Політика конфіденційності

Останнє оновлення: 14 липня 2026 р.

Ця Політика конфіденційності описує, які дані обробляє крипто-платіжний шлюз web3e, з якою метою та на яких правових підставах, а також які права мають суб'єкти даних. web3e — це крипто-платіжний шлюз, що дозволяє мерчантам приймати криптовалютні платежі від своїх покупців; він не є банком, оператором грошових переказів, установою електронних грошей, банком-кастодіаном чи біржею і не надає інвестиційних або фінансових консультацій. Використовуючи web3e, ви погоджуєтеся з умовами цієї Політики.

1. Загальні положення та оператор даних

Ця Політика застосовується до обробки персональних даних під час використання крипто-платіжного шлюзу web3e (далі — «Сервіс»).

web3e виступає оператором даних щодо даних акаунтів мерчантів та їхніх користувачів.

Щодо мінімальних даних покупців мерчанта (кінцевих клієнтів), які потрапляють до Сервісу під час платежу, — насамперед адреси відправника у блокчейні, — мерчант є оператором своїх комерційних відносин, тоді як web3e обробляє такі дані від свого імені виключно для розрахунку, безпеки та обов'язкового дотримання вимог щодо протидії відмиванню коштів (AML) і санкційного законодавства.

2. Які дані ми обробляємо

Дані акаунта мерчанта: ім'я, адреса електронної пошти, відомості про організацію, облікові записи користувачів та їхні ролі.

Дані гаманця та розрахунків: адреси криптогаманців, розширений публічний ключ (xpub), який ви надаєте для non-custodial розрахунку, адреси депозитів на кожен інвойс та адреси призначення виплат. У режимі non-custodial web3e ніколи не отримує й не зберігає ваш приватний ключ.

Дані on-chain транзакцій: хеші транзакцій, суми, активи, мережі, підтвердження, відправники та отримувачі, пов'язані з вашими інвойсами й виплатами.

Дані інтеграції: API-ключі, адреси вебхуків (IPN) і підписувальні секрети, а також супутня конфігурація.

Дані покупця (мінімальні): адреса відправника вхідного платежу в блокчейні та пов'язана транзакція, що фіксуються для звірки й AML-скринінгу. Ми не збираємо імена, картки чи банківські реквізити покупців — Сервіс працює лише з криптою і не обробляє повних карткових даних.

Технічні дані та журнали: відомості про пристрій і браузер, журнали активності та строго функціональні cookie. IP-адреса обробляється в технічних журналах нашої інфраструктури та під час визначення країни для мови інтерфейсу; у прикладних записах про акаунти, інвойси та виплати ми її не зберігаємо.

3. Цілі та правові підстави обробки

Надання доступу до Сервісу та виконання договору з мерчантом, включно з виставленням інвойсів, hosted-checkout та IPN-вебхуками.

Проведення розрахунків — зарахування на custodial-баланс мерчанта або переказ коштів у власний гаманець мерчанта в режимі non-custodial — та обробка крипто-виплат.

Дотримання вимог законодавства, включно з протидією відмиванню коштів (AML), фінансуванню тероризму та санкційними вимогами.

Забезпечення безпеки, запобігання шахрайству, зловживанням і забороненому використанню Сервісу.

Підтримка мерчантів, а також покращення й розвиток Сервісу.

Правовими підставами обробки є виконання договору, дотримання юридичних обов'язків, згода суб'єкта даних (де потрібно) та наш законний інтерес у безпечній роботі Сервісу.

4. Блокчейн публічний і незмінний

Криптовалютні транзакції записуються в публічні децентралізовані блокчейни, якими web3e не володіє і які не контролює. Адреси гаманців, суми, активи та хеші транзакцій, записані в блокчейн, за своєю природою публічні й постійні.

З огляду на природу блокчейна такі on-chain дані не можуть бути змінені, видалені чи «стерті» ані компанією web3e, ані будь-ким іншим — запит на видалення даних не поширюється на відомості, вже записані в публічний реєстр.

Транзакції в блокчейні незворотні й остаточні: чарджбеків не існує, а будь-яке повернення коштів є окремою транзакцією on-chain, ініційованою мерчантом. Будь-яку адресу, яку ви публікуєте або використовуєте в транзакціях, слід розглядати як публічну інформацію.

5. Cookie

Ми використовуємо строго функціональні cookie та подібні технології для роботи Сервісу й збереження ваших налаштувань (тема оформлення та мова). Аналітичних, рекламних і трекінгових cookie ми не використовуємо.

Для визначення мови інтерфейсу може застосовуватися визначення країни за IP-адресою; для цього IP-адреса відвідувача передається зовнішньому провайдеру геолокації (MaxMind, США).

Ви можете керувати cookie в налаштуваннях браузера; вимкнення деяких cookie може обмежити функціональність Сервісу.

6. AML- та санкційний скринінг

Для дотримання вимог законодавства та захисту Сервісу відправник кожного вхідного депозиту й адреса призначення кожної виплати перевіряються за санкційними списками (включно з OFAC) та за on-chain списками ризиків і шахрайства до руху коштів.

