ВВЕДЕНИЕ
Пожалуйста, внимательно прочтите это уведомление, чтобы понять нашу политику и практику в отношении вашей личной информации и то, как мы будем ее обрабатывать.
Ссылка на Accounting and Management System Solutions SIA (далее именуемую «AMSS» («мы», «нас» или «наш») включает эти компании и все соответствующие аффилированные лица группы. Это уведомление не отменяет никаких прав, предоставленных вам в соответствии с местными законами о конфиденциальности и защите данных, которые применяются в вашей юрисдикции.
Ссылки на «вы» в этом уведомлении относятся к лицу, которое запрашивает, получает доступ или подает заявку на использование Услуг (как определено ниже) либо от своего имени, либо от имени компании, либо в отношении представителей или третьих лиц, действующих от вашего имени. Это включает в себя, в отношении клиента или потенциального клиента AMSS, любого индивидуального предпринимателя и любых руководителей, включая управляющих и финансовых директоров, любых других директоров и должностных лиц, акционеров, партнеров и бенефициарных владельцев клиента, а также любого сотрудника или представителя, получающего доступ или использующего Услуги или предоставляющего или требующего информацию от имени клиента.
AMSS обязуется защищать вашу конфиденциальность и предпримет все необходимые шаги для обеспечения безопасного обращения с вашей личной информацией, а также ее сбора, использования, хранения и раскрытия в соответствии с настоящим уведомлением. Настоящее уведомление (вместе с нашими условиями использования, применяемыми к любым конкретным услугам, которые вы можете приобрести или использовать) применяется:
- к веб-порталам, функциям и услугам, предоставляемым вам при посещении наших веб-сайтов, порталов или наших платежных панелей, которые наши клиенты могут использовать на своих веб-сайтах;
- когда вы запрашиваете, подаете заявку на использование и/или используете продукты и услуги AMSS (включая любые программы лояльности или вознаграждения, основанные на баллах или иным образом («Лояльность»), а также когда вы запрашиваете изменения в используемых вами услугах;
- к вашему использованию программного обеспечения, включая терминалы, мобильные и настольные приложения, предоставляемые AMSS; и
- к электронной почте, другим электронным сообщениям, включая SMS, телефону, веб-чату, веб-сайту/порталу и другим сообщениям (на любом носителе) между вами и AMSS.
Все это вместе упоминается в настоящем уведомлении как «Услуги».
ИНФОРМАЦИЯ, КОТОРУЮ МЫ МОЖЕМ СОБИРАТЬ
Личная и неличная информация
Мы собираем и обрабатываем личную и неличную информацию, касающуюся вас.
Личная информация — это информация, которая может быть использована для уникальной идентификации отдельного человека, как напрямую, так и косвенно.
AMSS также собирает неличную информацию или может анонимизировать личную информацию, чтобы сделать ее неличной. Неличная информация — это информация, которая не позволяет идентифицировать конкретного человека, ни напрямую или косвенно. AMSS может собирать, создавать, хранить, использовать и раскрывать такую неличную информацию для любых разумных деловых целей. Например, AMSS может использовать агрегированную транзакционную информацию в коммерческих целях, таких как анализ тенденций и использование аналитики данных для получения знаний и понимания закономерностей и использования платежных транзакций.
В той степени, в которой IP-адреса (или аналогичные идентификаторы) четко определены как персональная информация в соответствии с любым местным законодательством, и когда такое местное законодательство применимо к Услугам, мы будем управлять такими идентификаторами как персональной информацией.
Обратите внимание, что AMSS предоставляет услуги как индивидуальным потребителям, так и предприятиям, и это уведомление о конфиденциальности применяется к обоим и должно читаться и толковаться соответствующим образом.
СБОР ВАШЕЙ ИНФОРМАЦИИ
Мы собираем следующую информацию следующими способами:
Информация, которую вы нам предоставляете: мы получаем и храним любую персональную информацию (включая финансовую информацию), которую вы нам предоставляете, в том числе когда вы (или ваша компания) запрашиваете или подаете заявку на Услуги; регистрируетесь для использования и/или используете любые Услуги; загружаете и/или храните информацию у нас с помощью Услуг; и когда вы общаетесь с нами по электронной почте, SMS, веб-сайту или порталу, телефону или другим электронным средствам, например, в контексте связи с нами по поводу вашего счета или транзакций. Такая информация может ссылаться или относиться к вам или вашим клиентам и включает:
- Имя, включая имя и фамилию, дату рождения, возраст, адрес электронной почты, адрес выставления счета, имя пользователя, пароль и/или фотографию, биометрическую информацию, адрес, род занятий, гражданство и страну проживания, копию вашего удостоверения личности, например, водительские права или паспорт, ваш номер социального страхования и/или другие государственные идентификационные или регистрационные данные;
- Номер основного счета карты, дата истечения срока действия карты, данные CVC/CVV (код безопасности карты), номера счетов, остатки на счетах и продолжительность обслуживания этих счетов, банковские и/или эмитентские данные;
- Информация, касающаяся любых приобретенных товаров, включая место покупки, стоимость, время и любые отзывы, которые даются в отношении такой покупки;
- Информация об использовании вами Услуг, например, информация о том, как часто вы совершаете транзакции с нами, ваш средний объем транзакций, остатки на счетах, а также люди и торговцы, которым вы отправляете деньги и от которых вы получаете деньги, и, если вы даете согласие, информация из вашего списка контактов;
- Баллы или вознаграждения, заработанные или использованные в любой программе лояльности;
- Фотографии и видео, снятые во время мероприятий AMSS, на которые вы зарегистрировались, для распространения среди участников мероприятий и в наших рекламных материалах для будущих мероприятий; и
- Любая другая информация, которую вы или ваш клиент предоставляете или которая создается в контексте использования Услуг.
В случаях, когда это требуется применимыми правилами, мы можем дополнительно обрабатывать персональные данные уязвимых клиентов. Что представляет собой уязвимый клиент, различается в разных юрисдикциях. Если у вас есть вопросы или вам нужна дополнительная информация, свяжитесь с нами через раздел «Связаться с нами» ниже.
Информация, которую мы собираем о вас автоматически: AMSS получает и хранит определенную информацию автоматически всякий раз, когда вы взаимодействуете с AMSS, независимо от того, открываете ли вы счет или совершаете транзакцию с нами; например, с помощью «cookie» или аналогичной технологии. Мы также получаем определенную информацию, когда ваш веб-браузер получает доступ к Услугам или рекламе и другому контенту, предоставляемому AMSS или от ее имени на других веб-сайтах, или при нажатии на электронные письма. Сбор этой информации позволяет нам лучше понять посетителей и клиентов, которые используют и взаимодействуют с AMSS, откуда они приходят и как они используют наши услуги. Мы используем эту информацию для наших аналитических целей и для повышения качества и релевантности наших услуг для наших посетителей и клиентов. Мы также можем использовать такую информацию в целях регулирования, наших собственных проверок благонадежности, мошенничества и управления рисками. Эта информация включает:
- Техническая информация, включая адрес интернет-протокола (IP), используемый для подключения вашего компьютера или устройства к Интернету, ваши данные для входа, тип и версию браузера, тип оборудования, настройки часового пояса, типы и версии подключаемых модулей браузера, платформу операционной системы, частоту и продолжительность посещений и ссылки, по которым вы переходите. В целях предотвращения мошенничества и обеспечения безопасности использование прокси-IP-адресов, как правило, запрещено при подключении к системам AMSS;
- Информация о вашем посещении или об открытии вами электронного письма, включая вашу геолокацию, полный список переходов по URL-адресам на наш сайт, через него и с него (включая дату и время); продукты или услуги, которые вы просматривали или искали; время отклика страницы, ошибки загрузки, продолжительность посещений определенных страниц, информация о взаимодействии со страницей (например, прокрутка, щелчки и наведение мыши) и методы, используемые для перехода со страницы сайта, а также любой номер телефона, используемый для вызова нашего номера службы поддержки клиентов.
