Uslovi korišćenja i politika privatnosti
1. UVOD
Ovim dokumentom uređuju se Uslovi korišćenja i Politika privatnosti platforme AML CORE (u daljem tekstu: „Platforma“), kojom upravlja AI BUSINESS SOLUTIONS DOO, adresa sjedišta: 4 JULA BR. 113/18, Podgorica; PIB: 04381122 (u daljem tekstu: „Kompanija“, „mi“, „nas“ ili „naša“).
Ovi Uslovi korišćenja i Politika privatnosti predstavljaju obavezujući ugovor između Kompanije i svakog korisnika Platforme. Pristupanjem, registracijom ili korišćenjem bilo kojeg dijela Platforme, korisnik se saglašava da je pravno vezan svim odredbama navedenim u ovom dokumentu.
Korišćenjem Platforme potvrđujete da ste pročitali, razumjeli i prihvatili sve odredbe ovog dokumenta. Ako se sa njima ne slažete, niste ovlašćeni da koristite Platformu.
Kompanija zadržava pravo da, u skladu sa zakonom, preduzme sve mjere radi zaštite svojih prava, integriteta sistema i interesa drugih korisnika.
2. DEFINICIJE
U smislu ovog dokumenta, sljedeći pojmovi imaju značenje kako je definisano u nastavku:
- Platforma – softverska aplikacija AML CORE kojom upravlja Kompanija i koja služi za tehničku podršku sprovođenju AML procedura.
- Kompanija – pravno lice koje razvija, održava i upravlja Platformom.
- Korisnik – pravno ili fizičko lice koje je registrovano na Platformi i koristi njene funkcionalnosti u svrhu sprovođenja AML procedura.
- Klijent – jedno fizičko ili pravno lice koje predstavlja jedan poslovni odnos korisnika u smislu AML propisa.
- Povezana lica – fizička lica povezana sa klijentom, uključujući stvarne vlasnike, zakonske zastupnike, ovlašćena lica i druga lica u skladu sa AML propisima.
- AML dokumentacija – svi podaci, zapisi, evidencije i dokumenti koji se obrađuju u svrhu sprovođenja mjera sprječavanja pranja novca i finansiranja terorizma.
- DMS (Document Management System) – elektronski sistem za čuvanje, organizaciju i upravljanje AML dokumentacijom u okviru Platforme.
- Automatska obrada / automatizovane funkcionalnosti – tehničke funkcije Platforme koje obrađuju podatke na osnovu unaprijed definisanih pravila, bez donošenja automatskih odluka koje proizvode pravne posljedice po lica.
- Pod-izvršilac obrade – treće lice koje Kompanija angažuje radi pružanja hosting ili infrastrukturnih usluga, u skladu sa zakonom.
- Uslovi – ovi Uslovi korišćenja i Politika privatnosti.
3. NAMJENA PLATFORME
Platforma je namijenjena pravnim i fizičkim licima koja sprovode procedure u skladu sa Zakonom o sprječavanju pranja novca i finansiranja terorizma Crne Gore, te u zavisnosti od paketa omogućava sljedeće funkcionalnosti:
- KYC (Know Your Customer) – identifikacija i verifikacija klijenata u skladu sa zakonskim zahtjevima,
- Kreiranje i vođenje matrice rizika – definisanje, klasifikacija i periodično ažuriranje nivoa rizika klijenata i transakcija,
- Izrada AML izvještaja – automatsko generisanje zakonom propisanih izvještaja i internih analiza,
- Due Diligence analize – prikupljanje, obrada i verifikacija podataka o klijentima, partnerima i poslovnim odnosima,
- Politike i procedure za sprječavanje pranja novca – kreiranje, ažuriranje i evidencija internih akata i mjera,
- Evidencija transakcija i praćenje sumnjivih aktivnosti,
- Automatska procjena rizika – generisanje preliminarne ocjene rizika klijenta ili transakcije putem definisanih kriterijuma,
- Registar obveznika i zaposlenih,
- Sistemske notifikacije i podsjetnici,
- Kreiranje evidencija o obukama i internim provjerama znanja,
- Generisanje standardizovanih formulara i izvještaja (PDF, Excel),
- Interni audit i revizija aktivnosti,
- Sigurna arhiva AML dokumentacije,
- PEL / sankcione provjere,
- Podrška za više korisnika i hijerarhijski pristup,
- Napredna enkripcija i kontrola pristupa – u skladu sa GDPR i propisima o zaštiti podataka.
