מדיניות פרטיות פאיימי בע“מ
כללי
מדיניות פרטיות זו (להלן: “המדיניות“) מטרתה להבהיר את זכויותייך וחובותייך כמשתמש (להלן: “המשתמש“) בכל הנוגע לאופן איסוף, עיבוד, אחסנה ושיתוף של המידע האישי אשר נמסר על ידי המשתמש במסגרת ההתקשרות עם חברת פאיימי בע“מ (ח.פ. 515033553, להלן: “החברה” או “פאיימי“), בהתאם לחוק הגנת הפרטיות, התשמ“א-1981 ותקנותיו, לרבות תיקון מס‘ 13 לחוק שייכנס לתוקף ב-14 באוגוסט 2025.
כמאגד סליקה ומוסד פיננסי הנתון לפיקוח רשויות המדינה, פאיימי מטפלת במידע אישי ופיננסי רגיש ביותר. לכן, החברה מיישמת סטנדרטים מחמירים של אבטחת מידע ופרטיות, מעבר לדרישות הכלליות הקבועות בחוק, כדי להבטיח את הגנת נתוניך. החברה מחזיקה במאגר מידע רשום אצל רשם מאגרי המידע וכפופה לביקורת תקופתית של רשויות הפיקוח.
מדיניות זו מהווה את בסיס ההסכמה שלך למסירת המידע האישי לחברה וחלק בלתי נפרד מתנאי השימוש בשירותי החברה. אנא קרא אותה בעיון, שכן השימוש בשירותי החברה מותנה בהסכמתך המפורשת, החופשית והמודעת לתנאים המפורטים כאן. במקרה של סתירה בין מדיניות זו לבין תנאי השימוש, תגבר מדיניות זו בכל הנוגע לטיפול במידע אישי.
החברה עשויה לעדכן את המדיניות מעת לעת, בהתאם לשיקול דעתה הבלעדי ולשינויי החקיקה או הרגולציה הישימה. כל משתמש מחויב לשים לב לשינויים כאמור, אשר יופיעו במדיניות זו, והם יחולו עליו מרגע הפרסום.
המדיניות כתובה בלשון זכר מטעמי נוחות בלבד, והיא מיועדת לנשים וגברים כאחד ולכל גדר. במקרה של סתירה בין הגרסה העברית לגרסה בשפה אחרת, תגבר הגרסה העברית.
הגדרות עיקריות
“מידע אישי” פירושו נתון הנוגע לאדם מזוהה או לאדם הניתן לזיהוי, כהגדרתו בסעיף 1 לחוק הגנת הפרטיות. לעניין הגדרה זו, “אדם הניתן לזיהוי” הוא מי שניתן לזהותו במאמץ סביר, במישרין או בעקיפין, ובכלל זה באמצעות פרט מזהה, כגון שם, מספר זהות, מזהה ביומטרי, נתוני מיקום, מזהה מקוון, או נתון אחד או יותר הנוגע למצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי.
“מידע רגיש” פירושו מידע כהגדרתו בפרק ב‘ לחוק הגנת הפרטיות, התשמ“א-1981, לרבות נתוני מיקום מדויקים, מזהים ביומטריים, נתונים פיננסיים מפורטים ונתוני אשראי. מידע זה זוכה להגנה מחמירה ביותר ונדרשת הסכמה מפורשת למטרות עיבודו השונות.
“עיבוד מידע” פירושו כל פעולה במידע אישי, לרבות קבלתו, איסופו, אחסונו, העתקתו, עיון בו, גילויו, חשיפתו, העברתו, מסירתו או מתן גישה אליו, וכן כל שימוש אחר במידע, בין אם בדרך אוטומטית ובין אם שלא בדרך אוטומטית.
“בעל שליטה” במאגר מידע פירושו מי שקובע, לבדו או יחד עם אחר, את מטרות עיבוד המידע שבמאגר המידע או גוף שהוא או בעל תפקיד בו הוסמך בחיקוק לעבד מידע במאגר מידע. פאיימי בע“מ הינה בעלת השליטה במאגרי המידע המפורטים במדיניות זו.
“מחזיק” במאגר מידע פירושו גורם חיצוני לבעל השליטה במאגר מידע המעבד מידע עבורו. החברה עובדת עם מחזיקי מידע שונים, כמפורט בסעיף העוסק בשיתוף מידע עם צדדים שלישיים.
“נושא המידע” פירושו האדם שהמידע האישי נוגע אליו, כלומר המשתמש בשירותי החברה שעליו נאסף המידע האישי.
“לקוח קצה” או “משלם” פירושו אדם המבצע תשלום באמצעות מערכות פאיימי אצל בית עסק המשתמש בשירותי פאיימי.
“בית עסק” פירושו עסק, חברה או כל גוף אחר המשתמש בשירותי פאיימי לקבלת תשלומים מלקוחותיו.
סוג המידע הנאסף
מידע אישי המאפשר זיהוי של המשתמש
החברה עשויה לאסוף ולעבד מידע אישי שהמשתמש מזין או מוסר, בין אם אתה בית עסק המשתמש בשירותי פאיימי ובין אם אתה לקוח קצה המבצע תשלום דרך פאיימי. המידע נאסף במגוון דרכים, לרבות מילוי טפסים באתר או באפליקציה, יצירת קשר עם שירות הלקוחות, שימוש בשירותי החברה, ובמקרים מסוימים גם מצדדים שלישיים כגון לשכות אשראי או בנקים, בהתאם להסכמתך ולדרישות החוק.
פרטי זהות וקשר. פאיימי אוספת מידע בסיסי הדרוש לזיהויך ויצירת קשר, לרבות שם מלא, מספר זהות או דרכון, תאריך ומקום לידה, תאריך הנפקת תעודת זהות, כתובת מגורים מלאה, מספר טלפון נייד וקווי, כתובת דואר אלקטרוני ומען למשלוח התכתבויות. מידע זה הכרחי למתן השירותים ולעמידה בדרישות הרגולטוריות של זיהוי לקוח.
פרטי עסק למשתמשים עסקיים. עבור בתי עסק, פאיימי אוספת שם העסק, מספר עוסק מורשה או מספר חברה, ענף הפעילות בהתאם לסיווג הסטטיסטי הרשמי, תאריך רישום העסק ברשויות המוסמכות, פרטי נציגים מורשים ובעלי שליטה בעסק, כתובת העסק ופרטי קשר עסקיים. מידע זה נדרש לצורך עמידה בתקנות למניעת הלבנת הון ולצורך הסדרת היחסים החוזיים.
