Политика за поверителност на Webot за ЕИП

Настоящата Политика за поверителност обяснява как Pionew Ireland Limited събира, използва, споделя и защитава Вашите лични данни, когато използвате платформата Webot.

Регулаторен статус. Pionew Ireland Limited (осъществяваща дейност под търговската марка „Webot“) е лицензирана от Централната банка на Ирландия като доставчик на услуги, свързани с криптоактиви (Crypto-Asset Service Provider – CASP) съгласно Регламент (ЕС) 2023/1114 („MiCA“). Обработваме лични данни в съответствие с Регламент (ЕС) 2016/679 („GDPR“), Закона за защита на данните на Ирландия от 2018 г. (Irish Data Protection Act 2018), MiCA, правната рамка на ЕС за борба с изпирането на пари и финансирането на тероризма (AML/CTF), Регламент (ЕС) 2023/1113 относно преводите на средства, Регламент (ЕС) 2022/2554 („DORA“) и Директива (ЕС) 2023/2226 на Съвета („DAC8“).

Контакти:

Защита на данните: dpo@webot.eu

Обслужване на клиенти: service@webot.eu

1. Въведение

Настоящата Политика за поверителност се прилага за личните данни, обработвани от Pionew Ireland Limited („Pionew“, „Webot“, „ние“, „нас“ или „наш“), когато посещавате www.webot.com/eu („Сайтът“), използвате нашето мобилно приложение или по друг начин получавате достъп до услугите, свързани с криптоактиви, които предоставяме като доставчик на услуги, свързани с криптоактиви, лицензиран съгласно MiCA (наричани общо „Услугите“), предоставяни чрез „Платформата“.

Настоящата Политика за поверителност е неразделна част от нашите Общи условия за ползване (Terms of Service) чрез препращане и представлява част от договора между нас и Вас. Всички термини с главна буква, които не са дефинирани в настоящата Политика, имат значението, определено в Общите условия за ползване. С използването на Услугите Вие потвърждавате, че сте прочели настоящата Политика за поверителност. Ако не сте съгласни с която и да е част от нея, не следва да използвате Услугите.

Настоящата Политика за поверителност е предоставена на ясен и разбираем език, на траен носител и безплатно, в съответствие с членове 12–14 от GDPR. Когато настоящата Политика за поверителност се позовава на конкретни закони или регулаторни рамки, можете по всяко време да поискате допълнителна информация, като се свържете с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

2. Кои сме ние (Администратор на лични данни)

Администраторът, отговорен за събирането и обработването на Вашите лични данни по смисъла на член 4, параграф 7 от GDPR, е:

Pionew Ireland Limited

Office 01, Ground Floor, Penrose Two, Penrose Dock

Cork, Ireland T23 YY09

Лицензирана от Централната банка на Ирландия като доставчик на услуги, свързани с криптоактиви, на 18 декември 2025 г. съгласно MiCA.

3. Определения

В настоящата Политика за поверителност:

  • „Криптоактив“ (Crypto-Asset) има значението, дадено в член 3, параграф 1, точка 5 от MiCA.
  • „GDPR“ означава Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните), допълнен в Ирландия със Закона за защита на данните от 2018 г.
  • „Лични данни“ означава всяка информация, свързана с идентифицирано или подлежащо на идентифициране физическо лице, както е определено в член 4, параграф 1 от GDPR.
  • „Обработване“ има значението, дадено в член 4, параграф 2 от GDPR.
  • „Услуги“ означава услугите, свързани с криптоактиви, които предоставяме чрез Платформата, както са описани в нашите Общи условия за ползване (попечителство и администриране на криптоактиви, управление на платформа за търговия, обмен на криптоактиви срещу фиатна валута и срещу други криптоактиви, изпълнение на нареждания от името на клиенти, приемане и предаване на нареждания, както и предоставяне на услуги по прехвърляне на криптоактиви от името на клиенти).

4. Лични данни, които събираме

Събираме и обработваме следните категории лични данни в зависимост от начина, по който взаимодействате с Платформата.

