Оператор на зв’язку Години роботи: 10:00 — 22:00
PRIVACY · TrustEx.best

Політика конфіденційності

редакція 2026 GDPR-friendly AML / KYC

Ця Політика конфіденційності визначає порядок збору, обробки, зберігання та захисту персональних даних користувачів сервісу TrustEx.best (далі — «Сервіс»).

Використовуючи Сервіс, користувач підтверджує, що ознайомився з умовами цієї Політики та приймає їх. Якщо ви не згодні з якимись положеннями — припиніть використання Сервісу.

Політику розроблено з урахуванням вимог Загального регламенту ЄС про захист даних (GDPR), законодавства України про захист персональних даних, а також міжнародних стандартів AML / CTF.

TrustEx.best дотримується принципів мінімізації даних, прозорості обробки та конфіденційності. Ми обробляємо лише ті персональні дані, які необхідні для надання послуг обміну та дотримання вимог AML / KYC.

1Загальні положення

Оператором персональних даних є сервіс TrustEx.best. Контактна інформація для зв'язку з питань обробки даних наведена в розділі 12 цієї Політики.

Ця Політика поширюється на всіх відвідувачів сайту, зареєстрованих користувачів і клієнтів Сервісу, незалежно від факту здійснення операцій.

Політика регулює обробку персональних даних, що здійснюється Сервісом самостійно або із залученням третіх осіб на умовах обробки за дорученням (data processors).

Сервіс обробляє мінімально необхідний обсяг персональних даних, потрібний для надання послуг обміну та виконання зобов'язань з AML / KYC.

2Які дані ми збираємо

Склад персональних даних, що збираються, визначається метою обробки та видом послуги. Ми можемо збирати та обробляти такі категорії даних:

  • ідентифікаційні дані — ПІБ, дата народження, громадянство, серія та номер документа, що посвідчує особу (при KYC-перевірці);
  • контактні дані — адреса електронної пошти, ім'я користувача в Telegram, номер телефону (опціонально);
  • фінансові дані — реквізити банківських карток, рахунків, криптовалютні адреси та гаманці, хеші транзакцій, суми операцій, валюти;
  • технічні дані — IP-адреса, ідентифікатор пристрою, тип браузера, операційна система, джерело переходу, параметри відвідувань;
  • AML-дані — результати Risk Score, аналітика блокчейн-зв'язків, походження коштів (Source of Funds), відомості від AML / KYT-провайдерів;
  • документи KYC — фотографія або скан документа, що посвідчує особу, селфі з документом, підтвердження адреси проживання (за потреби);
  • інші відомості, добровільно надані користувачем при зверненні до підтримки або заповненні форм Сервісу.

3Цілі та правові підстави обробки

Обробка персональних даних здійснюється у таких цілях та на таких правових підставах:

  • надання послуг обміну та виконання договору з користувачем — стаття 6(1)(b) GDPR;
  • дотримання вимог законодавства, включаючи AML / CTF і санкційне право, — стаття 6(1)(c) GDPR;
  • захист законних інтересів Сервісу, включно з протидією шахрайству, безпекою системи, захистом прав і власності, — стаття 6(1)(f) GDPR;
  • згода користувача — для маркетингових розсилок, бонусних програм, аналітики, використання необов'язкових cookies — стаття 6(1)(a) GDPR;
  • захист життєво важливих інтересів користувача або третіх осіб — у виняткових випадках, стаття 6(1)(d) GDPR.

4Cookies та аналітика

Сервіс використовує файли cookie та аналогічні технології для забезпечення роботи сайту, підтримання користувацької сесії, захисту від шахрайства та збору знеособленої статистики.

Типи cookies:

Сервіс не використовує cookies третіх осіб для рекламного таргетингу без явної згоди користувача.

Користувач може керувати файлами cookie в налаштуваннях свого браузера. Вимкнення технічних cookies може обмежити функціональність Сервісу.

  • технічні (обов'язкові) — необхідні для роботи сайту, автентифікації, захисту форм, вибору мови та теми;
  • аналітичні — знеособлена статистика відвідувань (наприклад, Google Analytics);
  • функціональні — збереження налаштувань інтерфейсу та вподобань;
  • маркетингові — лише за явної згоди користувача.

5Передача даних третім особам

Сервіс не продає та не передає персональні дані третім особам у маркетингових чи інших комерційних цілях. Передача даних можлива лише в таких випадках:

Усі залучені треті особи зобов'язані забезпечувати рівень захисту даних не нижче встановленого цією Політикою та застосовним законодавством.

