Пользовательское соглашение по обработке персональных данных
Дата последнего обновления: 10.03.2026
Пожалуйста, внимательно ознакомьтесь с настоящей Политикой конфиденциальности (далее – «Политика»), которая регулирует порядок, в соответствии с которым 3-102-958710 SOCIEDAD DE RESPONSABILIDAD LIMITADA, компания, учрежденная по законодательству Республики Коста-Рика, с зарегистрированным офисом по адресу: Провинция 01 Сан-Хосе, кантон 15 Монтес-де-Ока, район первый Сан-Педро, Лос-Йосес, авениды Восьмая и Десятая, улица Тридцать Девятая, LY Center (далее – «Компания», «Оператор», «мы»), осуществляет сбор, использование и раскрытие информации, когда вы получаете доступ к Сервису Оператора или используете его в значении, предусмотренном Условиями использования, либо иным образом взаимодействуете с нами.
1. ПРИМЕНИМОСТЬ И ПРИНЯТИЕ ПОЛИТИКИ
1.1. Настоящая Политика определяет, какие Персональные данные обрабатываются, а также разъясняет, каким образом Персональные данные собираются, используются, обрабатываются и раскрываются.
1.2. Настоящая Политика вступает в силу с момента вашего первого доступа к Сервису. Получая доступ к Сервису и устанавливая отметку в поле «Я согласен с Политикой конфиденциальности» при авторизации, вы безусловно принимаете и обязуетесь соблюдать положения настоящей Политики без каких-либо изъятий, ограничений и/или исключений.
1.3. В случае если вы не согласны с каким-либо положением настоящей Политики либо не желаете предоставлять согласие на обработку ваших Персональных данных, вы обязаны прекратить использование Сервиса.
2. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ
2.1. Оператором в отношении настоящего Сервиса является:
2.1.1. Юридическое наименование: 3-102-958710 SOCIEDAD DE RESPONSABILIDAD LIMITADA.
2.1.2. Страна регистрации: Республика Коста-Рика.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Мы обрабатываем ваши Персональные данные на следующих правовых основаниях:
3.1.1. такая обработка необходима для исполнения договора, поэтому, если между нами и вами заключен договор, мы будем обрабатывать ваши Персональные данные для исполнения такого договора (в частности, для предоставления доступа к Сервису и оказания услуг, доступных через него);
3.1.2. такая обработка разрешена вашим Согласием, которое вы предоставляете нам в порядке, изложенном в разделе 4 настоящей Политики;
3.1.3. такая обработка необходима для соблюдения наших юридических обязанностей, в частности, когда мы обязаны ответить на судебное предписание или запрос регулирующего органа;
3.1.4. такая обработка необходима для реализации наших законных интересов;
3.1.5. такая обработка допускается применимым законодательством.
3.2. Мы обрабатываем Персональные данные в целях реализации ряда законных интересов, включая предоставление и совершенствование Сервиса, администрирование наших отношений с вами и нашей деятельности, осуществление маркетинга, а также реализацию наших прав и обязанностей, указанных в разделе 6 настоящей Политики.
4. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В случаях, когда этого требуют применимые законы о защите данных, включая GDPR, Компания обрабатывает отдельные категории Персональных данных на основании согласия Пользователя (далее – «Согласие»). Согласие запрашивается только в тех случаях, когда отсутствует иное законное основание для обработки, такое как исполнение договора, соблюдение юридической обязанности или законные интересы Компании.
4.2. Используя Сервис и устанавливая отметку в поле «Я согласен с Политикой конфиденциальности» при авторизации, вы прямо и добровольно принимаете положения настоящей Политики без каких-либо исключений, ограничений и/или изъятий и соглашаетесь с условиями обработки персональной информации, указанными в ней.
4.3. В случаях, когда обработка осуществляется на основании Согласия, такое Согласие распространяется только на те конкретные цели, для которых оно было получено, как указано в настоящей Политике или иным образом доведено до сведения Пользователя в момент сбора данных. Согласие не считается распространяющимся на операции обработки, осуществляемые на иных законных основаниях.