4.1 Данни за самоличност и данни за контакт

Име и фамилия, дата и място на раждане, пол, гражданство, държава на пребиваване, адрес на местоживеене, имейл адрес, телефонен номер и всякакви други данни за контакт, които ни предоставяте.

4.2 Данни за проверка и KYC

Информация, събирана като част от нашите задължения за комплексна проверка на клиента съгласно законодателството на ЕС относно AML/CFT, включително, но не само:

  • документ за самоличност, издаден от държавен орган;
  • документ за доказване на адрес;
  • селфи изображение или видеозапис за проверки на живо (liveness checks);
  • подпис;
  • биометрични шаблони (biometric vectors), извлечени от документа за самоличност и данните от проверките на живо, когато това е строго необходимо за идентификация;
  • гражданство;
  • данни относно данъчната резидентност и данъчните идентификационни номера;
  • информация относно произхода на средствата и произхода на богатството;
  • трудов статус;
  • сектор на заетост;
  • информация дали Вие (или свързано с Вас лице) сте политически значимо лице („PEP“) или лице, спрямо което са наложени санкции.

4.3 Данни за акаунта и удостоверяването

Данни за вход, идентификатор на акаунта (Account ID), идентификатор на клиента (Client ID), идентификатор на устройството (Device ID), настройки за двуфакторно удостоверяване (2FA), въпроси за сигурност, IP адрес, токени за сесии и информация за възстановяване на достъпа.

4.4 Данни за транзакции и търговия

Информация относно Вашите нареждания, сделки, попечителски салда, депозити, тегления, преводи (включително входящи и изходящи преводи на криптоактиви), информация за насрещната страна, изисквана съгласно Регламент (ЕС) 2023/1113 относно преводите на средства, адреси на блокчейн портфейли, хешове на транзакции, мрежови метаданни, IBAN номера и банкови сметки за фиатни депозити и тегления (fiat on/off-ramp), суми, валути, дати и места на изпълнение.

4.5 Данни за комуникация и поддръжка

Съдържанието на комуникациите Ви с нас (включително чатове с екипа за поддръжка, електронна поща, телефонни разговори — които могат да бъдат записвани за целите на контрол на качеството, обучение, разрешаване на спорове и изпълнение на регулаторните изисквания за водене на записи — както и други комуникационни канали), информация относно заявки за обслужване, записи на жалби, езикови предпочитания и всякаква друга информация, която решите да споделите с нас.

4.6 Данни за устройството и технически данни

IP адрес, идентификатор на устройството, тип устройство, версия и производител на операционната система, тип и версия на браузъра, часова зона, език на браузъра, препращащ URL адрес, посетени страници, натиснати връзки, поведение при превъртане и кликване, версия на приложението, регистрационни файлове при сривове (crash logs) и друга диагностична информация.

4.7 Маркетингови данни и предпочитания

Вашите маркетингови предпочитания, записи на дадените съгласия, отговори на анкети и предоставена обратна връзка.

4.8 Информация от трети страни

Получаваме лични данни и от трети страни, включително:

  • доставчици на услуги за проверка на самоличността, KYC и биометрична идентификация;
  • доставчици на блокчейн анализи и анализи на риска по блокчейн (например за оценяване на риска, свързан със санкции, измами и AML на адреси на крипто портфейли);
  • доставчици на платежни услуги, банки и партньори за фиатни депозити и тегления (fiat on/off-ramp);
  • доставчици на данни за санкции, списъци за наблюдение, политически значими лица (PEP) и негативни медийни публикации;
  • кредитни бюра и агенции за предотвратяване на измами;
  • публични източници (включително търговски регистри, публични блокчейни и публично достъпни медии); и
  • регулаторни органи, правоприлагащи органи и съдилища.

Когато събираме лични данни директно от Вас, сте длъжни да предоставите категориите данни, обозначени като задължителни в съответния етап на събирането (например при откриване на Акаунт). Ако не предоставите тази информация, може да не сме в състояние да сключим или изпълним договора си с Вас или да изпълним законовите си задължения съгласно MiCA, законодателството относно AML/CFT или данъчното законодателство (включително DAC8), поради което може да бъдем задължени да откажем регистрацията Ви или да ограничим, временно спрем или закрием Вашия Акаунт.