Kompanija ne pruža pravne, finansijske niti računovodstvene savjete. Platforma služi isključivo kao tehničko i informatičko sredstvo za podršku korisnicima u sprovođenju AML procedura.
Platforma ne donosi odluke koje same po sebi proizvode pravne posljedice po lica, niti se odluke zasnivaju isključivo na automatskoj obradi podataka, već pruža tehničku podršku korisnicima uz obaveznu ljudsku procjenu i donošenje odluka.
3.1. Ograničenje korišćenja i ciljna publika
Platforma je namijenjena isključivo subjektima koji su obveznici Zakona o sprječavanju pranja novca i finansiranja terorizma (npr. banke, računovodstveni servisi, advokati, notari, agencije za nekretnine, osiguravajuća društva i sl.).
Fizička lica koja nijesu obveznici mogu koristiti Platformu samo u edukativne svrhe, bez obrade stvarnih podataka trećih lica. Kompanija zadržava pravo da odbije ili ograniči registraciju u skladu sa internim procedurama procjene rizika.
4. REGISTRACIJA I KORISNIČKI NALOZI
Za pristup funkcijama Platforme neophodna je registracija korisnika. Korisnik je odgovoran za:
- tačnost i potpunost unesenih podataka,
- čuvanje povjerljivosti korisničkog imena i lozinke,
- sve aktivnosti izvršene putem njegovog naloga.
Kompanija ne snosi odgovornost za bilo kakvu zloupotrebu naloga, neovlašćeni pristup ili gubitak podataka nastao usljed nepravilnog rukovanja nalogom od strane korisnika.
Korisnički nalog je ličan i neprenosiv i ne može se ustupati, prodavati ili davati na korišćenje trećim licima bez saglasnosti Kompanije.
5. VRSTE PODATAKA KOJE PLATFORMA OBRAĐUJE
5.1. Podaci o korisnicima
- ime i prezime,
- poslovna e-mail adresa i broj telefona,
- naziv i PIB pravnog lica (ako postoji),
- korisničko ime i lozinka,
- IP adresa, datum i vrijeme prijave.
5.2. Podaci unijeti od strane korisnika
- lični podaci trećih lica (klijenata korisnika),
- dokumentacija i evidencije AML procesa (identifikacioni dokumenti, ugovori, procjene rizika).
Kompanija nema uvid u sadržaj unesenih AML podataka i ne koristi ih u svoje svrhe.
6. OBRADA I ZAŠTITA LIČNIH PODATAKA
6.1. Pravna osnova i usklađenost
Kompanija obrađuje lične podatke u skladu sa:
- Zakonom o zaštiti podataka o ličnosti Crne Gore,
- Opštom uredbom EU o zaštiti podataka (GDPR 2016/679),
- Zakonom o elektronskoj trgovini Crne Gore.
6.2. Ko prikuplja i obrađuje podatke
Kompanija je rukovalac podataka (Data Controller) u vezi sa podacima korisnika Platforme.
Kada korisnik unosi podatke svojih klijenata u okviru AML procedura, taj korisnik postaje samostalni rukovalac podataka, dok Kompanija ima ulogu tehničkog izvršioca obrade (Data Processor) i ne preuzima odgovornost za sadržaj, tačnost ili zakonitost tih podataka.
Ugovorni odnos sa korisnikom mora sadržati odredbe o obradi podataka (DPA) u skladu sa GDPR-om, kroz klauzulu u glavnom ugovoru i/ili poseban aneks.
Međusobna prava i obaveze u vezi sa obradom podataka detaljno se uređuju tim DPA odredbama.
Posebne kategorije ličnih podataka, ukoliko se obrađuju od strane korisnika, posebno se označavaju i štite u skladu sa članom 13 Zakona.
7. MJESTO I NAČIN ČUVANJA PODATAKA
Svi lični podaci čuvaju se na sigurnoj serverskoj infrastrukturi ugovorenih pružalaca hosting i infrastrukturnih usluga, trenutno u okviru Evropske unije / Evropskog ekonomskog prostora, osim ako posebnim ugovorom ili obavještenjem nije drugačije navedeno.
