Политика конфиденциальности сервиса Yello Card
Дата последнего обновления: 13.08.2026
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, хранения, раскрытия и защиты персональных данных физических лиц, обрабатываемых при использовании решения Yello Card компанией AΛЬ MАШPАБ BЕΛЬTXАНДЕΛЬ ДЖEHЕPАΛ TPЕЙДИНГ ΛΛC. Адрес компании: Шарджа Mедиa CИTИ, Шарджа, OАЭ. Регистрационный номер: 2542307 (далее — «Компания», «мы», «нас», «Сервис», «Решение»).
1. Общие положения
1.1. Настоящая Политика распространяется на всех Пользователей независимо от их местонахождения при использовании Решения, включая веб-сайт, мобильные приложения, программные интерфейсы (API), реферальные программы и иные платформы, администрируемые Компанией.
1.2. Используя Решение, вы подтверждаете, что ознакомились с настоящей Политикой, поняли её содержание и предоставляете согласие на обработку ваших персональных данных в соответствии с её положениями.
1.3. Если вы не согласны с условиями Политики, вы обязаны прекратить использование Решения.
2. Контактная информация
Веб-сайт: https://yello-card.com/
Адрес электронной почты для обращений: support@yello-card.com
По указанному адресу вы можете направлять запросы, обращения и жалобы, связанные с обработкой персональных данных.
3. Обрабатываемые данные
3.1. Данные, предоставляемые Пользователем
- адрес электронной почты;
- имя, фамилия и номер телефона — только если Пользователь добровольно заполняет профиль;
- данные аутентификации: хэш пароля и настройки двухфакторной защиты — если Пользователь их создаёт;
- обращения в службу поддержки.
3.2. Данные, собираемые автоматически
- IP-адрес, тип браузера и устройства;
- сведения о входах, заказах, платежах и операциях в Решении;
- технические журналы, cookie-файлы и сеансовые идентификаторы.
3.3. Данные, получаемые от третьих лиц
- статусы и идентификаторы платежей от платёжных провайдеров;
- статусы выпуска и операций от поставщиков карточной инфраструктуры.
4. Цели обработки персональных данных
Компания обрабатывает персональные данные в следующих целях:
- регистрация Пользователей, создание и администрирование Учётной записи;
- предоставление доступа к функциональности Решения;
- исполнение договорных обязательств, включая обработку запросов;
- поддержка и сопровождение Пользователей, рассмотрение обращений;
- выявление и предотвращение мошеннических и противоправных действий;
- аналитика, статистика и совершенствование Сервиса;
- отправка сервисных уведомлений и, при отдельном согласии, информационных рассылок;
- исполнение требований законодательства и запросов компетентных органов.
5. Правовые основания обработки
Обработка персональных данных осуществляется на одном или нескольких из следующих оснований:
- заключение и исполнение договора с Пользователем;
- согласие субъекта данных на обработку;
- законные интересы Компании (в том числе предотвращение мошенничества и аналитика);
- исполнение юридических обязательств, предусмотренных законодательством места инкорпорации Компании.
6. Хранение данных
6.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, указанных в разделе 4 настоящей Политики, либо до момента отзыва согласия (если правовым основанием является согласие), либо в течение сроков, установленных применимым законодательством.
6.2. Срок хранения может определяться:
- договорными обязательствами между Пользователем и Компанией;
- нормативными актами (в том числе налоговыми и бухгалтерскими);
- необходимостью обеспечения безопасности, мониторинга и защиты прав Компании.
6.3. По истечении срока хранения данные подлежат удалению или обезличиванию, за исключением случаев, когда их дальнейшее хранение требуется в силу закона или в связи с юридическим спором.
6.4. Пользователь вправе запросить удаление своих персональных данных при отсутствии иных правовых оснований для их обработки.
