> ## Documentation Index
> Fetch the complete documentation index at: https://whalescorp.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Профиль пользователя

> Этот документ объясняет, что такое профиль пользователя в Holders, какие данные в него входят, как они собираются и хранятся, как оценивается риск и как можно удалить данные в соответствии с GDPR.

# Что такое профиль пользователя

"Профиль пользователя" представляет собой персональный набор данных, связанный с конкретным пользователем и служащий для его идентификации. Профиль создается в базе данных Holders в момент, когда пользователь подтверждает свой номер телефона.

# Данные профиля

"Профиль пользователя" в базе данных Holders содержит следующие данные:

* номер телефона;
* адрес электронной почты;
* данные верификации (KYC);
* данные сессий + [бренд пользователя](/ru/holders/product-review/accounts-and-smart-contracts/account-brand);
* адреса кошельков, привязанные к профилю;
* рейтинг блокчейн-адреса пользователя;
* уровень AML-риска.

Данные пользователя можно посмотреть в соответствующем разделе backoffice, найдя пользователя на общей странице пользователей. Сам пользователь может просматривать доступные ему данные, перейдя в настройки из любой страницы счета в приложении, через которое он использует Holders, например Tonhub.

[Изменение данных профиля (гайд)](/ru/holders/product-review/onboarding/profile-data-modification)

# Данные для верификации (KYC)

Sumsub — ведущая платформа проверки личности, используемая в Holders для проведения KYC-процедур (Know Your Customer). Система автоматизирует идентификацию личности и предотвращение мошенничества, обеспечивая банковский уровень безопасности и соблюдение AML-требований.\
Список данных, которые пользователь должен предоставить для прохождения KYC, при этом конкретный набор зависит от резидентства пользователя:

* **Документы для подтверждения личности.** Это может быть паспорт, водительское удостоверение, национальная ID-карта или другие официальные документы, выданные государственными органами. Документ должен быть действительным, не просроченным, и содержать фотографию владельца. В зависимости от юрисдикции могут приниматься разные типы документов.
* **Фактический адрес проживания.** Для некоторых юрисдикций обязательно наличие адреса проживания в той стране, чей документ пользователь загружает на проверку. Адрес должен включать полную информацию: страну, регион или штат, город, улицу, номер дома и квартиры, почтовый индекс. В ряде случаев могут потребоваться подтверждающие документы, например свидетельство о регистрации, выписка из домовой книги, коммунальные счета не старше 3 месяцев, банковская выписка или договор аренды.
* **Дополнительные проверочные документы.** В зависимости от уровня риска и требований конкретной юрисдикции могут понадобиться справка о доходах, документы, подтверждающие источник средств, документы о занятости, налоговые декларации или справки о несудимости. Для жителей некоторых стран могут понадобиться нотариально заверенные переводы документов на английский язык.
* **Анкета для оценки риска.** Пользователю может потребоваться заполнить анкету с вопросами об источниках дохода, сфере деятельности, ожидаемых ежемесячных объемах транзакций и другой информацией, необходимой для оценки риска в рамках AML/KYC.
* **Биометрическая верификация.** Sumsub анализирует движения лица заявителя и сравнивает их с фотографиями из предоставленных документов, чтобы убедиться, что пользователь жив и присутствует во время идентификации. Это может включать запись короткого видео с произнесением случайной фразы.

## Документы для подтверждения личности

### Типы принимаемых документов

Документы для подтверждения личности включают, в зависимости от региона:

* **Паспорт** — основной документ для международной идентификации.
* **Водительское удостоверение** — принимается в большинстве юрисдикций как альтернативный документ для идентификации.
* **Национальная ID-карта** — государственный документ с машиносчитываемой зоной (MRZ).
* **Visa D** — принимается только при ручной проверке и одобрении AML-офицера.

### Автоматический мониторинг документов

Система обеспечивает непрерывный мониторинг срока действия документов:

* **Ежедневную перепроверку** срока действия ранее предоставленных документов на основе даты истечения.
* **Автоматические запросы на замену** при истечении срока действия документов.
* **Уведомления пользователя** о необходимости обновить документацию.

### Хранение данных

В профиле пользователя Holders хранится только базовая информация из документов:

* страна документа (`country`);
* тип документа (`document_type`);
* дата выдачи документа (`issue_date`);
* срок действия документа (`valid_until`).