4.4. Принимая настоящую Политику, вы также даете Согласие на поручение Компанией обработки отдельных Персональных данных третьим лицам (далее – «Обработчик»).
4.5. Компания вправе привлекать сторонних Обработчиков, включая поставщиков услуг и технических подрядчиков, для обработки Персональных данных от имени Компании в целях KYC, AML-проверки, аналитики, информационной безопасности и иного технического сопровождения Сервиса.
4.6. Следующие Обработчики осуществляют обработку следующих категорий персональных данных от имени Оператора:
● Персональные данные, указанные в пунктах 5.2.2 и 5.3.1 Политики;
● Адрес электронной почты.
4.7. Вы вправе отозвать свое Согласие в любое время. Для этого вы можете направить соответствующий запрос по электронной почте на адрес info@crystal-trade.org.
4.8. Отзыв вашего Согласия не влияет на законность обработки ваших Персональных данных, осуществленной на основании Согласия до момента его отзыва.
4.9. За исключением случаев, когда иное требуется или допускается законом, мы не будем использовать или раскрывать ваши Персональные данные для какой-либо цели, в отношении которой вы отказались предоставить Согласие или впоследствии отозвали его. Отзыв Согласия не влияет на законность обработки, осуществленной на основании Согласия до его отзыва. В случаях, когда обработка осуществляется на ином законном основании, например для исполнения договора или соблюдения юридической обязанности, Компания вправе продолжить такую обработку в объеме, допускаемом применимым законодательством.
5. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Общие положения
5.1.1. Вид Персональных данных, которые мы собираем, зависит от того, каким образом вы взаимодействуете с нами. Во многих случаях вы можете самостоятельно решить, предоставлять нам Персональные данные или нет, однако в случае отказа от их предоставления функциональность Сервиса может быть доступна вам не в полном объеме. При посещении Сервиса вы можете предоставлять нам следующие виды Персональных данных: (i) Персональные данные, которые вы добровольно раскрываете и которые собираются в индивидуальном порядке; и (ii) Персональные данные, собираемые автоматически при использовании вами Сервиса.
5.2. Персональные данные, предоставляемые вами
5.2.1. Для исполнения наших обязательств по предоставлению вам доступа к Сервису и соблюдения применимых условий использования мы вправе запрашивать у вас Персональные данные при входе в Сервис, включая:
● полное имя;
● паспортные данные (ID-карта, водительское удостоверение);
● фотографию;
● платежные реквизиты;
● адрес электронной почты.
Указанные в настоящем разделе Персональные данные собираются только в случае их добровольного предоставления и исключительно для целей, четко определенных в Сервисе или в настоящей Политике.
5.2.2. Персональные данные, собираемые Оператором или передаваемые Оператору в ходе процедуры KYC-верификации, могут включать, помимо прочего, следующие Персональные данные:
● паспортные данные (ID-карта, водительское удостоверение);
● полное имя;
● фото и видео документа, содержащего паспортные данные;
● текущий статус занятости;
● текущий источник дохода;
● источник средств, используемых до внесения депозита с вашего кошелька в пользу Компании;
● цель получения средств, зачисляемых на кошелек.
5.2.3. Мы собираем ваши финансовые данные, которые могут составлять Персональные данные или псевдонимизированные Персональные данные, если они могут быть прямо или косвенно связаны с идентифицированным или идентифицируемым Пользователем, включая:
● адрес кошелька отправителя/получателя;
● сумму платежа;
● наименование Криптовалюты;
● скриншоты, подтверждающие движение средств, а именно:
○ вывод средств из сервиса-отправителя (например, биржи) на ваш личный кошелек (требуется, если пополнение биржи было осуществлено с личного кошелька);
○ вывод средств с вашего кошелька нам.
5.2.4. Мы собираем ваши отзывы и предложения о наших услугах в Сервисе в целях предоставления и совершенствования услуг.
