Published: October 14, 2024
Version: 1
Политика за поверителност на aIDentix
С натискането на бутона “Съгласен”, “Започнете проверка” или други подобни действия, или с използването на Услугите на aIDentix, Вие се съгласявате да сключите правно обвързващ договор с aIDentix (“Доставчик на услуги”) за целите на използването на услугата за проверка на цифровата самоличност и KYC на aIDentix (“Услугата”). Ако не сте съгласни с настоящите Условия, не натискайте бутона “Съгласен” (или подобен) и не осъществявайте достъп или не използвайте по друг начин която и да е от нашите Услуги.
I. Общи условия
Настоящата Политика за поверителност се отнася за “Айдентикс” ЕООД, българско дружество, регистрирано в Търговския регистър към Агенцията по вписванията под ЕИК 204788710, с адрес за кореспонденция: ул. “Баку” 5А, ет.6, 1700 София, България, имейл: office@aidentix.com (“aIDentix”, “Доставчик на услуги”, “ние”, “нас” или “наш”) и описва как събираме, използваме и разкриваме лични данни при предоставянето на нашите услуги за проверка на самоличността и цифрови KYC услуги (“Услуги”). Ние действаме от името на нашите корпоративни клиенти, за да проверяваме самоличността на физически лица (“крайни потребители”).
Всички данни, обработвани от aIDentix, се съхраняват в рамките на Европейския съюз (ЕС) в съответствие с Общия регламент за защита на данните (ОРЗД) и други приложими разпоредби на ЕС за защита на личните данни.
II. Услуги, предоставяни от името на корпоративни клиенти
- aIDentix предоставя услуги за проверка на дигитална самоличност и KYC от името на нашите корпоративни клиенти. Това означава, че когато Вие, като краен потребител, използвате нашите Услуги, Вие правите това, защото корпоративен клиент е поискал от aIDentix да провери Вашата самоличност.
- След приключване на процеса на проверка на самоличността – независимо дали проверката е одобрена, отхвърлена или отменена – споделяме съответната информация, включително личните ви данни, с корпоративния клиент, който е поискал услугата. Корпоративният клиент е администратор на данни и ще използва тази информация в съответствие със собствените си политики за поверителност.
III. Лични данни, които събираме и обработваме
- Видовете лични данни, които събираме, зависят от информацията, необходима за процеса на проверка на самоличността. Можем да събираме и обработваме следните категории лични данни:
- Име
- Информация за контакт (като имейл адрес и телефонен номер)
- Демографски данни (като дата на раждане, националност и др.)
- Държавни документи за самоличност (като лична карта или паспорт, включително всички лични данни, съдържащи се в чипа NFC, ако е приложимо).
- Биометрична информация (например селфи или видеоклип, използвани за разпознаване на лица и проверка на жизнеността)
- Идентификатори и информация за устройството (като например вашия IP адрес, тип устройство и операционна система).
- Данни за геолокация (изведени от вашия IP адрес, но не събираме точни данни за местоположението)
Тези данни са необходими, за да се гарантират точността и сигурността на процеса на проверка на самоличността.
IV. Как използваме Вашите лични данни
Видове събрани данни
- Информация за документа за самоличност: Събираме данни от вашия издаден от правителството документ за самоличност (например лична карта или паспорт), които могат да включват:
- Вид на документа
- Номер на документа
- Издаване на документи и срок на валидност
- Пълно име
- Личен идентификационен номер (като PIN, ЕГН, SSN или друг)
- Дата на раждане
- Националност
- Друга идентифицираща информация от документа или NFC чипа (ако е приложимо)
- Селфи или видео данни: Събираме селфи снимка или видеоклип с цел да проверим дали сте лицето, представено в документа за самоличност, и да извършим биометрични проверки за разпознаване на лица и проверка на жизнеността. Тази информация може да включва:
- Подадена от вас селфи снимка или видеоклип
- Снимката в издадения от правителството документ за самоличност
- Отговори на въпросника: Събираме отговори на допълнителни въпросници, предоставени по време на процеса KYC, в които може да се изисква:
- Допълнителни лични данни за потвърждаване на самоличността ви
- Информация, необходима за спазване на правни или регулаторни задължения
- IP адрес и данни за браузъра: Ние автоматично събираме технически данни от взаимодействието ви с нашата услуга, включително:
- IP адрес
- Марка и модел на устройството
- Тип и версия на браузъра
- Операционна система
- Друга техническа информация, свързана с вашия достъп и използване на услугата
- Данни за използване на услугата: Събираме данни за това как взаимодействате с нашите услуги, включително:
- Време, необходимо за завършване на процеса на проверка на самоличността
- Време за достъп и данни за взаимодействието (напр. кликвания върху бутони, колебания и др.)