Kompanija, zajedno sa ugovorenim pružaocima usluga hostinga i data-centar infrastrukture, primjenjuje savremene tehničke i organizacione mjere zaštite u skladu sa međunarodnim standardima (ISO/IEC 27001, GDPR i važećim propisima Crne Gore), uključujući, ali ne ograničavajući se na:
- SSL/TLS enkripciju prenosa podataka,
- višeslojnu autentifikaciju i kontrolu pristupa,
- fizičku i logičku zaštitu servera,
- firewall i IDS/IPS sisteme,
- redovne sigurnosne kopije (back-up) i planove oporavka,
- 24/7 nadzor infrastrukture i mrežnih servisa.
Kompanija ne snosi odgovornost za incidente, kvarove, gubitke podataka ili neovlašćene pristupe koji nastanu kao posljedica propusta ili tehničkih problema na strani eksternih pružalaca hosting usluga, osim u slučajevima kada je dokazano da je takav propust rezultat namjere ili grube nepažnje Kompanije.
Količina prostora za čuvanje dokumentacije (DMS) zavisi od izabranog paketa.
U slučaju prekoračenja ugovorenog prostora, korisnik je dužan da zakupi dodatni prostor ili nadogradi paket.
Platforma ne garantuje neograničen prostor za skladištenje podataka.
Platforma je namijenjena isključivo za čuvanje AML relevantne dokumentacije.
Zloupotreba sistema za čuvanje podataka koji nijesu povezani sa AML procedurama nije dozvoljena.
Ukoliko korisnik unosi posebne kategorije ličnih podataka u smislu važećih propisa, obavezan je da obezbijedi odgovarajući pravni osnov, dok Platforma primjenjuje dodatne tehničke mjere zaštite pristupa takvim podacima.
Platforma automatski vodi evidencije pristupa i aktivnosti korisnika u skladu sa zakonskim zahtjevima, radi bezbjednosti, revizije i dokazivanja usklađenosti.
Kompanija koristi ugovorene pružaoce hosting i infrastrukturnih usluga (pod-izvršioce obrade), koji su izabrani uz dužnu pažnju i koji se ugovorom obavezuju da primjenjuju odgovarajuće tehničke i organizacione mjere zaštite u skladu sa važećim propisima.
Kompanija ne odgovara za bezbjednosne incidente koji nastanu isključivo kao posljedica propusta pod-izvršioca obrade, osim u slučaju kada je takav pod-izvršilac izabran protivno važećim propisima ili bez primjene dužne pažnje.
Povjeravanje obrade ličnih podataka pod-izvršiocima (hosting i infrastrukturni provajderi) vrši se isključivo na osnovu pisanih ugovora, u skladu sa članom 16 Zakona o zaštiti podataka o ličnosti.
7.1. Rok čuvanja podataka
Lični podaci korisnika čuvaju se samo onoliko dugo koliko je neophodno za ostvarenje svrhe obrade, a najduže do brisanja korisničkog naloga, osim ako zakonom nije propisan duži rok.
Logovi aktivnosti i tehnički zapisi čuvaju se najduže 12 mjeseci radi bezbjednosti i revizije.
Podaci koji se obrađuju u svrhe sprovođenja AML procedura mogu se čuvati i duže ukoliko je to propisano posebnim zakonima.
Rokovi čuvanja AML dokumentacije mogu biti duži u skladu sa posebnim propisima iz oblasti sprječavanja pranja novca i finansiranja terorizma.
7.2. Povjerljivost i pristup podacima
Pristup povjerljivim podacima ograničen je isključivo na ovlašćene administratore Platforme u tehničke svrhe održavanja, bez prava na pregled sadržaja korisnika.
Svi zaposleni i saradnici Kompanije potpisuju izjave o povjerljivosti i obavezni su da čuvaju tajnost podataka i nakon prestanka radnog odnosa.
Podaci se ne prenose van EU/EEP niti se dijele sa trećim licima, osim kada je to propisano zakonom, neophodno za pružanje usluge preko ugovorenih pod-izvršilaca obrade ili drugačije uređeno ugovorom o obradi podataka.