7. Передача и раскрытие данных
Компания вправе передавать персональные данные следующим категориям получателей:
- платёжным провайдерам — в объёме, необходимом для проведения платежа;
- поставщикам карточной инфраструктуры — в объёме, необходимом для выпуска и обслуживания карты;
- провайдерам облачной инфраструктуры и технической поддержки;
- государственным органам по официальному запросу;
- правопреемникам в случае реорганизации, слияния или ликвидации.
8. Трансграничная передача данных
Если обработка предполагает трансграничную передачу данных, Компания обеспечивает применение надлежащих правовых механизмов защиты.
9. Cookie и аналогичные технологии
9.1. Мы используем cookie-файлы и аналогичные технологии в следующих целях:
- идентификация Пользователя при входе в Сервис;
- сохранение пользовательских предпочтений и параметров сессии;
- улучшение функциональности и интерфейса Решения.
9.2. Cookie-файлы могут быть сессионными (удаляются по завершении сессии) и постоянными (хранятся на устройстве в течение определённого времени).
9.3. Пользователь может управлять cookie-файлами через настройки браузера или устройства. Отключение отдельных cookie-файлов может ограничить функциональность Решения.
10. Автоматизированные проверки безопасности
Компания может автоматически проверять технические признаки и параметры операций исключительно для предотвращения мошенничества, ограничения злоупотреблений и защиты Учётной записи. Компания не принимает на основании таких проверок решений, имеющих для Пользователя юридические последствия, без возможности обращения в службу поддержки.
11. Права Пользователя
Пользователь обладает следующими правами:
- право на доступ к своим персональным данным;
- право на исправление (обновление, дополнение) данных;
- право на удаление данных («право на забвение»);
- право на ограничение обработки;
- право на отзыв согласия;
- право на подачу жалобы в надзорный орган;
- право на отказ от получения рекламных и маркетинговых сообщений.
Запросы направляются по адресу электронной почты Сервиса, указанному в разделе 2. Мы обязуемся ответить в разумный срок, но не позднее 30 календарных дней. Отзыв согласия не влияет на законность обработки, осуществлённой до момента такого отзыва.
12. Меры по защите данных
12.1. Компания реализует технические, организационные и правовые меры, обеспечивающие защиту персональных данных от:
- несанкционированного доступа;
- изменения, уничтожения или раскрытия;
- случайной утраты;
- незаконной обработки.
12.2. Применяются, в частности, следующие меры безопасности:
- шифрование данных при передаче;
- сегментация доступа и авторизация;
- аудит логов и журналов безопасности;
- двухфакторная аутентификация;
- защита от DDoS-атак и вредоносного программного обеспечения;
- регулярное тестирование инфраструктуры.
12.3. Компания проводит внутреннее обучение персонала по вопросам обработки и защиты персональных данных.
13. Ссылки на внешние ресурсы
Сервис может содержать ссылки на сторонние веб-ресурсы. Компания не контролирует политику конфиденциальности и меры безопасности таких ресурсов. Рекомендуем самостоятельно ознакомиться с их условиями.
14. Обновления Политики
Компания вправе в любое время вносить изменения в настоящую Политику. Обновления вступают в силу с момента публикации новой редакции на сайте или в интерфейсе Решения. Пользователь обязан периодически проверять актуальность Политики. Продолжение использования Решения после внесения изменений считается согласием с новой редакцией.
15. Применимое право и юрисдикция
Настоящая Политика регулируется и толкуется в соответствии с законодательством страны инкорпорации Компании. Все споры, связанные с обработкой персональных данных, подлежат разрешению в компетентном суде соответствующей юрисдикции.
Реквизиты Компании
AΛЬ MАШPАБ BЕΛЬTXАНДЕΛЬ ДЖEHЕPАΛ TPЕЙДИНГ ΛΛC
Адрес компании: Шарджа Mедиa CИTИ, Шарджа, OАЭ
Регистрационный номер: 2542307
Веб-сайт: https://yello-card.com
Электронная почта: support@yello-card.com
Настоящая Политика действует с 13.08.2026 до замены её последующей редакцией.