ПОЛИТИКА ООО «АМЛ КРИПТО»

в отношении обработки персональных данных

Редакция от 28 июля 2026 года

1. Общие положения

1.1. Настоящая Политика ООО «АМЛ Крипто» в отношении обработки персональных данных, далее - Политика, определяет порядок и условия обработки персональных данных Обществом с ограниченной ответственностью «АМЛ Крипто».

1.2. Сведения об операторе персональных данных:

Общество с ограниченной ответственностью «АМЛ Крипто»
  • сокращенное наименование: ООО «АМЛ Крипто»;
  • ИНН: 9731092966;
  • ОГРН: 1227700289695;
  • юридический адрес: 121205, г. Москва, вн. тер. г. муниципальный округ Можайский, тер. Инновационного центра Сколково, б-р Большой, д. 42, стр. 1;
  • адрес электронной почты по вопросам обработки персональных данных: legal@amlcrypto.io;
  • адрес электронной почты по общим и клиентским вопросам: info@amlcrypto.io.
Далее ООО «АМЛ Крипто» именуется Оператор или Компания.

1.3. Политика применяется при обработке персональных данных посредством:
  • сайта https://amlcrypto.io, включая его языковые версии и отдельные страницы;
  • сервиса Btrace по адресу https://btrace.amlcrypto.io;
  • Telegram-бота Btrace @AMLCryptobot;
  • форм обратной связи;
  • личных кабинетов и учетных записей;
  • электронной почты;
  • телефонной связи;
  • Telegram, WhatsApp, MAX, «ВКонтакте» и иных каналов связи, официально используемых Компанией;
  • CRM-системы;
  • программных интерфейсов, включая API;
  • платежных и аналитических систем;
  • иных информационных систем Компании.

1.4. Политика не заменяет собой:
  • согласие на обработку персональных данных;
  • согласие на получение рекламных сообщений;
  • согласие на распространение персональных данных;
  • Пользовательское соглашение;
  • Политику использования cookies;
  • договор с клиентом или контрагентом.
Такие документы оформляются отдельно, когда этого требует законодательство или характер обработки.

1.5. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.

1.6. Политика является общедоступным документом и размещается на страницах интернет-ресурсов Компании, через которые осуществляется сбор персональных данных.

2. Основные понятия

2.1. В Политике используются следующие понятия:

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.

Субъект персональных данных - физическое лицо, к которому относятся персональные данные.

Обработка персональных данных - любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Автоматизированная обработка - обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Блокирование персональных данных - временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения данных.

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе или уничтожаются их материальные носители.

Обезличивание персональных данных - действия, в результате которых без использования дополнительной информации становится невозможным определить принадлежность персональных данных конкретному субъекту.

Трансграничная передача - передача персональных данных на территорию иностранного государства иностранному органу власти, иностранному физическому или юридическому лицу.

Cookies - небольшие фрагменты данных, сохраняемые браузером или устройством при посещении интернет-ресурса.

2.2. Криптовалютный адрес, хэш транзакции и иные сведения блокчейна не всегда являются персональными данными сами по себе. Компания рассматривает их как персональные данные, если с учетом доступной дополнительной информации они относятся к прямо или косвенно определенному или определяемому физическому лицу.

3. Принципы обработки персональных данных

3.1. Компания осуществляет обработку персональных данных на основе следующих принципов:
  • законности и справедливости;
  • обработки только для конкретных, заранее определенных и законных целей;
  • недопустимости обработки, несовместимой с первоначальными целями сбора;
  • недопустимости объединения баз данных, обрабатываемых в несовместимых целях;
  • соответствия состава и объема данных заявленным целям;
  • недопустимости избыточной обработки;
  • обеспечения точности, достаточности и актуальности данных;
  • хранения не дольше, чем этого требуют цели обработки или законодательство;
  • уничтожения или обезличивания данных после достижения целей обработки при отсутствии иных законных оснований для их хранения;
  • обеспечения конфиденциальности и безопасности персональных данных.

