Политика конфиденциальности
Последнее обновление: 6 мая 2026
Эта Политика конфиденциальности описывает, как Areg Money («мы», «нас») собирает, использует и защищает вашу персональную информацию. Мы соблюдаем GDPR, CCPA и другие применимые законы о защите данных.
1. Кто мы
Areg Money — B2B+B2C платформа стейблкоин-платежей, управляемая Areg Money Inc. (регистрация в процессе, UAE Free Zone). По вопросам конфиденциальности пишите на hello@aregmoney.com.
2. Какие данные мы собираем
- Аккаунт: имя, email, пароль (хэшируется), аватар.
- Верификация личности (KYC/KYB): государственный документ, селфи, подтверждение адреса, документы о бенефициарах — собираются и обрабатываются нашими лицензированными партнёрами (Sumsub, Lightspark Grid).
- Платёжные данные: адреса кошельков, суммы транзакций, данные получателей, используемая сеть. Мы никогда не храним полные номера банковских карт.
- Технические данные: IP-адрес, тип браузера, идентификаторы устройства, cookies, referrer URLs. Используются для безопасности и аналитики.
- Коммуникации: письма, тикеты поддержки, чат.
3. Зачем мы собираем
- Чтобы предоставлять сервис, на который вы подписались.
- Для соблюдения требований AML (anti-money-laundering) и CTF (counter-terrorism financing).
- Для предотвращения мошенничества, злоупотреблений и инцидентов безопасности.
- Для отправки транзакционных писем (подтверждения платежей и т.д.).
- Для улучшения продукта (анонимизированная аналитика, никогда не продаётся третьим лицам).
- Для маркетинговых писем — только с вашего явного согласия; вы можете отозвать его в любой момент.
4. Кому мы передаём данные
Мы передаём минимально необходимые данные регулируемым обработчикам для работы сервиса:
- Lightspark Grid — кастоди, KYC/KYB, выпуск карт, on/off-ramp.
- Clerk — аутентификация и управление сессиями.
- Supabase — основная база данных в ЕС (Франкфурт), с шифрованием at rest.
- Sumsub — верификация личности.
- Resend — транзакционные письма.
- Vercel — хостинг приложения и CDN.
- Sentry / PostHog — отслеживание ошибок и продуктовая аналитика (анонимизированная).
- Государственные органы — только по законным основаниям (повестки, судебные приказы, регуляторные запросы).
Мы никогда не продаём ваши данные третьим лицам.
5. Международные передачи
Данные могут передаваться в США, ЕС, ОАЭ и другие юрисдикции, где работают наши обработчики. Мы используем Standard Contractual Clauses (SCCs) и решения об адекватности защиты, где это применимо.
6. Сколько мы храним данные
- Аккаунт: пока у вас активный аккаунт, плюс 12 месяцев для неактивных.
- KYC/AML записи: 5–7 лет после прекращения отношений, как требуется законом о финансовых услугах.
- Транзакционные записи: 7 лет для бухгалтерского и налогового compliance.
- Маркетинговое согласие: до отзыва вами.
7. Ваши права
Согласно GDPR и CCPA, вы имеете право:
- Получить доступ к вашим персональным данным.
- Исправить неточные данные.
- Удалить ваши данные (с учётом юридических требований по хранению выше).
- Перенести ваши данные в другой сервис.
- Возразить против определённых видов обработки (например, маркетинг).
- Отозвать согласие в любое время.
- Подать жалобу в местный регуляторный орган по защите данных.
Чтобы реализовать любое право, напишите на hello@aregmoney.com. Мы ответим в течение 30 дней.
8. Cookies
Мы используем только необходимые cookies (аутентификация, сессии, предпочтение языка). Не используем рекламные или трекинговые cookies. Подробное управление — в cookie-баннере.
9. Дети
Наш сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вы считаете, что мы это сделали, свяжитесь с нами — мы удалим.
10. Изменения политики
Мы можем обновлять эту политику. О существенных изменениях сообщим по email и баннером на сайте минимум за 30 дней до вступления в силу.
11. Контакты
Вопросы? Пишите на hello@aregmoney.com. Для срочных вопросов конфиденциальности или безопасности отметьте тему письма [PRIVACY].