Тема
Черновик редакции
Текст размещён в редакции от 18.09.2026 как получен. Название сервиса и отдельные значения ещё не заполнены.
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Кратко о главном
Этот блок – краткий пересказ для удобства чтения. Он не является частью Политики, не создает прав и обязанностей и не заменяет ее текст. При любом расхождении применяются полные условия, изложенные ниже.
Что мы собираем. Данные вашего Telegram-профиля, номер телефона, сведения из Заявки, результат проверки личности, данные о Балансе, платежах и операциях по Картам, обращения в поддержку и технические данные. Полный перечень – в разделе 2.
Зачем. Чтобы вы могли пользоваться Сервисом, чтобы организовать выпуск и пополнение Карт у Эмитента через Поставщика карт и чтобы соблюсти требования закона о противодействии отмыванию доходов.
Мы посредник, поэтому часть данных уходит дальше. Чтобы выпустить и пополнить Карту и принять платеж, мы передаем необходимые сведения Поставщику карт, Эмитенту и Платежному сервису. С этого момента они распоряжаются данными самостоятельно и по своей политике конфиденциальности – мы за это не отвечаем.
Проверку личности проводим не мы. Фото документа, селфи обрабатывает Провайдер верификации по нашему поручению и в своей инфраструктуре; изображения и биометрические данные мы у себя не храним.
Часть данных мы не сможем удалить по вашей просьбе. Сведения, собранные для целей KYC и AML, хранятся не менее пяти лет. Пока этот срок не истек, запрос на удаление в этой части исполнить нельзя.
На запросы государственных органов мы отвечаем. При поступлении официального запроса или предписания мы передаем имеющиеся сведения и не всегда вправе сообщить вам об этом.
Ваши права. Вы можете запросить, что мы о вас храним, уточнить данные, отозвать согласие, возразить против обработки и потребовать удаления – с учетом обязательных сроков хранения. Пишите в поддержку через Бот.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Лицом, ответственным за обработку персональных данных в Telegram-боте «Название бота», доступном по адресу ссылка на бота (далее – «Бот»), и мини-приложении Telegram (далее – «Приложение»; совместно с Ботом – «Сервис»), является Mast Group Corp., юридическое лицо, созданное и действующее по праву Республики Панама (далее – «Оператор», «мы»).
1.2. Термины, используемые в настоящей Политике с заглавной буквы, в том числе «Сервис», «Бот», «Приложение», «Услуги», «Пользователь», «Заявка», «Верификация», «Аккаунт», «Баланс», «Карта», «Криптоактивы», «USDT», «Сторонний провайдер», «Провайдер верификации», «Платежный сервис», «Поставщик карт», «Эмитент», «Тарифы» и «Лимиты», имеют значения, определенные Пользовательским соглашением и Условиями обслуживания карт, если иное прямо не предусмотрено настоящей Политикой.
1.3. Оператор оказывает Услуги как технологический посредник (раздел 5 Пользовательского соглашения): он не проводит Верификацию самостоятельно, не выпускает Карты и не участвует в расчетах по операциям с ними, а принимает и передает Поставщику карт заявки на выпуск и пополнение Карт, ведет Баланс и отображает реквизиты Карт и историю операций. Этим определяются состав обрабатываемых данных и объем их передачи Сторонним провайдерам.
1.4. Персональные данные обрабатываются в соответствии с применимым законодательством о защите персональных данных, а также, в применимой части, Общим регламентом по защите данных Европейского союза (GDPR).
1.5. Оператор обеспечивает конфиденциальность персональных данных и применяет технические и организационные меры их защиты от несанкционированного доступа, раскрытия, случайной утраты, изменения, уничтожения или иной незаконной обработки.
1.6. Настоящая Политика является неотъемлемой частью Пользовательского соглашения. Получая доступ к Сервису и используя его, Пользователь подтверждает, что прочитал, понял и принимает настоящую Политику. Если Пользователь не согласен с описанным в ней порядком обработки данных, он обязан немедленно прекратить использование Сервиса.
