Privaatsusteatis
Käesolev privaatsusteatis kehtib alates 10. novembrist 2025.
Privaatsusteatis selgitab, kuidas CoinsPaid töötleb meie klientide ja veebilehe kasutajate isikuandmeid. Klientide ja veebilehe kasutajate kohta kasutatakse siin nimetusi „kliendid“, „kasutajad“, „andmesubjektid“ või „teie“.
Meie kontaktandmed
Kõik viited “ CoinsPaid ” või sõnadele “meile” või “meie” käesolevas dokumendis kehtivad järgmise ettevõtte kohta:
Dream Finance OÜ – Eesti Vabariigi õiguse alusel asutatud äriühing, registrikoodiga 14783543. Meie registrijärgne aadress on: Kai tn 4, 10111, Kesklinna linnaosa, Tallinn, Harju maakond, Eesti.
Isikuandmete töötlemisega seotud küsimuste korral palume pöörduda meie andmekaitseametniku poole aadressil: [email protected].
Töötlemisele kuuluvate isikuandmete kategooriad
Andmetöötlejana töötleme me järgmisi isikuandmete kategooriaid:
- Krüptorahakottidega seotud teave, sealhulgas rahakoti aadressid ja nendega seotud andmed;
- Tehingutega seotud andmed, sealhulgas muu hulgas tehingu kuupäevad, kellaajad, tehingu ID-d (TxID-d), saldod ja riskiskoorid;
- Fiattehingutega seotud teave, sealhulgas SEPA või SWIFT maksete töötlemiseks vajalikud andmed;
- IP-aadressid, brauseri ja operatsioonisüsteemi andmed, seadme sõrmejäljed ning muu tehniline teave, mida kasutatakse teenustele juurdepääsuks või nendega suhtlemiseks;
- Konto haldurite või kontole juurdepääsuks või selle haldamiseks volitatud isikute e-posti aadressid;
- Teave süsteemitasude, tehingupiirangute ja muude tehingute ning tegevuste (nt sissemaksed, väljamaksed, vahetused) tööparameetrite kohta;
- Teenustega integreerimiseks kasutatava API versiooniga seotud andmed;
- Autentimistunnused, mis võivad hõlmata kasutaja-ID-sid, paroole, juurdepääsuvõtmeid või muid autentimismehhanisme, samuti volitatud kasutajaid;
- Andmed tehniliseks toeks, teenuse optimeerimiseks, tõrkeotsinguks ja jõudluse analüüsimiseks.
Andmetöötlejana töötleme me järgmisi isikuandmete kategooriaid:
- Kontaktandmed: ees- ja perekonnanimi, e-posti aadress
- Allkirjad: direktori allkirjastatud volitamisvorm
- Finantsandmed: ettevõtte pangaväljavõte viimaste kuude tehingute kohta
- Isikut tõendavad dokumendid, sealhulgas direktorite, tegelike kasusaajate (UBO) ja konto omanike fotod
- Passinumbrid
- Muud ettevõtte struktuuri kuuluvad füüsilised ja juriidilised isikud
- Direktorite ja UBO-de CV-d
- Dokumendid, mis tõendavad UBO rahaliste vahendite päritolu (näiteks palgalehed, maksudeklaratsioonid, pangaväljavõtted — ärikliendi rahakoti või juhtumite puhul, kus ettevõtet rahastatakse UBO vahenditest)
- Videointervjuu kõrge riskitasemega kasutajatele või juhtudel, kus on nõutav täiendav hoolsuskohustus (EDD)
- Dokumendid, näiteks asutamistunnistus, aktsionäride nimekiri, juhatuse ja sekretäride nimekirja väljavõte
- Asutamisleping ja põhikiri, omandistruktuur
- Ametikoht
- Geolokatsioon: elukohariik, elukoha-aadress
- IP-aadressid
- Vanus
- Veebilehe kasutus: veebianalüütika ja kasutajakogemuse parendamise eesmärgil võidakse koguda teie logiajalugu ning käitumis- ja interaktsiooniga seotud andmeid, nagu hiireliigutused, kerimine ja lehtedel navigeerimise mustrid.
