Ця Політика конфіденційності («Політика») разом з нашими Умовами використання та будь-якими пов’язаними документами пояснює, яким чином EXMO («ми») збирає, обробляє та використовує ваші Персональні дані, а також які права ви маєте щодо таких даних і як можете їх реалізувати. Ця Політика призначена для доповнення Умов використання EXMO.
Звертаємо увагу, що ця Політика не поширюється на веб-сайти, застосунки чи сервіси, які не містять посилання на неї, а також на ресурси, що керуються третіми особами. EXMO не несе відповідальності за те, яким чином треті особи обробляють вашу інформацію. Ми рекомендуємо ознайомлюватися з політиками конфіденційності будь-яких зовнішніх сайтів, застосунків або сервісів, з якими ви взаємодієте.
«Акаунт», «Обліковий запис» означає персональне середовище, створене для Користувача на Платформі, за допомогою якого Користувач може отримувати доступ до Послуг і користуватися ними, керувати Коштами, розміщувати Ордери та здійснювати Транзакції. Акаунт включає всю інформацію, налаштування, облікові дані та відомості, пов’язані з профілем Користувача на Платформі.
«Послуги» (або будь-які варіації цього терміна) означають послуги та продукти, визначені в наших Умовах використання.
«Персональні дані» означають інформацію, яка ідентифікує фізичну особу або за якою фізичну особу можна ідентифікувати, або іншу інформацію, що визначається як «персональна інформація», «персональні дані» чи «персонально ідентифікована інформація» відповідно до Законів про захист персональних даних. Персональні дані не включають анонімізовані, знеособлені та/або агреговані дані, які не дозволяють ідентифікувати конкретного користувача.
«Закони про персональні дані» означають будь-які застосовні закони про захист даних, зокрема, але не обмежуючись, Загальний регламент ЄС про захист даних (GDPR) 2016/679, Закон Республіки Панама про захист персональних даних (Закон № 81 від 2019 року), а також його подальші редакції та підзаконні акти, і будь-які інші застосовні закони про захист даних.
«Обробка» означає здійснення будь-якої операції чи сукупності операцій із Персональними даними, зокрема збирання, використання, розкриття, запис, зберігання, організацію, адаптацію, зміну, пошук, комбінування, передачу, трансфер, видалення чи знищення персональних даних, а слова «обробляти», «оброблено» тлумачаться відповідно.
Терміни, що використовуються в цій Політиці з великої літери, але не визначені в ній, мають значення, надані їм в Умовах використання EXMO.
Ми збираємо та обробляємо ваші Персональні дані лише за наявності законних підстав для такої обробки. Такими підставами можуть бути, зокрема:
EXMO збирає Персональні дані кількома способами:
У цьому розділі наведено детальнішу інформацію про типи Персональних даних, які ми обробляємо, цілі такої обробки та правові підстави. Обсяг і види Персональних даних можуть відрізнятися залежно від конкретних обставин, застосовних AML-вимог та факторів ризику. Ми залишаємо за собою право запитувати додаткову інформацію, якщо це необхідно для виконання правових, регуляторних або операційних вимог.
Ми можемо оновлювати цей розділ за потреби для забезпечення прозорості або дотримання правових, регуляторних чи технічних вимог.
Для використання Послуг EXMO вам необхідно створити Обліковий запис, що може включати:
Реєстрація не допускається для осіб, які не досягли 18 років, а також для резидентів підсанкційних юрисдикцій та інших юрисдикцій, зазначених в Умовах використання та AML-програмі. Перевірка відповідності цим вимогам здійснюється автоматично та є обов’язковою умовою доступу до Послуг.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Адреса електронної пошти; Пароль; Номер телефону; Дата народження; Країна проживання; IP-адреса; ID користувача EXMO | Договір |
Законодавство у сфері AML/CFT зобов’язує нас проводити ідентифікацію та верифікацію Користувачів до встановлення ділових відносин. Це означає, що:
Ці AML-обов’язки також застосовуються до осіб, які діють від імені Користувачів-юридичних осіб, зокрема директорів, кінцевих бенефіціарних власників, уповноважених представників та інших осіб з аналогічними повноваженнями.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Адреса; Країна та місце народження; Країна проживання; Громадянство; Податковий номер; Відповіді на анкету KYC; IP-адреса; Рід занять; Верифікаційні документи; Фото/Відео (біометричні дані); Звіти провайдерів перевірки благонадійності | Виконання юридичних зобов’язань |
Ми використовуємо певні Персональні дані для забезпечення ключових функцій вашого Акаунта та належного використання вами наших Послуг. Це може включати такі дії:
| Персональні дані | Правова основа |
|---|---|
| Адреса електронної пошти; Пароль; Ключ двофакторної автентифікації (2FA); IP-адреса; Документ, що посвідчує особу | Угода |
Ваш Акаунт, за умови дотримання застосовних лімітів, вимог допуску та наявності відповідних Послуг, дозволяє вам отримувати доступ до Платформи та користуватися нею, зокрема:
Для виконання цих операцій нам потрібно обробляти певні персональні дані; без них операцію неможливо завершити.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Дані картки (номер картки, ім’я власника, термін дії та CVC-код)*; Інформація про Транзакції; Банківські реквізити; Інформація про адреси для поповнення / виведення | Угода |
Конкретний обсяг інформації залежить від обраного вами способу оплати.
