Меню
Режим работы оператора

Пн. — Пт. с 10:00 до 23:00 по мск.
Сб. — Вск. свободный график.

24/7 Автоматический обмен
Контакты
Режим работы оператора

Пн. — Пт. с 10:00 до 23:00 по мск.
Сб. — Вск. свободный график.

1. Общие положения

1.1. Настоящая Политика обработки и хранения персональных данных (далее — «Политика») определяет порядок обработки и меры по защите персональных данных пользователей сервиса ExBitBot (сайт: exbitbot.net, далее — «Сервис», «Оператор», «мы»).

1.2. Политика применяется ко всем персональным данным, которые Оператор получает от физических лиц при использовании Сервиса, в том числе при:

  • посещении сайта exbitbot.net;

  • создании заявок и осуществлении обменных операций;

  • прохождении процедур KYC/AML;

  • обращении в службу поддержки.

1.3. Оператор обрабатывает персональные данные в соответствии с применимыми требованиями законодательства в области защиты персональных данных, а также на основании принципов законности, добросовестности, прозрачности, ограничения цели и срока хранения, минимизации и актуальности данных.

1.4. Используя Сервис, Пользователь подтверждает, что ознакомлен с настоящей Политикой и принимает её условия. В случаях, когда это требуется законом, Оператор дополнительно запрашивает согласие Пользователя на обработку персональных данных.

2. Термины и определения

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (Пользователю).

2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

2.3. Пользователь — любое физическое лицо, посещающее сайт exbitbot.net и/или использующее сервисы Оператора.

2.4. Оператор — администрация сервиса ExBitBot, организующая и (или) осуществляющая обработку персональных данных.

3. Категории обрабатываемых персональных данных

Оператор может обрабатывать следующие категории персональных данных Пользователя:

3.1. Базовые данные учётной записи и идентификации

  • e-mail;

  • номер телефона;

  • логин/никнейм (если используется);

  • страна проживания, при необходимости — город и адрес (в пределах, необходимых для идентификации и KYC);

  • иные данные, которые Пользователь добровольно предоставляет при обращении в поддержку или при работе с Сервисом.

3.2. Данные, предоставляемые в рамках процедур KYC/AML

  • паспорт гражданина / национальная ID-карта / заграничный паспорт (основные страницы с фото и данными);

  • селфи Пользователя с документом;

  • фотография Пользователя с документом и листом бумаги с надписью (например, «Для ExBitBot, дата …»);

  • адрес проживания (страна, город, улица и т.п.);

  • документы, подтверждающие адрес проживания (счета за коммунальные услуги, банковские выписки, договор аренды и др.);

  • документы и сведения, подтверждающие источник происхождения средств (SoF):

  • скриншоты/выписки с криптовалютных бирж;

  • банковские выписки;

  • договоры займа, купли-продажи и др.;

  • документы, подтверждающие заработную плату или предпринимательский доход;

  • налоговые декларации и иные финансовые документы.

3.3. Технические данные

  • IP-адрес;

  • данные о браузере и устройстве (тип, версия, язык, ОС и т.п.);

  • сведения о сессии, времени и продолжительности посещения Сервиса;

  • cookies и аналогичные технологии (pixels, local storage и т.п.);

  • лог-файлы работы Сервиса (в том числе параметры запросов, статусы, коды ошибок).

3.4. Финансовые и транзакционные данные

  • данные о совершаемых операциях обмена (направление, суммы, валюты/активы, реквизиты кошельков и платежных инструментов);

  • хэш-транзакций и адреса криптокошельков;

  • иные сведения, необходимые для исполнения заявки, проведения AML-аналитики и выполнения требований законодательства.

3.5. Коммуникации

  • обращения в службу поддержки (через сайт, e-mail, мессенджеры и др.);

  • содержимое сообщений, комментариев, отзывов, если Пользователь их оставляет;

  • записи и история переписки с Оператором.

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователя в следующих целях:

4.1. Предоставление функционала Сервиса

  • регистрация и аутентификация Пользователя (если применимо);

  • создание и обработка заявок;

  • проведение обменных операций и информирование о статусе заявок.

4.2. Исполнение договорных обязательств

  • заключение и исполнение пользовательских соглашений и публичной оферты;

  • обеспечение функционирования и улучшения качества Сервиса.

4.3. Соблюдение требований AML/KYC и законодательства

  • проведение процедур идентификации и верификации личности (KYC);

  • проверка источника происхождения средств (SoF);

  • анализ операций на предмет легализации доходов, финансирования противоправной деятельности и иных рисков;

  • ведение учёта и отчётности, предусмотренных законодательством.

4.4. Улучшение работы Сервиса и аналитика

  • анализ использования Сервиса и пользовательского опыта;

  • выявление и устранение технических проблем и инцидентов;

  • оптимизация интерфейсов, функционала и безопасности.

4.5. Коммуникация с Пользователем

  • ответы на обращения в поддержку;

  • отправка важной сервисной информации (об изменениях в работе, обновлениях условий, рисках и т.п.);

  • информирование о статусе проверок и операций.

4.6. Защита прав и законных интересов

  • предотвращение мошенничества и злоупотреблений;

  • защита прав и законных интересов Оператора, Пользователей и третьих лиц;

  • рассмотрение претензий и споров.

5. Правовые основания обработки

5.1. Оператор обрабатывает персональные данные Пользователя на следующих основаниях:

  • заключение и исполнение договора между Пользователем и Оператором (регистрация, заявки, операции);

  • исполнение обязанностей Оператора, предусмотренных применимым законодательством (в том числе в сфере AML/KYC, налогового и другого регулирования);

  • законный интерес Оператора (обеспечение безопасности Сервиса, предотвращение мошеннических действий, улучшение работы сайта), при условии соблюдения баланса интересов Оператора и прав Пользователя;

  • согласие Пользователя — в случаях, когда это требуется (например, для отдельных видов маркетинговых коммуникаций или установки определённых видов cookies, если применимо).

