1. Что мы собираем
Адрес электронной почты, зашифрованные учётные данные API Bitfinex, способ оплаты (через нашего платёжного провайдера). Операционные метаданные: время входа, IP-адрес сессии для выявления мошенничества (срок хранения 30 дней), использование функций (в агрегированном виде, с согласия пользователя). Для измерения конверсий Google Ads мы фиксируем сигналы кликов по рекламе и конверсий, такие как ценность конверсии, валюта и идентификатор транзакции. Мы не собираем: контакты, историю просмотров, точное местоположение, цифровые отпечатки устройств.
2. Как мы их используем
Предоставление сервиса: аутентификация, исполнение ваших стратегий, отправка вам отчётов и уведомлений. Безопасность: выявление аномальных входов, реагирование на сообщения о злоупотреблениях. Улучшение: агрегированные метрики использования для формирования дорожной карты (с согласия пользователя). Измерение эффективности рекламы: атрибуция оплаченных подписок к рекламе Stratum, чтобы мы могли понимать стоимость привлечения. Мы никогда не продаём персональные данные и не используем данные Bitfinex или API-ключей в рекламных целях.
3. Ваши права
В соответствии со статьями 15–22 GDPR и CCPA вы можете запросить полный экспорт данных (JSON + CSV), исправить неточные записи, удалить свою учётную запись и все связанные с ней данные, ограничить обработку, перенести данные в другой сервис и возразить против обработки. Свяжитесь с нами по адресу [email protected] — мы отвечаем в течение 30 дней, обычно в течение 72 часов.
4. Безопасность и субпроцессоры
Данные шифруются при передаче (TLS), а секреты API-ключей шифруются при хранении с использованием AES-256-GCM и никогда не записываются в журналы в открытом виде. Мы работаем на облачной инфраструктуре в ЕС с зашифрованными резервными копиями. Мы используем небольшое число субпроцессоров — платёжного провайдера и провайдера транзакционной электронной почты — и предоставляем актуальный список по запросу на [email protected].
5. Хранение и удаление
Активные учётные записи: бессрочно, пока используются. Удаление учётной записи немедленно деактивирует доступ — мы отменяем ваши открытые предложения, отключаем ваши API-ключи и аннулируем ваши сессии. Мы храним записи, необходимые для бухгалтерского учёта и безопасности, если вы не запросите их удаление; запросы на удаление обрабатываются в установленный законом срок ответа, за исключением записей, которые мы обязаны хранить. Записи о выставлении счетов и налогах: 7 лет (требование законодательства). Журналы: 30–90 дней в зависимости от категории. Некоторые нормативные категории (KYC платёжного провайдера) не могут быть удалены до окончания установленного срока их хранения.