Все остальные KYC-данные, включая изображения документов и детальную информацию, хранятся на стороне Sumsub в соответствии с требованиями безопасности и конфиденциальности. Партнер также хранит историю всех ранее загруженных пользователем документов и передает в систему Holders информацию об их сроках действия.

### Особенности процесса

В некоторых случаях пользователя могут попросить предоставить сразу несколько документов для проверки. Это зависит от уровня риска, юрисдикции и требований конкретного уровня верификации в системе Sumsub.

# Данные сессии

При каждом входе сервис собирает доступные данные сессии и сохраняет их в профиле:

* флаг того, завершена ли сессия, `revoked`
* тип устройства, `device`
* IP-адрес, `ip`
* user agent, `userAgent`
* браузер, `browserName`
* версия браузера, `browserVersion`
* операционная система, `osName`
* версия операционной системы, `oVersion`
* движок обработки данных, `engineName`
* версия движка обработки данных, `engineVersion`
* способ аутентификации, `authMethod`
* браузерное сопоставление полей, `browser`
* метаданные, `meta`
* геолокация, `geo`
* безопасность, `security`, сейчас не используется, но хранится ([подробнее](https://ipgeolocation.io/ip-security-api.html#documentation-overview))
* идентификатор пригласившего, `inviteId`

# Активные сессии пользователя

Пользователь может посмотреть все свои активные сессии, перейдя в раздел `Devices` в настройках Holders. Там же можно завершить сессии на неиспользуемых устройствах для повышения безопасности средств. Для каждой сессии пользователю показываются:

* адрес подключенного кошелька
* название приложения
* IP-адрес
* геолокация
* время последнего входа

# Адреса кошельков

При создании профиля в базе через сессию, помимо перечисленных выше данных, передаются TON- и Solana-адреса, полученные из приложения, то есть кошелька, в который интегрирован Holders SDK. Если приложение поддерживает обе сети, в профиль передаются оба адреса, иначе только один поддерживаемый.\
Позднее, когда пользователь входит в тот же профиль из кошелька с другим адресом, этот адрес тоже сохраняется и привязывается к профилю. Размер и количество адресов, связанных с одним профилем, не ограничены. Отвязать адрес от профиля сейчас невозможно. Счета, выпущенные пользователем через такой кошелек, затем связываются с адресом кошелька.

# Рейтинг TON-адреса

Каждому кошельку, привязанному к профилю пользователя, присваивается риск-рейтинг — показатель "чистоты" кошелька с точки зрения блокчейна, то есть наличия транзакций с подозрительных адресов, например казино, миксеров и других подобных источников. Проверку адресов в блокчейне TON выполняет партнер [Tonguard](https://tonguard.org/). Рейтинг находится в диапазоне от 1, это худшее значение, до 100, то есть полностью чистый адрес.\
Этот рейтинг участвует в расчете уровня AML-риска. Он пересчитывается после каждой входящей транзакции и автоматически каждые 3 часа, а при изменениях заменяется новым значением.\
Если к одному профилю привязано несколько адресов, итоговый рейтинг определяется как наименьшее значение среди рейтингов всех кошельков. Финальный рейтинг отображается в профиле пользователя и доступен на странице профиля в сервисе.

# Уровень AML-риска

Для каждого пользователя в системе рассчитывается уровень AML-риска. Оценка проводится на основе данных, предоставленных пользователем при регистрации. Если уровень риска пользователя достигает или превышает порог `high`, AML-офицер получает уведомление о необходимости дополнительной проверки. Оператор может увидеть уровень AML-риска пользователя на его странице профиля в backoffice.

