Bezpieczeństwo danych i KYC
8lends pracuje z dwiema kategoriami danych wrażliwych: danymi KYC (zdjęcie dokumentu, selfie, dane osobowe) i danymi on-chain (adres portfela, historia transakcji). Dane KYC są przechowywane u Sumsub — dostawcy z certyfikatami ISO 27001 i SOC 2 oraz zgodnością z RODO — a nie w 8lends. Dane on-chain są publiczne z natury blockchaina. Platforma działa w modelu niepowierniczym — 8lends nie ma klucza prywatnego do Twojego portfela i fizycznie nie może wypłacić środków. Weryfikacja AML portfela jest obowiązkowa przy wszystkich inwestycjach — to podstawowy wymóg regulacyjny.
Jakie dane zbiera 8lends
| Kategoria | Co obejmuje | Gdzie jest przechowywana |
|---|---|---|
| Dane KYC (tożsamość) | zdjęcie paszportu lub dowodu, selfie, imię i nazwisko, data urodzenia, obywatelstwo, adres | u Sumsub, nie w 8lends |
| Dane AML (portfel) | adres portfela, historia transakcji, ocena ryzyka | u dostawcy AML + on-chain |
| Dane transakcyjne | inwestycje, wypłaty, odbiory środków, sprzedaże na rynku wtórnym | on-chain (publicznie) + na koncie |
| E-mail i powiadomienia | adres e-mail (opcjonalnie), ustawienia powiadomień | w 8lends, zaszyfrowane |
| Dane kontaktowe | zgłoszenia do wsparcia, korespondencja | w 8lends |
Dane KYC — kto je przechowuje i jak są chronione
KYC przechodzi się przez Sumsub — międzynarodowego dostawcę weryfikacji tożsamości, z którego korzystają duże giełdy (Binance, OKX, Bybit) i regulowane platformy finansowe.
Certyfikaty i standardy Sumsub:
- ISO 27001 — międzynarodowy standard bezpieczeństwa informacji
- SOC 2 Type II — audyt kontroli bezpieczeństwa, dostępności i poufności
- PCI DSS — standard ochrony danych płatniczych
- Zgodność z RODO (UE) — wymogi ochrony danych osobowych
- Zgodność z CCPA (Kalifornia) — prawa do prywatności
- GDIC (Global Digital Identity Certification) — Sumsub był pierwszym dostawcą, który otrzymał ten certyfikat (sierpień 2024)
Co to znaczy w praktyce:
- 8lends nie przechowuje zdjęcia dokumentu ani selfie — po KYC zostają one wyłącznie u Sumsub
- Szyfrowanie w spoczynku — dane u Sumsub są zaszyfrowane po stronie magazynu
- Szyfrowanie w tranzycie — dane przesyłane są przez TLS
- Regularne audyty zewnętrzne — standardy ISO 27001 i SOC 2 wymagają corocznych kontroli niezależnych audytorów
- Dane biometryczne są przetwarzane według standardu ISO/IEC 30107 (Biometric Presentation Attack Detection)
Weryfikacja AML portfela — obowiązkowa dla wszystkich
Przy każdej inwestycji (również poniżej 500 dolarów bez KYC) portfel przechodzi automatyczną weryfikację AML. To podstawowy wymóg regulatora (VABA 2022 w Saint Vincent, FATF Travel Rule).
Co jest sprawdzane:
- Listy sankcyjne: OFAC (USA), ONZ, UE, HM Treasury (Wielka Brytania)
- Powiązania z mikserami kryptowalut (Tornado Cash i podobne)
- Historia kontaktów z usługami darknetu
- Powiązania ze znanymi adresami oszustów albo włamań
- Powiązania z jurysdykcjami objętymi sankcjami
Czego AML NIE wymaga:
- Dokumentów tożsamości (to KYC, a nie AML)
- Selfie ani biometrii
- Informacji o pracodawcy
AML pracuje wyłącznie na publicznych danych on-chain Twojego portfela. Do weryfikacji nie są potrzebne żadne informacje prywatne.