מידע פיננסי המהווה מידע רגיש. בהתאם לטבע השירותים הפיננסיים שהחברה מספקת, פאיימי אוספת ומעבדת מידע פיננסי רגיש, לרבות מספר חשבון בנק ופרטי הבנק, פרטי כרטיס אשראי הכוללים מספר הכרטיס, תאריך תפוגה וקוד CVC (הנשמרים באופן מוצפן בהתאם לתקני PCI DSS ברמה הגבוהה ביותר), נתוני עסקאות כולל סכומים, תאריכים, סוגי עסקאות ופרטי הצדדים השותפים לעסקה, היסטוריית תשלומים והתנהגות פיננסית, נתוני אשראי מלשכות האשראי בהתאם לחוק נתוני אשראי ובכפוף להסכמתך, ונתוני שכר ופעילות פיננסית אחרת הרלוונטיים לשירותי האשראי והמימון שהחברה מספקת.
מידע טכני ומידע רגיש נוסף. במסגרת מתן השירותים ולצורך אבטחתם, פאיימי אוספת מידע טכני לרבות כתובת IP ומזהים מקוונים ייחודיים, מידע על המכשיר והדפדפן שבו אתה משתמש, נתוני מיקום מדויקים ברמת GPS שנחשבים למידע רגיש ונאספים רק באישורך המפורש ולמטרות אבטחה ומניעת הונאות, מזהים ביומטריים כגון טביעות אצבע או זיהוי פנים במידה ונדרשים לאימות מתקדם ובכפוף להסכמתך הספציפית, ונתוני התנהגות והעדפות במערכת לצורך שיפור השירות והתאמתו לצרכיך.
החברה עשויה לאסוף כל מידע אחר או נוסף הדרוש לה לכל מטרה חוקית וכן כל מטרה נובעת מתנאי השימוש ושירותים אותם מספקת החברה כפי שיעודכנו מעת לעת, או לפי דרישות רגולטוריות או על פי כל דין. כמו כן, עשוי המידע להיאסף לצורך עמידה בחובות דיווח לרשויות, לרבות רשות המסים, הרשות לאיסור הלבנת הון ומימון טרור, ורשויות אכיפה במקרים הקבועים בחוק.
הודעה על איסוף מידע
בהתאם לסעיף 11 המעודכן לחוק הגנת הפרטיות בעקבות תיקון מס‘ 13, החברה מודיעה בזאת כי איסוף המידע האישי נעשה על בסיס וולונטרי והסכמתך החופשית. אינך חייב על פי דין למסור את המידע האישי המבוקש, ומסירת המידע נעשית מרצונך החופשי ובהסכמתך המודעת. עם זאת, יובהר כי אי מסירת המידע או מסירת מידע חלקי או שגוי עלולים למנוע את השימוש בשירותי החברה או לפגוע באיכות השירות המוענק לך.
המידע האישי נאסף למטרות המפורטות בהרחבה בסעיף “השימוש במידע האישי” להלן, ובעיקר לצורך מתן השירותים הפיננסיים, עמידה בדרישות רגולטוריות, זיהוי ואימות זהות, מניעת הונאות, שיפור השירותים והתאמתם לצרכיך, וכל מטרה אחרת המפורטת במדיניות זו.
פאיימי בע“מ הינה בעלת השליטה הבלעדית במאגרי המידע הרלוונטיים לשירותים שהיא מספקה. החברה רשומה כבעלת מאגר מידע אצל רשם מאגרי המידע וכפופה לפיקוח ובקרה של הרשויות המוסמכות. פרטי קשר עם בעלת השליטה זמינים דרך הכתובות support@payme.io לפניות כלליות ו-privacy@payme.io לפניות בעניינים הקשורים לפרטיות ולמידע אישי.
משתתפי המאגר כוללים את החברה ועובדיה המוסמכים לטיפול במידע בהתאם לתפקידם, ספקי שירות מטעם החברה הפועלים כמחזיקי מידע תחת הסכמי מיקור חוץ מחייבים, וצדדים שלישיים הזכאים לקבל מידע בהתאם לדין או להסכמתך, כמפורט בסעיף “שיתוף צדדים שלישיים במידע“.
זכויותיך כנושא מידע כוללות זכותך לעיין במידע אישי אודותיך המוחזק במאגרי החברה בהתאם לסעיף 13 לחוק, זכותך לתקן את המידע במקרה שהוא שגוי או לא מלא בהתאם לסעיף 14 לחוק, וזכויות נוספות כמפורט בסעיף “זכויות המשתמש” למטה.
המשתמש מתחייב בזאת למסור פרטים נכונים, מדויקים ומלאים במועד מסירתם ומאשר את נכונות הפרטים שנמסרו על ידו. כמו כן, המשתמש מתחייב לעדכן את החברה בכל שינוי במידע שמסר, במיוחד בפרטי קשר ובמידע פיננסי, תוך זמן סביר ממועד השינוי. יובהר כי מסירת פרטים שגויים, חלקיים או מיושנים עלולה למנוע את השימוש בשירותים המוצעים על ידי החברה, לפגוע באיכות השירות, ועלולה לחשוף אותך לסיכונים אבטחה.
ייתכן כי המידע האישי שמסרת יאומת כנגד מידע קיים ברשות החברה ממקורות קודמים או כנגד מידע הקיים ברשות צדדים שלישיים מוסמכים, כגון לשכות אשראי, בנקים, רשויות ממשלתיות ומאגרים רשמיים אחרים, וזאת כדין ובהתאם להוראות החוק ולצורך אימות המידע ומניעת הונאות.
השימוש במידע האישי
החברה אוספת ומעבדת את המידע האישי שלך למטרות מגוונות הנובעות מאופי השירותים הפיננסיים שהיא מספקה ומהחובות הרגולטוריות החלות עליה כמוסד פיננסי. כל עיבוד המידע נעשה בהתאם לדין ולכל מטרה חוקית וכן כל מטרה נובעת מתנאי השימוש ושירותים אותם מספקת החברה כפי שיעודכנו מעת לעת, תוך הקפדה על עקרון המידתיות ועיבוד המידע במידה הנדרשת בלבד לכל מטרה.
