Дата набрання чинності: 21 лютого 2026 року
1. Вступ
Bitbase (далі — «ми») керує платформою для торгівлі криптовалютами, доступною через www.Bitbase.com та наші мобільні додатки (разом — «Платформа»). Ця Політика конфіденційності (далі — «Політика») пояснює, як ми збираємо, використовуємо, зберігаємо, розкриваємо, передаємо та захищаємо ваші персональні дані, коли ви використовуєте Платформу та пов'язані послуги. Ця Політика застосовується до всіх користувачів Платформи, включаючи фізичних осіб, інституційних клієнтів та відвідувачів веб-сайту (далі — «ви»).
Ця Політика є невід'ємною частиною Умов користування і застосовується разом з ними. Реєструючи обліковий запис або використовуючи відповідні послуги, ви заявляєте, що прочитали та зрозуміли цю Політику, і погоджуєтесь, що ми обробляємо ваші персональні дані відповідно до неї. Якщо ви не згодні з будь-якою частиною цієї Політики, будь ласка, не використовуйте Платформу. Якщо в цій Політиці не визначено інше, всі терміни, написані великими літерами, що використовуються в цій Політиці, мають значення, наведене в Умовах користування.
Ми можемо час від часу оновлювати цю Політику. Найновіша версія завжди публікуватиметься на Платформі. У разі суттєвих змін ми повідомимо вас відповідно до Розділу 22.
2. Ваша згода
Щоб забезпечити прозорість та підвищити вашу довіру до нашого збору, використання та захисту персональних даних, ми рекомендуємо вам уважно та повністю прочитати цю Політику конфіденційності. Незалежно від того, чи маєте ви зареєстрований обліковий запис, отримуючи доступ до Платформи або входячи в неї, ви заявляєте, що прочитали, зрозуміли та погодились з умовами цієї Політики конфіденційності. Зокрема, ви визнаєте та погоджуєтесь з наступним:
- Ви надаєте свої персональні дані добровільно та прямо погоджуєтесь на те, щоб ми збирали, використовували, обробляли та розкривали їх відповідно до цієї Політики конфіденційності.
- Ви погоджуєтесь дотримуватися всіх застосовних умов, положень та нормативних актів, викладених у цій Політиці конфіденційності.
- Ви погоджуєтесь на збір та обробку ваших персональних даних при доступі до Платформи (включаючи, але не обмежуючись, при вході, реєстрації облікового запису та використанні послуг, що надаються Платформою). Ви також визнаєте та погоджуєтесь, що ця Політика конфіденційності може бути змінена, оновлена або переглянута час від часу; ваш подальший доступ або використання Платформи після таких змін вважатиметься вашим прийняттям оновленої Політики конфіденційності.
- Якщо ви прямо не зазначили, що не бажаєте отримувати інформацію, ви погоджуєтесь, що наші філії, афілійовані особи, пов'язані суб'єкти та працівники можуть зв'язуватися з вами щодо продуктів, послуг, акцій або іншої інформації, яка може вас зацікавити.
3. Сфера застосування
Ця Політика застосовується до персональних даних, які ми збираємо та обробляємо за наступних обставин:
- Реєстрація та підтримка вашого облікового запису;
- Ваше використання будь-яких послуг, що надаються Платформою;
- Процедури ідентифікації та відповідності вимогам щодо боротьби з відмиванням грошей та фінансуванням тероризму (ПБД/ФТ), пов'язані з відкриттям вашого облікового запису та нашими подальшими відносинами;
- Ваші комунікації з нами, включаючи службу підтримки клієнтів, електронну пошту та онлайн-чат;
- Ваш доступ до нашого веб-сайту та використання нашого мобільного додатку; та
- Будь-яка інша взаємодія з нами під час використання Платформи.
Ця Політика не застосовується до практик конфіденційності сторонніх веб-сайтів, додатків або послуг, доступних через посилання на Платформі. Перед наданням персональних даних таким третім особам ми рекомендуємо вам ознайомитися з їхніми відповідними політиками конфіденційності.
4. Персональні дані, які ми збираємо — Повний перелік
Ми збираємо персональні дані з багатьох джерел, включаючи: інформацію, яку ви надаєте безпосередньо, інформацію, що збирається автоматично під час використання Платформи, інформацію від наших сторонніх постачальників послуг, інформацію з публічних джерел та реєстрів, а також інформацію, отриману від постачальників послуг віртуальних активів (VASP)-контрагентів у рамках наших зобов'язань щодо дотримання Правила подорожей (Travel Rule).
У наведеній нижче таблиці представлено повний перелік категорій персональних даних, які ми збираємо, конкретних елементів даних, методів збору, цілей обробки та відповідних правових підстав.
| Категорія | Елементи даних | Метод збору | Мета обробки | Правова підстава |
|---|---|---|---|---|
| Ідентифікаційні дані | Повне ім'я; Дата народження; Стать; Національність; Громадянство; Місце народження; Номер особистого документа/національного посвідчення особи; Документи, що посвідчують особу, видані державою (паспорт, посвідчення особи, водійське посвідчення), включаючи: тип документа, країну видачі, номер документа, термін дії, машинозчитувану зону (MRZ), штрих-код, захисні елементи та зображення/сканування документа. | Надаються безпосередньо вами під час реєстрації та процесу KYC; та збираються через нашого постачальника послуг верифікації особи. | Відкриття облікового запису; Верифікація особи (KYC); Відповідність ПБД/ФТ; Запобігання шахрайству; Виконання зобов'язань щодо регуляторної звітності. | Юридичне зобов'язання; Виконання контракту. |
| Зображення обличчя та біометричні дані | Фото селфі; Зображення/скани обличчя на документах, що посвідчують особу; Біометричні шаблони обличчя для порівняння; Зображення/відео перевірки живої особи (моргання, посмішка, вказані дії); Записи відеоверифікації особи; Порівняння для виявлення дублюючих облікових записів. | Збираються через нашого постачальника послуг верифікації особи під час процесу KYC. | Автентифікація особи; Перевірка живої особи; Виявлення шахрайства/діпфейків/симуляторів; Виявлення дублюючих облікових записів; Відповідність ПБД/ФТ. | Явна згода; Значний суспільний інтерес (ПБД/ФТ). |
| Контактна інформація | Адреса електронної пошти; Номер телефону; Поштова/адреса проживання; Поштовий індекс; Місто; Країна проживання. | Надаються безпосередньо вами. | Управління обліковим записом; Надання послуг; Комунікації; Перевірка адреси; Перевірки ПБД. | Виконання контракту; Юридичне зобов'язання. |
| Фінансові дані | Інформація про банківський рахунок (при використанні послуг у фіатній валюті); Інформація про платіжну картку (лише перші 6 та останні 4 цифри); Суми у фіатній валюті; Інформація про спосіб оплати. | Надаються безпосередньо вами під час процесів депозиту/виведення у фіатній валюті; збираються через постачальників платіжних послуг. | Обробка депозитів/виведень у фіатній валюті; Перевірка платежів; Запобігання шахрайству. | Виконання контракту; Юридичне зобов'язання. |
| Дані про транзакції та торгову поведінку | Адреси гаманців (депозити та виведення); Повна історія транзакцій та ордерів (торгова пара, ціна, обсяг, часова мітка, тип); Історія депозитів та виведень (сума, актив, дата, хеш ончейн-транзакції, адреса контрагента); Історія балансу облікового запису; Відкриті позиції; Історія ставок фінансування; Історія примусових ліквідацій; Історія прибутків та збитків. | Генеруються автоматично при використанні Платформи. | Надання послуг; Моніторинг транзакцій ПБД/ФТ; Звіти про відповідність; Вирішення спорів; Податкові зобов'язання. | Виконання контракту; Юридичне зобов'язання. |
