1. Pengenalan
NoxVerify Ltd. ("NoxVerify", "kami", atau "kita") ialah platform pengesahan identiti yang berdaftar di Republik Turki Cyprus Utara (TRNC). Kami menyediakan perkhidmatan pengesahan Kenali Pelanggan Anda (KYC), Kenali Perniagaan Anda (KYB), dan Kenali Pedagang Anda (KYM) kepada organisasi di seluruh dunia.
Dasar Privasi ini menerangkan cara kami mengumpul, menggunakan, berkongsi dan melindungi data peribadi apabila anda menggunakan platform kami, melawat laman web kami, atau berinteraksi dengan perkhidmatan kami. Dasar ini terpakai kepada semua pengguna platform NoxVerify, termasuk pentadbir Penyewa, penganalisis, dan individu yang menjadi subjek proses pengesahan ("Pemohon").
Pegawai Perlindungan Data: [email protected]
2. Data Yang Kami Kumpul
Kami mengumpul kategori data peribadi berikut bergantung pada cara anda berinteraksi dengan perkhidmatan kami:
Data Identiti
Nama penuh, tarikh lahir, kewarganegaraan, nombor pengenalan yang dikeluarkan kerajaan (nombor pasport, nombor kad pengenalan kebangsaan, nombor pengenalan cukai), jantina, dan tempat lahir.
Data Hubungan
Alamat e-mel, nombor telefon, alamat pos, dan maklumat hubungan perniagaan.
Data Dokumen
Imej dokumen identiti (pasport, kad pengenalan kebangsaan, lesen memandu, permit kediaman), dokumen pendaftaran perniagaan, akta penubuhan, dan dokumentasi sokongan lain yang dikemukakan semasa pengesahan.
Data Biometrik
Foto swafoto, bingkai video pengesanan kehidupan, dan vektor ciri muka terbitan yang digunakan untuk perbandingan biometrik. Lihat Seksyen 9 untuk maklumat terperinci tentang pemprosesan data biometrik.
Data Saringan
Keputusan daripada saringan anti pengubahan wang haram (AML), pemeriksaan senarai sekatan, carian pangkalan data individu yang terdedah secara politik (PEP), dan saringan media buruk.
Data Peranti
Alamat IP, rentetan ejen pengguna pelayar, sistem pengendalian, jenis peranti, resolusi skrin, dan data cap jari peranti yang dikumpul semasa sesi pengesahan.
Data Penggunaan
Tindakan yang dilakukan pada platform (paparan halaman, klik butang, panggilan API), cap masa, tempoh sesi, dan corak penggunaan ciri.
3. Asas Undang-undang untuk Pemprosesan
Kami memproses data peribadi berdasarkan asas undang-undang berikut di bawah perundangan perlindungan data yang berkenaan:
| Kategori Data | Asas Undang-undang | Tujuan |
|---|---|---|
| Data Identiti | Kontrak, Kewajipan Undang-undang | Pemprosesan pengesahan, pematuhan AML/CTF |
| Data Hubungan | Kontrak, Kepentingan Sah | Pengurusan akaun, komunikasi perkhidmatan |
| Data Dokumen | Kontrak, Kewajipan Undang-undang | Pengesahan ketulenan dokumen |
| Data Biometrik | Persetujuan Nyata | Pengesanan kehidupan, padanan muka |
| Data Saringan | Kewajipan Undang-undang, Kepentingan Sah | Pematuhan AML/CTF, penilaian risiko |
| Data Peranti | Kepentingan Sah | Pencegahan penipuan, keselamatan |
| Data Penggunaan | Kepentingan Sah | Penambahbaikan perkhidmatan, analitik |
4. Bagaimana Kami Menggunakan Data
Kami menggunakan data peribadi yang kami kumpul untuk tujuan berikut:
- Pengesahan identiti: memproses dokumen identiti dan data biometrik untuk mengesahkan identiti Pemohon.
- Ketulenan dokumen: menilai keaslian dan integriti dokumen identiti yang dikemukakan melalui pengekstrakan OCR dan analisis dokumen.
