КриптоготівкаКриптокарткаКриптогаманецьFAQ
Завантажити
КриптоготівкаКриптокарткаКриптогаманецьFAQ
EnglishENUkrainianUA
Завантажити

Політика конфіденційності

Різні юридичні особи можуть визначати, як використовуються персональні дані для різних послуг Plumex. Їхня роль залежить від фактичної діяльності з обробки, а не лише від технічної інтеграції.

1. Сфера застосування

1.1 Це Повідомлення про конфіденційність застосовується до plumex.io, застосунку Plumex та Ukraine Service Route. Інша послуга, територія чи функція може підпадати під додаткову чи доповнювальну інформацію про конфіденційність.

1.2 Розкриття в магазині застосунків чи на платформі пристрою може містити стислий виклад окремих практик роботи з даними для відповідної версії Застосунку. Це Повідомлення пояснює обробку, пов’язану з послугами Plumex, детальніше. Контекстні повідомлення можуть доповнювати його щодо конкретних дозволів, кроків верифікації, транзакцій чи додаткових функцій.

1.3 Ніщо в цьому Повідомленні не обмежує права, доступні за імперативними нормами законодавства про захист даних, прав споживачів, платежі чи іншого застосовного законодавства.

2. Хто контролює ваші персональні дані

2.1 Юридична особа діє як контролер лише щодо обробки, для якої вона визначає цілі та засоби. Якщо особа обробляє персональні дані виключно за задокументованими інструкціями іншого контролера, вона діє як обробник. Якщо дві особи спільно визначають конкретну ціль обробки та її суттєві засоби, до такої обробки застосовуватиметься необхідний розподіл ролей спільних контролерів і відповідна інформація.

Юридична особа

Типова роль у захисті даних

Основні сфери обробки / контакт

Plum Labs s.r.o.

Контролер щодо цілей Платформи, які вона визначає.

Договір щодо Платформи, адміністрування акаунтів, робота Застосунку/вебсайту, безпека платформи, загальна підтримка та комунікації платформи. Код компанії 24380792; Křižíkova 703/97a, Karlín, 186 00 Prague 8, Чеська Республіка. Центральний канал з питань конфіденційності: support@plumex.io

Plum Global Inc.

Контролер щодо цілей зберігання, які вона визначає.

Договір щодо зберігання, кастодіальний онбординг/записи, депозити/виведення, кастодіальний комплаєнс, безпека, скарги та припинення користування послугою. Folio 155788002; Global Bank Tower, 18th Floor, Suite 1801, 50th Street, Panama City, Республіка Панама. Центральний канал з питань конфіденційності: support@plumex.io

Innovate Payments Inc. (IPI)

Контролер щодо цілей обміну/фіату/платежів, які вона визначає.

Котирування/ордери, обробка платежів, виконання/розрахунки, моніторинг транзакцій, комплаєнс, підтримка та скарги. BC1464778; #250 - 997 Seymour St, Vancouver, BC V6B 3M1, Канада. Центральний канал з питань конфіденційності: support@plumex.io

LMLP consulting s.r.o.

Зазвичай обробник/сервіс-провайдер, коли діє за задокументованими інструкціями; може бути контролером для обмежених цілей, передбачених законом або визначених самостійно.

Технічне приймання даних верифікації, перевірки резидентства/місцезнаходження, маршрутизація, логування, технічна валідація та підтримка. Код компанії 22380949; Spojovací 2604/48, Žižkov, 130 00 Prague 3, Чеська Республіка. Центральний канал з питань конфіденційності: support@plumex.io

2.2 Ви можете подати запит щодо конфіденційності на support@plumex.io із темою «Privacy Request». Підтримка Plumex визначить відповідного контролера та скерує запит йому. Ви також можете звернутися до відповідного контролера за адресою, наведеною вище.

2.3 Схвалені банки, платіжні провайдери, сервіси верифікації особи, провайдери блокчейн-аналітики, хмарні/безпекові вендори та провайдери підтримки можуть діяти як обробники чи самостійні контролери залежно від їхньої фактичної функції, юридичних зобов’язань та договору. Якщо провайдер діє самостійно, може також застосовуватися його власна інформація про конфіденційність.