# Удаление данных

Пользователи не могут удалить свои данные самостоятельно, однако могут обратиться с соответствующим запросом в службу поддержки Holders. В таких случаях сотрудник поддержки действует в соответствии с установленным алгоритмом удаления данных. В Европейском союзе сроки обработки и удаления персональных данных регулируются [General Data Protection Regulation, GDPR](https://gdpr-info.eu/). Согласно статье [17 GDPR](https://gdpr-info.eu/art-17-gdpr/), то есть праву на удаление, или "праву быть забытым", субъект данных имеет право потребовать удаления своих данных.\
При этом GDPR не устанавливает жесткий фиксированный срок, в течение которого компания обязана удалить персональные данные; срок зависит от обстоятельств, например от типа данных, целей их хранения и договорных или правовых требований. Обычно компания обязана исполнить запрос на удаление без неоправданной задержки, что на практике обычно соответствует примерно 30 дням.\
Общий принцип состоит в том, что данные должны быть удалены, как только их обработка становится незаконной или цель обработки достигнута и при этом не существует обязательного срока хранения по закону.\
Для Holders удаление данных означает, что пользователя больше нельзя идентифицировать по данным, оставшимся в системе.\
Список данных, которые будут удалены или останутся в системе после выполнения такого запроса:

* **Номер телефона** — удаляется
* **Email** — удаляется
* **Имя и фамилия** — удаляются
* **Адрес проживания** — удаляется
* **Дата выдачи документа** — сохраняется
* **Срок действия документа** — сохраняется
* **Telegram ID** — сохраняется
* **Адреса кошельков** — сохраняются
* **Адреса счетов** — сохраняются
* **История системных операций** — сохраняется
* **Изображения документов** — должны быть удалены, если хранятся на нашей стороне
* **Профиль пользователя в Sumsub** — деактивируется, при этом Sumsub ID сохраняется

# Изменение данных

Часть данных в профиле пользователя может изменяться как самим пользователем, так и сотрудниками сервиса:

* **Номер телефона** — меняется только пользователем
* **Email-адрес** — меняется только пользователем
* **KYC-данные** — изменение инициируется системой Sumsub при истечении документов или сотрудниками сервиса при возникновении проблем
* **AML-рейтинг** — обновляется автоматически при получении новых данных
* **Данные сессии** — обновляются автоматически при получении новых данных
* **Адреса кошельков, привязанные к профилю** — уже добавленные адреса нельзя изменить ни пользователю, ни сотрудникам сервиса. При этом пользователь может добавлять новые адреса
* **Рейтинг блокчейн-адреса пользователя** — автоматически обновляется в профиле при получении новых данных от партнера

## Изменение номера телефона, страницы и поведение

Пользователи могут самостоятельно менять номер телефона в любое время прямо внутри Holders SDK. Для этого нужно перейти в раздел `Cards` на главной странице кошелька, затем нажать кнопку `Settings` в правой части нижней панели. После этого в секции контактной информации пользователь нажимает на текущий номер телефона и попадает на страницу замены. Новый номер также потребуется подтвердить кодом, как и при создании профиля. Количество смен номера телефона в день не ограничено, но число подтверждений нового номера ограничено пятью.

<Info>
  Обрати внимание!\
  Некоторые партнеры накладывают региональные ограничения на номера телефонов, которые можно привязать к профилю. Если введенный номер не поддерживается выбранным партнером, пользователь будет перенаправлен на страницу с просьбой указать другой номер, а интерфейс приложения будет временно ограничен до тех пор, пока номер не будет заменен на соответствующий региону партнера.
</Info>

Номер телефона пользователя не может быть изменен удаленно сотрудником поддержки или любым другим подразделением.

## Изменение email-адреса

Процедура смены email-адреса аналогична описанной выше процедуре смены номера телефона. Сервис поддерживает любые доменные зоны в email-адресах, которые прошли антифрод-систему [Postmark](https://postmarkapp.com/). Количество изменений email-адреса в день не ограничено. Email пользователя не может быть изменен удаленно сотрудником поддержки или любым другим подразделением.

## Изменение KYC-данных

Данные, полученные во время KYC, пользователь не может изменить самостоятельно. Изменения возможны только через обращение в службу поддержки — в этом случае данные сбрасываются, и пользователь должен пройти верификацию заново.\
Если документ, использованный для проверки, истек, верификация автоматически снимается, и пользователю потребуется снова пройти KYC. В сервисе реализован механизм напоминаний, который уведомляет пользователей о приближающемся и фактическом истечении срока действия документов.

## Изменение AML-рейтинга

Ни пользователи, ни сотрудники службы поддержки не могут изменить рейтинг пользователя в системе. Сейчас такая ситуация не приводит к автоматической блокировке пользователя; вместо этого выставляется соответствующий AML-флаг, указывающий на повышенный уровень риска.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.