и авторизацияE-mail, идентификатор платформы, технические данныеЗаключение и исполнение договораКонтактные данные, тариф, сведения об оплатеВыпуск и обслуживание картыИдентификационные данные, сведения учётной записиПополнение и отображение операцийСуммы, статусы, идентификаторы операцийПоддержка пользователейКонтакты и содержание обращенияПредотвращение мошенничестваIP, устройство, журнал действий, сведения об операцияхАналитика и улучшение продуктаОбезличенные технические данныеИсполнение законодательстваДанные, предусмотренные обязательными требованиями
6. Правовые основания
Обработка может осуществляться на основании:
- согласия субъекта;
- необходимости заключения и исполнения договора;
- исполнения обязанностей Оператора;
- законных интересов Оператора при условии соблюдения прав субъекта;
- требований применимого законодательства;
- иных предусмотренных законом оснований.
7. Действия с данными
Оператор может осуществлять:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение;
- извлечение;
- использование;
- передачу;
- предоставление доступа;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Обработка осуществляется автоматизированным, неавтоматизированным или смешанным способом.
8. Передача и поручение обработки
Оператор может поручать обработку:
- хостинг-провайдерам;
- разработчикам и техническим подрядчикам;
- банкам и эмитентам;
- платёжным организациям;
- провайдерам идентификации;
- сервисам аналитики;
- операторам поддержки.
В договорах с такими лицами должны быть определены цели, перечень действий, требования конфиденциальности и меры защиты.
9. Трансграничная передача
Трансграничная передача допускается при наличии законного основания и выполнении обязательных процедур.
До её начала Оператор оценивает условия защиты данных принимающей стороной и, когда это требуется, направляет уведомление уполномоченному органу.
10. Хранение и локализация
При сборе данных граждан Российской Федерации через интернет Оператор обеспечивает выполнение требований к записи, систематизации, накоплению и хранению данных с использованием баз данных, расположенных на территории Российской Федерации, кроме установленных законом исключений.
Конкретные сроки хранения определяются целями обработки, договорными обязательствами и требованиями законодательства.
11. Защита данных
Оператор принимает необходимые меры:
- назначает ответственное лицо;
- ограничивает доступ сотрудников;
- утверждает внутренние документы;
- применяет средства защиты;
- контролирует действия в информационных системах;
- создаёт резервные копии;
- оценивает риски;
- проверяет подрядчиков;
- выявляет и расследует инциденты;
- обучает сотрудников правилам работы с данными.
12. Права субъекта
Субъект вправе:
- получить сведения об обработке;
- требовать уточнения данных;
- требовать блокирования или уничтожения;
- отозвать согласие;
- обжаловать действия Оператора;
- потребовать прекращения обработки, если отсутствуют законные основания.
Запрос должен содержать сведения, позволяющие идентифицировать заявителя и подтвердить его связь с Оператором.
13. Порядок рассмотрения обращений
Обращение направляется:
- на e-mail: [адрес];
- по почтовому адресу: [адрес];
- через форму поддержки PAYVIUM.
Оператор рассматривает запросы в сроки, установленные применимым законодательством.
14. Уничтожение данных
Данные уничтожаются или обезличиваются:
- после достижения цели;
- после истечения срока хранения;
- при отзыве согласия, если отсутствуют другие основания;
- по законному требованию субъекта;
- при выявлении неправомерной обработки.
Факт уничтожения может оформляться внутренним актом или фиксироваться средствами информационной системы.
15. Инциденты безопасности
При выявлении утечки или неправомерного доступа Оператор:
- ограничивает доступ;
- устанавливает причины;
- принимает меры по устранению последствий;
- документирует инцидент;
- уведомляет уполномоченные органы и субъектов в предусмотренных законом случаях.
16. Заключительные положения
Политика действует бессрочно до замены новой редакцией.
Актуальная версия публикуется на сайте PAYVIUM и доступна без регистрации.