3. Персональні дані, які ми збираємо

Категорія

Приклади

Акаунт і контакти

Ім’я, електронна пошта, телефон, дата народження, адреса, резидентство, громадянство, мова, внутрішні ідентифікатори акаунта та комунікаційні вподобання.

Особа та верифікація

Державний документ, що посвідчує особу, чинність документа, підтвердження адреси, селфі/відео/перевірка живості, результати біометричної верифікації, де використовується, податкова/резидентська інформація та інформація щодо відповідності вимогам.

Фінанси та платежі

Реквізити банківського/платіжного рахунку, IBAN/vIBAN чи маршрутні ідентифікатори, інформація про платника/отримувача, референси, валюта, сума, інформація про повернення/чарджбеки.

Криптоактиви та блокчейн

Адреси гаманців, хеші транзакцій, актив/мережа, сума, часові мітки, підтвердження, кастодіальні баланси/записи журналу, інструкції щодо депозитів/виведень і підтвердження контролю над гаманцем.

Обмін і транзакції

Запити котирувань, курси, спреди, комісії, ордери, прийняття/відхилення, статус розрахунків і підтвердження.

Комплаєнс і ризик

Результати санкційних/PEP-перевірок, негативна інформація, дані про джерело коштів/статків, очікувана активність, алерти, індикатори блокчейн-ризику, сигнали шахрайства, оцінки та матеріали розслідувань.

Пристрій, місцезнаходження та технічні дані

IP-адреса, ідентифікатори пристрою/Застосунку, версія ОС/Застосунку, браузер, мова, часовий пояс, дані сесії/автентифікації, діагностична інформація та індикатори приблизного місцезнаходження.

Комунікації та підтримка

Тікети підтримки, скарги, листи/чати, вкладення, метадані дзвінків і записи про повідомлення/згоди.

Вебсайт і подібні технології

Ідентифікатори cookie/локального сховища, відвідування вебсайту, вибір щодо згод, реферер та інформація про взаємодію, як описано в Повідомленні про файли cookie та подібні технології.

Похідні дані

Індикатори відповідності вимогам/маршрутизації/транзакцій/шахрайства, ризик-оцінки, статус акаунта та висновки щодо доступності послуг.

3.1 Документи, що посвідчують особу, дані біометричної верифікації, фінансова інформація та комплаєнс-записи можуть потребувати посиленого захисту й обробляються лише за необхідності та з пропорційними контролями доступу, безпеки і зберігання.

4. Звідки походять дані

• Безпосередньо від вас, коли ви реєструєтеся, проходите верифікацію особи, вносите/виводите кошти, подаєте ордер, здійснюєте/отримуєте платіж, звертаєтеся до підтримки чи реалізуєте право.

• Із Застосунку, вебсайту, пристрою, операційної системи та середовища магазину застосунків, включно з технічною/сесійною/безпековою інформацією та інформацією про приблизне місцезнаходження.

• Від Plum Labs, Plum Global, IPI, LMLP та схвалених провайдерів, де це необхідно для роботи інтегрованої послуги, звірки записів, маршрутизації підтримки чи виконання юридичних зобов’язань.

• Від схвалених провайдерів верифікації особи, санкційних/PEP-перевірок, антифроду, негативної інформації та блокчейн-аналітики.

• Від банків/платіжних провайдерів, провайдерів ліквідності/розрахунків, публічних блокчейнів, публічних реєстрів, регуляторів, судів, правоохоронних органів, радників та осіб, які повідомляють про підозрюване шахрайство чи зловживання.

5. Чому ми обробляємо персональні дані та правові підстави

5.1 Застосовна правова підстава залежить від контролера, обробки та права, що регулює цю діяльність. Контролер може спиратися, де застосовно, на виконання договору чи кроки до його укладення, юридичне зобов’язання, законні інтереси, збалансовані з правами особи, згоду, визнані законом підстави суттєвого публічного інтересу чи іншу законну підставу.

