Политика конфиденциальности

Вступил в силу 21 февраля 2026 года.

Результат ончейн-голосования: association.dao.eth/transaction-hash

1. Общие положения

1.1. Предмет: Настоящая Политика конфиденциальности (далее «Политика») регулирует порядок сбора, использования, хранения и защиты данных, связанных с деятельностью New Epoch Association (далее «Ассоциация»), ее сайтом и программным обеспечением.

1.2. Акцепт: Использование сайта, программного обеспечения и/или владение Токенами Ассоциации означает безоговорочный акцепт настоящей Политики.

1.3. Признание: Ассоциация и Уполномоченные представители, действующие в рамках ее протокола, признают важность защиты приватности и конфиденциальности персональных данных пользователей и обязуются соблюдать применимые правовые нормы, включая, но не ограничиваясь: Общий регламент по защите данных Европейского союза (GDPR), Закон о конфиденциальности потребителей Калифорнии (CCPA/CPRA), Закон о защите информации и электронных документов Канады (PIPEDA), Закон о защите персональных данных Бразилии (LGPD), Закон о защите персональной информации Китая (PIPL), а также иные применимые международные и национальные акты.

1.4. Юрисдикции: Данная Политика распространяется на обработку данных, относящихся к субъектам данных, находящимся на территории тех юрисдикций, на которых Ассоциация осуществляет свою деятельность.

1.5. Децентрализация: Пользователь признает, что Ассоциация является децентрализованной автономной ассоциацией.

1.6. Применимое право: Настоящая Политика регулируется материальным правом Швейцарии. Lex Cryptographica (код протокола) применяется субсидиарно.

2. Ответственное лицо

2.1. Назначение: В соответствии с Резолюцией управления, Ассоциация, в лице Уполномоченного представителя по защите данных (далее «УПЗД») привлекает внешнего Оператора по защите данных (далее «ОЗД»), который несет ответственность по надзору за соблюдением nDSG, GDPR и настоящей Политики.

2.2. Контактная информация: Уполномоченный представитель по защите данных (координатор по защите данных): privacy@newepoch.org

2.3. Предоставление информации: При получении законного и обоснованного запроса от государственных или регулирующих органов, Ассоциация направит такой запрос назначенному ОЗД для обработки в установленном законом порядке.

3. Сбор и использование данных

3.1. Сбор данных: Ассоциация собирает только те данные, которые необходимы для функционирования сайта, программного обеспечения, децентрализованного протокола и обеспечения прозрачности их деятельности. К таким данным относятся:

3.1.1. Персональные данные:

3.1.1.1. Идентификационные данные: При регистрации на сайте запрашивается адрес электронной почты, логин и пароль (хранится в зашифрованном или хэшированном виде, что делает его недоступным для чтения).

3.1.1.2. Данные для рассылки: При подписке на информационные рассылки запрашивается имя и адрес электронной почты.

3.1.1.3. Данные профиля: В зависимости от используемых функций сайта, таких как системы управления доступом на основе членства, могут запрашиваться иные данные, необходимые для предоставления конкретных услуг.

3.1.2. Публичные данные блокчейна: Криптографические адреса, записи о транзакциях с Токенами Ассоциации (ТФ и ТУ), записи о голосовании и другие данные, которые пользователи добровольно публикуют в блокчейне.

3.1.3. Технические данные: Информация, генерируемая при доступе к сайту и программному обеспечению Ассоциации, необходимая исключительно для обеспечения безопасности и работоспособности:

3.1.3.1. Данные об использовании сайта: IP-адрес, тип браузера, операционная система, страницы, посещенные на сайте, время и дата доступа. Эти данные могут стать идентифицируемыми в сочетании с другой информацией и, таким образом, рассматриваться как персональные данные. Они собираются автоматически с помощью систем веб-аналитики и других аналогичных технологий.

3.1.3.2. Данные устройства: Информация об используемом устройстве, включая тип устройства (настольный компьютер, мобильный телефон), модель и разрешение экрана. Данные о точном местоположении не запрашиваются и не собираются.

3.1.3.3. Данные о взаимодействии с контентом: Информация об использовании сайта, включая просмотр контента и участие в интерактивных модулях.

3.2. Использование данных: Собранные данные используются исключительно для целей:

3.2.1. Обеспечение доступа к сайту: Обработка данных для предоставления возможности регистрироваться, управлять аккаунтом и получать доступ к контенту (правовое основание: исполнение договора).

