Последнее обновление: March 2026
Настоящий перевод предоставлен исключительно для удобства. В случае расхождений между данным переводом и английской версией, английская версия имеет приоритет. Юридически обязывающим документом является версия на английском языке.
Sanctuary управляет платформой анализа рисков кошельков на sanctuary.cv и является контроллером ваших персональных данных.
Sanctuary Compliance Digital Ltd (регистрационный номер 17150683, Англия и Уэльс) управляет платформой анализа рисков кошельков на sanctuary.cv. Мы выступаем в роли контролёра данных в отношении персональных данных, описанных ниже.
Ответственный за защиту данных (DPO): [email protected]
DPO доступен для любых запросов относительно обработки ваших персональных данных или реализации ваших прав в соответствии с UK GDPR или EU GDPR.
Мы собираем данные аккаунта, данные кошельков, обработанные через Blind Protocol, данные об использовании и технические данные, необходимые для работы сервиса.
Данные учётной записи
Данные кошелька (протокол слепого хеширования — только AML-сервисы)
В рамках AML-сервисов мы не храним адреса кошельков в открытом виде. Каждый адрес криптографически хешируется с криптографическим ключом до сохранения или сравнения. Исходный адрес существует в памяти лишь на время проверки, после чего уничтожается. Даже при утечке данных восстановить исходные адреса из хешей невозможно.
Данные использования
Технические данные
Мы обрабатываем данные на основании исполнения договора, законных интересов, согласия и правовых обязательств по GDPR.
Мы не используем ваши данные для рекламы или маркетингового профилирования.
Мы не продаём персональные данные. Данные передаются только проверенным сервисным провайдерам, блокчейн-сетям и правоохранительным органам по законному запросу.
Мы не продаём персональные данные. Данные передаются только в следующих ограниченных случаях:
Sanctuary использует выделенную инфраструктуру в Европейском союзе и минимизирует использование сторонних облачных сервисов.
Sanctuary использует выделенную инфраструктуру в Европейском союзе. Мы минимизируем зависимость от сторонних облачных сервисов для обработки данных.
| Провайдер | Назначение | Расположение | Обрабатываемые данные |
|---|---|---|---|
| Infrastructure Provider | Application hosting (compute and storage) | European Union | Application data encrypted at rest |
| Cloudflare, Inc. | CDN, DDoS protection, DNS, WAF | United States (global edge) | IP addresses, HTTP headers, request metadata |
| Blockchain Data Providers | Publicly available blockchain transaction data for AML analysis | Various | Wallet addresses (public blockchain data, no PII) |
| AML Intelligence Sources | Risk intelligence feeds for wallet scoring and sanctions screening | Various | Wallet address hashes (pseudonymized before query) |
Полный список субобработчиков: sanctuary.cv/legal/subprocessors.Мы уведомляем клиентов об изменениях не менее чем за 30 дней.
Сроки хранения варьируются по типам данных: от 90 дней для API-логов до бессрочного хранения флагов общественной безопасности.
| Тип данных | Срок хранения |
|---|---|
| Account data | Until account deletion + 30 days |
| Wallet check records (hashed) | 12 months after check |
| API usage logs | 90 days |
| Intelligence flags (hashed) | Indefinitely (public safety) |
| AML compliance records | 5 years (FATF R.11, 6AMLD Art. 40) |
В силу неизменяемости блокчейна некоторые данные не могут быть удалены. Внецепочечные персональные данные удаляются в течение 30 дней после удаления аккаунта.
В силу неизменяемости технологии блокчейн определённые данные не могут быть удалены:
При удалении учётной записи Sanctuary:
Если вы считаете, что данные в блокчейне являются персональными по GDPR, вы можете воспользоваться правом на ограничение обработки (ст. 18 GDPR), а не правом на удаление. Ссылка: Руководство EDPB 02/2025 о блокчейне и GDPR.
Мы используем автоматическую оценку рисков для вердиктов по кошелькам. Решения о вашем аккаунте не принимаются исключительно автоматически.
Мы используем автоматизированную оценку рисков для формирования вердиктов по кошелькам. Это включает алгоритмический анализ данных блокчейна из множества источников. Никакие решения в отношении вашего аккаунта или доступа к сервису не принимаются исключительно автоматизированными средствами — управление подпиской и действия с аккаунтом всегда основаны на правилах, которые вы можете проверить и оспорить.
