Политика конфиденциальности
Версия 1 · вступает в силу 23.09.2026
Политика в отношении обработки персональных данных сервиса «МОЖНО»
Редакция от 24 сентября 2026 года
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных пользователей сервиса «МОЖНО», доступного по адресу https://mojno.cc/, через личный кабинет и иные связанные интерфейсы (далее — «Сервис»).
1.2. Оператором персональных данных является:
[полное наименование юридического лица / ИП]
ОГРН / ОГРНИП: [указать]
ИНН: [указать]
адрес: [указать]
электронная почта по вопросам обработки персональных данных: [указать]
далее — «Оператор».
1.3. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными правовыми актами Российской Федерации.
1.4. Политика применяется к персональным данным, которые Оператор получает в связи с посещением Сервиса, регистрацией, использованием личного кабинета, заказом и обслуживанием виртуальных карт, осуществлением связанных с ними операций, обращением в службу поддержки и иным использованием Сервиса.
1.5. Настоящая Политика является информационным документом и сама по себе не является согласием пользователя на обработку персональных данных.
В случаях, когда законодательством Российской Федерации требуется получение согласия пользователя, такое согласие оформляется отдельно от настоящей Политики, Публичной оферты и иных документов.
1.6. Сервис предназначен для совершеннолетних дееспособных лиц. Оператор не осуществляет целенаправленный сбор персональных данных лиц младше 18 лет.
2. Принципы обработки персональных данных
2.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2.3. Оператор не допускает обработку персональных данных, несовместимую с целями их сбора.
2.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Оператор не осуществляет сбор избыточных персональных данных.
2.5. Оператор принимает разумные меры для обеспечения точности и актуальности обрабатываемых персональных данных.
2.6. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, договор с пользователем или законодательство Российской Федерации.
2.7. Оператор не продает персональные данные пользователей и не предоставляет их третьим лицам для использования в самостоятельных рекламных целях.
3. Персональные данные, обрабатываемые Оператором
В зависимости от используемых пользователем функций Сервиса Оператор может обрабатывать следующие категории персональных данных.
3.1. Регистрационные и контактные данные
Оператор может обрабатывать:
адрес электронной почты;
номер телефона;
идентификатор учетной записи;
сведения, необходимые для авторизации;
сведения о создании, состоянии и использовании учетной записи.
Пароли пользователей не хранятся Оператором в открытом виде.
3.2. Сведения о виртуальных картах
В связи с предоставлением функциональности Сервиса Оператор может обрабатывать:
внутренний идентификатор карты;
тип карты;
статус карты;
валюту карты;
дату выпуска;
срок действия;
маскированные либо иные реквизиты карты в объеме, необходимом для работы Сервиса;
сведения о блокировке, перевыпуске или прекращении действия карты;
технические идентификаторы, связанные с картой.
Объем обрабатываемых сведений зависит от конкретного продукта и технического способа взаимодействия Сервиса с организациями, обеспечивающими выпуск и обслуживание карт.
3.3. Сведения об операциях
Оператор может обрабатывать:
сумму операции;
валюту;
дату и время операции;
статус операции;
идентификатор операции;
сведения о пополнении;
сведения о списании;
сведения о возврате;
сведения о комиссии;
наименование или категорию торгово-сервисного предприятия, если такие сведения доступны Сервису;
иные технические сведения, необходимые для отображения и учета операций.
3.4. Сведения о платежах в адрес Оператора
При оплате услуг Сервиса могут обрабатываться:
сумма платежа;
дата и время платежа;
идентификатор платежа;
статус платежа;
способ оплаты;
маскированные сведения о платежном инструменте;
сведения, переданные платежным провайдером.
Если платежные реквизиты вводятся непосредственно на странице или в интерфейсе платежного провайдера, Оператор не получает и не хранит полные реквизиты банковской карты пользователя.
3.5. Сведения о прохождении проверки пользователя
Если использование определенных функций Сервиса требует прохождения проверки пользователя через специализированный KYC-сервис, Оператор может получать от такого сервиса исключительно сведения, необходимые для определения результата проверки, например:
факт прохождения или непрохождения проверки;
статус проверки;
технический идентификатор проверки;
дату или время проведения проверки;
иные технические сведения о результате проверки, не содержащие копий документов, фотографий или иных идентификационных материалов пользователя.
