1. Общие положения
Настоящая Политика конфиденциальности описывает порядок сбора, использования, хранения, передачи и иной обработки персональных данных пользователей аффилированными лицами BitDa (далее — «BitDa», «Компания», «мы», «нас», «наш») в связи с использованием веб-сайта, мобильных приложений, сервисов и API-сервисов BitDa.
Для целей настоящей Политики под «аффилированными лицами» понимаются любые юридические лица, физические лица, компании или иные организации, которые прямо или косвенно контролируют BitDa, находятся под контролем BitDa либо находятся с BitDa под общим контролем.
Настоящая Политика также разъясняет права субъектов персональных данных, которые могут предоставляться пользователям в соответствии с применимым законодательством о защите данных, включая право возражать против отдельных способов обработки персональных данных.
BitDa уважает право пользователей на неприкосновенность частной жизни и принимает необходимые меры для защиты персональных данных. Цель настоящей Политики — разъяснить:
какие данные собирает BitDa;
в каких целях BitDa использует такие данные;
каким образом BitDa обеспечивает защиту данных пользователей;
как используются файлы cookie и аналогичные технологии;
в каких случаях данные могут передаваться или раскрываться;
в каких случаях информация может быть раскрыта государственным органам;
как осуществляется международная передача данных;
каковы сроки хранения персональных данных;
как обрабатываются переходы по внешним ссылкам;
каким образом пользователь может связаться с BitDa по вопросам обработки данных.
2. Какие данные собирает BitDa
2.1. Данные, предоставляемые при регистрации
При создании учетной записи BitDa пользователь предоставляет определённые персональные данные, включая контактную информацию, такую как адрес электронной почты, имя и пароль.
По усмотрению пользователя также могут быть предоставлены номер мобильного телефона и сведения, необходимые для настройки двухфакторной аутентификации (2FA), включая SMS-подтверждение или использование Google Authenticator, в целях повышения уровня безопасности учетной записи.
2.2. Данные, собираемые в рамках идентификации и верификации личности
В целях соблюдения требований законодательства, а также международных стандартов в сфере противодействия отмыванию денежных средств (AML), процедур «Знай своего клиента» (KYC) и противодействия финансированию терроризма (CTF), BitDa вправе запрашивать у пользователей — как физических, так и юридических лиц — документы и сведения, необходимые для подтверждения личности и прохождения верификации.
В рамках указанных процедур могут собираться данные официальных документов, удостоверяющих личность, а также изображения, фотографии, видеоматериалы и иные сведения, загружаемые пользователем для целей подтверждения личности, прохождения KYC-проверки, восстановления доступа к учетной записи, отключения или сброса Google Authenticator, а также выполнения иных процедур, связанных с обеспечением безопасности аккаунта.
BitDa применяет необходимые организационные и технические меры безопасности для защиты указанных данных, включая шифрование, ограничение доступа и иные меры, направленные на предотвращение несанкционированного доступа, изменения, раскрытия или уничтожения информации. Доступ к соответствующим данным предоставляется только в объёме, необходимом для достижения законных целей обработки. BitDa не использует загруженные пользователями материалы вне рамок деятельности платформы и не раскрывает их третьим лицам без наличия надлежащего правового основания.
2.3. Данные, собираемые при использовании сервисов
При использовании сервисов BitDa мы можем автоматически собирать техническую и операционную информацию, включая дату и время доступа, IP-адрес, тип браузера, сведения о сети, идентификаторы устройств, сведения об операционной системе и иные данные, относящиеся к использованию платформы.
Такие данные могут собираться как непосредственно BitDa, так и с привлечением сторонних сервисов, используемых для обеспечения работоспособности, безопасности, аналитики и надлежащего функционирования платформы. Указанная информация помогает обеспечивать доступность сервисов, повышать уровень безопасности, выявлять технические сбои и при необходимости содействовать проведению внутренних проверок и расследований.
2.4. Данные о транзакциях и активности аккаунта
BitDa собирает информацию, связанную с использованием учетной записи и совершением операций на платформе, включая сведения о балансе аккаунта, истории торговых операций, выводе средств, активности по ордерам, распределении активов, а также иные данные, относящиеся к транзакционной и операционной активности пользователя.