Veebianalüütika ja kasutajakogemus
Teeme koostööd Microsoft Clarity ja Microsoft Advertising platvormidega, et koguda teavet selle kohta, kuidas te meie veebilehte kasutate ja sellega suhtlete. Selleks kasutatakse käitumisnäitajaid, soojuskaarte ja sessioonide taasesitust, et parandada meie toodete ja teenuste kvaliteeti ning neid turundada. Veebilehe kasutusandmeid kogutakse esimese ja kolmanda osapoole küpsiste ning muude jälgimistehnoloogiate abil, et hinnata toodete ja teenuste populaarsust ning veebikasutuse mustreid. Lisaks kasutame seda teavet veebilehe optimeerimiseks, pettuste ja turvariskide ennetamiseks ning reklaamieesmärkidel. Küpsiste kategooriate, kehtivusaja ja haldamise võimaluste kohta leiad rohkem teavet meie küpsisepoliitikast.
Töötlemise eesmärk
Me töötleme isikuandmeid allpool loetletud eesmärkidel.
Andmetöötlejana töötleme isikuandmeid järgmiste teenuste osutamiseks:
- Virtuaalvaluutat kasutavate maksete vahendamine
- Digivara konverteerimisteenuse tugi
- Virtuaalvaluuta rahakottide haldamine
- API integratsioon kliendi teenuste müümiseks lõppklientidele
- Kliendikonto loomine ja haldamine
Vastutava töötlejana töötleme isikuandmeid allpool loetletud eesmärkidel:
- Regulatiivne vastavus ja pettuste ennetamine: rahapesu ja terrorismi rahastamise vastaste meetmete (AML), kliendi tundmise (KYC), ettevõtte tundmise (KYB) ning sanktsioonikontrolli teostamine, samuti hoolsusmeetmete rakendamine pettuste, rahapesu ja muude ebaseaduslike tegevuste tuvastamiseks ja ennetamiseks.
- Õiguslik ja operatiivne terviklikkus: regulatiivsete nõuete täitmise tagamine, auditite läbiviimine, vaidluste lahendamine ning meie teenuste usaldusväärsuse säilitamine.
- Riski- ja turvajuhtimine: kliendi riskiprofiilide hindamine, varade kaitsmine volitamata juurdepääsu eest ning pettuste ja kelmuste ennetamine.
- Finants- ja tehinguhaldus: üksikasjalike tehingukirjete säilitamine, arvelduste haldamine ning fiattehingute võimaldamine finantsteenuse pakkujate kaudu.
- Suhtlus ja abi: päringutele vastamine, teabe edastamine toodete, uudiste ja uuenduste kohta ning toe pakkumine kriminaaluurimistes ja regulatiivsetes menetlustes.
- Vaidluste lahendamine ja kaitse: kasutajate ja organisatsiooni huvide kaitsmine asjakohaste õiguslike ja operatiivsete meetmete abil.
- Veebianalüütika ja optimeerimine: Microsoft Clarity kasutamine veebilehe kasutusmustrite analüüsimiseks käitumisnäitajate, soojuskaartide ja sessioonide taasesituse abil, mis kogutakse küpsiste ja sarnaste jälgimistehnoloogiate kaudu.
Palun võtke teadmiseks, et teie isikuandmete töötlemine võib hõlmata automatiseeritud otsuste tegemist, sealhulgas profiilianalüüsi. Neid protsesse kasutatakse muu hulgas kliendi liitumisel, konto halduseks ning pettuste ennetamiseks.
Töötlemise õiguslik alus
Meie isikuandmete töötlemise õiguslik alus sõltub töödeldavate andmete kategooriast ning konkreetsest kontekstist, milles me neid töötleme. sikuandmete töötlemisel käesolevas privaatsusteatises määratletud eesmärkidel lähtume järgmistest õiguslikest alustest:
- Lepinguline vajadus — kui andmete töötlemine on vajalik üksikisikute või ettevõtetega sõlmitud lepingu tingimuste täitmiseks, teenuse osutamiseks ja lepinguliste kohustuste täitmiseks.
- Õiguslike kohustuste täitmine — kui andmete töötlemine on vajalik regulatiivsete ja seadusest tulenevate nõuete täitmiseks.
