Комплаенс
Что мы на самом деле делаем с идентификацией, мониторингом и данными — и чего у нас пока нет.
Как мы работаем
-
Идентификация (KYC)
Проверка личности требуется только для операций в BRL/PIX: для пополнения через PIX нужен действующий CPF, для вывода через PIX — верификация уровня T1. Торговля, пополнение и вывод в криптовалюте работают с подтверждённой почтой и двухфакторной аутентификацией, с лимитом 10 000 долларов США в сутки на счёт.
-
Мониторинг (AML)
Каждый вывод проходит автоматические проверки до отправки: суточный лимит, ограничение скорости — один вывод раз в пять минут и не более 20 000 долларов США в час, — и ручная проверка от эквивалента 1 000 долларов США. Сторожевые процессы непрерывно сверяют остатки горячих кошельков с обязательствами в реестре, и расхождение ставит выплаты на паузу.
-
Защита данных
Наша Политика конфиденциальности описывает, какие персональные данные мы собираем, зачем храним и как реализовать ваши права, в соответствии с LGPD и GDPR. Запросы по приватности — на privacy@offcode.pro.
-
Регулирование
Юридическое лицо OFFCODE находится в стадии оформления, и сервис в настоящее время не работает по специальной лицензии на финансовые услуги. Мы следим за международной регуляторной практикой и рекомендациями FATF по виртуальным активам и прямо говорим, где находимся, вместо того чтобы намекать на статус, которого у нас нет.
Чего пока нет
У нас нет ни одной сторонней сертификации по безопасности или комплаенсу — ни ISO 27001, ни SOC 2, ни PCI DSS. Proof of Reserves в разработке: снимок резервов против обязательств формируется ежечасно, а его публикация ещё строится. Мы пишем об этом здесь, вместо того чтобы показывать значок, который никто не проверял.
Канал сообщений о нарушениях и этики
Если вы заметили подозрительную активность или нарушения, обратитесь в наш комплаенс-канал анонимно и безопасно.
