Գաղտնիության քաղաքականություն
Վերջին թարմացում՝ 01.07.2026
1. Ընդհանուր դրույթներ
1.1. Սույն Գաղտնիության քաղաքականությունը սահմանում է, թե ինչպես է OurExchangeClub հարթակը շահագործող «ՅՈՒՆԻԹՐԵՅԴ ԻՆՏԵՐՆԵՅՇՆԼ» ՍՊԸ-ն հավաքագրում, մշակում, պահպանում, օգտագործում, փոխանցում և պաշտպանում օգտատերերի անձնական տվյալները։
1.2. Սույն քաղաքականությունը կիրառվում է այն դեպքերում, երբ օգտատերը այցելում է ourexchange.club կայք, գրանցվում է կայքում, ստեղծում է օգտահաշիվ, անցնում է նույնականացման գործընթաց, ստեղծում է կրիպտոակտիվների գնման կամ վաճառքի գործարքի հայտ, օգտվում է Ընկերության ծառայություններից կամ որևէ կերպ հաղորդակցվում է Ընկերության հետ։
1.3. Սույն քաղաքականությունը կազմում է OurExchangeClub-ի Օգտագործման պայմանների անբաժանելի մասը։ Կայքում գրանցվելով, նույնականացում անցնելով, գործարքի հայտ ստեղծելով կամ ծառայությու
ններից օգտվելով՝ օգտատերը հաստատում է, որ ծանոթացել է սույն քաղաքականությանը և ընդունում է անձնական տվյալների մշակման պայմանները։
1.4. Ընկերությունը անձնական տվյալները մշակում է Հայաստանի Հանրապետության օրենսդրության, այդ թվում՝ անձնական տվյալների պաշտպանության, կրիպտոակտիվների, փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման, հարկային, հաշվապահական և այլ կիրառելի իրավական պահանջների համաձայն։
1.5. Ընկերությունը կարող է մշակել օգտատիրոջ անձնական տվյալները ծառայությունների մատուցման, օգտատիրոջ նույնականացման, գործարքների իրականացման, վճարումների և փոխանցումների կատարման, ռիսկերի գնահատման, համապատասխանության ստուգումների, իրավական պարտավորությունների կատարման, անվտանգության ապահովման, վեճերի լուծման և Ընկերության օրինական շահերի պաշտպանության նպատակներով։
1.6. Եթե օգտատերը համաձայն չէ սույն քաղաքականության որևէ դրույթի հետ, նա պարտավոր է չգրանցվել կայքում, չանցնել նույնականացում, չստեղծել գործարքի հայտ և չօգտվել OurExchangeClub-ի ծառայություններից։
1.7. Սույն քաղաքականության մեջ օգտագործվող և հատուկ չսահմանված հասկացությունները ունեն այն նշանակությունը, որը տրված է OurExchangeClub-ի Օգտագործման պայմաններում։
2. Մշակվող անձնական տվյալների տեսակները
2.1. Ընկերությունը կարող է հավաքագրել և մշակել օգտատիրոջ այն անձնական տվյալները, որոնք անհրաժեշտ են Կայքի օգտագործման, օգտատիրոջ գրանցման, նույնականացման, գործարքների ստեղծման և կատարման, վճարումների և փոխանցումների իրականացման, համապատասխանության ստուգումների, անվտանգության ապահովման և իրավական պարտավորությունների կատարման համար։
2.2. Ընկերությունը կարող է մշակել օգտատիրոջ գրանցման և կոնտակտային տվյալները, այդ թվում՝ անունը, ազգանունը, հայրանունը, ծննդյան ամսաթիվը, քաղաքացիությունը, բնակության կամ գտնվելու վայրը, էլեկտրոնային փոստի հասցեն, հեռախոսահամարը և կապի այլ տվյալները։
2.3. Ընկերությունը կարող է մշակել օգտատիրոջ նույնականացման տվյալները, այդ թվում՝ անձը հաստատող փաստաթղթի տեսակը, համարը, տրամադրման և վավերականության ժամկետները, փաստաթուղթը տրամադրած մարմնի տվյալները, փաստաթղթի պատճենները, լուսանկարները, տեսագրությունները, ինքնանկարները, դեմքի համեմատության, կենդանի ներկայության ստուգման կամ համարժեք ստուգման արդյունքները։
2.4. Ընկերությունը կարող է մշակել օգտատիրոջ կենսաչափական կամ համարժեք նույնականացման տվյալները այնքանով, որքանով դրանք անհրաժեշտ են օգտատիրոջ ինքնությունը հաստատելու, խարդախությունը կանխելու, նույնականացման գործընթացն իրականացնելու կամ կիրառելի իրավական և համապատասխանության պահանջները կատարելու համար։
2.5. Իրավաբանական անձ օգտատերերի դեպքում Ընկերությունը կարող է մշակել իրավաբանական անձի գրանցման տվյալները, կանոնադրական կամ գրանցման փաստաթղթերը, հասցեն, հարկային կամ գրանցման համարը, տնօրենի, ներկայացուցիչների, լիազորված անձանց, մասնակիցների, բաժնետերերի և իրական շահառուների վերաբերյալ տվյալները։
2.6. Ընկերությունը կարող է մշակել վճարային և ֆինանսական տվյալներ, այդ թվում՝ բանկային հաշվի տվյալներ, բանկային քարտի տվյալներ, EasyWallet-ի տվյալներ, EasyPay վճարման տվյալներ, վճարման եղանակը, վճարման գումարը, վճարման նպատակը, վճարման ժամանակը, վճարման ապացույցները, անդորրագրերը, բանկային կամ վճարային փաստաթղթերը։
2.7. Ընկերությունը կարող է մշակել կրիպտոակտիվների և բլոկչեյն գործարքների հետ կապված տվյալներ, այդ թվում՝ կրիպտոպանակի հասցեներ, բլոկչեյն ցանցեր, transaction hash-եր, փոխանցման գումարներ, կրիպտոակտիվի տեսակ, բլոկչեյն հաստատումների տվյալներ, փոխանցման կամ ստացման ժամանակը, կրիպտոպանակի հասցեի ռիսկային գնահատման կամ բլոկչեյն վերլուծության արդյունքները։
2.8. Ընկերությունը կարող է մշակել գործարքային տվյալներ, այդ թվում՝ գործարքի տեսակը, գումարը, փոխարժեքը, սակագները, միջնորդավճարները, ընտրված վճարման կամ փոխանցման եղանակը, գործարքի կարգավիճակները, գործարքի ստեղծման և կատարման ժամանակը, գործարքի փոփոխությունները, մերժման, կասեցման, չեղարկման կամ վերադարձման վերաբերյալ տվյալները։
2.9. Ընկերությունը կարող է մշակել ռիսկերի գնահատման և համապատասխանության տվյալներ, այդ թվում՝ օգտատիրոջ ռիսկային պրոֆիլը, գործարքի նպատակի վերաբերյալ տեղեկությունները, միջոցների և եկամուտների ծագման վերաբերյալ տվյալները, կրիպտոակտիվների ծագման վերաբերյալ տվյալները, պատժամիջոցային, քաղաքականապես ազդեցիկ անձանց (PEP), փողերի լվացման և ահաբեկչության ֆինանսավորման դեմ պայքարի (AML/CFT), խարդախության կանխարգելման կամ այլ համապատասխանության ստուգումների արդյունքները։
2.10. Ընկերությունը կարող է մշակել տեխնիկական և սարքային տվյալներ, այդ թվում՝ IP հասցեն, սարքի տեսակը, բրաուզերի տվյալները, օպերացիոն համակարգը, մուտքի ամսաթիվը և ժամը, քուքի ֆայլերը, աշխատաշրջանի տվյալները, օգտահաշվի մուտքերի պատմությունը, անվտանգության գրառումները և Կայքի օգտագործման հետ կապված այլ տեխնիկական տվյալներ։
