Введен в действие приказом Генерального директора ТОО «TENGRI-CRYPTO» № 2 от 12.03.2026
Правила осуществления деятельности криптообменника «TENGRIX» Товарищества с ограниченной ответственностью «TENGRI-CRYPTO»
Глава 1. Общие положения
1.1. Правовая основа
Настоящие Правила работы криптообменника “TENGRIX” (далее – Криптообменник) Товарищества с ограниченной ответственностью «TENGRI-CRYPTO» разработаны в соответствии с:
  • Законом Республики Казахстан от 6 февраля 2023 года № 193-VII «О цифровых активах в Республике Казахстан»;
  • Законом Республики Казахстан от 30 марта 1995 года № 2155 «О Национальном Банке Республики Казахстан» (в частности, подпунктом 15) пункта 2 статьи 15, пунктом 4 статьи 51-4, пунктом 1 статьи 51-5);
  • Постановлением Правления Национального Банка Республики Казахстан от 25 июля 2025 года № 43 «О введении особого режима регулирования в отношении деятельности, связанной с цифровыми активами» (Далее - Постановление правления НБРК №43 от 25.07.2025) и Приложением № 7 к нему, устанавливающим специальные условия осуществления деятельности Криптообменника;
  • Договором об осуществлении деятельности в рамках особого режима регулирования между Криптообменником и Республиканским государственным учреждением «Национальный Банк Республики Казахстан» от __ августа 2025 года;
  • Гражданским кодексом Республики Казахстан (общая и особенная части);
  • Закон Республики Казахстан от 28 августа 2009 года № 191-IV «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
  • законодательством Республики Казахстан о валютном регулировании и валютном контроле;
  • Закон Республики Казахстан от 23 мая 2013 года No 94 – V«О персональных данных и их защите»
  • иными действующими и принимаемыми в будущем нормативными правовыми актами Республики Казахстан, регулирующими идентификацию клиентов, валютные операции, меры ПОД/ФТ/КУС (AML/CFT/KYC/KYT), включая акты, принятые в развитие Закона «О цифровых активах в Республике Казахстан» и законодательства о валютном регулировании.
1.2. Статус и деятельность Криптообменника
Криптообменник осуществляет деятельность по организации обмена необеспеченных цифровых активов на фиатные деньги и обратно, выступая стороной сделки по купле-продаже цифровых активов за собственные средства или средства клиента.
Услуги предоставляются исключительно физическим лицам – резидентам и нерезидентам Республики Казахстан при условии соблюдения требований законодательства их страны резидентства.
Обслуживание неидентифицированных клиентов не допускается. Идентификация и верификация клиентов осуществляются с использованием цифровых решений, включая биометрию и проверку по государственным и международным AML-базам.
1.3. Срок действия и рамки регулирования
Криптообменник осуществляет деятельность в рамках особого режима регулирования, установленного Постановлением Правления Национального Банка Республики Казахстан от 25 июля 2025 года № 43.
Срок действия договора участия в особом режиме — до 31 декабря 2028 года. Деятельность осуществляется в пределах и на условиях, установленных договором участия и приложениями к нему.
1.4. Термины и определения
В настоящих Правилах применяются следующие термины и определения:
  • Агент — юридическое лицо, привлекаемое Криптообменником для предоставления услуг обмена цифровых активов в онлайн- и офлайн-формате.
  • AML/CFT — меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
  • API (Application Programming Interface) — программный интерфейс, обеспечивающий интеграцию Криптообменника с банками второго уровня и иными партнерами.
  • Валютная пара — комбинация двух валют (фиатных или цифровых), между которыми Криптообменник осуществляет операции обмена.
  • Веб-сайт Криптообменника — официальный интернет-ресурс Криптообменника, расположенный по адресу https://tengrix.kz/, содержащий документы, правила и иную публичную информацию.
  • Верификация (KYC) — процедура установления личности и проверки данных Пользователя в целях соблюдения законодательства и требований AML/CFT.
  • Gas (комиссия сети) — плата, взимаемая сетью блокчейна за проведение транзакции, зависящая от загруженности сети и ее технических параметров, не являющаяся доходом Криптообменника.
  • Заявка на обмен — электронный документ (ордер), формируемый Пользователем в Криптообменнике, содержащий сведения о параметрах операции обмена, ее сумме, валютной паре и статусе (новая, в обработке, завершена, отменена).
  • Инцидент информационной безопасности — событие, которое привело или может привести к нарушению конфиденциальности, целостности или доступности информации, используемой в деятельности Криптообменника.
  • Информационная безопасность — комплекс организационных и технических мер, направленных на защиту информации, обрабатываемой и хранимой Криптообменником, от несанкционированного доступа, изменения, уничтожения или распространения.
  • KYT (Know Your Transaction) — процедура проверки и анализа транзакций для выявления подозрительных операций.
  • Криптообменник TENGRIX (далее – Криптообменник) — программно-технический комплекс (включая мобильные приложения, веб-интерфейсы и API), разработанный и поддерживаемый ТОО «TENGRI-CRYPTO» для предоставления услуг обмена цифровых активов и фиатных денег в рамках законодательства Республики Казахстан и условий особого режима регулирования.
  • Криптокошелек — программно-аппаратное или программное решение, позволяющее хранить и использовать криптоактивы. Может быть:
  • некостодиальным — управление ключами и активами осуществляется самим Пользователем, Криптообменник не имеет доступа к средствам;
  • костодиальным — управление ключами и хранение криптоактивов осуществляются Криптообменником или сторонним Провайдером (Костодианом), в интересах и от имени Пользователя.
  • Лайвнесс-проверка (Liveness) — технология подтверждения того, что биометрические данные принадлежат реальному человеку.
  • Мобильное приложение TENGRIX — программное обеспечение для мобильных устройств на операционных системах iOS и Android, распространяемое через официальные магазины приложений (App Store, Google Play), предоставляющее Пользователю функционал Криптообменника, включая регистрацию, идентификацию, создание заявок и совершение операций обмена.
  • Необеспеченные цифровые активы — цифровые активы, не обеспеченные деньгами, недвижимым имуществом или материальными активами.
  • Оферта — предложение Криптообменника заключить договор на оказание услуг, размещенное в Мобильном приложении TENGRIX и на Веб-сайте Криптообменника и акцептованное Пользователем путем согласия с ее условиями.
  • Операция обмена — сделка купли-продажи цифровых активов на фиатные деньги или обратно, осуществляемая через Криптообменник.
  • Отчетность — сведения о деятельности Криптообменника, предоставляемые в Национальный Банк Республики Казахстан в установленной форме и сроки.
  • Платежная карточка — средство доступа к банковскому счету или к лимиту кредитования, эмитированное банком или иной организацией, предназначенное для совершения платежных операций, включая операции обмена цифровых активов.