Такие данные используются в целях обеспечения функционирования сервиса, выявления подозрительной активности, предотвращения мошенничества, защиты интересов пользователей и BitDa, а также для соблюдения требований законодательства и исполнения законных запросов уполномоченных органов.
3. В каких целях BitDa обрабатывает персональные данные
3.1. Предоставление и поддержание работы сервисов
BitDa использует персональные данные пользователей для регистрации учетной записи, предоставления доступа к сервисам платформы, подтверждения личности, обработки запросов пользователя и обеспечения надлежащего функционирования сервисов.
В частности, IP-адрес, данные устройства, идентификаторы и иные сведения могут использоваться для проверки личности пользователя, обеспечения безопасного доступа к аккаунту и исполнения обязательств BitDa по предоставлению услуг. В силу юридических, регуляторных и технических требований отсутствие определённых данных, включая идентификационные и контактные сведения, а также информацию, связанную с транзакциями, может сделать невозможным предоставление пользователю отдельных сервисов BitDa.
3.2. Обеспечение безопасности платформы и защита пользователей
BitDa использует собранные данные для защиты платформы, учетных записей пользователей, инфраструктуры и внутренних систем.
В частности, IP-адреса, cookie-файлы и иные технические данные могут использоваться для предотвращения автоматизированных злоупотреблений, спама, фишинга, DDoS-атак, несанкционированного доступа и иных угроз информационной безопасности.
Кроме того, BitDa анализирует торговую и иную операционную активность пользователей с целью своевременного выявления подозрительного поведения, предотвращения мошенничества, злоупотреблений, неправомерного использования платформы и возможных финансовых потерь.
3.3. Соблюдение требований законодательства и регуляторных обязательств
BitDa обрабатывает персональные данные в объёме, необходимом для соблюдения применимого законодательства, требований регуляторов, судебных и административных актов, а также иных обязательных требований, распространяющихся на деятельность Компании.
Если иное не требуется законом, судебным решением, предписанием уполномоченного органа либо иным обязательным правовым основанием, BitDa не раскрывает персональные данные третьим лицам без соответствующей правовой необходимости и/или согласия пользователя.
BitDa заявляет о соблюдении применимых требований в сфере защиты персональных данных, включая Общий регламент Европейского союза по защите данных (GDPR) в отношении пользователей из Европейской экономической зоны, а также Закон штата Калифорния о конфиденциальности потребителей (CCPA) в отношении резидентов штата Калифорния, США, в пределах его применимости.
Для пользователей из соответствующих юрисдикций BitDa может обеспечивать реализацию прав на доступ к персональным данным, их исправление, удаление, ограничение обработки, возражение против обработки, а также иных прав, предусмотренных применимым законодательством. В тех случаях, когда это требуется, BitDa использует согласие пользователя как одно из правовых оснований обработки персональных данных.
Для защиты данных применяются технические и организационные меры, включая шифрование уровня AES-256 и ролевую модель управления доступом (RBAC). В случаях трансграничной передачи данных могут использоваться стандартные договорные положения (SCC) и иные предусмотренные законом механизмы обеспечения надлежащего уровня защиты.
3.4. Аналитика, улучшение качества сервиса и мониторинг производительности
BitDa вправе использовать данные о взаимодействии пользователя с платформой для анализа работы сервисов, оценки производительности, выявления ошибок, устранения технических неисправностей и улучшения пользовательского опыта.
Такая обработка осуществляется, в том числе, в целях совершенствования функциональности платформы, повышения стабильности сервисов, оптимизации интерфейсов и более эффективного реагирования на проблемы, возникающие при использовании BitDa.
3.5. Коммуникация с пользователями
BitDa использует персональные данные для взаимодействия с пользователями, включая направление уведомлений, связанных с безопасностью аккаунта, входом в систему, транзакциями, изменениями условий обслуживания, а также для предоставления клиентской поддержки.
Без обработки соответствующих персональных данных BitDa не сможет надлежащим образом рассматривать обращения пользователей, отвечать на запросы и обеспечивать предоставление поддержки. Коммуникации с пользователями могут подлежать внутреннему контролю качества в целях повышения точности и качества обслуживания.
3.6. Исполнение Условий использования и иных соглашений
BitDa вправе использовать персональные данные для выявления, расследования, предотвращения и пресечения действий, нарушающих Условия использования платформы, внутренние правила BitDa, права третьих лиц либо требования законодательства.