5.2.5. Оператор может собирать ваши Персональные данные различными способами и при различных обстоятельствах, включая, помимо прочего, регистрацию в Сервисе, заполнение формы, направление нам отзывов через веб-сайт Оператора, либо по электронной почте: info@crystal-trade.org. Оператор вправе объединять Персональные данные, собранные в ходе вашего взаимодействия с различными разделами Сервиса, с иной имеющейся релевантной информацией.
5.3. Персональные данные, собираемые автоматически
5.3.1. Персональные данные, собираемые Оператором или передаваемые Оператору в ходе доступа к Сервису, взаимодействия с ним и его использования, могут включать, помимо прочего, следующие Персональные данные:
● IP-адрес;
● тип браузера и время доступа;
● тип операционной системы;
● информацию о вашей транзакции/кошельке (получатель и отправитель) при проведении AML-проверки;
● информацию, собираемую с помощью файлов coоkie. В случаях, когда это требуется применимым законодательством, использование необязательных файлов coоkie и аналогичных технологий осуществляется только при наличии предварительного согласия Пользователя. Подробная информация о типах используемых файлов coоkie, целях их использования, сроках хранения и способах управления согласием содержится в Уведомлении о файлах coоkie по следующей ссылке: https://crystal-trade.org/ru/cookies-notice/
6. ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Мы используем Персональные данные для следующих целей.
6.1.1. Предоставление Сервиса:
● Для эксплуатации, управления и поддержания услуг Оператора и связанных с ними функциональных возможностей;
● Для обработки транзакций, инициированных вами, включая депозиты, вывод средств, конвертации или переводы, а также для направления вам соответствующих подтверждений, квитанций и уведомлений;
● Для содействия обмену Криптовалюты без осуществления хранения средств Пользователей;
● Для обеспечения безопасной регистрации Аккаунта, аутентификации и авторизации;
● Для предоставления клиентской поддержки, ответа на запросы и обращения, урегулирования споров и рассмотрения жалоб;
● Для ведения точного учета ваших транзакций и коммуникаций в целях обеспечения непрерывности предоставления услуг и ведения документации.
6.1.2. Соблюдение требований законодательства и нормативных актов:
● Для соблюдения применимого законодательства, нормативных актов и регуляторных обязанностей, включая требования в области AML, CTF и санкционного скрининга;
● Для исполнения обязанностей по KYC и верификации личности, а также для выявления и предотвращения мошеннической, незаконной или несанкционированной деятельности;
● Для хранения документации в целях аудита, отчетности и бухгалтерского учета в соответствии с требованиями финансового регулирования;
● Для взаимодействия с компетентными органами, регуляторами и правоохранительными органами в случаях, когда это требуется законодательством.
6.1.3. Безопасность и предотвращение мошенничества:
● Для мониторинга и обеспечения целостности и безопасности наших услуг, Аккаунтов и систем;
● Для предотвращения, выявления и расследования нарушений наших Условий использования, злоупотреблений или неправомерного использования Сервиса;
● Для защиты прав, имущества и безопасности Оператора, Пользователей, партнеров и иных третьих лиц.
6.1.4. Аналитика и совершенствование Сервиса:
● Для измерения, анализа и мониторинга производительности, использования и эффективности наших услуг;
● Для проведения статистического и операционного анализа с целью понимания предпочтений Пользователей и улучшения функциональности, эффективности и пользовательского опыта;
● Для тестирования и разработки новых функций, продуктов или услуг, включая проведение внутренних исследований и мероприятий по обеспечению качества.
6.1.5. Коммуникация и поддержка Пользователей:
● Для направления операционных, административных и технических сообщений, таких как обновления, предупреждения, системные уведомления и информация о техническом обслуживании;
● Для информирования о существенных изменениях в Условиях использования, Политике конфиденциальности или условиях предоставления услуг;
● Для ответа на ваши запросы и оказания Пользовательской поддержки через наши каналы связи.
