Политика Конфиденциальности

I. Цель 

  1. Настоящая Политика конфиденциальности устанавливает порядок сбора, использования, раскрытия и защиты персональных данных компанией BigONE Private Company ("BigONE") в соответствии с Положением о защите данных AIFC №10 от 20 декабря 2017 года и Правилами защиты данных AIFC №1 от 22 января 2018 года. 

  1. Цель данной политики — обеспечить сбор, использование и раскрытие персональных данных способом, уважающим конфиденциальность и права физических лиц. 

II. Область применения 

  1. Настоящая Политика конфиденциальности применяется ко всем персональным данным, собираемым компанией BigONE, включая данные, полученные через платформу цифровой торговли активами и услуги хранения. 

  1. Политика распространяется на всех физических лиц, чьи персональные данные собираются, используются и раскрываются компанией BigONE. 

III. Определения 

  1. "Персональные данные"  любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу. 

  1. "Обработка" любая операция или совокупность операций, совершаемых с персональными данными. 

  1. "Субъект данных"  физическое лицо, к которому относятся персональные данные. 

  1. "Контролер данных"  организация, определяющая цели и средства обработки персональных данных. 

  1. "Обработчик данных" организация, обрабатывающая персональные данные от имени контролера данных. 

  1. "Третья сторона" любое лицо или организация, не являющиеся субъектом данных, контролером или обработчиком. 

IV. Принципы конфиденциальности и обработки данных 

  1. Законность, справедливость и прозрачность — обработка данных должна осуществляться на законных основаниях. Основной элемент — получение действительного согласия субъекта данных. 

  1. Ограниченность целей — данные могут обрабатываться только для заранее заявленных и законных целей. 

  1. Минимизация данных — сбор только необходимого объема данных для заявленных целей. 

  1. Точность и ограниченность сроков хранения — собранные данные должны быть актуальными и храниться только в течение необходимого срока. 

  1. Безопасная обработка — контролер данных обязан защищать данные от несанкционированного доступа, утраты или повреждения. 

  1. Разглашение целей — контролер обязан информировать субъектов о целях обработки и третьих сторонах, которым данные будут переданы. 

V. Стандарты сбора данных 

  1. Большинство данных предоставляются субъектом напрямую. 

  1. BigONE собирает как обычные, так и чувствительные персональные данные. 

  1. Сбор данных происходит при: 

  • регистрации или оформлении заказов; 

  • переписке по email и другим каналам; 

  • использовании Центра поддержки; 

  • посещении сайта и использовании cookie-файлов. 

  1. Обычно собираемая информация включает идентификационные данные клиента, историю транзакций и платежей. 

5–6. При использовании сервисов автоматически собираются: 

  • IP-адрес; 

  • тип браузера, часовой пояс, версия ОС и плагинов; 

  • данные о взаимодействии с сайтом (клики, прокрутка и т.д.); 

  • контактные данные, предоставленные через сайт. 

  1. BigONE использует cookie-файлы, веб-маяки и другие технологии для отслеживания действий на сайте. 

  1. BigONE может получать данные от сторонних источников: партнёров, систем аналитики, служб платежей и т.п. 

VI. Обработка и хранение данных 

  1. Цели использования данных: 

  • ведение деловых отношений; 

  • обработка заказов; 

  • понимание потребностей клиентов; 

  • информирование о новинках; 

  • развитие и маркетинг услуг; 

  • выполнение правовых обязательств, включая AML/CFT. 

  1. При обработке заказов BigONE может обращаться в кредитные бюро и финансовые учреждения для проверки и предотвращения мошенничества. 

  1. IP-адреса и журналы доступа используются для аналитики, администрирования сайта и безопасности. 

  1. BigONE может ограничивать доступ пользователям, использующим анонимные прокси (например, Tor). 

5–6. Обезличенные данные могут использоваться для анализа и маркетинга. Если данные не позволяют идентифицировать пользователя, они не считаются персональными. 

VII. Раскрытие данных 

  1. Субъект данных соглашается (в т.ч. письменно при регистрации), что BigONE может делиться персональными данными с: 

  • членами группы компаний BigONE; 

  • поставщиками услуг; 

  • аналитическими и поисковыми системами; 

  • государственными органами и правоохранительными структурами по закону или в целях защиты прав. 

  1. BigONE может также раскрыть персональные данные: 

  • при продаже бизнеса или его части; 

  • по требованию закона или в целях защиты прав; 

  • в агрегированном виде (например, цены, объемы торгов). 

VIII. Безопасность и конфиденциальность 

  1. Данные хранятся на серверах Google Cloud в Германии и Великобритании — странах с адекватной защитой данных. 

  1. После прекращения деловых отношений данные хранятся 6 лет. 

  1. Доступ к персональным данным имеют только уполномоченные сотрудники. 

  1. Системы безопасности регулярно проверяются, предусмотрены меры реагирования на утечки данных. 

  1. Несмотря на все меры, передача данных через интернет не может быть полностью безопасной. 

IX. Маркетинг и реклама 

  1. BigONE может отправлять маркетинговые сообщения только при наличии письменного согласия клиента. 

  1. Клиент может отозвать согласие в любое время. 

  1. Клиент имеет право потребовать прекращения маркетинговых рассылок. 

  1. Для отказа от рассылки необходимо подать заявку на сайте или отправить письмо на cs@big.one. 

  1. Клиент будет внесён в "черный список", чтобы избежать дальнейших маркетинговых сообщений. 

X. Права субъектов данных 

  1. Право на доступ — возможность узнать, какие данные хранятся, цели обработки и получатели. 

  1. Право на исправление — можно потребовать исправить неточные или неполные данные. 

  1. Право на удаление — можно потребовать удаление данных при нарушении законодательства (если это не противоречит AML). 

  1. Право на ограничение обработки — при незаконной или избыточной обработке. 

  1. Право на возражение — при определенных обстоятельствах можно возразить против обработки. 

  1. Право на переносимость данных — можно запросить передачу данных другому оператору. 

XI. Прочие положения 

  1. Политика конфиденциальности регулярно пересматривается. 

  1. Пересмотр осуществляется не реже одного раза в год. 

  1. Последнее обновление: 23 марта 2023 года. 

  1. В случае обработки чувствительных данных, уведомление отправляется Уполномоченному по защите данных AIFC в течение 14 рабочих дней. 

XII. Контактные данные Уполномоченного по защите данных и AFSA 

  1. Если у субъектов данных имеются вопросы, касающиеся политики конфиденциальности BigONE или персональных данных, которые мы храним, либо если вы хотите воспользоваться своими правами в области защиты персональных данных, пожалуйста, свяжитесь с Уполномоченным по защите данных BigONE: 
    • Электронная почта: cs@big.one 
    • Телефон: 
    • Адрес: проспект Мангилик Ел, 55/17, офис №149, Астана, Казахстан 

  1. Клиенты и лица, имеющие претензии в отношении услуг или продукции, предоставляемых компанией Bigone Investment Ltd. или её сотрудниками, могут подать жалобу в Управление финансовых услуг Астаны (AFSA), являющееся финансовым регулятором Международного финансового центра «Астана». 

  1. Если вы хотите передать вашу жалобу на более высокий уровень, рекомендуется направить её в AFSA. Вам необходимо предоставить AFSA подробную информацию о вашей жалобе, а также соответствующие подтверждающие документы и доказательства. Вы можете подать жалобу одним из следующих способов: 

  • По телефону: +7 (7172) 64 72 60 

  • Лично или по почте: офис AFSA, проспект Мангилик Ел, 55/17, павильон C3.2.