Сфера и цель
Настоящая Политика объясняет, как обрабатываются персональные данные в связи с использованием платформы 365ChangeX. Она применяется к посетителям, зарегистрированным пользователям и верифицированным клиентам.
Контролёр данных
Контролёром данных является Оператор платформы — EVERNORTH FINTECH INC., 5343 Dundas Street West, Office #60, Etobicoke, Ontario, M9B 6H8, Канада. По вопросам обработки персональных данных Вы можете обратиться через форму обратной связи на сайте.
Роли при обработке
Оператор выступает контролёром для целей управления учётной записью, навигации по платформе, маршрутизации заказов, безопасности, логирования, коммуникаций и комплаенса. Платёжные провайдеры, банки, верификационные провайдеры и иные подрядчики выступают независимыми контролёрами или процессорами в зависимости от закона и договора.
Категории персональных данных
- Идентификационные и контактные данные: имя, фамилия, дата рождения, гражданство, адрес проживания, электронная почта, телефон.
- Данные KYC/AML: копии документов, удостоверяющих личность, подтверждение адреса, селфи/видео-селфи и результаты liveness-проверок, сведения об источнике средств, результаты скрининга по санкциям/PEP/негативным публикациям, результаты мониторинга транзакций, данные для Travel Rule.
- Операционные данные: типы и параметры заказов, суммы, валюты/активы, реквизиты платёжных инструментов, адреса кошельков (включая сеть и мемо/тег), статусы и временные метки.
- Технические данные: IP-адрес, идентификаторы устройства/браузера, язык интерфейса, файлы cookie, логи событий.
- Коммуникации: переписка со службой поддержки, жалобы и обращения.
- Маркетинговые предпочтения: согласия/отказы, где применимо.
Источники данных
Данные мы получаем непосредственно от Вас, от провайдеров, участвующих в исполнении заказа, от поставщиков KYC/AML и блокчейн-аналитики, а также из публичных реестров и санкционных списков.
Цели и правовые основания (ст. 6 GDPR)
- Исполнение договора (ст. 6(1)(b)): создание и ведение аккаунта, KYC, обработка и исполнение заказов, поддержка клиентов, биллинг и уведомления.
- Юридические обязательства (ст. 6(1)(c)): меры AML/CFT, санкционный комплаенс, Travel Rule, бухгалтерские и налоговые требования, ответы на законные запросы органов власти.
- Законные интересы (ст. 6(1)(f)): безопасность и целостность платформы, предотвращение мошенничества, риск-менеджмент, внутренняя аналитика и улучшение сервиса, защита прав и претензий.
- Согласие (ст. 6(1)(a)), где требуется: маркетинговые коммуникации, аналитические/маркетинговые cookie. Согласие может быть отозвано в любое время.
Необходимость предоставления данных
Данные, необходимые для KYC/AML и исполнения заказов, являются договорным и/или законодательным требованием. При их непредоставлении мы не сможем оказать услуги.
Категории получателей
- обменные/ликвидные и платёжные операторы, банки;
- провайдеры KYC/AML/санкционного скрининга, Travel Rule и блокчейн-аналитики;
- IT-провайдеры (хостинг, облако, сервис-деск, мониторинг безопасности);
- аудиторы, юридические консультанты, страховщики, при необходимости.
Международные передачи данных
При передаче данных за пределы ЕЭП/Швейцарии/Великобритании применяются соответствующие гарантии, включая стандартные договорные положения ЕС (SCC) с дополнительными мерами, либо решения об адекватности уровня защиты.
Сроки хранения
- KYC/AML и данные транзакций: не менее 5 лет после прекращения отношений; до 10 лет при наличии законных оснований.
- Договорные и финансовые записи: в соответствии с бухгалтерским и налоговым законодательством.
- Технические логи: разумный срок для обеспечения безопасности и аудита.
- Маркетинг: до отзыва согласия или возражения.
Автоматизированные решения и профилирование
Для соблюдения обязательств AML/санкций и предотвращения мошенничества могут применяться автоматические проверки и риск-скоринг, что может влиять на доступ к услугам. Вы имеете право запросить вмешательство человека, выразить своё мнение и оспорить решение.
Безопасность данных
Применяются организационные и технические меры, соответствующие риску: контроль доступа по принципу необходимости знать, шифрование при передаче и хранении, журналирование доступа, мониторинг аномалий, управление уязвимостями и договорные гарантии с подрядчиками.
Возрастные ограничения
Услуги платформы предназначены исключительно для лиц, достигших 18 лет.
Ваши права (GDPR)
Вы имеете право на доступ, исправление, удаление, ограничение обработки, перенос данных, возражение против обработки и отзыв согласия. Обращения рассматриваются без неоправданной задержки и обычно в течение 1 месяца с возможностью продления до 2 месяцев для сложных запросов.
Жалобы в надзорный орган
Вы вправе подать жалобу в национальный орган по защите персональных данных. Просим предварительно обратиться к нам — мы постараемся решить вопрос.
Обновления политики
Мы можем периодически обновлять Политику. Действующая редакция публикуется на платформе.