Политика конфиденциальности
ВЕБ-САЙТА ALLOSTAPARTNERS.COM
Дата вступления в силу: «03» июля 2026 г.
Дата последнего обновления: «03» июля 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») опубликована и применяется Сегрегированной портфельной компанией Allosta Partners SPC Ltd., зарегистрированной в Международном корпоративном реестре Свободной зоны Рас-эль-Хайма (RAK ICC, ОАЭ) под регистрационным номером: ICC20231035, имеющей официальный адрес: T1 11F-10, RAKEZ Amenity Centre, RAKEZ Business Zones, Al Jazeera Al Hamra, P.O. Box 85649, United Arab Emirates (далее — «Компания» или «Оператор»).
РАЗДЕЛ 1. ПРЕАМБУЛА И РЕКВИЗИТЫ ОПЕРАТОРАSECTION 1. PREAMBLE & DATA CONTROLLER DETAILS
1.1. Настоящая Политика конфиденциальности (далее — «Политика») является официальным юридическим документом, который определяет порядок, условия, цели и правовые основания обработки персональных данных Пользователей на веб-сайте allostapartners.com, включая встроенную скоринговую платформу, Инвесторский портал, компоненты искусственного интеллекта (Е-агент «Игорь», модуль видео-интервью AI-Аватар), а также связанные с ними мобильные и веб-приложения (совместно именуемые — «Платформа» или «Сайт»).
1.2. Оператором персональных данных (Data Controller) в рамках настоящей Политики является Сегрегированная портфельная компания Allosta Partners SPC Ltd., зарегистрированная в Международном корпоративном реестре Свободной зоны Рас-эль-Хайма (RAK ICC, ОАЭ), Регистрационный номер: ICC20231035. Юридический и фактический адрес компании: T1 11F-10, RAKEZ Amenity Centre, RAKEZ Business Zones, Al Jazeera Al Hamra, P.O. Box 85649, United Arab Emirates (далее — «Компания» или «Оператор»).
1.3. Настоящая Политика разработана в строгом соответствии с положениями Федерального декрета-закона ОАЭ № 45 от 2021 года «О защите персональных данных» (UAE PDPL). При этом материальным правом, регулирующим функционирование Платформы в целом, является материальное право Англии и Уэльса в соответствии с Лицензионным соглашением Компании.
1.4. Использование Платформы, регистрация на Инвесторском портале, запуск процедур ИИ-скоринга, а равно полный или частичный акцепт условий Лицензионного соглашения Компании означает безоговорочное согласие Пользователя (Субъекта данных) с условиями настоящей Политики и порядком обработки его персональных данных, закрепленным в ней. Если Пользователь не согласен с условиями Политики, он обязан немедленно прекратить любое использование Платформы.
1.5. В целях контроля за соблюдением законодательства о персональных данных и обеспечения оперативного взаимодействия с Субъектами данных и надзорными органами ОАЭ, Компанией назначено Ответственное лицо за защиту данных (Data Protection Officer / DPO).
1.6. Любые запросы, требования, уведомления или заявления, касающиеся реализации прав Субъектов данных, отзыва согласия на обработку данных или разъяснения положений настоящей Политики, должны направляться непосредственно DPO Компании по официальному адресу электронной почты: partners@allosta.com с пометкой в теме письма «Для Data Protection Officer».
РАЗДЕЛ 2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ
2.1. В соответствии со статьей 4 и статьей 5 Федерального декрета-закона ОАЭ № 45 от 2021 года «О защите персональных данных» (UAE PDPL), Оператор осуществляет обработку персональных данных Субъектов данных исключительно при наличии законных правовых оснований.
2.2. Настоящим Оператор заявляет и фиксирует следующие правовые основания, позволяющие производить сбор, хранение, анализ и иные формы обработки персональных данных на Платформе:
2.3. Заключение и исполнение договора (Contractual Necessity):
Обработка персональных данных является строго необходимой для заключения, исполнения или прекращения договорных обязательств между Пользователем и Компанией. Данное основание включает в себя акцепт публичной оферты Сайта, выполнение условий Лицензионного соглашения, а также подписание и реализацию Соглашения о подписке (Subscription Agreement) для доступа к закрытой скоринговой SaaS-платформе и Инвесторскому порталу.
2.4. Выполнение применимых законодательных обязательств (Compliance with Legal Obligations):
Оператор осуществляет обработку данных в целях соблюдения императивных требований законодательства ОАЭ и применимых международных регуляторных стандартов. Это включает в себя обязательное проведение процедур надлежащей проверки клиентов (KYC — Know Your Customer), выполнение нормативных требований по борьбе с отмыванием денег (AML) и противодействию финансированию терроризма (CFT), а также фиксацию и защиту Системного журнала аудита (Audit Trail).
