Bizi atayın
Kimlik belgelerinin işlenmesini gözden geçiren denetim otoritesi

REP27 · Düzenlenmiş teknoloji · Kripto

Madde 27 GDPR · MiCA ve AML ile birlikte

Bir kripto borsası veya cüzdan için AB temsilcisi.

Avrupa'ya gelen kripto işletmeleri, MiCA yetkilendirmesi ve AML programları için bütçe ayırıyor ve ardından ilk Avrupa kullanıcısından bu yana bekleyen 290 €'luk bir yükümlülükle karşılaşıyor. Madde 27, uyum dosyasındaki en küçük kalemdir ve önceden bildirim süresi olmayan tek kalemdir: aynı zamanda, yasal olarak saklamak zorunda olduğunuz KYC verileri, işlemenin sürekli olmasını sağlayan tam olarak budur.

KYC dosyaları Cüzdan adresleriİşlem geçmişiDestek talepleriPazarlama

Planları görün   Soru sor

Dört yükümlülük, bunlardan biri düzeltmesi kolay

Kripto işine yönelik Avrupa yükümlülükleri, tetikleyicileri ve otoriteleri ile eşleştirilmiştir.
Kripto işine yönelik Avrupa yükümlülükleri, tetikleyicileri ve otoriteleri ile eşleştirilmiştir.

Bunlardan üçü lisans, program ve aylarca çalışma gerektirir. Dördüncüsü ise bir imza ve bir gizlilik bildiriminde bir paragraftır, bu nedenle diğerleri devam ederken sıklıkla eksik kalan budur.

Neden "ara sıra işleme" sizin için mevcut değil

Neden KYC ve AML saklama kurallarının kripto işlemlerini GDPR kapsamında sürekli hale getirdiği.
Neden KYC ve AML saklama kurallarının kripto işlemlerini GDPR kapsamında sürekli hale getirdiği.
Madde 27(2)(a)'daki muafiyet, işlemenin ara sıra olmasını, büyük ölçekte özel kategorileri içermemesini ve risk oluşturma olasılığının düşük olmasını gerektirir. Yıllarca saklanan bir kimlik belgesi arşivi, üç koşulun hepsini birden karşılamaz.

Duyduğumuz argümanlar ve nerede sonuçlanıyorlar

Tartışma Nereye gidiyor
"Biz merkeziyetsiziz, kontrol eden yok"Eğer bir şirket arayüzü işletiyorsa, KYC dosyalarını tutuyorsa ve hesapları dondurabiliyorsa, o şirket bir kontrolördür.
"Cüzdan adresleri takma adlıdır"Pseudonymous anonim değildir. Veritabanınızdaki doğrulanmış bir kimliğe bağlı olarak, bunlar kişisel verilerdir.
"Kullanıcılarımız bizi buldu, AB'yi hedeflemiyoruz"Avrupa dili, euro çiftleri, AB ödeme sistemleri veya yerelleştirilmiş pazarlama hepsi başka bir yöne işaret ediyor.
"AB'yi coğrafi olarak engelliyoruz"O zaman Madde 3(2) devreye girmeyebilir. Etkili engelleme, bir onay kutusu değil, önemli olandır.
"MiCA yetkilendirmesi bunu kapsıyor"MiCA finansal düzenlemedir. Madde 27 hakkında hiçbir şey söylemez ve otoriteler farklıdır.

Tanımın bir kripto işine sağladığı avantaj

  1. Birliğin içinde adlandırılmış bir iletişim noktası

    Veri sahipleri ve denetim otoriteleri, her şeyin kaydedildiği sekiz dilde yazıyor.

  2. Madde 30 kaydı

    Yetkililere sunulan ve erişilebilir kılınan — çoğu borsa tarafından asla bir araya getirilmeyen belge ve bir olaydan sonra talep edilen ilk belge.

  3. Doğrulanabilir bir sertifika

    Hangi bankacılık ortakları ve ödeme sağlayıcıları, onboarding sırasında görmek için giderek daha fazla talep ediyor.

  4. Gizlilik bildirimi paragrafı

    Pazarlarınıza hizmet eden temsilciyi adlandıran Madde 13(1)(a) metni, çevrilmiştir.

