Правові та конфіденційні питання

Політика конфіденційності KuCoin EU

Останнє оновлення: 01.09.2026, 10:12:00

Повідомлення про конфіденційність KuCoin EU

1. Вступ

Ця Політика конфіденційності пояснює, як KuCoin EU Exchange GmbH, юридичний код FN 641084x, Am Grüner Prater 2/3. Stock, 1020 Відень, Австрія (“KuCoin EU”, “ми”, “нас” або “наш”), як контролер, збирає та обробляє персональні дані, коли ви відвідуєте наш веб-сайт, використовуєте нашу платформу, мобільні додатки або пов’язані сервіси, створюєте або керуєте акаунтом, проходите верифікацію особи, торгуете криптоактивами, звертаєтесь у службу підтримки, бере участь у кампаніях або іншим чином взаємодієте з нами.

Це повідомлення призначене для надання інформації, необхідної згідно зі статтями 13 і 14 Регламенту (ЄС) 2016/679 (Загальний регламент захисту даних, «GDPR») і застосовується разом з нашими Умовами та умовами, Повідомленням про файли cookie та будь-якою інформацією про конфіденційність, що надається вам для конкретних сервісів.

Якщо інше не визначено в цьому повідомленні, терміни, такі як «особисті дані», «обробка», «контролер», «процесор», «суб’єкт даних» та «надзірний орган», мають значення, надане їм у GDPR та Австрійському законі про захист даних (Datenschutzgesetz, «DSG»).

 

2. Визначення

Наступні визначення особливо важливі:

  • «Особисті дані» — це будь-яка інформація, що стосується ідентифікованої або ідентифіковуваної фізичної особи.
  • «Обробка» означає будь-яку операцію або сукупність операцій, що виконуються з персональними даними або наборами персональних даних, незалежно від того, чи здійснюється вони за допомогою автоматизованих засобів, таких як збір, реєстрація, організація, структурування, зберігання, адаптація або зміна, отримання, консультація, використання, розкриття шляхом передачі, поширення або іншим чином надання доступу, вирівнювання або поєднання, обмеження, видалення або знищення.
  • «Контролер» — це фізична або юридична особа, державний орган, агентство чи інший орган, який самостійно або разом з іншими визначає мети та засоби обробки персональних даних.
  • «Надзірний орган» — це Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Відень (T +43 1 52 152-0, M dsb@dsb.gv.at).
  • «Суб’єкт даних» — це ідентифікована або ідентифікована фізична особа. Ідентифікована фізична особа — це особа, яка може бути ідентифікована безпосередньо або непрямо за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один або кілька факторів, що стосуються фізичної, фізіологічної, генетичної, психічної, економічної, культурної або соціальної ідентичності цієї фізичної особи.

3. Ваш контролер

KuCoin EU діє як контролер вашої персональної інформації у зв’язку з наданими нами послугами. Це означає, що ми відповідаємо за забезпечення законного та безпечного Оброблення вашої персональної інформації та виконання застосовних законів про захист даних та регуляторних вимог.

Зареєструвавшись та використовуючи Платформу, ви підтверджуєте, що ваші Персональні дані будуть оброблятися відповідно до цієї Політики та Умов, що застосовуються до Платформи.

Щоб допомогти нам виконати ці зобов’язання, ми призначили внутрішнього офіцера з захисту даних (DPO), який керує дотриманням норм захисту даних і є основним контактним лицем для наглядових органів та суб’єктів даних з усіх питань, пов’язаних із конфіденційністю.

Якщо у вас виникли запитання чи занепокоєння щодо того, як обробляються ваші персональні дані, ви можете звернутися до нашого DPO за адресою privacy@kucoin.eu. Для певних запитів ми вимагаємо додаткові дані для ідентифікації (наприклад, паспорт, посвідчення особи тощо), щоб переконатися, що ваші персональні дані надаються лише вам.

4. Як ми збираємо ваші персональні дані

Ми зобов’язуємося обробляти лише персональні дані, які є достатніми, відповідними та обмеженими тим, що необхідно у зв’язку з цілями, для яких вони обробляються, відповідно до принципу мінімізації даних, встановленого у статті 5(1)(c) GDPR.