3.2.2. Коммуникация с пользователями: Обработка данных для отправки информационных рассылок, уведомлений о важных обновлениях и ответы на запросы (правовое основание: согласие для рассылок, а также законный интерес для ответов на запросы и отправки уведомлений о работе сервиса).

3.2.3. Обеспечение безопасности: Обработка данных для предотвращения мошенничества, защиты целостности сайта и обеспечения безопасности данных пользователей (правовое основание: законный интерес и исполнение юридических обязательств).

3.2.4. Анализ и улучшение сервисов: Обработка данных для анализа взаимодействия пользователей с сайтом, что помогает оптимизировать работу сайта и разрабатывать новые функции (правовое основание: законный интерес).

3.2.5. Обеспечение функционирования: Обработка данных для обеспечения надлежащего функционирования смарт-контрактов и протокола, верификации права голоса и обработки ончейн-транзакций, а также обеспечения прозрачности финансовой деятельности и управления Ассоциацией (правовое основание: исполнение договора).

3.2.6. Соблюдение правовых обязательств: Обработка данных для исполнения юридических обязательств, например, в случае законных запросов от государственных органов (правовое основание: исполнение юридических обязательств).

3.3. Обработка непубличных данных: Ассоциация не собирает данные, позволяющие прямо идентифицировать личность, за исключением логина, имени, адреса электронной почты и публичных криптографических адресов. Обработка любых непубличных данных, которые могут быть предоставлены Уполномоченным представителям в рамках исполнения их Мандата, осуществляется в соответствии с принципами Швейцарского законодательства о защите данных.

3.4. KYC/KYB: Ассоциация проводит необходимые риск-ориентированные процедуры «Знай своего клиента» (KYC) или «Знай свой бизнес» (KYB), закрепленные в Соглашении о мандате.

4. Использование файлов cookie

4.1. Файлы cookie: Файлы cookie используются для улучшения пользовательского опыта и сбора аналитической информации. Файл cookie — это небольшой текстовый файл, который сохраняется на устройстве пользователя при посещении сайта. Подробнее в Политике использования файлов cookie.

5. Передача данных третьим сторонам

5.1. Передача данных: Ассоциация не продает, не сдает в аренду и не обменивает персональные данные пользователей. Данные могут быть переданы третьим сторонам только в следующих случаях:

5.1.1. Поставщики услуг: Ассоциация может привлекать сторонних поставщиков для обеспечения работы сайта, включая провайдеров хостинга, системы управления контентом, сервисы рассылок, сервисы веб-аналитики и платформы для управления членством. Эти поставщики, действующие в качестве обработчиков данных, обязуются соблюдать конфиденциальность данных и использовать их исключительно для выполнения своих функций в соответствии с инструкциями. С поставщиками заключаются Соглашения об обработке данных, обеспечивающие защиту данных в соответствии с применимым законодательством. Полный список основных поставщиков услуг доступен для ознакомления по обоснованному запросу.

5.1.2. Внутренние передачи в рамках Ассоциации: Некоторые данные могут быть доступны другим членам Ассоциации, например, через публичные профили, комментарии или системы голосования. Такая передача данных осуществляется на основании явного согласия пользователя.

5.1.3. Правовые требования: В случае получения законного запроса от государственных органов или суда, а также для защиты прав и интересов Ассоциации.

6. Международная передача данных

6.1. Передача данных: Поскольку Ассоциация является международной организацией, персональные данные пользователей могут передаваться, храниться и обрабатываться в юрисдикциях за пределами страны их проживания.

6.2. Меры безопасности: Ассоциация принимает все необходимые меры для обеспечения адекватного уровня защиты данных пользователей в соответствии с применимым законодательством. В случаях, когда это требуется, Ассоциация использует Стандартные договорные положения, утвержденные Европейской комиссией, и применяет дополнительные технические и организационные меры (например, шифрование с нулевым доступом), чтобы обеспечить уровень защиты, эквивалентный GDPR/nDSG, включая оценку рисков передачи данных в третьи страны.

7. Хранение данных

7.1. Хранение данных: Персональные данные хранятся ровно столько, сколько необходимо для достижения целей, ради которых они были собраны. Критерии для определения срока хранения:

7.1.1. Продолжительность использования сервисов: Данные, необходимые для обеспечения доступа к контенту и управления учетной записью, хранятся в течение всего периода использования.

7.1.2. Выполнение юридических обязательств: Данные могут храниться в течение более длительного срока, если их дальнейшее хранение требуется для выполнения юридических обязательств.

