Legal

Политика конфиденциальности

Настоящее Уведомление о конфиденциальности объясняет, как мы обрабатываем ваши персональные данные при использовании miapos.md и miapos.eu, потока подключения мерчантов miaPOS или платформы приёма instant-платежей miaPOS. Применяется вместе с Политикой cookies и Сведениями о компании.

Дата обновления: 19 июля 2026 г.

1. Оператор данных

  • Для miapos.md (пользователи из Республики Молдова): Finergy Tech S.R.L., IDNO 1023600029900, юридический адрес: MD-2060, бул. Dacia 38/3, кв. 151, мун. Кишинёв, Республика Молдова.
  • Для miapos.eu (пользователи из Европейского союза): Instapay Tech S.R.L., регистрационный номер 51070272, юридический адрес: жуд. Яссы, мун. Яссы, ул. Răchiți № 4, партер, корп. C8, кв. 3B, Румыния.

Отдельные операторы для каждого домена. Инспектор по защите данных (DPO) не назначен; по любым вопросам, связанным с персональными данными, обращайтесь по адресу [email protected], тел. +373 690 02 773.

2. Какие данные мы собираем

  • Идентификационные данные мерчанта: наименование, IDNO / регистрационный номер компании.
  • Данные представителя / администратора: имя, фамилия, IDNP (персональный числовой код), телефон, e-mail.
  • Технические данные: IP-адрес, тип устройства / браузера, журналы доступа (безопасность платформы).
  • Данные транзакций, обрабатываемые через платформу (без карточных данных — miaPOS работает исключительно с instant-платежами / IPS, карты не обрабатывает).

3. Цели и правовые основания

4. Получатели данных

  • Банки-партнёры — для расчёта платежей и активации аккаунта мерчанта.
  • Cloudflare, Inc. — хостинг, безопасность и временное хранение сессии верификации (OTP) в Workers KV.
  • sms.md — SMS-провайдер для верификации номера телефона (OTP).
  • Twilio SendGrid, Inc. (США) — email-сервис, через который заявка на подключение доставляется команде miaPOS.
  • Google Ireland Ltd / Google LLC — reCAPTCHA v3, подгружается только после вашего согласия, для защиты формы подключения от ботов (кратковременно передаётся ваш IP-адрес Google).

Шрифты размещаются локально на наших серверах — при загрузке страницы передача третьим лицам не происходит. С каждым обработчиком у нас заключено или будет заключено соглашение об обработке данных (DPA); детали предоставим по запросу.

5. Международные передачи

Персональные данные могут передаваться между Республикой Молдова и Европейским союзом, а через наших поставщиков (например Cloudflare, Google, Twilio SendGrid — обработка за пределами ЕС, в том числе в США) — обрабатываться за пределами Европейской экономической зоны. Такие передачи покрываются Стандартными договорными условиями (SCC) Европейской комиссии и, где применимо, EU-US Data Privacy Framework, а также DPA с каждым поставщиком. Копию применённых гарантий по конкретной передаче можно запросить по адресу [email protected].

6. Сроки хранения

  • Данные onboarding, данные представителя (включая IDNP) и данные транзакций: 5 лет с момента прекращения договорных отношений (требования AML/KYC и бухгалтерии); после этого — удаление или анонимизация.
  • Незарегистрированные или брошенные заявки на подключение: 6 месяцев с последней активности, затем удаление.
  • Сессии верификации OTP: несколько минут (короткий TTL в Workers KV, автоматически удаляются).
  • Журналы доступа к сайту: до 30 дней в целях безопасности.

7. Ваши права

Согласно Регламенту (ЕС) 2016/679 (GDPR) и Закону Республики Молдова № 195/2024 о защите персональных данных (вступает в силу 23 августа 2026 г.) у вас есть право на:

  • Доступ к вашим персональным данным (ст. 15 GDPR).
  • Исправление неточных или неполных данных (ст. 16).
  • Удаление — «право быть забытым» — с учётом обязательств по хранению (ст. 17).
  • Ограничение обработки (ст. 18).
  • Возражение против обработки на основании законного интереса (ст. 21).
  • Переносимость данных в структурированном, машиночитаемом формате (ст. 20).
  • Отзыв согласия в любое время без влияния на прошлую обработку (ст. 7(3)).

Для реализации прав: [email protected]. Ответ в течение одного месяца, с продлением ещё на два месяца для сложных запросов (ст. 12(3) GDPR).

Право подать жалобу в надзорный орган:

  • Республика Молдова: Национальный центр по защите персональных данных (CNPDCP)datepersonale.md.
  • Европейский союз: Национальный надзорный орган по обработке персональных данных (ANSPDCP), Румыния — dataprotection.ro. Также можно подать жалобу в орган страны ЕС проживания.

8. Автоматизированные решения и профилирование

Мы не принимаем автоматизированных решений, порождающих юридические последствия или аналогичные существенные последствия в смысле ст. 22 GDPR. Окончательное решение об активации аккаунта мерчанта принимает банк-партнёр.

9. Cookies

Детали об используемых cookies, их категориях и способах управления — см. Политику cookies.

10. Изменения

Любое обновление этой политики публикуется на данной странице с обновлённой датой. Продолжение использования сайта или платформы после изменения подтверждает, что вы ознакомились с новой версией. Предыдущие версии предоставляются по запросу.