3.2. Компания не использует персональные данные для скрытых или несовместимых целей.

3.3. Наличие технической возможности получить определенные сведения не означает, что Компания вправе обрабатывать их без цели и законного основания.

4. Категории субъектов персональных данных

4.1. Компания может обрабатывать персональные данные следующих категорий субъектов:
  • посетителей сайта;
  • пользователей Btrace;
  • пользователей Telegram-бота Btrace;
  • клиентов и потенциальных клиентов;
  • физических лиц, приобретающих услуги;
  • представителей юридических лиц и индивидуальных предпринимателей;
  • представителей государственных и правоохранительных органов;
  • пользователей, направляющих обращения через формы, почту или мессенджеры;
  • лиц, обращающихся за технической поддержкой;
  • участников программного доступа через API;
  • плательщиков;
  • соискателей;
  • авторов отзывов и иных материалов;
  • работников и представителей контрагентов;
  • лиц, сведения о которых содержатся в материалах блокчейн-расследований;
  • иных лиц, данные которых законно переданы Компании.

4.2. Настоящая Политика не регулирует внутреннюю обработку персональных данных работников Компании, кроме случаев, когда соответствующие данные собираются через публичные интернет-ресурсы Компании.

5. Категории обрабатываемых персональных данных

5.1. Посетители сайтов

Компания может обрабатывать:
  • IP-адрес;
  • дату и время посещения;
  • сведения о браузере и операционной системе;
  • тип устройства;
  • технические идентификаторы;
  • источник перехода;
  • просмотренные страницы;
  • продолжительность и последовательность действий;
  • сведения о взаимодействии с интерфейсом;
  • данные cookies;
  • приблизительное местоположение, определяемое по техническим данным;
  • сведения об ошибках и работе сайта.
Аналитические данные обрабатываются с учетом выбора пользователя, сделанного через механизм управления cookies.


5.2. Пользователи форм обратной связи

В зависимости от формы Компания может обрабатывать:
  • имя;
  • фамилию, если она указана;
  • адрес электронной почты;
  • номер телефона;
  • логин или аккаунт в мессенджере;
  • наименование организации;
  • должность;
  • предпочитаемый способ связи;
  • содержание обращения;
  • сведения, самостоятельно указанные в поле свободного ввода;
  • приложенные документы и файлы;
  • технические данные об отправке формы;
  • дату, время и источник обращения;
  • сведения о предоставленном согласии.


5.3. Пользователи Btrace

Компания может обрабатывать:
  • логин;
  • адрес электронной почты;
  • хэш пароля и иные данные аутентификации;
  • внутренний идентификатор учетной записи;
  • IP-адрес;
  • сведения об устройстве и браузере;
  • дату регистрации и последующих входов;
  • историю операций в учетной записи;
  • выбранные тарифы;
  • количество приобретенных и использованных проверок;
  • историю платежей;
  • идентификаторы платежей;
  • сведения о сформированных отчетах;
  • криптовалютные адреса и хэши транзакций, направленные на проверку;
  • историю обращений в службу поддержки;
  • журналы безопасности;
  • сведения о принятой редакции Пользовательского соглашения и предоставленных согласиях.


5.4. Пользователи Telegram-бота Btrace

Компания может обрабатывать:
  • Telegram ID;
  • имя и фамилию, отображаемые в Telegram;
  • имя пользователя;
  • язык интерфейса;
  • содержание команд и обращений;
  • сведения о приобретенных и использованных проверках;
  • криптовалютные адреса и хэши транзакций;
  • результаты проверок;
  • технические данные взаимодействия с ботом.


5.5. Плательщики

Компания может обрабатывать сведения, получаемые от платежного партнера:
  • имя плательщика, если оно передается;
  • контактные данные для направления кассового чека;
  • сумму и валюту платежа;
  • дату и время платежа;
  • статус операции;
  • идентификатор платежа;
  • выбранную услугу или тариф;
  • сведения о возврате;
  • иные данные, необходимые для учета и исполнения платежа.
Компания не получает и не хранит полный номер банковской карты, код безопасности карты и иные данные, вводимые непосредственно в защищенном интерфейсе платежного партнера, если соответствующий способ оплаты не предусматривает иное.