3.6. Данные обращений в службу поддержки
При обращении пользователя в службу поддержки Оператор может обрабатывать:
контактные данные пользователя;
содержание обращения;
переписку;
приложенные пользователем файлы;
сведения об учетной записи;
сведения о соответствующей карте или операции;
информацию, необходимую для рассмотрения обращения.
Пользователю не следует направлять в службу поддержки копии документов, удостоверяющих личность, фотографии документов, селфи и иные данные, обработка которых не требуется для рассмотрения обращения.
3.7. Технические данные
При использовании Сервиса автоматически могут обрабатываться:
IP-адрес;
дата и время обращения к Сервису;
сведения о браузере;
операционная система;
тип устройства;
идентификаторы сессии;
cookie-файлы;
информация о действиях пользователя в Сервисе;
сведения об успешных и неуспешных попытках авторизации;
журналы событий;
сведения об ошибках;
техническая информация, необходимая для обеспечения работоспособности и безопасности Сервиса.
4. Данные, которые Оператор не собирает и не хранит
4.1. Оператор самостоятельно не осуществляет сбор и хранение:
паспортных данных пользователя;
копий, сканов и фотографий паспорта или иных документов, удостоверяющих личность;
селфи пользователя;
фотографий пользователя, предназначенных для идентификации личности;
видеозаписей пользователя, предназначенных для идентификации личности;
биометрических шаблонов пользователя;
иных документов и изображений, используемых специализированным KYC-сервисом для проведения проверки личности.
4.2. Если для использования определенной функции Сервиса необходимо пройти идентификационную или иную проверку, соответствующие сведения предоставляются пользователем непосредственно специализированному KYC-сервису через его защищенный интерфейс.
4.3. Документы, фотографии, селфи и иные идентификационные материалы, передаваемые пользователем KYC-сервису, не передаются Оператору и не хранятся в информационных системах Оператора.
4.4. Обработка таких данных осуществляется KYC-сервисом в соответствии с применимым законодательством, условиями использования и документами о защите персональных данных соответствующего KYC-сервиса.
4.5. Оператор может получить от KYC-сервиса результат проведенной проверки в объеме, указанном в пункте 3.5 настоящей Политики.
5. Специальные категории и биометрические персональные данные
5.1. Оператор не осуществляет целенаправленный сбор или обработку сведений:
о расовой или национальной принадлежности;
политических взглядах;
религиозных или философских убеждениях;
состоянии здоровья;
интимной жизни;
иных специальных категориях персональных данных.
5.2. Оператор не осуществляет сбор и хранение биометрических персональных данных пользователей для установления личности пользователей.
5.3. Пользователю не следует направлять Оператору специальные категории персональных данных или биометрические персональные данные без прямой необходимости и соответствующего запроса, основанного на законодательстве Российской Федерации.
5.4. Проведение проверки личности посредством фотографии, селфи, изображения документа или иных идентификационных материалов, если такая проверка необходима, осуществляется непосредственно специализированным KYC-сервисом без передачи таких материалов Оператору.
6. Цели и правовые основания обработки
6.1. Регистрация и работа учетной записи
Данные: контактные данные, идентификатор учетной записи, сведения об авторизации и сессии.
Цели:
создание учетной записи;
предоставление доступа к Сервису;
авторизация;
восстановление доступа;
обеспечение работы личного кабинета.
Правовое основание: заключение и исполнение договора с пользователем, а также иные предусмотренные законодательством Российской Федерации основания.
6.2. Предоставление функциональности виртуальных карт
Данные: сведения об учетной записи, виртуальных картах, операциях и необходимые технические сведения.
Цели:
обработка запросов пользователя;
предоставление функциональности Сервиса;
отображение информации о карте;
отображение истории операций;
обслуживание карты;
выполнение иных действий, предусмотренных функциональностью Сервиса.
Правовое основание: заключение и исполнение договора с пользователем.
6.3. Проведение проверки пользователя
Данные, обрабатываемые Оператором: результат проверки, статус проверки, технический идентификатор проверки и связанные технические сведения.
Цели:
определение факта прохождения пользователем необходимой проверки;
предоставление доступа к функциям Сервиса, для которых такая проверка является обязательной;
обеспечение безопасности Сервиса;
предотвращение злоупотреблений.
