документы

ПОЛОЖЕНИЕ О ВЕРИФИКАЦИИ

ПОЛОЖЕНИЕ
о верификации участников DAO F2C

Версия 1.0
Утверждено: участники F2C Consortium / DAO F2C
1. Общие положения
1.1. Назначение и сфера действия

1.1.1. Настоящее Положение о верификации участников DAO F2C (далее — «Положение») устанавливает единый порядок, требования и процедуры верификации личности участников децентрализованной автономной организации DAO F2C (далее — «DAO F2C», «Организация»), действующей в составе экосистемы F2C Consortium.
1.1.2. Положение применяется ко всем физическим и юридическим лицам, которые регистрируются в качестве участников DAO F2C, приобретают право голоса, право на получение вознаграждений, право участия в управлении (governance) или иным образом вступают в правоотношения с DAO F2C, требующие подтверждения личности.
1.1.3. Положение является публичным документом, размещается на официальном сайте DAO F2C / F2C Consortium и обязательно для ознакомления перед прохождением верификации.

1.2. Термины и определения

DAO F2C — децентрализованная автономная организация, объединяющая участников экосистемы F2C Consortium для целей коллективного управления, голосования и распределения вознаграждений.
Участник — физическое или юридическое лицо, прошедшее регистрацию в DAO F2C и обладающее правом на взаимодействие с протоколом (голосование, делегирование, получение вознаграждений).
Верификация (KYC) — процедура установления и подтверждения личности участника («Know Your Customer»), включающая проверку документов, удостоверяющих личность, и скрининг по спискам AML/санкционным спискам.
AML — комплекс мер по противодействию легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма («Anti-Money Laundering»).
CustodianOne — платформа институционального хранения цифровых активов, используемая F2C Consortium в качестве технологической основы для управления идентификационными данными и статусами верификации участников.
SumSub — сертифицированный сторонний провайдер услуг идентификации (KYC/AML-провайдер), интегрированный в контур CustodianOne и используемый для проведения проверки документов и скрининга участников DAO F2C.
Верифицированный статус — статус участника, присваиваемый после успешного прохождения процедуры верификации и позволяющий в полном объёме реализовывать права участника DAO F2C.

1.3. Нормативно-правовая основа

1.3.1. Настоящее Положение разработано на основе внутренних политик и стандартов F2C Consortium в сфере комплаенса, KYC/AML, а также с учётом лучших практик регулирования цифровых активов, применяемых в юрисдикциях присутствия участников экосистемы F2C Consortium, включая Республику Казахстан и Кыргызскую Республику.
1.3.2. При наличии применимых требований законодательства конкретной юрисдикции (в том числе требований Национального Банка Республики Казахстан, Агентства Республики Казахстан по финансовому мониторингу, законодательства Кыргызской Республики о регулировании виртуальных активов) DAO F2C применяет более строгий из двух стандартов — внутренний стандарт F2C Consortium либо применимое законодательство.
1.3.3. Положение носит наднациональный (комбинированный) характер и не привязано исключительно к одной юрисдикции, что отражает распределённую структуру участников DAO F2C и трансграничный характер деятельности F2C Consortium.

2. Принципы верификации

• Обязательность — прохождение верификации является обязательным условием для реализации ключевых прав участника DAO F2C (голосование, делегирование, получение вознаграждений).
• Единство стандарта — ко всем участникам применяется единый базовый уровень верификации (Basic KYC) независимо от объёма их участия, если иное прямо не установлено отдельным решением органа управления DAO F2C.
• Пропорциональность — объём запрашиваемых данных и глубина проверки соответствуют цели предотвращения мошенничества, отмывания денег и финансирования терроризма и не превышают необходимого минимума.
• Конфиденциальность и защита данных — персональные данные участников обрабатываются исключительно в целях верификации и хранятся в защищённом контуре CustodianOne с соблюдением применимого законодательства о защите персональных данных.
• Прозрачность — участник заранее информируется о составе запрашиваемых данных, порядке и сроках верификации, а также о своих правах в связи с обработкой персональных данных.
• Недискриминация — критерии верификации применяются единообразно ко всем участникам без предоставления необоснованных преимуществ или ограничений.

3. Категории участников DAO F2C

3.1. Требование о прохождении верификации распространяется на следующие категории лиц, взаимодействующих с DAO F2C:
• Держатели токенов управления (governance-токенов), реализующие право голоса по вопросам повестки DAO F2C;
• Делегаты — участники, которым иные держатели токенов делегировали право голоса;
• Получатели вознаграждений — участники, претендующие на получение выплат, грантов или иных форм вознаграждения от DAO F2C;
• Инициаторы предложений (proposal-инициаторы) — участники, выносящие предложения на голосование сообщества;
• Иные лица, для которых применимость верификации прямо предусмотрена решением органа управления DAO F2C.
3.2. В рамках настоящего Положения ко всем перечисленным категориям применяется единый базовый уровень верификации (см. раздел 4), без деления на дополнительные уровни доступа.

