Правовые документы

Политика конфиденциальности

1

Сфера и цель

Настоящая Политика объясняет, как обрабатываются персональные данные в связи с использованием платформы 365ChangeX. Она применяется к посетителям, зарегистрированным пользователям и верифицированным клиентам.

2

Контролёр данных

Контролёром данных является Оператор платформы — EVERNORTH FINTECH INC., 5343 Dundas Street West, Office #60, Etobicoke, Ontario, M9B 6H8, Канада. По вопросам обработки персональных данных Вы можете обратиться через форму обратной связи на сайте.

3

Роли при обработке

Оператор выступает контролёром для целей управления учётной записью, навигации по платформе, маршрутизации заказов, безопасности, логирования, коммуникаций и комплаенса. Платёжные провайдеры, банки, верификационные провайдеры и иные подрядчики выступают независимыми контролёрами или процессорами в зависимости от закона и договора.

4

Категории персональных данных

  • Идентификационные и контактные данные: имя, фамилия, дата рождения, гражданство, адрес проживания, электронная почта, телефон.
  • Данные KYC/AML: копии документов, удостоверяющих личность, подтверждение адреса, селфи/видео-селфи и результаты liveness-проверок, сведения об источнике средств, результаты скрининга по санкциям/PEP/негативным публикациям, результаты мониторинга транзакций, данные для Travel Rule.
  • Операционные данные: типы и параметры заказов, суммы, валюты/активы, реквизиты платёжных инструментов, адреса кошельков (включая сеть и мемо/тег), статусы и временные метки.
  • Технические данные: IP-адрес, идентификаторы устройства/браузера, язык интерфейса, файлы cookie, логи событий.
  • Коммуникации: переписка со службой поддержки, жалобы и обращения.
  • Маркетинговые предпочтения: согласия/отказы, где применимо.
5

Источники данных

Данные мы получаем непосредственно от Вас, от провайдеров, участвующих в исполнении заказа, от поставщиков KYC/AML и блокчейн-аналитики, а также из публичных реестров и санкционных списков.

6

Цели и правовые основания (ст. 6 GDPR)

  • Исполнение договора (ст. 6(1)(b)): создание и ведение аккаунта, KYC, обработка и исполнение заказов, поддержка клиентов, биллинг и уведомления.
  • Юридические обязательства (ст. 6(1)(c)): меры AML/CFT, санкционный комплаенс, Travel Rule, бухгалтерские и налоговые требования, ответы на законные запросы органов власти.
  • Законные интересы (ст. 6(1)(f)): безопасность и целостность платформы, предотвращение мошенничества, риск-менеджмент, внутренняя аналитика и улучшение сервиса, защита прав и претензий.
  • Согласие (ст. 6(1)(a)), где требуется: маркетинговые коммуникации, аналитические/маркетинговые cookie. Согласие может быть отозвано в любое время.
7

Необходимость предоставления данных

Данные, необходимые для KYC/AML и исполнения заказов, являются договорным и/или законодательным требованием. При их непредоставлении мы не сможем оказать услуги.

8

Категории получателей

  • обменные/ликвидные и платёжные операторы, банки;
  • провайдеры KYC/AML/санкционного скрининга, Travel Rule и блокчейн-аналитики;
  • IT-провайдеры (хостинг, облако, сервис-деск, мониторинг безопасности);
  • аудиторы, юридические консультанты, страховщики, при необходимости.
9

Международные передачи данных

При передаче данных за пределы ЕЭП/Швейцарии/Великобритании применяются соответствующие гарантии, включая стандартные договорные положения ЕС (SCC) с дополнительными мерами, либо решения об адекватности уровня защиты.

10

Сроки хранения

  • KYC/AML и данные транзакций: не менее 5 лет после прекращения отношений; до 10 лет при наличии законных оснований.
  • Договорные и финансовые записи: в соответствии с бухгалтерским и налоговым законодательством.
  • Технические логи: разумный срок для обеспечения безопасности и аудита.
  • Маркетинг: до отзыва согласия или возражения.
11

Автоматизированные решения и профилирование

Для соблюдения обязательств AML/санкций и предотвращения мошенничества могут применяться автоматические проверки и риск-скоринг, что может влиять на доступ к услугам. Вы имеете право запросить вмешательство человека, выразить своё мнение и оспорить решение.

12

Cookie и аналогичные технологии

Мы используем строго необходимые cookie для функционирования платформы и, с Вашего согласия, аналитические/маркетинговые cookie. Подробности — в Политике использования файлов cookie.

13

Безопасность данных

Применяются организационные и технические меры, соответствующие риску: контроль доступа по принципу необходимости знать, шифрование при передаче и хранении, журналирование доступа, мониторинг аномалий, управление уязвимостями и договорные гарантии с подрядчиками.

14

Возрастные ограничения

Услуги платформы предназначены исключительно для лиц, достигших 18 лет.

15

Ваши права (GDPR)

Вы имеете право на доступ, исправление, удаление, ограничение обработки, перенос данных, возражение против обработки и отзыв согласия. Обращения рассматриваются без неоправданной задержки и обычно в течение 1 месяца с возможностью продления до 2 месяцев для сложных запросов.

16

Жалобы в надзорный орган

Вы вправе подать жалобу в национальный орган по защите персональных данных. Просим предварительно обратиться к нам — мы постараемся решить вопрос.

17

Обновления политики

Мы можем периодически обновлять Политику. Действующая редакция публикуется на платформе.

Если у вас остались вопросы — свяжитесь со службой поддержки 24/7.Вернуться на главную