Останнє оновлення: March 2026
Цей переклад надається виключно для зручності. У разі будь-якої суперечності між цим перекладом та англійською версією переважає англійська версія. Англійська версія є юридично обов'язковим документом.
Sanctuary керує платформою аналітики ризиків гаманців за адресою sanctuary.cv та виступає контролером даних щодо ваших персональних даних.
Sanctuary Compliance Digital Ltd (Company No. 17150683, Англія та Уельс) керує платформою аналітики ризиків гаманців за адресою sanctuary.cv. Ми виступаємо контролером даних щодо персональних даних, описаних нижче.
Уповноважений із захисту даних (DPO): [email protected]
До DPO можна звернутися з будь-яких питань щодо обробки ваших персональних даних або реалізації ваших прав на захист даних відповідно до UK GDPR або EU GDPR.
Ми збираємо дані акаунту, дані гаманця, оброблені через наш Blind Protocol, дані про використання та технічні дані, необхідні для надання послуги.
Дані акаунту
Дані гаманця (Blind Protocol — лише сервіси AML)
Для сервісів AML Intelligence ми не зберігаємо адреси гаманців у відкритому вигляді. Кожна адреса обробляється через однонаправлену криптографічну функцію з ключем до зберігання або порівняння. Оригінальна адреса існує лише короткочасно в пам'яті під час перевірки, а потім видаляється. Навіть у разі витоку даних відновити вихідні адреси зі збережених записів неможливо.
Дані про використання
Технічні дані
Ми обробляємо дані на підставі виконання договору, законного інтересу, згоди та юридичних зобов'язань відповідно до GDPR.
Ми не використовуємо ваші дані для реклами або маркетингового профайлінгу.
Ми не продаємо персональні дані. Дані передаються лише перевіреним постачальникам послуг, блокчейн-мережам та правоохоронним органам за дійсним правовим запитом.
Ми не продаємо персональні дані. Ми передаємо дані лише в таких обмежених випадках:
Sanctuary самостійно розміщує всю критичну інфраструктуру та мінімізує залежність від сторонніх хмарних сервісів.
Sanctuary використовує виділену інфраструктуру в Європейському Союзі. Ми мінімізуємо залежність від сторонніх хмарних сервісів для обробки даних.
| Постачальник | Мета | Розташування | Оброблювані дані |
|---|---|---|---|
| Infrastructure Provider | Application hosting (compute and storage) | European Union | Application data encrypted at rest |
| Cloudflare, Inc. | CDN, DDoS protection, DNS, WAF | United States (global edge) | IP addresses, HTTP headers, request metadata |
| Blockchain Data Providers | Publicly available blockchain transaction data for AML analysis | Various | Wallet addresses (public blockchain data, no PII) |
| AML Intelligence Sources | Risk intelligence feeds for wallet scoring and sanctions screening | Various | Wallet address hashes (pseudonymized before query) |
Повний перелік субпроцесорів: sanctuary.cv/legal/subprocessors.Ми повідомляємо клієнтів про зміни щонайменше за 30 днів.
Строки зберігання різняться залежно від типу даних: від 90 днів для журналів API до безстрокового зберігання прапорців інтелекту публічної безпеки.
| Тип даних | Строк зберігання |
|---|---|
| Account data | Until account deletion + 30 days |
| Wallet check records (hashed) | 12 months after check |
| API usage logs | 90 days |
| Intelligence flags (hashed) | Indefinitely (public safety) |
| AML compliance records | 5 years (FATF R.11, 6AMLD Art. 40) |
Внаслідок незмінності блокчейну певні дані в мережі не можуть бути видалені. Персональні дані поза мережею видаляються протягом 30 днів після видалення акаунту.
Внаслідок незмінної природи технології блокчейн певні дані не можуть бути видалені:
У разі видалення акаунту Sanctuary зобов'язується:
Якщо ви вважаєте, що дані в мережі становлять персональні дані за GDPR, ви можете реалізувати своє право на обмеження обробки (ст. 18 GDPR) замість видалення. Посилання: EDPB Guidelines 02/2025 щодо блокчейну та GDPR.
Ми використовуємо автоматизовану оцінку ризику для формування висновків щодо гаманців. Жодне рішення щодо вашого акаунту не ухвалюється виключно автоматизованими засобами.
Ми використовуємо автоматизовану оцінку ризику для формування висновків щодо гаманців на підставі активності в блокчейні та врегульованих класів доказів. Жодні рішення щодо вашого акаунту або доступу до сервісу не ухвалюються виключно автоматизованими засобами — управління підпискою та діями з акаунтом завжди передбачає правила-логіку, яку ви можете перевірити та оскаржити.