5.6. Клиенты блокчейн-расследований и иных индивидуальных услуг

Компания может обрабатывать:
  • имя, фамилию и отчество;
  • контактные данные;
  • страну и город нахождения;
  • наименование организации и должность;
  • документы, подтверждающие обстоятельства обращения;
  • сведения о платежах;
  • содержание переписки;
  • записи переговоров, если их ведение осуществляется на законном основании;
  • криптовалютные адреса;
  • хэши транзакций;
  • сведения о цифровых активах;
  • идентификаторы учетных записей на биржах и других сервисах;
  • скриншоты, выписки и иные материалы;
  • данные представителей и иных участников взаимодействия;
  • сведения, необходимые для исполнения договора и подготовки результата.


5.7. Данные третьих лиц в материалах расследований

Материалы, предоставленные клиентом, а также законно полученные сведения могут включать:
  • имена и псевдонимы;
  • контактные данные;
  • имена пользователей;
  • сведения об учетных записях;
  • криптовалютные адреса;
  • хэши и сведения о транзакциях;
  • IP-адреса;
  • сведения об устройствах;
  • сведения о взаимодействии с биржами и иными сервисами;
  • документы, переписку и изображения;
  • сведения из открытых источников;
  • иные данные, непосредственно связанные с предметом расследования.
Компания вправе отказать в обработке или удалить сведения, которые очевидно не относятся к цели расследования, являются избыточными либо переданы без законного основания.


5.8. Представители организаций и государственных органов

Компания может обрабатывать:
  • имя, фамилию и отчество;
  • должность;
  • наименование организации или органа;
  • служебные контактные данные;
  • сведения о полномочиях;
  • содержание деловой переписки;
  • данные документов и запросов, относящихся к взаимодействию.


5.9. Соискатели

При наличии действующей формы вакансий Компания может обрабатывать:
  • имя, фамилию и отчество;
  • контактные данные;
  • сведения из резюме;
  • сведения об образовании;
  • сведения об опыте и квалификации;
  • портфолио;
  • желаемую должность;
  • зарплатные ожидания;
  • содержание переписки;
  • результаты собеседований и профессиональных заданий;
  • иные сведения, добровольно переданные соискателем.


5.10. Отзывы и публичные материалы

При наличии отдельного законного основания Компания может обрабатывать:
  • имя или псевдоним автора;
  • должность и наименование организации;
  • фотографию;
  • логотип организации;
  • текст отзыва;
  • аудио- или видеоматериалы;
  • иные данные, разрешенные субъектом для публикации.
Публикация персональных данных не осуществляется только на основании того, что пользователь ранее направил их Компании.

6. Цели и правовые основания обработки

6.1. Обеспечение работы сайтов и информационных систем

Цели:
  • обеспечение доступности и корректной работы;
  • обнаружение ошибок;
  • предотвращение атак и злоупотреблений;
  • обеспечение информационной безопасности;
  • ведение технических журналов.

Данные: технические данные, IP-адреса, идентификаторы сессий, сведения об устройстве и действиях.

Основания: законные интересы Компании, исполнение обязанностей по обеспечению безопасности, согласие пользователя в случаях, когда оно требуется.


6.2. Обработка обращений и заявок

Цели:
  • получение и рассмотрение обращения;
  • обратная связь;
  • предоставление информации;
  • подготовка предложения;
  • проведение переговоров;
  • заключение договора по инициативе субъекта.

Данные: имя, контактные данные, содержание обращения, организация, должность и приложенные материалы.

Основания: согласие субъекта, действия по инициативе субъекта до заключения договора, исполнение договора, законные интересы Компании.


6.3. Регистрация и использование Btrace

Цели:
  • создание и ведение учетной записи;
  • аутентификация;
  • предоставление функциональности;
  • учет приобретенных и использованных проверок;
  • формирование и хранение отчетов;
  • обеспечение безопасности;
  • поддержка пользователей.