Информация, собираемая через наши приложения: если вы загружаете или используете мобильные или настольные приложения, предоставляемые AMSS, мы можем получать информацию о вашем местоположении и вашем устройстве или используемой вами услуге (включая место проведения платежной транзакции). Некоторые устройства позволяют приложениям получать доступ к информации о местоположении в режиме реального времени (например, GPS). Наши мобильные и настольные приложения могут собирать такую информацию с вашего мобильного устройства или компьютера в любое время, пока вы загружаете или используете наши приложения, если на вашем устройстве включен доступ к данным о местоположении в режиме реального времени. При необходимости мы всегда будем стремиться уведомить вас о намерении собирать информацию о местоположении в реальном времени, а также, если это требуется по закону, получить ваше согласие. Мы можем использовать такую информацию в целях регулирования, наших собственных проверок благонадежности, мошенничества и управления рисками, чтобы лучше понимать закономерности транзакций и оптимизировать ваш опыт.
Электронная почта и другие сообщения: мы можем получать информацию о вас и вашем использовании Услуг, когда мы общаемся друг с другом, в том числе когда вы открываете сообщения от нас и при использовании электронных идентификаторов (иногда называемых «отпечатками устройств»), например, адресов интернет-протокола или телефонных номеров.
Информация из других источников: мы можем получать информацию о вас из других источников и добавлять ее в информацию о нашей учетной записи, в том числе когда вы подаете заявку на использование Услуг. Например, мы тесно сотрудничаем и получаем информацию от третьих лиц, таких как деловые партнеры, банки и другие финансовые учреждения, торговцы, субподрядчики в технических, платежных и доставочных службах, рекламные сети, поставщики аналитических услуг, поставщики поисковой информации, правительственные списки и базы данных, сайты социальных сетей (включая публикации, сделанные вами или о вас или о нас), кредитные справочные агентства и агентства по предотвращению мошенничества. Использование кредитных справочных агентств и агентств по предотвращению мошенничества более подробно объясняется ниже. Мы также можем просматривать публичные комментарии и мнения, высказанные на сайтах социальных сетей (например, Facebook и Twitter), чтобы лучше понять наших клиентов и улучшить разработку Услуг. Информация о других людях: если вы предоставляете нам информацию о других людях, вы должны были сообщить им об этом заранее (например, предоставив им эту уведомление о конфиденциальности) и вы должны убедиться, что у вас есть на это право.
ДЛЯ ЧЕГО МЫ ИСПОЛЬЗУЕМ ВАШУ ЛИЧНУЮ ИНФОРМАЦИЮ
Мы можем использовать и передавать собираемую нами личную информацию в следующих целях:
- Для предоставления наших Услуг вам и вашему бизнесу, включая выполнение обязательств AMSS перед вами или финансовыми или другими учреждениями в связи с Услугами, которые мы предоставляем вам (и/или вашему бизнесу). В этом контексте мы регистрируем и отслеживаем детали транзакций, которые вы (и/или ваши клиенты) осуществляете в отношении Услуг; анализируем и отчитываемся об использовании вами (и/или вашими клиентами) любой услуги лояльности; облегчаем сбор или погашение любых баллов или другой валюты вознаграждений в отношении любой программы лояльности; уведомляем вас о важных изменениях или разработках на нашем веб-сайте или наших товарах и услугах;
- Для улучшения и развития нашего бизнеса, включая, помимо прочего, оптимизацию наших веб-сайтов/порталов, продуктов и услуг. Это может включать использование информации, которую вы вставляете в формы, но не отправляете нам, например, используя эту информацию для оптимизации нашего веб-сайта(ов) и связываясь с вами для обслуживания клиентов или маркетинговых целей в отношении этой формы. Мы также можем использовать вашу личную информацию для разработки и тестирования новых продуктов и услуг, в том числе в нашей безопасной и контролируемой тестовой среде или иногда в среде наших поставщиков;
- Для управления и обеспечения соблюдения наших прав, условий использования или любых других контрактов с вами (и/или вашим бизнесом), в том числе для управления любыми обстоятельствами, когда транзакции, вознаграждения или баллы оспариваются; управления, расследования и разрешения жалоб; или взыскания задолженности или в связи с вашей неплатежеспособностью;
- Для управления и снижения наших кредитных рисков и условий ведения бизнеса. Если вы подаете заявку на один из наших финансовых продуктов, мы можем оценить ваше финансовое положение (и/или вашего бизнеса) в той мере, в какой это предусмотрено в применимых условиях использования. Эта проверка кредитоспособности также повлияет на любые связанные стороны, такие как директора, акционеры и принципалы. Мы можем делать это, получая и делясь информацией с кредитными справочными агентствами и агентствами по предотвращению мошенничества. Эта проверка кредитоспособности также коснется любого, с кем у вас есть совместный счет или аналогичное финансовое объединение. Если это совместное заявление, и такой связи еще нет, то она может быть создана. Эти связи будут сохраняться до тех пор, пока вы не подадите «уведомление о разрыве связи» в кредитные справочные агентства в той мере, в которой такое разрыв связи допустимо. Для вашего сведения, агентства будут регистрировать наши запросы, которые могут видеть другие компании, которые делают свои собственные кредитные запросы; и «след» может быть помещен в ваше кредитное досье, независимо от того, приняты ли вы в качестве нашего клиента. Если вы являетесь директором, мы будем запрашивать у кредитных справочных агентств подтверждение того, что указанный вами адрес проживания совпадает с адресом, указанным в реестре соответствующих компаний (где применимо). Кроме того, когда вы пользуетесь нашими услугами, мы будем предоставлять кредитным справочным агентствам информацию о том, как вы управляете своими счетами. Если вы не вернете какие-либо деньги полностью и вовремя, кредитные справочные агентства зарегистрируют непогашенную задолженность и могут поделиться этой информацией с другими организациями, которые выполняют проверки, такие как наша. Записи обычно хранятся в таких агентствах в течение 6 лет после их закрытия, независимо от того, были ли они урегулированы вами или не выполнены, хотя период хранения может различаться в разных агентствах и на разных территориях. Если вам нужна дополнительная информация о том, как мы используем кредитные бюро, свяжитесь с нами;
- Для проверки вашей личности, предотвращения и/или обнаружения мошеннических заявлений, финансовых преступлений, управления рисками и защиты себя, наших клиентов и целостности финансовой системы. Для этих целей мы можем обрабатывать и/или раскрывать вашу конфиденциальную личную информацию (иногда известную как персональные данные особой категории, включая биометрические данные). Когда мы подтверждаем вашу личность, наши проверенные сторонние поставщики используют технологию биометрического распознавания лиц, чтобы определить, соответствует ли ваше селфи-изображение фотографии в вашем удостоверении личности, и выполнить проверки на предмет мошенничества. Во время этого процесса ваши биометрические данные генерируются для создания цифровой карты вашего лица для выполнения сопоставления лица. Ваши биометрические данные также используются AMSS для обеспечения постоянного совершенствования наших моделей обнаружения мошенничества. Мы получим ваше согласие перед обработкой ваших биометрических данных. Если вы хотите узнать больше о нашей политике в отношении ваших биометрических данных или о нашем использовании любых других конфиденциальных или специальных персональных данных, вы можете связаться с нами по контактным данным, указанным в разделе «Связаться с нами».
