← 홈REP27전체 카테고리

암호화폐, 지갑 및 핀테크 앱

데이터 보호

요약
GDPR 제27조 대표자, 그리고 암호 자산 서비스의 경우 유럽 연합에 설립된 승인된 기관

누가 지정해야 하는가

EU 내에서 암호 자산 서비스 또는 결제 기능을 제공하는 유럽 연합 외부에 설립된 제공자. 두 가지 다른 질문이 발생합니다: 데이터 질문은 제27조 대표자가 답변하고, 라이센스 질문은 대표자가 전혀 답변할 수 없습니다 — MiCA는 회원국에 설립된 기관의 승인을 요구하며, 역 요청은 좁게 해석됩니다.

기준과 면제

MiCA 기준은 서비스 및 자산 유형에 따라 다르며, 중요한 자산 참조 및 전자 화폐 토큰에 대해 더 엄격한 규칙이 적용됩니다. GDPR에는 기준이 없습니다.

라벨에 표시할 사항

물리적이지 않음. 개인정보 보호 고지서에 대표자의 신원, 그리고 특정 토큰에 대한 백서, 위험 경고, 불만 절차 및 서비스를 제공하는 기관의 승인 상태와 같은 광범위한 MiCA 공시 의무.

마켓플레이스 항목

앱 스토어는 금융 서비스 앱이 목표 시장에서의 승인을 증명하도록 요구하며, 이를 충족하지 못하는 암호 앱은 제거합니다. 결제 제공자와 은행은 자체 실사를 수행하고 무면허 운영자를 거부합니다.

보관해야 할 문서

신원 확인, 거래 모니터링 및 지원을 포함하는 제30조 기록. 제27조 지정. KYC 처리에는 신원 문서가 포함되며, 생체 인식 검증이 사용되는 경우 특별 범주 데이터가 포함되므로 데이터 보호 영향 평가가 필요합니다. GDPR 최소화와 AML 보존 의무를 조정하는 보존 일정. 규제 측면에서 MiCA 승인 파일, 거버넌스 조치 및 AML 프로그램.

표준과 시험

해당 없음, 그러나 생체 인식 신원 확인 시스템은 정확성 및 편향 문제를 제기하며, 데이터 보호 영향 평가에서 다루어야 하며, AI 법이 검증 시스템 자체에 적용될 수 있습니다.

언어 요건

서비스가 제공되는 각 회원국의 언어로 된 공시, 위험 경고 및 불만 절차.

언제부터 적용되는가

처리가 시작되기 전에 대표자가 필요합니다. MiCA는 2024년 12월 30일부터 암호 자산 서비스 제공자에게 적용되며, 대부분 만료된 국가 전환 조치가 있습니다.

문서 보관 기간

관계 종료 후 최소 5년 동안 AML 기록을 보관해야 하며, 이는 GDPR 최소화가 제안하는 것보다 긴 보존 기간이며, 가정이 아닌 법적 의무로 문서화되어야 합니다.

미준수 시 결과

GDPR 위반 시 최대 €2000만 또는 4%의 벌금. MiCA 처벌은 국가별로 설정되며 활동 금지를 포함하며, 이는 재정적이기보다는 존재적입니다. 여러 회원국에서 무면허로 운영하는 것은 범죄입니다.

집행 기관

데이터 보호 당국, 국가 금융 감독 기관 및 서비스에 따라 ESMA 또는 EBA, 그리고 AML을 위한 금융 정보 단위.

경계선

제27조 대표자는 무면허 서비스를 합법적으로 만들지 않습니다. 이는 이 분야에서 가장 중요한 오해입니다: 대표자를 임명하는 것은 GDPR을 충족하지만 그 이상은 아니며, 승인 없이 유럽 연합에 규제된 서비스를 제공하는 것은 운영자를 데이터 임명이 완화할 수 없는 집행에 노출시킵니다.

자주 받는 질문

GDPR 대표자가 EU 고객에게 서비스를 제공할 수 있게 하나요?
아니요. 이는 제27조만 충족합니다. 유럽 연합에서 암호 자산 서비스를 제공하려면 회원국에 설립된 기관의 MiCA 승인이 필요합니다.
역 요청이 진입 방법인가요?
이는 매우 좁게 해석됩니다: 마케팅, 현지화 및 EU를 향한 홍보가 없는 고객의 진정한 자발적 접근. 규제 기관은 주장된 역 요청에 대해 회의적으로 대합니다.
EU 대표 · 연 €290부터

귀사를 대신해 서명하는 법인
EU 대리인 Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
영국 대리인 REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

문의하기카테고리 확인