GDPR
GDPR
Panimula
Ang GetPandaMoney Inc. at Stables Technologies FZ-LLC (sama-samang tinutukoy bilang “GetPanda.Money”, “kami”, “amin”, o “namin”) ay nakatuon sa pagprotekta sa privacy at seguridad ng personal na impormasyon ng aming mga user.
Ipinapaliwanag ng Patakaran sa Privacy na ito kung paano namin kinokolekta, ginagamit, ibinubunyag, at pinangangalagaan ang personal na data kapag binibisita mo ang aming website, ginagamit ang aming mobile application, o nakikipag-ugnayan sa aming mga serbisyo. Sumusunod kami sa mga naaangkop na batas sa proteksyon ng data, kabilang ang EU General Data Protection Regulation (GDPR), at nakatuon sa transparency at pananagutan sa aming mga gawain sa paghawak ng data.
Sa paggamit ng aming website o application, kinikilala mong nabasa at naunawaan mo ang Patakaran sa Privacy na ito.
Data Controller, DPO, at Contact:
Data Controller: GetPanda.Money Data Protection Officer (DPO): Mr. Ranit Saha Email: compliance@getpanda.money
Para sa anumang tanong, kahilingan, o reklamo tungkol sa Patakaran sa Privacy na ito o sa aming mga gawain sa proteksyon ng data, maaari kang makipag-ugnayan sa aming DPO gamit ang mga detalye sa itaas.
Pagkolekta ng Data:
Pinahahalagahan namin ang iyong privacy at nakatuon kami sa pagiging transparent sa kung paano namin kinokolekta at ginagamit ang iyong data. Limitadong personal na data lamang ang kinokolekta namin upang maibigay at mapabuti ang aming mga serbisyo, mapatakbo ang aming website at mobile applications, at matiyak ang ligtas na karanasan ng user. Ang mga kategorya ng data na maaari naming kolektahin ay kinabibilangan ng:
- Impormasyon sa Pagkakakilanlan at Kontak: Kapag gumawa ka ng account, nakipag-ugnayan sa amin, o nag-subscribe sa mga update, maaari naming kolektahin ang iyong pangalan, email address, at iba pang detalye sa kontak.
- Impormasyon para sa KYC at beripikasyon (sa pamamagitan ng mga reguladong partner): Hindi kami direktang nangongolekta o nagbeberipika ng mga dokumento ng pagkakakilanlan para sa Know Your Customer (KYC) na layunin. Ang naturang data ay kinokolekta at pinoproseso lamang ng aming mga lisensyadong VASP partner alinsunod sa kanilang sariling mga obligasyong pangregulasyon. Maaari kaming makatanggap ng limitadong impormasyon ng status ng beripikasyon (hal., “KYC verified”) mula sa mga partner upang paganahin ang paggana ng account sa aming platform.
- Data na may kaugnayan sa transaksyon at bayad: Kung gagamit ka ng mga transaksyon o serbisyo na inaalok ng aming mga lisensyadong partner, maaari kaming mangolekta ng transaction reference, timestamp, at non-sensitive metadata na kailangan upang ipakita ang status o history ng transaksyon sa iyong account. Hindi namin kinokolekta o iniimbak ang buong detalye ng bayad, private keys ng wallet, o anumang sensitibong impormasyong pinansyal maliban para sa accounting at account access. Ang mga detalyeng ito ay agad na dine-delete kapag hiniling, maliban kung may kinakailangang regulatori.
- Mga kagustuhan at feedback ng user: Maaari kaming mangolekta ng impormasyong boluntaryo mong ibinibigay, tulad ng mga sagot sa survey, mga tanong sa support, o feedback sa feature, upang mapabuti ang karanasan ng user at ang aming mga produkto.
