01
Кто обрабатывает ваши данные
Контролёром персональных данных является [ЮРЛИЦО], регистрационный номер [N], адрес: [АДРЕС]. Обработка осуществляется в соответствии с Общим регламентом ЕС о защите данных и национальным законодательством страны регистрации. Специалист по защите данных: [EMAIL].
02
Какие данные собираются
| Категория | Что входит | Источник |
|---|---|---|
| Идентификационные данные: | Имя, дата рождения, гражданство, номер документа | Сам клиент. |
| Финансовые данные: | Сведения о доходе, источнике средств, платёжные реквизиты. | Клиент и платежные провайдеры |
| Данные об опыте: | Результаты оценки соответствия, торговый опыт. | Сам клиент. |
| Торговые данные: | История операций, история счёта, обращения в поддержку. | Собираются автоматически |
| Технические данные | IP-адрес, тип устройства, браузер, файлы cookie. | Собираются автоматически |
| Записи коммуникаций | Телефонные разговоры, переписка, чаты. | Собираются автоматически |
| Проверочные данные: | Результаты санкционного скрининга и проверки на статус публичного должностного лица. | Провайдеры проверки |
| Контактные данные: | Адрес, электронная почта, телефон | Сам клиент. |
03
Основания обработки
| Цель обработки | Правовое основание |
|---|---|
| Открытие и ведение счёта, исполнение поручений | Исполнение договора |
| Идентификация клиента и противодействие отмыванию денег | Правовая обязанность |
| Отчётность перед регулятором | Правовая обязанность |
| Запись телефонных разговоров и переписки | Правовая обязанность по MiFID II |
| Предотвращение мошенничества | Законный интерес |
| Улучшение сервиса и аналитика | Законный интерес. |
| Маркетинговые рассылки | Согласие клиента |
| Аналитические и рекламные cookie | Согласие клиента |
04
Запись переговоров
MiFID II обязывает инвестиционные компании записывать телефонные разговоры и электронную переписку, связанные с оказанием инвестиционных услуг. Записи хранятся не менее пяти лет и могут быть предоставлены клиенту по запросу, а также регулятору.
Отказаться от записи невозможно, при отказе оказание услуг по соответствующему каналу связи прекращается.
05
Кому передаются данные
- Регулирующим и налоговым органам по требованию закона.
- Банкам и платёжным провайдерам для проведения расчётов.
- Провайдерам проверки личности и санкционного скрининга.
- Поставщикам информационной инфраструктуры и облачных сервисов.
- Внешним аудиторам и юридическим консультантам.
- Компаниям группы в объёме, необходимом для оказания услуг.
Персональные данные не продаются третьим лицам ни при каких обстоятельствах.
06
Передача за пределы Европейской экономической зоны
Если данные передаются в страну за пределами Европейской экономической зоны, применяются стандартные договорные условия, утверждённые Европейской комиссией, либо решение Комиссии об адекватности уровня защиты. Перечень получателей предоставляется по запросу.
07
Сроки хранения
| Данные | Сроки хранения |
|---|---|
| Идентификационные документы: | 5 лет после прекращения отношений. |
| История операций: | 5 лет после прекращения отношений. |
| Записи разговоров и переписки: | 5 лет. |
| Данные о согласии на рассылку: | До отзыва согласия. |
| Технические журналы: | 12 месяцев. |
Срок может быть продлён при наличии судебного разбирательства или предписания регулятора.
08
Ваши права
Согласно регламенту вы вправе
- получить подтверждение обработки и копию своих данных,
- потребовать исправления неточных данных,
- потребовать удаления данных при отсутствии правового основания для их хранения,
- ограничить обработку,
- отозвать согласие в любой момент,
- подать жалобу в надзорный орган по защите данных.
Ограничение.
Право на удаление не распространяется на данные, хранение которых предписано законодательством о противодействии отмыванию денег и правилами MiFID II. Даже после закрытия счёта эти сведения хранятся установленный законом срок.
Как реализовать право:
направьте запрос на [EMAIL]. Ответ предоставляется в течение одного месяца. При сложных запросах срок может быть продлён ещё на два месяца с уведомлением.
09
Безопасность
Применяются
- шифрование передаваемых данных,
- ограничение доступа по принципу минимальной необходимости,
- двухфакторная аутентификация в личном кабинете,
- журналирование доступа к клиентским данным,
- регулярное тестирование защищённости и обучение персонала.