8. SVRHA OBRADE PODATAKA
Podaci se koriste isključivo radi:
- registracije i autentifikacije korisnika,
- održavanja i sigurnosti sistema,
- tehničke podrške i komunikacije,
- ispunjenja zakonskih obaveza u okviru AML okvira.
Kompanija ne koristi podatke u marketinške svrhe niti ih ustupa trećim licima.
Platforma automatski vodi evidenciju pristupa, aktivnosti i obrade podataka u skladu sa članovima 24 i 26 Zakona o zaštiti podataka o ličnosti, radi bezbjednosti, revizije i dokazivanja usklađenosti.
9. PRAVA KORISNIKA
Korisnik ima pravo da:
- zatraži pristup svojim podacima,
- zatraži ispravku, ograničenje ili brisanje podataka,
- prenese svoje podatke drugom rukovaocu,
- povuče saglasnost za obradu,
- podnese pritužbu Agenciji za zaštitu ličnih podataka Crne Gore.
Za ostvarivanje navedenih prava korisnik može pisati na e-mail: info@amlcore.me.
Kompanija će postupiti u zakonskom roku od 30 dana.
10. ODGOVORNOST KORISNIKA
Korisnici koji u sistem unose podatke o trećim licima (npr. klijentima) potvrđuju da imaju pravni osnov i saglasnost za takvu obradu.
Kompanija ne snosi odgovornost za bilo kakvu nezakonitu ili neovlašćenu obradu podataka od strane korisnika.
Korisnik je isključivo odgovoran za tačnost, potpunost i ažurnost svih podataka unesenih u Platformu, uključujući podatke o klijentima, AML procjene, klasifikacije rizika, dokumentaciju i druge evidencije koje se vode u okviru Platforme.
Automatske funkcionalnosti Platforme, uključujući automatsku procjenu rizika, scoring i generisanje izvještaja, predstavljaju tehničku podršku i ne oslobađaju korisnika zakonske odgovornosti za sprovođenje AML procedura u skladu sa važećim propisima.
11. BEZBJEDNOSNI INCIDENTI
U slučaju povrede bezbjednosti podataka, Kompanija će:
- odmah reagovati i preduzeti mjere zaštite,
- obavijestiti nadležni organ,
- po potrebi obavijestiti pogođene korisnike.
12. OGRANIČENJE I ODRICANJE OD ODGOVORNOSTI
Kompanija ne garantuje:
- potpunu neprekidnost rada Platforme,
- tačnost podataka unesenih od strane korisnika,
- usklađenost aktivnosti korisnika sa zakonom,
- sprječavanje svih mogućih neovlašćenih pristupa.
U najvećem stepenu dozvoljenom zakonom, Kompanija, njeni zaposleni i partneri ne odgovaraju za bilo kakvu direktnu, indirektnu, slučajnu ili posljedičnu štetu nastalu korišćenjem ili nemogućnošću korišćenja Platforme.
U takvim slučajevima Kompanija će preduzeti sve razumne mjere radi ponovne uspostave normalnog rada sistema.
Platforma se pruža po principu „kakva jeste“ i „kako je dostupna“ (as-is, as-available).
Kompanija ne snosi odgovornost za tačnost, dostupnost ili ažurnost podataka dobijenih od trećih strana ili eksternih izvora.
Kompanija zadržava pravo da privremeno obustavi rad Platforme radi održavanja, nadogradnje ili tehničkih unapređenja.
Ukupna odgovornost Kompanije, po bilo kom osnovu koji proističe iz korišćenja Platforme, ograničena je na iznos koji je korisnik platio Kompaniji u posljednjih 12 mjeseci.
12.1. Viša sila i tehničke okolnosti
Kompanija ne snosi odgovornost za štetu nastalu usljed događaja koji su izvan njene razumne kontrole, uključujući prirodne katastrofe, tehničke havarije, cyber napade, prekide internet konekcije, odluke državnih organa ili druge okolnosti više sile.
12.2. Odricanje od regulatorne i savjetodavne odgovornosti
Kompanija ne garantuje da upotreba Platforme sama po sebi osigurava potpunu usklađenost sa zakonima, propisima ili smjernicama nadležnih organa.
