Политика конфиденциальности | Справочный центр | ZKE Exchange

Политика конфиденциальности

Обновлено: 2026-01-05

Настоящая Политика конфиденциальности (далее — «Политика») описывает, как ZKE Global Limited (место регистрации: Багамы) и её аффилированные лица (совместно — «ZKE», «мы», «нас», «наша Платформа», «Компания») собирают, используют, раскрывают, хранят, передают и защищают персональные данные пользователей при доступе к любым веб-сайтам, приложениям, H5-страницам, API, промо-страницам и иным связанным сервисам, которые ссылаются на эту Политику (совместно — «Сервисы»), а также разъясняет ваши права и варианты выбора.

Если вы не согласны с настоящей Политикой, прекратите использование Сервисов. Продолжая пользоваться Сервисами, вы подтверждаете, что прочитали и поняли Политику и соглашаетесь на обработку персональных данных в соответствии с ней (когда требуется отдельное согласие — мы запросим его отдельно).

1. Оператор (контролёр данных) и контакты

  1. Оператор / контролёр данных: ZKE Global Limited (Багамы)
  2. Контакт по вопросам конфиденциальности и поддержки: support@zke.com
  3. Если законодательство вашей юрисдикции требует назначения DPO (ответственного по защите данных) или местного представителя, мы сообщим об этом через объявление или обновление Политики.

Примечание: часть функций может поддерживаться нашими аффилированными лицами, обработчиками по поручению и партнёрами (например, KYC-провайдерами, поставщиками риск-контроля, облачными провайдерами, провайдерами SMS/Email). Мы остаёмся ответственными за обработку данных от нашего имени и требуем от таких лиц соблюдения мер защиты в соответствии с законом и договорами.

2. Область применения

Политика применяется к использованию вами крипто-биржевых сервисов, включая, но не ограничиваясь:

  • регистрацией/входом, верификацией личности и настройками безопасности;
  • пополнением/выводом/переводами, спотовой и/или деривативной торговлей (если доступно);
  • API и инструментами для разработчиков;
  • службой поддержки, тикетами, онлайн-чатом, жалобами и спорами;
  • маркетинговыми активностями, реферальными/вознаградительными программами;
  • риск-контролем, антифродом и комплаенс-проверками (KYC/AML/санкции и др.);
  • аналитикой, оптимизацией и аудитом безопасности.

Не применяется: к сторонним сайтам/сервисам. При переходе на сторонние ресурсы действуют их собственные политики.

3. Какие данные мы собираем

Мы придерживаемся принципа «минимально необходимого» сбора. Объём данных зависит от того, какими функциями вы пользуетесь.

3.1 Данные, которые вы предоставляете

  • Данные аккаунта: email, номер телефона, имя пользователя/никнейм, UID
  • Идентификация и комплаенс (KYC): ФИО, тип/номер документа, фото/видео документа, данные проверки лица (для верификации), дата рождения, гражданство, страна/регион проживания, адрес (в зависимости от требований продукта и закона)
  • Платёжные и финансовые данные: реквизиты получателя/банка, адреса кошельков, данные для фиатных каналов (если применимо)
  • Безопасность: данные привязки 2FA, настройки белых списков вывода, метки/права API-ключей
  • Поддержка и коммуникации: тексты обращений, переписка в чате, вложения, материалы по жалобам/апелляциям
  • Акции и рефералы: реферальные связи, инвайт-коды, материалы выполнения заданий (если есть)

3.2 Данные, собираемые автоматически (устройство/логи/использование)

  • Устройство и сеть: IP-адрес, идентификаторы устройства, тип браузера, ОС, язык, часовой пояс, тип сети, модель устройства
  • Логи входа и безопасности: время входа, примерная геолокация по IP, способ входа, причины неудачных попыток, срабатывания риск-правил, записи инцидентов безопасности
  • Использование и взаимодействие: просмотр страниц, клики/операции, настройки предпочтений, логи ошибок/сбоев, метрики производительности
  • Торговая и аккаунт-активность: ордера/отмены/исполнения, движение средств, пополнения/выводы, срабатывания риск-правил и т.п.

Мы не храним пароли в открытом виде. Пароли хранятся и проверяются с использованием безопасного хеширования/шифрования.