2.5. Прямое и информированное согласие Субъекта данных (Explicit Consent):
В случаях, предусмотренных законом, или при активации специфических ИИ-компонентов (включая инициацию Q1/Q2-анкетирования Е-агентом «Игорь» и запуск модуля видео-интервью AI-Аватар), обработка данных осуществляется на основании прямого, свободного, конкретного и однозначного согласия (Consent) Пользователя. Данное согласие предоставляется Пользователем в электронной форме в момент регистрации на Сайте путем проставления соответствующей отметки (чек-бокса).
РАЗДЕЛ 3. КАТЕГОРИИ СОБИРАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В соответствии с принципом минимизации данных, закрепленным в законодательстве ОАЭ (UAE PDPL), Оператор осуществляет сбор и обработку персональных данных Субъектов данных исключительно в объемах, необходимых для реализации заявленных целей Платформы.
3.2. Все обрабатываемые персональные данные строго разграничены по своему характеру и техническому источнику происхождения на следующие 4 (четыре) основные категории:
3.3. Идентификационные (установочные) данные:
Данная категория включает персональные сведения, необходимые для базовой регистрации Пользователя и проведения процедур верификации личности (KYC). В состав данных входят:
  • Фамилия, имя, отчество (при наличии);
  • Данные заграничного паспорта и (или) удостоверения личности резидента ОАЭ (Emirates ID);
  • Адрес постоянной регистрации и (или) фактического проживания;
  • Сведения о гражданстве, дате и месте рождения.
3.4. Биометрические данные и специализированные ИИ-данные:
Данная категория включает в себя массивы данных высокой степени конфиденциальности, обрабатываемые проприетарными алгоритмами машинного обучения Компании. В состав данных входят:
  • Видео- и аудиозаписи интервью Пользователя, проходящего верификацию через интерактивный Модуль AI-Аватар (включая уникальные параметры голоса и динамические характеристики изображения лица);
  • Полные текстовые транскрипции устной речи, сформированные в процессе автоматического распознавания;
  • Логи обработки естественного языка (NLP-логи), формируемые в ходе Q1/Q2-анкетирования Е-агентом «Игорь».
3.5. Финансовые данные и сведения о благосостоянии:
Данная категория собирается Оператором в целях комплаенса, оценки платежеспособности в рамках «специальных ситуаций» и подтверждения легальности капитала. В состав данных входят:
  • Официальные документы и декларации об источнике происхождения денежных средств и капитала (Source of Wealth / Source of Funds);
  • Заверенные банковские выписки, отчеты о движении денежных средств и состоянии счетов;
  • Документы, подтверждающие юридический статус квалифицированного (аккредитованного) инвестора.
3.6. Технические и системные данные отслеживания:
Данная категория генерируется автоматически ИТ-инфраструктурой Платформы в процессе ее использования. В состав данных входят:
  • Сетевой IP-адрес устройства Пользователя, технические параметры браузера и операционной системы;
  • Файлы cookie, пиксели и данные локального хранилища браузера (в соответствии с Cookie Policy);
  • Сведения о геолокации устройства Пользователя;
  • Системные записи и логи Системного журнала аудита (Audit Trail), фиксирующие хронологию, точное время и характер любых действий Пользователя внутри закрытого контура Платформы.
РАЗДЕЛ 4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор осуществляет обработку персональных данных Субъектов данных в строгом соответствии с принципом целевого ограничения, закрепленным в законодательстве ОАЭ (UAE PDPL). Использование любых полученных данных ограничивается исключительно рамками достижения «Разрешенной цели», определенной настоящей Политикой.
4.2. Под «Разрешенной целью» понимается совокупность следующих строго определенных технических, юридических и операционных задач, необходимых для функционирования Платформы:
4.3. Автоматизация процессов комплексной проверки (Due Diligence):
Обработка идентификационных, финансовых и технических данных для автоматического и полуавтоматического анализа рисков, оценки структуры владения, выявления юридических обременений и проведения Due Diligence дистресс-активов (Special Situations) на глобальном рынке.
4.4. Осуществление электронного скоринга (E-scoring):
Использование собранных анкетных данных, результатов Q1/Q2-анкетирования Е-агента «Игорь» и NLP-логов для построения прогнозных моделей, определения инвестиционного профиля, вычисления кредитных/инвестиционных рейтингов и формирования автоматизированных скоринговых отчетов в интересах участников закрытого контура Платформы.
4.5. Верификация инвесторов по правилам AML/KYC:
Проведение обязательной юридической верификации Субъектов данных, включая идентификацию личности через модуль видео-интервью AI-Аватар, подтверждение легальности источников происхождения капитала (Source of Wealth) и проверку по санкционным спискам в строгом соответствии с применимым законодательством ОАЭ в сфере борьбы с отмыванием денег (AML) и финансированием терроризма (CFT).
