Условия использования и политика конфиденциальности
1. ВВЕДЕНИЕ
Настоящим документом регулируются Условия использования и Политика конфиденциальности платформы AML CORE (далее: «Платформа»), которой управляет AI BUSINESS SOLUTIONS DOO, юридический адрес: 4 JULA BR. 113/18, Podgorica; PIB: 04381122 (далее: «Компания», «мы», «нас» или «наша»).
Настоящие Условия использования и Политика конфиденциальности представляют собой обязательный договор между Компанией и каждым пользователем Платформы. Получая доступ, регистрируясь или используя любую часть Платформы, пользователь соглашается быть юридически связанным всеми положениями настоящего документа.
Используя Платформу, вы подтверждаете, что прочитали, поняли и приняли все положения настоящего документа. Если вы с ними не согласны, вы не уполномочены использовать Платформу.
Компания оставляет за собой право, в соответствии с законом, принимать все меры для защиты своих прав, целостности системы и интересов других пользователей.
2. ОПРЕДЕЛЕНИЯ
В рамках настоящего документа следующие термины имеют значения, определённые ниже:
- Платформа — программное приложение AML CORE, управляемое Компанией и предназначенное для технической поддержки выполнения AML-процедур.
- Компания — юридическое лицо, которое разрабатывает, поддерживает и управляет Платформой.
- Пользователь — юридическое или физическое лицо, зарегистрированное на Платформе и использующее её функции для выполнения AML-процедур.
- Клиент — одно физическое или юридическое лицо, представляющее одно деловое отношение пользователя в смысле AML-нормативов.
- Связанные лица — физические лица, связанные с клиентом, включая бенефициарных владельцев, законных представителей, уполномоченных лиц и иных лиц в соответствии с AML-нормативами.
- AML-документация — все данные, записи, журналы и документы, обрабатываемые в целях выполнения мер по предотвращению отмывания денег и финансирования терроризма.
- DMS (Document Management System) — электронная система хранения, организации и управления AML-документацией в рамках Платформы.
- Автоматическая обработка / автоматизированные функции — технические функции Платформы, обрабатывающие данные на основе заранее определённых правил, без принятия автоматических решений, влекущих правовые последствия для лиц.
- Субобработчик — третье лицо, привлекаемое Компанией для предоставления хостинга или инфраструктурных услуг в соответствии с законом.
- Условия — настоящие Условия использования и Политика конфиденциальности.
3. НАЗНАЧЕНИЕ ПЛАТФОРМЫ
Платформа предназначена для юридических и физических лиц, осуществляющих процедуры в соответствии с Законом Черногории о предотвращении отмывания денег и финансирования терроризма, и в зависимости от выбранного пакета предоставляет следующие функции:
- KYC (Know Your Customer) — идентификация и верификация клиентов в соответствии с законодательными требованиями,
- Создание и ведение матрицы рисков — определение, классификация и периодическое обновление уровней риска клиентов и транзакций,
- Подготовка AML-отчётов — автоматическое формирование предусмотренных законом отчётов и внутренних аналитик,
- Due Diligence анализ — сбор, обработка и верификация данных о клиентах, партнёрах и деловых отношениях,
- Политики и процедуры по предотвращению отмывания денег — создание, обновление и ведение учёта внутренних актов и мер,
- Учёт транзакций и мониторинг подозрительной активности,
- Автоматическая оценка риска — формирование предварительной оценки риска клиента или транзакции на основе заданных критериев,
- Реестр обязанных субъектов и сотрудников,
- Системные уведомления и напоминания,
- Формирование записей об обучении и внутренних проверках знаний,
- Формирование стандартизированных форм и отчётов (PDF, Excel),
- Внутренний аудит и ревизия активности,
- Безопасный архив AML-документации,
- PEL / санкционные проверки,
- Поддержка нескольких пользователей и иерархический доступ,
- Расширенное шифрование и контроль доступа — в соответствии с GDPR и нормами о защите данных.
Компания не предоставляет юридические, финансовые или бухгалтерские консультации. Платформа служит исключительно техническим и информационным инструментом поддержки пользователей при выполнении AML-процедур.
Платформа не принимает решения, которые сами по себе влекут правовые последствия для лиц, и решения не основываются исключительно на автоматизированной обработке данных; Платформа предоставляет техническую поддержку пользователям при обязательной человеческой оценке и принятии решений.
3.1. Ограничение использования и целевая аудитория
Платформа предназначена исключительно для субъектов, являющихся обязанными по Закону о предотвращении отмывания денег и финансирования терроризма (например, банки, бухгалтерские сервисы, адвокаты, нотариусы, агентства недвижимости, страховые компании и т. д.).