- Для предотвращения, обнаружения и судебного преследования мошенничества и других преступлений и злоупотреблений финансовой системой или для оказания помощи другим в этом, включая несоблюдение любых условий ведения бизнеса, и что может включать передачу любой соответствующей или необходимой информации, которую мы собрали или вывели, третьим лицам для таких целей. AMSS участвует в борьбе с мошенничеством, которая включает оценку вас (и/или ваших клиентов) и мониторинг ваших транзакций и/или местоположений, для выявления закономерностей, требующих расследования или иного профиля и оценки вероятности мошенничества или несоблюдения наших или других условий ведения бизнеса, включая требования, касающиеся политически значимых лиц (PEP) и лиц, находящихся под санкциями. Мы можем сделать это, используя продукты и услуги третьих лиц. Кроме того, если вы предоставите нам ложную или неточную информацию о себе, или мы выявим или заподозрим мошенничество, или преступление, мы можем передать вашу информацию агентствам и организациям по предотвращению мошенничества, а также правоохранительным органам и аналогичным органам, и мы можем принять решение о возбуждении против вас судебного преследования. В целях предотвращения, обнаружения и преследования мошенничества мы будем раскрывать ваши биометрические данные только в тех случаях, когда это разрешено законом или иным образом подпадает под юридическое обязательство раскрытия, например, постановление суда или аналогичный запрос от правоохранительных органов или других органов;
- Чтобы связаться с вами по поводу вашей учетной записи, предупредить вас о потенциальных проблемах и ответить на ваши вопросы к нам; • Для управления рисками, такими как кредитные и валютные риски, а также для предотвращения или снижения риска информационной безопасности;
- В случаях, когда это разрешено законом, мы можем использовать информацию, связанную с финансовым благополучием и другими кредитными или рисковыми факторами, для принятия решений о ценах на наши Услуги.
- Для отправки маркетинговых сообщений, предоставления вам информации о продуктах и услугах, которые вы запросили или которые, по нашему мнению, могут вас заинтересовать; для получения вашего мнения о наших товарах, услугах и нашем веб-сайте/ах; в отношении маркетинга, маркетинговых исследований и аналогичных мероприятий мы можем использовать вашу личную информацию для таких целей, независимо от того, приняты ли вы в качестве клиента или продолжаете ли получать Услуги;
- Для соблюдения местных и национальных законов;
- Для выполнения запросов от правоохранительных и регулирующих органов по соображениям общественного интереса или от коммерческих организаций, с которыми вы имеете или имели деловые отношения, для установления, осуществления или защиты юридических претензий или для защиты ваших жизненно важных интересов или интересов других лиц, например, для оказания помощи этим органам или другим организациям в борьбе с преступностью и терроризмом; и
- Для соблюдения правил карточных схем или любых условий ведения бизнеса.
Если вы предоставляете информацию для публикации или отображения в общедоступных областях веб-сайта/портала или передачи другим пользователям веб-сайта/портала или третьим лицам, вы понимаете, что такая информация может быть использована любыми третьими лицами, получающими доступ к информации, в любых целях. Вы размещаете эту информацию на свой страх и риск, и вы должны соблюдать условия использования такого сайта.
РАСКРЫТИЕ ВАШЕЙ ИНФОРМАЦИИ
Мы не раскрываем информацию, которая может идентифицировать вас лично, никому, за исключением случаев, описанных в этом уведомлении, как разрешено или требуется законом, и/или для целей, описанных в этом уведомлении, в том числе:
- Получателям/отправителям платежа в контексте конкретной соответствующей транзакции (обычно информация ограничивается именем пользователя и адресом электронной почты);
- Кредитным бюро (где это разрешено в соответствии с любыми условиями использования или другим договором), как описано выше. Если вам нужна дополнительная информация о том, как мы используем кредитные бюро, свяжитесь с нами;
- Агентства по предотвращению мошенничества, как описано выше, включая Action Fraud, Financial Fraud Action и Financial Fraud Bureau и другие организации, которые помогают нам в управлении мошенничеством и деловыми рисками;
- Кредитные и финансовые учреждения третьих лиц (если это разрешено условиями использования или другим договором), включая кредитные учреждения, в которых отправитель или получатель (и их предприятия соответственно) ведут свои банковские счета, и карточные схемы, регулирующие выпуск и использование кредитных, дебетовых, платежных, покупных или других платежных карт, альтернативные платежные схемы и любые другие финансовые учреждения, которые могут обрабатывать платежи и которые не работают под контролем AMSS, и за действия или бездействие которых AMSS несет ответственность;
- Если мы предоставляем услуги через третьих лиц, таких как банки и другие организации, от нас может потребоваться раскрыть вашу информацию (включая любую информацию «знай своего клиента» и «источник богатства») таким организациям для содействия их собственным нормативным обязательствам или оценкам рисков;
- Поставщики услуг третьих лиц, включая поставщиков, которые помогают нам с предоставлением Услуг, включая обработку заказов, выполнение заказов, обработку платежей, управление кредитным, охранным, секторным и мошенническим риском, проверкой личности, а также маркетинговыми, рыночными исследованиями и обзорными мероприятиями, проводимыми от имени AMSS. Иногда мы можем использовать услуги сторонних поставщиков для оказания помощи в предоставлении услуг, которые могут потребовать использования вашей личной информации, в том числе для целей тестирования данных в реальном времени, и для которых будут реализованы соответствующие меры безопасности;
- Третьим лицам, которые не действуют в соответствии с нашими инструкциями как поставщик услуг (но будут подчиняться собственным юридическим обязательствам по обеспечению безопасности данных), для содействия предоставлению Услуг. Например, банки и организации, которые способствуют торговле вашими акциями, криптовалютами и другими финансовыми инструментами;
- Для предотвращения и/или обнаружения мошенничества, финансовых преступлений, управления рисками и лучшей защиты себя и наших клиентов может потребоваться обработка и раскрытие конфиденциальной личной информации (иногда называемой персональными данными особой категории) третьим лицам, которые помогают нам в управлении такими рисками, включая проверку личности;
- В случаях, когда это требуется или разрешено законом, AMSS может быть обязана по закону передавать информацию о вас регулирующим органам и правоохранительным органам по всему миру, или мы можем иным образом определить, что это целесообразно или необходимо. Такое раскрытие информации может также включать запросы от государственных или общественных органов или коммерческих организаций, с которыми вы могли иметь дело и которые стремятся снизить риск мошенничества или кредитования, или несоблюдения условий бизнеса, или в целях судебного разбирательства или юридического процесса, национальной безопасности или когда мы считаем, что это соответствует национальным или общественным интересам или иным образом законно. AMSS обычно не будет оспаривать вручение судебных или аналогичных постановлений, требующих раскрытия информации;
- Передача бизнеса. AMSS может покупать или продавать бизнес-единицы или филиалы. В таких обстоятельствах мы можем передавать или получать информацию о клиентах как бизнес-актив. Не ограничивая вышесказанное, если наш бизнес входит в совместное предприятие с другим бизнес-организацией или продается или сливается с ней, ваша информация может быть раскрыта нашим новым деловым партнерам или владельцам. В этих обстоятельствах мы сообщим получателю, что ваша информация должна обрабатываться в соответствии со стандартами, описанными в этом уведомлении; и
- С вашего разрешения ваша информация также может быть использована в других целях, на которые вы даете свое особое разрешение.
За исключением случаев, когда это необходимо для выполнения своих услуг и как описано выше/приложено, AMSS не продает, не сдает в аренду, не делится и не раскрывает иным образом личную информацию о своих клиентах третьим лицам для их собственного маркетингового использования третьими лицами без соблюдения каких-либо необходимых юридических обязательств (например, согласия, отказа или иных разрешенных законом случаев).