- Perbandingan biometrik: melaksanakan pengesanan kehidupan dan padanan muka untuk mengesahkan bahawa orang yang mengemukakan dokumen adalah orang yang sama yang digambarkan di dalamnya.
- Saringan sekatan dan PEP: menyemak Pemohon terhadap senarai sekatan global, pangkalan data PEP, dan sumber media buruk.
- Pengesanan penipuan: menganalisis data peranti, corak tingkah laku, dan ciri dokumen untuk mengesan dan mencegah percubaan pengesahan penipuan.
- Pelaporan pematuhan: menjana jejak audit, rekod kes, dan laporan pematuhan untuk Penyewa dan pihak berkuasa kawal selia.
- Penambahbaikan perkhidmatan: menganalisis corak penggunaan agregat untuk meningkatkan prestasi, kebolehpercayaan, dan pengalaman pengguna platform.
5. Perkongsian Data
Kami berkongsi data peribadi dengan kategori penerima berikut:
Sub-pemproses
Kami melibatkan sub-pemproses yang dipercayai untuk membantu menyediakan perkhidmatan kami. Ini termasuk penyedia infrastruktur awan, penyedia pengesahan dokumen, penyedia padanan biometrik, dan penyedia data saringan. Semua sub-pemproses terikat dengan perjanjian pemprosesan data yang menghendaki mereka melindungi data peribadi sekurang-kurangnya pada standard yang sama dengan dasar ini.
Pihak Berkuasa Kawal Selia
Kami mungkin mendedahkan data peribadi kepada pihak berkuasa kawal selia apabila dikehendaki oleh undang-undang atau peraturan yang berkenaan, termasuk kewajipan pelaporan AML/CTF dan respons kepada pertanyaan atau pemeriksaan kawal selia.
Penguatkuasaan Undang-undang
Kami hanya akan mendedahkan data peribadi kepada agensi penguatkuasaan undang-undang apabila dipaksa oleh proses undang-undang yang sah (perintah mahkamah, sapina, atau instrumen undang-undang yang setara). Kami akan memberitahu pihak yang terjejas apabila dibenarkan secara sah untuk berbuat demikian.
Kami tidak menjual data peribadi kepada pihak ketiga. Kami tidak berkongsi data peribadi dengan pengiklan atau syarikat pemasaran.
6. Pemindahan Antarabangsa
Sebagai platform global, data peribadi mungkin dipindahkan antara bidang kuasa untuk menyediakan perkhidmatan kami. Kami melaksanakan langkah perlindungan yang sesuai untuk semua pemindahan data antarabangsa, termasuk:
- Klausa Kontrak Standard (SCC) seperti yang diterima pakai oleh Suruhanjaya Eropah (Keputusan Pelaksanaan Suruhanjaya (EU) 2021/914).
- Keputusan kecukupan: kami bergantung pada keputusan kecukupan apabila ia telah dikeluarkan oleh pihak berkuasa perlindungan data yang berkaitan.
- Mekanisme pensijilan dan peraturan korporat yang mengikat apabila berkenaan.
- Pilihan kediaman data: Penyewa pada pelan Enterprise boleh mengkonfigurasi storan yang dikunci bidang kuasa untuk memastikan kategori data tertentu kekal dalam wilayah geografi yang ditetapkan.
7. Pengekalan Data
Kami mengekalkan data peribadi hanya selama yang diperlukan untuk tujuan ia dikumpul, tertakluk kepada garis panduan berikut:
- Rekod pengesahan KYC/AML: dikekalkan mengikut keperluan bidang kuasa yang berkenaan, biasanya 5 hingga 10 tahun dari tarikh pengesahan atau penamatan hubungan perniagaan.
- Data biometrik: dipadamkan selepas pengesahan selesai. Tempoh pengekalan maksimum ialah 3 tahun apabila dikehendaki untuk penyelesaian pertikaian atau tuntutan undang-undang.
- Data akaun: dikekalkan untuk tempoh akaun Penyewa ditambah 1 tahun selepas penutupan akaun.
- Log audit: dikekalkan selama 10 tahun untuk menyokong pemeriksaan kawal selia dan pengauditan pematuhan.