מתן השירות למשתמש מהווה את המטרה המרכזית לעיבוד המידע ומשמעותה סליקת עסקאות תשלום מכל סוג, העברת כספים בין חשבונות ומטבעות שונים, ניהול חשבונות והנפקת כרטיסי תשלום, מתן שירותי אשראי ומימון בהתאם לכשירותך ולבקשתך, מתן שירותי ערך מוסף הקשורים לתשלומים, אישור עסקאות ובירורן, וביצוע הרשאות תשלום ובדיקות זמינות. כל השירותים הללו מצריכים עיבוד המידע האישי והפיננסי שלך באופן שוטף ורציף.
זיהוי ואימות זהות נדרשים לצורך מניעת הונאות ועמידה בדרישות רגולטוריות הכוללות את חובות “הכר את הלקוח” למניעת הלבנת הון ומימון טרור, אימות משתמשים בכניסה למערכת ובביצוע עסקאות רגישות, בדיקת זכאות לקבלת שירותים מסוימים, ומניעת גישה בלתי מורשית לחשבונך.
עמידה בדרישות רגולטוריות וחוקיות כוללת מילוי חובות דיווח לרשויות המדינה, היענות לבקשות רשויות מוסמכות במסגרת חקירות ובירורים כדין, ביצוע דיווחים סטטיסטיים לגופים שונים, ועמידה בחובות דיווח נוספים הקבועים בחוק.
שיפור השירותים וניהול הפעילות מתבצע באמצעות ניתוח נתוני שימוש באופן שמכבד את הפרטיות, מחקר ופיתוח מוצרים חדשים, התאמת השירותים לצרכים משתנים של הלקוחות, ניהול ספרים וחשבונות, ביצוע בקרה פנימית וניהול סיכונים, וטיפול בפניות שירות לקוחות.
החברה עשויה לעבד את המידע שלך לכל מטרה חוקית וכן כל מטרה נובעת מתנאי השימוש ושירותים אותם מספקת החברה כפי שיעודכנו מעת לעת, לרבות כל מטרה המפורטת בהסכמי השירותים הרלוונטיים או במסמכי החברה האחרים שקיבלת.
דיוור ישיר
חברה עשויה לבצע דיוור ישיר אליך, כהגדרתו בסעיף 17ג לחוק הגנת הפרטיות, לצורך הצעת מוצרים ושירותים פיננסיים שעשויים לעניין אותך. כמו כן, עשויה החברה לשלוח לך דברי פרסומת ופרסומים שיווקיים הנוגעים לשירותיה ולשירותי גופים קשורים או שותפים מסחריים.
דיוור מותאם אישית על בסיס פילוח אוכלוסיות. פאיימי מבצעת ניתוח וסיווג המשתמשים לקבוצות על בסיס מאפיינים דמוגרפיים, התנהגותיים ופיננסיים כגון גיל, מיקום גיאוגרפי, היקף פעילות פיננסית, סוגי עסקאות נפוצות והעדפות שירות. על בסיס סיווג זה, החברה מתאימה את תכני הדיוור והפרסומות כך שיהיו רלוונטיים לקהל המטרה הספציפי. דיוור מותאם זה עשוי לכלול הצעות למוצרים פיננסיים, הטבות מיוחדות לקבוצות צרכנים מסוימות, מידע על שירותים חדשים הרלוונטיים לפרופיל שלך, והזמנות לאירועים או תכניות נאמנות ייעודיות.
שיתוף מידע עם פלטפורמות דיגיטליות לצרכי פרסום. במסגרת פעילות השיווק והפרסום, פאיימי עשויה לשתף מידע עם פלטפורמות דיגיטליות מובילות כגון Meta (Facebook, Instagram), Google (Google Ads, YouTube) ו-LinkedIn לצורך יצירת קמפיינים פרסומיים מותאמים ומיקוד הפרסומות לקהלים רלוונטיים. השיתוף כולל נתונים דמוגרפיים כלליים, תחומי עניין מסחריים והעדפות צריכה, תוך הקפדה על אנונימיות המידע ועמידה בדרישות הפרטיות של כל פלטפורמה.
פלטפורמות אלה עשויות להשתמש במידע הנשלח על ידינו יחד עם מידע נוסף שברשותן כדי להציג לך פרסומות מותאמות אישית בעת השימוש שלך ברשתות החברתיות, במנועי החיפוש ובאתרים שונים. המידע משמש גם למדידת יעילות הפרסומות וניתוח ביצועי הקמפיינים השיווקיים.
באפשרותך להסיר את הסכמתך לקבלת דיוור ישיר בכל עת על ידי שליחת הודעת דוא“ל לכתובת support@payme.io עם בקשה להסרה מרשימת הדיוור, על ידי לחיצה על קישור “הסרה מהרשימה” המופיע בכל הודעת דוא“ל שיווקית שתקבל מהחברה, או על ידי פנייה לשירות הלקוחות בכל דרך אחרת. בקשתך תטופל תוך 72 שעות עבודה ממועד קבלתה.
שיתוף צדדים שלישיים במידע
ככלל יסוד, החברה לא תעביר את המידע האישי שלך לצדדים שלישיים אלא בהתקיים אחד או יותר מהמקרים המפורטים להלן, תוך הקפדה על עקרון המידתיות והעברת המידע המינימלי הנדרש למטרה הרלוונטית.
שיתוף מותר
החברה רשאית להעביר את המידע שלך לספקי שירות וקבלני משנה הפועלים עבורה, לרבות אלו הממוקמים מחוץ לישראל, ובלבד שהמידע יועבר למדינות בעלות רמת הגנה נאותה על פרטיות כפי שנקבע בחוק הישראלי או שיתקיימו הגנות מתאימות אחרות. פאיימי חותמת עם ספקים אלו על הסכמי מיקור חוץ המבטיחים עמידה בדרישות אבטחת המידע והפרטיות.
החברה רשאית לשתף מידע עם גופים פיננסיים ורגולטוריים, לרבות חברות אשראי, בנקים, רשויות המדינה הרלוונטיות, וגופים רגולטוריים אחרים המפקחים על פעילות החברה.
החברה רשאית לשתף מידע עם גופים השייכים לחברות הקשורות בקבוצת פאיימי לצורך מתן שירותים משולבים ושיפור חוויית הלקוח, עם יועצים משפטיים ויועצים מקצועיים אחרים לצורך קבלת ייעוץ, ועם ספקי שירותי טכנולוגיה הנדרשים לתפעול השירותים.
שיתוף מחויב
החברה מחויבת על פי דין להעביר מידע במקרה של קבלת צו שיפוטי חלוט המורה למסור פרטי המשתמש, לצורך עמידה בהוראות הדין, במקרה של חשד מבוסס להונאה או בעיות אבטחה חמורות, במקרה של מחלוקת משפטית הדורשת חשיפת מידע, ובמקרה של חשד מבוסס לפעילות בניגוד לדין.