| Ончейн та блокчейн-дані | Адреси блокчейн-гаманців; Ідентифікатори та хеші ончейн-транзакцій; Тип та кількість активів; Адреса гаманця контрагента; Оцінки ризику аналізу блокчейну; Результати перевірки гаманців; Дані Правила подорожей (ім'я, адреса або національний ідентифікаційний номер або дата/місце народження відправника/отримувача, номер рахунку відправника/бенефіціара, ідентифікатор постачальника послуг віртуальних активів). | Отримані з ончейн-даних; через постачальників послуг аналізу блокчейну; від VASP-контрагентів (Правило подорожей). | Відповідність ПБД/ФТ; Відповідність Правилу подорожей; Перевірка санкцій; Виявлення шахрайства; Ідентифікація власності гаманців. | Юридичне зобов'язання; Законний інтерес. |
| Дані верифікації особи, ризику та відповідності | Ідентифікація та результати перевірки політично значущих осіб (PEP); Результати перевірки санкцій (OFAC, ЄС, ООН та національні списки); Результати перевірки в негативних ЗМІ; Індикатори країни/проживання з високим ризиком; Результати перевірки корпоративного клієнта (KYB) (кінцеві бенефіціари, директори, структура компанії, перевірка реєстраційної інформації); Оцінки ризику електронної пошти та номера телефону; Сигнали шахрайства на основі пристрою; Рівень ризику/Профіль ризику клієнта; Документи посиленої належної перевірки (EDD). | Через нашого постачальника послуг верифікації особи; через інструменти аналізу блокчейну та відповідності; з регуляторних баз даних. | Відповідність ПБД/ФТ; Відповідність санкціям; Оцінка ризику клієнта; Звіти про відповідність; Запобігання шахрайству. | Юридичне зобов'язання; Законний інтерес. |
| Корпоративні та інституційні дані | Юридичне найменування та реєстраційний номер юридичної особи; Юрисдикція створення; Зареєстрована адреса; Свідоцтво про реєстрацію; Статутні документи; Декларація про кінцевих бенефіціарів (UBO); Інформація про директорів та посадових осіб; Організаційна структура компанії; Регуляторні дозволи та ліцензії; Інформація про уповноважених підписантів. | Надаються безпосередньо інституційним користувачем під час реєстрації; з публічних реєстрів компаній. | Відкриття інституційного облікового запису; Перевірка корпоративного клієнта (KYB); Відповідність ПБД/ФТ; Регуляторні зобов'язання. | Юридичне зобов'язання; Законний інтерес. |
| Технічні дані пристрою | IP-адреса; Ідентифікатори пристрою (Android ID, IDFV, IDFA, OAID); Марка, модель, тип та версія операційної системи пристрою; Тип та версія браузера; Мережева інформація (Wi-Fi SSID/BSSID, оператор, MAC-адреса, тип з'єднання); Апаратні атрибути пристрою (назва та тип камери); Список запущених додатків (для контролю ризиків); Часова мітка сесії; Сторінка входу/виходу. | Збираються автоматично через нашу Платформу, мобільний додаток та SDK. | Безпека Платформи; Виявлення шахрайства; Виявлення симуляторів/роботів; Контроль доступу; Аналітика. | Законний інтерес; Згода (необов'язкова). |
| Поведінкові дані пристрою | Роздільна здатність та розмір екрану; Налаштування мови сесії; Сигнали верифікації операційної системи; Події фокусу/втрати фокусу вікна; Події вставки; Патерни руху миші; Хронометраж натискань клавіш; Патерни дотиків; Дані використання батареї; Показники акселерометра/гравіметра; Виявлення режиму приватного перегляду. | Збираються автоматично під час сесій на Платформі та процесів верифікації особи. | Виявлення симуляторів; Захист від роботів та автоматизованих атак; Оцінка шахрайства; Перевірка живої особи. | Законний інтерес. |
| Дані використання та поведінки | Історія входів (часова мітка, IP-адреса, пристрій); Відвідані сторінки; Використані функції та продукти; Процеси замовлень та патерни торгівлі; Патерни та обсяг викликів API; Тривалість сесії; Навігація в додатку. | Збираються автоматично через Платформу. | Покращення Платформи; Персоналізація послуг; Моніторинг цілісності ринку; Виявлення патернів ПБД/ФТ; Виявлення зловживань API. | Законний інтерес; Згода (необов'язкова). |
| Дані комунікації та підтримки | Запити до служби підтримки та історія чатів; Листування електронною поштою; Записи спорів; Відеозаписи співбесід з верифікації особи; Відгуки та відповіді на опитування; Рішення щодо верифікації KYC та коди причин відмови. | Надаються безпосередньо вами; генеруються під час взаємодії зі службою підтримки та процесами верифікації особи. | Підтримка клієнтів; Вирішення спорів; Забезпечення якості; Судові процеси; Аудиторський слід KYC. | Виконання контракту; Законний інтерес. |
| Маркетингові дані та дані про вподобання | Вподобання щодо маркетингових комунікацій (підписка/відписка); Мовні вподобання; Сигнали інтересу до продуктів; Дані реферальних/партнерських програм; Відгуки про акції. | Надаються безпосередньо вами; виводяться з вашого використання Платформи. | Надсилання маркетингових комунікацій (за згодою); Управління партнерськими програмами; Покращення продуктів. | Згода; Законний інтерес. |
4.1 Джерела персональних даних
(a) Надані безпосередньо вами Ви надаєте нам персональні дані, коли: реєструєте обліковий запис; проходите верифікацію особи (KYC); подаєте документи посиленої належної перевірки (EDD); здійснюєте депозити та виведення; розміщуєте ордери або виконуєте угоди; берете участь у фінансових продуктах; звертаєтесь до нашої служби підтримки клієнтів; відповідаєте на опитування або берете участь в акціях; або іншим чином спілкуєтесь з нами.
(b) Зібрані автоматично Коли ви отримуєте доступ до Платформи або використовуєте наш мобільний додаток, ми автоматично збираємо дані про пристрій, IP-адреси, технічні ідентифікатори, дані сесії та поведінкові сигнали через інфраструктуру Платформи, мобільні SDK та файли cookie або подібні технології.
(c) Від постачальників послуг верифікації особи Ми залучаємо сторонніх постачальників послуг верифікації особи для проведення від нашого імені KYC, біометричної верифікації обличчя, автентифікації документів, перевірки живої особи, перевірки санкцій, перевірки PEP та виявлення шахрайства. У цьому процесі такі постачальники послуг обробляють ваші ідентифікаційні, біометричні, контактні, дані пристрою та дані про відповідність як обробники за нашими інструкціями. Постачальники послуг також можуть обробляти деякі дані для власних незалежних цілей (включаючи розробку послуг та виявлення шахрайства між клієнтами). У цьому випадку їх обробка регулюється їхньою власною політикою конфіденційності, і запити суб'єктів даних щодо такої обробки повинні направлятися безпосередньо до постачальника. Ви можете знайти посилання на політику конфіденційності поточного постачальника послуг верифікації особи в нашому Центрі допомоги.
(d) З блокчейну та ончейн-джерел даних Ми та наші постачальники послуг аналізу блокчейну можемо отримувати доступ до загальнодоступних ончейн-даних, включаючи адреси гаманців, історії транзакцій та блокчейн-записи, для виконання зобов'язань щодо ПБД/ФТ, перевірки санкцій та Правила подорожей.
(e) З публічних джерел та сторонніх баз даних Ми можемо збирати інформацію про вас з публічних реєстрів компаній (для KYB інституційних клієнтів), державних реєстрів осіб, баз даних PEP та санкцій, джерел негативних ЗМІ, агентств споживчого кредитування та інших публічних баз даних, пов'язаних з нашими зобов'язаннями щодо відповідності.