1.7. Обработка, для которой требуется согласие Пользователя, осуществляется на основании единого Согласия на обработку персональных данных (далее – «Согласие»), которое Пользователь дает активным действием в интерфейсе Сервиса и текст которого размещается в Сервисе. Использование Сервиса само по себе Согласие не заменяет. Согласие может быть отозвано полностью или в части в порядке, предусмотренном разделом 8.
1.8. Оператор не обрабатывает данные лиц, не достигших 18 лет. Если Пользователю менее 18 лет, он не вправе предоставлять Оператору какие-либо персональные данные и пользоваться Сервисом. Возраст подтверждается при Верификации.
1.9. Сервис работает в экосистеме Telegram, в связи с чем Пользователю следует предварительно ознакомиться с документами Telegram: Terms of Service for Mini Apps, Privacy Policy, Terms of Service, Terms of Service for Bots, Standard Bot Privacy Policy. Оператор не несет ответственности за содержание и обновление указанных документов.
2. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ДАННЫХ
Оператор обрабатывает следующие категории данных. Конкретный состав зависит от того, какими Услугами пользуется Пользователь, от результата Верификации и от требований, применимых к соответствующему Стороннему провайдеру.
| Данные Telegram-профиля | Telegram ID, публичное имя, username, изображение профиля, язык интерфейса, данные инициализации Mini App и их подпись, дата и время запуска Бота и Приложения, содержание сообщений, направленных Боту. Получаются автоматически при первом запуске Приложения в соответствии с Telegram MA Terms и Telegram Privacy Policy. |
|---|---|
| Регистрационные данные | Номер мобильного телефона; адрес электронной почты; сведения, указанные Пользователем в Заявк, номер и дата Заявки, статус и решение по ней. |
| Верификационные данные (KYC) | Изображение документа, удостоверяющего личность, и извлеченные из него сведения (фамилия, имя, дата рождения, пол, гражданство, тип, номер, страна и дата выдачи, срок действия); селфи, видео, биометрические шаблоны лица; результаты проверки подлинности документа и сравнения лица; технические данные устройства и IP-адрес при прохождении проверки. Обрабатываются в инфраструктуре Провайдера верификации. Оператор получает статус и результат Верификации, а также сведения из документа в объеме фамилия, имя, дата рождения, гражданство, тип и номер документа; изображения, видео и биометрические шаблоны Оператору не передаются и им не хранятся. |
| Данные о Балансе и платежах | Идентификатор, сумма и валюта платежа, выбранные сеть и Криптоактив, статус платежа, хеш транзакции и адрес отправителя (в объеме, полученном от Платежного сервиса), курс и сумма зачисления в USDT, история движения Баланса, удержанное вознаграждение по Тарифам, адрес и сеть для возврата остатка и сведения о подтверждении принадлежности адреса. |
| Данные о Картах и операциях | Идентификатор Карты у Поставщика карт, тип, валюта, статус, срок действия, баланс Карты, маскированный номер, история операций (дата, сумма, валюта, наименование и категория продавца, статус, комиссии), сведения о блокировках, спорах и возвратах. Полные реквизиты Карты отображаются из системы Поставщика карт и Оператором не хранятся. |
| Технические данные | IP-адрес, тип устройства и операционной системы, версия и платформа Telegram, настройки часового пояса, идентификаторы сессии, сведения о действиях Пользователя в интерфейсе Сервиса, включая дату и время, журналы запросов и ошибок, данные о безопасности (неудачные попытки доступа, аномалии). |
| Обращения в поддержку | Содержание переписки Пользователя со службой поддержки через Бот или иные указанные каналы связи, включая приложенные файлы, а также содержание претензий и заявлений о возврате, блокировке и оспаривании операций. |
| Данные из иных источников | Сведения, получаемые от Сторонних провайдеров в связи с оказанием Услуг: результат Верификации, статусы платежей, статусы Карт и операций, уведомления о проведенных расчетах, сведения о блокировках и спорах. |
2.1. Селфи, видео и формируемые на их основе биометрические шаблоны лица относятся к биометрическим данным. Они обрабатываются только на основании явного согласия Пользователя, выраженного в Согласии (п. 1.7), и исключительно в целях Верификации: сравнения лица с фотографией в документе, предотвращения мошенничества и выполнения требований Эмитента и Поставщика карт. Биометрические данные обрабатываются в инфраструктуре Провайдера верификации, не передаются Оператору.