מכירה או העברת החברה
במקרה של מכירה, העברה, מיזוג או רכישה של פעילות החברה או נכסיה, המידע האישי עשוי להיות מועבר לצד הרוכש, בכפוף להוראות החוק ובכפוף לכך שהצד הנוסף יתחייב לפעול על פי אותה מדיניות פרטיות או מדיניות שתעניק הגנה לא פחותה.
יובהר כי צדדים שלישיים שקיבלו מידע מהחברה עשויים לאסוף, לעבד ולשמור את המידע האישי בהתאם למדיניות הפרטיות שלהם ולדין החל עליהם. החברה אינה אחראית לפעולות צדדים שלישיים עצמאיים או למדיניות הפרטיות שלהם, אך נושאת באחריות מלאה לעמידתם של מחזיקי המידע מטעמה בדרישות תקנות הגנת הפרטיות לעניין אבטחת מידע.
הגבלות אחריות לצדדים שלישיים ומחזיקי מידע
יש להבחין בין מחזיקי מידע המספקים שירותים מטעם פאיימי לבין צדדים שלישיים עצמאיים. לגבי מחזיקי מידע מטעם החברה כגון ספקי שירותי ענן, עיבוד נתונים וטכנולוגיה, פאיימי נושאת באחריות מלאה לוודא עמידתם בדרישות אבטחת המידע והפרטיות והם פועלים תחת הסכמי מיקור חוץ מחייבים הכוללים סעיפי אבטחה מחמירים. לגבי צדדים שלישיים עצמאיים כגון בנקים, רשויות ממשלתיות, חברות כרטיסי אשראי ופלטפורמות דיגיטליות, החברה אינה אחראית לפעולותיהם או למדיניות הפרטיות שלהם.
פאיימי מתחייבת לבחור מחזיקי מידע בעלי מוניטין ויכולות טכנולوגיות מתאימות. ביצוע ביקורות תקופתיות לוודא עמידה בדרישות אבטחת המידע והפרטיות. הסכמי מיקור חוץ מפורטים הכוללים התחייבויות לאבטחת מידע, סודיות והגבלת שימוש. זכות פיקוח ובקרה על פעילות מחזיקי המידע ועל אופן הטיפול במידע.
פאיימי לא תישא באחריות לפעולות, מחדלים או נזקים הנובעים מפעילותם של צדדים שלישיים עצמאיים, למדיניות הפרטיות או לתנאי השימוש שלהם, לאופן הטיפול במידע שהועבר אליהם בהתאם למדיניות זו, או לכל נזק שעלול להיגרם ממסירת המידע לצדדים שלישיים שהיא מחויבת לבצע על פי דין.
מומלץ לעיין במדיניות הפרטיות של צדדים שלישיים עצמאיים לפני מתן הסכמה לשיתוף מידע איתם. להיות זהיר במסירת מידע נוסף לצדדים שלישיים מעבר למה שנדרש לצורך השירות. לפנות לפאיימי במקרה של חשד לשימוש לרעה במידע על ידי צדדים שלישיים
אבטחת מידע
החברה פועלת על פי נהלי אבטחת מידע מתקדמים ומקיפים ובהתאם לתקנות הגנת הפרטיות בנושא אבטחת מידע, התשע“ז-2017, ולכל התקנים הרלוונטיים בתחום הפיננסי. החברה מיישמת אמצעי אבטחה מקיפים הכוללים מינוי אחראי אבטחת מידע מוסמך ובעל הכשרה מתאימה ואישורים מקצועיים, ביצוע סקרי סיכונים תקופתיים לזיהוי וטיפול בסיכונים ברמת האבטחה הגבוהה ביותר, הצפנת מידע רגיש באמצעות טכנולוגיות הצפנה מתקדמות ובהתאם לתקני PCI DSS לאבטחת נתוני כרטיסי אשראי, והגבלת גישה למידע לעובדים הזקוקים לו בלבד לצורך ביצוע עבודתם.
כמו כן, החברה מבצעת גיבויים סדירים להבטחת המשכיות מסחרית, מפעילה מערכות מעקב ובקרה לזיהוי פעילות חשודה, מסווגת את מאגרי המידע לרמות אבטחה שונות בהתאם לסוג ורגישות המידע, מתעדת באופן מקיף את אמצעי האבטחה הפיזיים והטכניים, מבצעת ביקורות אבטחה תקופתיות, ומנהלת אירועי אבטחה כולל דיווח מיידי לרשות להגנת הפרטיות במקרה של אירוע אבטחה חמור.
אחסון מידע ותקופות שמירה
המידע האישי שלך נשמר לתקופה הנדרשת לצורך המטרה בגינה נאסף, בכפוף להוראות החוק והנהלים המקובלים בתעשייה הפיננסית. כחברה פיננסית, המידע הפיננסי שלך נשמר לתקופות ארוכות יותר בהתאם לחוקי המיסוי, חוקי הבנקאות, ותקנות למניעת הלבנת הון ומימון טרור.
מידע פיננסי נשמר לתקופה של שבע שנים לפחות ממועד ביצוע העסקה או סיום הקשר המסחרי. פרטי זיהוי בסיסיים נשמרים למשך תקופת קיום היחסים החוזיים ועד שלוש שנים נוספות לאחר סיום הקשר. נתוני שיווק נשמרים עד למועד בקשתך להסרה מרשימת הדיוור. לוגי מערכת ונתוני אבטחה נשמרים לתקופה של שלוש שנים.
בתום תקופות השמירה הנדרשות, החברה מוחקת את המידע באופן מאובטח ובלתי הפיך, בהתאם לתקנים הטכניים המחמירים ביותר.
הגבלת אחריות
החברה מיישמת אמצעי אבטחה סבירים, מתקדמים ומקובלים בתעשייה הפיננסית, ופועלת בהתאם לכל הדרישות הרגולטוריות החלות עליה כמוסד פיננסי מורשה. עם זאת, בהתחשב באופי הטכנולוגי של השירותים ובמגבלות הטכנולוגיה הקיימת, החברה אינה יכולה להתחייב באופן מוחלט כי המידע האישי שלך לא יאבד, ייפגם, יושמד, ייפרץ או יתגלה בנסיבות יוצאות דופן.
