Коротко про головне
Ми обробляємо лише дані, необхідні для роботи сайту і платформи, безпеки, підтримки та виконання договорів. Ми не продаємо персональні дані. Користувач може запросити доступ, виправлення або видалення даних у межах чинного законодавства.
1. Область застосування
Ця Політика конфіденційності описує обробку інформації при використанні сайту copytrader.pw, особистого кабінету, програмного забезпечення, API, модулів, підтримки та пов’язаних продуктів CopyTrader, разом іменованих «Сервіс».
Політика застосовується до відвідувачів сайту, зареєстрованих користувачів, представників клієнтів і партнерів, адміністраторів white-label проектів, трейдерів і інвесторів, якщо CopyTrader обробляє їхні дані.
Сторонні біржі, платіжні системи, сайти та додатки обробляють дані за власними правилами. Перед їх використанням потрібно ознайомитися з відповідними політиками конфіденційності.
2. Хто обробляє дані
Власником сайту та оператором персональних даних, що обробляються для надання CopyTrader, є ФОП Куклін Дмитро Геннадійович (ІПН 541000081610, ОГРНІП 322547600003548, дата реєстрації — 14 січня 2022 року, місце реєстрації — Новосибірська область, Новосибірський район), що діє під брендом CopyTrader. Зв’язатися з оператором можна за адресою [email protected].
У white-label проектах клієнт CopyTrader може самостійно визначати цілі та способи обробки даних своїх кінцевих користувачів. У такому разі клієнт виступає самостійним оператором або контролером даних, а CopyTrader обробляє дані за його дорученням і в межах договору.
Якщо ви використовуєте систему, створену стороннім власником проекту, частина запитів щодо персональних даних може вимагати звернення безпосередньо до цього власника. Ми допоможемо визначити належного адресата запиту.
3. Які дані ми можемо обробляти
3.1. Дані акаунту і проекту
- електронна адреса, ім’я або псевдонім, ідентифікатор користувача та дані аутентифікації;
- роль у проекті, належність до організації, налаштування, тариф, статус та права доступу;
- відомості, які користувач добровільно вказує у профілі, заявці або переписці з підтримкою.
3.2. Дані підключень і торгових операцій
- назва біржі, ідентифікатор підключеного акаунта, технічні параметри інтеграції та дозволи API;
- API-ключі та інші секрети підключення в обсязі, необхідному для роботи обраних функцій;
- торгові налаштування, події копіювання, заявки, угоди, статуси виконання, баланси та журнали помилок, отримані через інтеграцію;
- зв’язки між трейдерами, інвесторами та проектами, створені користувачем або адміністратором.
3.3. Технічні дані
- IP-адреса, дата і час запиту, тип браузера і пристрою, операційна система, мова та приблизний регіон;
- адреси відвіданих сторінок, джерело переходу, дії в інтерфейсі, ідентифікатори сесії, діагностичні події та журнали безпеки;
- cookie-файли, дані локального і сесійного сховища браузера та аналогічні технології.
3.4. Платежі та комунікації
- обраний тариф, рахунки, суми, валюта, статус і історія платежів, реквізити платника і ідентифікатор транзакції;
- зміст звернень до підтримки, чат і інші канали зв’язку, а також відомості, необхідні для відповіді;
- дані банківської картки зазвичай обробляються платіжним провайдером і не повинні зберігатися на серверах CopyTrader, якщо прямо не повідомлено інше.
4. Звідки ми отримуємо дані
Ми отримуємо дані безпосередньо від користувача під час реєстрації, налаштування проєкту, підключення інтеграцій, оплати та звернень у підтримку; автоматично від браузера та інфраструктури; від підключених бірж і сервісів за командою користувача; від власника white-label проєкту або організації, яка надала користувачу доступ.
Якщо користувач надає дані іншої особи, він підтверджує наявність законної підстави для такої передачі і зобов’язаний повідомити цій особі необхідну інформацію про обробку.
5. Цілі та правові підстави обробки
Залежно від застосовного законодавства ми обробляємо дані для виконання договору, виконання дій за запитом до укладення договору, виконання юридичних обов’язків, захисту законних інтересів CopyTrader та користувачів або на підставі згоди.
Основні цілі обробки:
- реєстрація, автентифікація, управління ролями та надання функцій Сервісу;
- підключення бірж, синхронізація та копіювання торговельних операцій відповідно до налаштувань користувача;
- виставлення рахунків, облік платежів, виконання тарифів і договорів;
- підтримка, діагностика помилок, повідомлення про роботу та обробка звернень;
- захист акаунтів, запобігання зловживанням, розслідування інцидентів та забезпечення стійкості інфраструктури;
- аналіз використання, вимірювання відвідуваності та покращення інтерфейсу, продуктивності та змісту сайту;
- дотримання вимог закону, виконання законних запитів і захист прав у претензійних та судових процедурах.
Якщо обробка базується на згоді, її можна відкликати. Відкликання не впливає на законність обробки, виконаної до відкликання, і не припиняє обробку, для якої існує інша законна підстава.
6. Cookies, локальне сховище та аналітика
Сайт використовує необхідні cookie-файли для сесії, безпеки, захисту форм та вибору мови. У браузері також можуть зберігатися налаштування інтерфейсу, час початку сесії та дата показу інформаційного банера.
Для статистики та покращення сайту використовується Яндекс.Метрика, включно з функціями аналізу переходів, кліків і взаємодії зі сторінками. Сервіс може отримувати cookie, IP-адресу, параметри пристрою, джерело переходу та відомості про дії на сайті. На сайті також працює віджет підтримки Jivo, який обробляє технічні дані та інформацію, добровільно надіслану в чат.