* У разі використання кредитної картки для поповнення або купівлі криптовалюти дані картки замінюються захищеним токеном. EXMO не зберігає фактичні дані вашої картки — вони зберігаються виключно у нашого платіжного провайдера з метою забезпечення захисту ваших даних.
AML-законодавство зобов’язує нас здійснювати постійну належну перевірку, що включає моніторинг та аналіз ваших Транзакцій з метою перевірки їх відповідності інформації, наданій під час онбордингу або верифікації. Для виконання цих обов’язків ми можемо:
Крім того, ми можемо запросити додаткову інформацію або пояснення у вас, якщо це необхідно для відповідності стандартам AML.
| Персональні дані | Правова основа |
|---|---|
| Дані вашої ідентифікації та верифікації; Інформація про ваші Транзакції; Інформація про пристрій; Геолокаційні дані; Дані про використання вебсайту | Виконання юридичних зобов’язань |
Якщо ви оберете отримання сповіщень або повідомлень, зокрема:
Ви надаєте згоду на надсилання такої інформації електронними засобами зв’язку, зокрема через SMS та/або електронну пошту, відповідно до обраних вами налаштувань. Ви можете у будь-який час керувати, змінювати або відкликати свої налаштування сповіщень, включно з ціновими сповіщеннями, через Акаунт або інші доступні налаштування.
| Персональні дані | Юридична підстава |
|---|---|
| Адреса електронної пошти; Номер телефону; Інформація про Транзакції; Інформація про налаштування цінових сповіщень | Згода |
Ви можете звертатися до нас у будь-який час через будь-які доступні канали зв’язку, зокрема електронну пошту, тікети служби підтримки або соціальні мережі. У такому разі ми обробляємо Персональні дані, необхідні для відповіді на ваш запит; їх обсяг може відрізнятися залежно від характеру звернення та документів, які можуть знадобитися.
У певних випадках ми можемо попросити вас підтвердити особу для захисту вашої інформації та запобігання несанкціонованому доступу.
| Персональні дані | Правова основа |
|---|---|
| Будь-які персональні дані, які ви нам надаєте | Угода або правове зобов’язання |
Ми маємо законний інтерес інформувати вас про нашу компанію, наші продукти та Послуги, а також інші релевантні оновлення. З цією метою ми можемо надсилати вам електронні листи або відображати спливаючі повідомлення (видимі лише під час входу в Акаунт), які містять новини, оновлення сервісів, рекламні пропозиції, ринкову аналітику або інформацію про нові функції. Такий процес може включати сегментацію користувачів і аналіз того, чи переглядали ви, відкривали або взаємодіяли з такими повідомленнями.
Звертаємо увагу, що не всі повідомлення, які ми надсилаємо, є прямим маркетингом. Деякі комунікації можуть стосуватися оновлень сервісів, повідомлень з безпеки, юридичних обов’язків або інших операційних питань. Такі повідомлення можуть надсилатися на іншій правовій підставі та продовжуватимуть надсилатися навіть у разі відмови від маркетингових комунікацій або за відсутності маркетингової згоди.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Адреса електронної пошти; Інформація про використання/активність; Країна проживання; Інформація про Транзакції; Інформація про активи, що зберігаються; Інформація про пристрій | Законний інтерес або згода |
Ми постійно працюємо над удосконаленням наших продуктів і Послуг, що потребує аналізу певних Персональних даних. За можливості ми здійснюємо такий аналіз із використанням псевдонімізованої інформації з метою кращого захисту вашої конфіденційності.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Адреса електронної пошти; Країна проживання; Інформація про використання/активність; Інформація про Транзакції; Інформація про активи, що зберігаються; Інформація про пристрій | Законний інтерес або згода |
Ми постійно впроваджуємо сучасні заходи безпеки для захисту наших систем, ваших Персональних даних і будь-яких активів, які ви зберігаєте у нас. Для цього ми обробляємо лише ті Персональні дані, які є необхідними для підтримання належного рівня безпеки.
