
REP27 · Düzenlenmiş teknoloji · Kripto
Madde 27 GDPR · MiCA ve AML ile birlikte
Avrupa'ya gelen kripto işletmeleri, MiCA yetkilendirmesi ve AML programları için bütçe ayırıyor ve ardından ilk Avrupa kullanıcısından bu yana bekleyen 290 €'luk bir yükümlülükle karşılaşıyor. Madde 27, uyum dosyasındaki en küçük kalemdir ve önceden bildirim süresi olmayan tek kalemdir: aynı zamanda, yasal olarak saklamak zorunda olduğunuz KYC verileri, işlemenin sürekli olmasını sağlayan tam olarak budur.
KYC dosyaları Cüzdan adresleriİşlem geçmişiDestek talepleriPazarlama

Bunlardan üçü lisans, program ve aylarca çalışma gerektirir. Dördüncüsü ise bir imza ve bir gizlilik bildiriminde bir paragraftır, bu nedenle diğerleri devam ederken sıklıkla eksik kalan budur.

| Tartışma | Nereye gidiyor |
|---|---|
| "Biz merkeziyetsiziz, kontrol eden yok" | Eğer bir şirket arayüzü işletiyorsa, KYC dosyalarını tutuyorsa ve hesapları dondurabiliyorsa, o şirket bir kontrolördür. |
| "Cüzdan adresleri takma adlıdır" | Pseudonymous anonim değildir. Veritabanınızdaki doğrulanmış bir kimliğe bağlı olarak, bunlar kişisel verilerdir. |
| "Kullanıcılarımız bizi buldu, AB'yi hedeflemiyoruz" | Avrupa dili, euro çiftleri, AB ödeme sistemleri veya yerelleştirilmiş pazarlama hepsi başka bir yöne işaret ediyor. |
| "AB'yi coğrafi olarak engelliyoruz" | O zaman Madde 3(2) devreye girmeyebilir. Etkili engelleme, bir onay kutusu değil, önemli olandır. |
| "MiCA yetkilendirmesi bunu kapsıyor" | MiCA finansal düzenlemedir. Madde 27 hakkında hiçbir şey söylemez ve otoriteler farklıdır. |
Veri sahipleri ve denetim otoriteleri, her şeyin kaydedildiği sekiz dilde yazıyor.
Yetkililere sunulan ve erişilebilir kılınan — çoğu borsa tarafından asla bir araya getirilmeyen belge ve bir olaydan sonra talep edilen ilk belge.
Hangi bankacılık ortakları ve ödeme sağlayıcıları, onboarding sırasında görmek için giderek daha fazla talep ediyor.
Pazarlarınıza hizmet eden temsilciyi adlandıran Madde 13(1)(a) metni, çevrilmiştir.
Borsalar kendilerini cüzdan tutanlar olarak tanımlama eğilimindedir. Avrupa perspektifinden bakıldığında, tuttukları, özel bir şirketin biriktirebileceği en zengin kişisel veri dosyalarından biridir.
| Sistem | Neleri içeriyor | GDPR kapsamında neden önemli |
|---|---|---|
| KYC satıcısı | Kimlik belgeleri, selfie'ler, canlılık kontrolleri | Biyometrik işleme ve üçüncü ülkeye transfer tek adımda |
| Temel defter | Bakiye, işlemler, bağlantılı adresler | Belirlenmiş bir kişiye bağlı finansal veriler |
| Zincir analitiği | Adresler ve karşı taraflar üzerindeki risk puanları | Kullanıcı için sonuçları olan profil oluşturma |
| Destek masası | Biletler, ekler, ekran kayıtları | Çoğu borsada en az kontrol edilen sistem |
| Pazarlama yığını | E-postalar, segmentler, kampanya etkileşimi | Kanıtlanabilir olması gereken onay durumu |
Üçüncü satır, Avrupa düzenleyicilerinin en ilginç bulduğu satırdır, çünkü bir hesabı donduran bir risk puanı, otomatik olarak alınan ve gerçek sonuçları olan bir kişi hakkında bir karardır.
Bir gün ve bu, bir otoritenin size karşı yapabileceği en kolay bulguyu ortadan kaldırır.
Sahibi, konumu, saklama süresi ve satıcının Birlik içinde mi yoksa dışında mı olduğu.
AML asgari gereksinimleri ve GDPR minimizasyonu zıt yönlere çekiyor; çözüm yazılı olarak belirtilmeli, varsayılarak değil.
Dondurmalar, reddetmeler ve risk puanları. Madde 22, mantık hakkında anlamlı bilgiler ve insan incelemesine bir yol talep eder.
Kendi zaman çizelgelerine sahip uzun projeler. Onlarda yukarıdaki dört adımın yerini alacak hiçbir şey yoktur.
Bu, sizi MiCA altında yetkilendirmez, AML kaydını tatmin etmez ve otomatik hesap dondurmalarını yasal hale getirmez. Bu, denetim otoritelerine ve kullanıcılara Birlik içinde bir iletişim noktası sağlar ve işlemin kaydını erişilebilir tutar. Daha fazlasını ima eden sağlayıcılar, düzenlemenin içermediği bir şeyi satıyorlar.
Pazarlama başlamadan önce atama yapın, ilk kullanıcılar geldiğinde değil. Yükümlülük, işleme bağlıdır, bu nedenle bir haftada binlerce Avrupa kaydı çeken bir lansman, kamu profilinizin en yüksek olduğu anda boşluğu yaratır.
Kripto işletmeleri için pratik baskı genellikle ilk olarak bir denetim otoritesinden gelmez. Bu, kendi onboarding incelemesini yürüten bir ödeme sağlayıcısından veya bir banka ortağından gelir ve bu anketlerin veri koruma bölümü belirgin şekilde daha uzun hale gelmiştir.
Bir isim, bir adres ve ideal olarak sizinle iletişime geçmeden doğrulayabilecekleri bir kod.
Ülke, satıcı ve Birlikten çıkarsa transfer mekanizması.
Cevap, yalnızca her ikisini de iddia etmek yerine, AML asgari gereksinimlerini belirtilen saklama süresi ile uzlaştırmalıdır.
Automatik, manuel veya her ikisi — ve bir kullanıcının insan incelemesine geçiş yolu.