4. Уровень верификации (Basic KYC)

4.1. Состав проверяемых данных

4.1.1. В рамках базового уровня верификации участник — физическое лицо предоставляет следующие данные и документы:
Категория данных
Состав
Персональные данные
ФИО, дата рождения, гражданство, страна проживания
Документ, удостоверяющий личность
Паспорт / удостоверение личности / иной государственный ID-документ (скан/фото + данные документа)
Биометрия
Селфи-фото или видео для liveness-проверки (подтверждение соответствия лица документу)
Контактные данные
Адрес электронной почты, номер телефона
Скрининг
Проверка по спискам PEP (публичные должностные лица), санкционным и AML-спискам
Кошелёк участника
Адрес блокчейн-кошелька, используемого для взаимодействия с DAO F2C (подтверждается криптографической подписью)
4.1.2. Для участников — юридических лиц дополнительно предоставляются: регистрационные документы юридического лица, сведения о бенефициарных владельцах и лицах, уполномоченных действовать от имени юридического лица, а также документы, подтверждающие полномочия представителя.

4.2. Порядок прохождения верификации

4.2.1. Верификация участника DAO F2C проходит в следующей последовательности:
• Регистрация участника в личном кабинете DAO F2C и переход в модуль верификации;
• Заполнение анкеты с указанием персональных данных и подключение блокчейн-кошелька;
• Загрузка документа, удостоверяющего личность, и прохождение процедуры liveness-проверки через SumSub;
• Автоматизированный скрининг по спискам AML/санкций и PEP-спискам;
• Присвоение статуса верификации и уведомление участника о результате.
4.2.2. Срок рассмотрения заявки на верификацию, как правило, не превышает [1–3] рабочих дней с момента предоставления полного комплекта данных. При выявлении признаков несоответствия установленным критериям срок рассмотрения может быть продлён для проведения дополнительной проверки.

4.3. Статусы верификации

Статус
Описание
Pending
Заявка подана и находится на рассмотрении
Verified
Верификация успешно пройдена; участнику доступны все права, предусмотренные для верифицированных участников DAO F2C
Rejected
В верификации отказано с указанием причины; участник вправе повторно подать заявку после устранения замечаний
Suspended
Верификация приостановлена (например, в связи с истечением срока действия документа или выявлением новых рисков)
Revoked
Верификация аннулирована в связи с нарушением требований настоящего Положения либо по решению уполномоченного органа DAO F2C

5. Техническая реализация верификации

5.1. Интеграция с CustodianOne

5.1.1. Верификация участников DAO F2C технически реализуется на базе существующей инфраструктуры CustodianOne, обеспечивающей централизованное управление идентификационными данными, статусами KYC/AML и журналом проверок для всех продуктов экосистемы F2C Consortium.
5.1.2. Личный кабинет участника DAO F2C использует единый идентификационный профиль CustodianOne, что позволяет участнику, уже прошедшему верификацию в рамках иных продуктов F2C Consortium (например, CustodianOne / Safina.pro), не проходить повторную верификацию при соблюдении применимых требований к актуальности данных.

5.2. Интеграция с SumSub

5.2.1. Проверка документов, удостоверяющих личность, liveness-проверка и автоматизированный AML/PEP/санкционный скрининг участников DAO F2C выполняются посредством сертифицированного провайдера SumSub, интегрированного в контур CustodianOne по защищённому API.
5.2.2. Результат проверки SumSub (пройдена/не пройдена, выявленные риск-флаги) передаётся в CustodianOne и используется для формирования итогового статуса верификации участника DAO F2C согласно таблице статусов (п. 4.3).

5.3. Отражение статуса верификации в DAO F2C

5.3.1. Статус верификации участника связывается с адресом его блокчейн-кошелька и используется смарт-контрактами DAO F2C (модуль голосования, модуль распределения вознаграждений) для проверки права участника на совершение соответствующего действия.
5.3.2. Проверка статуса верификации на уровне смарт-контрактов осуществляется без раскрытия самих персональных данных участника — на стороне блокчейна хранится и проверяется только булев признак верифицированного статуса (attestation), формируемый CustodianOne.
5.3.3. Обновление статуса верификации (в том числе приостановление и отзыв) синхронизируется между CustodianOne и модулем DAO F2C в автоматическом режиме.

6. Защита персональных данных

6.1. Персональные данные, предоставленные участником в рамках верификации, обрабатываются исключительно в целях, предусмотренных настоящим Положением: установление личности, соблюдение требований AML/КYC, предотвращение мошенничества и обеспечение легитимности участия в управлении DAO F2C.
6.2. Хранение и обработка персональных данных осуществляются в защищённом контуре CustodianOne с применением технических и организационных мер защиты, включая шифрование данных и разграничение доступа.
6.3. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных применимым законодательством, требованиями уполномоченных государственных органов, либо необходимости выполнения проверки провайдером SumSub в рамках оказания услуг верификации.
6.4. Срок хранения персональных данных определяется требованиями применимого законодательства о противодействии легализации доходов, полученных преступным путём, и внутренними политиками хранения данных F2C Consortium.
6.5. Участник вправе запросить информацию об объёме обрабатываемых персональных данных, а также обратиться с требованием об их уточнении в порядке, установленном разделом 9 настоящего Положения.