Физические лица, не являющиеся обязанными субъектами, могут использовать Платформу только в образовательных целях, без обработки реальных данных третьих лиц. Компания оставляет за собой право отказать или ограничить регистрацию в соответствии с внутренними процедурами оценки риска.
4. РЕГИСТРАЦИЯ И УЧЁТНЫЕ ЗАПИСИ ПОЛЬЗОВАТЕЛЕЙ
Для доступа к функциям Платформы необходима регистрация пользователя. Пользователь несёт ответственность за:
- точность и полноту введённых данных,
- сохранение конфиденциальности имени пользователя и пароля,
- все действия, выполненные через его учётную запись.
Компания не несёт ответственности за любое злоупотребление учётной записью, несанкционированный доступ или потерю данных, возникшие вследствие ненадлежащего обращения с учётной записью со стороны пользователя.
Учётная запись пользователя является персональной и непередаваемой и не может передаваться, продаваться или предоставляться третьим лицам без согласия Компании.
5. ВИДЫ ДАННЫХ, КОТОРЫЕ ОБРАБАТЫВАЕТ ПЛАТФОРМА
5.1. Данные о пользователях
- имя и фамилия,
- рабочий адрес электронной почты и номер телефона,
- наименование и PIB юридического лица (если применимо),
- имя пользователя и пароль,
- IP-адрес, дата и время входа.
5.2. Данные, введённые пользователями
- персональные данные третьих лиц (клиентов пользователя),
- документация и записи AML-процессов (идентификационные документы, договоры, оценки риска).
Компания не имеет доступа к содержанию введённых AML-данных и не использует их в собственных целях.
6. ОБРАБОТКА И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Правовая основа и соответствие требованиям
Компания обрабатывает персональные данные в соответствии с:
- Законом Черногории о защите персональных данных,
- Общим регламентом ЕС по защите данных (GDPR 2016/679),
- Законом Черногории об электронной торговле.
6.2. Кто собирает и обрабатывает данные
Компания является оператором данных (Data Controller) в отношении данных пользователей Платформы.
Когда пользователь вносит данные своих клиентов в рамках AML-процедур, такой пользователь становится самостоятельным оператором данных, а Компания выступает техническим обработчиком данных (Data Processor) и не принимает на себя ответственность за содержание, точность или законность таких данных.
При необходимости Компания и пользователь могут заключить отдельное соглашение об обработке данных (DPA) в соответствии с GDPR.
Взаимные права и обязанности в связи с обработкой данных могут быть дополнительно урегулированы отдельным соглашением об обработке данных (DPA).
Специальные категории персональных данных, если они обрабатываются пользователем, отдельно маркируются и защищаются в соответствии со статьёй 13 Закона.
7. МЕСТО И СПОСОБ ХРАНЕНИЯ ДАННЫХ
Все персональные данные хранятся на защищённой серверной инфраструктуре договорных поставщиков хостинга и инфраструктурных услуг, в настоящее время в пределах Европейского союза / Европейской экономической зоны, если иное не указано в отдельном соглашении или уведомлении.
Компания вместе с договорными поставщиками хостинга и инфраструктуры дата-центров применяет современные технические и организационные меры защиты в соответствии с международными стандартами (ISO/IEC 27001, GDPR и действующими нормами Черногории), включая, помимо прочего:
- SSL/TLS-шифрование передачи данных,
- многоуровневую аутентификацию и контроль доступа,
- физическую и логическую защиту серверов,
- системы firewall и IDS/IPS,
- регулярные резервные копии (backup) и планы восстановления,
- круглосуточный мониторинг инфраструктуры и сетевых сервисов.
Компания не несёт ответственности за инциденты, сбои, потерю данных или несанкционированный доступ, возникшие вследствие упущений или технических проблем на стороне внешних поставщиков хостинга, кроме случаев, когда доказано, что такое упущение вызвано умыслом или грубой неосторожностью Компании.
Объём пространства для хранения документации (DMS) зависит от выбранного пакета.
В случае превышения согласованного объёма пользователь обязан приобрести дополнительное пространство или обновить пакет.
Платформа не гарантирует неограниченное пространство для хранения данных.
Платформа предназначена исключительно для хранения AML-релевантной документации.
Злоупотребление системой для хранения данных, не связанных с AML-процедурами, запрещено.
Если пользователь вводит специальные категории персональных данных в смысле действующих норм, он обязан обеспечить соответствующее правовое основание, в то время как Платформа применяет дополнительные технические меры защиты доступа к таким данным.
Платформа автоматически ведёт журналы доступа и активности пользователей в соответствии с законодательными требованиями в целях безопасности, аудита и подтверждения соответствия.