- Data penggunaan dan analitik: dikekalkan dalam bentuk agregat, dianonimkan. Data penggunaan peringkat individu dipadamkan selepas 2 tahun.
Penyewa boleh mengkonfigurasi dasar pengekalan tersuai dalam had keperluan undang-undang yang berkenaan. Tahanan undang-undang mungkin mengatasi jadual pengekalan standard apabila dikehendaki oleh undang-undang atau litigasi yang belum selesai.
8. Hak Anda
Bergantung pada bidang kuasa anda, anda mungkin mempunyai hak berikut berkenaan data peribadi anda:
- Hak akses: untuk mendapatkan pengesahan sama ada kami memproses data peribadi anda dan untuk menerima salinan data tersebut.
- Hak pembetulan: untuk membetulkan data peribadi yang tidak tepat.
- Hak pemadaman ("hak untuk dilupakan"): untuk memadamkan data peribadi anda, tertakluk kepada kewajipan pengekalan undang-undang.
- Hak sekatan pemprosesan: untuk menyekat pemprosesan data peribadi anda dalam keadaan tertentu.
- Hak kemudahalihan data: untuk menerima data peribadi anda dalam format berstruktur, biasa digunakan, boleh dibaca mesin.
- Hak membantah: untuk membantah pemprosesan berdasarkan kepentingan sah, termasuk pemprofilan.
- Hak menarik balik persetujuan: apabila pemprosesan berdasarkan persetujuan, untuk menarik balik persetujuan tersebut pada bila-bila masa.
Untuk melaksanakan hak anda, hubungi kami di [email protected]. Kami akan membalas permintaan anda dalam tempoh 30 hari (atau tempoh yang lebih singkat yang dikehendaki oleh perundangan perlindungan data bidang kuasa anda).
Jika anda seorang Pemohon yang datanya dikemukakan oleh Penyewa, sila hubungi Penyewa terlebih dahulu, kerana mereka ialah pengawal data untuk data pengesahan anda.
9. Data Biometrik
Data biometrik ialah kategori khas data peribadi yang menerima perlindungan tambahan di bawah dasar kami:
- Pengumpulan: data biometrik (foto swafoto dan bingkai video kehidupan) dikumpul hanya dengan persetujuan nyata dan termaklum daripada Pemohon.
- Pembatasan tujuan: data biometrik digunakan secara eksklusif untuk pengesanan kehidupan dan padanan muka terhadap foto dokumen identiti. Ia tidak digunakan untuk pengawasan, pemasaran, atau sebarang tujuan lain.
- Sekatan perkongsian: data biometrik tidak dikongsi dengan pihak ketiga untuk tujuan pengiklanan atau pemasaran. Ia hanya dikongsi dengan sub-pemproses padanan biometrik kami untuk tujuan melaksanakan pengesahan.
- Pengekalan: data biometrik dipadamkan selepas pengesahan selesai. Dalam bidang kuasa yang mana pengekalan lanjutan dikehendaki secara undang-undang untuk penyelesaian pertikaian, tempoh pengekalan maksimum ialah 3 tahun.
- Data terbitan: vektor ciri muka (perwakilan matematik) dipadamkan pada jadual yang sama dengan data biometrik sumber.
10. Kuki
Kami menggunakan kuki dan teknologi serupa untuk mengendalikan dan menambah baik platform kami. Untuk maklumat terperinci tentang kuki yang kami gunakan dan cara mengurus pilihan anda, sila rujuk Dasar Kuki kami.
11. Kanak-kanak
NoxVerify tidak secara sedar mengumpul atau memproses data peribadi daripada individu di bawah umur 18 tahun. Perkhidmatan pengesahan KYC kami direka untuk pengesahan identiti dewasa sahaja. Jika kami sedar bahawa kami telah secara tidak sengaja mengumpul data peribadi daripada kanak-kanak bawah umur, kami akan mengambil langkah segera untuk memadamkan data tersebut.
12. Keselamatan
Kami melaksanakan langkah keselamatan teknikal dan organisasi yang teguh untuk melindungi data peribadi, termasuk:
- Penyulitan AES-256 untuk data dalam keadaan rehat.