  • Пользователь(Клиент) — физическое лицо, резидент или нерезидент Республики Казахстан, зарегистрированное в Криптообменнике и акцептовавшее Оферту.
  • Провайдер — сторонняя организация или сервис, предоставляющий технологические, инфраструктурные или иные услуги, используемые Криптообменником при оказании услуг. Сеть блокчейна — распределенная база данных (реестр), функционирующая по определенному протоколу и обеспечивающая учет и перемещение цифровых активов.
  • Спред — разница между курсом покупки и курсом продажи цифрового актива, установленная Криптообменником, являющаяся вознаграждением за оказание услуг обмена.
  • Товарищество с ограниченной ответственностью «TENGRI-CRYPTO» (далее – ТОО «TENGRI-CRYPTO») — юридическое лицо, зарегистрированное в соответствии с законодательством Республики Казахстан, осуществляющее деятельность по организации обмена цифровых активов в рамках особого режима регулирования, установленного Постановлением Правления Национального Банка Республики Казахстан от 25 июля 2025 года № 43, а также являющееся правообладателем (или лицензиатом) программных продуктов, включая криптообменник “TENGRIX”.
  • Фиатные деньги — национальная валюта Республики Казахстан, являющаяся законным средством платежа в соответствующей юрисдикции.
  • Цифровые активы — цифровые представления ценности, которые могут быть предметом купли-продажи и передачи, не являющиеся электронными деньгами или платежными инструментами, определенные Законом Республики Казахстан «О цифровых активах в Республике Казахстан».
Глава 2. Виды и описание предоставляемых услуг
2.1. Криптообменник предоставляет услуги по обмену цифровых активов и фиатных денег в рамках особого режима регулирования, установленного Постановлением правления НБРК № 43 от 25.07.2025.
2.2. Криптообменник осуществляет следующие виды операций:
  • обмен фиатных денег на цифровые активы;
  • обмен цифровых активов на фиатные деньги;
3.1.3 предоставления субъекту информации об оказываемых Оператором услугах, о разработке Оператором новых продуктов и услуг; информирования субъекта о
предложениях по продуктам и услугам Оператора;
2.3. Перечень доступных валютных пар, а также возможные ограничения по суммам, лимитам или типам операций определяется внутренними документами Криптообменника и/или условиями договора об участии в особом режиме регулирования, и может изменяться без внесения изменений в настоящие Правила
2.4. Криптообменник поддерживает работу как с некостодиальными, так и с костодиальными криптокошельками:
  • Некостодиальный кошелек — Пользователь самостоятельно управляет своими приватными ключами и несет полную ответственность за сохранность активов;
  • Костодиальный кошелек, выпущенный Криптообменником — управление приватными ключами и хранение криптоактивов осуществляются Криптообменником в интересах и от имени Пользователя в рамках согласованных условий;
  • Костодиальный кошелек, выпущенный сторонним кастодианом — управление приватными ключами и хранение криптоактивов осуществляются сторонним кастодианом, Криптообменник не имеет доступа к приватным ключам.
2.5. Услуги предоставляются только идентифицированным Пользователям. Обслуживание анонимных клиентов не допускается.
2.6. Криптообменник вправе взимать комиссию и/или включать вознаграждение в виде спреда между курсами покупки и продажи цифровых активов. Размер вознаграждения, порядок его расчета и условия оплаты определяются в Главе 4 настоящих Правил.
2.7. Услуги Криптообменника предоставляются:
  • в безналичной форме — с использованием банковских счетов Криптообменника, открытых в банках второго уровня Республики Казахстан;
  • в наличной форме — только при оплате покупки цифровых активов Пользователем через офлайн-точки (физические отделения или терминальные сети) при участии агентов, имеющих лицензию Национального Банка.
Выдача наличных денежных средств при продаже цифровых активов Пользователем не допускается.
2.8. Криптообменник может предоставлять дополнительные услуги, связанные с обменом цифровых активов (например, интеграция с банками и финтех-организациями, подключение API для партнеров, проведение KYT-аналитики и пр.), при условии, что такие услуги не противоречат законодательству Республики Казахстан и условиям особого режима регулирования.
Глава 3. Порядок и условия оказания услуг клиентам
3.1. Общие условия
3.1.1. Услуги Криптообменника предоставляются Пользователям, прошедшим процедуру идентификации и проверки в соответствии с требованиями законодательства Республики Казахстан, условий особого режима регулирования и внутренних процедур Криптообменника, направленных на выполнение требований AML/CFT/KYC/KYT.
3.1.2. При регистрации на ресурсе Криптообменника и акцепте Оферты Пользователь подтверждает, что ознакомился и согласен с настоящими Правилами и иными документами Криптообменника, размещенными в Мобильном приложении и/или на Веб-сайте Криптообменника.
3.2. Проверка по санкционным спискам
3.2.1. Криптообменник осуществляет проверку Пользователя по международным и национальным санкционным спискам, включая, но не ограничиваясь: списками
Управления по контролю за иностранными активами (OFAC), Европейского союза (ЕС), Организации Объединенных Наций (ООН), Великобритании, а также перечнями, утвержденными уполномоченными органами Республики Казахстан.
3.2.2. В случае обнаружения совпадений или оснований, установленных законодательством или внутренними документами Криптообменника, Криптообменник вправе приостановить предоставление услуг или отказать в их оказании.
3.3. Привязка платежных средств и криптокошельков
3.3.1. Для проведения онлайн-операций с использованием фиатных денег
Пользователь обязан привязать банковскую карту, эмитированную банком второго уровня Республики Казахстан, с обязательным применением технологии 3D Secure. Для проведения операций в направлении «фиат → криптовалюта» Криптообменник использует операции типа AFT, а в направлении «криптовалюта → фиат» — операции типа OCT.
3.3.2. Для проведения операций с цифровыми активами Пользователь обязан:
  • привязать существующий криптокошелек для проведения AML/KYT-проверки;
  • либо оформить выпуск костодиального криптокошелька у Криптообменника, если такая опция доступна для данного Пользователя в соответствии с внутренними документами
3.3.3. AML/KYT-проверка привязанных криптокошельков осуществляется через
специализированные сервисы, определенные Криптообменником.
3.3.4. При использовании некостодиального или костодиального криптокошелька, выпущенного не Криптоообменником, приватные ключи и иные средства доступа к активам не хранятся Криптообменником, и Пользователь несет полную ответственность за их сохранность.
3.3.5. Критерии предоставления костодиальных кошельков могут изменяться Криптообменником без внесения изменений в настоящие Правила.
3.4. Доступ к операциям
3.4.1. Доступ к операциям предоставляется после выполнения всех требований,
установленных пунктами 3.1–3.3 настоящих Правил.
3.4.2. Операции с использованием платежных средств осуществляются только с банковских карт, принадлежащих Пользователю.