| Персональні дані | Правова основа |
|---|---|
| Інформація про пристрій; Геолокаційні дані; Інформація про використання вебсайту; Будь-які інші дані, необхідні у конкретних випадках | Законний інтерес у захисті інформації та активів |
Відповідно до вимог законодавства ми зобов’язані надавати певну інформацію компетентним органам – як у межах регулярних звітних обов’язків, так і у відповідь на конкретні запити. Вид і обсяг Персональних даних, які ми розкриваємо, залежать від змісту запиту відповідного органу.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Дані ідентифікації та верифікації Користувача; Інформація про використання/активність; Інформація про Транзакції; Інформація про активи, що зберігаються; Інші дані, запитані органом | Виконання юридичних зобов’язань; Законний інтерес – у випадках, коли запит не є обов’язковим, але ми після належної оцінки приймаємо рішення передати інформацію |
У певних ситуаціях EXMO може знадобитися обробляти ваші Персональні дані з метою пред’явлення, захисту або супроводу будь-яких вимог, судових позовів чи інших юридичних проваджень за вашої участі. Для цих цілей ваші дані можуть передаватися зовнішнім юридичним радникам, судам або іншим компетентним органам.
| Персональні дані | Правова основа |
|---|---|
| ПІБ; Дані ідентифікації та верифікації Користувача; Інформація про використання/активність; Інформація про Транзакції; Комунікаційна інформація; Інші дані, необхідні для конкретного провадження | Законний інтерес |
EXMO може бути зобов’язана відповідно до законодавства залучати внутрішніх та/або зовнішніх аудиторів для перевірки дотримання застосовного законодавства. У межах аудиту аудитори можуть запитувати певну інформацію, яка може ідентифікувати вас, але лише в обсязі, необхідному для конкретного аудиторського завдання.
| Персональні дані | Правова основа |
|---|---|
| Дані ідентифікації та верифікації Користувача; Дані про активність Користувача на Платформі; Дані про Транзакції Користувача; Комунікаційна інформація | Виконання юридичних зобов’язань |
З часом у EXMO можуть відбуватися зміни в системі корпоративного управління, організаційній структурі або загальній бізнес-стратегії. У межах таких змін обробка ваших Персональних даних може знадобитися в таких випадках:
| Персональні дані | Правова основа |
|---|---|
| Додатковий збір Персональних даних не здійснюється | Законний інтерес |
У межах надання нами Послуг окремі сторонні постачальники послуг можуть обробляти ваші Персональні дані як незалежні контролери даних (ділові партнери, субпідрядники, платіжні та розрахункові сервіси, рекламні мережі, аналітичні провайдери, провайдери перевірки благонадійності, кредитні бюро тощо) для власних цілей, які можуть включати, зокрема:
Ми також можемо отримувати інформацію про вас від третіх осіб. Така інформація може включати:
Кожен сторонній постачальник послуг має власні правові підстави для обробки даних, визначені у відповідних політиках конфіденційності на їхніх вебсайтах. Ваші Персональні дані обробляються лише протягом строку, необхідного для відповідних цілей, та зберігаються відповідно до політик зберігання даних кожного такого постачальника.
У випадках, коли Персональні дані обробляються сторонніми постачальниками послуг як незалежними контролерами даних, ми не контролюємо їхню діяльність з обробки даних. Будь-які інциденти безпеки або порушення захисту даних на стороні таких третіх осіб регулюються їхніми власними політиками та юридичною відповідальністю. Ви визнаєте та погоджуєтеся, що взаємодія зі сторонніми сервісами може бути пов’язана з певними ризиками, які перебувають поза нашим контролем, і ви несете відповідальність за будь-які можливі наслідки.
Ми використовуємо файли cookie та подібні технології відстеження для забезпечення належного функціонування нашого вебсайту та Послуг, а також для надання функцій, необхідних для їх роботи. Крім того, ми використовуємо інші типи файлів cookie — аналітичні, для соціальних мереж і маркетингові — які не є строго необхідними, але допомагають нам покращувати продуктивність, підвищувати зручність користування та надавати релевантний контент. Детальніше про файли cookie, надання згоди та способи керування налаштуваннями cookie ви можете дізнатися в нашій Політиці використання cookie.