В случае выявления нарушений BitDa оставляет за собой право принимать меры, предусмотренные применимыми правилами и договорами, включая ограничение, приостановление или прекращение доступа пользователя к сервисам платформы.
4. Как BitDa защищает персональные данные пользователей
BitDa принимает разумные и надлежащие организационные, технические и физические меры для защиты персональных данных пользователей от утраты, неправомерного использования, несанкционированного доступа, изменения, раскрытия, уничтожения или повреждения.
Применяемые меры безопасности могут включать, помимо прочего, использование технологий шифрования, анонимизации и псевдонимизации, системы разграничения прав доступа, внутренние процедуры контроля доступа к данным, мониторинг безопасности, а также меры физической защиты помещений, оборудования и документов.
При этом пользователь понимает и соглашается с тем, что ни один способ передачи данных через сеть Интернет и ни один способ электронного хранения данных не может гарантировать абсолютную безопасность. В связи с этим пользователь также обязан самостоятельно принимать разумные меры для защиты своих персональных данных, включая обеспечение конфиденциальности логина, пароля, кодов подтверждения и иных учетных данных.
Если пользователь полагает, что безопасность его аккаунта или персональных данных была нарушена, ему следует незамедлительно принять меры по ограничению доступа к аккаунту и обратиться в службу поддержки BitDa.
5. Cookie-файлы и аналогичные технологии
BitDa использует cookie-файлы, объекты локального хранения, веб-маяки, пиксели, теги и иные аналогичные технологии (далее совместно — «cookie-файлы»), чтобы обеспечивать корректную работу сайта и сервисов, анализировать их использование, повышать безопасность и улучшать пользовательский опыт.
Cookie-файлы представляют собой небольшие фрагменты данных, которые передаются веб-сервером на устройство пользователя и позволяют распознавать устройство, сохранять настройки, обеспечивать доступ к отдельным функциям и собирать статистическую информацию.
BitDa также может использовать сторонние аналитические и технологические сервисы, которые размещают cookie-файлы на устройстве пользователя и получают определённую информацию о взаимодействии с платформой, включая данные о навигации по сайту, просмотре продуктов и общем использовании сервисов. Такие сервисы предоставляют BitDa агрегированные аналитические отчёты, которые помогают лучше понимать интересы пользователей и совершенствовать платформу.
Информация, полученная посредством cookie-файлов и аналогичных технологий, может объединяться с иными данными, собираемыми BitDa в процессе использования пользователем платформы.
Пользователь вправе изменить настройки своего браузера таким образом, чтобы отказаться от использования cookie-файлов полностью или частично. Однако отключение cookie-файлов может привести к ограничению функциональности платформы, включая невозможность входа в учетную запись или использования отдельных сервисов BitDa.
Продолжая использовать сайт или сервисы BitDa через браузер, настроенный на прием cookie-файлов, пользователь подтверждает своё согласие на использование таких технологий в соответствии с настоящей Политикой, если иное не предусмотрено применимым законодательством.
6. Передача данных и использование сторонних SDK и сервисов
Для реализации отдельных функций сервиса BitDa может использовать сторонние программные решения, включая SDK и иные технологические инструменты. Например, для предоставления функции быстрого обмена контентом приложение может интегрировать SDK Umeng+ U-Share, который может обрабатывать идентификаторы устройства (включая IMEI, Android ID, IDFA и иные аналогичные идентификаторы), а также общедоступную информацию социальных аккаунтов, если это необходимо для реализации функции обмена информацией через соответствующие платформы.
BitDa принимает меры по обеспечению конфиденциальности и безопасности данных при взаимодействии с такими поставщиками технологий и требует от них соблюдения применимых требований в области защиты данных.
Если иное не предусмотрено применимым законодательством или отдельным согласием пользователя, BitDa не предоставляет сторонним поставщикам персональные данные пользователя сверх объёма, необходимого для выполнения соответствующей функции или оказания услуги.
Дополнительная информация о порядке обработки данных соответствующим поставщиком может содержаться в его собственной политике конфиденциальности.