- Data ng paggamit at cookies: Gumagamit kami ng cookies at katulad na teknolohiya upang maunawaan kung paano nakikipag-ugnayan ang mga user sa aming website at application. Kabilang dito ang:
IP address, uri ng device at browser, mga page na binisita, oras na ginugol, app usage metrics, at crash logs na tumutulong sa amin na suriin ang mga pattern ng paggamit, pagbutihin ang performance ng system, at pahusayin ang experience ng user. Maaari mong pamahalaan ang cookie preferences sa settings ng iyong browser.
Layunin ng Pagsusuri:
Pinoproseso namin ang personal na data lamang para sa lehitimo, malinaw na tinukoy na layunin at alinsunod sa mga prinsipyo ng General Data Protection Regulation (GDPR). Maaaring iproseso ang iyong personal na data para sa mga sumusunod na layunin:
- Upang Ibigay, Patakbuhin, at Pahusayin ang Aming Mga Serbisyo: Gumagamit kami ng limitadong personal na data upang ma-access at magamit mo ang platform ng GetPanda.Money, mapanatili ang iyong account, at matiyak ang functionality at seguridad ng aming mga sistema.
- Para sa Customer Support at Komunikasyon: Pinoproseso namin ang iyong contact at communication details upang tumugon sa mga support inquiry, magbigay ng updates, at lutasin ang mga isyu.
Example: Kung makipag-ugnayan ka sa aming support team, ginagamit namin ang iyong email address at mga kaugnay na detalye ng account upang siyasatin at tugunan ang iyong kahilingan nang mahusay.
- Upang sumunod sa mga legal at pangregulasyong obligasyon: Maaari naming iproseso o panatilihin ang limitadong data ng user upang sumunod sa mga naaangkop na legal, buwis, accounting, at anti-fraud na kinakailangan. Kung kailangan ang KYC o AML verification, ito ay isinasagawa lamang ng aming mga lisensyadong VASP partner; maaari lamang kaming makatanggap ng status information tulad ng “KYC verified” upang paganahin ang paggana ng account.
- Para sa Seguridad, Risk, at Fraud Prevention: Pinoproseso namin ang technical at usage data upang matukoy, maiwasan, at imbestigahan ang mga posibleng insidente sa seguridad, mapanlinlang na aktibidad, o maling paggamit ng aming platform.
- Para sa Marketing at Service Communications (may pahintulot): Sa iyong malinaw na pahintulot, maaari naming gamitin ang iyong contact information upang magpadala ng product updates, newsletters, o promotional materials na may kaugnayan sa aming mga serbisyo. Maaari mong bawiin ang iyong pahintulot anumang oras sa pamamagitan ng pagsunod sa mga tagubilin sa pag-unsubscribe na nakasaad sa aming mga komunikasyon.
Legal na Batayan ng Pagsusuri:
Pinoproseso namin ang personal na data lamang kapag may valid na legal na batayan sa ilalim ng General Data Protection Regulation (GDPR). Ang partikular na legal na batayan ay nakadepende sa uri ng interaksyon at layunin ng pagproseso, gaya ng inilalarawan sa ibaba:
- Iyong Pahintulot: Maaari naming iproseso ang iyong personal na data batay sa iyong malinaw na pahintulot.
- Pagtupad sa Kontrata: Pinoproseso namin ang personal na data kung kinakailangan upang tuparin ang aming mga obligasyon sa isang kontrata sa iyo o upang magsagawa ng mga hakbang ayon sa iyong kahilingan bago pumasok sa kontrata.
- Legitimate Interests: Maaari naming iproseso ang ilang personal na data kung kinakailangan para sa aming lehitimong interes sa negosyo at kung ang mga interes na iyon ay hindi natatalo ng iyong mga karapatan sa proteksyon ng data.
- Pagsunod sa mga Legal na Obligasyon: Maaari naming iproseso o panatilihin ang ilang data upang sumunod sa mga naaangkop na legal o regulatori na kinakailangan, tulad ng recordkeeping, security monitoring, audit readiness, o pakikipagtulungan sa mga legal na kahilingan ng awtoridad.