Основания: заключение и исполнение договора, согласие в случаях, когда оно выбрано как правовое основание, законные интересы Компании, обязанности, установленные законодательством.


6.4. Проведение платежей

Цели:
  • прием и учет платежей;
  • подтверждение оплаты;
  • предоставление услуги;
  • возврат денежных средств;
  • формирование кассовых и бухгалтерских документов;
  • исполнение налоговых обязанностей.

Основания: заключение и исполнение договора, исполнение обязанностей, возложенных на Компанию законодательством.


6.5. Блокчейн-расследования

Цели:
  • рассмотрение возможности принятия дела;
  • заключение и исполнение договора;
  • анализ движения цифровых активов;
  • подготовка отчетов;
  • установление известных связей адресов и сервисов;
  • подготовка информации для взаимодействия с VASP, эмитентами, государственными органами и иными лицами;
  • защита прав и законных интересов клиента или Компании;
  • рассмотрение возможных противоправных действий.

Основания: исполнение договора, действия по инициативе субъекта до его заключения, согласие субъекта, законные интересы Компании или третьих лиц при условии соблюдения прав субъекта, исполнение обязанностей, предусмотренных законодательством, иные применимые законные основания.


6.6. Техническая и клиентская поддержка

Цели:
  • рассмотрение вопросов;
  • восстановление доступа;
  • устранение ошибок;
  • разрешение споров;
  • контроль качества обслуживания.

Основания: исполнение договора, согласие, законные интересы Компании.


6.7. Предотвращение мошенничества и нарушений

Цели:
  • выявление злоупотреблений;
  • проверка подозрительных действий;
  • предотвращение несанкционированного доступа;
  • защита Компании, пользователей и третьих лиц;
  • сохранение доказательств инцидентов.

Основания: законные интересы Компании и третьих лиц, исполнение требований законодательства.


6.8. Исполнение обращений субъектов персональных данных

Цели:
  • идентификация заявителя;
  • предоставление информации;
  • уточнение, блокирование или уничтожение данных;
  • рассмотрение отзыва согласия;
  • исполнение требований законодательства.

Основания: исполнение обязанностей оператора, установленных законодательством.


6.9. Подбор персонала

Цели:
  • рассмотрение кандидатуры;
  • общение с соискателем;
  • проведение собеседования;
  • принятие решения о трудоустройстве;
  • включение в кадровый резерв при наличии отдельного основания.

Основания: согласие соискателя, действия по его инициативе до заключения трудового договора, исполнение требований законодательства.


6.10. Рекламные сообщения

Компания в настоящее время не использует контакты, полученные из обычных заявок, для рекламных рассылок без отдельного предварительного согласия.

При запуске рекламы по электронной почте, телефону или через мессенджеры обработка осуществляется только на основании отдельного согласия, которое пользователь может отозвать.


6.11. Защита прав и разрешение споров

Цели:
  • подтверждение договорных отношений;
  • рассмотрение претензий;
  • взыскание задолженности;
  • защита прав в суде;
  • взаимодействие с государственными органами;
  • проведение внутренних проверок.

Основания: законные интересы Компании, исполнение договора и требований законодательства.

7. Сроки обработки и хранения

7.1. Компания хранит персональные данные не дольше, чем это необходимо для целей обработки, если более длительный срок не установлен законом или договором.

7.2. Для основных процессов устанавливаются следующие сроки:
7.3. При наличии судебного, административного или уголовного производства, претензии, проверки, инцидента безопасности либо обязательного требования государственного органа связанные данные могут храниться до окончательного завершения соответствующего процесса.

7.4. Данные в резервных копиях исключаются из текущей обработки и удаляются в рамках установленного цикла обновления резервных копий, но не позднее 90 календарных дней после удаления из основной информационной системы, если иной срок не обусловлен техническими и законными требованиями.

7.5. Указанные сроки должны соответствовать фактическим настройкам CRM, почты, Btrace, серверов, резервного копирования и иных систем Компании.

