Преамбула
Настоящая Политика конфиденциальности («Политика конфиденциальности») описывает, как Cuverse Limited и Cuverse Technologies Limited (совместно — «Cuverse», а по отдельности или в зависимости от контекста — «Cuverse Limited» или «Cuverse Technologies») собирают, используют, хранят, передают и иным образом обрабатывают персональные данные физических лиц.
Важная архитектурная особенность. Группа Cuverse включает два юридических лица, каждое из которых выполняет отдельную функцию и несёт собственную ответственность за обработку персональных данных:
- Cuverse Technologies Limited — оператор сайта cuverse.com, мобильных приложений и связанной технологической инфраструктуры. Cuverse Technologies действует как независимый контролёр данных в значении Art 4(7) Regulation (EU) 2016/679 (GDPR) в отношении персональных данных, обрабатываемых на Платформе Cuverse;
- Cuverse Limited — поставщик услуг майнинга криптоактивов. Cuverse Limited действует как независимый контролёр данных в отношении персональных данных, обрабатываемых в целях исполнения Договора хостинга майнингового оборудования и Договора об оказании услуг майнинга, включая биллинг, KYC, соблюдение требований AML и поддержку Клиентов по вопросам майнинга.
Обе компании являются независимыми, а не совместными контролёрами. Каждая несёт собственную ответственность за обработку персональных данных в пределах своей зоны ответственности. Подробное распределение ролей изложено в § 2 настоящей Политики конфиденциальности.
Обмен персональными данными между компаниями осуществляется на основании Внутригруппового договора об услугах (Intercompany Services Agreement) как передача от контролёра к контролёру, при которой каждый контролёр имеет собственное правовое основание. Контактные данные для запросов по защите персональных данных: Cuverse Limited — [email protected].
Настоящая Политика конфиденциальности составлена с учётом требований:
- Общего регламента по защите данных (Regulation (EU) 2016/679, «GDPR») для пользователей и Клиентов из ЕС/ЕЭЗ;
- Постановления о персональных данных (о конфиденциальности) Гонконга («PDPO») для пользователей и Клиентов из Гонконга;
- иных применимых законов о защите данных в юрисдикциях, в которых Cuverse оказывает услуги.
Используя Платформу Cuverse либо заключая Договор хостинга майнингового оборудования или Договор об оказании услуг майнинга, физическое лицо подтверждает, что ознакомилось с настоящей Политикой конфиденциальности и понимает изложенные ниже принципы обработки своих персональных данных.
§ 1. Определения
§ 2. Кто отвечает за ваши персональные данные
2.1. Cuverse Technologies Limited как контролёр данных Платформы
Cuverse Technologies Limited является контролёром данных в отношении Персональных данных, обрабатываемых в связи с использованием Платформы. Это включает:
- данные, собираемые при создании Аккаунта (email, имя, страна проживания, пароль в зашифрованном виде);
- данные аутентификации и сессии (журналы входа, IP-адреса, сведения об устройстве и браузере);
- данные о взаимодействии с Платформой (просмотренные страницы, нажатые кнопки, время, проведённое на сайте);
- файлы cookie и аналогичные технологии (см. отдельную Политику cookie);
- данные, отправленные через формы обратной связи и службу поддержки.
Контактные данные Cuverse Technologies для запросов по защите данных:
Email: [email protected]
Почтовый адрес: Cuverse Technologies Limited, Unit 1603, 16/F, The L. Plaza, 367–375 Queen’s Road Central, Sheung Wan, Hong Kong
2.2. Cuverse Limited как контролёр данных услуг майнинга
Cuverse Limited является контролёром данных в отношении Персональных данных, обрабатываемых в целях исполнения Договора хостинга майнингового оборудования и Договора об оказании услуг майнинга. Это включает:
- идентификационные данные Клиента для целей KYC (имя, дата рождения, гражданство, документы, удостоверяющие личность);
- контактные данные Клиента (адрес проживания, телефон);
- финансовые данные (платёжные реквизиты, история транзакций, биллинговая информация, операции с Предоплатой за услуги);
- адрес Кошелька клиента (внешний Bitcoin-адрес, предоставленный Клиентом);
- данные о приобретённых продуктах (Майнинговое оборудование, Сервисные пакеты, Спецификации заказа);
- данные о Вознаграждениях за майнинг и операциях пула;
- данные о применимом налоговом резидентстве (для целей налогового комплаенса);
- данные о санкционном статусе (проверка по санкционным спискам OFAC, ЕС и ООН);
- переписку с Клиентом по вопросам, связанным с майнингом.
