1. Общие положения
Настоящая Политика конфиденциальности описывает, как GGC – Technology Company Limited (лицензия AA00623, юридический адрес: 3 Kennedy Ave, office 314, Roseau, Dominica) (далее — «Сервис») собирает, обрабатывает, хранит и использует Персональные данные, которые Пользователь предоставляет при доступе к сайту https://gogocard.me и его поддоменам (далее — «Сайт») и к любым продуктам или услугам Сервиса (далее — «Услуги»).
Для целей настоящей Политики «Персональные данные» означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу, включая, помимо прочего, имя, адрес, адрес электронной почты, а также финансовую и банковскую информацию. Агрегированные и обезличенные данные, не позволяющие идентифицировать лицо, Персональными данными не являются.
Настоящую Политику следует читать вместе с Политикой cookie.
Сервис выступает контролёром данных в значении Регламента (ЕС) 2016/679 (далее — «GDPR») и применимого европейского законодательства о защите данных — там, где такое законодательство применяется. Сайт и Услуги не предназначены для использования Гражданами или резидентами США, и настоящая Политика не регулирует и не применяется к федеральному законодательству или законодательству штатов США о конфиденциальности, включая California Consumer Privacy Act (CCPA) и California Privacy Rights Act (CPRA).
Настоящая Политика описывает: категории собираемых Персональных данных и цели обработки; правовые основания обработки; категории получателей, которым могут раскрываться Персональные данные; международные передачи; права Пользователя; а также меры безопасности и сроки хранения.
2. Какие Персональные данные собираются
Сервис может собирать и обрабатывать следующие категории Персональных данных:
- Контактная информация — имя, страна проживания и адрес электронной почты;
- Данные учётной записи — имя пользователя, аутентификационные данные и идентификаторы;
- Финансовая информация — балансы, история операций, применимые комиссии;
- Данные верификации личности — изображение документа, удостоверяющего личность (паспорт, ID‑карта или водительское удостоверение), выдавшая его страна и селфи с проверкой «живости» (liveness), как того требуют процедуры AML/KYC;
- Данные для целей комплаенса — сведения об источнике средств или финансовом положении, когда Сервис запрашивает их в рамках углублённой проверки.
Сервис также может автоматически собирать технические данные и данные об использовании при доступе Пользователя к Сайту или Услугам. Такие данные, как правило, агрегированы и не идентифицируют лицо напрямую; они могут включать сведения об устройстве и браузере, операционной системе, IP‑адресе и идентификаторах устройства; время доступа, просмотренные страницы и referral‑URL; а также метрики производительности. Сервис может собирать и обрабатывать такие данные, даже если Пользователь не завершил регистрацию или онбординг.
3. Правовые основания обработки
Там, где применяется GDPR, Сервис опирается на следующие правовые основания:
- Исполнение договора — для предоставления Услуг по Пользовательскому соглашению;
- Соблюдение юридических обязанностей — для выполнения требований AML/CFT, KYC, санкционного скрининга и хранения записей;
- Законные интересы — для обеспечения безопасности Услуг, предотвращения мошенничества и финансовых преступлений и улучшения Услуг, с учётом баланса с правами Пользователя;
- Согласие — для cookie и аналогичных технологий, а также для маркетинга, где требуется согласие (которое Пользователь может отозвать в любое время).
4. Как используются Персональные данные
Сервис обрабатывает Персональные данные, чтобы: зарегистрировать и верифицировать Пользователя; предоставлять и обеспечивать работу Услуг и обрабатывать операции; выполнять обязанности по AML/CFT, KYC и санкциям; выявлять, предотвращать и расследовать мошенничество и иную противоправную деятельность; связываться с Пользователем по поводу Услуг; и соблюдать закон и отвечать на законные запросы компетентных органов.
5. Раскрытие Персональных данных
Сервис может раскрывать Персональные данные следующим категориям получателей при наличии надлежащих обязательств по конфиденциальности и защите данных:
- эмитенту карт;
- провайдеру верификации личности (KYC);
- провайдерам обработки платежей и депозитов;
- провайдерам облачного хостинга и ИТ‑инфраструктуры;
- профессиональным консультантам (например, юридическим и аудиторским);
- аффилированным лицам или лицам под общим контролем, при обязательствах не менее защитных, чем в настоящей Политике;
- регуляторам, правоохранительным и иным органам, когда этого требует закон.
Сервис не раскрывает названия своих отдельных поставщиков услуг из соображений безопасности. Персональные данные также могут раскрываться: с согласия Пользователя или по его указанию; когда это необходимо для защиты прав, имущества или безопасности Сервиса или его аффилированных лиц; для выявления, предотвращения или расследования мошенничества, финансовых преступлений либо несанкционированной или незаконной деятельности; когда это требуется для расследования нарушений настоящей Политики или любого соглашения между Пользователем и Сервисом; и когда этого требует применимый закон или регуляторная обязанность.
6. Международная передача Персональных данных
Персональные данные могут храниться и обрабатываться в дата‑центрах в различных юрисдикциях, где работает Сервис или его провайдеры. Любая международная передача осуществляется в соответствии с применимым законодательством о защите данных и защищена надлежащими техническими и организационными мерами.
7. Cookie и аналогичные технологии
Сервис использует cookie и аналогичные технологии для улучшения функциональности Сайта и удобства Пользователя. Подробности — в Политике cookie.
8. Внешние сайты
Сайт может содержать ссылки на сторонние сайты («Внешние сайты»). Сервис не контролирует и не отвечает за содержание, политики или практики Внешних сайтов. Пользователь переходит на Внешние сайты на свой риск и поощряется самостоятельно ознакомиться с применимыми политиками.
9. Права Пользователя
С учётом применимого права и обязанностей Сервиса по AML/CFT и хранению записей Пользователь может реализовать следующие права:
- право быть информированным об обработке своих Персональных данных;
- право доступа к своим Персональным данным;
- право на исправление неточных или неполных Персональных данных;
- право на переносимость данных, где применимо;
- право возражать против обработки;
- право на ограничение обработки;
- право не быть объектом автоматизированного принятия решений, когда такая обработка не является необходимой для исполнения договора;
- право отозвать согласие;
- право на удаление («право быть забытым»), где это юридически допустимо.
Запросы направляются на [email protected]. Сервис может запросить дополнительную информацию для подтверждения личности Пользователя до исполнения запроса. Если удаление данных или отзыв согласия не позволяют Сервису выполнять его юридические или договорные обязанности, Сервис может оказаться не в состоянии продолжать предоставление Услуг и вправе прекратить отношения.
10. Безопасность Персональных данных
Сервис применяет надлежащие технические и организационные меры для защиты Персональных данных, включая: шифрованную передачу данных по SSL/TLS; ограниченный контроль доступа и многофакторную аутентификацию; защищённые среды хостинга; и обязательства по конфиденциальности для уполномоченного персонала. Меры безопасности периодически пересматриваются с учётом технологических и правовых изменений.
11. Сроки хранения Персональных данных
Персональные данные хранятся только в течение срока, необходимого для целей, описанных в настоящей Политике, и для соблюдения применимых юридических и регуляторных обязанностей. В соответствии с требованиями к хранению записей определённые Персональные данные хранятся не менее пяти (5) лет после прекращения отношений, либо дольше, если этого требует закон или компетентный орган.
12. Изменения настоящей Политики
Сервис может пересматривать или обновлять настоящую Политику в любое время. Обновлённые версии публикуются на Сайте и вступают в силу с момента публикации.