Документы, паспортные сведения, фотографии и селфи, используемые непосредственно для проведения проверки, Оператором не собираются и не хранятся.
6.4. Проведение и учет платежей
Данные: сведения о платежах в объеме, указанном в настоящей Политике.
Цели:
прием оплаты за услуги;
учет платежей;
обработка возвратов;
рассмотрение платежных споров;
исполнение обязанностей, установленных законодательством.
Правовое основание: исполнение договора и выполнение предусмотренных законодательством обязанностей.
6.5. Техническая поддержка
Данные: контактные сведения, содержание переписки, информация об учетной записи, карте или операции.
Цели:
рассмотрение обращений;
разрешение технических проблем;
рассмотрение претензий;
восстановление доступа;
защита прав пользователей и Оператора.
6.6. Обеспечение безопасности
Данные: IP-адрес, сведения об устройстве, сессиях, событиях безопасности, действиях пользователя и операциях.
Цели:
обеспечение информационной безопасности;
предотвращение несанкционированного доступа;
выявление мошенничества и злоупотреблений;
предотвращение атак;
расследование инцидентов;
защита пользователей и Сервиса.
Правовое основание: осуществление прав и законных интересов Оператора и пользователей при условии соблюдения прав и свобод субъектов персональных данных.
6.7. Служебные уведомления
Оператор вправе направлять пользователю сообщения, непосредственно связанные:
с работой учетной записи;
безопасностью;
состоянием карты;
проведенными операциями;
исполнением договора;
изменениями условий предоставления Сервиса;
рассмотрением обращения пользователя.
Такие сообщения не являются рекламной рассылкой.
6.8. Рекламные сообщения
Рекламные и маркетинговые сообщения направляются пользователю только при наличии соответствующего предварительного согласия, если необходимость такого согласия предусмотрена законодательством.
Пользователь вправе отказаться от рекламных сообщений в любое время.
Отказ от рекламных сообщений не препятствует направлению обязательных служебных, технических или транзакционных уведомлений.
7. Источники получения персональных данных
7.1. Оператор может получать персональные данные:
непосредственно от пользователя;
автоматически при использовании Сервиса;
от платежных провайдеров в объеме, необходимом для подтверждения и учета платежей;
от KYC-сервиса исключительно в части результата и технического статуса проверки;
от организаций, обеспечивающих работу соответствующих функций Сервиса, в необходимом для этого объеме;
из иных законных источников в случаях, предусмотренных законодательством.
7.2. Паспортные данные, фотографии документов, селфи и иные идентификационные материалы, передаваемые пользователем непосредственно KYC-сервису, Оператором не получаются.
8. Cookie и техническая аналитика
8.1. Сервис может использовать технически необходимые cookie и аналогичные технологии для:
поддержания пользовательской сессии;
авторизации;
обеспечения безопасности;
хранения технических настроек;
предотвращения злоупотреблений;
корректной работы интерфейса.
8.2. Отключение технически необходимых cookie может привести к невозможности использования отдельных функций Сервиса.
8.3. Необязательные аналитические, статистические и рекламные технологии могут использоваться только при наличии соответствующего правового основания и, когда этого требует законодательство, после получения согласия пользователя.
8.4. До получения необходимого согласия необязательные технологии, требующие такого согласия, не активируются.
8.5. Пользователь может изменить ранее сделанный выбор относительно необязательных cookie через предусмотренный Сервисом интерфейс управления cookie.
9. Передача персональных данных третьим лицам
9.1. Оператор не раскрывает персональные данные третьим лицам без законного основания.
9.2. Для обеспечения работы Сервиса Оператор вправе привлекать третьих лиц и предоставлять им доступ к персональным данным исключительно в необходимом объеме и при наличии предусмотренного законодательством основания.
К таким лицам могут относиться:
платежные провайдеры;
поставщики серверной инфраструктуры;
поставщики услуг связи и отправки уведомлений;
поставщики программного обеспечения;
сервисы технической поддержки;
специализированные организации, обеспечивающие функционирование отдельных компонентов Сервиса;
бухгалтерские, юридические и иные профессиональные консультанты — в случаях, когда такой доступ объективно необходим.