Контактные данные Cuverse Limited для запросов по защите данных:
Email: [email protected]
Почтовый адрес: Cuverse Limited, 7/F, MW Tower, 1 Bonham Strand, Sheung Wan, Hong Kong
2.3. Практическое следствие
Для удобства Субъекта данных у каждого из двух контролёров есть собственный контактный email для запросов по защите данных:
- [email protected] — по вопросам, связанным с Услугами майнинга Cuverse Limited (KYC, биллинг, Майнинговое оборудование, Сервисные пакеты);
- [email protected] — по вопросам, связанным с использованием Платформы Cuverse Technologies Limited (Аккаунт, cookie, аналитика, поддержка клиентов).
Если Субъект данных не уверен, кто из контролёров отвечает за его конкретный запрос, он может обратиться по любому из указанных адресов — Cuverse внутри группы направит запрос надлежащему контролёру и обеспечит его рассмотрение в сроки, установленные применимым правом.
2.4. Обмен данными между двумя контролёрами
Cuverse Technologies и Cuverse Limited обмениваются Персональными данными в объёме, необходимом для выполнения своих соответствующих функций (например, передача данных Аккаунта от Cuverse Technologies к Cuverse Limited для онбординга нового Клиента и проведения KYC). Такой обмен регулируется отдельным Внутригрупповым договором об услугах и осуществляется в соответствии с применимым правом о защите данных. Правовым основанием такого обмена являются исполнение договорных обязательств перед Субъектом данных (Art 6(1)(b) GDPR) и законные интересы группы (Art 6(1)(f) GDPR).
§ 3. Категории собираемых персональных данных
Cuverse собирает следующие категории Персональных данных:
3.1. Идентификационные и контактные данные
- полное имя (для физических лиц);
- наименование и регистрационные данные юридического лица (для Клиентов B2B);
- дата рождения;
- гражданство и страна проживания;
- адрес электронной почты;
- номер телефона (необязательно);
- почтовый адрес (для отдельных операций);
- страна налогового резидентства.
3.2. Данные аккаунта и аутентификации
- логин и пароль (пароль хранится исключительно в зашифрованном виде с использованием современных хеш-функций);
- данные 2FA (необязательно);
- журналы входа и сессий;
- IP-адреса входа;
- сведения об устройстве и браузере (User Agent).
3.3. Идентификационные данные и данные KYC
В целях соблюдения требований AML/KYC и требований платёжных провайдеров Cuverse собирает:
- документы, удостоверяющие личность (паспорт, удостоверение личности, водительское удостоверение);
- селфи или фото с документом для биометрической верификации;
- подтверждение адреса (счёт за коммунальные услуги, банковская выписка);
- иные документы, требуемые провайдером KYC или применимым правом.
Верификация KYC осуществляется через интегрированного провайдера KYC, действующего как обработчик данных для Cuverse Limited. Информация о конкретном провайдере доступна по запросу (см. § 16).
3.4. Финансовые данные
- история транзакций (Покупная цена, Стоимость пакета, Плата за хостинг, Плата за услуги, пополнения Предоплаты за услуги);
- платёжные реквизиты (через интегрированных платёжных провайдеров — Cuverse не хранит полные данные банковских карт);
- адрес Кошелька клиента (внешний Bitcoin-адрес, предоставленный Клиентом);
- история пополнений и списаний Предоплаты за услуги;
- история начислений и использования Баллов лояльности.
3.5. Данные, связанные с майнингом
- идентификаторы приобретённого Майнингового оборудования;
- серийные номера Майнингового оборудования (для режима Хостинга);
- рабочие параметры (Хешрейт, Тариф хостинга, выбор Майнингового пула);
- данные о Вознаграждениях за майнинг и их переводе на Кошелёк клиента;
- история переключений между пулами и режимами работы.
3.6. Данные коммуникаций
- сообщения, направленные Клиентом в службу поддержки;
- история переписки по email с Cuverse;
- push-уведомления, отправленные Клиенту, и сведения об их доставке;
- сообщения через интегрированные чаты на сайте.
3.7. Технические и эксплуатационные данные
- файлы cookie и аналогичные технологии (см. Политику cookie);
- данные о навигации по сайту и мобильным приложениям;
- время, проведённое на отдельных страницах;
- источники перехода (откуда пользователь пришёл на сайт);
- сведения об устройстве (тип, операционная система, разрешение экрана);
- геолокация (на уровне страны, на основе IP-адреса).