החברה לא תישא בחבות לנזקים הנובעים מפריצות אבטחה על ידי גורמים עוינים בעלי יכולות טכנולוגיות מתקדמות במיוחד, גילוי מידע בלתי מורשה עקב מתקפות סייבר מתוחכמות, תקלות טכניות בתשתיות הלאומיות או הבינלאומיות שאינן בשליטת החברה, כשלים ברשתות התקשורת או באספקת החשמל, מתקפות סייבר ברמה לאומית או בינלאומית, אסונות טבע או אירועי כוח עליון, או כל גורם חיצוני אחר שאינו בשליטתה הישירה של החברה, למעט במקרים של רשלנות חמורה או הפרה מכוונת של חובות האבטחה על ידי החברה.
החברה לא תהיה אחראית לנזקים עקיפים, תוצאתיים, מיוחדים או נלווים שעלולים להיגרם כתוצאה מפגיעה במידע האישי, לרבות אובדן רווחים, נזק למוניטין, הפסקת חברה, אובדן מידע, עלויות החלפת שירותים, או כל נזק כלכלי אחר, גם אם החברה הוזהרה מראש על האפשרות לנזק כאמור.
אחריות החברה הכוללת בגין כל אירוע או סדרת אירועים הנובעים מאותו מקור, ככל שתימצא אחראית על פי כל דין, לא תעלה על הסכום הכולל ששילם המשתמש לחברה בגין השירותים בתקופה של ששה חודשים שקדמו לאירוע שגרם לנזק. במקרה שלא שילם המשתמש תשלומים לחברה, אחריותה תהיה מוגבלת לסכום של אלף שקלים חדשים.
אחריותה של החברה מוגבלת לנזקים הישירים בלבד, ורק כאשר הנזק נגרם עקב הפרת התחייבויותיה המהותיות של החברה לפי מדיניות זו או עקב רשלנות מצד החברה. החברה לא תישא באחריות לנזקים הנובעים מפעולות של צדדים שלישיים, למעט במקרה של הפרה של החובות החוזיות של מחזיקי מידע מטעמה.
הגבלות האחריות הקבועות במדיניות זו אינן חלות במקרה של רשלנות חמורה או הפרה מכוונת של חובות האבטחה על ידי החברה, ואינן פוגעות בזכויותיך הקבועות בחוק הגנת הפרטיות או בכל דין אחר שאינו ניתן לסילוק בהסכם.
ממונה על הגנת הפרטיות
בהתאם לתיקון מס‘ 13 לחוק הגנת הפרטיות, מינתה החברה ממונה על הגנת הפרטיות מקצועי ומוסמך, אשר תפקידו הבטחת קיום הוראות חוק הגנת הפרטיות ותקנותיו, קידום השמירה על הפרטיות בארגון, הכנת תוכניות להדרכה ובקרה שוטפת, טיפול בפניות נושאי מידע, שמירת קשר עם הרשות להגנת הפרטיות, ודיווח להנהלה על ממצאים והמלצות לתיקון ליקויים.
לצורך יצירת קשר עם ממונה הגנת הפרטיות, ניתן לפנות לכתובת הדוא“ל privacy@payme.io. הממונה יענה לפניות תוך 30 יום ממועד קבלתן.
שימוש בבינה מלאכותית
חברה עשויה להשתמש במערכות בינה מלאכותית, למידת מכונה ואלגוריתמים מתקדמים כחלק בלתי נפרד ממתן השירותים, שיפורם ופיתוחם. השימוש בטכנולוגיות אלה נועד להעניק שירותים מתקדמים, מותאמים אישית ובטוחים יותר.
תחומי השימוש באלגוריתמים ובינה מלאכותית. פאיימי משתמשת במערכות אלו לזיהוי והגנה מפני הונאות באמצעות ניתוח דפוסי התנהגות וזיהוי חריגות בזמן אמת. ניתוח סיכונים פיננסיים והערכת כושר אשראי מתבצעים באמצעות מודלים סטטיסטיים ואלגוריתמים המנתחים נתונים פיננסיים והיסטוריים. שיפור חוויית המשתמש והתאמה אישית של השירותים מתבצעת על בסיס ניתוח ההתנהגות וההעדפות שלך. אוטומציה של תהליכים תפעוליים לשיפור היעילות והדיוק כוללת עיבוד בקשות, אימות פרטים ואישור עסקאות. מתן המלצות מותאמות אישית למוצרים ושירותים פיננסיים מבוסס על ניתוח הפרופיל הפיננסי וההתנהגות שלך.
קבלת החלטות אוטומטיות. חלק מהשירותים מבוססים על קבלת החלטות אוטומטיות באמצעות אלגוריתמים, כגון אישור או דחיית עסקאות, קביעת מסגרות אשראי וזיהוי עסקאות חשודות. יש לך זכות לדעת מתי החלטות הנוגעות אליך מתקבלות באופן אוטומטי, לקבל הסבר על ההיגיון שמאחורי החלטות אלה ולבקש התערבות אנושית בתהליך קבלת ההחלטות במקרים המשפיעים עליך באופן מהותי.
הגנות ואמצעי בטחון. פאיימי מיישמת מנגנוני פיקוח ובקרה על מערכות הבינה המלאכותית למניעת הטיות ואפליה בלתי מוצדקת. ביקורת תקופתית של האלגוריתמים לוודא הוגנותם ודיוקם. הצפנה ואבטחה מתקדמת למניעת גישה בלתי מורשית למידע אישי ממערכות הבינה המלאכותית. עמידה בתקני PCI DSS וכל התקנים הרלוונטיים לגבי עיבוד נתוני תשלום באמצעות מערכות אוטומטיות.
השימוש במערכות בינה מלאכותית מבוסס על הסכמתך הכללית בשירותי החברה לעיבוד המידע האישי למטרות המפורטות במדיניות זו. הסכמתך כוללת הבנה שהמידע עשוי להיות מעובד באמצעות אלגוריתמים ומערכות אוטומטיות וכי ייתכן וחלק מהמידע או מההחלטות ייווצרו באמצעות מערכות הבינה המלאכותית. זכויותיך כמפורט בסעיף “זכויות המשתמש” חלות גם על מידע שעובד באמצעות בינה מלאכותית.
גישה ממכשירים ניידים והרשאות
במסגרת השימוש בשירותי פאיימי ובשירותים הניידים, עשויות להידרש הרשאות גישה לשירותים ולמידע המאוחסן במכשירך הנייד. הרשאות אלה נדרשות לצורך מתן השירותים באופן מיטבי ומאובטח. המשתמש אינו מחויב באישור מתן הגישה כאמור, אולם אי מתן הרשאות מסוימות עלול למנוע או להגביל את השימוש בחלק מהשירותים.