6.1.6. Персонализация и маркетинг:
● Для настройки контента, рекомендаций и предложений, которые вы видите в наших сервисах;
● Для направления рекламных сообщений, при наличии вашего согласия в случаях, когда такое согласие требуется, о функциях, продуктах или услугах, которые могут представлять для вас интерес;
● Для оценки и измерения эффективности наших рекламных кампаний и стратегий взаимодействия с клиентами.
6.2. Оператор не осуществляет автоматизированное принятие решений или профилирование в смысле статьи 22 GDPR, которые влекут юридические последствия в отношении Пользователя или аналогичным образом существенно затрагивают Пользователя.
7. РАСКРЫТИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор рассматривает Персональные данные как конфиденциальную информацию и не вправе передавать или использовать такие данные без наличия надлежащих правовых оснований.
7.2. Мы раскрываем ваши Персональные данные только в следующих случаях:
7.2.1. при наличии вашего Согласия или по вашему указанию;
7.2.2. компаниям, находящимся с нами под общим контролем или в общей собственности, а также нашим аффилированным лицам и подразделениям в других странах;
7.2.3. для обычных операционных и деловых целей, таких как обработка транзакций, ведение Аккаунтов, исполнение судебных предписаний и участие в юридических расследованиях;
7.2.4. в связи со слиянием или продажей активов нашей компании, а также в случае привлечения финансирования, участия в сделке по приобретению компании или в любой иной ситуации, при которой Персональные данные могут быть раскрыты или переданы как часть наших бизнес-активов;
7.2.5. если мы полагаем, что ваши действия несовместимы с нашими Условиями использования Сервиса или применимым законодательством, либо если это необходимо для защиты прав, имущества и безопасности Оператора, его активов или третьих лиц.
7.3. Оператор вправе без ограничений передавать агрегированную или обезличенную информацию, которая не может быть разумно использована для вашей идентификации.
7.4. Вы вправе в любое время сообщить о неправомерном использовании ваших Персональных данных и/или потребовать от нас ограничить доступ к вашим Персональным данным в соответствии с настоящей Политикой и применимым законодательством.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Передача Персональных данных или любой иной информации (включая сообщения, направляемые по электронной почте) через Интернет или иные общедоступные сети не является полностью безопасной. Оператор не несет ответственности за безопасность каких-либо Персональных данных или иной информации, которые вы передаете через Интернет, а также за информацию и материалы третьих лиц.
8.2. Информация о вас может передаваться в страны, отличные от страны вашего проживания, и обрабатываться в таких странах. Мы приняли надлежащие меры защиты, направленные на обеспечение того, чтобы ваша информация оставалась защищенной в соответствии с настоящей Политикой конфиденциальности.
8.3. В случаях, когда Персональные данные передаются за пределы Европейской экономической зоны, такая передача осуществляется в соответствии с применимым законодательством о защите данных и при наличии надлежащих мер защиты, включая стандартные договорные условия, утвержденные Европейской комиссией, либо иные законные механизмы передачи данных. Пользователи вправе запросить информацию о таких мерах защиты, связавшись с Оператором.
9. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Мы принимаем надлежащие меры безопасности, а также административные и технические меры для защиты любых предоставляемых вами Персональных данных в связи со сбором, хранением и обработкой Персональных данных, а также меры безопасности для защиты ваших Персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
9.2. Персональные данные защищаются от несанкционированного доступа и незаконной обработки или раскрытия, а также от случайной утраты, изменения или уничтожения посредством современных технических и организационных мер. Указанные меры непрерывно корректируются и обновляются с учетом технического развития и организационных изменений. Кроме того, на регулярной основе проводятся аудиты защиты Персональных данных и иные контрольные мероприятия. Однако ни одна система компьютерной безопасности не является абсолютно надежной, а Интернет не представляет собой полностью безопасный способ передачи информации. В связи с этим мы не принимаем на себя ответственность за Персональные данные, которые вы направляете нам или получаете от нас через Интернет, а также за любой несанкционированный доступ к такой информации или ее использование, и не можем и не гарантируем, что информация, переданная вами нам или направленная вам нами, будет получена либо не будет изменена до или после ее передачи нам. Ничто в настоящей Политике не исключает и не ограничивает ответственность Оператора в тех случаях, когда такое исключение или ограничение запрещено применимым законодательством о защите данных. Оператор применяет надлежащие технические и организационные меры, однако не может гарантировать абсолютную безопасность данных, передаваемых через Интернет.