2.11. Ընկերությունը կարող է մշակել հաղորդակցման տվյալներ, այդ թվում՝ օգտատիրոջ դիմումները, բողոքները, հարցումները, նամակագրությունը, էլեկտրոնային հաղորդագրությունները, հեռախոսային կամ մեսենջերային հաղորդակցությունները, ուղարկված փաստաթղթերը, պատասխանները և այլ հաղորդակցային տվյալներ։
2.12. Ընկերությունը կարող է մշակել կանխիկ գործառնությունների հետ կապված տվյալներ, այդ թվում՝ կանխիկ վճարման կամ ստացման փաստը, գումարը, ամսաթիվը, վայրը, գործընկեր կազմակերպության հաշվետվությունը, անդորրագրերը, ակտերը, ստորագրությունները, տեսագրությունները կամ կանխիկ գործառնությունը հաստատող այլ տվյալներ։
2.13. Եթե Կայքում գործում է ռեֆերալ համակարգ, Ընկերությունը կարող է մշակել ռեֆերալ համակարգի հետ կապված տվյալներ, այդ թվում՝ ռեֆերալ հղումներ, ռեֆերալ կոդեր, հրավիրող օգտատիրոջ նույնացուցիչը, հրավիրված օգտատիրոջ գրանցման կամ գործարքի փաստը, գրանցման կամ գործարքի ժամանակը, ռեֆերալ պարգևի կամ այլ խրախուսման հաշվարկման համար անհրաժեշտ տվյալները, ինչպես նաև ռեֆերալ համակարգի չարաշահման, կեղծ գրանցումների, կրկնակի հաշիվների, ինքնահրավերների կամ այլ խարդախության ռիսկերի հայտնաբերման համար անհրաժեշտ տեխնիկական և գործարքային տվյալները։
2.14. Ընկերությունը կարող է օգտատիրոջ վերաբերյալ տվյալներ ստանալ նաև երրորդ անձանցից, այդ թվում՝ SumSub-ից, բանկերից, վճարային ծառայություններ մատուցողներից, գործընկեր կազմակերպություններից, բլոկչեյն վերլուծության ծառայություններից, պետական կամ մասնավոր ռեեստրներից, բաց աղբյուրներից կամ իրավասու մարմիններից՝ օրենքով թույլատրելի սահմաններում։
2.15. Ընկերությունը չի պահանջում և չի մշակում այնպիսի տվյալներ, որոնք անհրաժեշտ չեն ծառայությունների մատուցման, նույնականացման, գործարքների կատարման, իրավական պարտավորությունների, անվտանգության, համապատասխանության կամ Ընկերության օրինական շահերի պաշտպանության նպատակների համար, բացառությամբ այն դեպքերի, երբ այդպիսի տվյալների մշակումը պահանջվում է օրենքով կամ իրավասու մարմնի օրինական պահանջով։
2.16. Օգտատերը պարտավոր է Ընկերությանը տրամադրել ճշգրիտ, ամբողջական և արդիական տվյալներ։ Սխալ, ոչ ամբողջական, հնացած կամ ապակողմնորոշիչ տվյալների տրամադրումը կարող է հանգեցնել գրանցման մերժման, նույնականացման չհաստատման, գործարքի կասեցման, չեղարկման, մերժման կամ ծառայությունների հասանելիության սահմանափակման։
3. Անձնական տվյալների մշակման նպատակները
3.1. Ընկերությունը օգտատիրոջ անձնական տվյալները մշակում է հստակ, իրավաչափ և որոշակի նպատակներով՝ այնքանով, որքանով դա անհրաժեշտ է OurExchangeClub-ի ծառայությունների մատուցման, Կայքի բնականոն աշխատանքի, գործարքների կատարման, իրավական պարտավորությունների կատարման, անվտանգության ապահովման և Ընկերության օրինական շահերի պաշտպանության համար։
3.2. Օգտատիրոջ անձնական տվյալները կարող են մշակվել օգտատիրոջ գրանցման, օգտահաշվի ստեղծման, օգտահաշվի կառավարման, օգտատիրոջ հետ հաղորդակցման և Կայքի գործառույթներից օգտվելու հնարավորություն ապահովելու նպատակով։
3.3. Անձնական տվյալները կարող են մշակվել օգտատիրոջ նույնականացման, ինքնության ստուգման, փաստաթղթերի վավերացման, կենդանի ներկայության ստուգման, խարդախության կանխարգելման և օգտատիրոջ իրավունակության կամ լիազորությունների գնահատման նպատակով։
3.4. Անձնական տվյալները կարող են մշակվել կրիպտոակտիվների գնման կամ վաճառքի գործարքների հայտերի ընդունման, ստուգման, հաստատման, կատարման, փոփոխման, կասեցման, մերժման, չեղարկման, վերադարձման և հաշվառման նպատակով։
3.5. Անձնական տվյալները կարող են մշակվել ՀՀ դրամով վճարումների ընդունման, դրամական միջոցների փոխանցման, բանկային հաշվով, բանկային քարտով, EasyWallet-ով, EasyPay տերմինալով կամ կանխիկ եղանակով գործարքների սպասարկման, վճարային փաստաթղթերի ստուգման և վճարումների ապացուցման նպատակով։
3.6. Անձնական տվյալները կարող են մշակվել կրիպտոակտիվների փոխանցումների իրականացման, կրիպտոպանակի հասցեների ստուգման, բլոկչեյն ցանցերի, transaction hash-երի, հաստատումների և կրիպտոակտիվների փոխանցման կամ ստացման փաստի արձանագրման նպատակով։
3.7. Անձնական տվյալները կարող են մշակվել փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման, պատժամիջոցային ստուգումների, քաղաքականապես ազդեցիկ անձանց նույնականացման, ռիսկերի գնահատման, կասկածելի գործարքների հայտնաբերման, խարդախության կանխարգելման և այլ համապատասխանության պահանջների կատարման նպատակով։
3.8. Անձնական տվյալները կարող են մշակվել օգտատիրոջ միջոցների և եկամուտների ծագման, կրիպտոակտիվների ծագման, գործարքի նպատակի, իրական շահառուի, վճարման աղբյուրի, կրիպտոպանակի հասցեի պատկանելիության կամ վերահսկման, ինչպես նաև այլ էական հանգամանքների ստուգման նպատակով։
3.9. Անձնական տվյալները կարող են մշակվել Ընկերության հաշվապահական, հարկային, ֆինանսական, ներքին հաշվառման, աուդիտի, հաշվետվությունների պատրաստման և կիրառելի իրավական պարտավորությունների կատարման նպատակով։
3.10. Անձնական տվյալները կարող են մշակվել Կայքի, օգտահաշիվների, գործարքային միջավայրի, տեխնիկական համակարգերի, վճարային գործընթացների և հաղորդակցման միջոցների անվտանգության ապահովման, չարտոնված մուտքերի, տեխնիկական խափանումների, կիբերանվտանգության միջադեպերի և կասկածելի գործողությունների կանխարգելման կամ արձագանքման նպատակով։
3.11. Անձնական տվյալները կարող են մշակվել օգտատիրոջ դիմումներին, հարցումներին, բողոքներին, պահանջներին կամ հաղորդագրություններին պատասխանելու, օգտատիրոջը գործարքային, տեխնիկական, իրավական, համապատասխանության կամ անվտանգության բնույթի ծանուցումներ ուղարկելու նպատակով։
3.12. Անձնական տվյալները կարող են մշակվել ռեֆերալ համակարգի գործարկման, ռեֆերալ կապի հաստատման, ռեֆերալ պարգևների կամ այլ խրախուսումների հաշվարկման, հաշվառման, վճարման կամ տրամադրման, հարկային և հաշվապահական պարտավորությունների կատարման, ինչպես նաև ռեֆերալ համակարգի չարաշահման, կեղծ գրանցումների, կրկնակի հաշիվների, ինքնահրավերների, խարդախության կամ այլ կասկածելի գործողությունների կանխարգելման և հայտնաբերման նպատակով։