АГЕНТСТВА ПО ПРЕДОТВРАЩЕНИЮ МОШЕННИЧЕСТВА
Личная информация, которую мы собрали у вас, будет передана агентствам по предупреждению мошенничества, которые будут использовать ее для предотвращения мошенничества и отмывания денег, а также для проверки вашей личности. В случае обнаружения мошенничества вам может быть отказано в определенных услугах или финансировании. Агентства по предупреждению мошенничества могут хранить ваши персональные данные в течение различных периодов времени. Если мы или агентство по предупреждению мошенничества определим, что вы представляете риск мошенничества или отмывания денег, мы можем отказать в предоставлении запрошенных вами услуг или финансирования или прекратить предоставление вам существующих услуг. Запись о любом риске мошенничества или отмывания денег будет храниться агентствами по предупреждению мошенничества и может привести к тому, что другие откажутся предоставлять вам услуги или финансирование. КАК МЫ РАБОТАЕМ С ДРУГИМИ УСЛУГАМИ И ПЛАТФОРМАМИ
Если это возможно, вы можете подключить свою Учетную запись к сторонней учетной записи или платформе. Для целей настоящего Заявления о конфиденциальности «подключение учетной записи» к такой третьей стороне — это подключение, которое вы разрешаете или включаете между своей Учетной записью и учетной записью, платежным инструментом или платформой, не относящейся к AMSS, которую вы законно контролируете или владеете. Когда вы разрешаете такое подключение, AMSS и третья сторона будут обмениваться вашими Персональными данными и другой информацией напрямую. Примеры подключений учетных записей включают:
- подключение вашей Учетной записи к сторонней компании по агрегации данных или финансовым услугам, если вы предоставляете такой компании свои учетные данные для входа в Учетную запись; или
- использование вашей Учетной записи для осуществления платежей торговцу или разрешение торговцу взимать плату с вашей Учетной записи.
Если вы создаете подключение учетной записи, мы можем получать от третьей стороны информацию о вас и вашем использовании услуг третьей стороны. Если вы подключаете свою учетную запись к третьей стороне, мы можем получить доступ к балансу вашей учетной записи и транзакционной информации, такой как покупки и переводы средств. Мы будем использовать всю такую информацию, которую мы получаем от третьей стороны через подключение учетной записи, в соответствии с настоящим Уведомлением о конфиденциальности.
Информация, которой мы делимся с третьей стороной на основе подключения учетной записи, будет использоваться и раскрываться в соответствии с политикой конфиденциальности третьей стороны. Перед тем, как разрешить подключение учетной записи, вам следует ознакомиться с уведомлением о конфиденциальности любой третьей стороны, которой вы разрешили иметь подключение учетной записи, которая получит доступ к вашим Персональным данным в рамках подключения учетной записи. Например, Персональные данные, которыми AMSS делится со сторонней учетной записью или платформой, такой как учетная запись социальной сети, могут, в свою очередь, передаваться определенным другим сторонам, включая общественность, в зависимости от политики конфиденциальности учетных записей или платформы.
МОНИТОРИНГ
Мы можем отслеживать или записывать телефонные звонки, электронные письма, веб-чаты или другие виды общения с вами в целях регулирования, безопасности, обеспечения качества или обучения. При посещении наших офисов могут работать системы видеонаблюдения, контроля доступа и/или другие системы мониторинга в целях безопасности, охраны здоровья и безопасности, а также управления офисом.
ГДЕ МЫ ХРАНИМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ
Мы, наши поставщики услуг и другие стороны, с которыми мы можем делиться вашей личной информацией (как описано выше), можем обрабатывать вашу личную информацию на территориях, которые находятся за пределами Европейской экономической зоны («ЕЭЗ») или иным образом за пределами территории, на которой вы проживаете. Ее также может обрабатывать персонал (наш или наших поставщиков), работающий за пределами ЕЭЗ или территории, на которой была собрана личная информация. Такой персонал может заниматься, среди прочего, выполнением заказов, обработкой платежных реквизитов и вспомогательными услугами при предоставлении Услуг. В этих странах могут действовать стандарты защиты данных, которые отличаются (и в некоторых случаях ниже) от стандартов территории, на которой вы проживаете. В этих обстоятельствах мы предпримем соответствующие шаги для защиты вашей личной информации в соответствии с настоящим уведомлением о конфиденциальности и применимыми законами о защите данных; включая использование любых соответствующих мер защиты, требуемых законом для обеспечения законности любой международной передачи данных. AMSS обычно использует «Типовые положения», одобренные Европейской комиссией, при заключении контрактов со сторонними получателями данных за пределами ЕЭЗ, которые получают данные из ЕЭЗ с целью обработки личной информации, передаваемой за пределы ЕЭЗ.
КАК МЫ ОБЕСПЕЧИВАЕМ БЕЗОПАСНОСТЬ ВАШЕЙ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
Мы внедрили технические, физические и организационные/административные меры, направленные на защиту вашей личной информации от случайной потери и несанкционированного доступа, использования, изменения и раскрытия. Эти меры включают:
- Письменная программа информационной безопасности:
- Постоянная оценка и мониторинг уязвимости;
- Наличие политик и процедур управления рисками информационной безопасности;
- Наличие установленного плана реагирования на инциденты;
- Контроль доступа к информационным системам, предназначенный для аутентификации пользователей и предоставления доступа только уполномоченным лицам;
- Ограничение доступа к физическим местам, содержащим персональную информацию, только уполномоченными лицами;
- Обеспечение безопасности всей персональной информации, как при передаче, так и в состоянии покоя;
- Многофакторная аутентификация для всех сотрудников, получающих доступ к персональной информации;
- Ведение контрольных журналов, касающихся внутреннего и внешнего доступа к персональной информации и ее изменения;
- Внедрение безопасных методов разработки для внутренних приложений;
- Проведение комплексной проверки информационной безопасности сторонних поставщиков услуг;
- Регулярное проведение тренингов по повышению осведомленности о безопасности.
Безопасность вашей информации также зависит от вас. Если мы предоставили вам (или если вы выбрали) пароль или код доступа для доступа к определенным частям нашего веб-сайта/портала или мобильных приложений и т. п., вы несете ответственность за сохранение конфиденциальности этого пароля и/или кода доступа. Вы не должны сообщать свой пароль и/или код доступа кому-либо. Вы должны гарантировать, что не будет несанкционированного использования вашего пароля и кода доступа. AMSS будет действовать в соответствии с инструкциями и информацией, полученными от любого лица, которое вводит ваш идентификатор пользователя и пароль, и вы понимаете, что вы несете полную ответственность за все использование и любые действия, которые могут иметь место во время использования вашей учетной записи, если иное не предусмотрено законом. Вы должны незамедлительно уведомить AMSS о любой предоставленной вами нам информации, которая изменилась.
Передача информации через Интернет не является полностью безопасной. Хотя мы сделаем все возможное, чтобы защитить вашу личную информацию, мы не можем гарантировать безопасность вашей информации, передаваемой на наш сайт, если вы не общаетесь с нами по защищенному каналу, который мы предоставили. После получения нами вашей информации мы будем использовать строгие процедуры и функции безопасности, чтобы попытаться предотвратить несанкционированный доступ.
КАК ДОЛГО МЫ ХРАНИМ ВАШУ ЛИЧНУЮ ИНФОРМАЦИЮ
Мы будем хранить вашу личную информацию столько времени, сколько необходимо или разрешено в зависимости от контекста и цели, для которой она была собрана, типа информации и в соответствии с применимыми местными законами или правилами.
Это означает, что при использовании наших Услуг мы будем хранить вашу личную информацию по мере необходимости для предоставления услуг и для любой связанной законной деловой цели. Это включает использование и хранение вашей личной информации, когда вы начинаете подачу заявки на наши услуги, независимо от того, заполняете ли вы такую заявку или принимаетесь в качестве клиента. Например, данные учетной записи обычно хранятся в течение 7 лет после закрытия учетной записи, чтобы соответствовать срокам исковой давности в случае жалоб или юридических споры. Мы также можем быть обязаны по закону хранить информацию, например, в соответствии с законами о борьбе с отмыванием денег или банкротством или в случаях, когда этого требуют правоохранительные органы или аналогичные государственные органы. Обратите внимание, что соответствующие условия хранения могут различаться в зависимости от юрисдикции.