(f) Від VASP-контрагентів (Правило подорожей) Відповідно до Правила подорожей FATF, коли ви ініціюєте або отримуєте переказ криптовалют, що перевищує застосовні порогові значення, ми можемо отримувати персональні дані (включаючи ідентифікаційну інформацію відправників та отримувачів) від VASP-контрагентів.
4.2 Біометричні дані та дані спеціальних категорій
Ми збираємо та обробляємо біометричні дані (включаючи шаблони рис обличчя, отримані з ваших фото селфі та зображень ваших документів, що посвідчують особу, а також записи перевірки живої особи) у рамках наших процесів верифікації особи. Відповідно до застосовного законодавства про захист даних, біометричні дані є «спеціальною» категорією персональних даних і потребують особливо обережного поводження. Конкретні заходи з обробки включають:
- Відповідність обличчя документу: Порівняння вашого фото селфі із зображенням обличчя на вашому документі, що посвідчує особу, для підтвердження того, що ви є власником документа.
- Перевірка живої особи: Підтвердження в реальному часі, що ви є реальною особою, з виявленням спроб шахрайства з використанням статичних зображень, відео, масок, діпфейків або симуляторів. Вас можуть попросити моргнути, посміхнутися або рухати пристрій.
- Біометрична дедуплікація: Порівняння вашого зображення обличчя із зображеннями вже верифікованих користувачів на Платформі для виявлення спроб створення дублюючих облікових записів.
- Повторна автентифікація: Коли ви виконуєте чутливі операції на своєму обліковому записі з використанням біометрії, ваше зображення для перевірки живої особи може бути порівняне з вашим раніше збереженим біометричним записом.
- Відеоспис бесід з верифікації особи: Під час прямої відеоспис бесіди запис може перевірятися уповноваженим персоналом для цілей забезпечення якості та відповідності.
Ми обробляємо біометричні дані на підставі вашої явної згоди або коли цього вимагає значний суспільний інтерес, включаючи виконання застосовних зобов'язань щодо ПБД/ФТ.
Ви можете будь-коли відкликати свою згоду на обробку біометричних даних, використовуючи контактну інформацію, наведену в цій Політиці конфіденційності. Зверніть увагу, що відкликання згоди може перешкодити нам завершити процес верифікації особи та може обмежити або заблокувати ваш доступ до певних функцій або послуг Платформи.
4.3 Дані, які ми не збираємо
Ми не збираємо та не зберігаємо наступну інформацію: повні номери платіжних карток або коди CVV; паролі до інтернет-банкінгу; приватні ключі або сид-фрази блокчейну; або персональні дані осіб віком до 18 років. Якщо ми виявимо, що ненавмисно зібрали дані неповнолітніх, ми негайно їх видалимо.
5. Цілі обробки — Як ми використовуємо ваші дані
5.1 Відкриття облікового запису та реєстрація
Ми обробляємо ваші ідентифікаційні, контактні та фінансові дані для створення вашого облікового запису, проведення процедур верифікації особи (KYC) та верифікації бізнесу (KYB), оцінки вашої відповідності вимогам для використання послуг та встановлення рівня вашого облікового запису та лімітів транзакцій на основі багаторівневої системи верифікації.
5.2 Виконання транзакцій та надання фінансових послуг
Ми обробляємо ваші дані про транзакції, торгову поведінку та фінансові дані для виконання ваших ордерів на спотовому ринку; управління вашими позиціями з деривативів та розрахунку маржі, рівнів ліквідації та ставок фінансування; сприяння депозитам та виведенню цифрових активів; надання доступу до фінансових продуктів та розрахунку доходності; обробки операцій за реферальними та партнерськими програмами; та надання виписок з облікового запису, підтверджень транзакцій та даних для податкових декларацій.
5.3 Боротьба з відмиванням грошей та фінансуванням тероризму (ПБД/ФТ), санкції та регуляторна відповідність
Ми зобов'язані дотримуватися законів та нормативних актів щодо ПБД/ФТ та санкцій, які вимагають від нас перевіряти особу користувачів, відстежувати транзакції, проводити перевірки за санкційними списками, повідомляти про підозрілі дії та зберігати записи. Для виконання цих зобов'язань ми обробляємо ваші ідентифікаційні дані, дані про відповідність, транзакції, ончейн-дані та дані Правила подорожей. Ця обробка є обов'язковою і не може бути вимкнена; надання цих даних є передумовою для відкриття облікового запису та надання послуг.
Конкретні заходи з відповідності включають:
- Первинну та постійну верифікацію особи KYC, включаючи посилену належну перевірку (EDD);
- Перевірку в реальному часі та періодичну перевірку за списками PEP та санкцій OFAC, ЄС, Ради Безпеки ООН та національними списками;
- Моніторинг транзакцій ПБД та повідомлення про підозрілі діяльності;
- Моніторинг блокчейну в рамках програми «Знай свою транзакцію» (KYT) для виявлення незаконної діяльності;
- Відповідність Правилу подорожей — збір, верифікація та передача інформації про ініціатора та отримувача для відповідних переказів віртуальних активів;
- Оцінка ризиків та визначення профілю ризику клієнта;
- Перевірка KYB інституційних клієнтів;
- Податкові декларації та обмін інформацією з податковими органами відповідно до вимог законодавства.
5.4 Запобігання шахрайству та цілісність ринку
Ми аналізуємо патерни торгівлі, торгову поведінку, сигнали пристроїв та активність облікового запису для виявлення та запобігання: захопленню облікових записів та несанкціонованому доступу; шахрайству з особою та підробці документів; маніпуляціям ринком (включаючи «wash trading», фіктивні ордери, шаруваті ордери, «pump and dump» та випередження ордерів); зловживанню API та автоматизованим атакам; створенню кількох облікових записів у порушення наших правил; та будь-якій іншій поведінці, забороненій Умовами користування. Ця обробка відповідає законним інтересам Bitbase та її спільноти користувачів.
5.5 Безпека Платформи
Ми обробляємо технічні дані пристроїв, IP-адреси, історії входів та поведінкові сигнали пристроїв для моніторингу несанкціонованого доступу, розслідування інцидентів безпеки, підтримки стабільності Платформи та захисту облікових записів користувачів. Конкретні заходи безпеки включають перевірку репутації IP, цифрові відбитки пристроїв, виявлення симуляторів та роботів, а також моніторинг аномальної активності сесій.
5.6 Підтримка клієнтів та вирішення спорів
Ми зберігаємо та обробляємо дані комунікації та підтримки для відповіді на ваші запити, розслідування скарг, вирішення спорів та проведення перевірок якості. Записи відеоспитів з верифікації особи та рішення KYC можуть перевірятися уповноваженими працівниками для цілей аудиту та відповідності.
5.7 Управління ризиками та фінансовий контроль
Ми обробляємо дані про транзакції, торгову поведінку та фінансові дані для управління нашими фінансовими та операційними ризиками, включаючи, але не обмежуючись, моніторинг від'ємних балансів облікових записів та повідомлення про них відділу управління ризиками.
5.8 Аналіз даних, дослідження та покращення Платформи
Ми використовуємо агреговані та, де можливо, анонімізовані дані використання та поведінки для аналізу продуктивності Платформи, розуміння патернів активності користувачів, розробки нових функцій, проведення ринкових досліджень та формування внутрішньої бізнес-аналітики. Справді анонімізовані дані не підпадають під дію цієї Політики.
5.9 Маркетингові комунікації
За умови вашої згоди (коли це вимагається законом) або на підставі нашого законного інтересу, ми можемо надсилати вам промоційні повідомлення про нові продукти, функції, пропозиції та ринкові події електронною поштою, push-повідомленнями або повідомленнями на Платформі. Ви можете відписатися в будь-який час, використовуючи посилання для відписки в наших повідомленнях або оновивши свої вподобання в налаштуваннях облікового запису. Ми не продаємо та не здаємо в оренду ваші персональні даних третім особам для маркетингових цілей.