Ми збираємо ваші Персональні дані різними способами залежно від того, як ви взаємодієте з нами та нашими Сервісами, зокрема:

Інформація, яку ви надаєте нам, наприклад:

  • Під час реєстрації акаунта або використання нашої Платформи;
  • Під час процесу Know-Your-Customer (KYC) або відкриття акаунту;
  • Коли ви заповнюєте форми або завантажуєте документи на Платформі;
  • Коли ви підписуєтесь на новини та оновлення від нас;
  • Коли ви звертаєтеся до нашої служби підтримки або інших співробітників через електронну пошту або інші канали зв’язку;
  • Коли ви подаєте запити на підтримку, берете участь у вирішенні спорів або просите допомоги;
  • Коли ви берете участь у заходах, ярмарках, інтерв’ю;
  • Коли ви відвідуєте наші офіси особисто.

Від третіх сторін, таких як:

  • Партнери та партнерські програми, які надають або підтримують ваш доступ до наших послуг;
  • Постачальники послуг для верифікації особи, перевірки фону, перевірки на наявність ПЕП та санкцій та запобігання шахрайству;
  • Агентства кредитної інформації та постачальники фінансових послуг;
  • Відкрито доступні джерела (наприклад, комерційні реєстри або урядові бази даних в межах ЄС);
  • Ліцензовані брокери або агрегатори даних, де це дозволено законом.

Шляхом автоматичного збирання, наприклад:

  • Шляхом використання Вами наших Сервісів і Платформи через технічні журнали, відстеження використання або файли cookie.

5. Які персональні дані ми збираємо

Залежно від ваших стосунків з нами та використовуваних послуг, ми можемо обробляти такі категорії персональних даних:

  • Дані для ідентифікації та зв’язку: ім’я, дата та місце народження, громадянство, адреса, електронна пошта, номер телефону, ідентифікаційний номер та копії або відомості про документи, що посвідчують особу.
  • Дані акаунту та автентифікації: облікові дані акаунту, ідентифікатор користувача, записи автентифікації, налаштування безпеки та історія верифікації.
  • Дані KYC, AML та відповідності: джерело коштів і багатства, інформація про роботу або бізнес, податкова інформація, результати перевірки, санкції, індикатори ПЕП та негативних засобів масової інформації, класифікація ризиків та підтримуючі документи.
  • Фінансові та транзакційні дані: реквізити банківського акаунту, інформація про спосіб оплати, адреси гаманців, баланси акаунтів, депозити, виведення коштів, історія торгівель, ідентифікатори транзакцій та пов’язана інформація за правилом Travel.
  • Технічні, пристрій та дані про використання: IP-адреса, ідентифікатори пристрою, тип браузера, операційна система, час входу, місце доступу, журнали аварій, шаблони використання та дані про взаємодію з платформою.
  • Дані зв’язку та підтримки: повідомлення, тікети підтримки, записи дзвінків чи чатів, скарги, відгуки та інша переписка з нами.
  • Дані маркетингу та переваг: згоди на маркетинг, переваги щодо комунікацій, участь у кампаніях, ідентифікатори файлів cookie та аналітичні або рекламні ідентифікатори, якщо застосовно.
  • Умови та мультимедійні дані: журнали відвідувачів, зображення з систем відеоспостереження та, за наявності, фотографії, відео або аудіозаписи з подій або комунікацій.
  • Інша інформація: будь-яка додаткова інформація, яку ви надаєте нам або яка генерується у зв’язку з вашим використанням наших послуг.

Ми не обробляємо навмисно спеціальні категорії персональних даних згідно зі статтею 9 GDPR, якщо це не є строго необхідним, законно дозволеним або вимагається, наприклад, коли такі дані з’являються у документах, які ви надаєте, або є актуальними щодо правових, відповідних або пов’язаних із претензіями обов’язків.

