Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки, хранения и защиты персональных данных пользователей сайта rubinflow.ru, мобильного приложения и других цифровых сервисов ОсОО «Финброкер Инвест» (далее — «Компания», «Мы»).
1.2. Компания осуществляет деятельность на основании лицензии на операции с виртуальными активами (VASP), выданной в Кыргызской Республике, и соблюдает требования законодательства КР, включая требования в области противодействия отмыванию доходов и финансированию терроризма (AML/CFT).
1.3. Используя сервисы Компании, Пользователь подтверждает согласие с настоящей Политикой и соглашается на обработку и хранение персональных данных, включая их трансграничную передачу.
2. Обрабатываемые персональные данные
Компания может обрабатывать следующие данные Пользователя:
2.1. Данные, предоставляемые пользователем при регистрации
- Фамилия, имя, отчество
- Дата рождения
- Номер телефона
- Электронная почта
- Страна проживания
- Пароль (хранится в зашифрованном виде)
2.2. Данные, получаемые в ходе идентификации и верификации (KYC/AML)
Идентификация и верификация клиентов выполняется собственным решением Компании: оркестратор проверок, автоматическое распознавание документа, удостоверяющего личность, и сверка изображения лица клиента, проверка по доступным базам данных, после чего заявка в обязательном порядке поступает в очередь ручной проверки оператором. Автоматическое одобрение без участия сотрудника не применяется.
- Паспортные данные или данные иного удостоверения личности
- Скан-копии или фотографии документов
- Фото- и видеоматериалы для прохождения проверки живости (Liveness)
- Биометрические данные (при согласии пользователя)
- Результаты проверки личности, риски AML / санкционная проверка
2.3. Финансовые данные
- История транзакций
- Суммы пополнений и выводов
- Данные о балансе
- Назначения и параметры платежей
2.4. Технические данные
- IP-адрес
- Cookies
- Геолокационные данные (при согласии)
- Информация об устройстве
- Действия пользователя на сайте или в приложении
3. Цели обработки персональных данных
Персональные данные обрабатываются для следующих целей:
- идентификация и верификация личности пользователя;
- выполнение требований законодательства, включая AML/CFT;
- предоставление доступа к сервисам Компании;
- проведение транзакций и обеспечение работы личного кабинета;
- обеспечение безопасности операций;
- обратная связь и техническая поддержка;
- улучшение качества предоставляемых услуг;
- исполнение договоров и оферт, заключаемых с пользователями.
4. Правовые основания обработки данных
Компания обрабатывает персональные данные на основе:
- добровольного согласия пользователя;
- исполнения договора-оферты;
- требований законодательства Кыргызской Республики;
- международных требований AML/CFT (FATF);
- защиты законных интересов Компании и пользователей.
5. Передача персональных данных третьим лицам
Персональные данные могут быть переданы:
- платёжным организациям и РНКО — для обработки транзакций;
- сервису блокчейн-аналитики runex (Кыргызская Республика; проверки выполняются на базе решения BitOK) — для скрининга криптоадресов;
- государственным органам КР — при наличии законного запроса;
- IT-провайдерам, обеспечивающим хранение и безопасность данных;
- антифрод- и аналитическим системам.
Идентификация и верификация клиентов выполняется собственным решением Компании; персональные данные для этих целей внешнему сервису идентификации не передаются.
Компания гарантирует, что третьи лица соблюдают требования по защите персональных данных.
6. Трансграничная передача данных
6.1. Пользователь соглашается на передачу своих данных на серверы, расположенные в других странах (ЕС, США, РФ, Азия), если это необходимо для:
- KYC/AML-проверки;
- проведения транзакций;
- обеспечения работы сайта и приложения.
6.2. Передача данных осуществляется с использованием защищённых каналов.
7. Хранение и защита персональных данных
- данные хранятся на защищённых серверах;
- используются современные методы шифрования и токенизации;
- доступ к данным имеют только уполномоченные сотрудники;
- данные хранятся не менее 5 лет после закрытия аккаунта (AML-требование);
- Компания принимает все технические и организационные меры для защиты информации.
8. Права пользователя
Пользователь имеет право:
- получать информацию о своих данных;
- требовать исправления или обновления данных;
- отзывать согласие на обработку;
- требовать удаления данных, если это не нарушает AML-обязательств;
- ограничивать обработку данных.
9. Cookies и аналитика
Мы используем cookies для:
- авторизации;
- персонализации интерфейса;
- анализа поведения пользователей;
- улучшения качества сервиса.
Пользователь может отключить cookies через настройки браузера.
10. Изменения Политики
Компания оставляет за собой право изменять настоящую Политику. Актуальная редакция публикуется на сайте rubinflow.ru и вступает в силу с момента размещения.