3.3 Данные от третьих лиц

В пределах необходимости и соблюдения закона мы можем получать данные от:

  • KYC/провайдеров идентификации: результаты проверок, риск-флаги, выводы о подлинности
  • Антифрод/риск-провайдеров: сигналы риска устройства, индикаторы мошенничества, аномальные оценки
  • Санкционных/PEP/чёрных списков: результаты совпадений (для комплаенса)
  • Платёжных/фиатных партнёров (если есть): статус платежа, риск чарджбэка, статус расчётов

4. Цели обработки

Мы обрабатываем данные для:

  1. Предоставления и исполнения Сервисов
    • регистрация, вход, управление аккаунтом;
    • исполнение сделок, расчёты, пополнение/вывод;
    • контроль доступа к API и функции разработчика;
    • поддержка, уведомления и коммуникации.
  2. Безопасности и риск-контроля
    • защита аккаунта, выявление аномальных входов, предотвращение захвата аккаунта;
    • антифрод, AML/CTF, санкционный скрининг;
    • предотвращение злоупотреблений акциями (wash trading, само-сделки, мошенничество и т.п.).
  3. Соблюдения закона и правовых обязанностей
    • выполнение требований регуляторов/правоохранительных органов (если применимо);
    • хранение KYC/торговых записей в рамках обязательной ретенции;
    • рассмотрение споров, арбитраж/суд, регуляторные проверки.
  4. Улучшения продукта и аналитики
    • устранение ошибок, оптимизация производительности, улучшение UX;
    • статистика и отчётность, улучшение риск-моделей;
    • A/B-тестирование и развитие функций (с предоставлением выбора, где это уместно).
  5. Маркетинга и акций (где требуется — с согласия)
    • рассылка о промо-акциях/наградах/обновлениях;
    • персонализированные рекомендации (можно отключить);
    • управление и проверка реферальных/вознаградительных программ.

5. Правовые основания

В рамках применимого законодательства обработка основывается на:

  • исполнении договора (для оказания Сервисов);
  • правовых обязанностях (KYC/AML/санкции, регуляторные запросы, обязательное хранение);
  • законных интересах (безопасность, антифрод, улучшение сервиса при соблюдении баланса прав);
  • согласии (маркетинг, необязательные cookies, некоторые персонализации; согласие можно отозвать).

6. Cookies и аналогичные технологии

Мы используем cookies, пиксели, local storage и др. для:

  • необходимых функций: аутентификация, сессия, CSRF-защита, балансировка;
  • настроек: язык/валюта/тема;
  • аналитики: посещаемость, производительность, ошибки;
  • рекламы/маркетинга (если включено): измерение эффективности, персонализация (отказ возможен).

Вы можете управлять cookies в настройках браузера; отключение некоторых cookies может ограничить функциональность.

7. Передача, раскрытие и предоставление

Мы не продаём ваши персональные данные. Мы можем делиться/раскрывать данные в минимально необходимом объёме в следующих случаях:

7.1 Обработчики/поставщики услуг

Например: облачная инфраструктура, хранение данных, SMS/Email-рассылки, support-системы, аналитика, антифрод, KYC, платежи (если есть).

Мы требуем по договору:

  • обрабатывать данные только по нашим инструкциям;
  • обеспечивать меры безопасности;
  • не использовать данные для собственных целей;
  • удалять/возвращать данные по завершении сотрудничества.

7.2 Аффилированные лица

Для единого управления, комплаенса, риск-контроля, безопасности и предоставления сервиса.

7.3 Корпоративные сделки

При слиянии/поглощении/реорганизации/продаже активов данные могут быть переданы. Мы уведомим, если это требуется законом, и обеспечим сохранение уровня защиты.

7.4 Закон и защита прав

Мы можем раскрыть данные, если это необходимо для:

  • выполнения законных требований/запросов регуляторов/правоохранительных органов;
  • защиты прав, имущества и безопасности пользователей, компании или общества;
  • предотвращения мошенничества, кибератак, отмывания средств и др.;
  • разрешения споров, исполнения правил/договоров, защиты прав в суде.

8. Международная передача и место хранения

Мы можем использовать глобальную инфраструктуру, поэтому данные могут храниться/обрабатываться на Багамах и в других странах/регионах. Мы применяем меры защиты, включая:

  • контроль доступа и принцип минимальных привилегий;
  • шифрование при передаче и хранении (по характеру данных);
  • договорные гарантии защиты данных;
  • оценку безопасности и аудит поставщиков.