Якщо ви вважаєте, що гаманець було оцінено неправильно, ви можете подати звіт про хибне спрацювання через платформу або зв'язатися з нами на [email protected].
Відповідно до GDPR ви маєте права на доступ, виправлення, видалення, обмеження, переносність даних, заперечення та відкликання згоди.
Відповідно до GDPR ви маєте право на:
Для реалізації будь-якого з цих прав напишіть на [email protected]. Ми відповідаємо протягом 30 днів. Ви також маєте право подати скаргу до наглядового органу з захисту даних у країні вашого проживання.
Адреси гаманців криптографічно хешуються до зберігання. Навіть за повного доступу до бази даних відновити вихідні адреси неможливо.
Наш технічний механізм захисту конфіденційності для сервісів AML Intelligence працює так:
Сервери розміщені в ЄЕП (Німеччина). Передачі за межі ЄЕП здійснюються на підставі Стандартних договірних положень.
Наші сервери розміщені в межах Європейського економічного простору (Німеччина). Коли ви виконуєте перевірку гаманця, адреса надсилається до сторонніх API блокчейну (деякі з них розташовані за межами ЄЕП). Такі передачі обмежуються лише адресою гаманця — жодні персональні дані (email, ім'я, IP) не передаються цим сервісам.
Для передач за межі ЄЕП ми керуємось Стандартними договірними положеннями (Commission Decision 2021/914) і, де застосовно, рамкою EU-US Data Privacy Framework.
Оцінки DPIA ведуться щодо видів обробки, які ймовірно призведуть до високого ризику для суб'єктів даних, відповідно до GDPR ст. 35.
Sanctuary веде Оцінки впливу на захист даних (DPIA) відповідно до GDPR ст. 35 щодо видів обробки, які ймовірно призведуть до високого ризику для суб'єктів даних. Поточні оцінки охоплюють:
Копія резюме DPIA надається на запит клієнтам тарифу Enterprise та регуляторним органам.
Правова підстава: GDPR ст. 44–49, Schrems II (Case C-311/18)
Sanctuary обробляє всі дані в межах Європейського економічного простору (ЄЕП). Інфраструктура власного хостингу розташована в Німеччині. Коли дані передаються субпроцесорам за межі ЄЕП (наприклад, API блокчейн-провідників), такі передачі захищені:
Дані в мережі (хеші транзакцій, адреси депозитів) транслюються в публічні блокчейн-мережі та за своєю природою не мають кордонів. Такі дані не вважаються «передачею» згідно з GDPR, оскільки становлять оприлюднення в децентралізованій, загальнодоступній мережі без визначеного одержувача даних.
Правова підстава: GDPR ст. 33 (наглядовий орган), ст. 34 (суб'єкти даних)
У разі порушення безпеки персональних даних, яке ймовірно призведе до ризику для прав і свобод фізичних осіб, Sanctuary зобов'язується:
Записи AML, що мінімізують дані, захищаються окремо від даних платіжної інфраструктури. Записи платіжної інфраструктури, включно з нехешованими адресами та транзакціями там, де це вимагається, підлягають окремій класифікації інцидентів.
Правова підстава: GDPR ст. 20
Ви маєте право отримати копію ваших персональних даних у структурованому, загальновживаному та машинозчитуваному форматі (JSON). Ви можете запитати експорт:
Запити на експорт даних можна надсилати на [email protected]. Експорт виконується протягом 30 календарних днів з моменту отримання.
Резиденти Каліфорнії мають додаткові права згідно з CCPA/CPRA. Sanctuary не продає персональну інформацію.
Якщо ви є резидентом Каліфорнії, до вас застосовуються такі додаткові положення відповідно до California Consumer Privacy Act (CCPA), зі змінами, внесеними California Privacy Rights Act (CPRA):
Категорії зібраної персональної інформації:
Бізнес-мета збору: Надання та удосконалення сервісів AML Intelligence і Послуг платіжної інфраструктури.
Продаж персональної інформації: Sanctuary НЕ продає персональну інформацію.
Право знати, видаляти та відмовлятися: Резиденти Каліфорнії можуть реалізувати ці права, звернувшись на [email protected].
Для користувачів — резидентів України: обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» (Закон №2297-VI). Підстава для обробки: пп. 2, 5 ч. 1 ст. 11 (виконання договору та законні інтереси). Ваша згода на обробку підтверджується використанням Платформи.
Зареєстровані користувачі отримають повідомлення електронною поштою щонайменше за 14 днів до набрання чинності суттєвими змінами.
Ми повідомимо зареєстрованих користувачів електронною поштою щонайменше за 14 днів до набрання чинності суттєвими змінами. Дата «Останнє оновлення» вгорі відображає найновішу редакцію.