Platforma ne zamjenjuje pravni, računovodstveni ili stručni savjet. Korisnik je isključivo odgovoran za tumačenje i primjenu relevantnih propisa.
13. INTELEKTUALNA SVOJINA
Sav sadržaj Platforme (softver, baze podataka, tekstovi, izvještaji, grafika, logo) isključiva je intelektualna svojina Kompanije i zaštićen je zakonima Crne Gore i međunarodnim propisima.
Zabranjeno je svako neovlašćeno kopiranje, distribucija, izmjena ili reprodukcija materijala.
14. ZABRANJENE AKTIVNOSTI
Korisnicima je zabranjeno da:
- koriste Platformu za nezakonite radnje,
- unose lažne ili obmanjujuće podatke,
- pokušavaju neovlašćeno pristupiti sistemima,
- vrše reverzni inženjering, kopiranje ili dekompilaciju koda.
Kršenje ovih odredbi može dovesti do trajnog ukidanja naloga i pokretanja pravnih postupaka.
Zabranjeno je korišćenje automatizovanih alata, skripti, botova ili drugih sredstava radi pristupa, prikupljanja podataka ili ometanja rada Platforme.
14.1. Raskid pristupa i brisanje naloga
Kompanija zadržava pravo da, bez prethodne najave, privremeno ili trajno onemogući pristup korisniku koji krši ove Uslove, zloupotrebljava sistem ili ugrožava bezbjednost podataka.
Kompanija može obrisati nalog i sve povezane podatke, uz zadržavanje kopije u zakonskom roku ako je to obavezno.
Kompanija zadržava pravo da privremeno suspenduje pristup Platformi korisniku u slučaju sumnje na zloupotrebu, bezbjednosni rizik, kršenje ovih Uslova ili zakonskih propisa, bez obaveze prethodnog obavještenja.
Kompanija zadržava pravo da privremeno suspenduje ili ograniči pristup Platformi korisniku u slučaju kašnjenja u izmirenju finansijskih obaveza, sve dok obaveze ne budu u potpunosti izmirene.
U periodu suspenzije, korisniku može biti onemogućen pristup funkcionalnostima Platforme, uključujući unos novih podataka, dok postojeći podaci ostaju sačuvani.
15. IZMJENE DOKUMENTA
Kompanija zadržava pravo da u svakom trenutku izmijeni ove Uslove i Politiku privatnosti.
Sve izmjene stupaju na snagu danom objave na Platformi.
Kompanija zadržava pravo da, bez prethodnog obavještenja korisnika, izmijeni, unaprijedi ili prilagodi izgled, strukturu, tehničke karakteristike, funkcionalnosti i sadržaj Platforme, kao i obrasce, izvještaje i prateću dokumentaciju, u cilju unapređenja usluge, usklađivanja sa propisima ili tehničkog razvoja.
Korisnik je dužan da periodično provjerava ažuriranja; nastavkom korišćenja smatra se da je saglasan sa izmjenama.
Izmjene mogu uključivati dodavanje, izmjenu ili ukidanje pojedinih funkcionalnosti, u skladu sa razvojem Platforme i regulatornim zahtjevima.
Podaci dobijeni putem eksternih izvora, baza ili trećih lica služe isključivo u informativne svrhe i Kompanija ne garantuje njihovu potpunost, tačnost ili ažurnost.
16. MJERODAVNO PRAVO I NADLEŽNOST
Ovaj dokument se tumači u skladu sa pravom Crne Gore.
Za sve sporove koji proisteknu iz korišćenja Platforme isključivo je nadležan Privredni sud u Podgorici.
17. KONTAKT
Za sva pitanja, zahtjeve ili pritužbe u vezi sa ovim dokumentom, korisnici se mogu obratiti na e-mail adresu info@amlcore.me, telefonom na +38268407407 ili na adresu sjedišta: 4 JULA BR. 113/18, Podgorica.
18. ZAVRŠNA NAPOMENA
Platforma AML CORE razvijena je i održava se u skladu sa principima compliance by design i data protection by default.
Kompanija redovno sprovodi interne bezbjednosne revizije, ažurira politike i unapređuje zaštitu podataka u skladu sa tehničkim i regulatornim standardima Evropske unije i Crne Gore.