9. Сроки хранения

Мы храним данные только столько, сколько необходимо для целей Политики, затем удаляем, обезличиваем или изолируем (если более длительное хранение не требуется законом).

Типовые сроки:

  • Аккаунт и KYC: обычно 5–10 лет после закрытия аккаунта (AML/регуляторика/споры; в зависимости от права)
  • Торговые и финансовые записи: обычно 5–10 лет
  • Логи безопасности (IP/устройство/риск): обычно 6–24 месяца
  • Саппорт/тикеты: обычно 2–5 лет или до окончания спора
  • Маркетинговые подписки/отказы: минимально необходимый срок для соблюдения отказа (suppression list)

Запрос на удаление может быть ограничен обязательствами по AML/регуляторным требованиям.

10. Меры безопасности

Мы применяем многоуровневые меры защиты (без абсолютной гарантии), включая:

  • защищённые каналы связи (TLS) и шифрование критичных данных (при необходимости);
  • хеширование паролей, маскирование чувствительных данных, управление ключами;
  • контроль доступа, минимальные привилегии, аудит-логи;
  • мониторинг и оповещения, антифрод/риск-системы;
  • тестирование безопасности, обновления, резервное копирование и DR.

Рекомендации пользователю:

  • используйте сложный пароль и включайте 2FA;
  • не передавайте никому коды/ключи/API-ключи;
  • выходите из аккаунта на общих устройствах;
  • остерегайтесь фишинга и поддельной поддержки.

При инциденте безопасности мы предпринимаем меры реагирования и выполняем уведомления, если это требуется законом.

11. Ваши права и выбор

В зависимости от применимого законодательства вы можете иметь право:

  1. на доступ к данным и получение копии;
  2. на исправление неточных/неполных данных;
  3. на удаление (с учётом исключений по AML/обязательному хранению);
  4. на ограничение обработки в отдельных случаях;
  5. на возражение против обработки на основе законных интересов;
  6. на переносимость данных (если применимо);
  7. на отзыв согласия (для обработки на основе согласия; не влияет на предыдущую законную обработку);
  8. на отказ от маркетинга (email/SMS/push).

Как реализовать права

Напишите на support@zke.com. Мы можем запросить подтверждение личности для защиты аккаунта. Обычно отвечаем в разумные сроки, как правило в течение 30 дней (в сложных случаях срок может быть продлён с уведомлением).

12. Дети (несовершеннолетние)

Сервисы не предназначены для лиц младше 18 лет. Если мы узнаем, что персональные данные несовершеннолетнего были получены без надлежащего разрешения, мы примем меры по их удалению и ограничим доступ к сервисам.

13. Автоматизированные решения и профилирование (если применимо)

Для безопасности и комплаенса мы можем использовать автоматизированные инструменты (алгоритмы/модели) для оценки рисков аккаунта и транзакций (например, антифрод, выявление аномальных входов, AML-скоринг, выявление злоупотреблений акциями).

Если автоматизированная обработка приводит к существенным последствиям (например, ограничения вывода/торговли), мы обычно предоставляем каналы для апелляции/пересмотра в рамках закона и правил платформы.

14. Публичность блокчейна

Записи в блокчейне могут быть публичными (например, хеш транзакции, адрес, сумма on-chain). Мы не контролируем публичность блокчейнов. Третьи лица могут анализировать и сопоставлять адреса и транзакции. Пожалуйста, учитывайте риски приватности при использовании блокчейна.

15. Сторонние ссылки и SDK

Сервисы могут содержать ссылки на третьих лиц или интегрировать сторонние SDK/сервисы (аналитика, саппорт, платежи, KYC и т.д.). Такие третьи лица могут обрабатывать данные по своим правилам. Мы стараемся выбирать надёжных партнёров, но не контролируем их действия напрямую. Ознакомьтесь с их политиками.

16. Изменения Политики

Мы можем обновлять Политику по причинам бизнеса, комплаенса или технологий и уведомлять через объявления, сообщения в приложении, всплывающие окна или иными разумными способами.

Продолжение использования Сервисов после даты вступления изменений в силу означает согласие с обновлённой Политикой. Если вы не согласны — прекратите использование и (при необходимости) закройте аккаунт по процедурам платформы.

17. Контакты

По вопросам этой Политики или обработки персональных данных:

  • Email: support@zke.com

18. Язык и толкование

Если Политика доступна на нескольких языках, при расхождениях преимущественную силу имеет английская версия.