Ціль

Типова обробка

Типова підстава, де застосовно

Надання Платформи

Створення/адміністрування акаунта, автентифікація, повідомлення, підтримка та налаштування.

Договір / переддоговірні кроки; законні інтереси в роботі та захисті Платформи.

Надання зберігання

Активація зберігання, записи, обробка депозитів/виведень, звірка та припинення користування послугою.

Договір щодо зберігання / переддоговірні кроки; юридичні зобов’язання; законні інтереси в точному зберіганні та безпеці.

Надання обміну та фіату

Котирування/ордери, фіатне поповнення/виплати, виконання/розрахунки, підтвердження та звірка.

Відповідний договір / переддоговірні кроки; застосовні платіжні/фінансові зобов’язання; законні інтереси в розрахунках/звірці.

Особа, AML та санкції

Верифікація, скринінг, перевірки джерел, моніторинг та відповіді органам влади.

Застосовні юридичні зобов’язання; визнані підстави публічного інтересу; договір; законні інтереси в запобіганні фінансовим злочинам; згода, де це спеціально вимагається.

Безпека та запобігання шахрайству

Захист акаунтів/систем, виявлення захоплення акаунтів/шахрайства, реагування на інциденти.

Юридичні зобов’язання; договір; законні інтереси в безпеці та запобіганні шахрайству.

Підтримка та скарги

Відповіді, розслідування, докази та усунення проблем.

Договір; юридичне зобов’язання; законні інтереси у вирішенні питань і вимог.

Покращення сервісу

Діагностика, потужності, виявлення помилок, забезпечення якості та пропорційна аналітика.

Законні інтереси; згода на необов’язкові cookie/аналітику/доступ до пристрою, де це вимагається.

Комунікації/маркетинг

Сервісні/юридичні/безпекові повідомлення та дозволений маркетинг.

Договір/юридичне зобов’язання для сервісних повідомлень; згода чи законні інтереси для маркетингу, де це дозволено.

Корпоративні/юридичні питання

Аудит, бухгалтерія, страхування, професійні консультації, спори, реструктуризація/due diligence.

Юридичне зобов’язання; законні інтереси в управлінні, безперервності, транзакціях та юридичних вимогах.

5.2 Якщо обробка ґрунтується на згоді, її можна відкликати в будь-який час без впливу на попередню законну обробку. Якщо обробка ґрунтується на законних інтересах, може застосовуватися право на заперечення.

6. Верифікація особи, біометрія та комплаєнс-скринінг

6.1 Верифікація особи може вимагати державного документа, селфі, відео, перевірки живості чи біометричного порівняння з використанням схваленої верифікаційної технології. Відповідний контролер і верифікаційний провайдер використовують цю інформацію для встановлення особи та відповідності вимогам послуги.

6.2 Біометричні шаблони/результати обробляються лише там, де це необхідно та дозволено. Якщо потрібна пряма згода, її буде запитано окремо; де це юридично та операційно можливо, може бути запропонована альтернатива.

6.3 Постачальники можуть перевіряти санкційні, PEP-, антифрод-джерела, джерела негативної інформації та блокчейн-ризиків і можуть зберігати записи верифікації/транзакцій/розслідувань, де це вимагається або дозволяється.

7. Автоматизовані інструменти та людський розгляд

7.1 Автоматизовані інструменти можуть перевіряти документи, порівнювати зображення особи, виявляти шахрайство, оцінювати блокчейн-/транзакційний ризик, виявляти невідповідності місцезнаходження, маршрутизувати користувачів чи пріоритезувати кейси.

7.2 Якщо застосовне законодавство надає право не підпадати під рішення, ухвалене виключно автоматизовано, із суттєвими наслідками, відповідний контролер забезпечить необхідні гарантії, які можуть включати людський розгляд і можливість висловити свою позицію.