9.3. В случаях обработки персональных данных по поручению Оператора такое поручение оформляется с соблюдением требований законодательства Российской Федерации о персональных данных.
9.4. Оператор предоставляет третьему лицу только тот объем персональных данных, который объективно необходим для достижения соответствующей цели.
9.5. KYC-сервис самостоятельно получает от пользователя данные, необходимые ему для проведения проверки личности. Оператор не передает KYC-сервису копии документов, фотографии или селфи пользователя, поскольку такие сведения Оператором не собираются.
9.6. Государственным органам, судам и иным уполномоченным лицам персональные данные могут предоставляться в случаях и порядке, прямо предусмотренных законодательством Российской Федерации.
10. Отсутствие трансграничной передачи персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных пользователей.
10.2. Персональные данные, находящиеся в распоряжении Оператора, не передаются Оператором иностранным государственным органам, иностранным физическим лицам или иностранным юридическим лицам за пределы территории Российской Федерации, за исключением случаев, когда такая передача прямо обязательна в силу применимого законодательства Российской Федерации.
10.3. Оператор организует используемую им обработку персональных данных таким образом, чтобы она не предполагала передачу персональных данных пользователей за пределы территории Российской Федерации.
11. Локализация персональных данных
11.1. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации, собираемых Оператором с использованием сети Интернет, осуществляются с использованием баз данных, находящихся на территории Российской Федерации, если иное прямо не предусмотрено законодательством Российской Федерации.
11.2. Основные информационные системы и базы данных Оператора, содержащие персональные данные пользователей, размещаются на территории Российской Федерации.
11.3. Оператор принимает организационные и технические меры для соблюдения установленных законодательством требований к локализации персональных данных.
12. Сроки обработки и уничтожение персональных данных
12.1. Оператор обрабатывает персональные данные не дольше, чем этого требуют:
цели обработки;
договор с пользователем;
требования законодательства Российской Федерации;
необходимость рассмотрения претензий или споров;
необходимость защиты прав и законных интересов Оператора или третьих лиц.
12.2. Данные учетной записи обрабатываются в течение срока существования учетной записи и после ее прекращения — в течение периода, необходимого для исполнения предусмотренных законом обязанностей и защиты прав сторон.
12.3. Сведения о договорах, платежах и операциях хранятся в течение сроков, предусмотренных законодательством для соответствующей категории информации и документов.
12.4. Переписка со службой поддержки может храниться в течение срока, необходимого для рассмотрения обращения, разрешения возможных претензий и защиты прав сторон.
12.5. Технические журналы и сведения информационной безопасности хранятся в течение срока, установленного внутренними регламентами Оператора исходя из целей безопасности и характера соответствующей информации.
12.6. Результаты KYC-проверки и технические идентификаторы проверки хранятся не дольше, чем это необходимо для целей, в связи с которыми проверка проводилась, если более длительный срок хранения не предусмотрен законодательством.
12.7. При достижении целей обработки либо при наступлении иных предусмотренных законодательством оснований персональные данные уничтожаются или обезличиваются в установленном порядке.
12.8. Если обработка осуществлялась исключительно на основании согласия пользователя и такое согласие было отозвано, обработка прекращается, а соответствующие персональные данные уничтожаются в предусмотренный законодательством срок, если отсутствует другое законное основание для их дальнейшей обработки.
13. Права пользователя
Пользователь вправе:
13.1. Получать информацию, касающуюся обработки его персональных данных.
13.2. Получать сведения о:
целях обработки;
правовых основаниях;
способах обработки;
категориях обрабатываемых данных;
сроках обработки и хранения;
лицах, которым могут предоставляться данные;
иных сведениях, предусмотренных законодательством.
13.3. Требовать уточнения своих персональных данных, если они являются неполными, устаревшими или неточными.
13.4. Требовать блокирования или уничтожения персональных данных, если они:
являются незаконно полученными;
не являются необходимыми для заявленной цели обработки;
обрабатываются с нарушением законодательства;
подлежат уничтожению по иным предусмотренным законом основаниям.
13.5. Отозвать ранее предоставленное согласие на обработку персональных данных.
13.6. Требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации.
13.7. Отказаться от получения рекламных сообщений.