5.10 Судові процеси та регуляторні зобов'язання
Ми можемо обробляти ваші персональні дані для виконання судових наказів, реагування на регуляторні розслідування, виконання податкових та фінансових звітних зобов'язань, а також для встановлення, здійснення або захисту прав у судовому порядку. Відповідно до законодавства, ми можемо бути зобов'язані розкривати персональні дані правоохоронним органам, регуляторним органам, підрозділам фінансової розвідки або судам без попереднього повідомлення.
5.11 Автоматизоване прийняття рішень та профілювання
Ми та наші постачальники послуг верифікації особи використовуємо методи автоматизованої обробки, включаючи машинне навчання, розпізнавання патернів та бальну оцінку на основі правил, у рамках процесу реєстрації KYC та постійного моніторингу транзакцій ПБД/ФТ. Автоматизовані перевірки можуть генерувати оцінки ризику, індикатори шахрайства або результати верифікації, які можуть вплинути на вашу здатність отримувати доступ до послуг або ваші ліміти транзакцій.
Важливі гарантії, що застосовуються до автоматизованого прийняття рішень, включають:
- Автоматизовані перевірки в процесі KYC надають звіти та індикатори ризику; остаточне рішення про допуск або відмову в реєстрації приймається за участю людини, за винятком випадків, коли результати є однозначними, а застосовне законодавство та ваша явна згода дозволяють повністю автоматизоване прийняття рішень.
- Якщо ваша верифікація не пройшла або обліковий запис обмежено через автоматизовані результати, ви можете оскаржити це, звернувшись до support@Bitbase.com, і наша команда з відповідності проведе ручний перегляд.
- Ми впроваджуємо нагляд за автоматизованими процесами для забезпечення справедливості та виправлення помилкових результатів машинного навчання.
- Якщо ми приймаємо повністю автоматизоване рішення, яке має юридичні або подібні за значенням наслідки, ми повідомимо вас та надамо адекватну інформацію про використану логіку.
6. Правові підстави для обробки ваших персональних даних
Ми збираємо та обробляємо ваші персональні дані лише за наявності законної підстави. Основними правовими підставами, на які ми спираємося, є:
Надання послуг вам Коли ви відкриваєте обліковий запис і використовуєте Платформу, ми обробляємо персональні дані, необхідні для виконання наших зобов'язань перед вами, включаючи виконання угод, обробку депозитів та виведень, управління вашим обліковим записом та надання підтримки клієнтів. Без цієї обробки ми не змогли б надавати вам послуги.
Виконання юридичних та регуляторних зобов'язань Як постачальник послуг віртуальних активів, ми підлягаємо юридичним зобов'язанням, які вимагають від нас збору та обробки персональних даних, включаючи верифікацію особи, моніторинг ПБД/ФТ, перевірки санкцій, відповідність Правилу подорожей, моніторинг транзакцій та регуляторну звітність. Ці зобов'язання не залежать від вашої згоди і не можуть бути скасовані.
Захист Платформи та користувачів Ми обробляємо персональні дані для виявлення та запобігання шахрайству, захопленню облікових записів, маніпуляціям ринком, зловживанням API та іншій шкідливій поведінці. Ми також використовуємо дані для підтримки безпеки та цілісності Платформи. Ця діяльність є критично важливою для захисту як Bitbase, так і всієї спільноти користувачів; без цієї обробки Платформа не змогла б працювати безпечно та справедливо.
Ваша згода Для певних видів обробки — особливо збору та використання біометричних даних під час верифікації особи, необов'язкових файлів cookie та прямих маркетингових комунікацій — ми покладаємося на вашу згоду. Ви можете будь-коли відкликати свою згоду, зв'язавшись з нами за адресою privacy@Bitbase.com або використовуючи відповідні механізми відмови. Відкликання згоди не впливає на законність обробки, здійсненої до відкликання, але може обмежити вашу здатність використовувати певні функції послуг.
Додаткові права залежно від вашого місцезнаходження Закони про захист даних відрізняються залежно від юрисдикції. Залежно від вашої країни або регіону, ви можете мати додаткові права або захист згідно з місцевими законами, включаючи права згідно з Загальним регламентом захисту даних (GDPR) ЄС, GDPR Великобританії або іншими застосовними законами про конфіденційність. Коли ці закони застосовуються, ми виконуємо відповідні зобов'язання. Якщо у вас є запитання щодо того, як місцеві закони застосовуються до ваших даних, будь ласка, зв'яжіться з нами за адресою privacy@Bitbase.com.
7. Обмін даними та розкриття третім особам
7.1 Загальні принципи
Ми не продаємо, не здаємо в оренду та не обмінюємо ваші персональні дані з третіми особами для їхніх власних комерційних цілей. Ми передаємо ваші персональні дані лише для надання послуг, виконання юридичних зобов'язань та за обставин, описаних у цій Політиці.
7.2 Категорії третіх осіб-отримувачів — Підсумкова таблиця
У наведеній нижче таблиці перелічено категорії третіх осіб, з якими ми можемо обмінюватися персональними даними, цілі обміну, категорії даних, що передаються, та вжиті гарантії.
| Категорія отримувача | Мета/Надана послуга | Передача даних | Гарантії |
|---|---|---|---|
| Постачальники послуг верифікації особи | KYC; перевірка ПБД/ФТ; біометрична верифікація; перевірка живої особи; автентифікація документів; перевірка PEP/санкцій; перевірка шахрайських мереж; KYT/KYB; Правило подорожей; ідентифікація власності гаманців. | Ідентифікаційні дані; Зображення обличчя/біометричні дані; Контактні дані; Дані пристрою/поведінки; Дані про відповідність. | Угоди про обробку даних; Договірні зобов'язання; Захист передачі та шифрування у спокої. |
| Постачальники хмарної інфраструктури | Хостинг-послуги; Зберігання даних; Обчислювальні ресурси; Відновлення після аварій. | Всі категорії персональних даних, що зберігаються на Платформі. | Додаток до обробки даних AWS; Модель спільної відповідальності AWS; Сертифікація SOC 2 / ISO 27001. |
| Постачальники послуг аналізу блокчейну та відповідності | Моніторинг ончейн-транзакцій; Перевірка гаманців; Відповідність санкціям; Звітність ПБД/ФТ. | Адреси гаманців; Хеші транзакцій; Ончейн-дані транзакцій; Дані Правила подорожей. | Угоди про обробку даних; Договірні зобов'язання щодо конфіденційності. |
| Постачальники платіжних послуг у фіатній валюті | Обробка депозитів/виведень у фіатній валюті; Управління поверненнями платежів. | Ідентифікаційні дані; Контактна інформація; Фінансові дані; Дані транзакцій; Дані пристрою. | Угоди про обробку даних; Відповідність PCI-DSS (якщо застосовно). |
| Постачальники послуг запобігання шахрайству та ризик-аналітики | Виявлення шахрайства на основі пристрою; Оцінка ризику; Виявлення симуляторів/роботів; Міжплатформні сигнали шахрайства. | Дані пристрою; Поведінкові дані пристрою; IP-адреса; Сигнали ризику електронної пошти/телефону. | Угоди про обробку даних; Договірні зобов'язання щодо конфіденційності. |
| Регуляторні органи, податкові органи та правоохоронні органи | Виконання юридичних зобов'язань; Реагування на судові накази; Співпраця у фінансових розслідуваннях; Обмін інформацією VASP за Правилом подорожей. | Ідентифікаційні дані; Дані транзакцій; Дані про відповідність; Ончейн-дані (якщо вимагається законом). | Юридичне зобов'язання; Передача даних лише якщо вимагається законом. |
| Афілійовані особи та компанії групи | Внутрішньогрупова операційна підтримка; Координація відповідності; Спільні ризик-функції. | Ідентифікаційні дані; Контактна інформація; Дані про відповідність; Дані облікового запису. | Внутрішньогрупові угоди про обмін даними; Еквівалентні стандарти конфіденційності. |
| Професійні консультанти (юридичні, аудиторські, податкові) | Юридичні консультації; Аудит; Податкова відповідність; Вирішення спорів. | Дані, необхідні для конкретного консультаційного завдання. | Професійні зобов'язання щодо конфіденційності; Угоди про обробку даних (якщо застосовно). |
| Правонаступники бізнесу (злиття та поглинання) | Передача бізнесу у зв'язку зі злиттями, поглинаннями, реструктуризаціями або продажем активів. | Всі категорії даних, за умови еквівалентного захисту конфіденційності. | Угоди про конфіденційність; Захист конфіденційності за умов передачі. |
7.3 Обмін даними за Правилом подорожей
Коли застосовне законодавство вимагає дотримання Правила подорожей FATF, і ви ініціюєте або отримуєте переказ віртуальних активів, що перевищує застосовні порогові значення, ми передаємо інформацію про відправника та отримувача (включаючи імена, адреси гаманців та ідентифікаційну інформацію) постачальнику послуг віртуальних активів (VASP)-контрагенту. Цей обмін є обов'язковим і не може бути вимкнений. Використовуючи наш сервіс переказів, ви уповноважуєте нас на передачу інформації, необхідної за Правилом подорожей.