9.3. В случае нарушения безопасности Персональных данных, которое с высокой вероятностью может повлечь высокий риск для прав и свобод Пользователей, Оператор уведомляет затронутых Пользователей и компетентный надзорный орган без неоправданной задержки в соответствии с применимым законодательством о защите данных.
10. СРОК ХРАНЕНИЯ ИНФОРМАЦИИ
10.1. В соответствии с применимым законодательством и в объеме, необходимом для исполнения наших обязательств, мы вправе хранить ваши Персональные данные. Такая необходимость обусловлена потребностью соблюдать юридические обязанности и разрешать возможные споры.
10.2. Ваши Персональные данные хранятся на сервере, который мы арендуем в специализированной облачной инфраструктуре третьего лица, если иное не предусмотрено настоящей Политикой. При этом доступ третьего лица к таким Персональным данным ограничивается объёмом, необходимым для предоставления соответствующей инфраструктуры, и осуществляется в соответствии с настоящей Политикой и применимым законодательством.
10.3. Персональные данные хранятся Оператором до момента исполнения соответствующих обязательств, если иное не предусмотрено применимым законодательством.
10.4. Оператор вправе хранить ваши Персональные данные до момента отзыва вами Согласия либо до прекращения действия Условий использования. После прекращения действия Условий использования данные могут храниться в течение периода, необходимого для соблюдения юридических и регуляторных требований, разрешения споров, а также предотвращения отмывания денежных средств, мошенничества и иной незаконной деятельности.
11. ВАШИ ПРАВА В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Оператор стремится обеспечить вам возможность эффективно и бесплатно осуществлять принадлежащие вам права. Оператор обеспечивает рассмотрение каждого вашего запроса, связанного с вашими Персональными данными, в разумный срок.
11.2. В соответствии с применимым законодательством, включая GDPR, вы обладаете следующими правами в отношении ваших Персональных данных:
11.2.1. Право на доступ. Вы вправе запросить доступ к своим Персональным данным и получить копию таких Персональных данных в приемлемом для вас формате (например, PDF, DOC, DOCX и т.п.). Такой запрос может быть направлен по электронной почте на адрес info@crystal-trade.org. После получения вашего запроса наша команда по вопросам конфиденциальности рассматривает запрос и без неоправданной задержки проводит проверку личности заявителя. После успешного подтверждения личности вам предоставляется копия ваших Персональных данных.
11.2.2. Право на переносимость данных. Вы вправе получить свои Персональные данные, которые вы предоставили нам, в структурированном, общепринятом и машиночитаемом формате, а также вправе передать такие данные другому оператору персональных данных без каких-либо препятствий с нашей стороны.
11.2.3. Право на удаление («право быть забытым») и право на исправление. Вы вправе потребовать удаления или исправления ваших Персональных данных, направив электронное письмо на адрес info@crystal-trade.org. Мы рассматриваем запросы об исправлении или удалении Персональных данных, если отсутствуют правовые основания, препятствующие удовлетворению таких запросов. В случае удовлетворения запроса вам будет сообщено, что ваши Персональные данные были исправлены или удалены и более не подлежат сбору и обработке в соответствующих целях; при этом для исполнения наших юридических обязанностей Оператор хранит информацию о каждом заявителе в целях подтверждения факта исполнения соответствующего запроса.
11.2.4. Право на возражение. Вы вправе в любое время возражать против Обработки ваших Персональных данных. Реализация права на возражение осуществляется путем направления электронного письма на адрес info@crystal-trade.org. После получения такого запроса Оператор прекращает Обработку, если только для такой Обработки не существует законного или установленного законом основания.