- Модели на използване за откриване и предотвратяване на измамно поведение
Защо използваме Вашите данни
- Проверка на самоличността: За да се провери автентичността на вашия документ за самоличност и да се потвърди, че вие сте лицето, представено в него. Използваме биометрична информация, за да проверим самоличността ви чрез:
- Сравняване на геометрията на лицето от изображението във вашия документ за самоличност с геометрията на лицето, извлечена от предоставеното от вас селфи или видеоклип.
- Потвърждаване, че двете изображения отговарят на едно и също лице
- Откриване на жизнеспособност: Обработваме вашите биометрични данни, за да извършим разпознаване на жизненост, като се уверим, че лицето, което предоставя селфито или видеоклип, присъства физически и не се опитва да заблуди процеса на проверка чрез използване на снимки или други измамни средства.
- Откриване и предотвратяване на измами: Биометричната информация се използва за откриване и предотвратяване на измами. Като сравняваме данните за лицето между документа за самоличност и селфито или видеоклипа, гарантираме, че само истински лица могат да завършат процеса на проверка. Откриване и предотвратяване на измамни дейности, включително използване на фалшиви или откраднати документи за самоличност или въплъщаване в образа. Използваме технически данни, като например IP адреси, информация за браузъра и модели на използване на услугите, за да идентифицираме и смекчим подозрително поведение.
- Спазване на правни задължения: Да спазваме приложимите закони и регулаторни изисквания, като например законите за борба с изпирането на пари (AML) и законите за познаване на клиентите (KYC). Това може да включва събиране на допълнителни лични данни чрез въпросници, както се изисква от нашите Корпоративни клиенти.
- Подобряване на услугите: За подобряване и усъвършенстване на нашите услуги чрез анализиране на данни за използването им, идентифициране на тесни места или проблеми в процеса на проверка и извършване на подобрения въз основа на обратна връзка и показатели за ефективност.
Правно основание за обработката
- Съгласие: Разчитаме на вашето изрично съгласие да обработваме вашите биометрични данни (селфи или видео) за целите на разпознаването на лица и проверката на самоличността.
- Легитимен интерес: Ние обработваме други лични данни, като например данни от вашия документ за самоличност, IP адрес и данни от браузъра, въз основа на нашия легитимен интерес за:
- Предоставяне на сигурни и надеждни услуги за проверка на самоличността
- Предотвратяване на измами
- Гарантиране на целостта на нашите услуги
- Спазване на правни задължения: Възможно е също така да обработваме вашите лични данни, за да изпълним нашите законови и регулаторни задължения, особено тези, свързани със спазването на правилата за борба с изпирането на пари и KYC.
V. Споделяне на данни
- Споделяме вашите лични данни при следните обстоятелства:
- С корпоративния клиент: След приключване на процеса на проверка на самоличността споделяме резултатите от проверката, включително всички лични данни, с корпоративния клиент, който е поискал проверката.
- С доставчиците на услуги: Можем да споделяме лични данни с доверени доставчици на услуги от трети страни, които ни помагат да извършваме проверки на самоличността или да съхраняваме данните по сигурен начин. Тези доставчици на услуги обработват данни от наше име при спазване на строги споразумения за поверителност.
- Правни задължения: Можем да разкрием лични данни, когато това се изисква от закона, например в отговор на валидни правни процедури или за да спазим правни задължения.