Dane on-chain — co jest publiczne, a co nie
Blockchain Base jest z natury publiczny. Oznacza to, że:
Co jest widoczne publicznie:
- Twój adres portfela
- Pełna historia transakcji tego adresu
- Salda USDC, ETH i innych tokenów
- Interakcje ze smart kontraktem 8lends
- Kwota każdej inwestycji i projekt, do którego trafiła
Czego publicznie NIE widać:
- Twojej tożsamości (imię i nazwisko, paszport) — to dane poza blockchainem, u Sumsub
- Powiązania adresu z konkretną osobą
- Treści wiadomości do wsparcia
To pseudonimowość — Twój portfel widzi każdy, ale bez danych KYC osoby trzecie nie wiedzą, do kogo należy. 8lends zna powiązanie „adres ↔ KYC” w swoim systemie, ale nie publikuje go on-chain.
Model niepowierniczy — co oznacza dla bezpieczeństwa
8lends działa na zasadzie niepowierniczej: platforma nie ma kontroli nad Twoimi środkami.
Co to znaczy technicznie:
- 8lends nie zna Twojej seed phrase — znasz ją tylko Ty
- 8lends nie ma klucza prywatnego do Twojego portfela
- Każda transakcja wymaga Twojego podpisu w portfelu (MetaMask, Trust Wallet)
- Platforma nie może pobrać USDC bez wyraźnego potwierdzenia w portfelu
- Jeśli serwery 8lends zostaną zhakowane, Twoje środki pozostają na blockchainie pod Twoją kontrolą
Powierzchnia ryzyka — co się zmniejsza
Porównanie ryzyk modelu powierniczego i niepowierniczego:
| Scenariusz | Platforma powiernicza (giełda) | 8lends (niepowiernicza) |
|---|---|---|
| Włamanie na serwer | wysokie ryzyko utraty środków | środki na blockchainie są bezpieczne |
| Upadłość platformy | środki zamrożone, zwrot niepewny | środki dostępne w portfelu |
| Zamknięcie platformy przez regulatora | dostęp do wypłat zablokowany | środki zostają on-chain |
| Utrata hasła do platformy | odzyskiwane przez KYC | nie dotyczy (nie ma hasła) |
| Utrata seed phrase portfela | nie dotyczy | środki bezpowrotnie utracone |
Główna odpowiedzialność inwestora w modelu niepowierniczym to bezpieczne przechowywanie seed phrase.
Okresy przechowywania danych
| Rodzaj danych | Okres przechowywania | Podstawa |
|---|---|---|
| Dane KYC | co najmniej 5 lat po zakończeniu relacji | VABA 2022, AML/CFT Act 2014, zalecenie FATF nr 16 |
| Weryfikacje AML | co najmniej 5 lat | FATF, regulacje SVG |
| Dane transakcyjne | co najmniej 5 lat | AML/CFT Act 2014 |
| E-mail i korespondencja ze wsparciem | do 3 lat po zakończeniu relacji | RODO + potrzeby biznesowe |
| Pliki cookie sesji | sesja (do zamknięcia przeglądarki) | techniczne |
Okresy są zgodne z międzynarodowymi standardami, w tym z zaleceniem FATF nr 16 i wymogami regulacyjnymi SVG VABA 2022. Dane mogą być przechowywane dłużej niż minimum, jeśli są krytyczne dla trwających postępowań albo spraw sądowych.
Twoje prawa jako inwestora
Zgodnie z RODO (dla rezydentów UE) i podobnymi przepisami w innych jurysdykcjach masz prawo:
- Poprosić o kopię swoich danych — jakie dane są przechowywane, gdzie i w jakim formacie
- Poprosić o poprawienie nieprawidłowych danych
- Poprosić o usunięcie danych (z zastrzeżeniami — część danych musi być przechowywana z uwagi na AML)
- Sprzeciwić się przetwarzaniu danych do celów marketingowych
- Poprosić o przenoszenie danych — otrzymać je w formacie nadającym się do odczytu maszynowego
- Złożyć skargę do organu nadzorczego w kraju rezydencji
Aby skorzystać z tych praw, napisz na [email protected], podając konkretne żądanie.
