Политика обработки персональных данных exway.io
1. Основные положения
Настоящая Политика определяет принципы и порядок обработки персональных данных пользователей сервиса exway.io (Оператор) и информирует о принимаемых мерах по их защите. Ее цель — обеспечение защиты прав и свобод пользователей, включая право на неприкосновенность частной жизни, при обработке их данных. Все сотрудники exway.io, имеющие доступ к персональным данным, обязаны строго соблюдать требования настоящей Политики. Согласие пользователя на обработку данных подтверждается активным действием: нажатием кнопки, установкой флажка в чек-боксе, скроллом страницы или подписанием документа в электронной форме.
2. Основные понятия
Персональные данные: Любая информация, позволяющая прямо или косвенно идентифицировать физическое лицо (например, ФИО, контактные данные, паспортные сведения, финансовые реквизиты, данные транзакций).
Оператор: Сервис exway.io, который самостоятельно или совместно с другими лицами определяет цели и способы обработки персональных данных пользователей.
Обработка данных: Любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Личный кабинет: Персонализированный защищенный раздел сайта exway.io, доступ к которому осуществляется по уникальным логину и паролю пользователя.
3. Какие данные мы обрабатываем
Оператор exway.io обрабатывает следующие категории персональных данных пользователей:
Контактные данные: Адрес электронной почты (email), номер телефона.
Идентификационные данные: Паспортные данные или данные иного удостоверяющего документа (требуются для процедуры верификации и соблюдения KYC/AML политик).
Финансовые данные: Реквизиты платежных карт, банковских счетов, электронных кошельков, история финансовых операций и транзакций.
Технические данные: IP-адрес пользователя, данные coоkie-файлов, информация о типе браузера и устройства, параметры сетевого подключения.
4. Цели обработки данных
Обработка персональных данных на exway.io осуществляется строго в следующих целях:
Заключение и исполнение условий Пользовательского соглашения.
Предоставление доступа к сервисам и функциям платформы exway.io, включая финансовые услуги.
Выполнение требований законодательства (включая бухгалтерский учет, налоговую отчетность, противодействие отмыванию доходов и финансированию терроризма — KYC/AML).
Обеспечение технической поддержки пользователей и разрешение возникающих вопросов.
Повышение качества сервисов, разработка новых функций, проведение аналитики.
Информирование пользователей об изменениях в сервисе, акциях или важных уведомлениях (при наличии согласия).
5. Принципы обработки данных
Обработка осуществляется законно, добросовестно и прозрачно.
Данные хранятся на защищенных серверах, расположенных на территориях, соответствующих требованиям применимого законодательства.
exway.io не обрабатывает биометрические персональные данные.
Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
6. Права пользователя
Пользователь сервиса exway.io имеет право:
Запрашивать доступ к своим персональным данным.
Требовать уточнения, исправления неточных или неполных данных.
Отозвать свое согласие на обработку данных (в случаях, когда обработка основана на согласии).
Требовать блокировки или удаления своих данных при наличии законных оснований (например, прекращение цели обработки, отзыв согласия).
Получать данные в структурированном, машиночитаемом формате (право на переносимость данных, где применимо).
Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных.
7. Безопасность данных
Оператор exway.io принимает все необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам относятся:
Применение современных протоколов шифрования передаваемых данных (SSL/TLS).
Регулярное проведение внутренних аудитов систем безопасности.
Реализация системы двухфакторной аутентификации (2FA) для доступа в Личный кабинет.
Строгий контроль и разграничение прав доступа сотрудников к персональным данным на основе принципа минимальной необходимости.
Использование защищенных дата-центров.
8. Заключительные положения
Настоящая Политика вступает в силу с момента ее публикации на сайте exway.io.
Актуальная редакция Политики всегда доступна по постоянной ссылке: https://exway.io/privacy
Оператор exway.io оставляет за собой право вносить изменения в настоящую Политику. В случае существенных изменений пользователи будут уведомлены доступными способами (например, через Личный кабинет или по email).
Продолжение использования сервиса exway.io после публикации обновленной Политики означает согласие пользователя с ее условиями.
Дата последнего обновления: 16 июля 2025 г.