8. Способы и операции обработки

8.1. Компания осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных.

8.2. Компания может осуществлять:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение;
  • обновление;
  • изменение;
  • извлечение;
  • использование;
  • сопоставление;
  • анализ;
  • передачу;
  • предоставление;
  • доступ;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

8.3. Распространение персональных данных не осуществляется без отдельного законного основания и, когда это требуется, отдельного согласия на распространение.

9. Источники получения данных

9.1. Компания получает персональные данные:
  • непосредственно от субъекта;
  • через формы сайтов;
  • при регистрации в Btrace;
  • через Telegram-бот;
  • по электронной почте;
  • через мессенджеры;
  • в ходе переговоров и исполнения договора;
  • от представителей субъекта;
  • от клиента, передающего материалы расследования;
  • от платежных партнеров;
  • из общедоступных источников;
  • из публичных блокчейнов;
  • от VASP, эмитентов, государственных органов и иных лиц на законном основании;
  • от подрядчиков и информационных систем, используемых Компанией.

9.2. Если данные получены не от самого субъекта, Компания проверяет наличие применимого законного основания в объеме, разумно необходимом с учетом характера и цели обработки.

9.3. Клиент, передающий данные третьих лиц, обязан иметь законное основание для такой передачи. Это условие не освобождает Компанию от собственных обязанностей оператора или лица, обрабатывающего данные по поручению.

10. Передача и поручение обработки

10.1. Для работы сайтов и оказания услуг Компания может привлекать третьих лиц.

10.2. К категориям таких лиц относятся:
  • поставщики облачной и серверной инфраструктуры;
  • оператор платформы Tilda;
  • оператор CRM-системы amoCRM;
  • провайдер корпоративной электронной почты;
  • поставщики технической поддержки;
  • платежные и эквайринговые сервисы, включая используемые в настоящее время Т-Банк и CloudPayments;
  • Яндекс Метрика и связанные инструменты;
  • Google Analytics;
  • операторы Telegram, WhatsApp, MAX и «ВКонтакте»;
  • разработчики и технические подрядчики;
  • бухгалтерские, юридические и аудиторские консультанты;
  • сервисы информационной безопасности;
  • государственные и правоохранительные органы;
  • биржи, обменные сервисы, эмитенты цифровых активов и другие организации, которым сведения передаются в рамках законного исполнения услуги.

10.3. Конкретный состав получателей зависит от используемого ресурса, выбранного способа связи, способа оплаты и характера услуги.

10.4. Если третье лицо обрабатывает данные по поручению Компании, договор или иное юридически обязательное условие должно определять:
  • цели обработки;
  • состав данных;
  • допустимые операции;
  • обязанности по конфиденциальности;
  • требования к локализации;
  • меры защиты;
  • порядок уведомления об инцидентах;
  • порядок удаления или возврата данных;
  • обязанность подтверждать соблюдение требований законодательства.

10.5. Отдельные сервисы могут действовать как самостоятельные операторы персональных данных. В таком случае они обрабатывают данные в соответствии со своими документами и применимым законодательством.

10.6. Компания не продает персональные данные.

11. Мессенджеры и внешние платформы

11.1. При переходе пользователя по ссылке на Telegram, WhatsApp, MAX или «ВКонтакте» и начале переписки соответствующий сервис самостоятельно получает технические и учетные данные пользователя.

11.2. Пользователь самостоятельно выбирает канал связи. Использование иностранного мессенджера может повлечь обработку данных за пределами Российской Федерации.

11.3. Содержание переписки может сохраняться:
  • в соответствующем мессенджере;
  • в amoCRM;
  • в корпоративной почте;
  • в иных системах Компании, необходимых для обработки обращения.

11.4. Пользователю не следует направлять через мессенджеры избыточные данные, паспортные документы, специальные категории данных и иные чувствительные материалы, если Компания прямо не запросила их по защищенному каналу.