Bezpieczeństwo portfela — po stronie inwestora
8lends chroni dane po swojej stronie, ale bezpieczeństwo portfela jest odpowiedzialnością inwestora. Podstawowe zalecenia:
- Zapisz seed phrase na papierze, przechowuj osobno od urządzenia, nie w chmurze ani w telefonie
- Nigdy nikomu nie podawaj seed phrase, w tym „wsparciu 8lends” (my o nią nie prosimy)
- Portfel sprzętowy (Ledger / Trezor) to najlepszy wybór przy dużych kwotach
- Uwierzytelnianie dwuskładnikowe na e-mailu i na giełdach
- Ochrona przed phishingiem: zawsze sprawdzaj adres — tylko app.8lends.io, bez klonów
- Regularne aktualizacje portfela i systemu operacyjnego
- Osobny portfel na inwestycje — nie mieszaj go z portfelem do eksperymentów DeFi
Więcej o ochronie przed oszustwami
Regulacyjna ochrona danych
| Regulator / regulacja | Co dotyczy 8lends |
|---|---|
| VABA 2022 (SVG) | AML/CFT, okresy przechowywania, raportowanie do regulatora |
| AML/CFT Act 2014 (SVG) | identyfikacja klienta, prowadzenie dokumentacji |
| FATF Travel Rule | przekazywanie danych nadawcy i odbiorcy transakcji |
| RODO (dla klientów z UE) | prawa dostępu, usunięcia, przenoszenia |
| CCPA (dla klientów z Kalifornii) | amerykański odpowiednik RODO |
| PolyReg SRO / FINMA | szwajcarskie standardy AML przez Maclear AG |
Czego 8lends NIE robi z danymi
- Nie sprzedaje danych stronom trzecim
- Nie używa danych KYC do reklamy
- Nie przekazuje biometrii stronom trzecim (zostaje ona u Sumsub)
- Nie publikuje on-chain powiązania „adres ↔ tożsamość”
- Nie przechowuje danych płatniczych (karty obsługuje Meld.io)
- Nie ma dostępu do Twojego klucza prywatnego ani seed phrase
Najczęstsze pytania
Gdzie dokładnie są przechowywane zdjęcia moich dokumentów? U Sumsub — dostawcy KYC. Sumsub ma centra danych w UE (dla zgodności z RODO) i w USA. Dokładne rozmieszczenie geograficzne opisuje polityka prywatności Sumsub. 8lends otrzymuje od Sumsub wyłącznie wynik weryfikacji (przeszedł / odmowa / w toku), a nie same dokumenty.
Czy ktoś może dowiedzieć się z blockchaina, że inwestuję na 8lends? Widać, że Twój adres portfela wchodzi w interakcje ze smart kontraktem 8lends — to informacja publiczna. Ale kto stoi za tym adresem, nie jest publikowane. Powiązanie „adres ↔ tożsamość” znają tylko 8lends i Sumsub w swoich systemach wewnętrznych i nie jest ono ujawniane publicznie bez podstawy prawnej.
Co jeśli zostanę zhakowany i ktoś ukradnie moją seed phrase? To sytuacja krytyczna. 8lends nie może zwrócić środków — portfel i jego zawartość są w pełni kontrolowane przez seed phrase. To podstawowa właściwość Web3. Dlatego ochrona seed phrase jest najważniejszym elementem bezpieczeństwa osobistego.
Czy regulator może zażądać od 8lends moich danych? Tak, jeśli istnieje podstawa prawna (wniosek sądu, postępowanie AML/CFT, kontrola podatkowa w ramach międzynarodowej pomocy prawnej). 8lends ma obowiązek przekazać dane regulatorowi na żądanie — to standardowa norma dla wszystkich regulowanych platform finansowych. Bez podstawy prawnej dane nie są udostępniane.
Czy 8lends przekazuje dane organom podatkowym? Nie automatycznie. Alpha Systems LLC (operator 8lends) to spółka VASP pod nadzorem FSA SVG; nie składa raportów CRS ani DAC do krajowych organów podatkowych państw europejskich. Jeśli takie rozliczenie jest potrzebne w Twoim przypadku, odpowiadasz za nie jako inwestor. Na oficjalne żądanie organu podatkowego (na przykład w ramach międzynarodowej pomocy prawnej) dane są przekazywane.
Co jeśli Sumsub zostanie zhakowany? Sumsub ma ISO 27001, SOC 2 Type II i regularne audyty zewnętrzne. Zmniejsza to ryzyko, ale go nie usuwa. W razie naruszenia Sumsub ma obowiązek powiadomić użytkowników i regulatorów zgodnie z RODO. Dla użytkownika oznacza to ryzyko wycieku danych KYC (zdjęcie dokumentu, selfie) — takie samo jak przy włamaniu do dowolnego banku albo giełdy z KYC.
Jak usunąć moje dane z 8lends? Przez zgłoszenie na [email protected]. Usunięte zostaną: e-mail, korespondencja ze wsparciem, dane marketingowe. Nie mogą zostać usunięte (z uwagi na wymogi regulacyjne): dane KYC i weryfikacji AML (co najmniej 5 lat według FATF i AML/CFT Act SVG) oraz zapisy transakcji. Po upływie okresów regulacyjnych dane są usuwane.
