Политика обработки и защиты персональных данных
1. Общие положения
1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок сбора, использования, хранения, обработки и защиты персональных данных пользователей сервиса Black Swan, доступного на сайте blackswanex.com (далее — «Сервис»).
1.2. Используя Сервис, создавая учётную запись, оформляя заявку на обмен или иным образом предоставляя персональные данные, пользователь подтверждает ознакомление с настоящей Политикой.
1.3. Пользователем считается физическое или юридическое лицо, которое посещает Сайт, создаёт учётную запись либо использует функции Сервиса, включая оформление и проведение обменных операций, использование личного кабинета, обращение в поддержку и прохождение процедур идентификации и проверки.
В зависимости от доступного функционала отдельные операции могут быть доступны как зарегистрированным, так и незарегистрированным пользователям.
1.4. Обработка персональных данных осуществляется в соответствии с применимым законодательством о защите персональных данных, а также требованиями, связанными с обеспечением безопасности, предотвращением мошенничества и выполнением процедур AML/KYC.
1.5. Black Swan вправе периодически изменять настоящую Политику. Актуальная версия вступает в силу с момента её публикации на Сайте, если иное прямо не указано в обновлённой редакции.
2. Какие данные мы можем собирать
2.1. В зависимости от способа использования Сервиса Black Swan может получать и обрабатывать следующие данные:
- имя и фамилию пользователя;
- адрес электронной почты;
- номер телефона;
- Telegram-аккаунт или Telegram ID;
- данные, необходимые для регистрации и аутентификации;
- платёжные и банковские реквизиты;
- адреса криптовалютных кошельков;
- информацию об обменных операциях и заявках;
- историю взаимодействия с Сервисом;
- сообщения и обращения в службу поддержки;
- документы и сведения, предоставленные в рамках KYC или дополнительной проверки;
- сведения, связанные с AML-проверкой операций;
- IP-адрес;
- сведения о браузере, устройстве и операционной системе;
- технические и security-данные, необходимые для защиты учётной записи и Сервиса.
2.2. При прохождении идентификации или дополнительной проверки могут запрашиваться:
- документ, удостоверяющий личность;
- дата рождения;
- страна проживания;
- фотография или иные данные, необходимые для подтверждения личности;
- документы, подтверждающие происхождение средств или характер операции;
- иная информация, необходимая для выполнения требований AML/KYC.
Объём запрашиваемых данных зависит от конкретной операции, уровня риска и применимых требований.
2.3. При посещении Сайта определённая техническая информация может собираться автоматически, в том числе:
- IP-адрес;
- тип и версия браузера;
- тип устройства;
- операционная система;
- язык браузера;
- дата и время посещения;
- страницы и функции Сервиса, с которыми взаимодействует пользователь;
- источник перехода;
- технические журналы и события безопасности.
3. Для чего используются персональные данные
3.1. Black Swan может обрабатывать персональные данные для следующих целей:
- регистрации и обслуживания учётной записи;
- оформления и исполнения заявок на обмен;
- расчёта и проведения обменных операций;
- отображения истории операций;
- взаимодействия с пользователем по вопросам текущих заявок;
- предоставления клиентской поддержки;
- подтверждения личности пользователя;
- проведения KYC и AML-проверок;
- проверки платежей и криптовалютных транзакций;
- предотвращения мошенничества и неправомерного использования Сервиса;
- обеспечения безопасности учётных записей и инфраструктуры;
- расследования подозрительной активности;
- выполнения требований применимого законодательства;
- разрешения споров и рассмотрения обращений;
- улучшения стабильности, безопасности и удобства использования Сервиса.
3.2. Black Swan не использует персональные данные для целей, несовместимых с целями, для которых они были получены, если иное не предусмотрено законом либо отдельно не согласовано с пользователем.
4. AML, KYC и предотвращение мошенничества
4.1. Для обеспечения безопасности операций Black Swan может проводить проверку пользователей и транзакций в соответствии с внутренними процедурами AML/KYC.
4.2. Такие проверки могут включать анализ:
- предоставленных пользователем идентификационных данных;
- платёжных реквизитов;
- криптовалютных адресов;
- истории операций;
- источника происхождения средств;
- санкционных и иных применимых списков;
- факторов повышенного риска;
- технических и поведенческих признаков потенциального мошенничества.
4.3. При необходимости Black Swan может запросить у пользователя дополнительную информацию или документы.
4.4. Отказ пользователя предоставить необходимую информацию может привести к невозможности проведения операции или ограничению доступа к отдельным функциям Сервиса.
