Политика конфиденциальности и обработки персональных данных
Дата публикации: 10 августа 2026 года. Политика объясняет, какие сведения собирает платформа CryptoKit, зачем они используются, кому могут передаваться и как клиент может реализовать свои права.
1. Оператор персональных данных
Обработку осуществляет ОсОО «Крипто КИТ», свидетельство № 302113-3301-ООО, ИНН 01104202410306, адрес: Кыргызская Республика, г. Бишкек, ул. Политехническая, 10/16. Обращения по персональным данным принимаются через раздел поддержки на сайте https://cryptokit.kg.
2. Какие данные обрабатываются
- регистрационные данные: имя, фамилия, email, телефон, пароль в виде защищённого хеша, дата регистрации;
- идентификационные данные: дата рождения, гражданство, налоговое резидентство, адрес, сведения документа, фотография и результаты биометрической проверки;
- сведения KYC/KYB: занятость или деятельность, источник средств, цель отношений, ожидаемый объём операций, данные организации, представителей, участников и бенефициаров;
- комплаенс-данные: PEP- и санкционные результаты, уровень риска, результаты повторных проверок, запросы документов и решения сотрудника;
- операционные данные: заявки, котировки, комиссии, платёжные идентификаторы, банковские реквизиты, адреса виртуальных активов, memo/tag, transaction hash, суммы, статусы и подтверждения;
- технические данные: IP-адрес, сведения браузера и устройства, идентификатор сессии, журналы безопасности, географические данные, полученные по IP;
- согласия и обращения: принятые редакции документов, дата и способ принятия, переписка с поддержкой и приложенные файлы.
3. Цели обработки
Данные используются для создания единственного кабинета, идентификации и верификации клиента, исполнения заявок, расчёта комиссий, сопоставления поступлений, AML/KYT-контроля, санкционного и PEP-скрининга, предотвращения мошенничества, обеспечения безопасности, ведения бухгалтерского и регуляторного учёта, рассмотрения обращений и исполнения требований государственных органов.
4. Основания обработки
Основаниями являются согласие клиента, заключение и исполнение договора, выполнение обязанностей оператора по законодательству Кыргызской Республики, защита законных интересов оператора и клиентов, а также установление, осуществление или защита правовых требований.
5. Получатели данных
В объёме, необходимом для конкретной цели, данные могут передаваться провайдерам идентификации и верификации, банкам и платёжным организациям, поставщикам блокчейн-аналитики, инфраструктурным и почтовым провайдерам, аудиторам и профессиональным консультантам. Уполномоченные государственные органы получают данные в случаях и порядке, установленных законом.
Провайдеры получают только необходимый объём данных и обязаны обеспечивать конфиденциальность и безопасность. Оператор не продаёт персональные данные.
6. Трансграничная передача
Если технический или проверочный провайдер находится за пределами Кыргызской Республики, передача выполняется при наличии законного основания и мер защиты. Клиент уведомляется о существенных изменениях состава таких провайдеров через новую редакцию политики.
7. Сроки хранения
Идентификационные данные, результаты проверок, сведения об операциях, согласия и аудиторский след хранятся не менее срока, установленного законодательством, а для материалов KYC/AML и проверки знаний — не менее пяти лет после завершения отношений или операции, если более длительный срок не обязателен. Технические журналы и обращения хранятся столько, сколько необходимо для безопасности и разрешения споров.
По окончании срока данные удаляются, обезличиваются либо сохраняются далее только при наличии законного основания.
8. Защита данных
Применяются разграничение доступа, защищённые соединения, хеширование паролей и чувствительных идентификаторов, журналирование действий, резервное копирование и хранение загруженных документов вне публичного каталога. Доступ предоставляется сотрудникам и подрядчикам только в пределах их обязанностей.
9. Права клиента
Клиент вправе запросить сведения об обработке, доступ к данным, исправление неточностей, ограничение обработки, отзыв согласия и удаление данных, если сохранение не требуется по закону. Для предотвращения раскрытия данных третьему лицу оператор может запросить подтверждение личности.
Отзыв согласия не отменяет законность ранее выполненной обработки и не прекращает обязательное хранение KYC/AML и операционных сведений.
10. Cookies и сессии
Платформа использует необходимые cookies для авторизации, защиты от подделки запросов, сохранения сессии и безопасности. Отключение необходимых cookies может сделать личный кабинет недоступным.
11. Изменения политики
Новая редакция публикуется на сайте с новой версией и датой. Когда закон или характер изменений требует повторного согласия, платформа запросит его до продолжения соответствующих операций.