2.2. Сервисом можно пользоваться только от собственного имени. Пользователь не должен предоставлять Оператору или Сторонним провайдерам персональные данные третьих лиц; если он все же предоставляет такие данные, он подтверждает, что вправе это делать.
2.3. Предоставление номера телефона и прохождение Верификации являются обязательными условиями доступа к Услугам: без этих данных Оператор не может открыть доступ к пополнению Баланса и организовать выпуск Карт. Предоставление иных данных обязательно в объеме, необходимом для исполнения конкретной операции или требования Стороннего провайдера.
3. ЦЕЛИ ОБРАБОТКИ
3.1. Предоставление доступа к Сервису и Услугам. Прием и рассмотрение Заявки, создание и ведение Аккаунта, авторизация Пользователя, информирование о статусе операций, работа службы поддержки.
3.2. Проведение Верификации. Подтверждение личности и возраста Пользователя, проверка подлинности документа и принадлежности его предъявителю, предотвращение мошенничества и использования чужих документов, выполнение требований Эмитента, Поставщика карт и правил платежной системы.
3.3. Ведение Баланса и прием платежей. Формирование платежа через Платежный сервис, зачисление средств после подтверждения оплаты, учет движения Баланса.
3.4. Организация выпуска и обслуживания Карт. Передача Поставщику карт заявок на выпуск и пополнение Карт, отображение реквизитов Карт и истории операций, передача заявлений о блокировке, возврате средств и оспаривании операций.
3.5. Соблюдение требований AML/CTF и иных требований закона. Идентификация и верификация Пользователя, проверка источников происхождения средств, санкционный скрининг, оценка риска, выявление подозрительных операций, а также содействие Сторонним провайдерам в исполнении их собственных обязанностей в этой сфере.
3.6. Ответы на запросы компетентных органов. Предоставление сведений по официальным запросам, требованиям и предписаниям государственных, правоохранительных, налоговых, финансово-разведывательных и судебных органов.
3.7. Защита от противоправных действий. Предотвращение мошенничества, автоматизированных злоупотреблений, спама, фишинга и атак на инфраструктуру, соблюдение Лимитов, выявление нарушений Пользовательского соглашения, расследование инцидентов.
3.8. Развитие и улучшение Сервиса. Устранение неисправностей, анализ данных, тестирование, статистические и исследовательские цели, разработка новых Услуг; для этих целей используются агрегированные или псевдонимизированные данные.
3.9. Коммуникация с Пользователем. Направление сервисных и юридически значимых уведомлений, ответы на обращения, информирование об изменениях в Услугах, Тарифах и Лимитах.
3.10. Маркетинг и реклама. Направление Оператором через Бот рекламных сообщений о Сервисе и аналитика их эффективности – на основании Согласия. Пользователь вправе отказаться от рекламных сообщений в порядке, предусмотренном в интерфейсе Сервиса; отказ не затрагивает сервисные и юридически значимые уведомления.
3.11. Учет, отчетность и защита прав. Ведение бухгалтерского и налогового учета, хранение документов, рассмотрение споров и претензий, взыскание задолженности, работа с чарджбэками.