3.8. Маркетинговые предпочтения
- согласие на маркетинговые коммуникации или отказ от них;
- предпочтения по категориям коммуникаций (новости, обновления продуктов, акции);
- история взаимодействия с маркетинговыми письмами (открытия, клики).
3.9. Данные санкционной проверки
- результаты проверки Клиента по санкционным спискам (OFAC SDN, консолидированный санкционный список ЕС, UK OFSI, санкции ООН);
- дата и результат каждой проверки.
§ 4. Источники персональных данных
Cuverse получает Персональные данные из следующих источников:
(1) Непосредственно от Субъекта данных. Большая часть Персональных данных предоставляется самим Субъектом данных при создании Аккаунта, размещении заказов, прохождении KYC и обращении в поддержку.
(2) Автоматически. Часть данных собирается автоматически при использовании Платформы (cookie, журналы, IP-адреса, сведения об устройстве).
(3) От сторонних провайдеров. Cuverse получает данные от интегрированных провайдеров:
- провайдеры KYC предоставляют результаты верификации личности;
- платёжные провайдеры предоставляют статусы транзакций и (в отдельных случаях) подтверждения личности плательщика;
- сервисы санкционной проверки предоставляют результаты проверок по санкционным спискам.
(4) Из публичных источников. В отдельных случаях Cuverse может обращаться к общедоступным источникам (например, санкционным базам данных или публичным корпоративным реестрам для Клиентов B2B).
§ 5. Цели и правовые основания обработки
Cuverse обрабатывает Персональные данные в следующих целях и на следующих правовых основаниях:
5.1. Создание и управление аккаунтом
Цели: регистрация Аккаунта, аутентификация, восстановление аккаунта, поддержание сессии, обеспечение безопасности Аккаунта.
Оператор: Cuverse Technologies.
Правовое основание: исполнение договора (Условия использования Платформы) — Art 6(1)(b) GDPR.
5.2. Заключение и исполнение Договоров об оказании услуг майнинга
Цели: обработка заказов, заключение Договора хостинга майнингового оборудования или Договора об оказании услуг майнинга, выставление счетов, мониторинг Предоплаты за услуги, оказание услуг хостинга и работа Сервисных пакетов.
Оператор: Cuverse Limited.
Правовое основание: исполнение договора — Art 6(1)(b) GDPR.
5.3. Соблюдение KYC и AML
Цели: верификация личности Клиента, проверка по санкционным спискам, соблюдение законодательства о противодействии отмыванию денег.
Оператор: Cuverse Limited.
Правовое основание: соблюдение юридических обязанностей Cuverse Limited — Art 6(1)(c) GDPR.
5.4. Обработка платежей
Цели: обработка платежей за Майнинговое оборудование, Сервисные пакеты, Плату за хостинг и пополнения Предоплаты за услуги.
Оператор: Cuverse Limited (Cuverse Technologies — в отношении технической инфраструктуры).
Правовое основание: исполнение договора — Art 6(1)(b) GDPR.
5.5. Поддержка клиентов
Цели: обработка обращений Клиентов, решение технических и коммерческих вопросов, информирование Клиентов о статусе услуг.
Оператор: Cuverse Limited (по вопросам, связанным с майнингом) или Cuverse Technologies (по вопросам, связанным с Платформой).
Правовое основание: исполнение договора — Art 6(1)(b) GDPR; законные интересы — Art 6(1)(f) GDPR.
5.6. Маркетинговые коммуникации
Цели: информирование Клиентов о новых продуктах, акциях и обновлениях; рассылка новостных писем.
Оператор: Cuverse Technologies или Cuverse Limited (в зависимости от типа коммуникации).
Правовое основание: согласие Субъекта данных — Art 6(1)(a) GDPR. Клиент может в любое время отозвать согласие через соответствующую функцию в Аккаунте или ссылку для отписки в любом письме.
5.7. Аналитика и улучшение сервиса
Цели: анализ использования Платформы, выявление популярных функций, улучшение пользовательского опыта, оптимизация маркетинговых кампаний.
Оператор: Cuverse Technologies.
Правовое основание: законные интересы Cuverse Technologies в повышении качества Платформы — Art 6(1)(f) GDPR. Для аналитики через сторонние сервисы — согласие Субъекта данных через баннер cookie.