7.4 Законні розкриття
Ми можемо розкривати персональні дані правоохоронним органам, підрозділам фінансової розвідки, податковим органам та регуляторним органам, коли: (i) цього вимагає закон або судовий наказ; (ii) це необхідно для запобігання, виявлення або розслідування фінансових злочинів, шахрайства або терористичної діяльності; (iii) це необхідно для захисту прав, власності або безпеки Bitbase, наших користувачів або громадськості.
У межах, дозволених законом, ми намагатимемося повідомити вас перед здійсненням таких розкриттів.
7.5 Передача бізнесу
У разі злиття, поглинання, реорганізації, банкрутства або продажу всіх або частини наших активів ваші персональні дані можуть бути передані набувачеві. Ми вимагатимемо, щоб набувач забезпечував рівень захисту конфіденційності, еквівалентний цій Політиці, і, якщо це вимагається законом, повідомимо вас заздалегідь.
7.6 Агреговані та анонімізовані дані
Ми можемо обмінюватися агрегованими або анонімізованими даними (які не можна розумно використовувати для вашої ідентифікації) з громадськістю або партнерами для ринкової аналітики, досліджень та звітності. Такі дані не є персональними даними і тому не підпадають під дію цієї Політики.
8. Передача даних
Ми можемо передавати або розкривати ваші персональні дані нашим афілійованим особам, довіреним третім партнерам та постачальникам послуг, розташованим по всьому світу, для цілей, описаних у цій Політиці конфіденційності.
Коли ваші персональні дані передаються до третьої країни або міжнародної організації за межами вашої країни, і ця країна чи організація не визнана такою, що має адекватний рівень захисту даних, або не відповідає еквівалентним стандартам захисту згідно з застосовним законодавством про захист даних, ми впроваджуємо відповідні гарантії для забезпечення відповідності передачі застосовному законодавству. Такі гарантії можуть включати технічні, організаційні та договірні заходи, спрямовані на забезпечення того, щоб ваші персональні дані продовжували отримувати належний захист після передачі відповідно до застосовного законодавства про захист даних.
Використовуючи Платформу, ви визнаєте та погоджуєтесь, що ваші персональні дані можуть передаватися, як описано вище.
9. Зберігання даних
Ми зберігаємо персональні дані протягом часу, необхідного для досягнення цілей, для яких вони були зібрані, та для виконання наших юридичних та регуляторних зобов'язань. Наш графік зберігання даних наведено в таблиці нижче.
| Категорія даних | Період зберігання | Обґрунтування періоду зберігання |
|---|---|---|
| Дані реєстрації облікового запису та документи, що посвідчують особу | Зберігання не менше 5 років з дати закриття облікового запису або останньої транзакції (залежно від того, що настане пізніше). | Юридичні зобов'язання ПБД/ФТ; Вимоги регуляторів щодо зберігання записів. |
| Біометричні дані (шаблони обличчя, зображення перевірки живої особи) | Зберігаються лише доти, доки це необхідно для цілей верифікації; видаляються після закінчення строку зберігання ПБД/ФТ або після підтвердженого запиту на видалення; видалення є постійним та безповоротним. | Відповідність ПБД/ФТ; Юридичне зобов'язання; Явна згода. |
| Записи транзакцій та торгів (всі послуги) | Зберігання не менше 5 років з дати кожної транзакції; продовжується, якщо цього вимагає податкове або регуляторне законодавство. | ПБД/ФТ; Податкове законодавство; Зобов'язання щодо регуляторної звітності. |
| Ончейн та блокчейн-дані / Правило подорожей | Зберігання не менше 5 років з дати транзакції. | Правило подорожей FATF; Нормативні акти ПБД/ФТ; Застосовні закони та нормативні акти щодо VASP. |
| Записи KYC / ризику відповідності (перевірка PEP/санкцій, EDD) | Зберігання не менше 5 років з дати закриття облікового запису; продовжується, якщо цього вимагає застосовне законодавство або триваючі розслідування. | ПБД/ФТ; Зобов'язання щодо регуляторного нагляду. |
| Транзакції у фіатній валюті та платіжні записи | Зберігання не менше 5 років з дати транзакції або довше, якщо цього вимагають платіжні нормативи. | Платіжне законодавство; Податкове законодавство; ПБД/ФТ. |
| Записи служби підтримки клієнтів та комунікацій | Зберігання протягом 3 років з дати останньої комунікації; продовжується у разі відкритих спорів, судових процесів або регуляторних розслідувань. | Законний інтерес; Виконання контракту; Судовий захист. |
| Журнали пристроїв, технічні та поведінкові дані | Зберігання до 2 років; продовжується, якщо пов'язано з розслідуваннями безпеки або судовими процесами. | Законний інтерес; Зобов'язання щодо безпеки та запобігання шахрайству. |
| Записи відеоверифікації особи | Той самий період, що й записи KYC (не менше 5 років) або згідно з вимогами застосовної структури eIDAS/ПБД/ФТ. | ПБД/ФТ; Структура eIDAS (якщо застосовно); Юридичне зобов'язання. |
| Записи маркетингових вподобань | До відкликання згоди; зберігаються ще 1 рік для цілей відповідності. | Згода; Зобов'язання підзвітності. |
| Записи реєстрації корпоративних/інституційних клієнтів | Зберігання не менше 5 років з дати припинення ділових відносин. | ПБД/ФТ; Регуляторні зобов'язання KYB. |
9.2 Критерії визначення строків зберігання
Для визначення відповідного строку зберігання ми враховуємо наступні фактори:
- Характер та чутливість даних;
- Мета обробки даних;
- Чи може мета бути досягнута шляхом зберігання анонімізованих даних;
- Застосовні вимоги ПБД/ФТ, податкові та регуляторні вимоги;
- Договірні зобов'язання;
- Потенційні ризики несанкціонованого розкриття.
9.3 Видалення та знищення
Після закінчення відповідного строку зберігання ми безпечно та остаточно видаляємо або незворотно анонімізуємо ваші персональні дані. Наші процедури видалення включають:
- Електронні дані: Остаточне видалення з усіх систем з використанням методів, що унеможливлюють відновлення; для даних, що зберігаються у хмарі, використання функцій видалення об'єктів AWS S3. Резервні копії даних видаляються з резервних копій відповідно до циклу ротації резервних копій.
- Біометричні дані: Видалення методами, що гарантують неможливість відновлення даних, включаючи використання криміналістичних технік.
- Паперові документи: Знищення шляхом подрібнення або спалювання.
- Мобільні та знімні носії: Відновлення до заводських налаштувань або фізичне знищення для чутливих даних.