 

6. Чому ми обробляємо ваші персональні дані

Ми обробляємо ваші персональні дані відповідно до всіх застосовних законів про захист даних, зокрема Загального регламенту захисту даних ЄС (GDPR), Директиви про електронну конфіденційність та відповідного національного законодавства (наприклад, Австрійського закону про захист даних). Ваші персональні дані обробляються виключно з метами, описаними нижче, і завжди на підставі правових підстав, встановлених у статті 6(1) GDPR.

6.1 Договірна необхідність (стаття 6(1)(b) GDPR)

Ми обробляємо ваші Персональні дані, де це необхідно для укладання або виконання нашої договірних відносин з вами, зокрема:

  • Надання та управління доступом до наших Сервісів та вашого акаунту;
  • Обробка транзакцій та виконання ваших інструкцій;
  • Перевірка вашої особистості та автентифікація вашого доступу;
  • Надання служби підтримки клієнтів і технічної підтримки;
  • Надсилання важливих оновлень та сповіщень, пов’язаних із сервісом.

6.2 Виконання юридичних зобов’язань (стаття 6(1)(c) GDPR)

Обробка персональних даних може бути необхідною для виконання різних правових вимог, таких як вимоги, встановлені п’ятою Директивою щодо боротьби з відмиванням коштів (AMLD), Австрійським законом про відмивання коштів (FM-GwG), Законом про платіжні послуги (ZaDiG 2018), Законом про торгівельні регуляції (GewO 1994), Правилом подорожей FATF та іншими. Прикладами обробки за цими зобов’язаннями є:

  • Забезпечення відповідності та мінімізація ризиків;
  • Проведення процедур Know-Your-Customer (KYC), включаючи верифікацію особи та підтвердження коштів;
  • Керування контрактами, виставлення рахунків та бухгалтерія;
  • Моніторинг для запобігання шахрайству, незаконному використанню, відмиванню грошей і фінансуванню тероризму;
  • Розкриття інформації фіскальним або кримінальним органам у випадках, передбачених законом;
  • Перевірка платоспроможності через кредитні агентства;
  • Виконання оцінок відповідності;
  • Обробка деталей транзакції (наприклад, інформації про відправника та одержувача) для відповідності правилу Travel FATF;
  • Запис телефонних та електронних спілкувань у випадках, передбачених законом.

6.3 Законні інтереси (стаття 6(1)(f) GDPR)

Ми можемо обробляти ваші Персональні дані для досягнення наших законних інтересів, за умови, що ці інтереси не переважають над вашими правами та свободами. Це включає:

  • Забезпечення безпеки, цілісності та доступності наших систем та інфраструктури (наприклад, інформаційна безпека, виявлення шахрайства, відновлення після катастроф);
  • Функціонування та підтримка нашої платформи, веб-сайтів та додатків (наприклад, діагностика помилок, оптимізація інтерфейсу користувача, сумісність з пристроями);
  • Аналіз та покращення якості платформи та загального досвіду користувача (наприклад, відстеження продуктивності на платформі);
  • Для надання маркетингових повідомлень та акцій для власних, подібних продуктів або послуг KuCoin EU;
  • Проведення внутрішніх аудитів та розслідувань;
  • Відповідь на запити органів влади, адвокатів або агентств з вибору боргів під час судових проваджень;
  • Керування та зменшення ризиків шляхом перевірки кредитних агентств, списків боржників або бізнес-аналітиків;
  • Взаємодія з вами через соціальні медіа та спільноти, включаючи відповіді на запитання користувачів, модерацію контенту та забезпечення безпечного та цікавого середовища на наших офіційних каналах зв’язку;
  • Виконуємо відеоспостереження на наших приміщеннях для захисту майна та забезпечення безпеки персоналу, клієнтів та відвідувачів (згідно з розділами 12 і 13 DSG).