Мы будем хранить личную информацию в качестве доказательства наших отношений с вами независимо от того, были ли какие-либо финансовые транзакции, для аудита и соблюдения правил, для управления любыми запросами или спорами, в том числе для защиты или инициирования любых судебных исков. Мы также можем продолжать маркетинг и отправлять вам прямой маркетинг в соответствии с местными законами и если вы не возражали против такого маркетинга.
Мы также можем использовать методы минимизации данных для лучшей защиты вашей информации, известные как псевдонимизация. Когда ваша информация больше не нужна, мы можем анонимизировать или объединить ее с другой информацией, чтобы сделать ее неидентифицируемой, в качестве альтернативы удалению.
ВАШИ ПРАВА НА ЗАЩИТУ ДАННЫХ
В зависимости от вашей юрисдикции или страны проживания у вас может быть одно или несколько из следующих прав:
- Право на получение информации: в том числе путем предоставления этого уведомления.
- Право на доступ: запросите копию информации, которую мы храним о вас.
- Право на удаление: запросите удаление вашей информации
- Право на ограничение: запросите ограничение обработки вашей информации.
- Право на исправление: запросите исправление определенной информации, которую мы храним о вас.
- Право на переносимость данных: запросите предоставление вам или другой организации электронной копии информации, которую вы нам предоставили.
- Право на возражение: запросите прекращение обработки вашей личной информации.
- Право отказаться от маркетинга: удалите вашу информацию из нашей маркетинговой базы данных.
- Права, связанные с автоматизированным принятием решений, включая профилирование: см. раздел «Автоматизированное принятие решений» ниже.
- Право отказаться от продажи ваших данных
Эти права могут применяться в соответствии с несколькими различными правилами, например, Общим регламентом по защите данных (далее «GDPR», который обычно применяется к резидентам ЕЭЗ.
Кроме того, такие права могут быть ограничены или ограничены. Например, мы можем быть не обязаны удовлетворять ваш запрос, поскольку по закону мы можем быть обязаны продолжить его обработку или подать жалобу. Аналогичным образом, мы не можем удалить вашу информацию, если вы хотите продолжить пользоваться нашими Услугами или если такая информация необходима для записи наших договорных отношений; это требуется по закону (например, сохранение требований по идентификации и проверке в целях борьбы с мошенничеством или «знай своего клиента»); или в целях защиты или утверждения законных прав и судебных исков.
Когда вы прекращаете свои отношения с нами и прекращаете пользоваться нашими услугами, мы по закону имеем право хранить вашу информацию в течение определенного периода времени для подтверждения наших отношений с вами, как объяснялось ранее. Это будет соответствовать нашим внутренним политикам и процедурам хранения. Для получения дополнительной информации о хранении данных см. соответствующий раздел в этом Уведомлении.
В той мере, в которой применяется GDPR, когда вы даете нам согласие на использование вашей личной информации, вы можете отозвать его в любое время. Отзыв вашего согласия не повлияет на законность любой обработки, которую мы проводили до вашего отзыва, и не повлияет на обработку вашей личной информации, проводимую на законных основаниях обработки, отличных от согласия. Например, вы можете прекратить любую маркетинговую коммуникацию, которую мы вам отправляем, нажав на ссылку «отписаться» или «отказаться» в получаемых вами сообщениях или в соответствии с инструкциями, которые мы предоставляем каждый раз, но мы продолжим отправлять вам операционные или сервисные сообщения в отношении ваших Услуг.
У вас всегда есть право подать жалобу в орган по защите данных, если вы не удовлетворены нашим сбором и использованием вашей личной информации. Для получения дополнительной информации обратитесь в местный орган по защите данных. Кроме того, вы можете подать иск в суд, чтобы потребовать компенсацию за ущерб или страдания, вызванные нашим несоблюдением законодательства о защите данных.
.
ПРАВОВАЯ ОСНОВА ДЛЯ ОБРАБОТКИ
AMSS будет обрабатывать вашу личную информацию только в соответствии с законом. Такие законы различаются в зависимости от территории, и дополнительная конкретная информация предоставляется по запросу. В целом, AMSS будет обрабатывать:
- На основе вашего согласия, например, для отправки вам маркетинговых сообщений о продуктах и услугах в соответствии с вашими интересами и предпочтениями, когда такое согласие требуется по закону;
- Когда это необходимо для выполнения или заключения любого договора, который мы заключили с вами, например, для предоставления вам Услуг, на которые вы подписались, — в этом контексте нам нужна эта информация, потому что в противном случае мы не смогли бы предоставить вам Услуги. Например, если нам необходимо проверить вашу личность, а вы не предоставите нам соответствующую информацию, мы не сможем открыть для вас счет;
- Когда у AMSS есть законный интерес в обработке данных, при условии такой обработки g не нарушая ваши собственные права и свободы при возражении против такой обработки. Например, чтобы информировать вас об использовании вами Услуг, улучшать и развивать Услуги, проводить онлайн-рекламу или другие маркетинговые мероприятия, а также управлять и обеспечивать соблюдение любых претензий;
- Когда AMSS имеет юридическое обязательство собирать, использовать и/или раскрывать вашу личную информацию или иным образом нуждается в вашей личной информации для защиты ваших жизненно важных интересов или интересов другого лица. Например, когда это необходимо для соблюдения правил, установленных нашими или другими применимыми регулирующими органами; или
- В исключительных случаях мы можем передавать вашу информацию третьей стороне, когда это необходимо в общественных интересах, например, когда правоохранительные органы или другие третьи стороны, с которыми вы могли иметь дело, запрашивают информацию для расследования преступления или иного нарушения условий ведения бизнеса третьей стороны.
ИЗМЕНЕНИЯ В НАШЕМ УВЕДОМЛЕНИИ О КОНФИДЕНЦИАЛЬНОСТИ
Время от времени мы можем изменять наше уведомление о конфиденциальности. Если мы внесем существенные изменения в то, как мы обрабатываем вашу информацию, мы уведомим вас об этом посредством уведомления на этом веб-сайте/портале. Дата последнего изменения уведомления о конфиденциальности указана в этом уведомлении. Пожалуйста, убедитесь, что вы периодически посещаете наш веб-сайт/портал и это уведомление о конфиденциальности, чтобы проверить наличие каких-либо изменений. Однако, если мы обязаны по закону заранее уведомить вас о любых изменениях в этом уведомлении о конфиденциальности и/или запросить ваше согласие на изменения в нашем использовании вашей личной информации, то мы это сделаем.
ССЫЛКИ НА СТОРОННИЕ САЙТЫ
Наш сайт может время от времени содержать ссылки на веб-сайты наших партнерских сетей, рекламодателей и аффилированных лиц и с них. Если вы переходите по такой ссылке, обратите внимание, что эти веб-сайты имеют свои собственные политики конфиденциальности и файлов cookie, и AMSS не несет никакой ответственности или обязательств за эти сторонние веб-сайты.
СВЯЖИТЕСЬ С НАМИ
Мы приветствуем все комментарии, запросы и просьбы, касающиеся использования нами вашей информации. Если вы хотите воспользоваться любым из своих прав, вы можете обратиться по следующему адресу:
Accounting & Management System Solutions, SIA
Ventspils Street 6 — 39,
Rēzekne, LV-4601,
Latvia
или по электронной почте [email protected]
INTRODUCTION
Please read this notice carefully to understand our policies and practices regarding your personal information and how we will treat it.