3.5. Сроки зачисления средств и исполнения операций
3.5.1. Сроки зачисления фиатных денег или цифровых активов зависят от особенностей работы банков, платежных систем, сетей блокчейна, а также от времени, необходимого для проведения процедур AML/KYT-проверки, и могут составлять от нескольких минут до 3 (трех) рабочих дней.
3.5.2. В случае выявления ошибок в реквизитах или иных обстоятельств, препятствующих исполнению операции, срок ее выполнения исчисляется с момента устранения таких обстоятельств.
3.6. Приостановка или отказ в оказании услуг
3.6.1. Криптообменник вправе приостановить или отказать в проведении операции в случаях, предусмотренных законодательством Республики Казахстан, условиями особого режима регулирования, а также внутренними документами Криптообменника.
3.6.2. Пользователь уведомляется о факте приостановки или отказа в проведении операции, за исключением случаев, когда раскрытие такой информации запрещено законодательством или предписаниями уполномоченных органов.
3.7. Фискализация расчетов
3.7.1. Все расчеты с использованием фиатных денег, проводимые как в онлайн-, так и в офлайн-сценариях, подлежат фискализации в соответствии с Налоговым кодексом Республики Казахстан от 25 декабря 2017 года № 120-VI «О налогах и других обязательных платежах в бюджет».
3.7.2. Фискализация осуществляется Криптообменником или привлеченным агентом/партнером в порядке, предусмотренном законодательством Республики Казахстан.
Глава 4. Тарифы и комиссии
4.1. Размеры тарифов, комиссий, вознаграждения Криптообменника, а также порядок их расчета и применения устанавливаются в отдельном документе «Тарифы Криптообменника» (далее — Тарифы).
4.2. Тарифы размещаются:
  • в Мобильном приложении Криптообменника в разделе «Тарифы»;
  • на Веб-сайте Криптообменника по адресу: https://tengrix.kz/docs
4.3. О любых изменениях Тарифов Криптообменник уведомляет Пользователей путем публикации обновленных Тарифов в Мобильном приложении и/или на Веб-сайте Криптообменника не менее чем за 3 (три) календарных дня до вступления изменений в силу, за исключением случаев изменения курсов и сборов, зависящих от внешних факторов (например, комиссий сетей блокчейнов), которые могут изменяться без предварительного уведомления.
4.4. Вознаграждение Криптообменника может включаться в спред между курсом покупки и курсом продажи цифровых активов либо устанавливаться в виде отдельной комиссии. Метод расчета вознаграждения указывается в Тарифах.
4.5. Комиссия сети (Gas) взимается отдельно от вознаграждения Криптообменника и полностью перечисляется в адрес соответствующей сети блокчейна. Gas не является доходом Криптообменника.
Если размер Gas указан в иной валюте, эквивалент в тенге рассчитывается по курсу на дату совершения операции, определяемому в порядке, указанном в Тарифах.
4.6. Все расчеты с Пользователями осуществляются в национальной валюте Республики Казахстан — тенге. Если тариф или комиссия установлены в иностранной валюте, перерасчет в тенге осуществляется по курсу на дату операции, определяемому в порядке, указанном в Тарифах.
Глава 5. Порядок взаимодействия с партнерами и провайдерами
5.1. Криптообменник осуществляет взаимодействие с партнерами и провайдерами для обеспечения оказания услуг Пользователям, в том числе в части:
  • проведения платежных операций и расчетов;
  • обмена цифровых активов и фиатных денег;
  • проведения процедур идентификации и верификации (KYC), мониторинга транзакций (KYT), а также мер по противодействию легализации доходов, полученных преступным путем, и финансированию терроризма (AML/CFT);
  • обеспечения информационной безопасности и бесперебойной работы сервисов;
  • получения и поддержки технологической инфраструктуры (API, SDK, интеграционные модули и пр.);
  • обеспечения приема фиатных средств в офлайн-точках через агентов и операторов с соответствующими лицензиями.
5.2. Партнеры и провайдеры Криптообменника могут включать:
  • Банки второго уровня Республики Казахстан — для проведения безналичных расчетов, интеграций через API, работы через операционистов в отделениях.
  • Платежные организации и платежные агенты — для AFT/OCT-транзакций, приема и перевода средств, эквайринга и фискализации.
  • Фиатные обменные пункты — для проведения оффлайн-операций по приему наличных средств при покупке цифровых активов.
  • Сети пунктов приема платежей и платежные терминалы — для приема наличных платежей от Пользователей.
  • Провайдеры услуг идентификации и верификации — для проведения KYC, биометрической проверки, Liveness-проверки.
  • Провайдеры аналитики и мониторинга операций с цифровыми активами — для проведения AML/KYT-проверок криптокошельков и транзакций.
  • Торговые и инвестиционные платформы, биржи цифровых активов — для покупки и продажи цифровых активов.
  • Технические интеграторы — для разработки, поддержки и сопровождения мобильных приложений, API и серверной инфраструктуры.
5.3. Взаимодействие с партнерами и провайдерами осуществляется на основании заключенных договоров, определяющих права и обязанности сторон, условия оказания услуг, меры по защите информации, а также порядок урегулирования инцидентов.
5.4. Криптообменник вправе изменять состав партнеров и провайдеров без внесения изменений в настоящие Правила, при условии соблюдения требований законодательства Республики Казахстан и условий особого режима регулирования.
5.5. В случаях, когда оказание услуг требует привлечения партнеров, имеющих лицензии или иные разрешительные документы, Криптообменник обеспечивает, чтобы такие партнеры обладали соответствующими правами и полномочиями, предусмотренными законодательством Республики Казахстан.
Глава 6. Идентификация, верификация и меры AML/CFT/KYT
6.1. Общие положения
6.1.1. Криптообменник осуществляет идентификацию и верификацию Пользователей, а также меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (AML/CFT), и мониторинг транзакций (KYT) в соответствии с законодательством Республики Казахстан, условиями особого режима регулирования и внутренними документами Криптообменника.
6.1.2. Обслуживание анонимных и неидентифицированных Пользователей не допускается.
6.1.3. Процедуры идентификации, верификации и AML/KYT-проверок могут осуществляться как силами Криптообменника, так и с привлечением внешних провайдеров, определенных внутренними документами Криптообменника.
6.2. Идентификация и верификация
6.2.1. Идентификация Пользователя проводится с использованием удаленных цифровых решений, включая, но не ограничиваясь:
  • проверкой документа, удостоверяющего личность;
  • сверкой персональных данных с государственными базами данных;
  • биометрической верификацией (включая Liveness-проверку) и сравнением с фото в документе;
  • проверкой ИИН.
6.2.2. Проведение удаленной идентификации и верификации может осуществляться через интеграцию с удостоверяющими центрами, биометрическими системами и иными сервисами, сертифицированными в Республике Казахстан.
6.2.3. Конкретный перечень используемых провайдеров KYC (включая биометрические сервисы) определяется внутренними документами Криптообменника и может изменяться без внесения изменений в настоящие Правила.