6.4 На основі вашої згоди (стаття 6(1)(a) GDPR)

У випадках, передбачених законом, або коли ми покладаємося на вашу добровільну згоду, ми обробляємо ваші Персональні дані на підставі вашої згоди, зокрема:

  • Надсилання новинок, рекламних повідомлень або маркетингових пропозицій (відповідно до розділу 174 Австрійського закону про телекомунікації 2021 року (TKG 2021));
  • Використання необов’язкових файлів cookie та технологій відстеження для аналітики та реклами;
  • Певне використання аудіо, відео та фотоданих для маркетингу та інших представницьких цілей;
  • Ведення відеоспостереження в районах, де згода є юридично обов’язковою або доречною;
  • Пропонуємо додаткові функції на Платформі, які вимагають вашої прямої участі.

Ви можете відкликати свою згоду в будь-який час з ефектом на майбутнє.

Ми оброблятимемо ваші Персональні Дані лише в мірі, необхідній для цілей, для яких вони були зібрані, та відповідно до принципів мінімізації даних та обмеження мети, встановлених у GDPR.

Зверніть увагу: якщо ви вирішите не надавати певні Персональні дані, які вимагаються законом або необхідні для укладення або виконання договору, ми можемо не змогти надати вам відповідні Послуги.

7. Як і чому ми надаємо ваші персональні дані

Ми можемо надавати ваші Персональні дані наступним категоріям отримувачів у відповідності зі статтею 13(1)(e) та 14(1)(e) GDPR:

  • Компанії та партнери KuCoin — у мірі, необхідній для відповіді на ваші запити, обробки транзакцій, забезпечення безпеки нашої платформи або іншого виконання наших Послуг;
  • Постачальники ІТ-послуг — для хостингу, технічного обслуговування систем та підтримки кібербезпеки;
  • Постачальник карток — для видачі та обслуговування карткових послуг;
  • Постачальники аналітики — для розуміння того, як ви використовуєте наші Сервіси;
  • Платіжні та фінансові сервісні провайдери — для забезпечення фінансових транзакцій та переміщення коштів;
  • Постачальники служби підтримки та комунікацій — для обробки запитів клієнтів через платформи комунікацій, центри обробки викликів або системи квитків;
  • Постачальники маркетингу та акцій — для просування наших послуг;
  • Постачальники верифікації особи та відповідності — для процесів KYC/AML, перевірки санкцій та PEP, і запобігання шахрайству;
  • Юридичні консультанти та аудитори — якщо це необхідно для дотримання законодавства, управління ризиками або встановлення, здійснення або захисту юридичних вимог;
  • Наглядові та державні органи — якщо розкриття вимагається законом або на підставі законних запитів (наприклад, податкові органи, регулятори, правоохоронні органи);
  • Постачальники хмарних та сховищ даних — для безпечного розміщення та зберігання даних;
  • Зовнішні податкові консультанти — якщо це необхідно для виконання наших податкових зобов’язань;
  • Потенційні покупці або інвестори — у контексті злиттів, поглинань або інших корпоративних угод, з обов’язком дотримання строгих умов конфіденційності.

Коли ми залучаємо сторонніх осіб для обробки ваших Персональних даних від нашого імені, ми робимо це на підставі угоди про обробку даних (DPA) відповідно до статті 28 GDPR. Ці процесори зобов’язані договірно:

  • Дійте лише згідно з нашими задокументованими інструкціями,
  • Застосуйте відповідні технічні та організаційні заходи безпеки, і
  • Не розголошуйте свої дані третім сторонам, якщо це не передбачено законом.

Зверніть увагу, що не всі отримувачі є обробниками даних. У деяких випадках сторони обробляють ваші персональні дані як незалежні контролери згідно зі статтею 4(7) GDPR. Це стосується, наприклад, фінансових установ (наприклад, провайдерів фіатних шляхів входу), які зобов’язані незалежно зберігати певну інформацію для виконання вимог фінансових або законів проти відмивання коштів. У таких випадках обробка здійснюється на основі їхніх власних правових підстав згідно зі статтею 6 GDPR, і угоди про обробку згідно зі статтею 28 GDPR не потрібно.

У певних ситуаціях дані можуть оброблятися за умов спільної відповідальності згідно зі статтею 26 GDPR, коли дві або більше сторони спільно визначають мети та засоби обробки. У таких випадках ми укладаємо зобов’язуючу угоду, яка прозоро розподіляє відповідні обов’язки — зокрема щодо реалізації прав суб’єктів даних та інформаційних зобов’язань згідно зі статтями 13 і 14 GDPR. Сутність цієї угоди доступна за запитом.