Verilerin gerçekten bir kripto işinde nerede bulunduğu

Borsalar kendilerini cüzdan tutanlar olarak tanımlama eğilimindedir. Avrupa perspektifinden bakıldığında, tuttukları, özel bir şirketin biriktirebileceği en zengin kişisel veri dosyalarından biridir.

Sistem Neleri içeriyorGDPR kapsamında neden önemli
KYC satıcısıKimlik belgeleri, selfie'ler, canlılık kontrolleriBiyometrik işleme ve üçüncü ülkeye transfer tek adımda
Temel defterBakiye, işlemler, bağlantılı adreslerBelirlenmiş bir kişiye bağlı finansal veriler
Zincir analitiğiAdresler ve karşı taraflar üzerindeki risk puanlarıKullanıcı için sonuçları olan profil oluşturma
Destek masasıBiletler, ekler, ekran kayıtlarıÇoğu borsada en az kontrol edilen sistem
Pazarlama yığınıE-postalar, segmentler, kampanya etkileşimiKanıtlanabilir olması gereken onay durumu

Üçüncü satır, Avrupa düzenleyicilerinin en ilginç bulduğu satırdır, çünkü bir hesabı donduran bir risk puanı, otomatik olarak alınan ve gerçek sonuçları olan bir kişi hakkında bir karardır.

Pratik çalışma sırası

  1. Tayini

    Bir gün ve bu, bir otoritenin size karşı yapabileceği en kolay bulguyu ortadan kaldırır.

  2. Yukarıdaki beş sistemi haritalandırın

    Sahibi, konumu, saklama süresi ve satıcının Birlik içinde mi yoksa dışında mı olduğu.

  3. Tutma tablosunu yazın

    AML asgari gereksinimleri ve GDPR minimizasyonu zıt yönlere çekiyor; çözüm yazılı olarak belirtilmeli, varsayılarak değil.

  4. Otamatik kararları belgeleyin

    Dondurmalar, reddetmeler ve risk puanları. Madde 22, mantık hakkında anlamlı bilgiler ve insan incelemesine bir yol talep eder.

  5. O zaman MiCA ve seyahat kuralına bakın

    Kendi zaman çizelgelerine sahip uzun projeler. Onlarda yukarıdaki dört adımın yerini alacak hiçbir şey yoktur.

Tanımın yapmadığı şey

Bu, sizi MiCA altında yetkilendirmez, AML kaydını tatmin etmez ve otomatik hesap dondurmalarını yasal hale getirmez. Bu, denetim otoritelerine ve kullanıcılara Birlik içinde bir iletişim noktası sağlar ve işlemin kaydını erişilebilir tutar. Daha fazlasını ima eden sağlayıcılar, düzenlemenin içermediği bir şeyi satıyorlar.

Zamanlama, Avrupa'ya giriş planlayan bir iş için

Pazarlama başlamadan önce atama yapın, ilk kullanıcılar geldiğinde değil. Yükümlülük, işleme bağlıdır, bu nedenle bir haftada binlerce Avrupa kaydı çeken bir lansman, kamu profilinizin en yüksek olduğu anda boşluğu yaratır.

Avrupa bankacılık ortaklarının sorduğu sorular

Kripto işletmeleri için pratik baskı genellikle ilk olarak bir denetim otoritesinden gelmez. Bu, kendi onboarding incelemesini yürüten bir ödeme sağlayıcısından veya bir banka ortağından gelir ve bu anketlerin veri koruma bölümü belirgin şekilde daha uzun hale gelmiştir.

AB temsilciniz kim?

Bir isim, bir adres ve ideal olarak sizinle iletişime geçmeden doğrulayabilecekleri bir kod.

KYC verileri nerede saklanıyor?

Ülke, satıcı ve Birlikten çıkarsa transfer mekanizması.

Ne kadar süreyle saklanır?

Cevap, yalnızca her ikisini de iddia etmek yerine, AML asgari gereksinimlerini belirtilen saklama süresi ile uzlaştırmalıdır.

Hesabı kim dondurabilir?