5.8. Безопасность и предотвращение мошенничества
Цели: защита Платформы от кибератак, выявление мошеннических операций, защита Аккаунтов Клиентов от несанкционированного доступа.
Оператор: обе компании, каждая в пределах своей зоны ответственности.
Правовое основание: законные интересы — Art 6(1)(f) GDPR; соблюдение юридических обязанностей — Art 6(1)(c) GDPR.
5.9. Соблюдение законодательства и защита от претензий
Цели: соблюдение применимого права, защита от возможных правовых претензий, ведение судебных разбирательств.
Оператор: обе компании.
Правовое основание: соблюдение юридических обязанностей — Art 6(1)(c) GDPR; законные интересы — Art 6(1)(f) GDPR.
5.10. Налоговый комплаенс
Цели: бухгалтерский учёт, подготовка налоговой отчётности, соблюдение требований налоговых органов Гонконга и иных применимых юрисдикций.
Оператор: Cuverse Limited.
Правовое основание: соблюдение юридических обязанностей — Art 6(1)(c) GDPR.
§ 7. Международная передача данных
7.1. Трансграничный характер деятельности
Cuverse является международной группой с деятельностью в Гонконге, Европе и иных юрисдикциях. Персональные данные могут передаваться между различными юрисдикциями, включая:
- Гонконг (юрисдикция инкорпорации обеих компаний Cuverse);
- Европейский союз (юрисдикция большинства Клиентов B2C);
- иные юрисдикции, в которых работают подрядчики Cuverse.
7.2. Решения об адекватности
Для каждой передачи данных за пределы ЕЭЗ Cuverse обеспечивает надлежащий уровень защиты одним из следующих способов:
- передача в страну с решением об адекватности Европейской комиссии (Art 45 GDPR);
- заключение Стандартных договорных положений ЕС согласно Решению Комиссии 2021/914 с применением любых дополнительных мер, определённых по результатам Оценки воздействия передачи (Transfer Impact Assessment);
- иные механизмы, предусмотренные Art 46 GDPR.
7.3. Передача сторонним провайдерам
При передаче Персональных данных третьим лицам (провайдерам согласно § 6) Cuverse обеспечивает применение надлежащих механизмов передачи:
- DPA, включающие SCCs, если провайдер находится в юрисдикции без решения об адекватности;
- проверка того, что провайдер обеспечивает адекватный уровень безопасности и соответствия.
7.4. Сохранение прав Субъекта данных
Несмотря на международную передачу данных, Субъект данных сохраняет все права, предоставленные применимым правом (GDPR для резидентов ЕС, PDPO для резидентов Гонконга и т. д.). Такие права могут быть реализованы через контактные каналы, указанные в § 16 ([email protected] — для Cuverse Limited).
§ 8. Сроки хранения
Cuverse хранит Персональные данные не дольше, чем это необходимо для целей обработки, и в соответствии с применимым правом. Сроки хранения различных категорий данных с соответствующим правовым основанием изложены ниже. По истечении срока хранения данные удаляются или анонимизируются, за исключением случаев, когда иное требуется применимым правом.
По истечении сроков хранения Персональные данные удаляются, анонимизируются или архивируются с ограниченным доступом в зависимости от применимых требований.
§ 9. Меры безопасности
Cuverse применяет технические и организационные меры безопасности, соответствующие рискам обработки Персональных данных, включая:
(1) Технические меры:
- шифрование данных при хранении для баз данных и файловых хранилищ;
- шифрование данных при передаче (TLS 1.2+) для всех коммуникаций между Клиентом и Платформой, а также между внутренними системами Cuverse;
- ролевое управление доступом (RBAC);
- многофакторную аутентификацию для доступа сотрудников Cuverse к производственным системам;
- файрвол и защиту от DDoS;
- регулярное резервное копирование с тестированием восстановления;
- системы мониторинга и обнаружения вторжений;
- регулярные обновления безопасности и управление патчами;
- тесты на проникновение и аудиты безопасности;
- изоляцию производственной и непроизводственной сред.
(2) Организационные меры:
- внутренние политики и процедуры защиты данных;
- обучение сотрудников Cuverse требованиям защиты данных и информационной безопасности;
- соглашения о конфиденциальности с сотрудниками и подрядчиками;
- принцип наименьших привилегий в отношении доступа к Персональным данным;
- логирование доступа к чувствительным данным;
- процедуры реагирования на инциденты безопасности;
- процедуры уведомления о нарушениях данных в соответствии с применимым правом.