The reference to Accounting and Management System Solutions SIA hereinafter referred as “AMSS” “we”, “us” or “our”) includes those companies and all relevant group affiliates. This notice will not override any rights provided to you under the local privacy and data protection laws which apply in your jurisdiction.
References to “you” in this notice are to the individual who is enquiring, accessing or applying to use the Services (as defined below) either on your own account or on behalf of a business, or in relation to representatives or third parties acting on your behalf. This includes, in relation to a customer or prospective customer of AMSS, any sole trader and any principals, including the managing and financial directors, any other directors and officers, shareholders, partners and beneficial owners of a customer, as well as any member of staff or representative accessing or using the Services or providing or requiring information on behalf of a customer.
AMSS is committed to protecting your privacy and will take all appropriate steps to ensure that your personal information is treated securely and will be collected, used, stored, and disclosed in accordance with this notice. This notice (together with our terms of use applying to any specific services you may purchase or use) applies:
- to the web portals, features and services provided to you when you visit our websites, portals, or our payment panels our clients may use on their websites;
- to your use of software including terminals, mobile and desktop applications provided by AMSS; and
- to email, other electronic messages including SMS, telephone, web chat, website/portal and other communications (in any medium) between you and AMSS.
Together these are all referred to in this notice as “Services”.
INFORMATION WE MAY COLLECT FROM YOU
Personal and non-personal information
We collect and process personal and non-personal information relating to you.
Personal information is information that can be used to uniquely identify a single person, either directly or indirectly.
AMSS also collects non-personal information or may anonymise personal information to make it non-personal. Non-personal information is information that does not enable a specific individual to be identified, either directly or indirectly. AMSS may collect, create, store, use, and disclose such non-personal information for any reasonable business purpose. For example, AMSS may use aggregated transactional information for commercial purposes, such as trend analysis and the use of data analytics to obtain learnings and insight around payment transaction patterns and usage.
To the extent that Internet Protocol (IP) addresses (or similar identifiers) are clearly defined to be personal information under any local law, and where such local law is applicable to Services, we will manage such identifiers as personal information.
Please note that AMSS provides services to both individual consumers and businesses and this privacy notice applies to both and should be read and interpreted accordingly.
COLLECTING YOUR INFORMATION
We collect the following information through the following means:
Information you give us: we receive and store any personal information (including financial information) you provide to us including when you (or your business) enquire for or make an application for the Services; register to use and/or use any Services; upload and/or store information with us using the Services; and when you communicate with us through email, SMS, a website or portal, or the telephone or other electronic means, e.g. in the context of contacting us about your account or transactions. Such information may reference or relate to you or your customers and includes:
- Name including first name and family name, date of birth, age, email address;
- Card details;
- Information relating to any activity on the site;
- Information about your use of the Services, such as information about how frequently you transact with us, your average transaction volume, account balances;
- Any other information that you or your customer provide or is generated in the context of using the Services.
Information we collect about you automatically: AMSS receives and stores certain information automatically whenever you interact with AMSS, whether you open an account or undertake a transaction with us; for example, by way of “cookies” or similar technology. We also obtain certain information when your web browser accesses Services or advertisements and other content provided by or on behalf of AMSS on other web sites, or when clicking on emails. Collecting this information enables us to better understand the visitors and customers who use and interact with AMSS, where they come from, and how they use our services. We use this information for our analytics purposes and to improve the quality and relevance of our services for our visitors and customers. We may also use such information for regulatory purposes, our own due diligence checks, fraud, and risk management. This information includes:
- Technical information, including the Internet protocol (IP) address used to connect your computer or device to the Internet, your login information, browser type and version, equipment type, time zone setting, browser plug-in types and versions, operating system platform, frequency and length of visits, and what links you click on. For fraud and security purposes, the use of proxy IP addresses is generally forbidden when linking to AMSS systems;
- Information about your visit or whether you opened an email, including your geolocation, the full Uniform Resource Locators (URL) clickstream to, through and from our site (including date and time); products or services you viewed or searched for; page response times, download errors, length of visits to certain pages, page interaction information (such as scrolling, clicks and mouse-overs) and methods used to browse away from the site page and any phone number used to call our customer service number.
Information collected through our applications: if you use our site we may receive information about your location and your device or the service you are using (including where a payment transaction takes place). Some devices allow applications to access real-time location-based information (for example GPS). Our mobile and desktop apps may collect such information from your mobile device or your computer at any time while you download or use our apps, if your device has real-time location data access enabled. Where required, we will always seek to notify you if it is our intent to collect real-time location information and, also where required by law, obtain your consent. We may use such information for regulatory purposes, our own due diligence checks, fraud, and risk management, to better understand transaction patterns and to optimise your experience.
Email and Other Communications: we may receive information about you and your use of Services when we communicate with each other, including when you open messages from us.
WHAT WE USE YOUR PERSONAL INFORMATION FOR
We may use and share the personal information we collect for the following purposes:
- To provide our Services to you and your business, including fulfilling AMSS’s obligations to you or to financial or other institutions in connection with the Services we provide to you (and / or your business). In this context we record and track details of transactions you (and / or your customers) carry out in relation to the Services; analyse and report on your (and / or your customers’) use of any Loyalty service; facilitate the collection or redemption of any points or other rewards currency in respect of any Loyalty programme; notify you about important changes or developments to our website or our goods and services;
- To improve and develop our business, including without limitation to optimise our websites/portals, products, and services. This may include using information you insert into forms but do not submit to us, for example by using that information to optimise our website(s) and contacting you for customer services or marketing purposes in relation to that form. We can also use your personal information to develop and test new products and services including in our secure and controlled test environment, or occasionally in those of our suppliers;
- To manage and enforce our rights, terms of use or any other contracts with you (and/or your business), including to manage any circumstances where transactions, rewards or points are disputed; manage, investigate, and resolve complaints; or recover debt or in relation to your insolvency;
- To manage and mitigate our credit risks and terms of business. If you apply for one of our financial products, we may assess your financial position (and / or of your business), to the extent this is provided for in the applicable terms of use. This credit check will also affect any linked parties such as directors, shareholders, and principals. We can do so by receiving and sharing information from and with credit reference agencies and fraud prevention agencies. This credit check will also affect anyone with whom you have a joint account or similar financial association. If it is a joint application, and such link does not already exist, then one may be created. These links will remain until you file a “notice of disassociation” at the credit reference agencies to the extent that such disassociation is allowable. For your information, the agencies will record our enquiries which may be seen by other companies who make their own credit enquiries; and a “footprint” may be placed on your credit file, whether you are accepted as our customer. If you are a Director, we will seek confirmation from credit reference agencies that the residential address that you provide is the same as that held by the relevant companies’ registry (where applicable). In addition, where you take services from us, we will give information on how you manage your accounts to the credit reference agencies. If you do not repay any monies in full and on time, credit reference agencies will record the outstanding debt and may share this information with other organisations that perform checks like ours. Records generally remain on file at such agencies for 6 years after they are closed, whether settled by you or defaulted, although the retention period may differ across different agencies and territories. If you would like further information on our use of credit reference agencies, please contact us;
- To verify your identity, prevent and/or detect fraudulent applications, financial crime, manage risk and protect ourselves, our customers and the integrity of the financial system. For these purposes, we may process and/or disclose your sensitive personal information (sometimes known as special category personal data, including biometric data). When we confirm your identity, our vetted third-party suppliers use biometric facial recognition technology to determine if your selfie image matches the photo in your ID and to perform anti-fraud checks. During this process, your biometric data is generated to create a digital map of your face to perform the face match. Your biometric data is also used by AMSS to ensure the continual enhancement of our fraud detection models. We will obtain your consent prior to processing your biometric data. If you want to know more about our policies in respect of your biometric data, or indeed our use of any other sensitive or special category personal data, you can reach us at the details provided in the Contact Us section.
