Политика безопасности платежей
Настоящая Политика описывает меры, которые применяются при оплате переводов в мобильном приложении SOMSEND и на сайте somsend.com, и является неотъемлемой частью Пользовательского соглашения.
1. Общие положения
1.1. Политика подготовлена ООО «КРТ РУС» (далее — Правообладатель) и распространяется на все операции, инициируемые Пользователем в мобильном приложении SOMSEND и на сайте somsend.com (далее — Сервис).
1.2. Перевод денежных средств по распоряжению Пользователя осуществляет ООО Банк «Пэйджин» (ранее — ООО РНКО «Платёжный конструктор»), регистрационный номер Банка России 3543-К, — кредитная организация, обладающая правом осуществлять переводы денежных средств по поручению физических лиц (далее — Оператор по переводу денежных средств).
1.3. Правообладатель не является кредитной организацией, не принимает денежные средства Пользователей и не осуществляет расчёты. Приём и обработка реквизитов банковских карт производятся на стороне процессингового центра Оператора по переводу денежных средств.
1.4. Термины, не определённые в Политике, используются в значении, установленном Пользовательским соглашением, размещённым по адресу somsend.com/terms/.
2. Способы оплаты и направления переводов
2.1. Оплата перевода производится банковскими картами платёжных систем Visa, Mastercard и «Мир», эмитированными кредитными организациями Российской Федерации.
2.2. Перевод зачисляется на карту получателя в стране назначения. Актуальный перечень направлений, платёжных систем и банков-получателей приведён в Приложении № 1 к Оферте и в интерфейсе Сервиса на этапе выбора направления.
2.3. До подтверждения операции Пользователю отображаются сумма списания, размер комиссии, применяемый курс конвертации и сумма к зачислению получателю. Операция не может быть инициирована без отображения этих сведений.
2.4. Сервис предназначен исключительно для переводов между физическими лицами в личных целях. Использование Сервиса для расчётов по предпринимательской деятельности не допускается.
3. Защита реквизитов банковской карты
3.1. Безопасность платежа обеспечивает процессинговый центр Оператора по переводу денежных средств, который соответствует требованиям международного стандарта безопасности данных индустрии платёжных карт PCI DSS.
3.2. Конфиденциальные данные, необходимые для оплаты (номер карты, срок действия, код проверки подлинности CVV/CVC), вводятся на защищённой платёжной форме процессингового центра и не поступают Правообладателю. Ни Правообладатель, ни его сотрудники, ни иные третьи лица не получают доступ к полным реквизитам карты Пользователя.
3.3. Передача данных между устройством Пользователя, Сервисом и процессинговым центром осуществляется по защищённому соединению с использованием протокола TLS 1.2 и выше.
3.4. Правообладатель вправе хранить маскированный номер карты (первые шесть и последние четыре цифры), платёжный токен, полученный от процессингового центра, срок действия карты, наименование платёжной системы и историю операций Пользователя.
3.5. Правообладатель не хранит полный номер банковской карты, код проверки подлинности CVV/CVC/CVP, ПИН-код карты, а также коды подтверждения, направляемые Пользователю в SMS и push-уведомлениях банка.
3.6. Сохранение карты для последующих операций производится исключительно по отдельному действию Пользователя и реализуется через платёжный токен. Пользователь вправе удалить сохранённую карту в Приложении в любое время.
4. Подтверждение операции
4.1. Операции подтверждаются по технологии 3-D Secure: банк, выпустивший карту, направляет Пользователю запрос подтверждения — код в SMS, push-уведомление или подтверждение в мобильном приложении банка.
4.2. Код подтверждения известен только Пользователю и банку-эмитенту. Ни Правообладатель, ни служба поддержки Сервиса, ни Оператор по переводу денежных средств никогда не запрашивают у Пользователя код из SMS, ПИН-код и код CVV/CVC. Любой такой запрос от имени SOMSEND следует считать мошенническим.