(3) Уведомление о нарушении данных. В случае нарушения данных Cuverse уведомляет компетентных регуляторов (например, надзорные органы ЕС в случае инцидентов, затрагивающих резидентов ЕС) в течение 72 часов с момента, когда ей стало известно об инциденте, как того требует Art 33 GDPR. В случае высокого риска для прав и свобод Субъектов данных Cuverse также уведомляет затронутых Субъектов данных напрямую.
§ 10. Ваши права как Субъекта данных
В соответствии с GDPR (для резидентов ЕС/ЕЭЗ), PDPO (для резидентов Гонконга) и иным применимым правом Субъекты данных имеют следующие права в отношении своих Персональных данных:
10.1. Право доступа (Art 15 GDPR)
Право получить от Cuverse подтверждение того, обрабатываются ли его Персональные данные, а в случае обработки — получить копию таких данных вместе с информацией о целях обработки, категориях данных, получателях, сроках хранения и иной информацией, изложенной в Art 15 GDPR.
10.2. Право на исправление (Art 16 GDPR)
Право на исправление неточных Персональных данных, касающихся Субъекта данных, без неоправданной задержки. Также право на дополнение неполных Персональных данных.
10.3. Право на удаление / «Право быть забытым» (Art 17 GDPR)
Право на удаление Персональных данных по основаниям, изложенным в Art 17 GDPR (например, данные более не нужны для целей обработки, отзыв согласия, неправомерная обработка). Это право не применяется, когда обработка необходима для:
- соблюдения юридических обязанностей Cuverse (например, соблюдения AML и налогового законодательства);
- установления, осуществления или защиты правовых требований;
- иных оснований, предусмотренных Art 17(3) GDPR.
10.4. Право на ограничение обработки (Art 18 GDPR)
Право требовать от Cuverse ограничения обработки Персональных данных Субъекта данных в случаях, изложенных в Art 18 GDPR.
10.5. Право на переносимость данных (Art 20 GDPR)
Право получить Персональные данные, предоставленные Субъектом данных Cuverse, в структурированном, широко используемом и машиночитаемом формате, а также право передать эти данные другому контролёру, когда это технически осуществимо.
10.6. Право на возражение (Art 21 GDPR)
Право возражать против обработки Персональных данных, основанной на законных интересах Cuverse (Art 6(1)(f) GDPR), в любое время по основаниям, связанным с особой ситуацией Субъекта данных.
В отношении прямого маркетинга Субъект данных может возражать в любое время без указания причин, и Cuverse прекращает обработку для целей прямого маркетинга без неоправданной задержки.
10.7. Право отозвать согласие (Art 7(3) GDPR)
Когда обработка основана на согласии Субъекта данных (например, маркетинг или аналитика через cookie), Субъект данных может в любое время отозвать своё согласие. Отзыв согласия не затрагивает правомерность обработки, осуществлённой до отзыва.
10.8. Право подать жалобу (Art 77 GDPR)
Субъект данных имеет право подать жалобу в надзорный орган по защите данных. Для резидентов ЕС — в соответствующий национальный орган по защите данных по месту жительства, работы или предполагаемого нарушения. Для резидентов Гонконга — в Управление уполномоченного по защите персональных данных (PCPD).
10.9. Как реализовать ваши права
Для реализации любого из перечисленных выше прав Субъект данных может обратиться в Cuverse:
- Email: [email protected] (Cuverse Limited);
- Через Аккаунт: в соответствующем разделе настроек Аккаунта (для отдельных прав, таких как изменение данных и отзыв согласия на маркетинг);
- Почтовый адрес: Cuverse Limited или Cuverse Technologies Limited по адресам, указанным в начале настоящей Политики конфиденциальности.
Cuverse рассматривает запросы Субъектов данных без неоправданной задержки и в любом случае в течение одного месяца с момента получения запроса (с возможностью продления ещё на срок до 2 месяцев в сложных случаях при условии уведомления Субъекта данных о продлении).
Cuverse может запросить дополнительную информацию для проверки личности Субъекта данных до исполнения запроса, чтобы предотвратить раскрытие данных неуполномоченным лицам.
В большинстве случаев реализация прав Субъектов данных бесплатна. Cuverse оставляет за собой право взимать разумную плату или отказать в удовлетворении запросов, которые являются явно необоснованными или чрезмерными (например, повторяющихся запросов).
