1. Статус и область действия
Это рабочий проект публичной политики. Он не введён в действие и не заменяет согласия или версии условий, которые пользователь видит и принимает внутри личного кабинета.
После юридической проверки политика должна описывать обработку данных на публичном сайте, в личном и бизнес-кабинетах, в поддержке, при проверке личности и при использовании доступных продуктовых функций.
2. Какие данные могут обрабатываться
Точный перечень зависит от доступной пользователю функции и должен быть сопоставлен с фактическими полями, поставщиками и сроками хранения до утверждения политики.
- данные аккаунта: UID, никнейм, email, подтверждённый номер телефона — когда пользователь его предоставил;
- данные входа и безопасности: IP-адрес, user-agent, сведения о сессии, устройстве и событиях защиты аккаунта;
- статусы проверки личности или компании, идентификаторы сессий и событий внешнего проверочного сервиса;
- метаданные заявок и операций: вид, статус, время, идентификатор, сумма и актив в точном строковом представлении;
- обращения в поддержку, сообщения, приложенные пользователем материалы и история обработки обращения;
- версии согласий и условия, которые пользователь подтвердил в кабинете.
3. Предполагаемые цели и основания
Данные могут быть нужны для создания и защиты аккаунта, предоставления выбранной функции, ответа поддержки, предупреждения злоупотреблений, ведения истории согласий и исполнения применимых требований.
До публикации юрист должен определить отдельное правовое основание для каждой цели, проверить необходимость каждого поля и исключить использование данных для несовместимых целей.
4. Источники и получатели
Данные могут поступать от пользователя, формироваться при работе сайта и кабинета либо возвращаться подключённым поставщиком услуги. Передача должна ограничиваться объёмом, необходимым для конкретной функции.
Категории обработчиков, их наименования, страны обработки и договорные основания будут внесены после проверки фактической инфраструктуры, email-, KYC/AML-, хранения документов и иных интеграций.
5. Хранение и защита
Для каждой категории должны быть утверждены место хранения, срок, критерий удаления и применимые требования локализации. До этого проект не обещает конкретный срок и не утверждает трансграничную передачу.
Предполагаются разграничение доступа, защита сессий, журналирование значимых действий, шифрование чувствительных полей и процедуры реагирования. Их фактический объём подтверждается отдельной проверкой.
6. Права пользователя и обращения
Порядок запроса доступа, уточнения, ограничения обработки, отзыва согласия и удаления должен учитывать применимое основание и обязательные сроки хранения.
До утверждения отдельного канала по персональным данным пользователь может обратиться через поддержку в кабинете или на info@stex.gg. Реквизиты оператора приведены ниже; юрист должен определить официальный порядок и сроки ответа.
7. Нормативные ориентиры для проверки
При финальной редакции юристу необходимо проверить применимость и актуальные редакции Федерального закона № 152-ФЗ «О персональных данных», Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иных норм для выбранной модели сервиса.
Упоминание закона в этом проекте не является заявлением о завершённой регистрации оператора или о выполнении всех требований.
Реквизиты заявленного оператора сервиса
- Полное наименование
- ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ПЛАТФОРМА НОВЫХ ТЕХНОЛОГИЙ"
- Сокращённое наименование
- ООО "ПНТ"
- ОГРН
- 1263800004027
- ИНН
- 3849112870
- КПП
- 384901001
- Юридический адрес
- 664075, ИРКУТСКАЯ ОБЛАСТЬ, Г.О. ГОРОД ИРКУТСК, Г. ИРКУТСК, УЛ. БАЙКАЛЬСКАЯ, Д. 208
- Контакт проекта
- info@stex.gg
- Проверка реквизитов
- ЕГРЮЛ ФНС России,
Редакция-кандидат — на проверке юристом. Этот текст не вступил в силу и не должен использоваться как подтверждение лицензии, регистрации, юридического статуса или окончательных обязательств STEX.