6.3. Проверка по санкционным и иным перечням
6.3.1. Перед предоставлением доступа к операциям Криптообменник проводит проверку Пользователя по международным и национальным санкционным спискам, включая списки OFAC, ЕС, ООН, Великобритании, а также перечни, утвержденные уполномоченными органами Республики Казахстан.
6.3.2. Проверка осуществляется также по внутренним перечням Криптообменника, формируемым на основании информации от внешних провайдеров и собственных алгоритмов оценки рисков.
6.3.3. При выявлении совпадений или иных оснований, установленных законодательством либо внутренними документами Криптообменника, предоставление услуг может быть приостановлено или отказано.
6.4. AML/KYT-проверки криптокошельков и транзакций
6.4.1. При привязке Пользователем некостодиального или костодиального криптокошелька, выпущенного сторонним провайдером, проводится обязательная первичная AML/KYT-проверка адреса кошелька с использованием технологий блокчейн-аналитики.
6.4.2. В случае отрицательного результата проверки, доступ к операциям обмена не предоставляется.
6.4.3. AML/KYT-проверка криптокошелька проводится повторно при каждой операции обмена.
6.4.4. Для костодиальных криптокошельков, выпущенных Криптообменником, применяется непрерывный мониторинг транзакций с использованием встроенных инструментов блокчейн-аналитики.
6.4.5. Криптообменник использует внутренние и внешние системы для выявления цифровых активов, вовлеченных в противоправную деятельность, включая, но не ограничиваясь, адресами, связанными с даркнет-маркетами, мошенничеством, взломами, отмыванием средств и финансированием терроризма.
6.5. Меры при выявлении подозрительных операций
6.5.1. При выявлении признаков подозрительной или нетипичной операции,
Криптообменник вправе:
  • приостановить выполнение операции;
  • запросить у Пользователя дополнительную информацию и/или документы;
  • уведомить уполномоченные органы в порядке, установленном законодательством.
6.5.2. Отказ в проведении операции по мотивам AML/CFT/KYT не подлежит обжалованию, если он основан на требованиях законодательства или предписаниях уполномоченных органов.
6.6. Согласие Пользователя
6.6.1. До начала обслуживания Пользователь подтверждает согласие на проведение всех видов проверок, предусмотренных настоящей Главой, и осознает, что отказ от прохождения проверок или непредоставление запрошенных данных является основанием для отказа в предоставлении услуг.
Глава 7. Обеспечение информационной безопасности
7.1. Планирование деятельности по обеспечению информационной безопасности
7.1.1. В рамках планирования деятельности по ИБ Криптообменник осуществляет:
  • определение целей и задач по обеспечению ИБ, включая защиту персональных данных (ПД), финансовой информации, приватных ключей, API-секретов и журналов аудита;
  • определение направлений развития системы ИБ с учетом блокчейн-интеграций, KYT-мониторинга и требований регулятора;
  • формирование дорожных карт по минимизации рисков компрометации приватных ключей и злоупотребления доступами администраторов.
7.2. Реализация деятельности по обеспечению информационной безопасности
7.2.1. Криптообменник обеспечивает:
  • надлежащее использование вычислительных и телекоммуникационных ресурсов сотрудниками и подрядчиками;
  • реализацию безопасной разработки программного обеспечения;
  • выявление, противодействие в реальном времени, разрешение и анализ причин инцидентов ИБ;
  • управление доступом к активам (данные, кошельки, ключи, API, инфраструктура);
  • реализация защиты от заражения вредоносным кодом серверов и рабочих станций;
  • резервное копирование конфигураций, БД и ключевой инфраструктуры (шифрованные копии);
  • управление непрерывностью бизнеса (BCP/DRP), RTO/RPO, сценарии деградации;
  • регистрацию, анализ и контроль событий ИБ (SIEM, корреляция, алерты);
  • управление уязвимостями (сканинги, CVSS-порог SLA);
  • управление изменениями: принципы внесения изменений, тестирование, релиз-менеджмент, эксплуатация;
  • физическую безопасность активов (дата-центры, сейфовые зоны, HSM);
  • защиту сетевого периметра (FW/WAF, IDS/IPS, micro-segmentation).
7.2.2. Дополнительно для криптоактивов:
  • хранение приватных ключей в HSM/КМS с многофакторным контролем (M-of-N), поддержка MPC и мультиподписи для hot-кошельков;
  • строгие процедуры Key Ceremony (инициализация/ротация/утилизация; актирование);
  • разграничение hot/cold хранилищ, изоляция cold-медиa (air-gap), регламент доступа;
  • whitelist адресов для выводов с кастодиальных кошельков, обязательные ручные/двухэтапные проверки на суммы/рисковые направления;
  • обязательный KYT-скоринг входящих/исходящих адресов до исполнения транзакции.
7.3. Проверка деятельности по ИБ
7.3.1. Внутренний контроль и внешний (независимый) аудит ИБ проводятся на регулярной основе (включая тестирование защиты API, мобильных приложений и блокчейн-интеграций).
7.4. Совершенствование деятельности по ИБ
7.4.1. Осуществляется анализ результатов функционирования системы ИБ, корректировка мер, повышение зрелости процессов (в т. ч. по криптоактивам и кошелькам).
7.5. Система информационной безопасности Криптообменника
7.5.1. Система ИБ включает совокупность организационных и технических мер, предотвращающих НСД к программно-техническим средствам и обеспечивающих конфиденциальность, целостность, доступность данных в соответствии с законодательством РК.
7.5.2. Все сотрудники обязуются соблюдать конфиденциальность, предотвращать НС-использование идентификационных данных и секретов доступа.
7.5.3. Выполнение мер защиты, установленные законодательством РК для обеспечения информационной безопасности информации, в том числе данных карт и персональных данных.
7.6. Обеспечение безопасности вычислительных сетей
7.6.1. Сегментация сетей (пользовательская/корпоративная/прод/админ кошельковая), Zero-Trust, mTLS, VPN с аппаратными токенами для админ-доступов.
7.6.2. Межсетевой экран, WAF, IDS/IPS, DDoS-защита, контроль исходящего трафика (egress).
7.6.3. Для узлов, взаимодействующих с блокчейнами, — изолирование и контроль исходящих RPC/WS, списки разрешенных нод/провайдеров.
7.7. Серверы
7.7.1. Доступ к терминальным сессиям — по аутентификации и 2FA; одновременные админ-сессии ограничены (не более 2), ведется запись админ-сессий.
7.7.2. Обязательное логирование изменений конфигураций, действий с кошельками, ключами и API-секретами.
7.8. Рабочие станции
7.8.1. Подключение только к защищенной корпоративной сети/Wi-Fi с WPA2/WPA3-PSK и сетевыми ACL; контроль входящих/исходящих соединений FW.