Если вы считаете, что кошелёк был оценён неверно, вы можете подать отчёт о ложном срабатывании через платформу или обратиться к нам по адресу [email protected].
По GDPR вы имеете право на доступ, исправление, удаление, ограничение, перенос данных, возражение и отзыв согласия.
По GDPR у вас есть право на:
Для осуществления любого из этих прав напишите на [email protected]. Мы отвечаем в течение 30 дней. Вы также вправе подать жалобу в орган по защите данных вашей страны проживания.
Адреса кошельков криптографически хешируются перед сохранением. Даже при полном доступе к базе данных исходные адреса не могут быть восстановлены.
Техническая защита конфиденциальности для AML-сервисов работает следующим образом:
Серверы размещены в ЕЭЗ (Германия). Передачи за пределы ЕЭЗ осуществляются на основании Стандартных договорных условий.
Наши серверы размещены в Европейской экономической зоне (Германия). При проверке кошелька адрес отправляется сторонним API блокчейна (некоторые из них находятся за пределами ЕЭЗ). Эти передачи ограничены только адресом кошелька — персональные данные (email, имя, IP) не передаются этим сервисам.
Для передач за пределы ЕЭЗ мы опираемся на Стандартные договорные положения (Решение Комиссии 2021/914) и, при наличии, на Рамочное соглашение ЕС–США о конфиденциальности данных.
DPIA проведена для Платёжной инфраструктуры в соответствии со ст. 35 GDPR.
Sanctuary проводит оценки воздействия на защиту данных (DPIA) в соответствии со ст. 35 GDPR для операций обработки, которые могут повлечь высокий риск для субъектов данных. Текущие оценки охватывают:
Краткое изложение DPIA предоставляется по запросу корпоративным клиентам и регуляторным органам.
Правовое основание: GDPR ст. 44–49, Schrems II (дело C-311/18)
Sanctuary обрабатывает все данные в Европейской экономической зоне (ЕЭЗ). Инфраструктура расположена в Германии. При передаче данных субобработчикам за пределами ЕЭЗ такие передачи защищены:
Данные в блокчейне (хеши транзакций, адреса депозитов) транслируются в публичные блокчейн-сети и по своей природе не имеют границ. Эти данные не считаются «передачей» по GDPR, поскольку представляют собой публикацию в децентрализованной, безразрешительной сети без конкретного получателя данных.
Правовое основание: GDPR ст. 33 (надзорный орган), ст. 34 (субъекты данных)
В случае нарушения безопасности персональных данных, которое может повлечь риск для прав и свобод физических лиц, Sanctuary:
Благодаря протоколу слепого хеширования утечка базы данных AML-разведки раскроет лишь криптографические хеши, но не исходные адреса кошельков. Данные платёжной инфраструктуры (нехешированные адреса, транзакции) подлежат отдельной классификации инцидентов.
Правовое основание: ст. 20 GDPR
Вы имеете право получить копию своих персональных данных в структурированном, общепринятом и машиночитаемом формате (JSON). Вы можете запросить экспорт:
Запросы на экспорт данных можно направить на [email protected]. Экспорт выполняется в течение 30 календарных дней с момента получения.
Жители Калифорнии имеют дополнительные права по CCPA/CPRA. Sanctuary не продаёт персональные данные.
Если вы являетесь резидентом Калифорнии, к вам применяются следующие дополнительные раскрытия в соответствии с Законом о конфиденциальности потребителей Калифорнии (CCPA) с учётом поправок, внесённых Законом о правах на конфиденциальность Калифорнии (CPRA):
Категории собираемой персональной информации:
Деловая цель сбора: Предоставление и совершенствование AML-сервисов и услуг платёжной инфраструктуры.
Продажа персональной информации: Sanctuary НЕ продаёт персональную информацию.
Право на получение информации, удаление и отказ: Резиденты Калифорнии могут воспользоваться этими правами, обратившись по адресу [email protected].
Для користувачів — резидентів України: обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» (Закон №2297-VI). Підстава для обробки: пп. 2, 5 ч. 1 ст. 11 (виконання договору та законні інтереси). Ваша згода на обробку підтверджується використанням Платформи.
Зарегистрированные пользователи будут уведомлены по электронной почте не менее чем за 14 дней до вступления изменений в силу.
Зарегистрированные пользователи будут уведомлены по электронной почте не менее чем за 14 дней до вступления в силу существенных изменений. Дата «Последнее обновление» в заголовке отражает последнюю редакцию.