4.6. Техническая поддержка и администрирование Платформы:
Обеспечение стабильного функционирования ИТ-инфраструктуры Сайта и Инвесторского портала, оперативное разрешение технических инцидентов, оптимизация производительности алгоритмов машинного обучения и организация каналов взаимодействия с Пользователями по вопросам использования сервисов Компании
4.7. Обеспечение кибербезопасности и предотвращение кибератак:
Непрерывный мониторинг ИТ-периметра, логирование действий Пользователей в Системном журнале аудита (Audit Trail) для предотвращения фрода, выявление подозрительной активности, защита баз данных, а также предотвращение, обнаружение и блокирование кибератак (включая DDoS, инъекции кода и несанкционированный доступ).
РАЗДЕЛ 5. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
5.1. Международный характер деятельности Платформы и архитектура её ИТ-инфраструктуры подразумевают необходимость перемещения персональных данных за пределы Объединенных Арабских Эмиратов. Настоящий раздел определяет условия и правовые механизмы такой передачи.
5.2. В соответствии со статьями 22 и 23 Федерального декрета-закона ОАЭ № 45 от 2021 года «О защите персональных данных» (UAE PDPL), Оператор осуществляет трансграничную передачу персональных данных Субъектов данных исключительно в юрисдикции, обеспечивающие надлежащий уровень защиты данных, либо при условии применения специальных правовых защитных механизмов.
5.3. Настоящим Субъект данных уведомлен и соглашается с тем, что его персональные данные первоначально собираются на территории ОАЭ, но затем передаются для последующей обработки, систематизации и хранения в защищенные международные дата-центры, расположенные вне ОАЭ (включая, но не ограничиваясь: страны Европейского Союза и европейские юрисдикции). Данные дата-центры обладают сертифицированными системами информационной безопасности и соответствуют строгим международным стандартам.
5.4. В целях обеспечения непрерывной технической поддержки, проведения e-scoring анализа «специальных ситуаций» и комплаенс-проверок AML/KYC, персональные данные могут обрабатываться распределенной международной командой специалистов и ИТ-инженеров Оператора, находящихся в различных юрисдикциях за пределами ОАЭ. При этом доступ к данным предоставляется на строго конфиденциальной основе по принципу «необходимого знания» (need-to-know basis).
5.5. В случаях, когда трансграничная передача осуществляется в юрисдикции, не имеющие официального признания надлежащего уровня защиты со стороны регулирующих органов ОАЭ, Оператор использует Стандартные договорные условия (Standard Contractual Clauses — SCC), интегрированные в соглашения с контрагентами, хостинг-провайдерами и международными подразделениями Компании. Данные условия налагают на получателей данных жесткие обязательства по обеспечению конфиденциальности, аналогичные требованиям UAE PDPL.
РАЗДЕЛ 6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В соответствии с Федеральным декретом-законом ОАЭ № 45 от 2021 года «О защите персональных данных» (UAE PDPL), каждому Пользователю (Субъекту данных) гарантируется ряд неотъемлемых прав в отношении его персональных данных, обрабатываемых Оператором.
6.2. Право на доступ к информации (Right to Access):
Субъект данных имеет право запрашивать у Оператора подтверждение факта обработки его данных, а также получать детальную информацию о категориях обрабатываемых данных, целях их обработки, получателях или категориях получателей, которым данные были или будут раскрыты, и о географическом месте их хранения.
6.3. Право на исправление или уточнение данных (Right to Rectification):
Субъект данных имеет право требовать от Оператора незамедлительного исправления, обновления или уточнения любых своих персональных данных, если они являются неточными, устаревшими, неполными или недостоверными, в том числе данных, собранных в ходе анкетирования или скоринга.
6.4. Право на удаление данных / «Быть забытым» (Right to Erasure / Right to be Forgotten):
Субъект данных имеет право требовать удаления своих персональных данных из ИТ-систем Оператора в случаях, если данные больше не требуются для «Разрешенной цели», если Субъект отозвал свое согласие, либо если обработка не имеет законных оснований.
Настоящее право ограничено обязательствами Оператора по хранению данных в силу применимого законодательства AML/CFT и необходимости ведения Системного журнала аудита (Audit Trail).
6.5. Право на ограничение обработки (Right to Restrict Processing):
Субъект данных имеет право требовать от Оператора временного или постоянного приостановления обработки данных (за исключением их хранения) в случае оспаривания их точности, выявления неправомерной обработки, а также в период рассмотрения Оператором возражений Субъекта данных.