7. Раскрытие информации государственным органам и правоохранительным структурам
BitDa вправе раскрывать персональные данные пользователей государственным органам, судам, правоохранительным органам, органам по защите данных, финансовым регуляторам и иным уполномоченным субъектам в следующих случаях:
если такое раскрытие требуется в соответствии с законом, судебным актом, повесткой, распоряжением, предписанием либо иной обязательной юридической процедурой;
если раскрытие необходимо для сообщения о предполагаемой незаконной деятельности, мошенничестве, нарушении санкционных режимов, требований AML/CTF либо иных нарушениях применимого законодательства;
если раскрытие необходимо для расследования нарушений настоящей Политики, Условий использования BitDa или для защиты законных прав и интересов BitDa, пользователей или третьих лиц.
8. Международная передача персональных данных
В рамках осуществления своей деятельности BitDa может хранить и обрабатывать персональные данные пользователей в центрах обработки данных, расположенных в различных юрисдикциях, вне зависимости от местонахождения пользователя или основного места оказания услуг.
В связи с этим персональные данные могут передаваться в страны за пределами юрисдикции пользователя, включая страны, которые могут не обеспечивать уровень защиты персональных данных, эквивалентный уровню защиты, предусмотренному законодательством страны проживания пользователя.
В тех случаях, когда это требуется применимым законодательством, BitDa принимает необходимые меры для обеспечения надлежащего уровня защиты при международной передаче данных, включая заключение стандартных договорных положений, использование иных предусмотренных законом механизмов передачи данных, а также применение дополнительных организационных и технических гарантий.
Пользователь может обратиться в BitDa за дополнительной информацией о применяемых гарантиях международной передачи данных в порядке, предусмотренном разделом «Связаться с нами».
9. Сроки хранения персональных данных
BitDa хранит персональные данные пользователей в течение срока, необходимого для достижения целей, указанных в настоящей Политике, а также для соблюдения договорных, юридических, регуляторных, бухгалтерских, налоговых и иных обязательств.
При определении срока хранения BitDa может учитывать, в частности, следующие критерии:
продолжительность отношений пользователя с BitDa;
наличие юридической или договорной обязанности по хранению данных в течение определённого срока;
наличие текущих или потенциальных правовых споров, претензий или расследований;
требования применимого законодательства, нормативных актов и внутренних процедур хранения информации;
разумные ожидания пользователя на момент предоставления данных.
Если иное не требуется законом или не обусловлено необходимостью защиты законных интересов BitDa, учетные данные и иные связанные персональные данные могут храниться не менее пяти лет после закрытия аккаунта. Для отдельных категорий данных в соответствии с применимым законодательством могут применяться более длительные сроки хранения, включая срок до десяти лет.
Если обработка персональных данных осуществляется в связи с исполнением договора между пользователем и BitDa, такие данные могут храниться в течение шести лет с момента последнего взаимодействия пользователя с платформой.
Если обработка осуществляется на основании согласия пользователя или в маркетинговых целях, данные могут храниться до момента отзыва согласия или получения запроса о прекращении такой обработки, а также в течение разумного срока после этого, необходимого для выполнения соответствующего запроса и фиксации факта его исполнения.
Данные, обрабатываемые в целях обеспечения безопасности сайта и сервисов, могут храниться до трёх лет или дольше, если это необходимо для предотвращения злоупотреблений, расследования инцидентов либо защиты прав BitDa.
10. Внешние ссылки
Сайт и приложения BitDa могут содержать ссылки на сторонние сайты, сервисы и приложения, не принадлежащие BitDa и не контролируемые Компанией.
Несмотря на то что BitDa стремится размещать ссылки только на надёжные и релевантные внешние ресурсы, Компания не несёт ответственности за содержание, безопасность, доступность, политику конфиденциальности и практики обработки данных таких третьих лиц.
Переходя по внешним ссылкам, пользователь действует на свой риск и обязан самостоятельно ознакомиться с условиями использования и политиками конфиденциальности соответствующих сторонних ресурсов до начала их использования.
11. Связаться с нами
Если у вас имеются вопросы, замечания или жалобы, связанные с настоящей Политикой конфиденциальности или порядком обработки персональных данных BitDa, вы можете связаться с нами по адресу электронной почты: support@BitDa.com.
BitDa рассмотрит обращение в разумный срок в соответствии с применимыми требованиями законодательства и внутренними процедурами обработки запросов субъектов персональных данных.
