Що охоплює ця політика
Документ застосовується до сайту, застосунків, API, облікового запису, messaging-функцій, wallet, P2P order flow, dispute review, support і пов'язаних сервісів, які надаються під брендом MEET.
1. Сфера дії та контролер
1.1. Ця Privacy Policy застосовується до обробки персональних даних при використанні веб-сайту, застосунків, API, account features, messaging functions, marketplace tools, wallet records, P2P order interfaces, escrow/dispute flows, support channels і пов'язаних сервісів MEET.
1.2. Контролером даних є PRIVATE ENTERPRISE GIPER-TRONIKS (PE GIPER-TRONIKS), приватне підприємство, код ЄДРПОУ 40394765, зареєстроване 04.04.2016, юридична адреса: Україна, **3, Одеська обл., місто Одеса, ВУЛИЦЯ ДНІПРОПЕТРОВСЬКА ДОРОГА, будинок **, корпус **, квартира **.
1.3. Для privacy requests і legal notices використовується [email protected] та +380661025579. Окремий публічний DPO у цій редакції не призначений.
2. Категорії даних
| Категорія | Приклади | Навіщо це може бути потрібно |
|---|---|---|
| Account data | email, username, display name, password hashes, verification flags, language, profile fields | Реєстрація, вхід, безпека акаунта, support і робота інтерфейсу. |
| Technical and device data | IP, session identifiers, device signals, browser data, technical logs | Захист від зловживань, rate limiting, security monitoring і діагностика. |
| Messaging and content data | messages, attachments, listings, support tickets, moderation reports | Надання communication features, storage, moderation і dispute evidence. |
| Wallet and transaction data | wallet balances, transfers, holds, order states, dispute outcomes, related metadata | Ведення внутрішнього обліку, support, anti-fraud review і безпека. |
| KYC and compliance data | ID documents, proof of address, source-of-funds documents, screening outcomes, investigation notes | Верифікація, sanctions compliance, fraud review і виконання обов'язків за законом. |
3. Джерела, цілі та legal bases
3.1. Ми можемо отримувати дані безпосередньо від користувача, автоматично через сервіс, від service providers або від інших користувачів у контексті disputes, support і moderation.
3.2. Основні цілі обробки включають: надання account, messaging і marketplace functionality; ведення wallet records і transaction history; безпеку, fraud prevention, linked-account analysis і sanctions checks; support, moderation, dispute handling і виконання legal requests; покращення сервісу та технічну діагностику.
3.3. Конкретна legal basis залежить від застосовного права і може включати виконання договору, законний інтерес, дотримання закону, встановлення або захист правових вимог.
4. Wallet, P2P, disputes і compliance data
4.1. Якщо ви використовуєте wallet, transfers, P2P order flow, escrow або dispute processes, сервіс може додатково обробляти transaction metadata, counterparty identifiers, proof of payment, order history, dispute statements, screenshots, invoices, account restrictions, trust signals і KYC-related materials.
4.2. Такі дані можуть використовуватися для anti-fraud review, suspicious pattern detection, dispute resolution, linked-account analysis, sanctions screening, внутрішнього обліку та відповіді на законні запити органів влади в межах, дозволених законом.
5. Розкриття даних
5.1. Дані можуть розкриватися таким категоріям отримувачів, якщо це розумно необхідно і дозволено законом:
- hosting, storage, email, logging і support providers;
- security, analytics, KYC, sanctions screening і anti-fraud providers;
- контрагентам у межах dispute flow в обсязі, потрібному для review конкретного кейсу;
- law enforcement, regulators, courts, tax authorities та іншим органам за наявності законної підстави;
- новому власнику бізнесу або активів у разі merger, restructuring, financing, acquisition або sale of assets.
6. Міжнародна передача даних
6.1. Дані можуть зберігатися та оброблятися в межах Європейського Союзу. Якщо дані передаються за межі відповідної юрисдикції, для такої передачі використовуються Standard Contractual Clauses (SCC) або інші допустимі правові механізми.
6.2. У цій редакції policy оператор розкриває модель EU + SCC як базову схему зберігання і транскордонної передачі даних.
7. Зберігання даних
7.1. Ми зберігаємо дані стільки, скільки це розумно необхідно для надання сервісу, безпеки, запобігання зловживанням, обліку, dispute handling, legal defense, виконання вимог закону та дотримання внутрішньої retention practice.
7.2. Окрема публічна таблиця строків зберігання ще не затверджена в остаточному вигляді. До її затвердження оператор керується принципом зберігання даних не довше, ніж це потрібно для законних цілей обробки та обов'язкових legal/compliance needs.
8. Security, права користувача та віковий поріг
8.1. Operator застосовує розумні технічні та організаційні заходи захисту, включно з access controls, logging, credential security, incident response procedures і обмеженням доступу за принципом need-to-know.
8.2. Залежно від юрисдикції та застосовного права ви можете мати права на доступ, виправлення, видалення, обмеження обробки, заперечення проти окремих видів обробки, перенесення даних, відкликання згоди та подання скарги до компетентного наглядового органу. Для реалізації цих прав використовуйте [email protected].
8.3. Сервіс призначений для користувачів 18+. Якщо Operator отримує достовірну інформацію про те, що дані були зібрані у особи, яка не має права користуватися сервісом, акаунт може бути обмежений або видалений, а дані оброблені в обсязі, необхідному для дотримання закону та захисту платформи.
9. Зміни, контакти та пов'язані документи
9.1. Operator може періодично оновлювати цю Privacy Policy. Нова редакція набирає чинності з дати, зазначеної вгорі документа, якщо інше не вимагається застосовним правом. Суттєві зміни можуть додатково доводитися до користувача через інтерфейс, email або інші розумні канали.
9.2. З питань privacy-related requests, legal notices або exercise of rights використовуйте [email protected].