7.1.3. Разрешение споров и защита прав: Данные могут храниться для разрешения споров или защиты законных прав Ассоциации.

7.2. Удаление данных: После истечения срока хранения персональные данные удаляются или анонимизируются. Ассоциация обязуется удалять данные, связанные с учетной записью в установленном порядке в соответствии с требованиями законодательства.

7.3. Хранение данных блокчейна: Данные блокчейна хранятся децентрализованно в публичном реестре блокчейна и не могут быть удалены по причине отсутствия такой возможности.

8. Меры безопасности

8.1. Защита данных: Ассоциация предпринимает разумные технологические меры для защиты персональных данных, находящихся под ее контролем, от несанкционированного доступа, изменения, раскрытия или уничтожения. Эти меры включают, но не ограничиваются, шифрованием данных (SSL/TLS) при их передаче и хранении, контролем доступа, использованием двухфакторной аутентификации, регулярным аудитом и резервным копированием. Принципы Privacy by Design заложены в архитектуру систем Ассоциации.

8.2. Оценка рисков: Перед передачей данных в каждую новую юрисдикцию Ассоциация проводит оценку рисков передачи данных и, в случае необходимости, внедряет дополнительные меры для обеспечения безопасности данных. Эти меры включают, но не ограничиваются, шифрованием данных при передаче, анонимизацией или псевдонимизацией данных, когда это возможно, и минимизацией объема передаваемых данных, чтобы обеспечить их защиту от несанкционированного доступа.

8.3. Оценка воздействия: В отношении высокорисковой обработки ПИД и специальных категорий данных (например, KYC/KYB) Ассоциация инициирует Оценку воздействия на защиту данных (DPIA), как того требует nDSG и GDPR, для систематического анализа и минимизации рисков для прав и свобод субъектов данных.

8.4. Признание: Пользователь признает, что, учитывая природу интернета и блокчейна, Ассоциация не может гарантировать абсолютную безопасность.

9. Права субъектов персональных данных

9.1. Права субъектов: В соответствии с применимым законодательством, субъекты персональных данных имеют право:

9.1.1. Право на доступ: Запросить информацию о персональных данных, которые обрабатывает Ассоциация.

9.1.2. Право на исправление: Запросить исправление неточных или неполных данных.

9.1.3. Право на удаление («право на забвение»): Запросить удаление данных в определенных случаях.

9.1.4. Право на ограничение обработки: Запросить ограничение обработки данных.

9.1.5. Право на запрет продажи или передачи: Запросить информацию о категориях собираемых данных, а также реализовать право на запрет их продажи или передачи. Ассоциация не «продает» и не «передает» персональные данные. Тем не менее, пользователь можете реализовать свои права, предусмотренные законом, связавшись с Ассоциацией по указанным контактным данным.

9.1.6. Право на переносимость данных: Получить данные в структурированном, общепринятом формате.

9.1.7. Право на возражение: Возразить против обработки данных.

9.1.8. Право отозвать согласие: В любой момент отозвать ранее данное согласие на обработку.

9.1.9. Право на недискриминацию: Ассоциация не дискриминирует пользователей за использование прав на конфиденциальность.

9.2. Реализация прав: Для реализации этих прав пользователь можете связаться с Ассоциацией по адресу электронной почты, указанному в п. 2.2. настоящей Политики.

10. Разрешение споров

10.1. Внутренний арбитраж: Все внутренние споры, разногласия или претензии, возникающие между пользователем и Ассоциацией, подлежат разрешению в соответствии с Положением о разрешении конфликтов и этике Ассоциации.

10.2. Внешний арбитраж: Все внешние споры, разногласия или претензии, возникающие между внешним контрагентом и Ассоциацией, подлежат окончательному разрешению путем обязательного арбитража в соответствии с «Арбитражным регламентом», который инкорпорируется в настоящую Политику посредством ссылки и является ее неотъемлемой частью.

11. Вступление в силу и изменения

11.1. Вступление в силу: Настоящая Политика вступает в силу одновременно с датой и временем вступления в силу Резолюции управления.

11.2. Изменения: Любые изменения в настоящую Политику могут быть внесены только посредством Голосования с Квалифицированным подтверждением, выполненного в соответствии с положениями, установленными в Резолюции управления.

11.3. Уведомление: Продолжение использования сайта, программного обеспечения и Токенов Ассоциации после публикации изменений означает согласие пользователя с обновленной Политикой.