3.12. Иные цели. Обработка для иных целей осуществляется только при наличии отдельного согласия Пользователя.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
4.1. Обработка персональных данных осуществляется на одном или нескольких из следующих оснований, в зависимости от цели:
4.1.1. исполнение договора – обработка необходима для заключения и исполнения Пользовательского соглашения и предоставления Сервиса;
4.1.2. юридическая обязанность Оператора – обработка необходима для соблюдения требований применимого законодательства, включая законодательство о противодействии отмыванию доходов и финансированию терроризма и о бухгалтерском учете, а также для предоставления сведений компетентным органам;
4.1.3. законный интерес Оператора – обеспечение безопасности Сервиса, предотвращение мошенничества и злоупотреблений, исполнение требований Эмитента, Поставщика карт и правил платежной системы, защита прав и законных интересов Оператора, улучшение Сервиса;
4.1.4. согласие Пользователя – для целей, требующих отдельного согласия: обработка биометрических данных при Верификации, передача данных Сторонним провайдерам, в том числе трансграничная, и направление рекламных сообщений. Такое согласие выражается в Согласии (п. 1.7) и может быть отозвано в любой момент полностью или в части; отзыв не влияет на законность обработки, осуществленной до отзыва, и не прекращает обработку, осуществляемую на иных основаниях.
4.2. Отзыв Согласия в части обработки биометрических данных или передачи данных Провайдеру верификации, Поставщику карт и Эмитенту делает невозможным начало, продолжение или повторное прохождение Верификации, а значит, и выпуск Карт. Результат уже завершенной Верификации и сведения, необходимые для соблюдения требований AML/CTF, завершения расчетов и защиты прав, сохраняются на основаниях, указанных в пп. 4.1.1–4.1.3, в течение сроков раздела 6.
4.3. Оператор не использует персональные данные для целей, несовместимых с указанными в разделе 3. Об обработке в новых целях Пользователь уведомляется заранее; если для новой цели требуется согласие, обработка начинается только после его получения.
5. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
5.1. Оператор передает персональные данные третьим лицам только в объеме, необходимом для достижения целей, указанных в разделе 3, на основании Согласия либо когда этого требует применимое законодательство или исполнение Пользовательского соглашения. Оператор не продает персональные данные.
5.2. Провайдер верификации. Верификацию проводит Didit по поручению Оператора и в соответствии с его инструкциями, действуя как обработчик. Оператор передает ему номер телефона, адрес электронной почты и идентификатор Пользователя в Сервисе; документ, селфи Пользователь загружает и проходит непосредственно в интерфейсе Провайдера верификации. Данные хранятся в инфраструктуре Провайдера верификации.
5.3. Поставщик карт и Эмитент. Для выпуска и обслуживания Карты Оператор передает Поставщику карт и Эмитенту сведения о Пользователе в составе фамилия, имя, дата рождения, номер телефона, адрес электронной почты, а также заявки на выпуск и пополнение Карт, суммы операций и заявления о блокировке, возврате и оспаривании операций. Поставщик карт и Эмитент обрабатывают полученные данные как самостоятельные лица, ответственные за обработку: они сами определяют состав совершаемых с данными операций, сроки их хранения и меры защиты и действуют на основании собственных политик конфиденциальности, с которыми Пользователю следует ознакомиться самостоятельно. Оператор не контролирует такую обработку и не несет за нее ответственности.
5.4. Платежный сервис. Для приема платежа Оператор передает Платежному сервису сумму и валюту платежа, идентификатор платежа и технический идентификатор Пользователя; фамилию, имя, номер телефона и документы Оператор не передает. Оператор получает статус платежа, сумму и актив зачисления, сеть, хеш транзакции и адрес отправителя. На платежной странице Платежный сервис может самостоятельно собирать данные Пользователя (адрес кошелька, технические данные, а при наличии его требований – данные для его собственных проверок AML/CTF) по собственной политике конфиденциальности; Оператор в этом не участвует и за такую обработку не отвечает.