7.8.2. Доступ по доменному аккаунту (AD/IdP), MDM/EDR, запрет установки несогласованного ПО; USB-контроль.
7.9. Управление доступом пользователей к данным
7.9.1. Принцип минимально необходимых привилегий и Need-to-Know; роль-бэйзд модели (RBAC/ABAC) с раздельным доступом к кошелькам hot/cold.
7.9.2. Централизованная IAM, журналирование эскалаций, JIT-доступы через PAM.
7.10. Управление учетными записями и парольной защитой
7.10.1. Работа — только под уникальными учетными записями; запрет повседневной работы под встроенными админ-аккаунтами; отключение гостевых.
7.10.2. Парольная политика:
  • длина: ≥ 12 символов (пользователи) и повышенные требования для привилегированных/служебных; набор всех четырех категорий символов для привилегированных;
  • смена паролей: системы с автосменой — каждые 90 дней; без автосмены — раз в 90 дней; сетевое и телеком-оборудование — каждые 180 дней; запрет на reuse последних 4 паролей; запрет осмысленных слов/личных данных.
7.10.3. Встроенные учетные записи: смена дефолт-паролей при вводе в эксплуатацию; запрет использования Administrator/SA/root в повседневной работе; обязательное логирование; отключение неиспользуемых.
7.10.4. Увольнение/отпуск: блокировка/удаление учетной записи; авто блокировка ПК при неактивности ≥ 15 минут; самостоятельная блокировка при отходе.
7.11. Обеспечение антивирусной защиты
7.11.1. Используются только лицензионные (или разрешенные бесплатные) средства защиты; регламентированы правила внесения изменений.
7.11.2. Рабочие станции: AV/EDR, ежедневные обновления, недельные полные сканы; при заражении — немедленное отключение от сети и обработка.
7.12. Обеспечение физической безопасности
7.12.1. Ограничение физдоступа к серверным/зонам HSM, видеонаблюдение, журналы посещений; доступ строго по служебной необходимости.
7.13. Обеспечение безопасной поддержки и эксплуатации
7.13.1. Все изменения вносятся по регламенту: герметичные среды DEV/TEST/STAGE/PROD, код-ревью, SAST/Secret-scan, инфраструктура как код (IaC), контроль зависимостей (SBOM), принцип «двух пар глаз».
7.14. Мониторинг информационной инфраструктуры
7.14.1. Непрерывный мониторинг производительности, доступов, событий ИБ; регулярные проверки на уязвимости; ежегодный независимый аудит.
7.14.2. KYT/блокчейн-мониторинг: онлайновая корреляция транзакций с рисковыми метками/кластерами, автоматические блоки/ручной эскалационный разбор.
7.15. Управление инцидентами и уязвимостями
7.15.1. Все инциденты ИБ регистрируются и расследуются; уязвимости учитываются и закрываются по приоритетности (критический - как можно быстрее, высокий - 1 месяц, средний — 3 месяца, низкий — 6 месяцев, информационный — регулярный мониторинг)
7.15.2. Централизованный журнал (реестр) инцидентов; срок хранения ≥ 5 лет
7.16. Обеспечение бесперебойной работы
7.16.1. Дублирование критичных компонентов (HA-кластеры, репликация БД, резервные RPC/валидаторы), шифрованные бэкапы, регулярные восстановительные тесты.
7.16.2. Сервис доступен 24/7/365, за исключением профилактики и чрезвычайным происшествиям (по независящим от Криптообменника причинам).
7.17. Организация и реагирование на инциденты ИБ: роли и ответственность
7.17.1. Руководство определяет цели/стратегию ИБ, выделяет ресурсы, принимает решения по ключевым рискам, утверждает планы реагирования.
7.17.2. Уполномоченное лицо по ИБ — требования, контроль и оценка эффективности мер.
7.17.3. Владельцы процессов/активов — распределение полномочий, устранение несоответствий по итогам аудитов.
7.17.4. Все работники — соблюдение ВНД, оперативное оповещение о нарушениях; ответственность вплоть до дисциплинарной/админ/гражданско-правовой уголовной.
7.18. Планы реагирования на инциденты
7.18.1. Для критичных и типовых инцидентов разрабатываются детальные планы реагирования; планы доводятся до ответственных, поддерживаются актуальными и тестируются не реже 1 раза в год.
7.19. Порядок предоставления информации об инцидентах ИБ уполномоченному органу
7.19.1. Криптообменник предоставляет в Национальный Банк РК информацию о выявленных инцидентах: эксплуатация уязвимостей, НС-доступ ИС, DDoS, заражение серверов, несанкционированные переводы из-за нарушений контролей, а также иных инцидентах, угрожающих стабильности деятельности. Срок — в возможно короткий срок, но не позднее 48 часов с момента выявления.
7.19.2. Информация подается через платформу НБ РК для обмена событиями и инцидентами ИБ; на каждый инцидент оформляется карта инцидента.
7.20. Криптоспецифические меры (дополнение)
7.20.1. Управление ключами и кошельками:
  • HSM/KMS (FIPS-уровень), двухоператорный контроль;
  • MPC/мультиподпись для hot-кошельков;
  • процедуры генерации/ротации/архивации/уничтожения;
  • холодное хранение с air-gap;
  • контроль адресов получателей (whitelist/лимиты/многошаговое согласование).
7.20.2. Защита API и интеграций:
  • OAuth2/JWT с коротким TTL и mTLS;
  • подпись запросов, rate-limit, IP-allowlist;
  • секреты в Vault/SM, ротация/ревокация;
  • CSP/HSTS, строгий CORS, cert-pinning в мобильных приложениях.
7.20.3. Безопасность мобильных приложений:
  • защита хранилищ (Keychain/Keystore + биометрия), device binding;
  • анти-рутинги/джейлбрейк-детект;
  • App Attest/Play Integrity;
  • шифрование на устройстве, редактирование логов (PII-редакция), отсутствие секретов в клиенте;
  • безопасные пуш-уведомления (без чувствительных данных).
7.20.4. SDLC и поставки ПО:
  • SAST, secret-scan, SBOM, контроль зависимостей;
  • IaC-сканинг и политика как код;
  • двухэтапные ревью, защищенный CI/CD, подпись артефактов.
7.20.5. KYT/AML автоматизация:
  • непрерывный ончейн-скоринг адресов/транзакций;
  • стоп-триггеры по санкционным/высокорисковым меткам;
  • ручной разбор эскалаций, хранение доказательной базы.
Глава 8. Программно-техническая инфраструктура обменника
8.1. Общие положения
8.1.1. Программно-техническая инфраструктура Криптообменника предназначена для безопасного, непрерывного и масштабируемого оказания услуг, указанных в настоящих Правилах, и функционирует в соответствии с законодательством Республики Казахстан и условиями особого режима регулирования.
8.1.2. Бэкенд реализован на языке Java с микросервисной архитектурой, поддерживающей независимое масштабирование компонентов, изоляцию отказов и безопасную публикацию изменений.