4.3. Доступ к Учётной записи в Приложении дополнительно защищён кодом доступа, установленным Пользователем при регистрации, и подтверждением абонентского номера по SMS. Многократный ввод некорректных данных приводит к временной блокировке Учётной записи.
4.4. Если операция не была подтверждена по 3-D Secure, распоряжение не исполняется и денежные средства не списываются.
5. Контроль операций и основания для отказа
5.1. Операции проходят автоматизированный контроль на признаки мошенничества и на соответствие требованиям законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма.
5.2. В исполнении распоряжения может быть отказано, а операция приостановлена, если она отвечает признакам осуществления перевода без добровольного согласия Пользователя, содержит признаки подозрительной операции либо совершается в нарушение требований законодательства Российской Федерации.
5.3. Для проведения операции Оператор по переводу денежных средств вправе провести идентификацию Пользователя и запросить документы и сведения. До их представления операция не исполняется.
5.4. Правообладатель вправе ограничить доступ к Учётной записи при подозрении на её компрометацию или неправомерное использование Сервиса.
6. Незачисленный перевод, отмена и возврат
6.1. Если реквизиты получателя указаны неверно и карта не найдена, распоряжение не исполняется, денежные средства не списываются.
6.2. Если перевод не был зачислен получателю, денежные средства возвращаются на карту, с которой производилось списание, вместе с удержанной комиссией. Срок возврата определяется правилами платёжной системы и банка-эмитента и составляет, как правило, до 30 календарных дней.
6.3. Перевод, зачисленный получателю, отмене в одностороннем порядке не подлежит. Возврат таких средств возможен только по соглашению Пользователя с получателем перевода.
6.4. Правообладатель не является стороной сделки между Пользователем и получателем перевода и не рассматривает претензии, связанные с исполнением такой сделки.
7. Что должен обеспечить Пользователь
7.1. Безопасность операций зависит и от действий Пользователя. Правообладатель рекомендует:
- не сообщать третьим лицам код доступа к Приложению, коды подтверждения из SMS, ПИН-код и код CVV/CVC;
- устанавливать Приложение только из App Store и Google Play и своевременно устанавливать обновления;
- использовать блокировку экрана устройства и актуальное антивирусное программное обеспечение;
- не совершать операции по просьбе третьих лиц, представляющихся сотрудниками банка, службы поддержки или государственных органов;
- незамедлительно уведомлять банк-эмитент и службу поддержки Сервиса при утрате устройства, компрометации карты или Учётной записи.
7.2. Правообладатель не несёт ответственности за операции, совершённые третьими лицами с использованием аутентификационных данных Пользователя, до момента получения уведомления от Пользователя.
8. Обработка персональных данных
8.1. Персональные данные, получаемые при совершении операций, обрабатываются в соответствии с Политикой конфиденциальности (somsend.com/privacy/) и Согласием на обработку персональных данных (somsend.com/personal-data-consent/).
8.2. Данные передаются Оператору по переводу денежных средств и иным лицам, участвующим в исполнении перевода, в объёме, необходимом для его совершения, в том числе в страну получателя перевода. Перечень государств и получателей раскрыт в Политике конфиденциальности.
9. Обращения
9.1. Обращения, связанные с безопасностью операций, незачисленными и оспариваемыми переводами, направляются по адресу info@somsend.com либо через раздел поддержки в Приложении.
9.2. В обращении необходимо указать абонентский номер, привязанный к Учётной записи, дату и сумму операции и маскированный номер карты. Полные реквизиты карты в обращении указывать не следует.
9.3. Срок рассмотрения обращения не превышает 30 дней со дня его получения, а по операциям трансграничного перевода денежных средств — 60 дней.
10. Изменение Политики
10.1. Правообладатель вправе изменять Политику. Актуальная редакция размещается на сайте и в Приложении и вступает в силу с момента размещения.
10.2. Продолжение использования Сервиса после размещения новой редакции означает согласие Пользователя с внесёнными изменениями.