1. Общие положения

1.1. Настоящая политика описывает, какие данные собирает [FBM] CARDS (далее — «Сервис»), как их использует, кому передаёт и как защищает.

1.2. Используя Сервис, вы соглашаетесь с условиями настоящей политики.

2. Какие данные мы собираем

Регистрационные данные

  • имя, email, Telegram-контакт, название команды, роль в команде;
  • промокод (источник привлечения).

Верификационные данные

  • документы, запрашиваемые платёжными провайдерами в рамках KYC-процедур (при необходимости).

Транзакционные данные

  • история операций по картам: суммы, даты, MCC-коды, статусы;
  • история пополнений: суммы, адреса кошельков, хеши транзакций.

Технические данные

  • IP-адрес, тип браузера, операционная система;
  • логи входов в систему и действий в личном кабинете;
  • данные 2FA-аутентификации.

3. Для чего мы используем данные

  • Предоставление Сервиса — выпуск карт, обработка транзакций, зачисление средств.
  • Безопасность — антифрод-мониторинг, контроль decline rate, предотвращение несанкционированного доступа.
  • Коммуникация — уведомления о статусе аккаунта, изменениях условий, поддержка.
  • Улучшение Сервиса — анализ использования для развития продукта.
  • Соблюдение законодательства — выполнение требований AML/KYC.

Мы не продаём данные пользователей третьим лицам и не передаём их рекламодателям.

4. Кому мы передаём данные

  • Платёжным провайдерам — в объёме, необходимом для выпуска карт и обработки транзакций.
  • Карточным сетям (Visa, Mastercard) — в рамках обработки транзакций.
  • Регуляторам и правоохранительным органам — исключительно по законному требованию.

Других получателей данных нет.

5. Как мы защищаем данные

  • Шифрование данных при передаче и хранении.
  • Двухфакторная аутентификация для доступа к аккаунту.
  • Ограниченный доступ: к данным пользователей имеет доступ только необходимый минимум сотрудников.
  • Логирование всех действий в системе.

6. Сроки хранения данных

  • Данные аккаунта — на протяжении действия аккаунта и 3 года после его закрытия.
  • Транзакционные данные — 5 лет с момента совершения операции.
  • Логи входов — 1 год.

Сроки обусловлены требованиями AML-законодательства.

7. Права пользователя

Вы можете:

  • запросить копию своих данных, хранящихся в Сервисе;
  • потребовать исправления неточных данных;
  • потребовать удаления данных (с учётом ограничений, установленных AML-требованиями — мы не можем удалить транзакционные данные до истечения сроков хранения);
  • отказаться от получения маркетинговых сообщений.

Для реализации своих прав обратитесь к менеджеру.

8. Файлы cookie

Сервис использует минимальный набор cookie:

  • Сессионные — для поддержания авторизации.
  • Аналитические — для анализа использования Сервиса.

Рекламные cookie и трекеры третьих сторон не используются.

9. Изменение политики

Сервис вправе обновлять настоящую политику. При существенных изменениях пользователи уведомляются через email или личный кабинет.

10. Контакты

По вопросам обработки данных: Telegram