Hayır. MiCA, kripto varlık hizmetlerini yönetir ve finansal düzenleyiciler tarafından denetlenir. Madde 27, kişisel verileri yönetir ve veri koruma otoriteleri tarafından denetlenir.
Zorunlu değil. Eğer arayüzünüz, Birlik'teki kullanıcılardan analiz, e-posta, destek talepleri veya isteğe bağlı KYC topluyorsa, onların kişisel verilerini işliyorsunuz.
Yükümlülüğün uygulanmasını sağlayan yer, onu ortadan kaldıran değil. Madde 27, tam olarak Birlik dışındaki şirketler için mevcuttur.
Tanımlanmış bir hesap sahibine bağlanabiliyorsa, evet. KYC dosyasını tutan borsa elinde, o bağlantı tasarım gereği mevcuttur.
Etkin engelleme, sizi Madde 3(2)'nin dışına çıkarabilir. Kullanıcılardan AB'de olmadıklarını onaylamalarını isteyen bir banner, etkili bir engelleme değildir.
Seyahat kuralı, sizi kaynak ve yararlanıcı verilerini iletmeye zorlar, bu da kişisel verilerin daha fazla işlenmesi demektir, daha az değil. Bu, bir atama için durumu güçlendirir.
Sadece atamayı temsilci varlık olarak imzalarsa ve iletişim noktasını işletirse. Size danışmanlık yapmak farklı bir hizmettir.
Bildirim yükümlülükleri, kontrolör olarak size aittir. Temsilci, yetkililerin başvurabileceği iletişim noktasıdır ve talep edecekleri kaydı tutar.
Eğer Birlik'teki insanlar katılabiliyorsa, evet. Satış dönemleri, veri hacimlerinin zirveye çıktığı ve şikayetlerin geldiği tam zamanlardır.
Eğer o varlık gerçekten kurulmuşsa ve işlemenin kontrolörü ise, Madde 27 ona uygulanmaz. Sadece grup varlığı yükümlülüğü transfer etmez.
Madde 83(4)(a), bunu 10 milyon € veya dünya genelindeki yıllık cironun %2'sine kadar olan bir seviyeye koyar ve bu sektörde yokluğun kamuya açık bir gizlilik bildiriminden kolayca tespit edilebileceği bir durumdur.
Tamamlanmış bir formdan itibaren 24 saat içinde, sertifika ve bildirim metni aynı anda sağlanır.
Temel için yılda 290 €, Standart için 490 €, Çoklu için 890 €. Diğer bir kripto uyum bütçesi ile karşılaştırıldığında, dosyadaki en küçük kalemdir.
İlgili: saaS versiyonu · işlemci olarak hareket etme
24 saat içinde imzalı bir Madde 27 ataması, bir doğrulama kodu ile birlikte bir sertifika, sizin için tutulan Madde 30 kaydı ve sekiz dilde yanıt veren bir masa.
Planları görün