3.13. Անձնական տվյալները կարող են մշակվել վեճերի լուծման, պահանջների քննության, ապացույցների պահպանման, Ընկերության, օգտատերերի, գործընկերների կամ երրորդ անձանց իրավունքների և օրինական շահերի պաշտպանության նպատակով։
3.14. Անձնական տվյալները կարող են մշակվել իրավասու պետական մարմինների, դատարանների, կարգավորող մարմինների, իրավապահ մարմինների կամ այլ իրավասու անձանց օրինական պահանջների կատարման նպատակով։
3.15. Ընկերությունը չի օգտագործում օգտատիրոջ անձնական տվյալները այնպիսի նպատակներով, որոնք անհամատեղելի են սույն քաղաքականությամբ, Օգտագործման պայմաններով կամ կիրառելի օրենսդրությամբ սահմանված նպատակների հետ։
4. Անձնական տվյալների մշակման իրավական հիմքերը
4.1. Ընկերությունը օգտատիրոջ անձնական տվյալները մշակում է միայն այն դեպքերում և այն ծավալով, երբ առկա է տվյալների մշակման իրավական հիմք՝ սույն քաղաքականությամբ, Օգտագործման պայմաններով և կիրառելի օրենսդրությամբ սահմանված կարգով։
4.2. Անձնական տվյալները կարող են մշակվել օգտատիրոջ համաձայնության հիման վրա, երբ օգտատերը գրանցվում է Կայքում, ընդունում է Օգտագործման պայմանները և սույն քաղաքականությունը, անցնում է նույնականացում, տրամադրում է փաստաթղթեր կամ տվյալներ, ստեղծում է գործարքի հայտ կամ շարունակում է օգտվել OurExchangeClub-ի ծառայություններից։
4.3. Անձնական տվյալները կարող են մշակվել օգտատիրոջ և Ընկերության միջև պայմանագրային հարաբերությունների ստեղծման, կատարման կամ նախապայմանագրային գործողությունների իրականացման համար, այդ թվում՝ օգտահաշվի ստեղծման, գործարքի հայտի ընդունման, ստուգման, հաստատման, կատարման, վճարումների և կրիպտոակտիվների փոխանցումների իրականացման նպատակով։
4.4. Անձնական տվյալները կարող են մշակվել Ընկերության իրավական պարտավորությունների կատարման համար, այդ թվում՝ նույնականացման, փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման, պատժամիջոցային ստուգումների, հաշվապահական, հարկային, հաշվետվական, տվյալների պահպանման, իրավասու մարմինների օրինական պահանջներին արձագանքելու և այլ կիրառելի պահանջների կատարման նպատակով։
4.5. Անձնական տվյալները կարող են մշակվել Ընկերության օրինական շահերի պաշտպանության նպատակով, այդ թվում՝ Կայքի և ծառայությունների անվտանգության ապահովման, խարդախության կանխարգելման, ռիսկերի կառավարման, գործարքների ստուգման, ապացույցների պահպանման, վեճերի լուծման, պահանջների պաշտպանության և Ընկերության, օգտատերերի, գործընկերների կամ երրորդ անձանց իրավունքների և օրինական շահերի պաշտպանության համար։
4.6. Անձնական տվյալները կարող են մշակվել օգտատիրոջ կամ այլ անձանց իրավունքների, օրինական շահերի կամ անվտանգության պաշտպանության նպատակով, եթե այդպիսի մշակումը անհրաժեշտ է չարտոնված մուտքերի, խարդախության, անվտանգության միջադեպերի, կասկածելի գործողությունների կամ այլ ռիսկերի կանխարգելման կամ դրանց արձագանքման համար։
4.7. Այն դեպքերում, երբ տվյալների մշակումը հիմնված է օգտատիրոջ համաձայնության վրա, օգտատերը կարող է հետ վերցնել իր համաձայնությունը՝ Ընկերության սահմանած կարգով, եթե տվյալների հետագա մշակումը այլ իրավական հիմքով անհրաժեշտ չէ։ Համաձայնության հետ վերցնելը չի ազդում մինչև այդ պահը համաձայնության հիման վրա կատարված մշակման իրավաչափության վրա։
4.8. Օգտատերը ընդունում է, որ որոշ անձնական տվյալների տրամադրումը անհրաժեշտ է OurExchangeClub-ի ծառայություններից օգտվելու, նույնականացում անցնելու, գործարքի հայտ ստեղծելու կամ գործարք կատարելու համար։ Այդպիսի տվյալները չտրամադրելու դեպքում Ընկերությունը կարող է չհաստատել գրանցումը, չավարտել նույնականացումը, չընդունել կամ չկատարել գործարքը կամ սահմանափակել ծառայությունների հասանելիությունը։
4.9. Եթե տվյալների մշակման համար միաժամանակ առկա են մի քանի իրավական հիմքեր, Ընկերությունը կարող է շարունակել տվյալների մշակումը այն իրավական հիմքով, որը կիրառելի է տվյալ կոնկրետ նպատակի, տվյալների տեսակի և մշակման հանգամանքների նկատմամբ։
4.10. Ընկերությունը չի մշակում օգտատիրոջ անձնական տվյալները առանց իրավական հիմքի և չի օգտագործում դրանք այնպիսի նպատակներով, որոնք անհամատեղելի են սույն քաղաքականությամբ կամ կիրառելի օրենսդրությամբ սահմանված նպատակների հետ։
5. Անձնական տվյալների փոխանցումը երրորդ անձանց
5.1. Ընկերությունը կարող է օգտատիրոջ անձնական տվյալները փոխանցել կամ հասանելի դարձնել երրորդ անձանց միայն այն դեպքերում և այն ծավալով, երբ դա անհրաժեշտ է Կայքի բնականոն աշխատանքի, օգտատիրոջ նույնականացման, գործարքների կատարման, վճարումների և փոխանցումների իրականացման, համապատասխանության ստուգումների, անվտանգության ապահովման, իրավական պարտավորությունների կատարման կամ Ընկերության օրինական շահերի պաշտպանության համար։
5.2. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել նույնականացման և ստուգման ծառայություններ մատուցողներին, այդ թվում՝ SumSub-ին, օգտատիրոջ ինքնությունը հաստատելու, փաստաթղթերը ստուգելու, կենդանի ներկայության ստուգում իրականացնելու, խարդախությունը կանխելու և համապատասխանության պահանջները կատարելու նպատակով։
5.3. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել բանկերին, վճարային ծառայություններ մատուցողներին, ArCa համակարգին, EasyPay-ին, EasyWallet-ին կամ այլ վճարային ենթակառուցվածքների մասնակիցներին՝ վճարումների ընդունման, դրամական միջոցների փոխանցման, վճարման ստուգման, վերադարձի իրականացման, վճարային փաստաթղթերի ձևավորման կամ վճարային վեճերի լուծման նպատակով։
5.4. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել Ընկերության ներգրաված գործընկեր կազմակերպությանը՝ կանխիկ դրամական միջոցների ընդունման, հավաքագրման, տրամադրման, նույնականացման, հաշվառման, անվտանգության, փաստաթղթավորման և ապացուցողական նպատակներով։