- Penyulitan TLS 1.3 untuk data dalam transit.
- Amalan dan kawalan keselamatan yang sejajar dengan SOC 2 Type II.
- Ujian penembusan berkala oleh penilai keselamatan bebas.
- Kawalan akses berasaskan peranan dengan prinsip keistimewaan paling rendah.
- Pengelogan audit menyeluruh bagi semua aktiviti akses dan pemprosesan data.
- Prosedur tindak balas insiden dengan laluan peningkatan yang ditakrifkan dan garis masa pemberitahuan.
13. Perubahan
Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa. Untuk perubahan material, kami akan memberikan notis awal sekurang-kurangnya tiga puluh (30) hari melalui e-mel kepada pentadbir Penyewa berdaftar dan dengan menyiarkan dasar yang dikemas kini di laman web kami. Tarikh "Kemas Kini Terakhir" di bahagian atas dasar ini akan disemak semula dengan sewajarnya.
14. Hak Khusus Bidang Kuasa
Kesatuan Eropah (GDPR)
Jika anda berada di Kawasan Ekonomi Eropah (EEA), anda mempunyai hak di bawah Peraturan Perlindungan Data Am (EU) 2016/679. Asas undang-undang kami untuk pemprosesan dinyatakan dalam Seksyen 3 di atas. Anda mempunyai hak untuk membuat aduan kepada pihak berkuasa penyeliaan tempatan anda.
Turki (KVKK)
Jika anda berada di Turki, data peribadi anda diproses mengikut Undang-undang Perlindungan Data Peribadi Turki No. 6698 (KVKK). Anda mempunyai hak untuk memohon kepada Lembaga Perlindungan Data Peribadi (Lembaga KVKK) jika permintaan anda kepada kami tidak diselesaikan secara memuaskan dalam tempoh 30 hari.
California (CCPA / CPRA)
Jika anda penduduk California, anda mempunyai hak di bawah Akta Privasi Pengguna California (seperti yang dipinda oleh CPRA). Kami tidak menjual maklumat peribadi anda. Anda mempunyai hak untuk mengetahui maklumat peribadi yang kami kumpul, hak untuk memadamkan maklumat peribadi anda, hak untuk menolak penjualan maklumat peribadi (walaupun kami tidak menjual data), dan hak untuk tidak didiskriminasi.
Brazil (LGPD)
Jika anda berada di Brazil, data peribadi anda diproses mengikut Lei Geral de Protecao de Dados (LGPD). Anda mempunyai hak termasuk pengesahan pemprosesan, akses kepada data, pembetulan, penyanyaman, kemudahalihan data, pemadaman, dan maklumat tentang data yang dikongsi. Hubungi ANPD (Pihak Berkuasa Perlindungan Data Kebangsaan) jika hak anda tidak ditangani secara memuaskan.
China (PIPL)
Jika anda berada di Republik Rakyat China, maklumat peribadi anda diproses mengikut Undang-undang Perlindungan Maklumat Peribadi (PIPL). Anda mempunyai hak untuk mengetahui, membuat keputusan, menyekat, menolak, mengakses, menyalin, membetulkan, dan memadamkan maklumat peribadi anda. Pemindahan rentas sempadan tertakluk kepada penilaian keselamatan, kontrak standard, atau pensijilan seperti yang dikehendaki oleh Pentadbiran Ruang Siber China.
Korea Selatan (PIPA)
Jika anda berada di Korea Selatan, data peribadi anda diproses mengikut Akta Perlindungan Maklumat Peribadi (PIPA). Anda mempunyai hak untuk mengakses, membetulkan, memadamkan, dan menggantung pemprosesan data peribadi anda. Kami melantik seorang pegawai privasi seperti yang dikehendaki oleh PIPA.
15. Hubungi
Untuk pertanyaan berkaitan privasi, sila hubungi kami:
Sht. Ecvet Yusuf Caddesi, Lefkosa (Nicosia), TRNC, Mersin 10, Turki
Pegawai Perlindungan Data: [email protected]
Permintaan Subjek Data: [email protected]
Undang-undang: [email protected]