Avalik huvi — kui andmete töötlemine toetab tegevusi, mis on kasulikud laiemale üldsusele või tagavad avalike regulatsioonide täitmise. - Õigustatud huvi — kui töötlemine on vajalik meie teenuste toimimiseks, turvalisuse tagamiseks või parandamiseks, eeldusel et see ei lähe vastuollu üksikisiku õigustega ega piira neid ülemäära.
- Nõusolek — kui saame üksikisikutelt selgesõnalise loa nende isikuandmete töötlemiseks kindlal eesmärgil (näiteks kasutame Microsoft Clarity abil tehtava veebianalüütika ja optimeerimise puhul kasutaja nõusolekut, mis saadakse meie küpsiste haldamise platvormi kaudu).
Töödeldavate isikuandmete allikad
Me töötleme peamiselt teie poolt otse edastatud isikuandmeid. Samas me kogume ja töötleme isikuandmeid ka avalikult kättesaadavatest allikatest. See hõlmab andmepakkujatelt saadud kontrollnimekirjade, isikusamasuse tuvastamise teenuste, pettusevastaste lahenduste, tehingute seiresüsteemide ning veebianalüütika tööriistade (näiteks Microsoft Clarity) kasutamist.
Töödeldavate isikuandmete saajate kategooriad
Reeglina jagame me isikuandmeid järgmistele osapooltele, kui see on vajalik teenuste pakkumiseks ja seadusest tulenevate nõuete täitmiseks:
- Sidusettevõtted, agendid ja esindajad, kes toetavad meie tegevust;
- Isikusamasuse tuvastamise ja pettusevastaste teenuste pakkujad, kes tagavad turvalisuse ja regulatiivsete nõuete täitmise;
- Lepingupartnerid, kes edastavad teavet avalikult kättesaadavatest allikatest, sealhulgas sanktsiooninimekirjadest;
- Finantsteenuste pakkujad, kes vahendavad fiat-valuutas tehtavaid sissemakseid ja väljamakseid meie teenustesse ja teenustest;
- Vastavuse ja kontrolli teenusepakkujad, sealhulgas need, kes pakuvad MiCA määruse alusel Travel Rule’i lahendusi ning tagavad turvalise andmevahetuse, tehingute seire ja vastaspoolte kontrolli virtuaalvarateenuste pakkujatele (VASP-idele);
- Pilveteenuste pakkujad, kes majutavad meie lahendusi;
- Veebianalüütika teenusepakkujad veebilehe optimeerimiseks ja kasutajakogemuse analüüsimiseks;
- Õiguskaitse- või järelevalveasutused, kui seadus seda nõuab või lubab.
Isikuandmete edastamine kolmandatesse riikidesse
Teie isikuandmeid edastatakse väljapoole Euroopa Majanduspiirkonda (EMP) ainult juhul, kui allpool toodud tingimused on täidetud:
- Piisav andmekaitsetase: sihtriik tagab isikuandmete kaitse taseme, mida Euroopa Komisjon on hinnanud piisavaks.
- Asjakohased kaitsemeetmed: me rakendame meetmeid teie kui andmesubjekti õiguste kaitsmiseks, näiteks kasutame standardseid lepingutingimusi (SCC-d) või taotleme andmete edastamiseks teie selgesõnalist nõusolekut.
- Õiguslikud või avaliku huvi erandid: erandid võivad kohalduda juhul, kui andmete edastamine on vajalik õigusnõuete koostamiseks, esitamiseks või kaitsmiseks või kui edastamine on vajalik olulise avaliku huvi tõttu.
Kohaldatavate kaitsemeetmete sisu kohta saate teavet, kui pöördute meie poole aadressil [email protected].
Isikuandmete säilitamine
Me säilitame isikuandmeid ainult nii kaua, kui see on vajalik nende kogumise eesmärgi täitmiseks. See hõlmab õiguslike kohustuste täitmist, vaidluste lahendamist ning nii teie kui ka meie õigustatud huvide kaitsmist. Isikuandmeid säilitatakse kuni viis (5) aastat pärast meie õigussuhte lõppemist, välja arvatud juhul, kui kohaldatavad õigusaktid näevad ette pikema säilitustähtaja.