5.5. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել բլոկչեյն վերլուծության, ռիսկերի գնահատման, պատժամիջոցային, PEP, փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման, խարդախության կանխարգելման կամ համապատասխանության այլ ծառայություններ մատուցողներին՝ գործարքների և կրիպտոպանակի հասցեների ռիսկայնությունը գնահատելու նպատակով։
5.6. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել տեխնիկական ծառայություններ մատուցողներին, հոսթինգի, սերվերային, ծրագրային ապահովման, տեղեկատվական անվտանգության, հաղորդակցման, էլեկտրոնային փոստի, SMS կամ այլ տեխնիկական մատակարարներին՝ Կայքի և ծառայությունների բնականոն աշխատանքը, անվտանգությունը և հաղորդակցությունը ապահովելու նպատակով։
5.7. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել Ընկերության իրավական, հաշվապահական, հարկային, ֆինանսական խորհրդատուներին, աուդիտորներին կամ այլ մասնագիտական ծառայություններ մատուցողներին՝ հաշվապահական, հարկային, իրավական, աուդիտի, վեճերի լուծման, պահանջների պաշտպանության կամ խորհրդատվական նպատակներով։
5.8. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել իրավասու պետական մարմիններին, դատարաններին, իրավապահ մարմիններին, կարգավորող մարմիններին, հարկային մարմիններին կամ այլ իրավասու անձանց, եթե նման փոխանցումը պահանջվում է կիրառելի օրենսդրությամբ, իրավասու մարմնի օրինական պահանջով, դատարանի ակտով կամ անհրաժեշտ է Ընկերության, օգտատերերի, գործընկերների կամ երրորդ անձանց իրավունքների և օրինական շահերի պաշտպանության համար։
5.9. Ընկերությունը երրորդ անձանց փոխանցում է միայն այն անձնական տվյալները, որոնք անհրաժեշտ են տվյալ փոխանցման կոնկրետ նպատակի համար, և չի փոխանցում տվյալներ ավելի լայն ծավալով, քան անհրաժեշտ է համապատասխան ծառայության մատուցման, իրավական պահանջի կատարման կամ օրինական շահի պաշտպանության համար։
5.10. Երրորդ անձանց կողմից օգտատիրոջ անձնական տվյալների մշակումը կարող է կարգավորվել այդ երրորդ անձանց գաղտնիության քաղաքականություններով, պայմաններով կամ կիրառելի օրենսդրությամբ, եթե նրանք գործում են որպես անկախ տվյալներ մշակող կամ առանձին իրավական պարտավորություն ունեցող անձ։
5.11. Ընկերությունը ողջամիտ միջոցներ է ձեռնարկում, որպեսզի իր կողմից ներգրավված ծառայություններ մատուցողները և գործընկերները անձնական տվյալները մշակեն անվտանգ, նպատակային և իրավաչափ ձևով՝ այնքանով, որքանով դա գտնվում է Ընկերության վերահսկողության շրջանակում։
5.12. Օգտատերը համաձայնում է, որ երրորդ անձանց ներգրավումը և տվյալների փոխանցումը կարող են անհրաժեշտ լինել OurExchangeClub-ի ծառայություններից օգտվելու, նույնականացում անցնելու, գործարքներ իրականացնելու, վճարումներ կատարելու կամ ստանալու, ինչպես նաև իրավական և համապատասխանության պահանջները կատարելու համար։
6. Անձնական տվյալների միջազգային փոխանցում
6.1. OurExchangeClub-ի ծառայությունների մատուցման, նույնականացման, տեխնիկական սպասարկման, վճարումների, համապատասխանության ստուգումների, անվտանգության ապահովման կամ իրավական պարտավորությունների կատարման նպատակով օգտատիրոջ անձնական տվյալները կարող են փոխանցվել կամ հասանելի դառնալ Հայաստանի Հանրապետության տարածքից դուրս գտնվող երրորդ անձանց։
6.2. Միջազգային փոխանցումը կարող է իրականացվել, մասնավորապես, այն դեպքերում, երբ Ընկերությունը օգտվում է օտարերկրյա նույնականացման, տեխնիկական, հոսթինգի, տեղեկատվական անվտանգության, հաղորդակցման, բլոկչեյն վերլուծության, ռիսկերի գնահատման, վճարային, իրավական, հաշվապահական կամ այլ մասնագիտական ծառայություններից։
6.3. Օգտատիրոջ անձնական տվյալները կարող են փոխանցվել SumSub-ին կամ այլ օտարերկրյա նույնականացման և ստուգման ծառայություններ մատուցողներին՝ օգտատիրոջ ինքնությունը հաստատելու, փաստաթղթերը ստուգելու, կենդանի ներկայության ստուգում իրականացնելու, խարդախությունը կանխելու և համապատասխանության պահանջները կատարելու նպատակով։
6.4. Միջազգային փոխանցումը իրականացվում է միայն այն ծավալով, որքան անհրաժեշտ է տվյալ փոխանցման կոնկրետ նպատակի համար, և Ընկերությունը չի փոխանցում օգտատիրոջ անձնական տվյալները ավելի լայն ծավալով, քան անհրաժեշտ է ծառայության մատուցման, իրավական պահանջի կատարման կամ Ընկերության օրինական շահերի պաշտպանության համար։
6.5. Ընկերությունը ողջամիտ միջոցներ է ձեռնարկում, որպեսզի միջազգային փոխանցման դեպքում անձնական տվյալները մշակվեն անվտանգ, նպատակային և իրավաչափ ձևով՝ հաշվի առնելով փոխանցման նպատակը, տվյալների տեսակը, ստացողի բնույթը և կիրառելի իրավական պահանջները։
6.6. Օգտատերը ընդունում է, որ Հայաստանի Հանրապետության տարածքից դուրս գտնվող որոշ ծառայություններ մատուցողներ կարող են գործել այլ իրավական կարգավորումների ներքո, և այդ ծառայությունների օգտագործումը կարող է ենթադրել տվյալների մշակման տարբեր պայմաններ՝ տվյալ ծառայություն մատուցողի իրավասության, գաղտնիության քաղաքականության կամ կիրառելի օրենսդրության համաձայն։
6.7. Եթե անձնական տվյալների միջազգային փոխանցման համար անհրաժեշտ է օգտատիրոջ համաձայնությունը, ապա օգտատիրոջ կողմից Կայքում գրանցվելը, նույնականացում անցնելը, գործարքի հայտ ստեղծելը կամ ծառայություններից օգտվելը կարող է դիտարկվել որպես նման փոխանցման համաձայնություն՝ այնքանով, որքանով փոխանցումը անհրաժեշտ է ծառայությունների մատուցման, նույնականացման, գործարքների կատարման կամ իրավական պահանջների կատարման համար։
6.8. Եթե օգտատերը չի ցանկանում, որ իր անձնական տվյալները փոխանցվեն Հայաստանի Հանրապետության տարածքից դուրս, ապա նա կարող է չօգտվել այն ծառայություններից, որոնց մատուցման համար նման փոխանցումը անհրաժեշտ է։ Այդ դեպքում Ընկերությունը կարող է չհաստատել գրանցումը, չավարտել նույնականացումը, չընդունել կամ չկատարել գործարքը կամ սահմանափակել ծառայությունների հասանելիությունը։
7. Անձնական տվյալների պահպանման ժամկետները