12. Cookies и аналитические системы

12.1. Сайты Компании могут использовать:
  • строго необходимые cookies;
  • функциональные cookies;
  • аналитические cookies;
  • технологии Яндекс Метрики;
  • Вебвизор;
  • функции ретаргетинга;
  • Google Analytics;
  • иные технологии, сведения о которых раскрываются пользователю.

12.2. Строго необходимые технологии могут использоваться без выбора пользователя в объеме, необходимом для работы сайта, обеспечения безопасности и выполнения прямо запрошенного действия.

12.3. Аналитические, рекламные и иные необязательные технологии запускаются после получения активного согласия пользователя, когда такое согласие является необходимым основанием.

12.4. Пользователь должен иметь возможность:
  • принять необязательные cookies;
  • отклонить их;
  • выбрать отдельные категории;
  • изменить ранее сделанный выбор;
  • отозвать согласие.

12.5. Подробная информация о файлах cookies, сроках их действия и используемых сервисах размещается в отдельной Политике использования cookies.

12.6. Использование Google Analytics допускается только при выполнении применимых требований к локализации, трансграничной передаче, информированию пользователя и получению согласия.

13. Локализация персональных данных

13.1. При сборе персональных данных граждан Российской Федерации с использованием интернета Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, кроме установленных законом исключений.

13.2. Собственные серверы Btrace, базы учетных записей, Telegram-бота и webhook размещаются в российской инфраструктур.

13.3. Перед подключением нового сервиса Компания должна определить:
  • какие данные получает сервис;
  • где расположены его серверы;
  • происходит ли первичная запись за пределами России;
  • имеется ли трансграничная передача;
  • необходимы ли изменения в уведомлении Роскомнадзора;
  • соответствует ли сервис требованиям Компании по безопасности.

14. Трансграничная передача

14.1. Использование Google Analytics, Telegram, WhatsApp и отдельных иностранных информационных сервисов может приводить к трансграничной передаче персональных данных.

14.2. До начала трансграничной передачи Компания:
  • устанавливает категории передаваемых данных и субъектов;
  • определяет цели и правовые основания;
  • получает необходимую информацию от иностранного получателя;
  • оценивает применимые условия защиты данных;
  • направляет уведомление в Роскомнадзор в установленном порядке;
  • принимает организационные и технические меры;
  • получает отдельное согласие, если оно необходимо.

14.3. Компания не осуществляет трансграничную передачу, если она запрещена или ограничена уполномоченным органом либо если невозможно обеспечить законное основание для передачи.

14.4. Конкретные сведения об иностранных аналитических сервисах и cookies дополнительно раскрываются в Политике использования cookies.

15. Специальные и биометрические данные

15.1. Компания не осуществляет целенаправленный сбор специальных категорий персональных данных через стандартные формы сайта и регистрацию Btrace.

15.2. Компания не использует изображения, голос и иные физиологические или биологические характеристики для установления личности пользователя и не осуществляет целенаправленную обработку биометрических персональных данных в стандартных процессах.

15.3. Материалы расследований и свободная переписка могут непреднамеренно содержать чувствительные сведения.

15.4. При получении таких данных Компания:
  • ограничивает доступ;
  • оценивает необходимость и законность дальнейшей обработки;
  • удаляет избыточные сведения;
  • запрашивает дополнительное основание или согласие, если оно требуется;
  • прекращает обработку, если законного основания нет.

15.5. Пользователю не следует самостоятельно направлять специальные или биометрические данные без предварительного согласования с Компанией.

16. Данные несовершеннолетних

16.1. Платные услуги и регистрация в Btrace предназначены для лиц, достигших 18 лет.

16.2. Компания не осуществляет целенаправленный сбор данных несовершеннолетних через стандартные процессы.

16.3. Если Компания установит, что данные несовершеннолетнего были переданы без надлежащего законного основания, их обработка прекращается и данные уничтожаются, если отсутствуют иные законные основания.

17. Автоматизированная обработка

17.1. Btrace автоматически анализирует предоставленные криптовалютные адреса и транзакции и формирует аналитические показатели риска.