7. Права и обязанности сторон

7.1. Права и обязанности участника

• Участник обязан предоставлять достоверные, полные и актуальные данные при прохождении верификации;
• Участник обязан незамедлительно уведомлять DAO F2C об изменении ранее предоставленных данных (в том числе смене документа, удостоверяющего личность);
• Участник вправе получать информацию о статусе своей верификации и причинах отказа в верификации;
• Участник вправе обжаловать решение об отказе, приостановлении или отзыве верификации в порядке, установленном разделом 9;
• Участник не вправе передавать доступ к своему верифицированному профилю третьим лицам.

7.2. Права и обязанности DAO F2C

• DAO F2C обязана обеспечить конфиденциальность и защиту персональных данных участников в соответствии с разделом 6;
• DAO F2C вправе запрашивать дополнительные документы и сведения, если это необходимо для целей верификации или снижения выявленных рисков;
• DAO F2C вправе приостанавливать или ограничивать реализацию прав участника до устранения оснований, послуживших причиной приостановления верификации;
• DAO F2C обязана информировать участника о результатах верификации и об основаниях принятых решений.

8. Основания для отказа, приостановления и отзыва верификации

8.1. Основаниями для отказа в верификации являются:
• Предоставление недостоверных, неполных либо поддельных данных или документов;
• Выявление совпадений участника со списками санкций, PEP-списками или иными риск-индикаторами в рамках AML-скрининга;
• Регистрация участника из юрисдикции, в отношении которой применяются ограничения F2C Consortium либо применимого законодательства;
• Невозможность подтвердить соответствие лица на предоставленном документе и лица, проходящего liveness-проверку.
8.2. Основаниями для приостановления ранее присвоенного верифицированного статуса являются:
• Истечение срока действия документа, удостоверяющего личность;
• Выявление новых риск-факторов в ходе периодического пересмотра (re-screening);
• Поступление обоснованного запроса уполномоченного органа.
8.3. Верифицированный статус подлежит отзыву в случае установления факта существенного нарушения участником требований настоящего Положения, факта предоставления заведомо ложных сведений, либо на основании вступившего в силу решения уполномоченного органа.
8.4. Решение об отказе, приостановлении или отзыве верификации доводится до участника с указанием причины через личный кабинет и/или по контактным данным, предоставленным при регистрации.

9. Порядок обжалования

9.1. Участник, не согласный с решением об отказе, приостановлении или отзыве верификации, вправе в течение [10] рабочих дней с момента получения уведомления направить мотивированное обращение в комплаенс-службу F2C Consortium через форму на официальном сайте DAO F2C либо на указанный на сайте адрес электронной почты.
9.2. Обращение рассматривается в срок, не превышающий [10] рабочих дней с момента его поступления. По результатам рассмотрения участнику направляется мотивированный ответ.
9.3. В случае отклонения обращения участник вправе повторно пройти процедуру верификации после устранения обстоятельств, послуживших основанием для отказа, но не ранее [30] календарных дней с момента получения ответа, если иное не указано в решении.

10. Ответственность

10.1. Участник несёт ответственность за достоверность предоставленных при верификации данных и документов. Предоставление заведомо ложных сведений является основанием для отзыва верификации и ограничения дальнейшего участия в DAO F2C.
10.2. DAO F2C и F2C Consortium не несут ответственности за последствия, возникшие вследствие предоставления участником недостоверных данных, а также вследствие несвоевременного уведомления участником об изменении ранее предоставленных сведений.
10.3. Обработка персональных данных осуществляется с соблюдением применимых требований законодательства о защите персональных данных; в случае нарушения указанных требований со стороны DAO F2C участник вправе обратиться с жалобой в порядке, предусмотренном разделом 9, а также в соответствующий уполномоченный орган.

11. Заключительные положения

11.1. Настоящее Положение вступает в силу с даты его размещения на официальном сайте DAO F2C и действует до принятия новой редакции.
11.2. F2C Consortium вправе вносить изменения и дополнения в настоящее Положение. Актуальная редакция Положения всегда размещена на официальном сайте DAO F2C. Продолжение использования сервисов DAO F2C после публикации новой редакции означает согласие участника с изменёнными условиями.
11.3. В случае противоречия между настоящим Положением и иными внутренними документами F2C Consortium, регулирующими вопросы KYC/AML, применению подлежат положения документа, устанавливающего более строгий стандарт проверки.
11.4. Вопросы, не урегулированные настоящим Положением, разрешаются в соответствии с иными внутренними политиками F2C Consortium и применимым законодательством.
11.5. По вопросам, связанным с верификацией, участники могут обращаться в комплаенс-службу F2C Consortium по контактным данным, указанным на официальном сайте DAO F2C.