7.1. Ընկերությունը պահպանում է օգտատիրոջ անձնական տվյալները այնքան ժամանակ, որքան անհրաժեշտ է այն նպատակների համար, որոնց համար տվյալները հավաքագրվել կամ մշակվել են, ինչպես նաև այնքան ժամանակ, որքան պահանջվում է կիրառելի օրենսդրությամբ, իրավական պարտավորություններով, համապատասխանության պահանջներով, հաշվապահական, հարկային, անվտանգության, վեճերի լուծման և ապացուցողական նպատակներով։
7.2. Օգտատիրոջ գրանցման, օգտահաշվի, նույնականացման, գործարքների, վճարումների, կրիպտոակտիվների փոխանցումների, փաստաթղթերի, հաղորդակցությունների, բլոկչեյն տվյալների և համապատասխանության ստուգումների հետ կապված տվյալները կարող են պահպանվել օգտատիրոջ հետ հարաբերությունների ամբողջ ընթացքում, ինչպես նաև հարաբերությունների ավարտից հետո՝ օրենքով, ներքին քաղաքականություններով կամ օրինական շահերի պաշտպանության համար անհրաժեշտ ժամկետներով։
7.3. Ընկերությունը կարող է պահպանել նույնականացման և ստուգման հետ կապված տվյալները, այդ թվում՝ անձը հաստատող փաստաթղթերի պատճենները, լուսանկարները, տեսագրությունները, ինքնանկարները, կենդանի ներկայության ստուգման արդյունքները, կենսաչափական կամ համարժեք ստուգման տվյալները, այնքան ժամանակ, որքան անհրաժեշտ է նույնականացման փաստի ապացուցման, իրավական պարտավորությունների, համապատասխանության, անվտանգության, վեճերի լուծման և իրավասու մարմինների պահանջներին արձագանքելու նպատակներով։
7.4. Գործարքային տվյալները, վճարային փաստաթղթերը, բլոկչեյն transaction hash-երը, կրիպտոպանակի հասցեների տվյալները, գործարքների կարգավիճակների պատմությունը, վերադարձների, մերժումների, կասեցումների կամ չեղարկումների վերաբերյալ տվյալները կարող են պահպանվել այնքան ժամանակ, որքան անհրաժեշտ է հաշվապահական, հարկային, իրավական, համապատասխանության, փողերի լվացման և ահաբեկչության ֆինանսավորման դեմ պայքարի, անվտանգության և ապացուցողական նպատակներով։
7.5. Հաղորդակցման տվյալները, բողոքները, դիմումները, հարցումները, պատասխանները, ծանուցումները և այլ հաղորդագրությունները կարող են պահպանվել այնքան ժամանակ, որքան անհրաժեշտ է օգտատիրոջ հարցումներին պատասխանելու, վեճերը լուծելու, Ընկերության իրավունքները պաշտպանելու և իրավական կամ համապատասխանության պարտավորությունները կատարելու համար։
7.6. Տեխնիկական և անվտանգության տվյալները, այդ թվում՝ IP հասցեները, սարքային տվյալները, մուտքերի պատմությունը, session տվյալները, քուքի ֆայլերը և անվտանգության գրառումները, կարող են պահպանվել այնքան ժամանակ, որքան անհրաժեշտ է Կայքի անվտանգության, չարտոնված մուտքերի կանխարգելման, խարդախության հայտնաբերման, տեխնիկական խափանումների ուսումնասիրության և ապացուցողական նպատակներով։
7.7. Եթե անձնական տվյալների պահպանումը այլևս անհրաժեշտ չէ սույն քաղաքականությամբ նախատեսված նպատակների, կիրառելի օրենսդրության, իրավական պարտավորությունների կամ Ընկերության օրինական շահերի պաշտպանության համար, Ընկերությունը կարող է ջնջել, անանունացնել կամ այլ կերպ սահմանափակել այդ տվյալների մշակումը։
7.8. Օգտատիրոջ կողմից օգտահաշվի փակման կամ ծառայություններից օգտվելու դադարեցման պահանջը չի նշանակում, որ Ընկերությունը պարտավոր է անմիջապես ջնջել բոլոր անձնական տվյալները, եթե դրանց հետագա պահպանումը անհրաժեշտ է օրենքով, հաշվապահական, հարկային, իրավական, համապատասխանության, անվտանգության, վեճերի լուծման, ապացուցողական կամ Ընկերության օրինական շահերի պաշտպանության նպատակներով։
7.9. Ընկերությունը կարող է պահպանել որոշ տվյալներ ավելի երկար ժամկետով, եթե առկա է չավարտված գործարք, չլուծված վեճ, իրավասու մարմնի պահանջ, իրավական վարույթ, համապատասխանության ստուգում, անվտանգության միջադեպ կամ այլ հիմնավոր անհրաժեշտություն։
7.10. Տվյալների պահպանման ժամկետները կարող են տարբերվել՝ կախված տվյալների տեսակից, մշակման նպատակից, իրավական պահանջներից, գործարքի բնույթից, օգտատիրոջ ռիսկային պրոֆիլից և Ընկերության ներքին քաղաքականություններից։
8. Օգտատիրոջ իրավունքները
8.1. Օգտատերն ունի իր անձնական տվյալների մշակման վերաբերյալ օրենքով նախատեսված իրավունքներ՝ այնքանով, որքանով այդ իրավունքները կիրառելի են տվյալ կոնկրետ տվյալների, մշակման նպատակի, իրավական հիմքի և Ընկերության իրավական պարտավորությունների նկատմամբ։
8.2. Օգտատերը կարող է դիմել Ընկերությանը՝ պահանջելով տեղեկություն այն մասին, թե արդյոք Ընկերությունը մշակում է իր անձնական տվյալները, ինչ տվյալներ են մշակվում, ինչ նպատակներով, ինչ իրավական հիմքերով, ինչ ժամկետով և ում կարող են դրանք փոխանցվել։
8.3. Օգտատերը կարող է պահանջել իր անձնական տվյալների ճշգրտում, լրացում կամ թարմացում, եթե դրանք սխալ, ոչ ամբողջական կամ հնացած են։
8.4. Օգտատերը կարող է պահանջել իր անձնական տվյալների մշակման սահմանափակում կամ դադարեցում, եթե այդպիսի պահանջը համապատասխանում է կիրառելի օրենսդրությանը և չի խոչընդոտում Ընկերության իրավական, համապատասխանության, հաշվապահական, հարկային, անվտանգության, վեճերի լուծման կամ ապացուցողական պարտավորությունների կատարմանը։
8.5. Օգտատերը կարող է պահանջել իր անձնական տվյալների ջնջում, եթե տվյալների պահպանումը այլևս անհրաժեշտ չէ դրանց մշակման նպատակների համար և Ընկերությունը չունի տվյալների հետագա պահպանման իրավական հիմք կամ օրինական անհրաժեշտություն։
8.6. Օգտատերը ընդունում է, որ որոշ տվյալներ չեն կարող ջնջվել կամ դրանց մշակումը չի կարող դադարեցվել անմիջապես, եթե այդ տվյալների պահպանումը կամ մշակումը անհրաժեշտ է կիրառելի օրենսդրության, փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման պահանջների, հարկային և հաշվապահական պարտավորությունների, գործարքների ապացուցման, վեճերի լուծման, անվտանգության կամ իրավասու մարմինների օրինական պահանջների կատարման համար։
8.7. Օգտատերը կարող է հետ վերցնել իր համաձայնությունը այն դեպքերում, երբ անձնական տվյալների մշակումը հիմնված է բացառապես համաձայնության վրա։ Համաձայնության հետ վերցնելը չի ազդում մինչև այդ պահը կատարված մշակման իրավաչափության վրա և չի սահմանափակում Ընկերության իրավունքը շարունակելու տվյալների մշակումը այլ իրավական հիմքով, եթե այդպիսի հիմք առկա է։