8.1.3. Развертывание производится в коммерческом ЦОД с резервированием критичных компонентов.
8.1.4. Все компоненты разрабатываются с применением безопасных практик SDLC, с контролем зависимостей, проверками на известные уязвимости и вредоносные включения, статическим анализом кода и обязательным ревью.
8.2. Архитектурные принципы и среда эксплуатации
8.2.1. Архитектура (гибридная): критичные сервисы и хранилища — во виртуальных машинах с жесткой изоляцией; быстроизменяемые прикладные компоненты — в контейнерах, оркестрируемых в кластере Kubernetes (или аналог) поверх ВМ. Используются service mesh для управления трафиком и политиками безопасности, изолированные пространства имён (namespaces) и сетевые политики для микросегментации внутри кластера, а также сетевые ACL/файрволы между сегментами ВМ (DMZ/App/SecNet) для межзоновой микросегментации.
8.2.2. Среды: DEV/TEST/STAGE/PROD, с запретом прямых миграций «мимо» последовательности. Доступы и секреты для каждой среды сегрегированы.
8.2.3. Коммуникации: межсервисное взаимодействие по mTLS, внешние интерфейсы — только через API-шлюз/WAF с проверкой аутентификации, авторизации, лимитов и схемы данных.
8.2.4. Хранение данных: реляционные БД с master-master (или primary-replica) репликацией; журналы транзакций и аудита — в отдельном защищенном хранилище с WORM-политиками.
8.3. Размещение и требования к ЦОД
8.3.1. Требования к ЦОД: уровень отказоустойчивости не ниже Tier III (или эквивалентные показатели SLA), дублирование электропитания/охлаждения каналов связи, физическая охрана, СКУД, видеонаблюдение, журналы посещений.
8.3.2. Сетевая связанность: минимум два независимых провайдера связи, отказоустойчивые маршрутизаторы и коммутаторы (например, Huawei/аналог), DDoS-защита на периметре.
8.3.3. Криптооборудование и сейфовые зоны: выделенные зоны для хранения HSM/медиа cold-хранилищ, с контролем доступа по принципу «двух лиц» и журналированием.
8.4. Функциональные модули
8.4.1. Учетная система:
  • расчет комиссий и спреда, ведение тарифов;
  • учет контрагентов, договоров, реквизитов;
  • контроль и сверки платежей/эквайеров;
  • ведение активных/доступных балансов фиат/крипто;
  • валютные свопы и операции переоценки;
  • рабочее место расчетной группы;
  • проверки по спискам АФМ и иным перечням;
  • пост-платежный антифрод;
  • протоколы/реестры для внешних партнеров, госорганов и отчетности.
8.4.2. Рабочее место кассира/треминальный модуль (офлайн-сценарий):
  • интеграция с фискальным регистратором, генерация чеков;
  • обслуживание оплаты наличными за покупку цифрового актива (без выдачи наличных).
8.4.3. Криптоэквайринг:
  • взаимодействие с поддерживаемыми блокчейн-сетями;
  • расчет себестоимости транзакций (Gas) в эквиваленте KZT;
  • контроль маршрута происхождения средств (KYT), белые/черные списки;
  • интеграции с провайдерами крипто-аналитики;
  • операции трансфера/возврата/реестры/сверки.
8.4.4. Мобильные приложения (iOS/Android):
  • регистрация, KYC, создание заявок на обмен, история операций;
  • привязка карты (3-DS), привязка криптокошелька/выпуск кастодиального (если доступно);
  • получение чеков, уведомления (push), техподдержка.
8.4.5. Эквайринг электронной коммерции (PCI DSS-скоуп):
  • работа с токенами привязанных карт (без хранения PAN/CVV у Криптообменника);
  • поддержка 3-DS;
  • AFT (fiat→crypto) и OCT (crypto→fiat) через банки/платежную организацию.
8.4.6. Частотный антифрод:
  • корреляция событий списаний/выплат/устройств, поведенческие профили;
  • учет цифрового отпечатка устройства, гео, velocity-порогов;
  • интеграция с SIEM/алертингом.
8.5. Интеграции и внешние интерфейсы (API/SDK)
8.5.1. Банки второго уровня/платежные организации: AFT/OCT, эквайринг, фискализация, webhooks/реестры.
8.5.2. KYC/биометрия: интеграция с провайдерами;
8.5.3. AML/KYT по криптоадресам: провайдеры аналитики — первичная проверка при привязке кошелька и повторная при каждой сессии обмена.
8.5.4. Биржи цифровых активов (МФЦА): подключение к торговым площадкам для обеспечения ликвидности.
8.5.5. API для партнеров: REST/JSON с OAuth2/OIDC, подпись запросов, idempotency-keys, версионирование, rate-limits. Документация — в защищенном портале для партнеров.
8.6. Защита данных и интерфейсов
8.6.1. Шифрование: TLS 1.2+/1.3 в транзите; шифрование на уровне БД/дисков для чувствительных данных; управление ключами — KMS/HSM; ротация ключей по регламенту.
8.6.2. Секреты и доступы: централизованный секрет-менеджер; MFA для админ-доступов; zero-trust-подход; RBAC/ABAC на всех уровнях.
8.6.3. Периметр: FW/WAF, IDS/IPS, анти-DDoS, geo-IP и страновые списки; обязательная фильтрация egress-трафика.
8.6.4. Журналирование и аудит: централизованный сбор логов, неизменяемые архивы, сохранность логов и журналов действий не менее 5 (пяти) лет; синхронизация времени (NTP).
8.6.5. Защита от вредоносного кода: защита серверов и рабочих станций, политики обновлений, контроль целостности (FIM).
8.6.6. PCI DSS-скоуп: хранение только токенов карт; PAN/CVV не хранятся; сегментация зон, регулярные ASV-сканы и пентесты.
8.7. Инфраструктура криптокошельков (hot/warm/cold).
8.7.1. Хранение приватных ключей: HSM/KMS с M-of-N контролем; поддержка
MPC/мультиподписи для hot-кошельков.
8.7.2. Key Ceremony: стандартизованные процедуры и актирование инициализации, ротации, утилизации ключей; хранение актов.
8.7.3. Разграничение хранилищ: hot — для оперативных платежей; warm — для операционного буфера; cold — изолированное (air-gap) медиа, физическая изоляция, регламенты доступа.
8.7.4. Выводы с кастодиальных кошельков: whitelist адресов, двухэтапные проверки (суммы/рисковые направления), обязательный pre-trade KYT.
8.8. Отказоустойчивость, резервирование и непрерывность.
8.8.1. RTO/RPO: устанавливаются в регламентах BCP/DRP для каждого класса сервисов и контролируются мониторингом (SLO).
8.8.2. Резервное копирование: full/incremental, шифрованные бэкапы, 3-2-1 стратегия, регулярные тесты восстановления; независимое хранилище снапшотов БД.