8. Хто отримує персональні дані

• Постачальник, відповідальний за запитану послугу, та інші постачальники Plumex, де це необхідно для роботи інтегрованого процесу, звірки записів, маршрутизації підтримки чи виконання юридичних зобов’язань.

• LMLP та інші схвалені провайдери технічних, хостингових, хмарних, автентифікаційних, кібербезпекових, комунікаційних послуг і підтримки.

• Схвалені провайдери верифікації особи/документів/живості/біометрії та провайдери санкційного, PEP-, антифрод-скринінгу, блокчейн-аналітики й моніторингу транзакцій.

• Банки, платіжні установи, банки-кореспонденти, платіжні процесори, провайдери ліквідності, розрахунків та гаманцевої/інфраструктурної підтримки, необхідні для транзакції.

• Apple та інші провайдери пристроїв/магазинів застосунків, професійні радники, аудитори, страховики та компетентні органи, де застосовно.

8.1 Обробники зобов’язані за договором дотримуватися авторизованих інструкцій, вимог конфіденційності та безпеки і підтримувати реалізацію юридично необхідних прав/реагування на інциденти, з урахуванням законного зберігання.

8.2 Персональні дані не розкриваються сторонній третій особі для її власного маркетингу, якщо це чітко не розкрито і не підкріплено дійсною правовою підставою.

9. Міжнародні передання

9.1 Обробка для Ukraine Service Route може відбуватися в Чеській Республіці, Панамі, Канаді, Україні та інших країнах, де працюють схвалені сервіс-провайдери чи інфраструктура. Тому доступ до персональних даних, їх зберігання чи обробка можуть здійснюватися за межами країни вашого проживання.

9.2 Де це вимагається, міжнародні передання підтримуються рішенням про адекватність, стандартними договірними положеннями чи іншими схваленими договірними гарантіями, умовами контролер-контролер/обробник, згодою чи іншим законним механізмом передання.

9.3 Юридичний захист і доступ органів влади різняться між країнами. Контролери оцінюють суттєвий ризик передання і застосовують пропорційні договірні, організаційні та технічні гарантії, де це вимагається.

10. Публічні блокчейни

10.1 Адреси гаманців, хеші транзакцій, суми активів, мережеві дані та часові мітки можуть записуватися в публічних блокчейнах, видимих у всьому світі. Контролер зазвичай не може стерти чи обмежити відповідний запис у публічному ланцюзі і натомість може виправити свій внутрішній запис, де це доречно.

11. Зберігання даних

11.1 Персональні дані зберігаються лише стільки, скільки розумно необхідно для їхньої цілі, обов’язкового зберігання, безпеки, спорів та юридичних вимог. Якщо закон чи політика конкретного постачальника не вимагає іншого строку, типові строки такі:

Дані

Типовий строк зберігання

Записи акаунта, договорів та основних послуг

Протягом існування акаунта/послуги і зазвичай п’ять років після закриття, припинення чи останньої відповідної транзакції.

Записи KYC/AML/санкцій/джерел і транзакцій

Зазвичай п’ять років після завершення відносин чи транзакції, або довше, якщо цього вимагають застосовні правила щодо фінансових злочинів, платежів, розслідувань чи юридичного утримання.

Записи зберігання/обміну/фіату/звірки

Зазвичай п’ять років після транзакції чи завершення відносин, і довше для неврегульованих балансів, вимог, аудитів чи юридичних вимог.

Логи безпеки/автентифікації/технічні логи

Зазвичай до двох років, довше — якщо пов’язані з інцидентом, справою про шахрайство, спором чи юридичною вимогою.

Записи підтримки/скарг

Зазвичай п’ять років після закриття питання, довше — якщо пов’язані з транзакцією, вимогою чи регуляторною вимогою.

Маркетингові вподобання

До відкликання згоди чи отримання заперечення; може зберігатися мінімальний запис про відписку.

Дані cookie/подібних технологій

Як зазначено в Повідомленні про файли cookie та подібні технології чи в інтерфейсі згоди.