8.8. Օգտատերը կարող է առարկել իր անձնական տվյալների մշակման դեմ այն դեպքերում, երբ նման առարկությունը թույլատրելի է կիրառելի օրենսդրությամբ և չի հակասում Ընկերության իրավական պարտավորություններին կամ օրինական շահերին։
8.9. Օգտատիրոջ իրավունքների իրականացման համար դիմումը պետք է ներկայացվի Կայքում կամ սույն քաղաքականության մեջ նշված պաշտոնական հաղորդակցման միջոցներով՝ բավարար նույնականացման և պահանջի էությունը պարզ ներկայացնելու պայմանով։
8.10. Ընկերությունը կարող է պահանջել լրացուցիչ նույնականացում, փաստաթղթեր կամ տեղեկություններ՝ համոզվելու համար, որ դիմումը ներկայացվել է տվյալ օգտատիրոջ կամ պատշաճ լիազորված անձի կողմից։
8.11. Ընկերությունը ուսումնասիրում է օգտատիրոջ դիմումը ողջամիտ ժամկետում՝ հաշվի առնելով դիմումի բնույթը, պահանջվող գործողության ծավալը, տվյալների տեսակը, իրավական պարտավորությունները, անվտանգության և համապատասխանության պահանջները։
8.12. Ընկերությունը կարող է մերժել օգտատիրոջ պահանջը ամբողջությամբ կամ մասամբ, եթե այն հակասում է կիրառելի օրենսդրությանը, իրավական պարտավորություններին, իրավասու մարմնի պահանջներին, այլ անձանց իրավունքներին, Ընկերության օրինական շահերին, անվտանգության կամ համապատասխանության պահանջներին, կամ եթե պահանջը ակնհայտ անհիմն, չափազանցված կամ կրկնվող է։
8.13. Եթե օգտատերը կարծում է, որ իր անձնական տվյալները մշակվել են ոչ իրավաչափ կամ իր իրավունքները խախտվել են, նա կարող է դիմել Ընկերությանը՝ հարցի պարզաբանման և լուծման նպատակով, ինչպես նաև օգտվել օրենքով նախատեսված պաշտպանության այլ միջոցներից։
9. Տվյալների անվտանգություն
9.1. Ընկերությունը ձեռնարկում է ողջամիտ տեխնիկական, կազմակերպական և վարչարարական միջոցներ օգտատիրոջ անձնական տվյալների պաշտպանության համար՝ չարտոնված հասանելիությունից, օգտագործումից, փոփոխումից, կորստից, ոչնչացումից, բացահայտումից կամ այլ ոչ իրավաչափ մշակման ձևերից պաշտպանելու նպատակով։
9.2. Տվյալների անվտանգության միջոցները կարող են ներառել մուտքի սահմանափակումներ, նույնականացման և թույլտվությունների վերահսկում, տեխնիկական գրանցումներ, անվտանգության մոնիթորինգ, տվյալների հասանելիության սահմանափակում ըստ անհրաժեշտության սկզբունքի, աշխատակիցների և ներգրավված անձանց գաղտնիության պարտավորություններ, ինչպես նաև այլ համապատասխան միջոցներ։
9.3. Ընկերությունը սահմանափակում է անձնական տվյալների հասանելիությունը միայն այն աշխատակիցների, ներկայացուցիչների, ծառայություն մատուցողների, գործընկերների կամ այլ լիազորված անձանց համար, որոնց տվյալները անհրաժեշտ են իրենց գործառույթների իրականացման, ծառայությունների մատուցման, գործարքների կատարման, համապատասխանության ստուգումների, անվտանգության կամ իրավական պարտավորությունների կատարման համար։
9.4. Ընկերությունը ողջամիտ միջոցներ է ձեռնարկում, որպեսզի ներգրավված ծառայություն մատուցողները և գործընկեր կազմակերպությունները անձնական տվյալները մշակեն անվտանգ, նպատակային և իրավաչափ ձևով՝ իրենց գործառույթների իրականացման համար անհրաժեշտ ծավալով։
9.5. Չնայած ձեռնարկվող միջոցներին՝ օգտատերը ընդունում է, որ ինտերնետի, բլոկչեյն ցանցերի, վճարային համակարգերի, էլեկտրոնային հաղորդակցման միջոցների, երրորդ կողմերի տեխնիկական համակարգերի և կրիպտոպանակային ծառայությունների օգտագործումը կարող է պարունակել անվտանգության ռիսկեր, և Ընկերությունը չի կարող երաշխավորել դրանց բացարձակ անվտանգությունը։
9.6. Օգտատերը պարտավոր է ինքնուրույն ապահովել իր օգտահաշվի, գաղտնաբառերի, էլեկտրոնային փոստի, հեռախոսահամարի, երկփուլ նույնականացման միջոցների, սարքերի, SIM քարտի, կրիպտոպանակի, վճարային գործիքների և այլ մուտքային կամ անվտանգության միջոցների գաղտնիությունը և անվտանգությունը։
9.7. Օգտատերը պարտավոր է անհապաղ տեղեկացնել Ընկերությանը, եթե կասկածում է իր օգտահաշվի, անձնական տվյալների, գաղտնաբառերի, սարքերի, էլեկտրոնային փոստի, հեռախոսահամարի, վճարային կամ կրիպտոպանակային տվյալների չարտոնված օգտագործման, կորստի, արտահոսքի կամ անվտանգության այլ միջադեպի մասին։
9.8. Անվտանգության միջադեպի, չարտոնված մուտքի, տվյալների արտահոսքի, խարդախության կամ այլ ռիսկի կասկածի դեպքում Ընկերությունն իրավունք ունի ժամանակավորապես սահմանափակել օգտահաշվի հասանելիությունը, կասեցնել գործարքները, պահանջել լրացուցիչ նույնականացում, փոխել անվտանգության ընթացակարգերը կամ ձեռնարկել այլ անհրաժեշտ միջոցներ՝ օգտատիրոջ, Ընկերության, այլ օգտատերերի կամ երրորդ անձանց իրավունքների և օրինական շահերի պաշտպանության համար։
9.9. Ընկերությունը պատասխանատվություն չի կրում օգտատիրոջ կողմից իր մուտքային տվյալների, սարքերի, էլեկտրոնային փոստի, հեռախոսահամարի, երկփուլ նույնականացման միջոցների, կրիպտոպանակի կամ վճարային գործիքների ոչ պատշաճ պահպանման հետևանքով առաջացած չարտոնված մուտքերի, տվյալների արտահոսքի, գործարքների կամ վնասների համար, եթե դրանք չեն առաջացել Ընկերության դիտավորությամբ կամ օրենքով ապացուցված մեղավոր գործողությամբ։
9.10. Ընկերությունը կարող է պահպանել անվտանգության հետ կապված գրառումները, մուտքերի պատմությունը, IP հասցեները, սարքային տվյալները, տեխնիկական տեղեկությունները և այլ համապատասխան տվյալները՝ անվտանգության, խարդախության կանխարգելման, միջադեպերի ուսումնասիրության, վեճերի լուծման և ապացուցողական նպատակներով։
10. Քուքի ֆայլեր և տեխնիկական տվյալներ
10.1. Կայքի բնականոն աշխատանքի, անվտանգության ապահովման, օգտատիրոջ փորձի բարելավման, տեխնիկական խնդիրների հայտնաբերման, վերլուծության և ծառայությունների պատշաճ մատուցման նպատակով Ընկերությունը կարող է օգտագործել քուքի ֆայլեր, աշխատաշրջանի տվյալներ, լոգ ֆայլեր և այլ տեխնիկական միջոցներ։