Розкриття інформації державним органам, судам або регуляторам здійснюється строго на підставі юридичного обов’язку згідно зі статтею 6(1)(c) GDPR. Такі суб’єкти діють як незалежні контролери.

У контексті корпоративних угод (наприклад, злиттів або поглинань) потенційні покупці можуть обробляти Персональні дані як окремі контролери, залежно від етапу та структури угоди.

8. Чи передаються персональні дані до третіх країн чи міжнародних організацій?

Наша компанія діє на міжнародному рівні, маючи партнерів і постачальників послуг у різних країнах. Це означає, що ваші персональні дані можуть бути переказані за межі країни вашого місцезнаходження або, для європейських клієнтів, за межі Європейської економічної зони (ЄЕЗ). Такі перекази здійснюються лише тоді, коли це необхідно для виконання ваших запитів, обробки транзакцій або надання наших послуг.

Вашу особисту інформацію може оброблятися в країнах, де законодавство про захист даних відрізняється від законодавства вашої країни. Однак ми зобов’язуємося захищати ваші дані з тими ж стандартами та принципами, що й застосовуються там, де ми їх вперше зібрали.

Коли персональні дані передаються за межі Європейської економічної зони, ми використовуємо один або кілька з наведених нижче механізмів переказу, за застосовності:

  • рішення Європейської комісії про відповідність країни-отримувача;
  • Стандартні договірні положення Комісії Європейського союзу та, де це необхідно, додаткові технічні, організаційні або договірні заходи;
  • зв’язуючі корпоративні правила або інші затверджені заходи захисту, де застосовно;
  • обмежені винятки за статтею 49 GDPR, де вони є юридично доступними та відповідними для конкретного переказу.

Ми не будемо переказувати ваші особисті дані за межі вашої країни або, для європейців, за межі ЄЕЗ, якщо не застосовується один із цих правових заходів чи підстав.

Ви можете запитати додаткову інформацію про відповідні заходи захисту при переказі, зокрема про те, як отримати копію заходів захисту, якщо це вимагається законом, звернувшись до privacy@kucoin.eu.

9. Як довго ми обробляємо (зберігаємо) ваші персональні дані?

Ми зберігаємо персональні дані лише настільки довго, наскільки це необхідно для цілей, для яких вони були зібрані, для виконання нашої договірної відносини, дотримання правових зобов’язань, вирішення спорів, виконання угод та встановлення, здійснення або захисту правових претензій.

Терміни зберігання варіюються залежно від правової основи та мети обробки. До законодавчих термінів зберігання, що застосовуються до KuCoin EU, належать, серед інших, такі:

  • Дані акаунту та контракту: зазвичай протягом усього терміну стосунків із клієнтом, а потім — протягом застосовних строків давності, зазвичай три роки, а при необхідності — до 30 років для певних позовів за австрійським законодавством.
  • Дані KYC, AML та моніторингу транзакцій: протягом періоду, вимаганого за застосовними нормами AML, боротьби з фінансуванням тероризму, Правилом подорожі та регуляторних вимог щодо зберігання записів, зазвичай повинні зберігатися протягом 10 років (FM-GWG) після завершення бізнес-відносин і довше, якщо це вимагається законом або вказано компетентними органами.
  • Податкові, бухгалтерські та комерційні записи: зазвичай протягом щонайменше семи років (відповідно до австрійських BAO та UGB) після закінчення відповідного календарного року або довше, якщо це вимагається через тривалі провадження або правові зобов’язання.
  • Дані підтримки та комунікації: протягом необхідного терміну для обробки запиту, а потім — для обмеження, відповідності та забезпечення якості.
  • Маркетингові дані: доти, поки ви не відмовитесь від згоди, не заперечите проти обробки або дані більше не потрібні для відповідної маркетингової мети.
  • Технічні журнали та дані безпеки: зберігаються протягом обмежених періодів, необхідних для забезпечення безпеки, запобігання шахрайству, виправлення поломок та відповідності вимогам, за винятком випадків, коли для розслідувань або правових позовів потрібно довше зберігання.
  • Дані з систем відеоспостереження та приміщень: зберігаються протягом найкоротшого необхідного терміну з метою забезпечення безпеки та відповідно до застосовних австрійських вимог до захисту даних, за винятком випадків, коли більш тривалий термін зберігання необхідний для розслідування інцидентів або юридичних позовів.