5.5. Поставщики услуг, действующие по поручению Оператора. Технические и хостинг-провайдеры, системы поддержки, мониторинга и уведомлений, аналитические сервисы обрабатывают данные по поручению и в интересах Оператора, в объеме и целях, определенных Оператором, на основании договора, содержащего перечень допустимых действий с данными, цели обработки, обязанность соблюдать конфиденциальность и требования к защите данных.
5.6. Компетентные государственные органы. Оператор раскрывает персональные данные по законным запросам, требованиям и предписаниям регулирующих, государственных, налоговых, правоохранительных и судебных органов в объеме, предусмотренном применимым законодательством. Оператор не обязан уведомлять Пользователя о таком раскрытии, если иное прямо не предусмотрено законом.
5.7. Иные лица. Иным получателям данные передаются по прямому указанию Пользователя или с его отдельного согласия.
5.8. За исключением случаев, предусмотренных настоящей Политикой, прямого указания Пользователя либо прямого требования применимого законодательства, Оператор не передает данные Пользователя третьим лицам.
6. СРОКИ ХРАНЕНИЯ
6.1. Персональные данные хранятся в течение срока использования Пользователем Сервиса и в течение срока, установленного применимым законодательством, требованиями Эмитента и Поставщика карт и правилами платежной системы для соответствующей категории данных.
6.2. Сведения и документы, собранные в целях KYC, мониторинга операций и AML/CTF (результат Верификации и полученные при ней сведения о Пользователе, данные о Балансе, платежах и операциях по Картам), хранятся не менее пяти лет со дня прекращения отношений с Пользователем. В течение этого срока такие сведения не подлежат удалению по запросу Пользователя; их обработка ограничивается хранением и использованием для целей, обусловивших хранение.
6.3. Иные данные, не указанные в пп. 6.2, хранятся не дольше, чем это необходимо для целей их обработки, и удаляются или обезличиваются по достижении таких целей.
6.4. Срок хранения может быть продлен на период, необходимый для исполнения мотивированного запроса компетентного органа или Стороннего провайдера, на время незавершенного спора или проверки, а также для защиты прав и законных интересов Оператора в рамках спора или разбирательства.
7. ЗАЩИТА ДАННЫХ
7.1. Оператор применяет технические и организационные меры безопасности, направленные на предотвращение несанкционированного доступа, изменения, удаления или распространения обрабатываемых данных, включая шифрование данных при передаче и хранении, разграничение доступа и многофакторную аутентификацию, журналирование доступа, проверку подписи данных инициализации Mini App, минимизацию хранимых данных, резервное копирование и договорные обязательства лиц, обрабатывающих данные по поручению Оператора.
7.2. Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора и ограничивается принципом необходимости знания.
7.3. Оператор вправе запросить подтверждение личности Пользователя, направившего запрос в отношении персональных данных, если имеются основания подозревать несанкционированный доступ к таким данным или их неправомерное использование.
7.4. При выявлении инцидента, затрагивающего персональные данные, Оператор расследует его, принимает меры по устранению последствий и уведомляет компетентный надзорный орган и затронутых Пользователей в сроки, установленные применимым законодательством.
8. ПРАВА ПОЛЬЗОВАТЕЛЯ
8.1. Пользователь вправе:
8.1.1. получить информацию об обработке своих персональных данных, включая сведения о категориях данных, целях обработки, источниках, получателях, сроках хранения и трансграничных передачах, а также копию своих данных;
8.1.2. требовать уточнения, изменения или дополнения своих данных, если они неполны, устарели или неточны;
8.1.3. требовать удаления своих персональных данных;
8.1.4. ограничить обработку или возразить против нее, в том числе против обработки, основанной на законном интересе, и против получения рекламных сообщений, а также отозвать ранее данное согласие;
8.1.5. требовать блокирования или уничтожения данных, полученных с нарушением закона;
8.1.6. подать жалобу Оператору либо в компетентный надзорный орган.