Ми вживаємо розумних заходів, щоб забезпечити, щоб сторонні обробники даних також видаляли або анонімізували ваші дані після закінчення строку зберігання, відповідно до їхніх договірних зобов'язань перед нами.
Ваш запит на видалення буде оброблено протягом тридцяти (30) днів з урахуванням імперативних юридичних зобов'язань щодо зберігання. Якщо деякі дані не можуть бути видалені з юридичних причин, ми повідомимо вас про це.
10. Безпека даних
10.1 Технічні та організаційні заходи
Ми впроваджуємо комплексний набір технічних та організаційних заходів безпеки для захисту ваших персональних даних від несанкціонованого доступу, розкриття, зміни, випадкової втрати або знищення. Ці заходи включають:
- Шифрування даних під час передачі: Використання TLS (Transport Layer Security) для шифрування всіх даних під час передачі;
- Шифрування даних у стані спокою: Використання шифрування AES-256 або еквівалента на AWS для даних у стані спокою;
- Контроль доступу на основі ролей та принцип найменших привілеїв: Лише уповноважений персонал, який потребує доступу до персональних даних для виконання своїх обов'язків, може мати до них доступ;
- Обов'язкова двофакторна автентифікація (2FA) для всіх облікових записів користувачів Платформи;
- Білі списки IP-адрес та обмеження швидкості для API, щоб запобігти несанкціонованому доступу до API;
- Мультипідписна архітектура гаманців та холодне зберігання для більшої частини резервів цифрових активів;
- Багаторівнева система гарячих/холодних гаманців для мінімізації ризику онлайн-активів;
- Спеціалізовані функції внутрішнього контролю ризиків та моніторингу безпеки, що постійно відстежують активність Платформи;
- Регулярні тести на проникнення, оцінки вразливостей та аудити безпеки;
- Процедури виявлення та реагування на інциденти, включаючи можливості криміналістичного розслідування;
- Регулярне навчання персоналу з питань інформаційної безпеки, захисту даних та обізнаності щодо фішингу.
10.2 Ваші обов'язки
На вас лежить відповідальність за збереження конфіденційності облікових даних вашого облікового запису, включаючи паролі, коди двофакторної автентифікації (2FA) та API-ключі. Ви повинні використовувати надійні та унікальні паролі, активувати всі доступні функції безпеки та ніколи не передавати облікові дані свого облікового запису. Якщо ви підозрюєте несанкціонований доступ до свого облікового запису, негайно зв'яжіться з нами за адресою support@Bitbase.com.
10.3 Відсутність гарантії абсолютної безпеки
Хоча ми вжили всіх розумних заходів для захисту ваших даних, жодна система не є повністю захищеною від загроз безпеки. Дані, що передаються через Інтернет, мають властиву небезпеку. Тому ми не можемо гарантувати абсолютну безпеку даних, що передаються через Платформу.
11. Повідомлення про порушення персональних даних
У разі порушення персональних даних, яке може становити ризик для ваших прав і свобод, ми:
- Повідомимо про інцидент відповідний наглядовий орган у строки, передбачені застосовним законодавством (якщо застосовно);
- Повідомимо постраждалих користувачів без зайвої затримки та, якщо можливо, у строки, передбачені застосовним законодавством про захист даних;
- Надамо постраждалим користувачам наступну інформацію:
- Характер порушення;
- Категорії даних, яких це стосується, та приблизну кількість постраждалих записів;
- Можливі наслідки порушення;
- Вжиті або запропоновані заходи.
Повідомлення про порушення буде надіслано на адресу електронної пошти, пов'язану з вашим обліковим записом, і, якщо це доречно, буде оголошено через видиме повідомлення на Платформі.
Якщо через масштаб порушення немає можливості повідомити користувачів індивідуально, ми опублікуємо публічне оголошення на Платформі.
12. Файли cookie та технології відстеження
12.1 Технології, які ми використовуємо
Ми використовуємо файли cookie та подібні технології відстеження (включаючи веб-маяки, пікселі, SDK та цифрові відбитки пристроїв) на Платформі та в нашому мобільному додатку для наступних цілей:
- Суворо необхідні: Ці технології є важливими для функціонування Платформи. Вони підтримують основні функції, такі як управління сесіями, автентифікація, безпека (захист CSRF, виявлення несанкціонованого доступу) та балансування навантаження. Вони також підтримують наші системи виявлення шахрайства та симуляторів/роботів. Ці технології не можуть бути вимкнені.
- Продуктивність та аналітика: Ми використовуємо файли cookie продуктивності та інструменти аналітики, щоб зрозуміти, як користувачі взаємодіють з Платформою, виявити проблеми з продуктивністю, виміряти використання функцій та покращити загальний досвід користувача. Якщо це вимагається застосовним законодавством, ці технології потребують вашої згоди.
- Функціональні: Ці технології запам'ятовують ваші вподобання (наприклад, мову та регіон) та активують розширені функції Платформи. Якщо це вимагається застосовним законодавством, ці технології потребують вашої згоди.
- Реклама та таргетинг: Якщо вони активовані та за вашої згоди, ми можемо використовувати власні та сторонні рекламні файли cookie для показу відповідних акцій. Якщо це вимагається застосовним законодавством, ці технології потребують вашої згоди.
12.2 Управління файлами cookie
Ви можете керувати своїми вподобаннями щодо файлів cookie через наш Центр налаштувань файлів cookie (доступний через посилання «Cookies» у нижньому колонтитулі веб-сайту) або через налаштування вашого браузера. Вимкнення певних файлів cookie може вплинути на вашу здатність використовувати певні функції Платформи. Якщо ви використовуєте VPN, зверніть увагу, що IP-адреса, призначена VPN, може вплинути на точність банера згоди на файли cookie, заснованої на місцезнаходженні; ми рекомендуємо вам керувати своїми вподобаннями вручну через Центр налаштувань файлів cookie.
12.3 Дозволи мобільного додатку
Наш мобільний додаток може запитувати певні дозволи на доступ до пристрою для надання послуг. Основні дозволи та їх цілі:
- Камера: Використовується для сканування документів та перевірки живої особи під час процесу KYC;
- Сховище: Використовується для завантаження файлів;
- Ідентифікатори пристрою: Використовуються для запобігання шахрайству та прив'язки пристрою.
Надання цих дозволів не означає, що вони будуть негайно активовані; чутливі дозволи запитуються лише тоді, коли ви отримуєте доступ до відповідної функції, і ваша згода запитується.
13. Ваші права на захист даних
13.1 Права, які ви можете мати
З урахуванням застосовного законодавства та певних юридичних винятків, ви можете мати наступні права щодо ваших персональних даних, які ми зберігаємо:
- Право доступу (запит суб'єкта даних на доступ): Ви можете запросити копію персональних даних, які ми зберігаємо про вас, а також інформацію про цілі обробки, категорії даних, отримувачів, строки зберігання та ваші права. Ми надамо відповідь у поширеному електронному форматі.
- Право на виправлення: Ви можете запросити виправлення неточних або неповних персональних даних, які ми зберігаємо про вас. Зверніть увагу, що деякі дані (наприклад, записи верифікації особи) не можуть бути змінені в односторонньому порядку і можуть вимагати повторного процесу верифікації.
-
Право на видалення («право на забуття»): Ви можете запросити видалення ваших персональних даних у наступних випадках:
- Дані більше не потрібні для цілей, для яких вони були зібрані;
- Ви відкликаєте свою згоду (для обробки на основі згоди);
- Ви успішно заперечуєте проти обробки на основі нашого законного інтересу;
- Дані були оброблені незаконно.
Ми задовольнимо ваш запит, якщо тільки закон не вимагає або не дозволяє нам зберігати дані (наприклад, зобов'язання щодо зберігання записів ПБД/ФТ).
