1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей инвестиционной платформы ВДоле (далее — «Платформа», «Сервис»).
Оператором персональных данных является владелец Платформы (далее — «Оператор»). Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с условиями обработки ваших персональных данных.
2. Состав обрабатываемых данных
Оператор обрабатывает следующие категории персональных данных:
- идентификационные данные: фамилия, имя, отчество, дата рождения;
- контактные данные: адрес электронной почты, номер телефона;
- данные для верификации: ИНН, реквизиты документов, удостоверяющих личность (для подтверждения правоспособности по сделкам);
- данные аккаунтов внешних сервисов при входе через OAuth (Google, Яндекс, VK, Mail.ru, Telegram, MAX): идентификатор, имя, email, фото профиля;
- технические данные: IP-адрес, тип устройства, браузер, временные метки активности, журналы аутентификации;
- финансовые данные: реквизиты для выплат и получения дивидендов, история транзакций на эскроу-счетах.
3. Цели обработки
- регистрация и идентификация пользователя на Платформе;
- исполнение обязательств по сделкам между предпринимателями (агентами) и инвесторами (контрагентами);
- ведение эскроу-расчётов и автоматические выплаты дивидендов;
- выполнение требований законодательства РФ (налоговый учёт, противодействие отмыванию средств);
- информирование пользователей об изменениях в Сервисе и инвестиционных продуктах;
- обеспечение безопасности Платформы и предотвращение мошенничества.
4. Правовые основания
Обработка персональных данных осуществляется на основании согласия субъекта персональных данных (ч. 1 ст. 6 152-ФЗ), исполнения договора, стороной которого является субъект (ч. 5 ст. 6 152-ФЗ), а также для исполнения обязанностей, возложенных на Оператора законодательством РФ.
5. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев, когда это необходимо для:
- исполнения сделок между агентами и контрагентами на Платформе;
- проведения расчётов через банк-эквайер и эскроу-агента;
- формирования налоговой отчётности в ФНС России;
- выполнения требований государственных органов на основании официальных запросов.
6. Хранение и защита данных
Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ. Используется СУБД Tantor (сертификат ФСТЭК) для обеспечения соответствия требованиям к защите персональных данных.
Срок хранения персональных данных — не более срока, необходимого для достижения целей обработки, либо срока, установленного законодательством РФ. После прекращения обработки данные уничтожаются или обезличиваются.
Для защиты данных применяются:
- шифрование соединений по протоколу HTTPS (TLS 1.3);
- HMAC-подписанные сессионные токены с флагом httpOnly;
- ограничение доступа на основе ролей и журналы действий администраторов;
- регулярное резервное копирование и мониторинг событий безопасности.
7. Права субъекта персональных данных
В соответствии со ст. 14 152-ФЗ вы имеете право:
- получать информацию о факте и составе обрабатываемых данных;
- требовать уточнения, блокирования или уничтожения данных;
- отзывать согласие на обработку в любой момент;
- обжаловать действия Оператора в Роскомнадзоре или суде.
Запросы направляются на адрес info@vdole.it-joy.ru. Ответ предоставляется в течение 30 дней.
8. Cookies и технические данные
Платформа использует cookies для поддержания пользовательской сессии (HttpOnly, SameSite=Strict), сохранения настроек интерфейса и сбора обезличенной статистики посещений через Яндекс.Метрику. Вы можете отключить cookies в настройках браузера — это может ограничить функциональность Сервиса.
9. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу /privacy. Существенные изменения доводятся до пользователей по электронной почте или через уведомление в Личном кабинете.
10. Контакты
Вопросы, связанные с обработкой персональных данных, направляйте на info@vdole.it-joy.ru.