- To prevent, detect and prosecute fraud and other crimes and abuses of the financial system, or to assist others in doing so, including non-compliance with any terms of business and which may involve the sharing of any relevant or necessary information we have collected or inferred with third parties for such purposes. AMSS participates in anti-fraud initiatives, which involve assessing you (and/or your customers) and monitoring your transactions and/or locations, to detect patterns requiring investigations or otherwise profile and assess the likelihood of fraud occurring or non-compliance with our or other’s terms of business, including requirements relating to politically exposed persons (PEPs) and sanctioned individuals. We can do so utilising products and services from third parties. Besides, if you give us false or inaccurate information about you, or we identify or suspect a fraud or a crime, we may pass your information to fraud prevention agencies and organisations and to law enforcement agencies and similar bodies, and we may decide to take legal action against you. For the purposes of the prevention, detection and prosecution of fraud, we will only disclose your biometric data where we are permitted by law or otherwise subject to a legal obligation to disclose, such as a court order or similar request from law enforcement or other authorities;
- To contact you about your account, to alert you to potential problems, and to respond to your questions to us;
- To manage risks, such as credit and foreign exchange risks, as well as to prevent or mitigate information security risk;
- Where permitted by law, we may use information related to financial well-being and other credit or risk factors to make decisions on the pricing of our Services.
- To send marketing messages, to provide you with the information on products and services you have requested or we think may be of interest to you; to obtain your views on our goods, services and our website/s; in respect of marketing, market research and similar activities, we may use your personal information for such purposes whether or not you are accepted as a customer or continue to receive Services;
- To comply with local and national laws;
- To comply with requests from law enforcement and regulatory authorities on public interest grounds or from commercial organisations with whom you have or have had dealings, to establish, exercise or defend legal claims, or to protect your vital interests or those of other persons, for example to help those authorities or other organisations in the fight against crime and terrorism; and
- To comply with card scheme rules or any terms of business.
If you provide information to be published or displayed on public areas of the website/portal or transmitted to other users of the website/portal or third parties, you understand that such information can be used by any third parties accessing the information for any purposes. This information is posted by you at your own risk, and you must comply with the terms of use of such site.
DISCLOSURE OF YOUR INFORMATION
We do not disclose information which could identify you personally, to anyone except as described in this notice, as permitted, or required by law, and/or for the purposes described in this notice, including:
- To recipients/senders of a payment in the context of the specific relevant transaction (generally information is limited to username and email address);
- Credit reference agencies (where permitted under any terms of use or other contract) as described above. If you would like further information on how we use credit reference agencies, please contact us;
- Fraud prevention agencies as described above, including Action Fraud, Financial Fraud Action and the Financial Fraud Bureau and other organisations who assist us in managing fraud and business risk;
- Third-Party Credit and Financial Institutions (where allowed under any terms of use or other contract), including the credit institution where the sender or recipient (and their businesses, respectively) maintain their bank account(s) and the card schemes governing the issue and use of credit, debit, charge, purchase or other payment cards, alternative payment schemes and any other financial institutions who may process payments and who are not operating under AMSS’s control nor for whose actions or omissions AMSS has liability;
- Where we provide services through third parties such as Banks and other organisations, we may be required to disclose your information (including any ‘know your customer’ and ‘source of wealth’ information) with such organisations to assist their own regulatory obligations or risk assessments;
- Third Party Service Providers, including suppliers who assist us with the provision of Services, including processing orders, fulfilling orders, processing payments, managing credit, security, sector and fraud risk, identity verification, and marketing, market research and survey activities carried out on behalf of AMSS. Occasionally, we may utilise the services of third-party providers to assist with the provision of services that might require the use of your personal information, including for the purposes of live data testing and to which suitable security arrangements will be implemented;
- To third parties who do not act under our instructions as a service provider (but will be subject to their own legal obligations to keep data secure), to facilitate provision of the Services. For example, banks and organisations who facilitate the trading of your stocks, crypto currencies, and other financial instruments;
- To prevent and/or detect fraud, financial crime, manage risk and to better protect ourselves and our customers, it may be necessary to process and disclose sensitive personal information (sometimes known as special category personal data) to third parties who help us in managing such risks, including identity verification;
- Where we are required or permitted to do so by law, AMSS may be required by law to pass information about you to regulatory authorities and law enforcement bodies worldwide, or we may otherwise determine that it is appropriate or necessary to do so. Such disclosures may also include requests from governmental or public authorities, or with commercial organisations with whom you may have had dealings and who are seeking to mitigate fraud or credit risk, or non-compliance with terms of business, or for the purposes of litigation or legal process, national security or where we deem it in the national or public interest or otherwise lawful to do so. AMSS will not ordinarily challenge the serving of court or similar orders requiring disclosure;
- Business transfers. AMSS may buy or sell business units or affiliates. In such circumstances, we may transfer or receive customer information as a business asset. Without limiting the foregoing, if our business enters a joint venture with or is sold to or merged with another business entity, your information may be disclosed to our new business partners or owners. In these circumstances we will inform the recipient that your information should be treated in accordance with the standards described in this notice; and
- With your permission, your information may also be used for other purposes for which you give your specific permission.
Except as necessary for the performance of its services and as described above/attached, AMSS does not sell, rent, share, or otherwise disclose personal information about its customers to third parties for their own third-party marketing use without meeting any necessary legal obligations (e.g., consent, opt-out, or as otherwise permitted by law).
FRAUD PREVENTION AGENCIES
The personal information we have collected from you will be shared with fraud prevention agencies who will use it to prevent fraud and money-laundering and to verify your identity. If fraud is detected, you could be refused certain services or finance. Fraud prevention agencies can hold your personal data for different periods of time. If we, or a fraud prevention agency, determine that you pose a fraud or money laundering risk, we may refuse to provide the services or financing you have requested, or we may stop providing existing services to you. A record of any fraud or money laundering risk will be retained by the fraud prevention agencies, and may result in others refusing to provide services or financing to you.
HOW DO WE WORK WITH OTHER SERVICES AND PLATFORMS
Where available, you may be able to connect your Account with a third-party account or platform. For the purposes of this Privacy Statement, an “account connection” with such a third-party is a connection you authorise or enable between your Account and a non-AMSS account, payment instrument, or platform that you lawfully control or own. When you authorise such a connection, AMSS and the third-party will exchange your Personal Data and other information directly. Examples of account connections include:
- connecting your Account to a third-party data aggregation or financial services company, if you provide such company with your Account log-in credentials; or
- using your Account to make payments to a merchant or allowing a merchant to charge your Account.
If you create an account connection, we may receive information from the third-party about you and your use of the third-party’s service. If you connect your Account to a third party, we may have access to your account balance and transactional information, such as purchases and funds transfers. We will use all such information that we receive from a third-party via an account connection in a manner consistent with this Privacy Notice.
Information that we share with a third-party based on an account connection will be used and disclosed in accordance with the third-party’s privacy practices. Before authorising an account connection, you should review the privacy notice of any third-party that you authorised to have an account connection that will gain access to your Personal Data as part of the account connection. For example, Personal Data that AMSS shares with a third-party account or platform such as a social media account may in turn be shared with certain other parties, including the public, depending on the accounts or platform’s privacy practices.
MONITORING
We may monitor or record telephone calls, emails, web chat or other communications with you for regulatory, security, quality assurance or training purposes. When visiting our offices, CCTV, access control systems and/or other monitoring systems may be in operation for security reasons and for health and safety and office management purposes.
WHERE WE STORE YOUR PERSONAL INFORMATION
We, our service providers, and other parties with whom we may share your personal information (as described above) may process your personal information in territories that are outside the European Economic Area (“EEA”) or otherwise outside of the territory in which you reside. It may also be processed by staff (ours or that of our suppliers) operating outside the EEA or the territory in which the personal information was collected. Such staff may be engaged in, among other things, the fulfilment of orders, the processing of payment details and support services in provision of the Services. These countries may have data protection standards that are different to (and, in some cases, lower than) those of the territory in which you reside.