Более подробно данные процедуры регулируются отдельными AML Policy и KYC Policy Black Swan.
5. Передача данных третьим лицам
5.1. Black Swan не продаёт персональные данные пользователей.
5.2. Персональные данные могут передаваться третьим лицам только в объёме, необходимом для работы Сервиса или выполнения установленных требований. К таким получателям могут относиться:
- банки и платёжные организации;
- поставщики платёжной инфраструктуры;
- партнёры, участвующие в исполнении операции;
- поставщики KYC- и AML-сервисов;
- поставщики инфраструктуры, хостинга и средств информационной безопасности;
- государственные или правоохранительные органы при наличии законных оснований;
- иные лица, если передача необходима для исполнения обязательств перед пользователем либо предусмотрена законодательством.
5.3. При привлечении сторонних поставщиков Black Swan принимает разумные меры для ограничения объёма передаваемых данных и защиты информации.
5.4. Запросы государственных органов рассматриваются в соответствии с применимыми правовыми требованиями и исполняются при наличии соответствующих оснований.
6. Защита персональных данных
6.1. Black Swan применяет технические и организационные меры для защиты персональных данных от:
- несанкционированного доступа;
- изменения;
- раскрытия;
- уничтожения;
- утраты;
- неправомерного использования.
6.2. В зависимости от типа данных и используемой системы такие меры могут включать:
- защищённое HTTPS-соединение;
- шифрование чувствительных данных;
- разграничение прав доступа;
- многофакторную аутентификацию;
- журналирование действий сотрудников и систем;
- контроль доступа к административным функциям;
- резервное копирование;
- мониторинг событий безопасности;
- ограничение доступа сотрудников к данным в соответствии с их рабочими обязанностями.
6.3. Ни один способ хранения или передачи информации не может гарантировать абсолютную защиту, однако Black Swan принимает разумные меры для снижения соответствующих рисков.
7. Хранение данных
7.1. Персональные данные хранятся столько времени, сколько это необходимо для целей, для которых они были получены, а также для выполнения юридических, финансовых, AML/KYC и иных обязательств.
7.2. Некоторые сведения об операциях, проверках и пользователях могут сохраняться после прекращения использования Сервиса, если их дальнейшее хранение необходимо в соответствии с применимым законодательством, требованиями безопасности либо для защиты законных интересов Black Swan.
7.3. По окончании необходимого срока данные могут быть удалены, обезличены либо иным образом обработаны в соответствии с установленными процедурами.
8. Права пользователя
8.1. В пределах, предусмотренных применимым законодательством, пользователь может иметь право:
- получить информацию об обработке своих персональных данных;
- запросить доступ к своим данным;
- исправить неточные или устаревшие сведения;
- запросить удаление данных;
- запросить ограничение обработки;
- отозвать ранее предоставленное согласие, если обработка основывается на согласии.
8.2. Право на удаление данных не является абсолютным. Black Swan может продолжить хранение определённой информации, если это необходимо для выполнения требований законодательства, AML/KYC, разрешения споров, предотвращения мошенничества или защиты законных интересов.
8.3. Для направления запроса пользователь может обратиться по адресу: [email protected]. В целях безопасности перед выполнением запроса Black Swan может запросить подтверждение личности.
9. Cookie и технические технологии
9.1. Сервис может использовать файлы cookie и аналогичные технологии для:
- обеспечения работы авторизации;
- сохранения пользовательской сессии;
- обеспечения безопасности;
- сохранения отдельных настроек;
- анализа работы Сайта;
- улучшения пользовательского опыта.
9.2. Пользователь может изменить настройки cookie через настройки своего браузера. Ограничение или отключение некоторых cookie может привести к некорректной работе отдельных функций Сервиса.
10. Данные третьих лиц
10.1. Пользователь не должен предоставлять Black Swan персональные данные других лиц без законных оснований для такой передачи.
10.2. Если операция осуществляется от имени другого лица либо связана со средствами третьего лица, Black Swan вправе запросить дополнительные сведения и документы.
11. Обновление Политики
11.1. Black Swan вправе периодически изменять или дополнять настоящую Политику.
11.2. Актуальная версия Политики публикуется на соответствующей странице Сайта.
11.3. Продолжение использования Сервиса после публикации обновлённой версии означает ознакомление пользователя с актуальными условиями Политики.
12. Контактная информация
По вопросам обработки и защиты персональных данных пользователь может обратиться в службу поддержки Black Swan:
Email: [email protected]