Paglipat ng Data sa Labas ng EU:
Bilang bahagi ng aming pandaigdigang operasyon, maaaring ilipat ng GetPanda.Money ang limitadong personal na data sa mga tatanggap na nasa labas ng European Union (EU) o European Economic Area (EEA). Maaaring mangyari ang mga paglilipat na ito, halimbawa, kapag:
- Ang aming mga server, imprastraktura, o service provider (tulad ng cloud hosting, analytics, o customer support tools) ay nasa ibang hurisdiksyon;
- Nakikipag-ugnayan kami sa mga lisensyadong VASP partner o affiliate na itinatag sa labas ng EU/EEA upang mapagana ang functionality ng platform; o
- Ina-access mo ang platform ng GetPanda.Money mula sa lokasyon sa labas ng EU/EEA.
Tinitiyak naming ang anumang naturang international data transfer ay isinasagawa nang ganap na naaayon sa mga batas sa proteksyon ng data, kabilang ang GDPR. Upang maprotektahan ang iyong personal na data sa mga paglilipat na ito, nagpapatupad kami ng angkop na safeguards tulad ng:
Paalala: Ang GetPanda.Money ay hindi mismo nangongolekta o nag-iimbak ng sensitibong identity o financial data; kung may naturang data, ito ay pinoproseso nang direkta ng aming mga lisensyado at reguladong VASP partner, na bawat isa ay may sariling GDPR-compliant safeguards para sa international data transfers.
Paggamit ng Cookies at Iba pang Tracker:
Ang website at mobile application ng GetPanda.Money ay gumagamit ng cookies at katulad na tracking technologies (tulad ng pixels, SDKs, at local storage) upang mapahusay ang user experience, suriin ang usage patterns, at pagandahin ang functionality at performance ng aming platform.
Ang cookies ay maliliit na text file na inilalagay sa iyong device upang matulungan kaming makilala ang iyong browser o device, maalala ang iyong mga preference, at maunawaan kung paano ka nakikipag-ugnayan sa aming mga serbisyo. Ang ilang cookies ay kinakailangan para gumana nang maayos ang platform, habang ang iba ay ginagamit (may pahintulot mo) para sa analytics, personalization, at marketing.
Paano Namin Ginagamit ang Cookies
Maaari naming gamitin ang cookies at iba pang tracker para sa mga sumusunod na layunin:
- Essential cookies: Para paganahin ang secure login, tamang pag-load ng page, at mapanatili ang session integrity.
- Performance at analytics cookies: Para maunawaan kung paano nakikipag-ugnayan ang mga user sa site o app, mapabuti ang navigation, at ma-optimize ang mga feature.
- Functionality cookies: Para maalala ang mga preference ng user, tulad ng wika o region settings.
- Marketing cookies: Para maghatid ng relevant content o limitadong promotional material (kung pumayag kang tumanggap ng marketing communications).
Maaari mong pamahalaan o i-disable ang cookies anumang oras sa settings ng iyong browser o device. Tandaan na ang pag-disable ng ilang cookies ay maaaring makaapekto sa performance o functionality ng platform.
Mga Karapatan ng Data Subject:
Sa ilalim ng GDPR, mayroon kang ilang karapatan kaugnay ng iyong personal na data. Sa GetPanda.Money, iginagalang at pinapadali namin ang paggamit ng mga karapatang ito hangga't naaangkop sa data na aming kontrolado o pinoproseso.
Tandaan: kung ang iyong data ay kinokolekta at pinoproseso ng aming mga lisensyadong VASP partner (halimbawa, sa panahon ng KYC o mga aktibidad sa transaksyon), ang naturang mga kahilingan ay dapat idirekta sa kaukulang partner na kumikilos bilang data controller para sa impormasyong iyon.
Iyong Mga Karapatan sa ilalim ng GDPR
- Karapatan sa Access: May karapatan kang humiling ng access sa personal na data na hawak namin tungkol sa iyo at makatanggap ng impormasyon kung paano ito pinoproseso.