Компания использует договорных поставщиков хостинга и инфраструктурных услуг (субобработчиков), которые выбраны с должной осмотрительностью и договором обязаны применять соответствующие технические и организационные меры защиты согласно действующим нормативам.
Компания не отвечает за инциденты безопасности, возникшие исключительно вследствие упущений субобработчика, кроме случаев, когда такой субобработчик был выбран в нарушение действующих нормативов или без должной осмотрительности.
Передача обработки персональных данных субобработчикам (хостинг- и инфраструктурным провайдерам) осуществляется исключительно на основании письменных договоров в соответствии со статьёй 16 Закона о защите персональных данных.
7.1. Срок хранения данных
Персональные данные пользователей хранятся только столько, сколько необходимо для достижения цели обработки, и не дольше удаления учётной записи пользователя, если законом не предусмотрен более длительный срок.
Журналы активности и технические записи хранятся не более 12 месяцев в целях безопасности и аудита.
Данные, обрабатываемые для выполнения AML-процедур, могут храниться дольше, если это предусмотрено специальными законами.
Сроки хранения AML-документации могут быть более длительными в соответствии со специальными нормативами в сфере предотвращения отмывания денег и финансирования терроризма.
7.2. Конфиденциальность и доступ к данным
Доступ к конфиденциальным данным ограничен исключительно уполномоченными администраторами Платформы в технических целях обслуживания, без права просмотра пользовательского содержимого.
Все сотрудники и партнёры Компании подписывают обязательства о конфиденциальности и обязаны сохранять тайну данных даже после прекращения трудовых отношений.
Данные не передаются за пределы ЕС/ЕЭЗ и не предоставляются третьим лицам, кроме случаев, когда это требуется законом, необходимо для предоставления услуги через договорных субобработчиков или иным образом урегулировано соглашением об обработке данных.
8. ЦЕЛЬ ОБРАБОТКИ ДАННЫХ
Данные используются исключительно для:
- регистрации и аутентификации пользователей,
- обслуживания и безопасности системы,
- технической поддержки и коммуникации,
- исполнения законодательных обязанностей в рамках AML.
Компания не использует данные в маркетинговых целях и не передаёт их третьим лицам.
Платформа автоматически ведёт учёт доступа, активности и обработки данных в соответствии со статьями 24 и 26 Закона о защите персональных данных в целях безопасности, аудита и подтверждения соответствия.
9. ПРАВА ПОЛЬЗОВАТЕЛЯ
Пользователь имеет право:
- запросить доступ к своим данным,
- запросить исправление, ограничение или удаление данных,
- перенести свои данные другому оператору,
- отозвать согласие на обработку,
- подать жалобу в Агентство по защите персональных данных Черногории.
Для реализации указанных прав пользователь может написать на e-mail: info@amlcore.me.
Компания обработает запрос в установленный законом срок — 30 дней.
10. ОТВЕТСТВЕННОСТЬ ПОЛЬЗОВАТЕЛЯ
Пользователи, которые вводят в систему данные третьих лиц (например, клиентов), подтверждают наличие правового основания и согласия на такую обработку.
Компания не несёт ответственности за любую незаконную или несанкционированную обработку данных со стороны пользователей.
Пользователь несёт исключительную ответственность за точность, полноту и актуальность всех данных, введённых в Платформу, включая данные клиентов, AML-оценки, классификации рисков, документацию и другие записи, ведущиеся в рамках Платформы.
Автоматизированные функции Платформы, включая автоматическую оценку риска, scoring и формирование отчётов, являются технической поддержкой и не освобождают пользователя от законной ответственности за выполнение AML-процедур в соответствии с действующими нормативами.
11. ИНЦИДЕНТЫ БЕЗОПАСНОСТИ
В случае нарушения безопасности данных Компания:
- немедленно реагирует и принимает защитные меры,
- уведомляет компетентный орган,
- при необходимости уведомляет затронутых пользователей.
12. ОГРАНИЧЕНИЕ И ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Компания не гарантирует:
- полную бесперебойность работы Платформы,
- точность данных, введённых пользователями,
- соответствие действий пользователей законодательству,
- предотвращение всех возможных несанкционированных доступов.
В максимально допустимой законом степени Компания, её сотрудники и партнёры не несут ответственности за любые прямые, косвенные, случайные или последующие убытки, возникшие в результате использования или невозможности использования Платформы.
В таких случаях Компания предпримет все разумные меры для восстановления нормальной работы системы.
Платформа предоставляется по принципу «как есть» и «по мере доступности» (as-is, as-available).