Automatik, manuel veya her ikisi — ve bir kullanıcının insan incelemesine geçiş yolu.

Birlik'teki bir hesap sahibi hakkında veri sahibi talebini işleyen talep masası.
Birlik'teki bir hesap sahibi hakkında veri sahibi talebini işleyen talep masası.
Avrupa Birliği'nde veri koruma otoritesi binası

Aslında bize sorulan sorular

MiCA, Madde 27 yükümlülüğünü mi değiştiriyor?

Hayır. MiCA, kripto varlık hizmetlerini yönetir ve finansal düzenleyiciler tarafından denetlenir. Madde 27, kişisel verileri yönetir ve veri koruma otoriteleri tarafından denetlenir.

Biz bir saklama cüzdanıyız. Dışarıda mıyız?

Zorunlu değil. Eğer arayüzünüz, Birlik'teki kullanıcılardan analiz, e-posta, destek talepleri veya isteğe bağlı KYC topluyorsa, onların kişisel verilerini işliyorsunuz.

Organizasyonumuz Dubai veya Cayman Adaları'nda.

Yükümlülüğün uygulanmasını sağlayan yer, onu ortadan kaldıran değil. Madde 27, tam olarak Birlik dışındaki şirketler için mevcuttur.

Cüzdan adresleri kişisel veri midir?

Tanımlanmış bir hesap sahibine bağlanabiliyorsa, evet. KYC dosyasını tutan borsa elinde, o bağlantı tasarım gereği mevcuttur.

Avrupa kullanıcılarını coğrafi olarak engelliyoruz.

Etkin engelleme, sizi Madde 3(2)'nin dışına çıkarabilir. Kullanıcılardan AB'de olmadıklarını onaylamalarını isteyen bir banner, etkili bir engelleme değildir.

Bu, seyahat kuralı ile nasıl etkileşiyor?

Seyahat kuralı, sizi kaynak ve yararlanıcı verilerini iletmeye zorlar, bu da kişisel verilerin daha fazla işlenmesi demektir, daha az değil. Bu, bir atama için durumu güçlendirir.

AB hukuk büromuz temsilci olarak hareket edebilir mi?

Sadece atamayı temsilci varlık olarak imzalarsa ve iletişim noktasını işletirse. Size danışmanlık yapmak farklı bir hizmettir.

Bir ihlal yaşarsak ne olur?

Bildirim yükümlülükleri, kontrolör olarak size aittir. Temsilci, yetkililerin başvurabileceği iletişim noktasıdır ve talep edecekleri kaydı tutar.

Bir token satışı sırasında birine ihtiyacımız var mı?

Eğer Birlik'teki insanlar katılabiliyorsa, evet. Satış dönemleri, veri hacimlerinin zirveye çıktığı ve şikayetlerin geldiği tam zamanlardır.

Grup içindeki bir AB varlığı bunu çözer mi?

Eğer o varlık gerçekten kurulmuşsa ve işlemenin kontrolörü ise, Madde 27 ona uygulanmaz. Sadece grup varlığı yükümlülüğü transfer etmez.

Maruz kalma nedir?

Madde 83(4)(a), bunu 10 milyon € veya dünya genelindeki yıllık cironun %2'sine kadar olan bir seviyeye koyar ve bu sektörde yokluğun kamuya açık bir gizlilik bildiriminden kolayca tespit edilebileceği bir durumdur.

Ne kadar hızlı bir şekilde kapsanabiliriz?

Tamamlanmış bir formdan itibaren 24 saat içinde, sertifika ve bildirim metni aynı anda sağlanır.

Maliyeti nedir?

Temel için yılda 290 €, Standart için 490 €, Çoklu için 890 €. Diğer bir kripto uyum bütçesi ile karşılaştırıldığında, dosyadaki en küçük kalemdir.

İlgili: saaS versiyonu · işlemci olarak hareket etme

Uyum bütçenizdeki en küçük kalem

24 saat içinde imzalı bir Madde 27 ataması, bir doğrulama kodu ile birlikte bir sertifika, sizin için tutulan Madde 30 kaydı ve sekiz dilde yanıt veren bir masa.

Planları görün