Этот документ объясняет, как компания CoinSun OÜ, действующая под брендом Crystron Zen, обрабатывает сведения о клиентах при использовании сервиса контроля кредитных обязательств.
Мы не стремимся накапливать лишние данные. Каждый элемент информации собирается с конкретной целью и удерживается ровно столько, сколько необходимо для работы сервиса и соблюдения требований законодательства.
Какие сведения появляются в системе
Информация возникает в момент регистрации, во время работы с платформой и при обращениях в службу поддержки. Характер данных зависит от того, как именно вы используете сервис.
Идентификационные данные
Имя, адрес электронной почты, номер телефона — минимальный набор, позволяющий создать учетную запись и поддерживать связь с вами.
Финансовые записи
Информация о кредитных обязательствах, которую вы добровольно вносите в систему для отслеживания платежей и составления графиков погашения.
Технические параметры
IP-адрес, тип устройства, данные браузера — технические метки, необходимые для функционирования веб-платформы и защиты от несанкционированного доступа.
Коммуникационная история
Переписка с поддержкой, запросы, комментарии — записи взаимодействия, которые помогают решать возникающие вопросы эффективнее.
Зачем нужна эта информация
Каждый фрагмент данных выполняет определенную роль в работе сервиса. Мы избегаем сбора информации «на всякий случай» и придерживаемся принципа минимальной достаточности.
Обслуживание учетной записи
Контактные данные позволяют идентифицировать вас как клиента, восстанавливать доступ при утере пароля, отправлять важные уведомления о состоянии счета и изменениях в работе платформы.
Функциональность платформы
Финансовая информация необходима для расчета графиков платежей, формирования напоминаний о предстоящих выплатах, анализа долговой нагрузки и предоставления персонализированных рекомендаций по управлению обязательствами.
Безопасность и защита
Технические данные помогают выявлять подозрительную активность, предотвращать попытки несанкционированного входа, защищать систему от автоматизированных атак и обеспечивать стабильность работы сервиса.
Важное уточнение: Если цель, ради которой была собрана информация, утратила актуальность, данные подлежат удалению либо обезличиванию, если только законодательство не требует их сохранения.
Передача информации третьим сторонам
Crystron Zen не занимается продажей данных клиентов. Передача информации происходит только в строго определенных случаях, связанных с работой сервиса или выполнением законных требований.
- Сервис-провайдеры: Платежные системы, облачные хостинг-провайдеры, службы рассылки уведомлений — партнеры, без которых невозможно функционирование платформы. Все они работают на основе договоров, предусматривающих конфиденциальность и ограничение использования данных строго целями сотрудничества.
- Правовые обязательства: В случае получения законного запроса от государственных органов, судебного предписания или необходимости защиты прав компании информация может быть раскрыта в объеме, предусмотренном законом.
- Корпоративные изменения: При реорганизации, слиянии или продаже бизнеса данные клиентов могут быть переданы правопреемнику с сохранением всех обязательств по конфиденциальности.
Мы не передаем информацию в страны с недостаточным уровнем защиты данных без применения дополнительных гарантий безопасности, таких как стандартные договорные оговорки или механизмы сертификации.
Меры защиты и остаточные риски
Безопасность данных обеспечивается комплексом технических и организационных мер. Доступ к информации ограничен только теми сотрудниками, которым это необходимо для выполнения служебных обязанностей.
| Категория защиты | Применяемые методы |
|---|---|
| Шифрование | Данные передаются по защищенным каналам TLS/SSL. Конфиденциальная информация хранится в зашифрованном виде с использованием современных алгоритмов. |
| Контроль доступа | Многоуровневая аутентификация, разграничение прав доступа по ролям, регулярный аудит действий пользователей системы. |
| Мониторинг | Автоматизированные системы отслеживания аномальной активности, журналирование критических операций, регулярные проверки безопасности. |
| Резервное копирование | Регулярное создание резервных копий с хранением в защищенных локациях, процедуры быстрого восстановления при технических сбоях. |
Несмотря на все усилия, абсолютной защиты не существует. Кибератаки, технические сбои, человеческие ошибки — риски, которые невозможно исключить полностью. Мы работаем над их минимизацией, но не можем гарантировать стопроцентную неуязвимость.
Ваши возможности управления данными
Клиенты обладают рядом прав, позволяющих контролировать информацию, которая хранится в системе. Реализация этих прав происходит через личный кабинет или путем обращения в службу поддержки.
Доступные действия
Для реализации любого из этих прав отправьте письмо на адрес info@crystronzen.site с указанием конкретного запроса. Мы ответим в течение 30 дней и при необходимости запросим дополнительные сведения для подтверждения личности.
Сроки хранения информации
Длительность хранения зависит от типа данных и целей, для которых они были собраны. Мы не держим информацию дольше, чем это оправдано необходимостью или требованиями законодательства.
Активные учетные записи
Данные сохраняются все время, пока вы пользуетесь сервисом и ваша учетная запись остается активной.
Неактивные аккаунты
Если вход в систему не производился более двух лет, мы направляем уведомление с предложением подтвердить желание сохранить данные. При отсутствии ответа информация удаляется.
Финансовые записи
Транзакционная история и документы, связанные с оплатой услуг, хранятся в течение срока, установленного налоговым и бухгалтерским законодательством — обычно это пять лет.
Техническая телеметрия
Логи доступа, IP-адреса и другие технические данные хранятся от трех до шести месяцев, после чего автоматически удаляются или обезличиваются.
По истечении установленных сроков данные либо удаляются безвозвратно, либо преобразуются в анонимизированную форму, исключающую идентификацию конкретного человека.
Правовая основа обработки
Обработка данных ведется на основе различных правовых оснований в зависимости от контекста и характера информации.
- Договорные обязательства: Большая часть обработки происходит для исполнения договора об оказании услуг, который возникает при регистрации в сервисе.
- Законные интересы: Защита от мошенничества, обеспечение безопасности системы, улучшение функциональности платформы — действия, оправданные законными интересами компании при соблюдении баланса с правами клиентов.
- Согласие: В отдельных случаях, например при отправке маркетинговых материалов, обработка основывается на явно выраженном согласии, которое можно отозвать в любой момент.
- Требования законодательства: Хранение бухгалтерской документации, противодействие отмыванию денег, налоговая отчетность — обязательства, возникающие из применимых правовых норм.
Компания зарегистрирована в Эстонии и следует требованиям Общего регламента по защите данных Европейского Союза. Клиенты из Казахстана пользуются теми же стандартами защиты.
Изменения в документе
Этот документ может обновляться по мере изменения законодательства, развития сервиса или пересмотра внутренних процедур. Существенные изменения будут доведены до вашего сведения заблаговременно через электронную почту или уведомления в личном кабинете.
Дата последнего обновления всегда указана в начале документа. Периодически сверяйтесь с актуальной версией, чтобы быть в курсе текущих практик обработки данных.
Связь по вопросам конфиденциальности
При возникновении вопросов, касающихся обработки личных данных, используйте указанные контакты. Мы рассматриваем каждое обращение индивидуально и стремимся предоставить исчерпывающие ответы в разумные сроки.