Після закінчення терміну зберігання та відсутності інших законних підстав для зберігання Персональних даних ми безпечно видалимо або незворотно анонімізуємо ваші Персональні дані відповідно до застосовних законів про захист даних.

 

10. Ваші права щодо ваших персональних даних

Ви маєте наступні права згідно з GDPR щодо ваших персональних даних:

  • Право на доступ (стаття 15 GDPR): Ви маєте право отримати підтвердження щодо того, чи обробляємо ми Ваші персональні дані, і, якщо це так, — отримати доступ до цих даних та пов’язаної інформації, включаючи мети обробки, категорії персональних даних, отримувачі та терміни зберігання.
  • Право на виправлення (стаття 16 GDPR): Ви маєте право вимагати виправлення неточних Персональних даних та доповнення неповних Персональних даних, що стосуються вас.
  • Право на видалення («Право бути забутим», стаття 17 GDPR): Ви можете запитати видалення ваших Персональних даних, якщо, наприклад, дані більше не необхідні для цілей, для яких вони були зібрані, або якщо ви відкликали свою згоду і не існує іншої правової основи для Обробки.
  • Право на обмеження обробки (стаття 18 GDPR): Ви можете вимагати, щоб ми обмежили обробку ваших персональних даних у певних випадках, наприклад, якщо точність даних сперечатиметься, або якщо обробка є незаконною, але ви проти вилучення.
  • Право на переносність даних (стаття 20 GDPR): Якщо обробка здійснюється на основі вашої згоди або договору та проводиться за допомогою автоматизованих засобів, ви маєте право отримати надані вами персональні дані у структурованому, загальноприйнятому та машинно-читабельному форматі та передати їх іншому контролеру.
  • Право на заперечення (стаття 21 GDPR): Якщо обробка здійснюється на підставі наших законних інтересів (стаття 6(1)(f) GDPR), ви маєте право заперечити проти обробки з урахуванням вашої конкретної ситуації. У цьому випадку ми припинимо обробку ваших персональних даних, якщо лише не зможемо продемонструвати переконливі законні підстави, що переважають над вашими інтересами, правами та свободами, або якщо обробка необхідна для встановлення, здійснення або захисту правових претензій.
  • Право відкликати згоду (стаття 7(3) GDPR): Якщо обробка здійснюється на основі вашої згоди (стаття 6(1)(a) або стаття 9(2)(a) GDPR), ви можете відкликати свою згоду в будь-який час. Це не впливає на законність обробки, здійсненої на основі згоди до її відкликання.
  • Право не підлягати автоматизованому прийняттю рішень (стаття 22 GDPR): Ви маєте право не підлягати рішенню, прийнятому виключно на основі автоматизованої обробки, включаючи профілювання, яке має правові наслідки або подібним чином значно впливає на вас, за винятком випадків, передбачених у статті 22(2) GDPR.
  • Право подати скаргу (Стаття 77 GDPR): Ви можете подати скаргу до компетентного органу з захисту даних. У Австрії це Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Відень (www.dsb.gv.at).
  • Право на компенсацію (Стаття 82 GDPR): Якщо ви зазнали матеріальної або нематеріальної шкоди через порушення GDPR, ви можете мати право на компенсацію від відповідального контролера або процесора. Це не впливає на інші правові засоби, які доступні вам.

10.1 Як реалізувати свої права

Ви можете реалізувати ці права безкоштовно. Однак, якщо ваші запити є явно необґрунтованими або надмірними (наприклад, через їх повторюваність), ми можемо:

  • Стягуйте розумну комісію, засновану на адміністративних витратах; або
  • Відмовитися від виконання запиту.