6.6. Порядок и регламент направления запросов:
Для реализации любого из вышеуказанных прав Субъект данных должен направить официальное письменное заявление Лицу, ответственному за защиту данных (DPO) Компании, по адресу электронной почты: partners@allosta.com.
Запрос должен содержать: идентификационные данные заявителя (ФИО, ИИН/Паспорт), описание существа требования и сведения, подтверждающие участие в программах Платформы. Оператор обязуется рассмотреть запрос и предоставить мотивированный ответ или подтверждение исполнения в сроки, установленные применимым законодательством ОАЭ.
РАЗДЕЛ 7. СРОКИ ХРАНЕНИЯ ДАННЫХ
7.1. Оператор осуществляет хранение персональных данных Субъектов данных в течение периода, необходимого для реализации «Разрешенной цели» обработки, указанной в настоящей Политике, если более длительный срок хранения не предусмотрен или не требуется в соответствии с применимым законодательством.
7.2. По общему правилу, персональные данные Пользователя собираются, обрабатываются и хранятся в активных информационных системах Платформы в течение всего срока действия учетной записи (аккаунта) Пользователя на Сайте или Инвесторском портале.
7.3. ИМПЕРАТИВНОЕ ТРЕБОВАНИЕ ЗАКОНОДАТЕЛЬСТВА (AML/CFT):
Настоящим устанавливается, что в целях строгого соблюдения императивных норм законодательства ОАЭ о противодействии отмыванию денег и финансированию терроризма (AML/CFT), а также международных стандартов Группы разработки финансовых мер борьбы с отмыванием денег (FATF), определенные категории данных подлежат обязательному архивному хранению.
7.4. Все финансовые данные, идентификационные документы KYC (включая паспортные данные, Emirates ID, документы об источнике происхождения средств), а также полные записи Системного журнала аудита (Audit Trail) действий Пользователя сохраняются в изолированном защищенном архиве Компании в течение минимум 5 (пяти) лет с момента закрытия учетной записи Пользователя или официального расторжения договорных отношений.
7.5. По истечении установленных сроков хранения, включая обязательный пятилетний период архивного удержания, персональные данные Субъекта подлежат безвозвратному уничтожению (стиранию) из всех информационных систем и материальных носителей Оператора, либо полной и необратимой анонимизации, исключающей возможность идентификации личности.
РАЗДЕЛ 8. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ДАННЫХ
8.1. Оператор принимает комплексные технические, организационные и правовые меры для обеспечения конфиденциальности, целостности и доступности персональных данных Субъектов данных, а также для их защиты от несанкционированного или случайного доступа, уничтожения, изменения, блокирования или иных неправомерных действий.
8.2. Инженерно-технические меры защиты (Technical Security Measures):
Для защиты ИТ-периметра Платформы и данных, находящихся в процессе передачи или хранения, Оператор разворачивает следующие защитные механизмы:
  • Сквозное шифрование (SSL/TLS): все сетевые потоки и сессии обмена данными между браузером Пользователя, интерфейсом Сайта, Инвесторским порталом и ИИ-компонентами защищаются строгими протоколами криптографического шифрования как в процессе передачи (Data-in-Transit), так и при хранении на серверах (Data-at-Rest);
  • Хеширование учетных данных: пароли, аутентификационные токены и критические идентификаторы Пользователей подвергаются одностороннему криптографическому хешированию с использованием современных устойчивых алгоритмов, что исключает их компрометацию в открытом виде.
8.3. Целостность данных и Системный журнал аудита (Audit Trail):
ИТ-архитектура Платформы предусматривает обязательное и непрерывное логирование всех значимых системных событий и действий Пользователей. Системный журнал аудита (Audit Trail) функционирует на принципах неизменяемости (immutability) внесенных записей. В случае возникновения инцидентов информационной безопасности или попыток несанкционированного изменения данных, Audit Trail используется в качестве ключевого инструмента для мгновенной фиксации, локализации, расследования утечек и восстановления исходного состояния баз данных.
8.4. Организационные меры и Контроль доступа (Access Control):
Внутри Компании действует строгая политика разграничения прав доступа к персональным данным и ИИ-контурам (Access Control Policy):
  • Доступ к персональным, финансовым и биометрическим данным Субъектов предоставляется исключительно ограниченному кругу штатных сотрудников и инженеров Компании на основании принципа «минимальных привилегий» (least privilege) и концепции «необходимого знания» (need-to-know);
  • Все сотрудники, имеющие санкционированный доступ к данным, проходят обязательную проверку, подписывают юридически обязывающие соглашения о неразглашении конфиденциальной информации (NDA) и несут персональную дисциплинарную, гражданско-правовую и уголовную ответственность за нарушение правил кибербезопасности.
© 2026 Allosta Partners. Все права защищёны.