10.2. Քուքի ֆայլերը փոքր տվյալային ֆայլեր են, որոնք կարող են պահվել օգտատիրոջ սարքում կամ բրաուզերում և օգտագործվել Կայքի աշխատանքը ապահովելու, օգտատիրոջ նախընտրությունները հիշելու, օգտահաշվի անվտանգությունը պահպանելու, աշխատաշրջանը կառավարելու կամ տեխնիկական վերլուծություն իրականացնելու համար։
10.3. Ընկերությունը կարող է մշակել տեխնիկական տվյալներ, այդ թվում՝ IP հասցե, սարքի տեսակ, բրաուզերի տեսակ և տարբերակ, օպերացիոն համակարգ, մուտքի ամսաթիվ և ժամ, այցելված էջեր, Կայքում կատարված գործողություններ, session տվյալներ, անվտանգության գրառումներ և Կայքի օգտագործման հետ կապված այլ տեխնիկական տեղեկություններ։
10.4. Քուքի ֆայլերը և տեխնիկական տվյալները կարող են օգտագործվել հետևյալ նպատակներով՝
ա) Կայքի և օգտահաշվի բնականոն աշխատանքի ապահովում,
բ) օգտատիրոջ նույնականացված աշխատաշրջանի պահպանում,
գ) անվտանգության ապահովում և չարտոնված մուտքերի կանխարգելում,
դ) խարդախության, կասկածելի գործողությունների կամ տեխնիկական միջադեպերի հայտնաբերում,
ե) Կայքի աշխատանքի վերլուծություն և բարելավում,
զ) տեխնիկական սխալների, խափանումների կամ բեռնվածության խնդիրների ուսումնասիրություն,
է) իրավական, համապատասխանության և ապացուցողական նպատակների իրականացում։
10.5. Կայքի որոշ գործառույթներ կարող են կախված լինել պարտադիր կամ տեխնիկապես անհրաժեշտ քուքի ֆայլերից։ Այդպիսի քուքի ֆայլերի անջատումը կարող է հանգեցնել Կայքի, օգտահաշվի, նույնականացման կամ գործարքային գործառույթների ոչ պատշաճ աշխատանքին կամ անհասանելիությանը։
10.6. Օգտատերը կարող է իր բրաուզերի կամ սարքի կարգավորումներով սահմանափակել կամ ջնջել որոշ քուքի ֆայլեր, սակայն ընդունում է, որ նման գործողությունը կարող է ազդել Կայքի կամ ծառայությունների հասանելիության, անվտանգության կամ գործառույթների վրա։
10.7. Ընկերությունը կարող է օգտագործել երրորդ կողմերի տեխնիկական, վերլուծական, անվտանգության կամ հաղորդակցման գործիքներ, որոնք կարող են մշակել քուքի ֆայլեր կամ տեխնիկական տվյալներ այնքանով, որքանով դա անհրաժեշտ է Կայքի աշխատանքի, անվտանգության, վերլուծության կամ ծառայությունների մատուցման համար։
10.8. Քուքի ֆայլերի և տեխնիկական տվյալների մշակումը իրականացվում է սույն քաղաքականությամբ սահմանված նպատակներով և չի օգտագործվում այնպիսի նպատակներով, որոնք անհամատեղելի են Կայքի աշխատանքի, ծառայությունների մատուցման, անվտանգության, համապատասխանության կամ Ընկերության օրինական շահերի պաշտպանության հետ։
10.9. Ընկերությունը կարող է պահպանել քուքի ֆայլերի և տեխնիկական տվյալների հետ կապված տեղեկությունները այնքան ժամանակ, որքան անհրաժեշտ է Կայքի աշխատանքի, անվտանգության, տեխնիկական վերլուծության, խարդախության կանխարգելման, վեճերի լուծման, ապացուցողական կամ իրավական պարտավորությունների կատարման նպատակներով։
10.10. Եթե Կայքում գործում է ռեֆերալ համակարգ, Ընկերությունը կարող է օգտագործել ռեֆերալ հղումներ, ռեֆերալ կոդեր, քուքի ֆայլեր, URL պարամետրեր, աշխատաշրջանի տվյալներ կամ այլ տեխնիկական միջոցներ՝ օգտատիրոջ գրանցման կամ գործարքի աղբյուրը նույնականացնելու, ռեֆերալ կապը հաստատելու, ռեֆերալ պարգևների կամ այլ խրախուսումների հաշվարկման, հաշվառման և վերահսկման նպատակով։
10.11. Ռեֆերալ համակարգի շրջանակում Ընկերությունը կարող է մշակել այնպիսի տվյալներ, ինչպիսիք են ռեֆերալ կոդը, ռեֆերալ հղումը, հրավիրող օգտատիրոջ նույնացուցիչը, հրավիրված օգտատիրոջ գրանցման կամ գործարքի փաստը, գրանցման ժամանակը, գործարքային ակտիվությունը, պարգևի հաշվարկման համար անհրաժեշտ տվյալները, ինչպես նաև ռեֆերալ համակարգի չարաշահման, կեղծ գրանցումների, ինքնահրավերների, կրկնակի հաշիվների կամ այլ խարդախության ռիսկերի հայտնաբերման համար անհրաժեշտ տեխնիկական և գործարքային տվյալները։
10.12. Ռեֆերալ համակարգի միջոցով ստացված կամ մշակվող տվյալները կարող են օգտագործվել միայն ռեֆերալ համակարգի գործարկման, պարգևների հաշվարկման, հաշվառման, հարկային կամ հաշվապահական պարտավորությունների կատարման, խարդախության կանխարգելման, անվտանգության, համապատասխանության և Ընկերության օրինական շահերի պաշտպանության նպատակներով։
10.10. Եթե Կայքում գործում է ռեֆերալ համակարգ, Ընկերությունը կարող է օգտագործել ռեֆերալ հղումներ, ռեֆերալ կոդեր, քուքի ֆայլեր, URL պարամետրեր, աշխատաշրջանի տվյալներ կամ այլ տեխնիկական միջոցներ՝ օգտատիրոջ գրանցման կամ գործարքի աղբյուրը նույնականացնելու, ռեֆերալ կապը հաստատելու, ռեֆերալ պարգևների կամ այլ խրախուսումների հաշվարկման, հաշվառման և վերահսկման նպատակով։
10.11. Ռեֆերալ համակարգի շրջանակում Ընկերությունը կարող է մշակել այնպիսի տվյալներ, ինչպիսիք են ռեֆերալ կոդը, ռեֆերալ հղումը, հրավիրող օգտատիրոջ նույնացուցիչը, հրավիրված օգտատիրոջ գրանցման կամ գործարքի փաստը, գրանցման ժամանակը, գործարքային ակտիվությունը, պարգևի հաշվարկման համար անհրաժեշտ տվյալները, ինչպես նաև ռեֆերալ համակարգի չարաշահման, կեղծ գրանցումների, ինքնահրավերների, կրկնակի հաշիվների կամ այլ խարդախության ռիսկերի հայտնաբերման համար անհրաժեշտ տեխնիկական և գործարքային տվյալները։
10.12. Ռեֆերալ համակարգի միջոցով ստացված կամ մշակվող տվյալները կարող են օգտագործվել միայն ռեֆերալ համակարգի գործարկման, պարգևների հաշվարկման, հաշվառման, հարկային կամ հաշվապահական պարտավորությունների կատարման, խարդախության կանխարգելման, անվտանգության, համապատասխանության և Ընկերության օրինական շահերի պաշտպանության նպատակներով։
11. Ավտոմատացված ստուգումներ և ռիսկերի գնահատում
11.1. OurExchangeClub-ի ծառայությունների անվտանգ, իրավաչափ և պատշաճ մատուցման նպատակով Ընկերությունը կարող է իրականացնել օգտատիրոջ, գործարքների, վճարումների, կրիպտոակտիվների փոխանցումների, կրիպտոպանակի հասցեների և այլ տվյալների ավտոմատացված կամ կիսաավտոմատացված ստուգումներ։