Ми відповімо на ваш запит без необхідної затримки і в будь-якому випадку протягом одного місяця з моменту отримання, відповідно до статті 12(3) GDPR. Цей термін може бути продовжений ще на два місяці, якщо це необхідно через складність або кількість запитів. У таких випадках ми повідомимо вас про продовження та наведемо причини. Якщо ми не зможемо виконати ваш запит, ми повідомимо вас без затримки і в будь-якому випадку протягом одного місяця з моменту отримання запиту та наведемо причини відмови.

Якщо у нас є обґрунтовані сумніви щодо вашої особистості, ми можемо запитати додаткову інформацію для її підтвердження (стаття 12(6) GDPR). Це забезпечує, що ваші персональні дані не будуть розкриті неавторизованим особам.

Щоб реалізувати свої права на захист даних, зверніться до нашого DPO за адресою privacy@kucoin.eu.

10.2 Обмеження ваших прав

У деяких випадках ми можемо не змогти повністю виконати ваш запит через:

  • Ми юридично зобов’язані зберігати певні персональні дані відповідно до законів, таких як законодавство про боротьбу з відмиванням коштів (розділ 21 FM-GwG), податкове законодавство (розділ 132(1) BAO) або торгове законодавство (розділи 190, 212 UGB).
  • Ми повинні зберігати дані для відповіді на офіційні запити органів влади, включаючи розслідування, підповіді або інші правові дії.
  • Ми повинні зберігати дані для захисту наших прав у разі наявності або очікування правового спору (але не для гіпотетичних або непланованих випадків).
  • Ваш запит може розкрити конфіденційну або юридично захищену інформацію. Ми надамо те, що можливо, не порушуючи цих захистів.

  

11. Куки та відстеження

Куки — це невеликі файли, які зберігаються на вашому пристрої під час відвідування нашого веб-сайту. Ми використовуємо їх, щоб забезпечити безпечний, зручний та оптимізований досвід перегляду під час відвідування нашого веб-сайту.

Cookies допомагають нам:

  • Зберігайте сеанси користувачів між запитами сторінок,
  • Пам’ятайте свої налаштування,
  • Покращте зручність та продуктивність нашого веб-сайту,
  • Спростіть навігацію, і
  • Підтримуйте основні функції, такі як функція входу та кошики для покупок.

Куки, необхідні для цих функцій, обробляються на основі нашої законної інтересу у підтримці роботи сайту (стаття 6(1)(f) GDPR).

Щодо всіх інших файлів cookie, включаючи ті, що використовуються для аналітики, маркетингу або персоналізації, ми отримуємо вашу чітку та обізнану згоду заздалегідь (розділ 165(3) TKG 2021, стаття 6(1)(a) GDPR). Ви можете відкликати цю згоду будь-коли у майбутньому.

Типи файлів cookie, які ми використовуємо:

  • Куки сесії: тимчасові та автоматично видаляються після закриття браузера.
  • Сталі файли cookie: вони залишаються збереженими на вашому пристрої до моменту закінчення терміну їх дії або ручного видалення через налаштування браузера.

Ви керуєте використанням файлів cookie через налаштування вашого браузера, де ви можете:

  • Блокувати всі файли cookie,
  • Отримуйте сповіщення перед збереженням файлу cookie,
  • Приймати файли cookie лише в певних випадках, або
  • Автоматично видаляти всі файли cookie при закритті браузера.

Наприклад:

  • Microsoft Edge: Налаштування > Куки та дозволи сайтів
  • Mozilla Firefox: Налаштування > Конфіденційність та безпека > Куки та дані сайтів
  • Google Chrome: Налаштування > Конфіденційність і безпека > Куки та інші дані сайтів

Зверніть увагу: вимкнення певних файлів cookie може обмежити функціональність деяких частин нашого веб-сайту.