17.2. Сформированный показатель не является решением Компании, порождающим юридические последствия для владельца адреса.

17.3. Компания не принимает в отношении субъекта решений, порождающих юридические последствия или иным образом существенно затрагивающих его права, исключительно на основании автоматизированной обработки, кроме случаев, прямо допускаемых законодательством.

17.4. Пользователи Btrace обязаны самостоятельно оценивать результаты и при необходимости проводить дополнительную проверку.

18. Защита персональных данных

18.1. Компания принимает необходимые и достаточные организационные, правовые и технические меры защиты персональных данных.

18.2. К таким мерам относятся:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • принятие локальных актов;
  • определение целей и состава обработки;
  • разграничение прав доступа;
  • применение средств аутентификации;
  • учет лиц, имеющих доступ;
  • контроль действий пользователей информационных систем;
  • защита каналов передачи данных;
  • резервное копирование;
  • антивирусная защита и управление обновлениями;
  • обнаружение и реагирование на инциденты;
  • оценка вреда и угроз безопасности;
  • контроль подрядчиков;
  • обучение работников;
  • прекращение доступа после увольнения или изменения обязанностей;
  • внутренний контроль соблюдения законодательства.

18.3. Компания предоставляет доступ только тем работникам и подрядчикам, которым он необходим для выполнения служебных или договорных обязанностей.

18.4. Сведения о конкретной конфигурации безопасности могут не публиковаться, если их раскрытие способно снизить защищенность информационных систем.

19. Права субъекта персональных данных

19.1. Субъект вправе:
  • получать информацию об обработке своих данных;
  • требовать уточнения неполных, устаревших или неточных данных;
  • требовать блокирования или уничтожения данных, если они незаконно получены или не нужны для заявленной цели;
  • отозвать согласие;
  • возражать против обработки в случаях, предусмотренных законом;
  • требовать прекращения рекламных сообщений;
  • обжаловать действия Компании в Роскомнадзор или суд;
  • защищать свои права и требовать возмещения вреда в установленном законом порядке;
  • получать информацию о лицах, которым могут быть раскрыты данные;
  • получать сведения о трансграничной передаче и автоматизированной обработке в предусмотренном законом объеме.

19.2. Отзыв согласия не означает автоматического уничтожения всех данных. Компания вправе продолжить обработку при наличии другого законного основания, например для исполнения договора, бухгалтерского учета, защиты прав или исполнения требования закона.

20. Порядок направления обращений

20.1. Обращения по вопросам персональных данных направляются:
  • по электронной почте: legal@amlcrypto.io;
  • почтовым отправлением по юридическому адресу Компании.

20.2. В обращении рекомендуется указать:
  • фамилию, имя и отчество;
  • контакт для ответа;
  • сведения, позволяющие определить взаимодействие с Компанией;
  • учетную запись, адрес электронной почты, номер договора или обращения;
  • существо требования;
  • документы, подтверждающие полномочия представителя, если обращение направляет представитель.

20.3. Для предоставления сведений, предусмотренных статьей 14 Федерального закона № 152-ФЗ, запрос должен соответствовать требованиям закона и позволять достоверно идентифицировать заявителя.

20.4. Компания не требует направлять копию паспорта по обычной электронной почте, если личность и полномочия можно разумно подтвердить иным менее рискованным способом.

20.5. Компания вправе запросить дополнительную информацию, если без нее невозможно идентифицировать заявителя или исключить раскрытие данных постороннему лицу.

20.6. Ответ предоставляется в сроки, установленные законодательством Российской Федерации.

21. Уточнение, блокирование и уничтожение

21.1. При подтверждении неточности данных Компания уточняет их или обеспечивает уточнение лицом, действующим по ее поручению.

21.2. На период проверки спорные данные могут быть заблокированы, если это требуется законом.

21.3. При выявлении неправомерной обработки Компания прекращает такую обработку либо обеспечивает ее прекращение.

21.4. При достижении цели обработки персональные данные уничтожаются в срок, установленный законодательством, если отсутствует другое законное основание для их хранения.