  • AML / KYT-провайдери (включно з, але не обмежуючись, Chainalysis, Crystal, аналогічними сервісами блокчейн-аналітики) — для перевірки походження коштів;
  • інфраструктурні партнери (включно з GetBlock, провайдерами хостингу, e-mail, SMS, баз даних) — в обсязі, необхідному для надання послуг;
  • платіжні сервіси та банки-партнери — при здійсненні виплат на банківські реквізити;
  • компетентні органи, регулятори, правоохоронні структури — на підставі законного запиту або в порядку виконання вимог AML / CTF та санкційного законодавства;
  • юридичні, аудиторські та податкові консультанти — на умовах конфіденційності.

6Зберігання та строк обробки

Строки зберігання персональних даних визначаються метою обробки та вимогами законодавства:

Після закінчення встановлених строків дані видаляються або знеособлюються способом, що виключає можливість їх відновлення.

  • дані про завершені операції та пов'язані AML-матеріали — не менше 5 років з моменту завершення операції, відповідно до вимог AML / CTF;
  • документи KYC та відомості про користувачів — 5 років з моменту припинення ділових відносин;
  • технічні логи та cookies — до 12 місяців;
  • дані звернень до підтримки — до 3 років з моменту закриття звернення;
  • маркетингові згоди — до моменту відкликання згоди користувачем.

7Захист і безпека даних

Сервіс застосовує організаційні та технічні заходи, спрямовані на захист персональних даних від несанкціонованого доступу, зміни, розкриття чи знищення:

Сервіс ніколи не запитує у користувача паролі, seed-фрази, приватні ключі або коди 2FA. Будь-які такі запити — шахрайство.

  • шифрування передачі даних за протоколами HTTPS / TLS;
  • зберігання паролів у хешованому вигляді з використанням стійких алгоритмів (bcrypt / argon2);
  • двофакторна автентифікація (2FA) для особистого кабінету користувача;
  • розмежування доступу до даних за принципом найменших привілеїв;
  • регулярний аудит безпеки та оновлення інфраструктури;
  • резервне копіювання з шифруванням сховища;
  • моніторинг підозрілої активності та реагування на інциденти безпеки.

8Права користувача

Відповідно до застосовного законодавства, зокрема GDPR, користувач має такі права щодо своїх персональних даних:

Частина даних не може бути видалена раніше закінчення обов'язкового строку зберігання, встановленого законодавством AML / CTF і податковим правом.

Запити надсилаються на адресу privacy@ecash.expert або через форму зворотного зв'язку. Сервіс розглядає звернення у строк до 30 календарних днів.

  • право на доступ — отримати підтвердження факту обробки та копію оброблюваних даних;
  • право на виправлення — вимагати коригування неточних або неповних даних;
  • право на видалення (right to be forgotten) — вимагати видалення даних, якщо обробка більше не потрібна;
  • право на обмеження обробки у певних випадках;
  • право на заперечення проти обробки на підставі законних інтересів або з метою маркетингу;
  • право на переносимість даних — отримати копію в машинозчитуваному форматі;
  • право на відкликання згоди — в будь-який момент, без пояснення причин;
  • право на подання скарги до наглядового органу із захисту даних.

9Передача даних до третіх країн

Окремі інфраструктурні та аналітичні провайдери, залучені Сервісом, можуть перебувати за межами Європейської економічної зони та України.

Передача персональних даних до таких юрисдикцій здійснюється за наявності належних гарантій захисту, у тому числі: стандартних договірних положень (Standard Contractual Clauses), рішень Єврокомісії про відповідність (Adequacy decisions) або інших правових підстав, передбачених застосовним законодавством.

10Неповнолітні

Сервіс не призначений для осіб, молодших 18 років, і не надає послуги неповнолітнім.

Ми не збираємо свідомо персональні дані осіб, які не досягли 18 років. У разі виявлення факту обробки таких даних вони підлягають негайному видаленню.

Якщо ви є батьком або законним представником і вважаєте, що неповнолітній надав Сервісу персональні дані, зв'яжіться з нами — ми оперативно видалимо їх.

11Зміни політики

Сервіс має право змінювати та доповнювати цю Політику в односторонньому порядку. Актуальна версія Політики завжди доступна за адресою /privacy-policy та у підвалі сайту.

Суттєві зміни публікуються із зазначенням дати набуття чинності. Сервіс може надіслати додаткове повідомлення користувачу на адресу електронної пошти, вказану при реєстрації.

Використання Сервісу після публікації нової редакції Політики означає згоду користувача з її новими положеннями.

12Контакти

З питань, пов'язаних з обробкою персональних даних і реалізацією прав, гарантованих застосовним законодавством, звертайтеся:

Дата останнього оновлення: 2026