- Karapatan sa Rectification: Maaari kang humiling ng pagwawasto ng maling o kulang na personal na data na hawak namin tungkol sa iyo.
- Karapatan sa Erasure: Maaari kang humiling ng pag-delete ng iyong personal na data sa ilang pagkakataon, tulad ng kapag hindi na ito kinakailangan sa layuning pinagsimulan nito, o kung binawi mo ang iyong pahintulot.
- Karapatan na Limitahan o Tutulan ang Pagproseso: May karapatan kang limitahan o tutulan ang pagproseso ng iyong personal na data sa ilang kaso, tulad ng kapag sa tingin mo ay ilegal ang pagproseso o gusto mong mag-opt out sa marketing communications.
- Karapatan na Bawiin ang Pahintulot: Kung ang pagproseso ay nakabatay sa iyong pahintulot, may karapatan kang bawiin iyon anumang oras nang hindi naaapektuhan ang legalidad ng naunang pagproseso.
- Karapatan na Maghain ng Reklamo: Kung naniniwala kang nalabag ang iyong mga karapatan sa proteksyon ng data, may karapatan kang magsampa ng reklamo sa iyong lokal na data protection authority o sa European Data Protection Board (EDPB).
Maaari mong gamitin ang alinman sa mga karapatang ito sa pamamagitan ng pakikipag-ugnayan sa aming Data Protection Officer (DPO).
Seguridad ng Data:
Sineseryoso namin ang seguridad ng iyong personal na data at nagpapatupad ng angkop na teknikal at organisasyonal na hakbang upang protektahan ito laban sa hindi awtorisadong pag-access, pagkawala, maling paggamit, pagbabago, o pagkasira, alinsunod sa GDPR at iba pang naaangkop na batas sa proteksyon ng data.
- Technical Measures: Gumagamit kami ng industry-standard na security technologies at best practices upang maprotektahan ang data, kabilang ang:
- Encryption ng data sa transit at sa rest gamit ang modernong cryptographic protocols;
- Secure access controls at authentication mechanisms, kabilang ang opsyonal na multi-factor authentication;
- Regular na vulnerability assessments, system monitoring, at patch management upang mapanatili ang integridad ng infrastructure;
- Paghiwalay ng data ng user at mahigpit na network security upang maiwasan ang hindi awtorisadong access.
- Organizational Measures: Tinitiyak naming tanging awtorisadong personnel lamang ang may access sa personal na data, at sa antas lamang na kailangan upang gampanan ang kanilang tungkulin.
- Lahat ng empleyado, kontratista, at third-party providers na humahawak ng data ay tumatanggap ng training sa GDPR at best practices sa information security.
- Regular na nire-review ang access rights upang mapanatili ang least-privilege principles.
- Ang mga obligasyon sa pagiging kumpidensyal ay isinama sa aming mga kasunduan sa empleyado at vendor.
Kapag ang GetPanda.Money ay nag-iintegrate sa third-party o partner systems (hal., lisensyadong VASPs), sinisiguro naming ang katumbas na data protection at security standards ay hinihingi sa kontrata at ipinatutupad sa teknikal na paraan.
Pagpapanatili ng Data:
Iniingatan lamang namin ang personal na data hangga't kinakailangan upang matupad ang mga layunin sa patakarang ito o ayon sa hinihingi ng umiiral na batas at regulasyon. Sa pagtukoy ng angkop na retention periods, isinasaalang-alang namin ang uri ng data, ang layunin ng pagkolekta nito, at ang aming mga legal, regulatori, at operasyonal na obligasyon.
Mga Pagbabago sa Patakarang Ito:
Maaari naming i-update ang Patakaran sa Privacy na ito paminsan-minsan upang sumalamin sa mga pagbabago sa aming mga gawain, teknolohiya, o legal na obligasyon. Kapag may mahalagang pagbabago, aabisuhan ka namin sa pamamagitan ng email, in-app notifications, o iba pang angkop na paraan at ia-update ang petsang “Last Updated” sa itaas ng pahinang ito.