VI. Запазване на данни
- Съхраняваме личните данни толкова дълго, колкото е необходимо за предоставяне на Услугите и спазване на законовите задължения. Това включва запазване на данни:
- За проверка на самоличността: Съхраняваме данните ви за времето на процеса на проверка на самоличността.
- За спазване на правните норми: Възможно е да запазим определени данни за по-дълъг период от време, за да спазим законови задължения, да разрешим спорове и да приложим нашите споразумения.
След като вече не се нуждаем от вашите лични данни за тези цели, ние ще ги изтрием или ще ги анонимизираме.
VII. Вашите права
- Съгласно ОРЗД и други приложими закони на ЕС имате следните права по отношение на личните си данни:
- Достъп: Имате право да поискате достъп до личните данни, които съхраняваме за вас.
- Корекция: Можете да поискате корекция на неточности в личните си данни.
- Изтриване: Можете да поискате изтриване на личните си данни при спазване на определени правни задължения.
- Възражение и ограничение: Можете да възразите срещу обработката на личните си данни или да поискате ограничаване на обработката им.
- Преносимост: Можете да поискате личните ви данни да бъдат прехвърлени на друг доставчик на услуги в стандартен формат.
За да упражните някое от тези права, моля, свържете се с нас на privacy@aidentix.com.
VIII. Сигурност на данните
- Прилагаме подходящи технически и организационни мерки за защита на личните данни от неразрешен достъп, разкриване, промяна или унищожаване. Всички лични данни, обработвани от aIDentix, се съхраняват сигурно в рамките на ЕС.
- Всички лични данни, обработвани от aIDentix, включително информация от документи за самоличност, биометрични данни (като сканиране на лице) и данни за използване, се криптират както при пренасяне, така и в покой, като се използват стандартни протоколи за криптиране. Това гарантира, че Вашите данни остават защитени по всяко време на тяхното предаване и съхранение
- Използваме усъвършенствани стандарти за криптиране, като например AES-256, за да защитим вашите данни, като гарантираме, че само упълномощени лица имат достъп до данните, докато те се съхраняват или се предават по мрежи
- Достъпът до вашите лични данни е ограничен само до оторизиран персонал. Тези лица са обвързани със строги задължения за конфиденциалност и имат достъп до данните само ако това е необходимо за извършване на процеса на проверка на самоличността или за спазване на законови задължения.
- Прилагаме многофакторно удостоверяване (MFA) за достъп до нашите системи, като гарантираме, че само проверен и упълномощен персонал има достъп до чувствителни данни.
- Непрекъснато следим системите си за потенциални заплахи и уязвимости за сигурността. Всяка подозрителна активност се разследва и отстранява незабавно, за да се гарантира безопасността на личните ви данни.
- В случаите, в които сме законово задължени да разкрием лични данни (напр. в отговор на съдебно разпореждане), гарантираме, че това разкриване се извършва по сигурен и законен начин, в съответствие с разпоредбите за защита на данните.
IX. Прехвърляне на данни
- Всички данни се обработват и съхраняват в рамките на Европейския съюз. Не прехвърляме лични данни извън ЕС, освен ако това не се изисква по закон, и в такива случаи ще гарантираме, че са въведени подходящи предпазни мерки за защита на вашите данни.
X. Промени в тази Политика за поверителност
- Можем да актуализираме тази Политика за поверителност от време на време, за да отразим промени в нашите услуги или правни задължения. Когато направим съществени промени в тази политика, ще ви уведомим и ще актуализираме датата “Последна актуализация” в горната част на този документ.
XI. Данни за контакт
- Ако имате въпроси или притеснения относно тази Политика за поверителност или вашите лични данни, моля, свържете се с нас на следния адрес:
- За въпроси, свързани с поверителността и тази Политика за поверителност – privacy@aidentix.com
- За да се свържете с нашия офис за защита на данните (DPO) – dpo@aidentix.com
Ready to get started?
Hop on a call and let our identity experts help you integrate our automated solution into your existing processes.
aIDentix is a seamless solution for identity verification that reduces friction and manual work associated with onboarding new customers, while ensuring compliance with KYC regulations by leveriging OCR technology and machine-learning.