Політика конфіденційності мобільного застосунку «Термінал»
1. Перелік даних та доступів
У процесі використання мобільного застосунку «Термінал», АТ КБ «ПРИВАТБАНК» (далі — «Банк») може запитувати такі дані Клієнта та/або доступи до мобільного пристрою Клієнта для наступних цілей:
| Перелік даних та доступів | Цілі отримання інформації та/або доступів |
|---|---|
| Ідентифікатори (Identifiers) | Ідентифікатор користувача (User ID): адреса електронної пошти Клієнта, що обробляється для її відображення в профілі мобільного застосунку, використання в каналах зв'язку, а також для автоматичного надсилання чеків чи сповіщень про транзакції. Ідентифікатор пристрою (Device ID): доступ у режимі «тільки для читання» до стану мобільного пристрою (включаючи номер телефону, поточну інформацію про стільникову мережу, стан поточних викликів та список облікових записів). Використовується для підвищення рівня безпеки, прив'язки профілю до конкретного смартфона (запобігання фроду), а також для автозаповнення номера телефону під час авторизації в застосунку. |
| Інформація про місцезнаходження Клієнта (геолокація Клієнта, точні або приблизні координати мобільного пристрою). | Приблизне місцезнаходження (Coarse Location): використовується для визначення загального географічного регіону Клієнта з метою підвищення рівня безпеки та запобігання шахрайським діям. Точне місцезнаходження (Precise Location): використовується для точної фіксації фінансових операцій відповідно до вимог законодавства щодо платіжних пристроїв, а також для безпосереднього визначення місцезнаходження Клієнта під час авторизації та обробки транзакцій. |
| Доступ до камери та медіатеки мобільного пристрою Клієнта. | Доступ до камери та медіатеки мобільного пристрою Клієнта: для створення фотодокументів, збереження зображень, фото та медіаматеріалів безпосередньо на пристрої Клієнта, відображення фотографії у застосунку, додавання шаблонів платежів, а також для сканування QR-кодів та штрихкодів (зокрема для фіскалізації або оплати). |
| Доступ у режимі «тільки для читання» до стану мобільного пристрою, включаючи номер телефону, поточну інформацію про стільникову мережу, стан поточних викликів та список облікових записів, зареєстрованих на пристрої. | Для підвищення рівня безпеки під час використання мобільного застосунку «Термінал», а також для автозаповнення номера мобільного телефону під час авторизації в застосунку. |
| Телефонна книга (контакти) мобільного пристрою Клієнта. | Для ввімкнення та коректної роботи повної версії каналів зв'язку та комунікаційних сервісів у застосунку. |
| Адреса електронної пошти Клієнта. | Для відображення електронної пошти Клієнта в профілі мобільного застосунку та/або в каналах зв'язку для відправки чеків чи сповіщень. |
| Доступ до SMS-повідомлень Клієнта. | Для автоматичного зчитування та автозаповнення одноразових паролів (OTP-паролів) під час підтвердження операцій або авторизації в застосунку. |
| Діагностика (Diagnostics) | Дані про збої (Crash Data): технічна інформація про аварійні завершення роботи, помилки під час виконання операцій та системні логи мобільного пристрою. Дані збираються виключно для оперативного усунення несправностей, стабілізації процесу бездротового приймання платежів та покращення загальної продуктивності застосунку (Used for App Functionality). |
2. Згода Клієнта на доступ до даних
- У кожному окремому випадку Клієнт має підтвердити надання Банку доступу до тієї чи іншої інформації та/або даних через відповідне діалогове вікно операційної системи пристрою.
- Натискання Клієнтом кнопки «Дозволити» (або аналогічної за змістом) у тексті діалогового вікна є беззаперечним дозволом Клієнта на надання Банку доступу до такої інформації та/або даних.
3. Правові підстави та обробка даних
- Банк має право обробляти, збирати, адаптувати та використовувати отримані від Клієнта дані виключно з метою, що зазначена в пункті 1 цієї Політики.
- Обробка даних здійснюється у суворій відповідності до положень Закону України «Про банки і банківську діяльність» та Закону України «Про захист персональних даних».
4. Передача даних третім особам
- Банк має право передавати дані та інформацію, отримані від Клієнта, третім особам (включаючи партнерів або державні органи) виключно в межах цілей, визначених у пункті 1 цієї Політики.