11.2. Ավտոմատացված կամ կիսաավտոմատացված ստուգումները կարող են իրականացվել օգտատիրոջ նույնականացման, փաստաթղթերի վավերացման, կենդանի ներկայության ստուգման, խարդախության կանխարգելման, պատժամիջոցային ստուգումների, քաղաքականապես ազդեցիկ անձանց նույնականացման, փողերի լվացման և ահաբեկչության ֆինանսավորման կանխարգելման, ռիսկերի գնահատման և համապատասխանության պահանջների կատարման նպատակով։
11.3. Ընկերությունը կարող է օգտագործել ներքին համակարգեր, SumSub-ի կամ այլ երրորդ կողմի տեխնոլոգիական լուծումներ, բլոկչեյն վերլուծության գործիքներ, ռիսկերի գնահատման ծառայություններ, բաց աղբյուրներ, ռեեստրներ, վճարային կամ բանկային տվյալներ և այլ թույլատրելի աղբյուրներ՝ օգտատիրոջ կամ գործարքի ռիսկային պրոֆիլը գնահատելու համար։
11.4. Ավտոմատացված կամ կիսաավտոմատացված ստուգումների արդյունքում կարող են ձևավորվել ռիսկային գնահատականներ, նախազգուշացումներ, համապատասխանության նշումներ, տեխնիկական կամ գործարքային ազդանշաններ, որոնք կարող են օգտագործվել օգտատիրոջ գրանցումը, նույնականացումը, գործարքի հայտը, վճարումը, կրիպտոակտիվի փոխանցումը կամ ծառայությունների հասանելիությունը գնահատելու համար։
11.5. Ավտոմատացված կամ կիսաավտոմատացված ստուգումների արդյունքների հիման վրա Ընկերությունը կարող է պահանջել լրացուցիչ փաստաթղթեր, տեղեկություններ կամ բացատրություններ, երկարաձգել ստուգման ժամկետը, սահմանափակել օգտահաշվի կամ ծառայությունների հասանելիությունը, կասեցնել, չեղարկել, մերժել կամ վերադարձման փուլ տեղափոխել գործարքը՝ Օգտագործման պայմաններով և կիրառելի օրենսդրությամբ սահմանված կարգով։
11.6. Ընկերության կողմից ավտոմատացված կամ կիսաավտոմատացված ստուգումների իրականացումը չի նշանակում, որ որոշումը միշտ ընդունվում է բացառապես ավտոմատ եղանակով։ Անհրաժեշտության դեպքում Ընկերությունը կարող է իրականացնել լրացուցիչ ձեռքով ուսումնասիրություն, փաստաթղթերի վերանայում կամ ներքին համապատասխանության գնահատում։
11.7. Ընկերությունը պարտավոր չէ օգտատիրոջը բացահայտել ռիսկերի գնահատման բոլոր ներքին կանոնները, ալգորիթմները, չափանիշները, ռիսկային մոդելները, երրորդ կողմերի ստուգման ամբողջական արդյունքները կամ անվտանգության ընթացակարգերը, եթե դրանց բացահայտումը կարող է վնասել համապատասխանության համակարգի արդյունավետությանը, խարդախության կանխարգելմանը, AML/CFT վերահսկողությանը, պատժամիջոցային ռիսկերի կառավարմանը, անվտանգության միջոցներին կամ երրորդ անձանց իրավունքներին։
11.8. Օգտատերը ընդունում է, որ ավտոմատացված կամ կիսաավտոմատացված ստուգումները անհրաժեշտ են OurExchangeClub-ի ծառայությունների անվտանգ և իրավաչափ մատուցման, գործարքների ստուգման, ռիսկերի նվազեցման, իրավական պարտավորությունների կատարման և Ընկերության օրինական շահերի պաշտպանության համար։
11.9. Եթե օգտատերը համաձայն չէ անհրաժեշտ ավտոմատացված կամ կիսաավտոմատացված ստուգումների իրականացմանը, Ընկերությունը կարող է չհաստատել գրանցումը, չավարտել նույնականացումը, չընդունել կամ չկատարել գործարքը կամ սահմանափակել ծառայությունների հասանելիությունը։
12. Քաղաքականության փոփոխություններ և կապ
12.1. Ընկերությունն իրավունք ունի ցանկացած ժամանակ փոփոխել, լրացնել կամ թարմացնել սույն Գաղտնիության քաղաքականությունը՝ հաշվի առնելով օրենսդրական փոփոխությունները, ծառայությունների զարգացումը, Կայքի գործառույթների փոփոխությունը, տեխնիկական կամ կազմակերպական անհրաժեշտությունները, անվտանգության պահանջները, համապատասխանության պահանջները կամ Ընկերության ներքին քաղաքականությունները։
12.2. Գաղտնիության քաղաքականության փոփոխված տարբերակը հրապարակվում է Կայքում կամ օգտատիրոջը հասանելի է դարձվում Ընկերության կողմից սահմանված այլ պաշտոնական հաղորդակցման միջոցով։
12.3. Փոփոխությունները ուժի մեջ են մտնում Կայքում հրապարակման պահից կամ փոփոխված քաղաքականության մեջ նշված այլ ամսաթվից, եթե կիրառելի օրենսդրությամբ այլ բան չի պահանջվում։
12.4. Օգտատերը պարտավոր է պարբերաբար ծանոթանալ Գաղտնիության քաղաքականության գործող տարբերակին։ Փոփոխություններից հետո Կայքի, օգտահաշվի կամ OurExchangeClub-ի ծառայությունների շարունակական օգտագործումը համարվում է փոփոխված քաղաքականության ընդունում օգտատիրոջ կողմից։
12.5. Եթե օգտատերը համաձայն չէ փոփոխված քաղաքականության հետ, նա պարտավոր է դադարեցնել Կայքի և ծառայությունների օգտագործումը և կարող է դիմել Ընկերությանը՝ իր օգտահաշվի կամ անձնական տվյալների հետ կապված հարցերը քննարկելու համար՝ օրենքով և սույն քաղաքականությամբ սահմանված կարգով։
12.6. Անձնական տվյալների մշակման, գաղտնիության, օգտատիրոջ իրավունքների իրականացման, տվյալների ճշգրտման, ջնջման, սահմանափակման կամ այլ հարցերի վերաբերյալ օգտատերը կարող է կապ հաստատել Ընկերության հետ Կայքում նշված պաշտոնական կապի միջոցներով։
12.7. Ընկերության հետ անձնական տվյալների պաշտպանության հարցերով պաշտոնական հաղորդակցությունը կարող է իրականացվել հետևյալ տվյալներով՝
ա) Կայք՝ ourexchange.club
բ) Էլեկտրոնային փոստ՝ info@ourexchange.club,
գ) Հեռախոսահամար՝ +374 94 048 044,
դ) Գտնվելու վայր / իրավաբանական հասցե՝ ՀՀ, ք. Երևան, 0002, Թումայան 31/3:
ե) Բողոքների, դիմումների և պաշտոնական հաղորդակցության հասցե՝ privacy@ourexchange.club
12.8. Օգտատիրոջ կողմից ոչ պաշտոնական հաղորդակցման միջոցներով, սոցիալական ցանցերով, անձնական մեսենջերներով կամ երրորդ անձանց միջոցով ուղարկված հաղորդագրությունները կարող են չհամարվել անձնական տվյալների պաշտպանության հարցերով պաշտոնական դիմում, եթե Ընկերությունը դրանք հստակ չի ընդունել որպես պաշտոնական հաղորդակցություն։
12.9. Ընկերությունը կարող է պահանջել օգտատիրոջ լրացուցիչ նույնականացում կամ փաստաթղթեր՝ համոզվելու համար, որ անձնական տվյալների վերաբերյալ դիմումը ներկայացվել է տվյալ օգտատիրոջ կամ պատշաճ լիազորված անձի կողմից։
12.10. Սույն քաղաքականության հայերեն տարբերակը հանդիսանում է հիմնական և գերակա տարբերակը։ Անգլերեն, ռուսերեն կամ այլ լեզուներով թարգմանությունների և հայերեն տարբերակի միջև հակասության, տարբերության կամ մեկնաբանման անհամապատասխանության դեպքում գերակայում է հայերեն տարբերակը։