§ 11. Маркетинговые коммуникации
(1) На основе согласия. Cuverse направляет Клиентам маркетинговые коммуникации (email-рассылки, push-уведомления, сообщения в приложении) только на основании явного согласия Клиента, полученного при регистрации или впоследствии.
(2) Отказ. Клиент может в любое время отказаться от маркетинговых коммуникаций:
- через ссылку для отписки в любом маркетинговом письме;
- через настройки Аккаунта;
- направив запрос на [email protected].
(3) Сервисные коммуникации. Независимо от согласия на маркетинг Cuverse продолжает направлять Клиенту сервисные коммуникации (например, уведомления о статусе заказа, изменениях договорных условий или предупреждения о безопасности), которые необходимы для исполнения договорных и юридических обязательств. Такие коммуникации не считаются маркетингом.
(4) Профилирование для маркетинга. Cuverse может использовать данные о поведении Клиента на Платформе для персонализации маркетинговых коммуникаций (например, для рекомендации продуктов, которые могут заинтересовать Клиента). Такая обработка осуществляется на основании согласия Клиента и может быть отключена через настройки Аккаунта.
§ 13. Автоматизированное принятие решений и профилирование
(1) Рамки Art 22 GDPR. Cuverse использует автоматизированные системы в процессе верификации KYC и для отдельных операционных целей. Автоматизированная проверка включает: (a) сопоставление удостоверений личности с санкционными и PEP-списками; (b) биометрическое сравнение лица с документом; (c) анализ географических и устройственных показателей. Решение об отказе в открытии Аккаунта никогда не принимается исключительно автоматизированной системой: когда автоматизированная проверка даёт отрицательный результат, Аккаунт передаётся на ручную проверку сотрудником Cuverse в соответствии с Art 22(2)(b) GDPR.
(2) Ограниченные случаи автоматизированного принятия решений. Cuverse использует ограниченное автоматизированное принятие решений в следующих случаях:
- верификация KYC — автоматизированные проверки документов и биометрическая верификация через провайдера KYC. Результаты автоматизированной проверки рассматриваются человеком в случаях спора;
- санкционная проверка — автоматизированная проверка по санкционным спискам. В случае потенциального совпадения решение о дальнейшей обработке принимается сотрудником Cuverse вручную;
- выявление мошенничества — автоматизированные системы могут блокировать подозрительные операции для дальнейшей ручной проверки.
(3) Право на проверку человеком. В случаях, когда автоматизированное решение существенно затрагивает Субъекта данных (например, отказ в KYC или блокировка Аккаунта), Субъект данных имеет право:
- запросить изложение позиции Cuverse по принятому решению;
- оспорить решение в порядке, предусмотренном § 6(2a) Политики допустимого использования (Порядок обжалования);
- потребовать повторного рассмотрения с участием уполномоченного сотрудника;
- выразить свою точку зрения.
Запрос о проверке направляется на [email protected].
(4) Отсутствие существенного профилирования помимо маркетинга. Cuverse не применяет профилирование для существенных решений, затрагивающих Клиента, за исключением описанных выше случаев. Профилирование в маркетинговых целях описано в § 11(4) и осуществляется на основании согласия Клиента.
§ 14. Данные детей
Услуги Cuverse не предназначены для использования лицами младше 18 лет. Cuverse сознательно не собирает Персональные данные несовершеннолетних.
Если Cuverse становится известно, что Аккаунт был создан несовершеннолетним или что Персональные данные несовершеннолетнего были собраны без согласия родителя или законного представителя, Cuverse незамедлительно удаляет такие данные и закрывает соответствующий Аккаунт.
Если родитель или законный представитель полагает, что его несовершеннолетний ребёнок предоставил Персональные данные Cuverse, он может обратиться на [email protected] для удаления соответствующих данных.
§ 15. Изменения настоящей Политики конфиденциальности
(1) Право на обновление. Cuverse оставляет за собой право обновлять настоящую Политику конфиденциальности, чтобы отразить изменения в практиках обработки данных, изменения применимого права или иные обстоятельства.
(2) Уведомление о существенных изменениях. О существенных изменениях Политики конфиденциальности Субъекты данных уведомляются:
- уведомлением на сайте Cuverse;
- по email на адрес, указанный в Аккаунте (для зарегистрированных пользователей);
- push-уведомлениями в мобильных приложениях.