פאיימי עשויה לבקש הרשאות לגישה למצלמת המכשיר לצורך צילום מסמכים, ואימות זהות. גישה לגלריית התמונות ולאחסון המכשיר עשויה להידרש לצורך שמירת מסמכים וקבצים הקשורים לפעולות הפיננסיות. גישה לרשימת אנשי הקשר עשויה להידרש לצורך ביצוע העברות כספים מהירות ויצירת קשר עם נמענים. הרשאות לקבלת התראות דחיפה נדרשות לצורך קבלת עדכונים חשובים על פעילות החשבון ועל עסקאות.
גישה למזהה המכשיר הייחודי נדרשת לצורך זיהוי המכשיר ומניעת גישה בלתי מורשית. גישה לחיישני המכשיר כגון טביעת אצבע או זיהוי פנים עשויה להידרש לצורך אימות ביומטרי מתקדם. גישה לנתוני המיקום עשויה להידרש לצורך אבטחה ומניעת הונאות, ורק באישורך המפורש.
באפשרותך לנהל ולשנות את ההרשאות שהענקת דרך הגדרות המכשיר בכל עת. ביטול הרשאות מסוימות עלול להשפיע על תפקוד השירותים הזמינים לך.
קישורים לאתרים ושירותים חיצוניים
במסגרת השימוש בשירותי פאיימי או בתקשורת מטעם החברה, עלולים להופיע קישורים לאתרים חיצוניים, אפליקציות או שירותים של צדדים שלישיים. קישורים אלה מסופקים לנוחיותך ואינם מהווים המלצה או אישור מצד פאיימי על התכנים או השירותים הזמינים באותם אתרים.
אחריות לגבי אתרים חיצוניים. פאיימי אינה אחראית לתכנים, למדיניות הפרטיות, לתנאי השימוש או לפעילותם של אתרים חיצוניים. השימוש באתרים חיצוניים נעשה באחריותך הבלעדית ועל פי תנאי השימוש ומדיניות הפרטיות של אותם אתרים.
המלצות זהירות. מומלץ לעיין במדיניות הפרטיות ובתנאי השימוש של כל אתר חיצוני לפני השימוש בו. יש להיזהר במסירת מידע אישי או פיננסי לאתרים שאינך מכיר או סומך עליהם.
אחריות המשתמש
המשתמש נושא באחריות הבלעדית לשימוש בשירותי פאיימי ולמידע שהוא מוסר במסגרת השימוש בשירותים.
אחריות לנכונות המידע. המשתמש אחראי למסור מידע נכון, מלא ומעודכן במסגרת השימוש בשירותים. המשתמש מתחייב לעדכן את פאיימי על כל שינוי במידע שמסר, לרבות פרטי קשר ומידע פיננסי. מסירת מידע שגוי, חסר או מטעה עלולה להביא לפגיעה באיכות השירות ולחשיפה לסיכונים.
אחריות לאמצעי אבטחה אישיים. המשתמש אחראי לשמירה על סודיות פרטי הגישה שלו, לרבות שם משתמש, סיסמאות, קודי אימות וכל מידע אחר המשמש לזיהוי ואימות. המשתמש מתחייב שלא לחלוק פרטי גישה עם אחרים ולהקפיד על אמצעי אבטחה נאותים במכשירים בהם הוא משתמש לגישה לשירותים.
אחריות לשימוש חוקי. המשתמש מתחייב להשתמש בשירותי פאיימי אך ורק למטרות חוקיות ובהתאם לתנאי השימוש. המשתמש מתחייב שלא לבצע פעולות המהוות הונאה, הלבנת הון, מימון טרור או כל פעילות בלתי חוקית אחרת.
אחריות לפעולות במכשיר. המשתמש אחראי לוודא שהמכשיר ממנו הוא ניגש לשירותים מאובטח כראוי, מוגן בסיסמה או באמצעי זיהוי ביומטרי, ושאין בו תוכנות זדוניות העלולות לפגוע באבטחת המידע
זכויות המשתמש
בהתאם לחוק הגנת הפרטיות, זכאי המשתמש לעיין במידע האישי המוחזק עליו במאגרי המידע של החברה (זכות עיון), לתקן מידע שגוי או לא מדויק (זכות תיקון), ולמחוק מידע שאיסופו או החזקתו אינם חוקיים (זכות מחיקה). בהתאם לתיקון 13, זכאי המשתמש לפיצוי ללא הוכחת נזק במקרים מסוימים של הפרת הוראות החוק.
למימוש זכויות אלו, ניתן לפנות לחברה באמצעות דוא“ל support@payme.io או באמצעות הדואר בכתובת תוצרת הארץ 18, תל אביב.
קבצי עוגיות (Cookies)
קובץ Cookie הינו קובץ טקסט קטן המועבר למכשירך על ידי שרת האתר. המטרה היא לזהות את המשתמש ביעילות ולשפר את חוויית השימוש.
החברה משתמשת במגוון סוגי עוגיות – עוגיות הכרחיות נדרשות לתפקוד האתר, עוגיות אנליטיות לניתוח שימוש באתר ושיפור השירות, ועוגיות שיווקיות להתאמת פרסומות בכפוף להסכמה.
באפשרותך לחסום או למחוק עוגיות דרך הגדרות הדפדפן. חסימת עוגיות עלולה להשפיע על תפקוד האתר.
למידע מפורט על עוגיות, נא עיין במדיניות העוגיות המפורטת המצויה באתר פאיימי.
עדכונים במדיניות
החברה רשאית לעדכן מדיניות זו מעת לעת. המשך השימוש בשירותי החברה מהווה הסכמה לשינויים.
פנייה לחברה
לכל שאלה או פנייה בקשר למדיניות זו, ניתן ליצור קשר:
פניות כלליות:
דוא“ל: support@payme.io
פניות פרטיות:
דוא“ל: privacy@payme.io
כתובת: תוצרת הארץ 18, תל אביב
ממונה הגנת הפרטיות: privacy@payme.io
דין וסמכות שיפוט
סמכות השיפוט הבלעדית בקשר עם כל מחלוקת או תביעה הנוגעים למדיניות זו תהיה מסורה לבתי המשפט המוסמכים במחוז תל אביב–יפו. הדין הישראלי יחול על מדיניות זו ועל כל עניין משפטי הנובע ממנה.