21.5. При отзыве согласия и отсутствии иных оснований Компания прекращает обработку и уничтожает данные в срок, не превышающий 30 дней с момента получения отзыва.

21.6. Если своевременное уничтожение технически невозможно, данные блокируются и уничтожаются в срок, предусмотренный законодательством.

21.7. Уничтожение подтверждается актом, выгрузкой из журнала информационной системы или иным документом, предусмотренным внутренними правилами Компании.

22. Инциденты безопасности

22.1. При выявлении неправомерного или случайного доступа, повлекшего нарушение прав субъектов, Компания:
  • принимает меры по прекращению нарушения;
  • ограничивает дальнейший доступ;
  • устанавливает причины и последствия;
  • определяет затронутые категории данных и субъектов;
  • проводит внутреннее расследование;
  • принимает меры по предотвращению повторного инцидента;
  • взаимодействует с Роскомнадзором и иными органами.

22.2. Компания направляет первичное уведомление Роскомнадзору в течение 24 часов с момента выявления соответствующего инцидента и дополнительную информацию о результатах внутреннего расследования в течение 72 часов.

22.3. В случаях, предусмотренных законом или обоснованных характером риска, Компания уведомляет затронутых субъектов.

23. Изменение Политики

23.1. Компания периодически пересматривает Политику, в том числе при:
  • изменении законодательства;
  • изменении состава услуг;
  • подключении нового сервиса;
  • изменении целей и состава обработки;
  • изменении маршрута передачи данных;
  • изменении сроков хранения;
  • изменении информации о трансграничной передаче;
  • выявлении новых рисков.

23.2. Новая редакция вступает в силу с даты, указанной в ее начале.

23.3. Дата последнего обновления указывается на странице Политики.

23.4. Компания сохраняет предыдущие редакции либо техническую возможность установить содержание Политики, действовавшей в соответствующий период.

23.5. Существенные изменения, затрагивающие зарегистрированных пользователей Btrace, могут дополнительно доводиться до них через личный кабинет или электронную почту.

24. Заключительные положения

24.1. Российская редакция Политики является основной.

24.2. Переводы могут размещаться для удобства иностранных пользователей. При расхождениях применяется русская редакция с учетом обязательных требований применимого законодательства.

24.3. Если отдельное положение Политики признано недействительным, это не влияет на действительность остальных положений.

24.4. Вопросы, не урегулированные Политикой, регулируются законодательством Российской Федерации.

24.5. Контакт оператора по вопросам персональных данных:

legal@amlcrypto.io

ООО «АМЛ Крипто»

121205, г. Москва, вн. тер. г. муниципальный округ Можайский, тер. Инновационного центра Сколково, б-р Большой, д. 42, стр. 1.
Управление cookies
Мы используем обязательные cookies для работы сайта, а с вашего согласия — аналитические и рекламные технологии. Подробнее: Политика cookies и Политика обработки персональных данных.
Управление cookies
Настройки cookies
Обязательные cookies
Эти технологии необходимы для:
  • открытия и корректной работы сайта;
  • обеспечения безопасности;
  • защиты от атак и злоупотреблений;
  • поддержания пользовательской сессии;
  • регистрации и авторизации в Btrace;
  • работы личного кабинета;
  • сохранения выбора пользователя в отношении cookies;
  • выполнения действия, прямо запрошенного пользователем.
Аналитические
Disabled
Аналитические технологии позволяют Компании:
  • определять количество посетителей;
  • анализировать источники переходов;
  • оценивать популярность страниц;
  • находить технические и интерфейсные проблемы;
  • изучать агрегированное поведение пользователей;
  • улучшать сайт и Btrace;
  • оценивать эффективность публикаций и изменений интерфейса.
Рекламные
Disabled
Технологии ретаргетинга и оценки рекламы могут использоваться для:
  • формирования аудиторий посетителей;
  • исключения показа нерелевантной рекламы;
  • оценки эффективности рекламных источников;
  • ограничения частоты показов;
  • ретаргетинга в рекламных системах.