Czy bezpiecznie jest trzymać duże kwoty na 8lends? 8lends jest platformą niepowierniczą, więc środki nie są „w 8lends”, a w Twoim portfelu. „Duże kwoty na 8lends” technicznie znaczą „duże kwoty w moim portfelu, zainwestowane w smart kontrakty 8lends”. Ochronę dają:
- Portfel sprzętowy (Ledger/Trezor) przy dużych kwotach
- Audyty CertiK i Cyberscope dla smart kontraktów 8lends
- Dywersyfikacja między kilkoma projektami
- Osobny portfel na pozostałe eksperymenty
Czy 8lends używa plików cookie albo trackingu? Tylko technicznych plików cookie potrzebnych do działania interfejsu. Tracking marketingowy jest używany minimalnie — wyłącznie zagregowana analityka, bez powiązania z konkretnym użytkownikiem.
Gdzie znajdę pełny tekst polityki prywatności? Na app.8lends.io w sekcji dokumentów — Privacy Policy i Terms & Conditions. Te dokumenty są regularnie aktualizowane wraz ze zmianami otoczenia regulacyjnego.
Zobacz również:
- Przewodnik wideo: jak zacząć inwestować na 8lends
- Jak przejść KYC przez Sumsub
- Jak 8lends chroni inwestorów
- Jak rozpoznać oficjalnych przedstawicieli 8lends i uniknąć oszustów
- Przewodnik podatkowy dla inwestorów 8lends z Blockpit
- Słownik: kluczowe pojęcia 8lends
Zastrzeżenie: 8lends to platforma prowadzona przez Alpha Systems LLC, zarejestrowaną jako VASP pod nadzorem FSA Saint Vincent i Grenadyn. Maclear AG (Szwajcaria), członek PolyReg SRO pod nadzorem FINMA, działa jako Collateral Agent. KYC przez Sumsub spełnia wymogi AML/CFT Act Regulations 2014 oraz Virtual Asset Business Act 2022 (obowiązującej od 31 maja 2025 roku). Sumsub posiada certyfikaty ISO 27001, SOC 2 Type II, PCI DSS i zgodność z RODO. Stan regulacyjny na maj 2026.
Zaktualizowano: wrzesień 2026
Masz pytania?
Wszystkie pytaniaPlatformę zaudytowały CertiK i Cyberscope, a wszystkie transakcje są publicznie widoczne w blockchainie Base. Za platformą stoją dwie firmy o jasno rozdzielonych obowiązkach: Maclear AG prowadzi platformę, wykonuje due diligence i nadzoruje zabezpieczenie, a CLEARCHAIN CORP odpowiada za operacje i jest zarejestrowana jako Money Services Business w FINTRAC (Kanada). Platforma jest więc dobrze uregulowana, przejrzysta i rozliczalna
Jeśli projekt ma BuyBack, partner odkupuje pożyczkę i zwraca 100% kapitału po 60 dniach opóźnienia lub więcej. Bez BuyBack Maclear AG rozpoczyna sprzedaż zabezpieczenia, a wpływy są dzielone proporcjonalnie między inwestorów. Od startu nie było ani jednej niewypłacalności
Platformę prowadzi CLEARCHAIN CORP, zarejestrowana w Kanadzie jako Money Services Business (MSB) i podlegająca obowiązkowym wymogom AML/CFT w ramach FINTRAC. Rozliczenia odbywają się w USD. Platforma nie jest CASP, więc wymogi DAC8 jej nie dotyczą
Małe i średnie firmy w regionach rozwijających się nie mają łatwego dostępu do finansowania bankowego i są gotowe płacić wyższe stawki niż firmy w UE czy USA
Możesz sprzedać swoją pozycję innemu inwestorowi na Secondary Market przed końcem okresu pożyczki. W Fastlending nie ma stałego terminu: kapitał i naliczony dochód można wypłacić w dowolnym momencie
Minimalna inwestycja to 100 USD
Ryzyko braku spłaty przez firmę, ryzyko zmiany wartości zabezpieczenia, ryzyko ograniczonej płynności, gdy na Secondary Market nie ma kupującego, oraz ryzyko techniczne związane ze smart kontraktem
Inwestycje od 100 do 500 USD są dostępne bez KYC. Powyżej 500 USD wymagana jest pełna weryfikacja: dokument tożsamości i potwierdzenie adresu