Существенные изменения вступают в силу не ранее чем через 30 дней после уведомления.
(3) Продолжение использования как принятие. Продолжение использования Платформы или услуг Cuverse после вступления изменений в силу считается подтверждением Субъектом данных обновлённой Политики конфиденциальности. Если Субъект данных не согласен с изменениями, он может прекратить использование Платформы и удалить свой Аккаунт.
(4) История версий. История версий Политики конфиденциальности сохраняется и доступна по запросу.
§ 16. Контакты и жалобы
16.1. Контактные каналы
По вопросам, связанным с защитой данных, обработкой Персональных данных и реализацией прав Субъектов данных:
- Cuverse Limited (Услуги майнинга, KYC, биллинг): [email protected]
- Cuverse Technologies Limited (Платформа, Аккаунт, cookie, аналитика): [email protected]
- Почтовый адрес: Cuverse Limited / Cuverse Technologies Limited по адресам, указанным в начале настоящей Политики конфиденциальности (с темой «Privacy Inquiry»)
Если Субъект данных не уверен, кто из контролёров отвечает за его конкретный запрос, он может обратиться по любому из указанных адресов, и Cuverse внутри группы направит запрос надлежащему контролёру.
16.2. Специалист по защите данных (DPO)
На основании оценки, проведённой в соответствии с Art 37 Regulation (EU) 2016/679 (GDPR), Cuverse определила, что назначение Специалиста по защите данных (DPO) не требуется на текущем этапе деятельности с учётом масштаба обработки персональных данных. Данная оценка пересматривается ежегодно, а также в случае существенного увеличения объёма обрабатываемых персональных данных или расширения деятельности в ЕЭЗ. По вопросам защиты данных обращайтесь: Cuverse Limited — [email protected].
16.3. Право подать жалобу в надзорный орган
Если Субъект данных считает, что обработка его Персональных данных нарушает применимое право, он имеет право подать жалобу:
- Для резидентов ЕС/ЕЭЗ: в соответствующий национальный орган по защите данных по месту жительства, работы или предполагаемого нарушения. Список национальных DPA доступен на сайте Европейского совета по защите данных (EDPB): https://edpb.europa.eu/about-edpb/about-edpb/members_en
- Для резидентов Гонконга: в Управление уполномоченного по защите персональных данных (PCPD): сайт: https://www.pcpd.org.hk, email: [email protected]
- Для резидентов иных юрисдикций: в соответствующий национальный регулятор по защите данных.
Cuverse рекомендует Субъектам данных обращаться напрямую в Cuverse для разрешения вопроса до подачи жалобы регулятору, хотя это не является обязательным условием.
§ 17. Положения для отдельных стран
17.1. Резиденты Европейского союза / ЕЭЗ
Для резидентов ЕС/ЕЭЗ применяется GDPR. Все права Субъекта данных, перечисленные в § 10, реализуются в соответствии с требованиями GDPR. Для целей GDPR две компании Cuverse являются независимыми контролёрами, как описано в § 2.
17.2. Резиденты Гонконга
Для резидентов Гонконга применяется PDPO. Cuverse соблюдает шесть Принципов защиты данных, изложенных в Schedule 1 PDPO:
- цель и способ сбора;
- точность и срок хранения;
- использование персональных данных;
- безопасность персональных данных;
- общедоступность информации;
- доступ к персональным данным.
Резиденты Гонконга могут реализовать свои права через контактные каналы, указанные в § 16 ([email protected] для Cuverse Limited).
17.3. Резиденты Соединённых Штатов
Для целей настоящей Политики конфиденциальности Клиенты из США могут заключать только Договор хостинга майнингового оборудования (Сервисные пакеты недоступны Клиентам из США согласно § 6(2)(h) и § 14(3) Договора об оказании услуг майнинга).
Клиенты из США, проживающие в штатах с применимым законодательством о защите данных (например, California Consumer Privacy Act / CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA), имеют дополнительные права по соответствующему законодательству штата. Cuverse соблюдает применимые требования и предоставляет Клиентам из США средства для реализации соответствующих прав через контактные каналы, указанные в § 16.
17.4. Иные юрисдикции
Cuverse соблюдает применимое законодательство о защите данных в иных юрисдикциях, в которых проживают её Клиенты. По вопросам, специфичным для конкретной юрисдикции, Субъекты данных могут обращаться в Cuverse через контактные каналы, указанные в § 16.