8.2. Права, указанные в пп. 8.1.3–8.1.5, реализуются с учетом обязанностей Оператора по хранению данных, предусмотренных разделом 6: в части сведений, подлежащих обязательному хранению, требование об удалении, блокировании или прекращении обработки не подлежит исполнению до истечения установленного срока. В таком случае Оператор ограничивает обработку хранением и сообщает Пользователю причину и срок ограничения.
8.3. Права в отношении данных, переданных Поставщику карт, Эмитенту, Платежному сервису и Telegram и обрабатываемых ими самостоятельно, реализуются путем обращения непосредственно к соответствующему лицу. Оператор по запросу Пользователя содействует в передаче такого обращения, но не гарантирует результат. Права в отношении данных, обрабатываемых Провайдером верификации по поручению Оператора, реализуются через Оператора.
8.4. Запросы направляются через Бот либо по адресу электронной почты, указанному в разделе 12. Оператор идентифицирует заявителя по учетной записи Telegram, к которой привязан Аккаунт. Оператор рассматривает запрос и отвечает на него в срок, установленный применимым законодательством, но в любом случае не позднее 30 календарных дней с даты его получения.
9. ОБЯЗАННОСТИ СТОРОН
9.1. Оператор обязуется соблюдать положения настоящей Политики, обеспечивать Пользователю доступную возможность ознакомиться с ней и реализовать предусмотренные ею права, а также своевременно рассматривать законные запросы Пользователей.
9.2. Пользователь обязуется предоставлять достоверные и актуальные данные и гарантирует, что предоставляемые им данные не относятся к третьим лицам без наличия у него соответствующих прав и полномочий.
9.3. Пользователь обязуется своевременно обновлять предоставленные данные, в том числе по запросу Оператора или Стороннего провайдера, и сообщать об изменении сведений, предоставленных при Верификации, в срок, установленный Пользовательским соглашением.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
10.1. Оператор является юридическим лицом Республики Панама, а Сторонние провайдеры и поставщики услуг находятся в различных юрисдикциях. В связи с этим персональные данные Пользователя могут передаваться и обрабатываться за пределами страны его резидентства.
10.2. При такой передаче Оператор принимает меры для обеспечения надлежащего уровня защиты данных: включает в договоры с получателями обязательства по конфиденциальности и защите данных, заключает стандартные договорные положения, утвержденные Европейской комиссией, для передач, охватываемых GDPR, выбирает провайдеров с признанными сертификациями безопасности и размещает данные Верификации в Европейском союзе, а также применяет шифрование и минимизацию передаваемых данных.
10.3. Трансграничная передача биометрических данных осуществляется только на основании явного согласия Пользователя, выраженного в Согласии (п. 1.7).
10.4. Трансграничная передача иных данных осуществляется на основании Согласия, а также в той мере, в какой она необходима для исполнения Пользовательского соглашения и оказания Услуг.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Оператор вправе в одностороннем порядке изменять настоящую Политику, публикуя обновленную редакцию в Сервисе с указанием даты редакции.
11.2. Обновленная редакция вступает в силу с момента публикации, если иной срок не указан Оператором.
11.3. Обработка в новых целях, требующих согласия, начинается только после получения нового согласия; изменение Политики не расширяет объем ранее данного Согласия.
12. ОБРАЩЕНИЯ И КОНТАКТЫ
12.1. Вопросы, комментарии и запросы, касающиеся настоящей Политики и обработки персональных данных, направляются в службу поддержки Оператора через Бот в Telegram.
12.2. Жалобы на использование персональных данных рассматриваются Оператором; о результатах рассмотрения Пользователь информируется в срок, указанный в п. 8.4.
12.3. Сервис и материалы Оператора могут содержать ссылки на ресурсы Сторонних провайдеров и иных третьих лиц. Такие ресурсы имеют собственные политики конфиденциальности, за содержание которых Оператор ответственности не несет; Пользователю следует ознакомиться с ними до передачи каких-либо данных.