12. Захист вашої особистої інформації

Ми дуже серйозно ставимося до безпеки ваших персональних даних і застосовуємо широкий спектр заходів для їх захисту. Наша система безпеки поєднує адміністративні, технічні та фізичні заходи, спрямовані на запобігання несанкціонованому доступу, втраті, зміні або зловживанню вашою інформацією.

Деякі з основних заходів захисту, які ми використовуємо:

  • Технології шифрування для забезпечення безпеки переказів та зберігання даних;
  • Двофакторна автентифікація (2FA) для додавання додаткового рівня захисту акаунту;
  • Регулярні оцінки безпеки та аудити для забезпечення ефективності наших заходів захисту;
  • Строгий контроль доступу, що обмежує доступ до персональних даних лише авторизованим особам;
  • Методи мінімізації даних, такі як псевдонімізація, якщо це застосовно;
  • Процедури швидкого відновлення доступності даних у випадку технічних відмов;
  • Постійне навчання персоналу та чіткі політики інформаційної безпеки;
  • Плани реагування на інциденти для швидкого вирішення будь-яких порушень безпеки.

Ми закликаємо вас увімкнути двофакторну автентифікацію та зберігати конфіденційність ваших облікових даних, щоб ще більше підвищити безпеку. Захист ваших даних — це постійний обов’язок, і ми регулярно оновлюємо наші заходи безпеки, щоб залишатися на крок попереду виникаючих загроз та відповідати міжнародним стандартам.

13. Без автоматизованих рішень та профілювання

Ми не приймаємо рішень, що ґрунтуються виключно на автоматизованій обробці, включаючи профілювання, які мають юридичні наслідки щодо вас або подібно значно впливають на вас у значенні статті 22 GDPR, за винятком випадків, коли це дозволено законом і передбачено відповідні заходи захисту.

З метою відповідності, безпеки та запобігання шахрайству ми можемо використовувати автоматизовані інструменти для підтримки оцінки ризиків, санкцій, PEP, негативних звітів, шахрайства та моніторингу транзакцій. Ці інструменти підтримують наше прийняття рішень, але не замінюють індивідуального розгляду в разі необхідності.

14. Обмеження за віком

Наша платформа призначена виключно для користувачів, яким виповнилося 18 років. Ми не надаємо свої послуги неповнолітнім, тому не збираємо особисту інформацію від осіб молодших за 18 років. Якщо вам менше 18 років, будь ласка, не користуйтесь нашими послугами та не надсилайте нам жодних особистих даних.

15. Чи мені потрібно надавати мої дані?

За принципом, ви не зобов’язані законом надавати нам ваші персональні дані. Однак надання певних персональних даних необхідне для доступу до нашої Платформи та її використання, виконання законодавчих зобов’язань (наприклад, у відповідності з законами проти відмивання коштів і фінансування тероризму) або укладання та виконання договору з нами.

Зокрема, ми юридично зобов’язані збирати та обробляти певні категорії персональних даних (наприклад, посвідчення особи та підтвердження місця проживання) до укладення господарських відносин і на постійній основі відповідно до застосовних вимог Know-Your-Customer (KYC) та Anti-Money Laundering (AML).

Без цієї інформації ми не зможемо надати вам доступ до наших Послуг, або можемо не змогти встановити або продовжити бізнес-відносини з вами, або надавати певні функції нашої Платформи.

16. Оновлення цього повідомлення

Ми не приймаємо рішень, що ґрунтуються виключно на автоматизованій обробці, включаючи профілювання, які мають юридичні наслідки щодо вас або подібно значно впливають на вас у значенні статті 22 GDPR, за винятком випадків, коли це дозволено законом і передбачено відповідні заходи захисту.

З метою відповідності, безпеки та запобігання шахрайству ми можемо використовувати автоматизовані інструменти для підтримки оцінки ризиків, санкцій, PEP, негативних звітів, шахрайства та моніторингу транзакцій. Ці інструменти підтримують наше прийняття рішень, але не замінюють індивідуального розгляду в разі необхідності.

17. Як зв’язатися з нами?

Якщо у вас виникнуть додаткові питання щодо обробки ваших персональних даних, звертайтеся до нашого DPO: privacy@kucoin.eu.