-
Право на обмеження обробки: За певних обставин ви можете запросити обмеження обробки даних, включаючи:
- Коли ми перевіряємо точність оспорюваних даних;
- Коли ви заперечуєте проти обробки на основі нашого законного інтересу, і ми оцінюємо ваші підстави;
- Коли обробка даних є незаконною, але ви не бажаєте, щоб ми їх видалили.
- Право на перенесення даних: Для обробки на основі вашої згоди або виконання контракту, що здійснюється автоматизованими засобами, ви можете запросити, щоб ваші персональні дані були надані у структурованому, поширеному, машинозчитуваному форматі, або, якщо технічно можливо, передані безпосередньо іншому контролеру.
- Право на заперечення: Ви можете в будь-який час заперечити проти обробки ваших даних на основі нашого законного інтересу (включаючи профілювання). Ми припинимо обробку, якщо тільки ми не зможемо довести наявність вагомих законних підстав, які переважають ваші інтереси, права та свободи, або якщо обробка необхідна для встановлення, здійснення або захисту юридичних прав. Ви також можете заперечити без умов проти обробки ваших даних для цілей прямого маркетингу.
- Право на відкликання згоди: Для обробки даних на основі вашої явної згоди (включаючи біометричні дані), ви можете відкликати свою згоду в будь-який час, зв'язавшись з нами за адресою privacy@Bitbase.com. Відкликання згоди не впливає на законність обробки, здійсненої до відкликання. Відкликання згоди на обробку біометричних даних може перешкодити верифікації особи та обмежити доступ до облікового запису.
- Права, пов'язані з автоматизованим прийняттям рішень: Ви маєте право не підлягати рішенню, заснованому виключно на автоматизованій обробці (включаючи профілювання), яке має юридичні наслідки або подібним чином суттєво впливає на вас, за винятком випадків, коли така обробка необхідна для укладення або виконання контракту з вами, дозволена застосовним законодавством або ґрунтується на вашій явній згоді. У цьому випадку ви маєте право на втручання людини, висловлення своєї позиції та оскарження рішення.
13.2 Як реалізувати свої права
Щоб реалізувати будь-яке з вищезазначених прав, надішліть письмовий запит електронною поштою на адресу privacy@Bitbase.com, включаючи наступну інформацію:
- Ваше повне ім'я;
- Адресу електронної пошти, пов'язану з вашим обліковим записом;
- Чітке зазначення права, яке ви хочете реалізувати;
- Достатню інформацію для підтвердження вашої особи (може знадобитися додаткова документація для перевірки).
Ми підтвердимо отримання вашого запиту в найкоротший термін і відповімо протягом тридцяти (30) днів. У складних випадках ми можемо продовжити цей термін ще на шістдесят (60) днів, заздалегідь повідомивши вам про причини продовження.
Обробка розумних запитів безкоштовна; однак для запитів, які є явно необґрунтованими, надмірними або повторюваними, ми можемо стягнути розумну адміністративну плату або відмовитися відповідати на запит.
13.3 Обмеження прав
Ваші права можуть бути обмежені або звужені в наступних випадках: (i) ми зобов'язані законом зберігати або обробляти дані (включаючи зберігання записів ПБД/ФТ); (ii) дані необхідні для встановлення, здійснення або захисту юридичних прав; (iii) реалізація права може негативно вплинути на права або свободи третіх осіб; (iv) застосовуються інші законні винятки. Ми завжди пояснюємо характер будь-яких обмежень або звужень, що застосовуються до вашого конкретного запиту.
13.4 Дані неактивних облікових записів
- Ми не маємо політики неактивних облікових записів, яка б запускала видалення даних.
- Неактивні облікові записи залишаються під нашим стандартним процесом моніторингу транзакцій ПБД/ФТ.
- Дані облікового запису зберігаються відповідно до положень Розділу 9, незалежно від рівня активності облікового запису.
14. Конкретні практики обробки даних, пов'язаних з криптовалютами
14.1 Прозорість блокчейну
Зверніть увагу, що блокчейн-мережі є публічними та незмінними. Коли ви надсилаєте або отримуєте цифрові активи в блокчейні, ваша адреса гаманця та деталі транзакції (включаючи суму та адресу гаманця вашого контрагента) публічно відображаються в блокчейні. Ми не можемо видалити або змінити ончейн-дані. Відповідно до цієї Політики, наші зобов'язання щодо конфіденційності застосовуються лише до персональних даних, які ми зберігаємо в наших системах; ми не контролюємо видимість ончейн-даних.
14.2 Асоціація адрес гаманців
Для цілей відповідності ПБД/ФТ ми асоціюємо зареєстровані вами адреси гаманців з вашою особою в наших внутрішніх системах. Ці асоціації не публікуються. Однак сторонні інструменти аналізу блокчейну можуть незалежно використовувати публічні ончейн-дані для асоціації адрес гаманців з особами.
14.3 Відповідність Правилу подорожей FATF
Як постачальник послуг віртуальних активів (VASP), ми зобов'язані дотримуватися Правила подорожей FATF, яке вимагає збору, верифікації та передачі інформації про відправника та отримувача для відповідних переказів віртуальних активів.
Коли ви ініціюєте або отримуєте переказ, що перевищує застосовні порогові значення:
- Ми збираємо ваше ім'я, адресу гаманця та відповідну ідентифікаційну інформацію;
- Ми верифікуємо цю інформацію в рамках нашого процесу KYC;
- Ми передаємо цю інформацію VASP-контрагенту через зашифровані протоколи обміну повідомленнями;
- Ми зберігаємо запис переданої інформації.
При отриманні переказу віртуальних активів ми також можемо отримувати інформацію про відправника та отримувача від VASP-контрагента. Ми використовуємо отримані дані Правила подорожей виключно для цілей відповідності ПБД/ФТ.
14.4 Моніторинг KYT (Know Your Transaction)
Ми використовуємо інструменти аналізу блокчейну для моніторингу «Знай свою транзакцію» (KYT). KYT включає аналіз ончейн-даних транзакцій, пов'язаних з адресами ваших гаманців, для виявлення незвичних патернів транзакцій, зв'язків з незаконною діяльністю або санкційних ризиків. Результати KYT можуть вплинути на вашу здатність здійснювати депозити та виведення цифрових активів і можуть запустити посилену належну перевірку (EDD).
14.5 Верифікація некастодіальних гаманців
Відповідно до застосовного Правила подорожей, ми можемо попросити вас підтвердити право власності або контролю над адресою некастодіального (самоврядного) гаманця. Методи верифікації можуть включати:
- Підписання тестового повідомлення приватним ключем гаманця;
- Подання декларації про власність;
- Надання скріншоту гаманця;
- У деяких випадках мікротранзакції (тест Satoshi).
Записи верифікації зберігаються для цілей відповідності Правилу подорожей.
15. Торгівля деривативами та кредитні продукти — Конкретні практики обробки даних
Для користувачів, які використовують наші продукти торгівлі деривативами, ми обробляємо додаткові дані, пов'язані з кредитними продуктами:
- Дані про позиції: включаючи відкриті позиції, обсяги, ціни відкриття, марковані ціни, ціни ліквідації, нереалізовані прибутки та збитки, коефіцієнти маржі.
- Дані про маржу та забезпечення: включаючи тип маржі (ізольована/перехресна), початкову маржу, підтримувальну маржу, події невиконання коефіцієнта маржі та склад активів забезпечення.
- Записи ліквідацій: коли запускається примусова ліквідація через падіння коефіцієнта маржі нижче рівня підтримувальної маржі, ми записуємо подію ліквідації, включаючи ліквідовані позиції, марковану ціну на момент ліквідації та використання страхового фонду.
- Записи ставок фінансування: включаючи періодичні платежі за ставкою фінансування, що обмінюються між довгими та короткими позиціями.