Скринінг виконується на нашому боці: ми завантажуємо до себе публічні санкційні та скам-списки (зокрема список OFAC SDN) і звіряємо адреси з ними локально. Адреси гаманців і дані транзакцій для цієї мети стороннім провайдерам скринінгу не передаються.

У разі спрацювання перевірки ми можемо помістити вхідний депозит у карантин, заблокувати виплату та зафіксувати результат. Ми також можемо призупинити чи припинити дію акаунта і зобов'язані зберігати, а за потреби передавати відповідну інформацію компетентним органам.

7. Передача третім особам і обробникам

Для роботи Сервісу ми залучаємо сторонніх постачальників послуг (обробників), зокрема:

провайдерів блокчейн-інфраструктури та вузлів — для створення адрес, читання транзакцій і надсилання виплат;

провайдера геолокації (MaxMind, США) — йому передається IP-адреса відвідувача для визначення країни та мови інтерфейсу;

провайдерів електронної пошти та сповіщень — для повідомлень про акаунт і транзакції;

провайдерів хостингу та інфраструктури.

Дані передаються таким обробникам лише в обсязі, необхідному для надання відповідних послуг. Зверніть увагу, що надсилання транзакції за своєю природою публікує її в публічний блокчейн і в загальну мережу операторів вузлів, що не є передачею, яка перебуває під нашим контролем.

8. Custodial і non-custodial: дані, пов'язані з коштами

Мерчант обирає на рівні акаунта, чи буде розрахунок custodial або non-custodial. У режимі custodial вхідні кошти зберігаються як баланс мерчанта, який мерчант виводить за запитом; такі баланси зберігаються виключно для забезпечення виплат, не є банківськими вкладами і не застраховані та не гарантовані.

У режимі non-custodial кошти зараховуються напряму у власний гаманець мерчанта, похідний від наданого мерчантом xpub; web3e зберігає лише цей публічний ключ «тільки для спостереження» і ніколи — приватний ключ.

В обох режимах ми ведемо внутрішні облікові записи (double-entry леджер) про баланси, зарахування, виплати та комісії, пов'язані з акаунтом.

9. Міжнародна передача даних

Дані можуть оброблятися й зберігатися на серверах, розташованих у різних країнах, зокрема за межами країни перебування суб'єкта даних.

Під час міжнародної передачі даних ми вживаємо розумних заходів для забезпечення належного рівня захисту відповідно до застосовного права. On-chain дані за своєю природою реплікуються глобально по публічній мережі й не обмежені жодною юрисдикцією.

10. Строки зберігання

Ми зберігаємо дані протягом періоду, необхідного для цілей їх обробки, виконання договору та дотримання вимог законодавства — включно з обов'язками щодо зберігання документації для AML і санкційного контролю, які можуть вимагати зберігання записів про акаунт і транзакції протягом кількох років після припинення відносин.

Після завершення застосовного строку зберігання дані, що перебувають під нашим контролем, видаляються або знеособлюються, якщо інше не передбачено законом. Дані, записані в публічний блокчейн, видалити неможливо (див. розділ 4).

11. Заходи безпеки

Ми застосовуємо організаційні та технічні заходи захисту даних, включно з шифруванням чутливих даних, обмеженням доступу за принципом необхідності, контролем доступу та підтвердженням виплат одноразовим кодом на e-mail, якщо таке підтвердження увімкнене мерчантом.

Підписувальні секрети та API-ключі вважаються конфіденційними; IPN-вебхуки підписуються HMAC, тому колбеки не можна підробити чи переграти.

Попри вжиті заходи, жоден метод передачі й зберігання даних не забезпечує абсолютного захисту, а використання криптовалюти несе невід'ємний ризик, який несе користувач.

12. Права суб'єктів даних

Щодо своїх персональних даних суб'єкт даних має право: отримати доступ до даних, вимагати їх виправлення, видалення, обмеження обробки, заперечувати проти обробки та реалізувати право на переносимість даних.

Ці права обмежені законом — зокрема, ми не можемо видалити дані, які зобов'язані зберігати для цілей AML, санкційного контролю чи бухгалтерського обліку, і не можемо змінити або видалити інформацію, вже записану в публічний блокчейн.

Для реалізації цих прав, будь ласка, скористайтеся контактами, зазначеними нижче. Ми розглядаємо запити у строки, встановлені застосовним правом.

13. Дані дітей

Сервіс не призначений для осіб віком до 18 років. Ми не збираємо свідомо персональні дані таких осіб.

Якщо вам стало відомо, що дані неповнолітнього були надані нам без належних підстав, повідомте нам, і ми вживемо заходів для їх видалення.

14. Зміни Політики

Ми можемо вносити зміни до цієї Політики. Нова версія набуває чинності з моменту її публікації, якщо не зазначено іншу дату.

Рекомендуємо періодично ознайомлюватися з актуальною версією Політики.

15. Контакти

З питань, пов'язаних з обробкою персональних даних та реалізацією прав суб'єктів даних, будь ласка, скористайтеся контактами, зазначеними нижче.

Контакти

web3e

Сайт: web3e.cc

Ел. пошта: [email protected]