Дані публічних блокчейнів

Потенційно назавжди як частина відповідного блокчейну.

11.2 Коли зберігання більше не потрібне, дані видаляються, анонімізуються чи виводяться зі звичайного використання з урахуванням резервних копій/технічних обмежень.

12. Безпека та інциденти

12.1 Контролери та обробники застосовують пропорційні технічні й організаційні заходи відповідно до ризику, які можуть включати шифрування, контролі доступу, багатофакторну автентифікацію, логування, розподіл обов’язків, оцінку вендорів, резервні копії, управління вразливостями, реагування на інциденти та зобов’язання конфіденційності.

12.2 Жодна система не є повністю безпечною. Контролер, якому стало відомо про інцидент із персональними даними, оцінить, локалізує та розслідує його і повідомить компетентні органи/постраждалих осіб, де цього вимагає закон.

13. Ваші права

13.1 Залежно від контролера та застосовного законодавства ви можете мати права на інформацію, доступ, виправлення, видалення/скасування, обмеження, заперечення, портативність, відкликання згоди, людський розгляд певних виключно автоматизованих рішень, скаргу до наглядового органу та інші засоби захисту.

13.2 Подайте запит на support@plumex.io із темою «Privacy Request». Може вимагатися перевірка особи/повноважень. Відповідний контролер відповідає у строк, встановлений застосовним законодавством; якщо коротший спеціальний строк не застосовується, він прагне відповісти оперативно і зазвичай протягом 30 календарних днів.

13.3 Запит може бути обмежений чи відхилений, де це дозволяє закон, зокрема для захисту іншої особи, адвокатської таємниці, методів протидії шахрайству/безпеки, конфіденційного звітування, розслідувань, юридичних утримань чи обов’язкового зберігання. Запити зазвичай безкоштовні, крім випадків, коли закон дозволяє плату/відмову за явно необґрунтовані, надмірні чи повторювані запити.

14. Видалення акаунта

14.1 Ви можете ініціювати видалення через процес у Застосунку або відповідно до Політики видалення акаунта та зберігання даних. Перед видаленням може знадобитися вивести активи/кошти, врегулювати незавершені транзакції, сплатити належні суми та усунути законні обмеження.

14.2 Видалення акаунта не стирає записи публічних блокчейнів чи записи, які можуть законно зберігатися для цілей AML, платежів, податків, бухгалтерії, протидії шахрайству, безпеки, скарг чи спорів.

15. Маркетинг, cookie та подібні технології

15.1 Сервісні, юридичні, безпекові та транзакційні комунікації не є маркетингом. Маркетинг надсилається лише там, де це дозволено, і від нього можна відмовитися відповідним чином.

15.2 Вебсайт і Застосунок можуть використовувати необхідні cookie, локальне сховище, набори для розробки програмного забезпечення та подібні технології. Необов’язкові технології аналітики, персоналізації чи реклами використовуються лише там, де це розкрито і де наявна необхідна згода чи інша законна підстава. Див. Повідомлення про файли cookie та подібні технології.

15.3 До відповідної версії Застосунку чи функції пристрою можуть застосовуватися окремі розкриття магазину застосунків, операційної системи чи дозволів пристрою.

16. Діти

16.1 Послуги призначені лише для осіб віком від 18 років. Якщо подано дані дитини, відповідний контролер може обмежити акаунт, перевірити вік/повноваження та видалити чи зберегти дані відповідно до вимог закону, безпеки чи запобігання шахрайству.

17. Скарги та наглядові органи

17.1 Спершу зверніться на support@plumex.io, щоб питання було скеровано відповідному контролеру. Ви також можете поскаржитися безпосередньо контролеру чи компетентному органу.

Контролер / обробка

Відповідний орган, де застосовно

Права за українським маршрутом в Україні

Уповноважений Верховної Ради України з прав людини.

Обробка Plum Labs чи LMLP, що підпадає під чеське/європейське законодавство про захист даних

Управління із захисту персональних даних Чеської Республіки чи інший компетентний європейський наглядовий орган.