עודכן לאחרונה: אוגוסט 2025
PayMe, Inc. and its affiliates (collectively “PayMe”, “we” and “us”) respect your privacy. We offer services that enable platforms and merchants to run businesses, and to safely conduct online payment transactions.
This Global Privacy Policy describes the types of Personal Data we collect through our payments products and services (“Services”) and via our online presence, which include our main website at Payme.io, as well as services and websites that we enable Internet users to access, such as PayMe Checkout and the PayMe Shop (collectively, our “Sites”). This policy also describes how we use Personal Data, with whom we share it, your rights and choices, and how you can contact us about our privacy practices. This policy does not apply to third-party websites, products, or services, even if they link to our Services or Sites, and you should consider the privacy practices of those third-parties carefully.
Overview
PayMe obtains Personal Data about you from various sources to provide our Services and to manage our Sites. “You” may be a visitor to one of our websites, a user of one or more of our Services (“User” or “PayMe User”), or a customer of a User (“Customer”). If you are a Customer, PayMe will generally not collect your Personal Data directly from you. Your agreement with the relevant PayMe User should explain how the PayMe User shares your Personal Data with PayMe, and if you have questions about this sharing, then you should direct those questions to the PayMe User.
If you visit or use our Sites, we may collect Personal Data. For example, we collect Personal Data that you submit to us via online forms and surveys, and when you contact us by email.
As a processor of payment transactions and provider of related services, we may collect, use and disclose Personal Data about Customers when we act as a PayMe User’s service provider. PayMe Users are responsible for making sure that the Customer’s privacy rights are respected, including ensuring appropriate disclosures about third party data collection and use. To the extent that we are acting as a PayMe User’s data processor, we will process Personal Data in accordance with the terms of our agreement with the PayMe User and the PayMe User’s lawful instructions. If you are a Customer and would like to obtain more information about how a PayMe User uses third party services like PayMe to process your Personal Data in the context of payment transactions, please contact the PayMe User directly or visit the PayMe User’s privacy policy.
The collection and use of Personal Data is critical in helping us to ensure that our Services and Sites are safe, secure and compliant. In the context of fraud monitoring, prevention and detection services, we may monitor insights and patterns of payment transactions and other online signals to reduce the risk of fraud, money laundering and other harmful activity for ourselves, our Users and their Customers. The PayMe entities responsible for the collection and use of Personal Data for fraud monitoring, detection and prevention activities are indicated below.
Personal Data We Collect
Personal Data is any information that relates to an identified or identifiable individual. The Personal Data that you provide directly to us through our Sites and Services will be apparent from the context in which you provide the data. In particular:
When you respond to PayMe emails or surveys we collect your email address, name and any other information you choose to include in the body of your email or responses. If you contact us by phone, we will collect the phone number you use to call PayMe. If you contact us by phone as a PayMe User, we may collect additional information in order to verify your identity.
When we conduct fraud monitoring, prevention, detection, and financial compliance activities or provide such services to our Users, we will receive Personal Data from you (and your device) and about you through our Service and from our business partners, financial service providers, identity verification services, and publicly available sources (e.g., name, address, phone number, country), as necessary to confirm your identity and prevent fraud. Our fraud monitoring, detection and prevention services may collect Personal Data about you and use technology to help us assess the risk associated with an attempted transaction by you with a PayMe User.
You may also choose to submit information to us via other methods, including: (i) in response to marketing or other communications, (ii) through social media or online forums, (iii) through participation in an offer, program or promotion, (iv) in connection with an actual or potential business relationship with us, or (v) by giving us your business card or contact details at trade shows or other events.
Our Sites use cookies and other technologies to function effectively. These technologies record information about your use of our Sites, including:
We also collect information about your online activities on websites and connected devices over time and across third-party websites, devices, apps and other online features and services. We use Google Analytics on our Sites to help us analyze Your use of our Sites and diagnose technical issues.
To learn more about the cookies that may be served through our Sites and how you can control our use of cookies and third-party analytics, please see our Cookie Policy.
How We Use Personal Data
We rely upon a number of legal grounds to ensure that our use of your Personal Data is compliant with applicable law. We use Personal Data to facilitate the business relationships we have with our Users, to comply with our financial regulatory and other legal obligations, and to pursue our legitimate business interests. We also use Personal Data to complete payment transactions and to provide payment-related services to our Users.
Contractual and pre-contractual business relationships. We use Personal Data for the purpose of entering into business relationships with prospective PayMe Users, and to perform the contractual obligations under the contracts that we have with PayMe Users. Activities that we conduct in this context include:
Legal and regulatory compliance. We use Personal Data to verify the identity of our Users in order to comply with fraud monitoring, prevention and detection obligations, laws associated with the identification and reporting of illegal and illicit activity, such as AML (Anti-Money Laundering) and KYC (Know-Your-Customer) obligations, and financial reporting obligations. For example, we may be required to record and verify a User’s identity for the purpose of compliance with legislation intended to prevent money laundering and financial crimes. These obligations are imposed on us by the operation of law, industry standards, and by our financial partners, and may require us to report our compliance to third parties, and to submit to third party verification audits.
Legitimate business interests. We rely on our legitimate business interests to process Personal Data about you. The following list sets out the business purposes that we have identified as legitimate. In determining the content of this list, we balanced our interests against the legitimate interests and rights of the individuals whose Personal Data we process. We:
Payment transactions and related services (PayMe as a data processor). As a processor of payment transactions, we use Personal Data of our User’s Customers to process online payment transactions and authenticate Customers on behalf of our Users. All such use is pursuant to the terms of our business relationships with our Users. In addition, we may offer payment-related services to Users who have requested such services, and our delivery of such related services to our Users may involve the use of Personal Data. For example, a PayMe User may specify parameters for transactions submitted by its Customers that determine whether the transactions are blocked or allowed by our platform. The entity responsible for the collection and use of Customer’s Personal Data in the context of payment transactions and payment-related services is the User.
If we need to use your Personal Data in other ways, we will provide specific notice at the time of collection and obtain your consent where required by applicable law.
We may send you email marketing communications about PayMe products and services, invite you to participate in our events or surveys, or otherwise communicate with you for marketing purposes, provided that we do so in accordance with the consent requirements that are imposed by applicable law. For example, when we collect your business contact details through our participation at trade shows or other events, we may use the information to follow-up with you regarding an event, send you information that you have requested on our products and services and, with your permission, include you on our marketing information campaigns.