6. Способы обработки и сроки хранения персональных данных

6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и/или без их использования (на бумажных и иных носителях).

6.2. Оператор принимает меры для обеспечения точности, достаточности и актуальности персональных данных, а также для удаления или уточнения данных в случаях, когда они устарели или являются избыточными.

6.3. Персональные данные хранятся в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если более длительный срок хранения не установлен законодательством или не вытекает из характера отношений.

6.4. Сроки хранения могут зависеть от категории данных и целей обработки. В частности:

  • документы и данные, полученные в рамках процедур AML/KYC (включая KYC/SoF), как правило, хранятся не менее 5 (пяти) лет с момента прекращения отношений с Пользователем и/или завершения соответствующей операции;

  • данные журналов операций, технические и лог-файлы могут храниться в срок, необходимый для обеспечения безопасности, расследования инцидентов, защиты прав Оператора и Пользователей;

  • данные, обрабатываемые на основании согласия Пользователя, могут храниться до момента отзыва согласия, если иное не требуется законом и не оправдано законными интересами Оператора.

6.5. По истечении сроков хранения персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено обязательными требованиями.

7. Передача персональных данных третьим лицам

7.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:

  • провайдерам хостинга, ИТ-инфраструктуры, почтовых и коммуникационных сервисов, которые обеспечивают техническую работу Сервиса;

  • провайдерам платёжных, процессинговых и расчётных услуг (в объёме, необходимом для проведения платежей и обменных операций);

  • провайдерам сервисов AML-аналитики и KYC (в объёме, необходимом для оценки рисков и проведения проверки);

  • поставщикам сервисов аналитики и мониторинга (в обезличенном или минимально необходимом объёме), если это требуется для улучшения работы Сервиса и безопасности;

  • юридическим консультантам и иным консультантам, если это необходимо для защиты прав и законных интересов Оператора;

  • компетентным государственным органам — в случаях и порядке, предусмотренных законом.

7.2. Оператор требует от третьих лиц соблюдения конфиденциальности и обеспечения надлежащего уровня защиты персональных данных, а также использования данных исключительно в рамках целей, для которых они были переданы.

7.3. Оператор не продаёт персональные данные Пользователей третьим лицам.

8. Трансграничная передача персональных данных

8.1. Поскольку Сервис и его инфраструктура могут находиться в различных юрисдикциях, персональные данные Пользователя могут передаваться на территорию других стран при соблюдении требований применимого законодательства.

8.2. В случаях трансграничной передачи Оператор предпринимает меры для обеспечения надлежащего уровня защиты персональных данных, включая использование договорных механизмов и организационно-технических мер.

9. Cookies и аналогичные технологии

9.1. Сервис может использовать cookies и иные аналогичные технологии (pixels, local storage и др.) для:

  • обеспечения корректной работы сайта;

  • сохранения настроек Пользователя;

  • анализа использования Сервиса и повышения его качества;

  • обеспечения безопасности и предотвращения злоупотреблений.

9.2. Пользователь может настроить использование cookies в параметрах своего браузера. Ограничение использования cookies может повлиять на корректную работу отдельных функций Сервиса.

10. Права Пользователя

10.1. В зависимости от применимого законодательства и технических возможностей Оператора Пользователь может иметь следующие права в отношении своих персональных данных:

  • право на получение информации об обработке персональных данных;

  • право на доступ к своим персональным данным;

  • право на уточнение (обновление, исправление) своих персональных данных;

  • право на ограничение обработки данных в предусмотренных случаях;

  • право на удаление персональных данных (право «быть забытым»), если это не противоречит обязательным требованиям по хранению;

  • право на отзыв согласия на обработку персональных данных — в отношении тех операций, где обработка основана на согласии;

  • право возражать против обработки данных в случаях, предусмотренных законодательством;

  • право на обращение в компетентные органы по защите персональных данных.

10.2. Для реализации своих прав Пользователь может направить Оператору запрос посредством контактных данных, указанных в разделе «Контакты».

10.3. Оператор вправе запросить у Пользователя дополнительные сведения, необходимые для подтверждения личности и защиты персональных данных от неправомерного доступа.

11. Меры по защите персональных данных

11.1. Оператор принимает необходимые и достаточные технические и организационные меры для защиты персональных данных от:

  • несанкционированного или случайного доступа;

  • уничтожения, изменения, блокирования, копирования, предоставления и распространения;

  • иных неправомерных действий.

11.2. К таким мерам могут относиться:

  • использование средств защиты информации и ограничение доступа на основе принципа «минимально необходимого»;

  • шифрование и псевдонимизация данных там, где это возможно и целесообразно;

  • использование защищённых каналов передачи данных;

  • резервное копирование и мониторинг событий безопасности;

  • обучение и информирование сотрудников, имеющих доступ к персональным данным;

  • внутренние регламенты и процедуры по обращению с персональными данными.

12. Обновление Политики

12.1. Оператор может вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте exbitbot.net, если иной срок не указан в такой редакции.

12.2. Рекомендуется периодически знакомиться с актуальной редакцией Политики. Продолжение использования Сервиса после внесения изменений означает согласие Пользователя с обновлёнными условиями.

13. Контакты

13.1. По вопросам, связанным с обработкой и защитой персональных данных, а также по вопросам реализации своих прав, Пользователь может обратиться к Оператору по следующим контактам:

  • Сервис ExBitBot (exbitbot.net)

  • Ответственное лицо за вопросы обработки персональных данных — Compliance Officer сервиса ExBitBot

  • Контактный e-mail: info@exbitbot.net

Выбрать файл