8.8.3. Масштабирование: горизонтальное (авто-скейлинг) для stateless-сервисов; кворум и репликация для stateful-компонентов.
8.8.4. Технические окна: плановые работы — с предварительным уведомлением; механизм graceful-degradation/feature-flags.
8.9. Мониторинг, наблюдаемость и управление инцидентами.
8.9.1. Наблюдаемость: метрики (бизнес/тех), трассировка, логи; единой панели мониторинга 24/7/365; SLA/алерты.
8.9.2. SIEM: корреляция событий, правила обнаружения аномалий, плейбуки реагирования; интеграция с антифродом и AML-алертами.
8.9.3. Инциденты: регистрация, классификация, эскалация, расследование, разработка мер про предотвращению повторения инцидентов; сроки и формы уведомления НБ РК — в соответствии с Главой 7 и внутренними регламентами.
8.10. Управление изменениями (CI/CD), конфигурациями и уязвимостями.
8.10.1. CI/CD: build-signing, инфраструктура как код (IaC), обязательные тесты (юнит/интеграционные/безопасность), canary/blue-green релизы, контролируемый откат.
8.10.2. Управление изменениями: RFC/Change-адвайзори, оценка рисков, окна релизов, запрет production-доступов вне регламента.
8.10.3. Конфигурации и версии: CMDB, контроль дрейфа конфигураций, immutable-артефакты.
8.10.4. Уязвимости: регулярные сканирования (SCA/VA), критичность по CVSS, SLA устранения по уровням; ежегодные (и после значимых изменений) внешние пентесты.
8.11. Требования к клиентским приложениям (мобильные)
8.11.1. Хранилища ключей: iOS Keychain/Android Keystore, защита секретов; device attestation; защита от рут/джейлбрейк-сред.
8.11.2. Коммуникации: TLS pinning, защита от MITM, защита deep-links/intent фильтров.
8.11.3. Аутентификация и сессии: OIDC, короткоживущие токены, refresh-модель, блокировка сессий при рисках.
8.11.4. 3-DS, пуш-уведомления, офлайн-кеш: в рамках безопасных SDK/политик.
8.12. Фискализация расчетов.
8.12.1. В онлайн- и офлайн-сценариях фиатные расчеты фискализируются в соответствии с Налоговым кодексом РК; интеграция с ФР/онлайн-ККМ — через сертифицированные коннекторы.
8.12.2. Чеки формируются и доступны Пользователю в мобильном приложении; архив чеков хранится согласно требованиям законодательства и внутренних политик.
8.13. Роли и доступы в системах.
8.13.1. Ролевые модели минимум: Администратор, Разработчик, Эксплуатация, Офицер ИБ, Офицер ПОД/ФТ, Биллинг/Бухгалтерия, Поддержка, Агент (офлайн), Просмотр (аудит/надзор).
8.13.2. Принципы: минимально необходимые привилегии, разделение обязанностей (SoD), Just-in-time доступ для привилегированных операций, обязательная MFA.
8.14. Учет, отчетность и хранение данных.
8.14.1. Ведутся журналы: системных событий, аутентификаций, административных действий, операций обмена, антифрод/AML/KYT-решений, фискализации.
8.14.2. Сроки хранения: не менее 5 (пяти) лет для журналов, необходимых для аудита, ПОД/ФТ и требований НБ РК; отдельные сроки могут устанавливаться внутренними документами.
8.14.3. Экспорт/импорт: предоставляется в машиночитаемых форматах для отчетности в НБ РК; доступ — по регламенту и принципу необходимости.
8.15. Соответствие и внутренние регламенты
8.15.1. Для каждого раздела настоящей главы утверждаются внутренние политики/процедуры (BCP/DRP, управление изменениями, управление уязвимостями, криптоключами, журналирование, доступы, эксплуатация, тестирование восстановления, Key Ceremony и др.).
8.15.2. Перечень поддерживаемых валютных пар, блокчейн-сетей, бирж и провайдеров публикуется во внутренних документах и может меняться без внесения изменений в настоящие Правила.
Глава 9. Порядок урегулирования инцидентов и разрешения споров с клиентами
9.1. Общие положения
Криптообменник рассматривает обращения клиентов (включая пользователей криптообменных операций) по вопросам спорных ситуаций, инцидентов или претензий, связанных с оказанием услуг. Процедура урегулирования направлена на обеспечение прозрачности, соблюдение прав клиента и оперативное разрешение возникающих проблем.
9.2. Каналы подачи претензий
Клиент имеет право направить претензию одним из следующих способов:
  • Почтовое отправление на адрес: 050040, Республика Казахстан, г. Алматы, ул. Пирогова, д. 31, офис 205.
  • Личное обращение в головной офис Криптообменника (по указанному выше адресу) с нарочным предоставлением письменной претензии.
  • Электронная почта: отправка письма на официальный адрес Криптообменника — support@tengrix.kz.
  • Мобильное приложение Криптообменника — через встроенный раздел «Поддержка»/«Жалоба» (с обязательной авторизацией клиента).
Примечание: Обращения через телефон, неавторизованные формы обратной связи на сайте, мессенджеры или социальные сети не считаются официальной подачей претензии и не признаются досудебным урегулированием.
9.3. Регистрация и дата приема
Все поступающие претензии регистрируются в системе входящей корреспонденции с присвоением уникального регистрационного номера и даты.
Датой приема претензии считается дата ее регистрации в информационной системе Платежной организации.
При подаче через мобильное приложение регистрация производится автоматически.
9.4. Содержание и форма претензии
Претензия составляется в свободной форме и должна содержать:
  • ФИО клиента;
  • контактные данные (телефон, e-mail);
  • описание спорной ситуации и обстоятельств ее возникновения;
  • дату и время события;
  • номер заявки на обмен (уникальный ID операции), если спор связан с криптообменными транзакциями или переводами;
  • при наличии — сумму и валюту операции.
9.5. Подтверждающие документы
К претензии прилагаются:
  • Документ, удостоверяющий личность (копия; оригинал или нотариально заверенная копия предоставляется по запросу).
  • Платежный документ (чек, квитанция, либо электронный чек из Личного кабинета/мобильного приложения).
  • При необходимости — иные документы, запрошенные Криптообменником для проверки фактов.
9.6. Порядок рассмотрения претензий
Криптообменник рассматривает претензию в срок не более 30 календарных дней со дня ее регистрации.
В процессе рассмотрения:
  • Привлекаются профильные подразделения (технические, юридические, расчетные, антифрод и др.).
  • При необходимости запрашиваются дополнительные сведения у клиента
  • Проводится анализ технических журналов, логов операций, данных по транзакции (в т.ч. записи о заявке на обмен).
По итогам рассмотрения формируется мотивированный письменный ответ (в электронной или бумажной форме — в зависимости от канала подачи).