Teie õigus on igal ajal taotleda oma isikuandmete kustutamist. Siiski oleme teatud juhtudel seaduslikult kohustatud säilitama osa teabest, et tagada regulatiivsete nõuete täitmine.
Teie õigused
Teil on seoses teie isikuandmete töötlemisega järgmised õigused:
- Juurdepääsuõigus — teil on õigus taotleda koopiat oma isikuandmetest.
- Andmete parandamisõigus — teil on õigus nõuda ebatäpsete isikuandmete parandamist ning puudulike andmete täiendamist.
- Kustutamisõigus — teil on õigus taotleda oma isikuandmete kustutamist.
- Õigus töötlemise piiramisele — teil on õigus taotleda oma andmete töötlemise piiramist teatud olukordades.
- Õigus esitada vastuväide töötlemisele — teil on õigus esitada vastuväide teie isikuandmete töötlemisele.
- Õigus andmete ülekantavusele — teil on õigus taotleda oma isikuandmete edastamist teisele organisatsioonile või otse endale.
- Õigus vältida üksnes automaatsel töötlemisel põhinevaid otsuseid — teil on õigus nõuda, et teie kohta ei tehtaks täielikult automaatseid otsuseid (sh profileerimist), mis mõjutavad teid õiguste või oluliste tagajärgede kaudu.
Palun pange tähele, et need õigused ei ole absoluutsed ning võivad olla piiratud sõltuvalt andmetöötluse iseloomust ja õiguslikest nõuetest. Kui me ei saa teie taotlust täielikult täita, anname teile selle kohta selgituse.
KYC (tunne oma klienti) ja AML (rahapesu tõkestamine) nõuete täitmiseks vajame taotlusprotsessi käigus teatud isikuandmeid teenuste puhul, mis hõlmavad isikusamasuse tuvastamist ja tegevuse pidevat jälgimist. Lisaks võime mõnel juhul KYC ja AML/CTF (terrorismi rahastamise tõkestamine) kohustuste täitmiseks küsida täiendavaid andmeid ja dokumente. Kui otsustate neid andmeid mitte esitada, ei ole meil võimalik teile oma teenuseid osutada.
Kui teie isikuandmete töötlemine põhineb teie nõusolekul, on teil õigus oma nõusolek igal ajal tagasi võtta. Selleks palume pöörduda meie poole aadressil [email protected].
Teil on samuti õigus esitada kaebus pädevale andmekaitseasutusele, kui leiate, et teie isikuandmeid on töödeldud ebaseaduslikult või kohaldatavaid nõudeid rikkudes.
Meie andmekaitse järelevalveasutus on Andmekaitse Inspektsioon. Kui te ei ole rahul meie andmekaitsetavadega, on teil õigus esitada kaebus Andmekaitse Inspektsioonile.
EL-i juhtiva andmekaitseasutuse aadress on järgmine:
Tatari 39, 10134 Tallinn
Tel. +372 6828 712
E-post: [email protected]
Veebileht: https://www.aki.ee/
Isikuandmete turvalisus
CoinsPaid rakendab turvameetmeid vastavalt rahvusvaheliselt tunnustatud turvastandarditele, nagu näiteks:
- Sidekanalite krüpteerimine
- Andmete krüpteerimine puhkeolekus
- Juurdepääsuhalduse kontrollid
- Pahavaravastased tööriistad
- Tehniliste haavatavuste kõrvaldamise protsess
- Rakenduste turvatestimine
- Andmete maskeerimine
Teie päringute turvaliseks ja konfidentsiaalseks edastamiseks kasutab meie platvorm SSL- või TLS-krüpteerimist.
Privaatsusteatise muudatused
Me jätame endale õiguse käesolevat privaatsusteatist igal ajal uuendada. Kõik muudatused avaldatakse sellel lehel ning juhul, kui seda nõuavad kohaldatavad õigusaktid, teavitame teid muudatustest sobivate kanalite kaudu.
Veebilehe, toodete või teenuste kasutamise jätkamine või meile teabe edastamine pärast muudetud privaatsusteatise avaldamist tähendab, et te nõustute uuendatud tingimustega.