16. Інституційні та корпоративні користувачі
Коли ви використовуєте послуги як компанія або інституційний клієнт, на додаток до вищезазначених персональних даних, ми збираємо персональні дані, пов'язані з вашою компанією, включаючи дані про уповноважених представників вашої юридичної особи, кінцевих бенефіціарів (UBO), директорів, посадових осіб, акціонерів та інших пов'язаних фізичних осіб («пов'язані особи»).
Ви несете відповідальність за те, щоб пов'язані особи були проінформовані про те, що їхні персональні дані будуть надані нам та оброблятимуться відповідно до цієї Політики. Надаючи нам персональні дані пов'язаних осіб, ви заявляєте, що маєте законну підставу для цього, і що пов'язані особи були проінформовані та надали згоду (якщо це вимагається законом) на таке розкриття.
Інституційні клієнти можуть підлягати посиленим вимогам належної перевірки, розширеному збору даних та регулюватися окремими умовами інституційного облікового запису, які доповнюють цю Політику.
17. Користувачі API
Якщо ви отримуєте доступ до Платформи через наш API, ми збираємо та зберігаємо записи всіх викликів API, зроблених з використанням ваших облікових даних, включаючи часові мітки, IP-адреси, параметри та вміст відповідей. Журнали доступу до API використовуються для моніторингу безпеки, виявлення шахрайства, обмеження швидкості та запобігання зловживанням. Аномальні патерни використання API (включаючи ті, що мають ознаки маніпуляцій ринком або спроб несанкціонованого доступу) можуть викликати перевірку або обмеження облікового запису.
18. Неповнолітні
Платформа та послуги не призначені та не розраховані на осіб віком до 18 років. Ми свідомо не збираємо персональні дані неповнолітніх. Наш процес верифікації особи включає захисні механізми, призначені для виявлення та відмови в реєстрації неповнолітніх.
Якщо ми виявимо, що ненавмисно зібрали персональні дані неповнолітніх, або якщо ми верифікували особу неповнолітнього без згоди батьків/опікунів (коли це вимагається застосовним законодавством), ми видалимо такі дані негайно після того, як дізнаємося про це. Якщо ви вважаєте, що були надані дані неповнолітнього, негайно зв'яжіться з нами за адресою privacy@Bitbase.com.
19. Посилання та інтеграції на третіх осіб
Платформа може містити посилання на сторонні веб-сайти, додатки або послуги, які не керуються та не контролюються нами. Коли ви натискаєте на такі посилання, ви залишаєте Платформу, і ваші дії регулюються політиками конфіденційності третіх осіб. Ми не несемо відповідальності за практики конфіденційності або вміст сторонніх веб-сайтів.
Платформа також може інтегрувати сторонніх постачальників послуг (наприклад, платіжні процесори, постачальники послуг обміну фіатних валют та постачальники даних блокчейну), які обробляють ваші дані за нашими інструкціями, як описано в Розділі 7 та Додатку A. Політики конфіденційності цих постачальників регулюють їхню власну незалежну діяльність з обробки даних; посилання на політики конфіденційності наших основних постачальників послуг доступні в Центрі допомоги.
20. Померлі користувачі
У разі смерті користувача ми можемо обробляти запити щодо облікового запису та активів померлого користувача після верифікації найближчими родичами або представниками спадщини, відповідно до нашого процесу закриття облікового запису, застосовного спадкового законодавства та наших зобов'язань щодо ПБД/ФТ. Персональні дані померлих користувачів продовжуватимуть зберігатися та оброблятися відповідно до застосовних строків зберігання, визначених у цій Політиці.
21. Застосовне право
Ця Політика регулюється законами Республіки Панама і повинна тлумачитися відповідно до них. Будь-який спір, що виникає з цієї Політики, регулюється положеннями про вирішення спорів, викладеними в наших Умовах користування. Жодне положення цього розділу не обмежує ваші права згідно з імперативним застосовним законодавством про захист даних у вашій юрисдикції проживання.
22. Зміни до Політики конфіденційності
Ми можемо будь-коли оновлювати або змінювати цю Політику. Переглянута Політика буде опублікована на Платформі з датою набрання чинності. Для суттєвих змін — включаючи зміни категорій зібраних даних, цілей обробки даних, категорій третіх осіб, з якими обмінюються дані, або ваших прав — ми повідомимо вас принаймні за чотирнадцять (14) днів до набрання чинності, електронною поштою на адресу, пов'язану з вашим обліковим записом, та/або через видиме повідомлення на Платформі (коли це можливо). Для несуттєвих змін (наприклад, виправлень друкарських помилок або уточнень, які не впливають на практику обробки даних) ми опублікуємо оновлену Політику на Платформі без індивідуального повідомлення.
Ваше подальше використання Платформи після набрання чинності будь-якою переглянутою Політикою вважатиметься вашим прийняттям оновлених умов. Якщо ви не згодні з будь-якими змінами, ви повинні припинити використання Платформи та подати запит на закриття вашого облікового запису до набрання чинності змінами.
23. Мова
Ця Політика конфіденційності складена англійською мовою, і версія англійською мовою має переважну силу. У разі конфлікту між версією англійською мовою та будь-якою перекладеною версією, перевага надається версії англійською мовою.
Глосарій
- ПБД/ФТ (Боротьба з відмиванням грошей та фінансуванням тероризму) : Регуляторна структура законів, нормативних актів та операційних процедур, спрямованих на виявлення та запобігання відмиванню грошей та фінансуванню тероризму.
- Біометричні дані: Персональні дані, отримані в результаті конкретної технічної обробки фізичних або поведінкових характеристик особи, які дозволяють ідентифікувати або підтвердити унікальність особи, включаючи шаблони рис обличчя.
- Контролер: Фізична або юридична особа, яка визначає цілі та засоби обробки персональних даних. Контролером, про якого йдеться в цій Політиці, є Bitbase Corp.
- Суб'єкт даних: Будь-яка фізична особа, яка ідентифікована або може бути ідентифікована, чиї персональні дані обробляються контролером.
- Посилена належна перевірка (EDD) : Додаткові заходи верифікації особи та оцінки ризиків, що застосовуються до клієнтів з високим ризиком.
- Правило подорожей FATF: Рекомендація Групи з розробки фінансових заходів боротьби з відмиванням грошей (FATF), яка вимагає від постачальників послуг віртуальних активів (VASP) збирати та передавати інформацію про ініціатора та отримувача для переказів віртуальних активів, що перевищують певні порогові значення.
- GDPR: Загальний регламент захисту даних ЄС (ЄС 2016/679) та, якщо застосовно, GDPR Великобританії, імплементований внутрішнім законодавством Великобританії.
- KYB (Know Your Business) : Процес верифікації особи, структури та права власності юридичних осіб.
- KYC (Know Your Customer) : Процес верифікації особи фізичних користувачів відповідно до вимог ПБД/ФТ та регуляторних вимог.
- KYT (Know Your Transaction) : Моніторинг блокчейн-транзакцій для виявлення аномальної або незаконної діяльності у переказах віртуальних активів.
- Політично значуща особа (PEP) : Особа, яка обіймає або обіймала важливі державні посади, включаючи її близьких родичів та осіб, з якими вона має тісні зв'язки.
- Персональні дані: Будь-яка інформація, що стосується ідентифікованої або ідентифікованої фізичної особи.
- Обробник: Фізична або юридична особа, яка обробляє персональні дані від імені контролера.
- Спеціальна категорія даних: Категорії персональних даних, які потребують вищого рівня захисту, включаючи біометричні дані, дані про здоров'я, расове/етнічне походження, політичні погляди, релігійні переконання та членство в профспілках.
- VASP (Постачальник послуг віртуальних активів) : Підприємство, яке надає послуги з торгівлі, переказу, зберігання або пов'язані послуги з віртуальними активами.
Коментарі
0 коментарів
Стаття закрита для коментарів.