In these circumstances, we will take appropriate steps to protect your personal information in accordance with this privacy notice and applicable data protection laws; including using any appropriate safeguards required by law to ensure that any international data transfers are lawful. AMSS generally uses “Model Clauses” as approved by the European Commission when contracting with third-party data recipients outside the EEA who are receiving data from within the EEA for the purpose of processing personal information transferred outside the EEA.
HOW WE KEEP YOUR PERSONAL INFORMATION SECURE
We have implemented technical, physical, and organisational/administrative measures designed to secure your personal information from accidental loss and from unauthorised access, use, alteration, and disclosure. These measures include:
- Written information security program:
- Continuous vulnerability assessment and monitoring;
- Having information security risk management policies and procedures in place;
- Having an established incident response plan;
- Access controls on information systems, designed to authenticate users and permit access only to authorised individuals;
- Restricting access to physical locations containing personal information only to authorised individuals;
- Securing all personal information, both in transit and at rest;
- Multifactor authentication for all staff accessing personal information;
- Maintaining audit trails relating to internal and external access to and modifications of personal information;
- Adopted secure development practices for in-house developed applications;
- Performing information security due diligence on third-party service providers;
- Performing security awareness training on a regular basis.
The safety and security of your information is also dependent upon you. If we have given you (or if you have chosen) a password or access code for access to certain parts of our website/portal or mobile applications and similar, you are responsible for keeping this password and/or access code confidential. You must not share your password and/or access code with anyone. You must ensure that there is no unauthorised use of your password and access code. AMSS will act upon instructions and information received from any person that enters your user id and password and you understand that you are fully responsible for all use and any actions that may take place during the use of your account, unless otherwise mandated by law. You must promptly notify AMSS of any information you have provided to us which has changed.
The transmission of information via the internet is not completely secure. Although we will do our best to protect your personal information, we cannot guarantee the security of your information transmitted to our site, unless you are communicating with us through a secure channel that we have provided. Once we have received your information, we will use strict procedures and security features to try to prevent unauthorised access.
HOW LONG WE RETAIN YOUR PERSONAL INFORMATION
We will retain your personal information for as long as needed or permitted dependent on the context and purpose for which it was collected, the type of information and in compliance with applicable local laws or regulations.
This means that when using our Services, we will retain your personal information as necessary for the provision of the services and for any linked legitimate business purpose. This includes the use and retention of your personal information when you commence an application for our services, irrespective of whether you complete such application or are accepted as a customer. For example, account data is generally retained for up to 7 years after the closure of the account, to align with statute of limitation periods in the event of complaints or legal disputes. We may also be legally required to retain information, for example under anti money laundering or bankruptcy laws or where required by law enforcement or similar government agencies. Please note that the relevant retention terms may vary per jurisdiction.
We will retain personal information as evidence of our dealings with you regardless of whether there were any financial transactions, for audit and compliance practices, to manage any queries or disputes, including to defend or initiate any legal claims. We can also continue marketing and sending you direct marketing, subject to local laws and where you have not objected to such marketing.
We may also use data minimization techniques to better protect your information, known as pseudonymization. Once your information is no longer needed, we may anonymize or aggregate it with other information to make it unidentifiable, as an alternative to deletion.
YOUR DATA PROTECTION RIGHTS
Depending on your jurisdiction or country of residence, you may have one or more of the following rights:
- Right to be informed: including by being provided with this notice.
- Right to access: request a copy of the information we hold about you.
- Right to erasure: request deletion of your information
- Right to restriction: request we restrict the processing of your information.
- Right to rectification: request we rectify certain information we hold about you.
- Right to data portability: request that we provide you or another organization with an electronic copy of the information you provided to us.
- Right to object: request we stop processing your personal information.
- Right to opt-out of marketing: remove your information from our marketing database.
- Rights related to automated decision-making including profiling: see section “Automated Decision Making” below.
- Right to opt-out of the sale of your data
These rights may apply under several different regulations, for example, the General Data Protection Regulation (hereinafter “GDPR”, generally applicable to EEA residents.
Furthermore, such rights may be qualified or restricted. For example, we may not be obligated to grant your request as we may be required by law to continue its processing, or to file a complaint. Similarly, we are unable to delete your information if you want to continue using our Services, or where such information is necessary to record our contractual dealings; it is required by law (for example, the retention of anti-fraud or “know your customer” identify and verification requirements); or for the purpose of defending or asserting legal rights and legal actions.
When you cease your relationship with us and stop using our services, we are permitted by law to retain your information for a period to evidence our dealings with you, as explained earlier. This will be in accordance with our internal retention policies and procedures. For more information on retention of data, please refer to the relevant section within this Notice.
To the extent that GDPR applies, when you give us consent to use your personal information, you can withdraw it any time. Withdrawing your consent will not affect the lawfulness of any processing we conducted prior to your withdrawal, nor will it affect processing of your personal information conducted in reliance on lawful processing grounds other than consent. For example, you can stop any marketing communication we send you by clicking on the “unsubscribe” or “opt-out” link in the communications you receive, or according to the instructions that we provide every time, but we will continue to send you operational or service messages in relation to your Services.
You always have the right to complain to a data protection authority if you are dissatisfied with our collection and use of your personal information. For more information, please contact your local data protection authority. Also, you may be able to commence a court action to claim compensation for damage or distress caused by our failure to comply with data protection legislation.
.
LEGAL BASIS FOR PROCESSING
AMSS will only process your personal information in compliance with the law. Such laws vary across different territories and further specific information is available on request. In general, AMSS will either process:
- Based on your consent, for example to send you marketing messages about products and services in accordance with your interests and preferences, where such consent is required by law;
- Where necessary for the performance of, or entry into, any contract we have with you, for example, to provide you with the Services you have subscribed – in that context, we need that information because otherwise we would not be able to provide the Services to you. For example, if we are required to verify your identity and you do not supply us with the relevant information, we may be unable to open an account for you;
- Where AMSS has a legitimate interest to process data, subject to such processing not overriding your own rights and freedoms in objecting to such processing. For example, to keep you informed about your use of the Services, improve, and develop the Services, conduct online advertising or other marketing activities, as well as manage and enforce any claim;
- Where AMSS has a legal obligation to collect, use and/or disclose your personal information or otherwise needs your personal information to protect your vital interests or those of another person. For example, when necessary to comply with the rules imposed by our or other applicable regulators; or
- Exceptionally, we may share your information with a third party when necessary, in the public interest, for example, when law enforcement agencies or other third parties with whom you may have had dealings request information to investigate a crime or otherwise a breach of third-party terms of business.
CHANGES TO OUR PRIVACY NOTICE
We may, from time to time, change our privacy notice. If we make material changes to how we treat your information, we will notify you through a notice on this website/portal. The date the privacy notice was last modified is stated on this notice. Please ensure you periodically visit our website/portal and this privacy notice to check for any changes. However, if we are required by law to give you advance notice of any changes to this privacy notice and/or seek your consent to changes in our uses of your personal information, then we will do so.
LINKS TO THIRD PARTY SITES
Our site may, from time to time, contain links to and from the websites of our partner networks, advertisers, and affiliates. If you follow such a link, please note that these websites have their own privacy and cookies policies and AMSS does not accept any responsibility or liability for these third-party websites.
All comments, queries and requests relating to our use of your information are welcomed. If you wish to exercise any of your rights, you can right at the following address:
Accounting & Management System Solutions, SIA
Ventspils Street 6 — 39,
Rēzekne, LV-4601,
Latvia
or by email at [email protected]