Компания не несёт ответственности за точность, доступность или актуальность данных, полученных от третьих лиц или внешних источников.
Компания оставляет за собой право временно приостановить работу Платформы для обслуживания, обновления или технических улучшений.
Общая ответственность Компании по любому основанию, вытекающему из использования Платформы, ограничена суммой, уплаченной пользователем Компании за последние 12 месяцев.
12.1. Форс-мажор и технические обстоятельства
Компания не несёт ответственности за ущерб, вызванный событиями вне её разумного контроля, включая стихийные бедствия, технические аварии, кибератаки, перебои интернет-соединения, решения государственных органов или иные обстоятельства непреодолимой силы.
12.2. Отказ от регуляторной и консультационной ответственности
Компания не гарантирует, что использование Платформы само по себе обеспечивает полное соответствие законам, нормам или рекомендациям компетентных органов.
Платформа не заменяет юридические, бухгалтерские или профессиональные консультации. Пользователь несёт исключительную ответственность за толкование и применение соответствующих норм.
13. ИНТЕЛЛЕКТУАЛЬНАЯ СОБСТВЕННОСТЬ
Всё содержимое Платформы (программное обеспечение, базы данных, тексты, отчёты, графика, логотип) является исключительной интеллектуальной собственностью Компании и защищено законами Черногории и международными нормами.
Любое несанкционированное копирование, распространение, изменение или воспроизведение материалов запрещено.
14. ЗАПРЕЩЁННЫЕ ДЕЙСТВИЯ
Пользователям запрещено:
- использовать Платформу для незаконных действий,
- вводить ложные или вводящие в заблуждение данные,
- пытаться получить несанкционированный доступ к системам,
- осуществлять реверс-инжиниринг, копирование или декомпиляцию кода.
Нарушение этих положений может привести к постоянному блокированию аккаунта и началу юридических процедур.
Запрещено использование автоматизированных инструментов, скриптов, ботов или иных средств для доступа, сбора данных или вмешательства в работу Платформы.
14.1. Прекращение доступа и удаление аккаунта
Компания оставляет за собой право без предварительного уведомления временно или постоянно ограничить доступ пользователю, нарушающему настоящие Условия, злоупотребляющему системой или создающему угрозу безопасности данных.
Компания может удалить аккаунт и все связанные данные, сохранив копию в установленный законом срок, если это обязательно.
Компания оставляет за собой право временно приостановить доступ пользователя к Платформе в случае подозрения на злоупотребление, риск безопасности, нарушение настоящих Условий или законодательства без обязательства предварительного уведомления.
Компания оставляет за собой право временно приостановить или ограничить доступ к Платформе при задержке исполнения финансовых обязательств до полного их погашения.
В период приостановки пользователю может быть ограничен доступ к функциям Платформы, включая ввод новых данных, при этом существующие данные сохраняются.
15. ИЗМЕНЕНИЯ ДОКУМЕНТА
Компания оставляет за собой право в любое время изменять настоящие Условия и Политику конфиденциальности.
Все изменения вступают в силу в день публикации на Платформе.
Компания оставляет за собой право без предварительного уведомления пользователя изменять, улучшать или адаптировать внешний вид, структуру, технические характеристики, функции и содержание Платформы, а также формы, отчёты и сопутствующую документацию в целях улучшения услуги, приведения в соответствие с нормативами или технического развития.
Пользователь обязан периодически проверять обновления; продолжение использования означает согласие с изменениями.
Изменения могут включать добавление, изменение или отключение отдельных функций в соответствии с развитием Платформы и регуляторными требованиями.
Данные, полученные из внешних источников, баз или от третьих лиц, предоставляются исключительно в информационных целях, и Компания не гарантирует их полноту, точность или актуальность.
16. ПРИМЕНИМОЕ ПРАВО И ЮРИСДИКЦИЯ
Настоящий документ толкуется в соответствии с правом Черногории.
По всем спорам, вытекающим из использования Платформы, исключительную юрисдикцию имеет Коммерческий суд в Подгорице.
17. КОНТАКТ
По всем вопросам, запросам или жалобам, связанным с настоящим документом, пользователи могут обратиться по e-mail info@amlcore.me, по телефону +38268407407 или по юридическому адресу: 4 JULA BR. 113/18, Podgorica.
18. ЗАКЛЮЧИТЕЛЬНОЕ ПРИМЕЧАНИЕ
Платформа AML CORE разработана и поддерживается в соответствии с принципами compliance by design и data protection by default.
Компания регулярно проводит внутренние аудиты безопасности, обновляет политики и совершенствует защиту данных в соответствии с техническими и регуляторными стандартами Европейского Союза и Черногории.