Обробка Plum Global, що підпадає під панамське законодавство про персональні дані

Національний орган з питань прозорості та доступу до інформації (ANTAI), Директорат із захисту персональних даних.

Обробка IPI, що підпадає під канадське законодавство про приватність

Офіс Комісара з питань приватності Канади та, де застосовно, Офіс Комісара з питань інформації та приватності Британської Колумбії.

17.2 Компетенція залежить від місцезнаходження, контролера, послуги та застосовного законодавства. Використання одного шляху оскарження не позбавляє іншого засобу захисту, доступного за імперативними нормами законодавства.

18. Зміни до цього Повідомлення

18.1 Це Повідомлення може оновлюватися у зв’язку зі змінами постачальників, послуг, законодавства, технологій, використання даних чи безпеки. Про суттєві зміни, що впливають на особу контролера, цілі, чутливі дані, отримувачів, міжнародні передання чи права, буде повідомлено, де це вимагається.

18.2 Зміна постачальника не передає автоматично персональні дані чи відповідальність; будь-яке необхідне законне передання, повідомлення та варіанти вибору користувача будуть врегульовані у відповідному процесі зміни постачальника.

19. Мова та ієрархія

19.1 Це Повідомлення може публікуватися англійською та українською мовами. Для Ukraine Service Route у разі розбіжностей перевагу має українська версія, якщо імперативні норми законодавства не вимагають іншого.

19.2 Це Повідомлення регулює обробку персональних даних. Багатосторонні умови та спеціальні умови постачальників регулюють послуги. Більш конкретна інформація про конфіденційність для окремої діяльності з обробки доповнює це Повідомлення.

20. Ключові визначення

«Контролер» означає особу, яка визначає, чому і як обробляються персональні дані для відповідної цілі. «Обробник» означає особу, яка обробляє персональні дані за задокументованими інструкціями контролера. «Персональні дані» означають інформацію, що стосується ідентифікованої чи ідентифіковної фізичної особи. «Чутливі дані» в цьому Повідомленні означають інформацію, що потребує посиленого захисту через свою природу чи потенційний вплив, включно з документами, що посвідчують особу, даними біометричної верифікації, фінансовою інформацією та комплаєнс-записами. «Ukraine Service Route» означає конфігурацію послуг, призначену для відповідних користувачів у межах українського сторфронту App Store та контролів резидентства/фактичного місцезнаходження.

ПослугиКриптогаманецьКриптокарткаПоповнення та зняття готівки
КомпаніяПро насInstagram
ДопомогаЗв'язатися з намиFAQ
Правова інформаціяУмови та положенняКомісії (Тарифи)Розкриття ризиківПолітика конфіденційностіПолітика щодо файлів cookieПовідомлення AML/KYCСкаргиПолітика повернення коштівРеферальні умови та положення

Plumex — це технологічна платформа та мобільний застосунок, що видаються компанією Plum Labs s.r.o., зареєстрованою в Чеській Республіці за ідентифікаційним номером компанії 243 80 792, з юридичною адресою Křižíkova 703/97a, Karlín, 186 00 Prague 8, Czech Republic.

Фінансові послуги та послуги, пов’язані з криптоактивами, доступні через платформу Plumex, за наявності, надаються незалежними постачальниками послуг, зазначеними у застосовних Умовах використання та спеціальних розкриттях інформації щодо відповідних послуг. Доступність залежить від місцезнаходження користувача, відповідності критеріям, статусу верифікації та прийняття відповідним постачальником.

Plum Labs s.r.o. самостійно не надає послуг зі зберігання криптоактивів, обміну чи платіжних послуг.

© 2026 Plumex. Усі права захищено.

Plumex

Cookie preferences

Strictly necessaryAlways on

Essential cookies required for the site to function. Cannot be disabled.

Functional

Cookies that remember your preferences and enable personalised features.

Analytics

Help us understand how visitors interact with the site so we can improve it.

Marketing

Used to show relevant ads and measure the effectiveness of campaigns.