Користувач може обмежити cookie у налаштуваннях браузера та використовувати засоби блокування аналітики. Вимкнення необхідних cookie може порушити вхід, збереження мови та роботу окремих функцій. Якщо застосовне право вимагає згоди на необов’язкові технології, їх слід використовувати після отримання такої згоди.
7. Кому можуть передаватися дані
Ми не продаємо і не здаємо персональні дані в оренду. Доступ надається лише в обсязі, необхідному для відповідної мети, наступним категоріям отримувачів:
- постачальникам хостингу, хмарної інфраструктури, моніторингу, захисту, резервного копіювання та технічної підтримки;
- підключеним за вибором користувача біржам, брокерам та іншим інтеграціям;
- платіжним провайдерам, банкам, бухгалтерам та іншим учасникам обробки платежу;
- постачальникам аналітики, онлайн-чату, електронної пошти та інших комунікаційних інструментів;
- власнику white-label проєкту або організації користувача відповідно до ролей, договору та налаштувань доступу;
- професійним консультантам і потенційному правонаступнику при реорганізації або передачі бізнесу з обов’язком дотримуватись конфіденційності;
- державним органам і іншим особам, коли передача вимагається законом, законним запитом або необхідна для захисту прав і безпеки.
З постачальниками, які обробляють дані за нашим дорученням, застосовуються договірні та організаційні заходи захисту в обсязі, необхідному законодавством.
8. Місце зберігання і транскордонна передача
CopyTrader та його постачальники можуть обробляти дані в різних країнах. Рівень захисту в країні отримувача може відрізнятися від рівня захисту за місцем знаходження користувача.
При транскордонній передачі ми застосовуємо передбачені законом підстави та гарантії, включаючи договірні зобов’язання отримувача, оцінку допустимості передачі та отримання згоди, коли це необхідно. Вимоги про локалізацію даних виконуються в випадках, коли вони застосовні до конкретної обробки.
9. Як довго зберігаються дані
Дані зберігаються не довше, ніж потрібно для цілей обробки, активності акаунта і договору, виконання вимог закону, вирішення спорів і забезпечення безпеки.
- дані акаунта і проєкту зазвичай зберігаються під час використання Сервісу і протягом обмеженого періоду після припинення для закриття розрахунків і претензій;
- торговельні журнали та історія операцій зберігаються в межах налаштувань проєкту, тарифу, договору і термінів, необхідних для діагностики та аудиту;
- секрети API мають видалятися або ставати недоступними після відключення інтеграції, видалення проєкту або припинення відповідної послуги, окрім технічно необхідних резервних копій з обмеженим терміном зберігання;
- фінансові документи та відомості про платежі зберігаються відповідно до термінів, встановлених бухгалтерським, податковим та іншим застосовним законодавством;
- технічні журнали, звернення і резервні копії видаляються або знеособлюються за затвердженими термінами або після відпадання мети зберігання.
Після закінчення терміну дані видаляються, знеособлюються або ізолюються до безпечного видалення з резервних копій.
10. Як ми захищаємо дані
Ми застосовуємо співмірні з ризиком технічні та організаційні заходи, включаючи розмежування доступу, захищені з’єднання, журналювання, резервне копіювання, оновлення компонентів і процедури реагування на інциденти.
Жоден спосіб передачі або зберігання даних не забезпечує абсолютну безпеку. Користувач також відповідає за надійний пароль, двофакторну автентифікацію, захист пристрою, мінімальні дозволи API та своєчасне відключення скомпрометованих ключів.
Для біржових API рекомендується забороняти виведення коштів, обмежувати ключі за IP-адресами, якщо це підтримується, та створювати окремий ключ для кожного проєкту.
У разі інциденту, який зачіпає права користувачів і підлягає повідомленню, ми діємо у строки та порядку, встановлені застосовним законодавством.
11. Права користувача
Залежно від застосовного законодавства користувач може:
- отримати підтвердження обробки, відомості про цілі та отримувачів та копію своїх персональних даних;
- вимагати виправлення неточних або доповнення неповних даних;
- вимагати видалення даних або обмеження обробки, якщо для продовження немає законних підстав;
- заперечувати проти обробки на основі законного інтересу і відкликати раніше надану згоду;
- отримати надані дані у структурованому форматі, коли застосовується право на перенесення;
- звернутися зі скаргою до компетентного органу з захисту персональних даних або до суду.
Для виконання запиту нам може знадобитися підтвердити особу та повноваження заявника. Ми відповімо у строк, встановлений застосовним законом. У випадках, передбачених законом, запит може бути обмежений, наприклад, для захисту прав інших осіб, безпеки або виконання юридичного обов’язку.
12. Дані неповнолітніх
Сервіс призначений для осіб старше 18 років і не орієнтований на дітей. Ми свідомо не збираємо дані неповнолітніх. Якщо ви вважаєте, що дитина передала нам дані без належного дозволу, повідомте про це для перевірки та видалення.
13. Зміни Політики
Ми можемо оновлювати Політику при зміні Сервісу, складу постачальників, способів обробки або законодавства. Актуальна версія та дата набрання чинності завжди публікуються на цій сторінці.
Про суттєві зміни ми повідомимо через сайт, особистий кабінет або електронною поштою, коли це можливо і необхідно. Якщо для нової мети потрібна згода, вона буде запрошена окремо.