1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса RUBEX, доступного на сайте rubex.io, в Telegram-боте @rubex_robot и связанных интерфейсах (далее — «Сервис»).
Оператором данных является ОсОО «Пэй Флоу», ИНН 9909762323, ОГРН 326149-3301-ООО, адрес: Кыргызская Республика, г. Бишкек, Первомайский район, пер. Клубный, д. 18, кв. 5 (далее — «RUBEX», «Оператор», «мы»). По вопросам обработки данных пользователь может обратиться через Telegram-бот.
Используя Сервис, пользователь подтверждает ознакомление с Политикой. Если пользователь не согласен с её положениями, он должен прекратить использование Сервиса.
2. Какие данные мы обрабатываем
2.1. Данные Telegram
- Telegram ID, имя, username и язык интерфейса;
- команды, сообщения и действия с кнопками, направленные боту;
- технические идентификаторы сообщений, необходимые для работы интерфейса.
2.2. Данные заявок и операций
- тип, сумма, рассчитанный курс, стоимость и статус заявки;
- внутренний баланс USDT и история его изменения;
- адрес криптовалютного кошелька и выбранная сеть при выводе;
- дата, время и технические идентификаторы операций.
2.3. Платёжные данные
При оплате через СБП могут обрабатываться сумма, идентификатор платежа, статус, имя плательщика и иные сведения, полученные от платёжного партнёра. RUBEX не запрашивает PIN-коды, CVV/CVC и пароли от банковских приложений. Пользователь не должен направлять такие данные в чат.
2.4. Технические данные
Могут обрабатываться IP-адрес, сведения об устройстве, браузере, сети, времени запроса, журналы ошибок и события безопасности. Публичный сайт в текущей версии не использует рекламные или аналитические cookie.
3. Цели и основания обработки
Данные обрабатываются для:
- идентификации пользователя и работы Telegram-интерфейса;
- расчёта стоимости, создания и исполнения заявок;
- проведения KYC/AML-проверок и предотвращения мошенничества;
- подтверждения платежей, учёта баланса и вывода USDT;
- поддержки пользователей и разрешения спорных ситуаций;
- обеспечения безопасности и устойчивости Сервиса;
- исполнения требований применимого права и законных запросов органов власти.
Основаниями обработки могут являться исполнение соглашения с пользователем, согласие пользователя, законный интерес в обеспечении безопасности и исполнение обязанностей, предусмотренных применимым правом.
4. Верификация KYC
Проверка личности проводится с использованием сервиса Didit. В ходе проверки могут обрабатываться:
- изображения паспорта и содержащиеся в нём сведения;
- ФИО, дата рождения, гражданство и реквизиты документа;
- изображение лица, результат проверки живости и сопоставления с фотографией документа;
- IP-адрес, признаки VPN/proxy и сведения об устройстве;
- статус проверки, оценки риска и причины направления на ручную проверку или отказа.
Материалы документа и биометрической проверки в первую очередь передаются непосредственно Didit. RUBEX получает идентификатор сессии и результат проверки и может получить доступ к дополнительным результатам только в объёме, необходимом для безопасности, рассмотрения спорных случаев и исполнения требований KYC/AML.
6. Трансграничная обработка
Telegram, Didit и поставщики инфраструктуры могут обрабатывать данные в разных юрисдикциях. Используя KYC и соответствующие функции, пользователь понимает, что данные могут передаваться за пределы страны его нахождения. Мы принимаем разумные меры для выбора поставщиков, применяющих меры защиты данных.
7. Сроки хранения
- данные Telegram-профиля — пока пользователь использует Сервис;
- данные заявок и операций — в течение срока, необходимого для учёта, разрешения споров и выполнения обязательных требований;
- KYC-данные и результаты проверок — в сроки, установленные правилами Didit и применимыми требованиями AML/KYC;
- технические журналы — в течение разумного срока, необходимого для безопасности и диагностики.
Если применимое право требует обязательного хранения данных об идентификации или операциях, запрос на удаление может быть исполнен только после истечения такого срока.
8. Защита данных
Мы используем шифрование соединений, разграничение доступа, журналирование, резервное копирование и проверку поставщиков. При этом ни один способ передачи или хранения информации не обеспечивает абсолютной безопасности.
Пользователь обязан защищать свой Telegram-аккаунт, не передавать коды доступа и незамедлительно сообщать о подозрительной активности.
9. Права пользователя
С учётом применимого права пользователь может запросить:
- информацию об обработке и копию своих данных;
- исправление неточных или неполных сведений;
- удаление данных или ограничение обработки;
- отзыв ранее предоставленного согласия;
- прекращение использования Сервиса.
Для защиты пользователя мы вправе запросить подтверждение личности перед исполнением запроса.
10. Данные несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. KYC-настройки предусматривают отклонение проверки лица младше 18 лет. Если нам станет известно о сборе данных несовершеннолетнего, доступ будет ограничен, а данные будут удалены либо сохранены только в обязательном по закону объёме.
11. Изменения Политики
Мы можем обновлять Политику при изменении функциональности, поставщиков или требований права. Новая редакция действует с момента публикации, если в ней не указано иное. Дата редакции размещается в начале страницы.
12. Контакты
По вопросам обработки данных и реализации прав обращайтесь через Telegram-бот @rubex_robot, раздел «Помощь».
← На главную