When you visit our Sites, we (and our service providers) may use Personal Data collected from you and your device to target advertisements for PayMe Services to you on our Sites and other sites you visit (“interest-based advertising”), where allowed by applicable law. For example, when you visit our Site, we will use cookies to identify your device and direct ads for our Services to you. You have choices and control over our cookies (or similar technologies) we use to advertise to you. Please see our Cookie Policy for more information. At present, there is no industry standard for recognizing Do Not Track browser signals, so we do not respond to them.
We do not use, share, rent or sell the Personal Data of our Users’ Customers for interest-based advertising. We do not sell or rent the Personal Data of our Users, their Customers or our Site visitors.
How We Disclose Personal Data.
PayMe does not sell or rent Personal Data to marketers or unaffiliated third parties. We share your Personal Data with trusted entities, as outlined below.
Your Rights and Choices
You have choices regarding our use and disclosure of your Personal Data:
Where the processing of your Personal Data is based on your previously given consent, you have the right to withdraw your consent at any time. You may also have the right to object to the processing of your Personal Data on grounds relating to your particular situation.
For your protection, we may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. If we no longer need to process Personal Data about you in order to provide our Services or our Sites, we will not maintain, acquire or process additional information in order to identify you for the purpose of responding to your request.
If you are a Customer of a PayMe User, please direct your requests directly to the User. For example, if you are making, or have made, a purchase from a merchant using PayMe as a payment processor, and you have a request that is related to the payment information that you provided as part of the purchase transaction, then you should address your request directly to the merchant.
Security and Retention.
We make reasonable efforts to ensure a level of security appropriate to the risk associated with the processing of Personal Data. We maintain organizational, technical and administrative measures designed to protect Personal Data within our organization against unauthorized access, destruction, loss, alteration or misuse. Your Personal Data is only accessible to a limited number of personnel who need access to the information to perform their duties. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure. If you have reason to believe that your interaction with us is no longer secure (for example, if you feel that the security of your account has been compromised), please contact us immediately.
We retain your Personal Data as long as we are providing the Services to you. We retain Personal Data after we cease providing Services directly or indirectly to you, even if you close your PayMe account or complete a transaction with a PayMe User, to the extent necessary to comply with our legal and regulatory obligations, and for the purpose of fraud monitoring, detection and prevention. We also retain Personal Data to comply with our tax, accounting, and financial reporting obligations, where we are required to retain the data by our contractual commitments to our financial partners, and where data retention is mandated by the payment methods that we support. Where we retain data, we do so in accordance with any limitation periods and records retention obligations that are imposed by applicable law.
International Data Transfers
We are a global business. Personal Data may be stored and processed in any country where we have operations or where we engage service providers. We may transfer Personal Data that we maintain about you to recipients in countries other than the country in which the Personal Data was originally collected, including to the United States. Those countries may have data protection rules that are different from those of your country. However, we will take measures to ensure that any such transfers comply with applicable data protection laws and that your Personal Data remains protected to the standards described in this Privacy Policy. In certain circumstances, courts, law enforcement agencies, regulatory agencies or security authorities in those other countries may be entitled to access your Personal Data.
If you are located in the European Economic Area (“EEA”), the UK or Switzerland, we comply with applicable laws to provide an adequate level of data protection for the transfer of your Personal Data to the US. PayMe Inc. is certified under the EU-U.S. and the Swiss-U.S. Privacy Shield Framework and adheres to the Privacy Shield Principles in connection with personal data transfers from the EEA, the UK and Switzerland. For more, see PayMe’s Privacy Shield Policy. In addition, we have implemented intra-group data transfer agreements which you may view upon request.
Where applicable law requires us to ensure that an international data transfer is governed by a data transfer mechanism, we use one or more of the following mechanisms: EU Standard Contractual Clauses with a data recipient outside the EEA or the UK, verification that the recipient has implemented Binding Corporate Rules, or verification that the recipient adheres to the EU-US and Swiss-US Privacy Shield Framework.
Use by Minors
The Services are not directed to individuals under the age of thirteen (13), and we request that they not provide Personal Data through the Services.
Updates To this Privacy Policy and Notifications
We may change this Privacy Policy from time to time to reflect new services, changes in our Personal Data practices or relevant laws. The “Last updated” legend at the top of this Privacy Policy indicates when this Privacy Policy was last revised. Any changes are effective when we post the revised Privacy Policy on the Services. We may provide you with disclosures and alerts regarding the Privacy Policy or Personal Data collected by posting them on our website and, if you are a User, by contacting you through your PayMe Dashboard, email address and/or the physical address listed in your PayMe account.
Links To Other Websites.
The Services may provide the ability to connect to other websites. These websites may operate independently from us and may have their own privacy notices or policies, which we strongly suggest you review. If any linked website is not owned or controlled by us, we are not responsible for its content, any use of the website or the privacy practices of the operator of the website.
Jurisdiction-specific Provisions.
Australian residents. The PayMe entity that provides Services in Australia is PayMe Payments Australia Pty. Ltd. If you are an Australian resident, and you are dissatisfied with our handling of any complaint you raise under this Privacy Policy, you may wish to contact the Office of the Australian Information Commissioner.
Residents of the European Economic Area (EEA), the UK and Switzerland. The entity responsible for the collection and processing of Personal Data for residents of the EEA, the UK and Switzerland is PayMe Payments Europe, Ltd., a company incorporated in Ireland and with offices at 1 Grand Canal Street Lower, Grand Canal Dock, Dublin. To exercise your rights, the Data Protection Officer may be contacted via support@payme.io.
If you are a resident of the EEA and believe we process your information in scope of the General Data Protection Regulation (GDPR), you may direct your questions or complaints to the Office of the Data Protection Commissioner. If you are a resident of the UK and the UK is no longer a Member State of the EU, you may direct your questions or concerns to the UK Information Commissioner’s Office.
Mexican residents. Mexican residents may exercise data protection rights to access, correction, deletion, opposition or revocation under applicable law. You may be provided with further information about the steps to exercise your privacy rights, including identity verification, timing, the way to get in touch with the organization responding to your request for further communications about your request, and how your request may be honored. If you are a Mexican resident and a Customer of a PayMe User, please direct your requests directly to the PayMe User with whom you shared your personal information.
United States – California residents. This section provides additional details about the personal information we collect about California consumers as well as the rights of California consumers under the California Consumer Privacy Act (CCPA).
To submit a request to exercise any of the rights described above, you may contact PayMe at support@payme.io. We may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. Authentication based on a government-issued and valid identification document may be required. If you are a Customer of a PayMe User, please direct your requests directly to the PayMe User with whom you shared your personal information.