9.7. Особенности для криптовалютных операций
В случае споров, связанных с обменом криптоактивов, проверка осуществляется с использованием внутренних журналов заявок на обмен, а также данных о состоянии заявок в момент инцидента.
Верификация операции проводится по уникальному номеру заявки на обмен, без требования дополнительных технических данных от клиента (TxID, скриншоты и т.д.), если это не требуется для особых случаев (по запросу Криптообменника).
9.8. Досудебное и судебное урегулирование
Если спор не был урегулирован в досудебном порядке, он подлежит разрешению в судебном порядке в соответствии с законодательством Республики Казахстан.
Для криптовалютных операций действуют те же сроки и порядок рассмотрения, что и для фиатных платежей.
Глава 10. Ответственность сторон
10.2.1. Криптообменник обязуется:
  • обеспечивать работоспособность своих технических средств, включая мобильное приложение, серверную инфраструктуру, внутренние сервисы обработки заявок и систему обмена;
  • поддерживать актуальное состояние систем защиты информации, включая шифрование данных, защиту API, контроль доступа и мониторинг операций на предмет AML/KYT рисков;
  • выполнять обменные операции в соответствии с подтвержденными условиями заявки клиента и при условии соблюдения клиентом всех требований Правил;
  • предоставлять достоверную информацию об услугах, порядке их оказания, комиссиях, рисках, а также каналах связи с поддержкой;
  • соблюдать сроки исполнения операций при отсутствии обстоятельств, препятствующих их завершению (см. п. 10.4 — форс-мажор).
10.2.2. Криптообменник не несет ответственности за:
  • задержки или невозможность исполнения транзакции, вызванные ошибками, перегрузками или сбоями в блокчейн-сетях, сторонних платежных или сервисных системах;
  • потери, вызванные колебаниями курсов криптоактивов в период исполнения заявки;
  • убытки, возникшие вследствие некорректного указания клиентом реквизитов кошелька, в том числе из-за отсутствия в сети механизма возврата;
  • операции, выполненные с использованием идентификационных данных клиента (логин, пароль, одноразовые коды подтверждения), если они были скомпрометированы по вине клиента;
  • действия или бездействие сторонних лиц, в том числе поставщиков услуг связи и интернет-доступа.
10.3. Ответственность Клиента
10.3.1. Клиент обязуется:
  • предоставлять достоверную и актуальную информацию при регистрации и в процессе использования сервиса;
  • обеспечивать конфиденциальность своих идентификационных данных (логин, пароль, одноразовые коды подтверждения, полученные по SMS или e-mail);
  • использовать мобильное приложение Криптообменника исключительно в рамках законодательства Республики Казахстан и условий настоящих Правил;
  • самостоятельно проверять правильность указанных реквизитов кошельков и иных данных при создании заявки;
  • соблюдать порядок подачи претензий и споров, установленный в настоящих Правилах.
10.3.2. Клиент несет полную ответственность за:
  • последствия операций, выполненных с использованием его учетных данных, если не доказано, что доступ был получен незаконно по вине Криптообменника;
  • убытки, вызванные передачей доступа третьим лицам;
  • нарушение законодательства Республики Казахстан при использовании услуг Криптообменника.
10.4. Форс-мажор
10.4.1. Стороны освобождаются от ответственности за частичное или полное неисполнение обязательств, если оно вызвано обстоятельствами непреодолимой силы, возникшими после заключения договора и препятствующими его исполнению, а именно:
  • сбои и длительная недоступность блокчейн-сетей;
  • природные катаклизмы, пожары, наводнения;
  • войны, военные действия, террористические акты;
  • акты и решения государственных органов, делающие невозможным исполнение операций;
  • масштабные сбои в работе инфраструктуры интернета или электроснабжения.
10.4.2. Сторона, для которой наступили форс-мажорные обстоятельства, обязана незамедлительно уведомить об этом другую Сторону с предоставлением подтверждающих документов (при наличии).
10.5. Пределы ответственности
10.5.1. Максимальный размер ответственности Криптообменника перед клиентом ограничивается суммой комиссии за соответствующую неисполненную или исполненную с нарушениями операцию, за исключением случаев, когда убытки вызваны умышленными действиями Криптообменника.
10.5.2. Криптообменник не компенсирует упущенную выгоду клиента, вызванную изменением курсов криптоактивов.
Глава 11. Порядок внесения изменений в Правила
11.1. Общие положения
11.1.1. Настоящая глава устанавливает порядок внесения, утверждения и вступления в силу изменений и дополнений в Правила Криптообменника.
11.1.2. Все изменения и дополнения в Правила вносятся Криптообменником в одностороннем порядке в пределах, допускаемых законодательством Республики Казахстан.
11.2. Процедура внесения изменений
11.2.1. Проект изменений подготавливается уполномоченными сотрудниками Криптообменника с обязательным согласованием с юридическим подразделением.
11.2.2. Изменения утверждаются руководством Криптообменника и фиксируются в новой редакции Правил либо в виде отдельного документа — «Изменения и дополнения к Правилам».
11.2.3. Каждое изменение должно иметь дату утверждения и дату вступления в силу
11.3. Информирование клиентов
11.3.1. Клиенты информируются об изменениях одним или несколькими из следующих способов:
  • публикация новой редакции Правил или изменений к ним в мобильном приложении Криптообменника;
  • направление push-уведомления в мобильном приложении;
  • направление сообщения на адрес электронной почты, указанный в учетной записи клиента;
  • при необходимости — дополнительное уведомление в иных каналах, указанных в настоящих Правилах (например, на официальных страницах Криптообменника в мессенджерах).
11.3.2. Сообщение клиенту должно содержать:
  • краткое описание изменений;
  • дату вступления изменений в силу;
  • ссылку или прямой доступ к полной новой редакции Правил.
11.4. Сроки вступления изменений в силу
11.4.1. Изменения вступают в силу не ранее чем через 10 (десять) календарных дней с даты их публикации, если иные сроки не установлены законодательством Республики Казахстан или не обусловлены необходимостью немедленного применения (например, в целях соответствия новым требованиям законодательства или обеспечения безопасности операций).
11.4.2. В случае, если клиент не согласен с изменениями, он обязан прекратить использование услуг Криптообменника до даты вступления изменений в силу, уведомив об этом службу поддержки в установленном порядке.
11.5. Хранение редакций Правил
11.5.1. Криптообменник хранит все предыдущие редакции Правил в архиве не менее 3 (трех) лет с даты утраты ими силы.
11.5.2. По запросу клиента Криптообменник обязан предоставить актуальную версию Правил и, при необходимости, предыдущие редакции для ознакомления.
Telegram бот криптообменника @tengrix_bot
Юр. адрес: 050040, Республика Казахстан, 
г. Алматы, Бостандыкский район, 
ул. Пирогова, дом 31
БИН: 250740009564
TOO «TENGRI-CRYPTO»