Ми можемо передавати ваші Персональні дані окремим третім особам (у тому числі компаніям у межах групи), зокрема:
Забезпечення безпеки ваших Персональних даних є для нас пріоритетом. Ми використовуємо захищені сховища та технічні засоби захисту для охорони Персональних даних, які ви надаєте нам на всіх етапах взаємодії з Платформою, продуктами та Послугами. Застосовуються належні технічні й організаційні заходи для захисту Персональних даних від несанкціонованого доступу, втрати або неправомірного використання.
Ми впровадили заходи безпеки, спрямовані на забезпечення конфіденційності ваших Персональних даних і їх захист від втрати, неправомірного використання, зміни або знищення. Доступ до Персональних даних мають лише уповноважені працівники EXMO, які зобов’язані зберігати конфіденційність такої інформації. Запроваджені заходи безпеки регулярно переглядаються та за потреби оновлюються з урахуванням правових, регуляторних і технологічних змін.
Хоча передавання інформації через інтернет не є повністю безпечним, ми докладаємо розумних зусиль для захисту ваших Персональних даних під час передавання. Водночас ми не можемо гарантувати безпеку даних, що передаються через зовнішні комунікаційні мережі, включно з інтернетом. Будь-яке таке передавання здійснюється на ваш власний ризик, і ви несете повну відповідальність за можливі збої під час передавання ваших Персональних даних. Після отримання ваших Персональних даних ми застосовуємо належні технічні та організаційні заходи для запобігання несанкціонованому доступу або розкриттю.
Ми переважно зберігаємо ваші Персональні дані на території Європейського Союзу. Водночас окремі операції з обробки або рішення щодо зберігання даних можуть здійснюватися в юрисдикціях за межами Європейського Союзу, щодо яких Європейська комісія не ухвалила рішення про належний рівень захисту даних.
У таких випадках ми забезпечуємо впровадження належних гарантій для підтримання високого рівня захисту ваших Персональних даних. Такі гарантії можуть включати використання стандартних договірних положень, затверджених Європейською комісією, застосування обов’язкових корпоративних правил або дотримання затвердженого кодексу поведінки чи механізму сертифікації.
В окремих випадках ми можемо покладатися на спеціальні винятки, дозволені застосовним законодавством про захист даних, наприклад, якщо ви надали явну згоду на таку передачу або якщо передача є необхідною для виконання договору (зокрема коли інформація повинна бути передана іншому провайдеру послуг із криптоактивами для здійснення переказу на іншу платформу або з неї).
Ви маєте певні права щодо ваших Персональних даних, зокрема наведені нижче:
Ви маєте право у будь-який час відкликати свою згоду, якщо обробка ваших Персональних даних здійснюється на підставі згоди. Таке відкликання не впливає на правомірність обробки, здійсненої до моменту відкликання.
Ви визнаєте, що реалізація деяких ваших прав, залежно від обставин, може обмежити або унеможливити нашу здатність продовжувати надання вам Послуг.
Ми зберігатимемо ваші Персональні дані не довше, ніж це необхідно у зв’язку з використанням вами наших продуктів і Послуг через ваш Акаунт, з урахуванням цілей, описаних у цій Політиці конфіденційності, а також правових і регуляторних обов’язків, які на нас поширюються. Відповідно до наших обов’язків щодо ведення обліку ми зберігатимемо інформацію про ваш Акаунт і ваші Персональні дані щонайменше протягом п’яти (5) років після закриття або припинення вашого Акаунта. Залежно від категорії Персональних даних певна інформація може зберігатися довше, якщо цього вимагає застосовне законодавство.
Ми можемо отримувати доступ до ваших Персональних даних, обробляти або зберігати їх протягом більш тривалого періоду, якщо це зумовлено законним запитом, юридичним обов’язком або розслідуванням, що здійснюється компетентними державними, судовими чи правоохоронними органами.
Будь-які зміни, які ми можемо вносити до цієї Політики конфіденційності в майбутньому, будуть опубліковані на цій сторінці, а у випадках, передбачених застосовним законодавством, ми повідомимо вас електронною поштою або через Платформу. Ми рекомендуємо періодично переглядати цю Політику конфіденційності, щоб бути поінформованими про будь-які оновлення чи зміни.
Залежно від країни вашого проживання, одна з наведених нижче юридичних осіб EXMO виступає контролером ваших Персональних даних і відповідає за забезпечення їх обробки відповідно до застосовного законодавства про захист даних:
Якщо у вас є будь-які питання щодо цієї Політики або щодо того, як обробляються ваші Персональні дані, ви можете зв’язатися з нами за адресою [email protected] або подати запит через тікет служби підтримки у вашому Акаунті.