13.8. Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
14. Порядок обращения пользователя
14.1. По вопросам обработки персональных данных пользователь может обратиться по адресу электронной почты:
[email для обращений по персональным данным]
14.2. Обращение должно позволять Оператору определить заявителя и предмет обращения.
14.3. Для предотвращения неправомерного получения информации третьими лицами Оператор вправе запросить сведения, разумно необходимые для подтверждения того, что обращение поступило от соответствующего пользователя.
14.4. Оператор не требует предоставления копии паспорта или полного комплекта паспортных данных для рассмотрения обращения, если такая идентификация объективно не требуется законодательством.
14.5. Обращения рассматриваются в сроки, установленные законодательством Российской Федерации.
14.6. При подтверждении факта неточности, неправомерности обработки либо при наличии иных предусмотренных законом оснований Оператор осуществляет уточнение, блокирование, прекращение обработки или уничтожение персональных данных в установленном порядке.
14.7. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва, и не влечет уничтожения информации, которую Оператор вправе или обязан продолжить обрабатывать на другом предусмотренном законодательством основании.
15. Автоматизированная обработка и предотвращение злоупотреблений
15.1. В целях обеспечения безопасности Сервиса могут применяться автоматизированные средства выявления:
подозрительной активности;
технических аномалий;
попыток несанкционированного доступа;
признаков мошенничества;
иных злоупотреблений.
15.2. Для этого могут использоваться сведения об учетной записи, устройстве, сессии, операциях и действиях пользователя в Сервисе.
15.3. Оператор не принимает исключительно на основании автоматизированной обработки решения, порождающие для пользователя юридические последствия или иным образом затрагивающие его права и законные интересы, кроме случаев, когда такая обработка допускается законодательством Российской Федерации.
16. Защита персональных данных
16.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от:
неправомерного или случайного доступа;
уничтожения;
изменения;
блокирования;
копирования;
предоставления;
распространения;
иных неправомерных действий.
16.2. Состав применяемых мер определяется Оператором исходя из требований законодательства, состава обрабатываемой информации, характера угроз и используемых информационных систем.
16.3. Такие меры могут включать:
разграничение прав доступа;
идентификацию и аутентификацию;
учет действий с информационными системами;
контроль доступа;
журналирование событий;
резервное копирование;
использование защищенных каналов передачи информации;
применение средств защиты информации;
внутренние организационные регламенты;
контроль соблюдения требований к обработке персональных данных.
16.4. Доступ сотрудников и подрядчиков Оператора к персональным данным предоставляется только в объеме, необходимом для исполнения их обязанностей.
16.5. Оператор принимает меры для обнаружения и расследования инцидентов информационной безопасности и выполняет установленные законодательством обязанности по уведомлению уполномоченных органов при возникновении соответствующих оснований.
17. Конфиденциальность персональных данных
17.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без предусмотренного законодательством основания.
17.2. Оператор не осуществляет публичное распространение персональных данных пользователя без предусмотренного законодательством основания.
17.3. Обязанность сохранения конфиденциальности действует в течение всего срока обработки персональных данных.
18. Изменение Политики
18.1. Оператор вправе изменять настоящую Политику при изменении:
законодательства;
функциональности Сервиса;
состава обрабатываемых персональных данных;
используемых информационных систем;
процессов обработки персональных данных.
18.2. Актуальная редакция Политики постоянно размещается по адресу:
18.3. Новая редакция Политики вступает в силу с даты, указанной в такой редакции, если иное прямо не предусмотрено в ней.
18.4. Изменение Политики само по себе не заменяет получение согласия пользователя, когда получение такого согласия необходимо в соответствии с законодательством Российской Федерации.
19. Заключительные положения
19.1. Вопросы обработки персональных данных, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
19.2. Если отдельное положение Политики будет признано недействительным или неприменимым, это не влияет на действительность остальных положений.
19.3. Пользователь вправе обратиться к Оператору за разъяснением любых вопросов, касающихся обработки его персональных данных.
Реквизиты Оператора
Оператор:
[полное наименование]
ОГРН / ОГРНИП:
[указать]
ИНН:
[указать]
Адрес:
[указать]
Сайт:
https://mojno.cc/
Электронная почта по вопросам персональных данных:
[указать]