1. Контролёр и область действия
Контролёр данных — Madras Company Limited, регистрационный номер 0105568009006. Политика относится к сайту A‑EXCHANGE, Telegram-боту, Mini App, поддержке и связанным операциям.
Контакт по вопросам данных: A-Exchange-Thai@proton.me, телефон +66 88 021 3888.
2. Категории данных
- Telegram id, имя, username, язык и доступный Telegram-профиль; подтверждённый номер телефона.
- Данные аккаунта, KYC-статус, заявки, платежи, возвраты, баланс, проводки, обращения и audit-события.
- Минимальный результат KYC: имя, тип и страна документа, срок действия, хэш маскированного номера и результаты проверки. Полный номер, дата рождения и фотографии не сохраняются A‑EXCHANGE.
- Технические данные безопасности: серверные журналы, время, ограниченные сведения об устройстве и HMAC-маркеры IP/устройства.
- UTM-метки первого касания — только если отдельный внутренний модуль атрибуции будет явно включён; сейчас он выключен.
3. Цели и основания
- Исполнение договора и ведение единого аккаунта.
- Проведение KYC, предотвращение мошенничества, AML/CFT-проверки и защита клиентов.
- Обработка платежей, зачислений, выводов, возвратов и обращений.
- Выполнение применимых юридических обязанностей и защита прав в споре.
- Отдельное согласие используется там, где оно требуется для передачи и обработки данных KYC; его отзыв не отменяет обработку, законно выполненную ранее или необходимую по закону.
4. Получатели и передача
Данные могут передаваться Love&Pay и иным фактически подключённым платёжным/KYC-провайдерам, Telegram, банкам и платёжным участникам, инфраструктурным подрядчикам, профессиональным консультантам и компетентным органам — только в объёме, необходимом для соответствующей цели.
Документ и селфи загружаются непосредственно в интерфейс KYC-провайдера. A‑EXCHANGE получает минимальный результат и не заявляет, что хранит фотографии. При трансграничной обработке применяются требуемые законом меры защиты.
5. Сроки и безопасность
Данные хранятся не дольше, чем требуется для договора, безопасности, расчётов, споров и обязательного учёта. Срок действия результата KYC не равен сроку хранения юридически значимой записи. Конкретный срок определяется категорией данных и применимой обязанностью; по запросу поддержка сообщает срок или используемые критерии.
Используются разграничение доступа, шифрование секретов, хэширование маркеров, неизменяемый журнал денежных событий и минимизация данных. Абсолютную безопасность гарантировать невозможно.
6. Права
В пределах PDPA Таиланда субъект может запросить доступ, копию, исправление, перенос, удаление или ограничение, возразить против обработки, отозвать согласие и подать жалобу в Personal Data Protection Committee. Реализация права может быть ограничена обязательным хранением, AML/CFT и защитой требований.
Запрос направляется на A-Exchange-Thai@proton.me. Для защиты аккаунта может потребоваться подтверждение личности.
Официальные источники, использованные для структуры
- Thailand Personal Data Protection Act B.E. 2562 — government-hosted translation ↗
- Electronic Transactions Development Agency — Electronic Transactions laws ↗
- Anti-Money Laundering Office — customer due diligence guidance ↗
- Office of the Consumer Protection Board — laws and complaint channels ↗
Вопросы по документу: A-Exchange-Thai@proton.me