11.2.5. Право на получение информации. Если вы запрашиваете информацию об операциях Обработки, осуществляемых в отношении ваших Персональных данных, Оператор без неоправданной задержки предоставляет вам информацию о следующем:
(i) целях Обработки;
(ii) категориях и видах Персональных данных;
(iii) получателях или категориях получателей, которым Персональные данные были или будут раскрыты, в частности получателях в третьих странах или международных организациях;
(iv) сроке хранения;
(v) источнике соответствующих Персональных данных;
(vi) ваших правах в отношении Персональных данных, включая право на переносимость данных;
(vii) если Персональные данные не были получены от субъекта данных — любой доступной информации об их источнике;
(viii) факте наличия автоматизированного принятия решений, включая профилирование, предусмотренное статьей 22(1) и (4) GDPR, и, по меньшей мере в таких случаях, значимой информации о применяемой логике, а также о значении и предполагаемых последствиях такой Обработки для субъекта данных;
(ix) информации о том, передаются ли Персональные данные в третью страну или международную организацию. В таком случае субъект данных вправе получить информацию о надлежащих мерах защиты, связанных с такой передачей. При этом вся информация о категориях Персональных данных и операциях Обработки, осуществляемых Оператором, также доступна в настоящей Политике.
11.2.6. Право на подачу жалобы в надзорный орган. Под надзорным органом понимается независимый государственный орган, например орган, созданный государством – членом Европейского союза в соответствии со статьей 51 GDPR, либо иной орган, предусмотренный применимым законодательством.
12. МИНИМАЛЬНЫЙ ВОЗРАСТ
12.1. Минимальный возраст для использования Сервиса составляет 18 лет. Оператор не осуществляет преднамеренный сбор Персональных данных несовершеннолетних лиц.
12.2. Если несовершеннолетние лица при использовании Веб-сайта предоставили свои персональные данные без согласия родителей, включая как данные, предоставленные целенаправленно, так и данные, собираемые автоматически, родители или иные законные представители таких несовершеннолетних вправе направить на адрес электронной почты Оператора запрос о прекращении обработки персональных данных таких несовершеннолетних.
13. ИЗМЕНЕНИЯ ПОЛИТИКИ
13.1. Мы вправе по своему усмотрению в любое время обновлять настоящую Политику. Мы рекомендуем вам регулярно проверять настоящую Политику на предмет изменений и оставаться осведомленными о том, каким образом мы содействуем защите Персональных данных.
13.2. Используя Сервис, вы подтверждаете и соглашаетесь с тем, что именно на вас лежит обязанность периодически проверять настоящую Политику и отслеживать внесенные в нее изменения.
13.3. Последующее использование Сервиса после внесения изменений в настоящую Политику также считается вашим принятием таких изменений.
13.4. Настоящая Политика может время от времени переводиться на другие языки. В той мере, в какой между английской версией настоящей Политики и ее версией на любом ином языке существуют расхождения, преимущественную силу имеет английская версия.
14. ДОЛЖНОСТНОЕ ЛИЦО ПО ЗАЩИТЕ ДАННЫХ
14.1. Оператор назначает специалиста по защите данных, который действует независимо в целях обеспечения соблюдения Оператором политик и процедур, установленных GDPR (должностное лицо по защите данных). Должностное лицо по защите данных оказывает Оператору содействие в мониторинге внутреннего соблюдения требований, информирует и консультирует по вопросам обязанностей в сфере защиты данных, предоставляет рекомендации в отношении оценки воздействия на защиту данных (DPIA), а также выступает контактным лицом для субъектов данных и надзорных органов.
15. ОБРАТНАЯ СВЯЗЬ
15.1. Мы приветствуем ваши вопросы и предложения в отношении применения или изменения настоящей Политики. Для связи с нами по этим вопросам, пожалуйста, направляйте электронные письма на адрес info@crystal-trade.org.