1. Яку інформацію ми збираємо
Дані облікового запису: Під час звернення або реєстрації ми можемо збирати ім'я, адресу електронної пошти, назву компанії, роль та іншу надану інформацію. Дані KYC/KYB обробляються лише якщо така перевірка потрібна для конкретного сервісу та визначена його умовами або провайдером.
Дані використання: Ми автоматично збираємо інформацію про те, як ви взаємодієте з нашою платформою, зокрема журнали викликів API, активність гаманця, метадані транзакцій, IP-адреси, ідентифікатори пристроїв та часові мітки.
Файли cookie: Ми використовуємо сторонні cookie та подібні технології для аналітики й вимірювання маркетингових подій. Детальніше — в Розділі 7.
2. Як ми використовуємо інформацію
Надання послуг: Ми використовуємо ваші дані для роботи, підтримки й удосконалення доступних сервісів, виконання застосовних договірних зобов'язань, а також розробки та підготовки до запуску таких продуктів, як BroWallet і BroCard.
Безпека: Якщо це налаштовано для конкретного сервісу та погоджено з клієнтом, дані транзакцій можуть використовуватися для перевірки ризиків, запобігання несанкціонованому доступу або звірки з релевантними санкційними джерелами. Такі перевірки не застосовуються автоматично до кожного сервісу.
Аналітика: Агреговані та знеособлені дані використання допомагають нам розуміти продуктивність платформи та визначати пріоритети для вдосконалення продукту.
3. Обмін даними
Продаж даних відсутній: Ми не продаємо, не орендуємо та не передаємо ваші персональні дані третім особам для маркетингових цілей. Ваші дані — не товар.
Постачальники послуг: Залежно від конфігурації сервісу ми можемо залучати субпроцесорів для хмарної інфраструктури, KYC, AML-скринінгу або блокчейн-аналітики. До кожного такого залучення застосовуються відповідні умови обробки даних.
Правові вимоги: Ми можемо розкривати дані, якщо це вимагається чинним законодавством, судовим рішенням, регуляторним органом або для захисту прав і безпеки BroLabel та її користувачів.
4. Безпека даних
Ми застосовуємо технічні та організаційні заходи для захисту персональних даних від несанкціонованого доступу, зміни, розкриття або втрати. Конкретні заходи залежать від відповідного сервісу, типу даних і конфігурації інфраструктури.
Контроль доступу: Рольове управління доступом (RBAC) за принципом мінімальних привілеїв. Весь адміністративний доступ реєструється, моніториться та вимагає багатофакторної аутентифікації.
MPC-інфраструктура: BroSettlement використовує розподілену генерацію ключів (DKG) і порогову модель MPC 2-з-3. Право підписання розподілене між трьома частками ключа, а для створення підпису потрібні дві частки.
5. Зберігання даних
Дані облікового запису: Дані облікового запису зберігаються, поки відповідний обліковий запис або сервісні відносини активні, а після цього — лише стільки, скільки обґрунтовано потрібно для надання сервісу, договірних питань, безпеки, розв’язання спорів або виконання реально застосовних законодавчих вимог.
Строк зберігання записів транзакцій і будь-яких даних KYC/KYB або скринінгу залежить від конфігурації відповідного сервісу, договору з клієнтом, потреб безпеки та законодавчих вимог, які реально застосовуються. BroLabel не застосовує універсальний п’яти- або семирічний строк зберігання AML-даних.
6. Ваші права (GDPR)
Якщо ви перебуваєте в Європейській економічній зоні (ЄЕЗ) або Великій Британії, ви маєте такі права відповідно до Загального регламенту захисту даних (GDPR):
Право на доступ: Запросити копію персональних даних, які ми зберігаємо про вас.
Право на виправлення: Запросити виправлення неточних або неповних даних.
Право на видалення: Запросити видалення ваших персональних даних з урахуванням зобов'язань щодо їх зберігання.
Право на перенесення даних: Отримати ваші персональні дані у структурованому, машинозчитуваному форматі.
Щоб скористатися будь-яким із цих прав, зверніться до нас за адресою privacy@brolabel.io.
7. Аналітичні та маркетингові технології
Аналітичні cookie: Ми використовуємо Google Analytics (GA4) відповідно до вашого вибору щодо аналітики. Якщо згоду на зберігання не надано, теги Google можуть надсилати обмежені сигнали без cookie для вимірювання та моделювання.
Meta Pixel: На більшості сторінок сайту Meta Pixel завантажується лише після надання маркетингової згоди та потім надсилає подію PageView компанії Meta Platforms. Meta може отримувати URL сторінки, referrer, IP-адресу та інформацію про браузер або пристрій, а також встановлювати чи читати власні cookie. Платіжні сторінки та сторінки перевірки BroPay виключені з цієї інтеграції.
8. Розширення BroPay для Chrome
Локальні дані: BroPay зберігає адреси отримувачів, історію платіжних посилань, знайдені статуси, налаштування та приватні токени відкликання в локальному сховищі Chrome. BroLabel не отримує цю локальну історію або відкриті токени відкликання. Дані залишають браузер лише коли ви явно створюєте, перевіряєте, відкликаєте або експортуєте платіжний запит.
Сервіс платіжних посилань: Під час створення посилання розширення передає вибрану мережу, токен, суму, адресу отримувача, необов'язкове ім'я продавця та анонімний ідентифікатор інсталяції на brolabel.io через HTTPS. Запит навмисно доступний кожному, хто має його непрозору URL-адресу. Vercel і Upstash забезпечують хостинг та тимчасове resolver-сховище. BroPay також кешує знайдений статус оплати та публічні блокчейн-дані — отриману суму, кількість підтверджень, час перевірки й hash транзакції — щоб скоротити повторні RPC-запити; журнали безпеки можуть містити IP-адресу й час запиту.
Перевірка блокчейну: BroPay передає адресу отримувача, контракт токена з allowlist та обмежений часовий або блоковий діапазон до публічних Ethereum RPC, TronGrid або TRONSCAN виключно для пошуку відповідних публічних переказів. Сторінки оплати й верифікації виключені з аналітики BroLabel. Ми не продаємо ці дані, не використовуємо їх для реклами, не запитуємо дані доступу до гаманця та не переміщуємо кошти.
Зберігання та контроль: Платіжне посилання активне 24 години, а його публічні реквізити доступні ще 30 днів. Змінні серверні статуси видаляються через 30 секунд; фінальний статус «Оплачено» та публічний hash транзакції зберігаються до завершення строку resolver record. Відкликання видаляє платіжні реквізити та кешований статус із resolver. Локальні записи зберігаються, доки ви не видалите їх, не очистите старі записи, не видалите розширення або не заміните їх через імпорт. JSON-експорт містить чутливі токени відкликання і створюється лише за вашим запитом.
BroPay використовує та передає дані користувача лише для надання, захисту й удосконалення своєї єдиної функції: створення та відстеження некастодіальних платіжних посилань у стейблкоїнах. BroPay дотримується Політики даних користувачів Chrome Web Store, включно з вимогами Limited Use.
9. Контакти
З питань конфіденційності або запитів суб'єктів даних зверніться до нас за адресою privacy@brolabel.io.