5. Защо обработваме Вашите лични данни и на какво правно основание

Обработваме личните Ви данни само когато разполагаме с валидно правно основание съгласно член 6 от GDPR (а за специалните категории данни – член 9). Основните цели на обработването и съответните правни основания са изложени в таблицата по-долу.

ЦелПравно основаниеКатегории данни
Откриване на акаунт, удостоверяване, регистрация на клиента (onboarding), текущ достъп до акаунта и предоставяне на Услугите (попечителство, управление на платформа за търговия, обмен, изпълнение и приемане/предаване на нареждания, услуги по прехвърляне).Член 6, параграф 1, буква б) от GDPR – изпълнение на договор.Данни за самоличност и контакт; данни за акаунта и удостоверяването; данни за транзакции и търговия; данни за комуникация и поддръжка.
Комплексна проверка на клиента (KYC), текущ мониторинг, наблюдение на транзакции, проверки за санкции и PEP, докладване на подозрителна дейност и други задължения по AML/CFT съгласно правото на ЕС и Ирландия (включително Criminal Justice (Money Laundering and Terrorist Financing) Act 2010, с последващите изменения).Член 6, параграф 1, буква в) от GDPR – законово задължение. Член 9, параграф 2, буква ж) от GDPR по отношение на биометричните данни, когато е приложимо, поради съображения от съществен обществен интерес.Данни за самоличност и контакт; данни за проверка и KYC (включително биометрични шаблони, когато е приложимо); данни за транзакции и търговия; информация от трети страни.
Спазване на задълженията по MiCA като доставчик на услуги, свързани с криптоактиви, включително водене на записи, извлечения за попечителство (член 75 MiCA), наблюдение за пазарни злоупотреби (Дял VI от MiCA), записи за изпълнение на нареждания (член 78 MiCA), управление на конфликти на интереси (член 72 MiCA) и обработване на жалби (член 71 MiCA и Делегиран регламент (ЕС) 2025/294).Член 6, параграф 1, буква в) от GDPR – законово задължение.Данни за самоличност и контакт; данни за акаунта и удостоверяването; данни за транзакции и търговия; данни за комуникация и поддръжка.
Спазване на Регламент (ЕС) 2023/1113 относно преводите на средства („Travel Rule“), включително предаване и получаване на информация за наредителя и получателя при преводи на криптоактиви.Член 6, параграф 1, буква в) от GDPR – законово задължение.Данни за самоличност и контакт; данни за транзакции и търговия.
Данъчни задължения и задължения за отчетност, включително по DAC8 (Директива (ЕС) 2023/2226) и други данъчни режими на Ирландия и ЕС.Член 6, параграф 1, буква в) от GDPR – законово задължение.Данни за самоличност и контакт; данни за проверка и KYC (данъчна резидентност, данъчен идентификационен номер (TIN)); данни за транзакции и търговия.
Управление на ИКТ риска, оперативна устойчивост, предотвратяване на измами, откриване на пазарни злоупотреби, откриване и реакция при инциденти със сигурността, в съответствие с DORA (Регламент (ЕС) 2022/2554) и нашата вътрешна рамка за сигурност.Член 6, параграф 1, буква в) от GDPR – законово задължение; и член 6, параграф 1, буква е) от GDPR – легитимни интереси за защита на сигурността и целостта на Платформата, нашите клиенти и нашата дейност.Данни за акаунта и удостоверяването; данни за транзакции и търговия; данни за устройството и технически данни; информация от трети страни (включително блокчейн анализи).
Обслужване на клиенти, обработване на жалби, разрешаване на спорове и установяване, упражняване или защита на правни претенции.Член 6, параграф 1, буква б) от GDPR – изпълнение на договор; член 6, параграф 1, буква в) от GDPR – законово задължение; и член 6, параграф 1, буква е) от GDPR – легитимен интерес за защита и упражняване на нашите законни права.Всички категории данни, когато са относими към конкретния случай.

Когато се позоваваме на член 6, параграф 1, буква е) от GDPR (легитимни интереси), сме извършили тест за балансиране на интересите, за да гарантираме, че нашите интереси не надделяват над Вашите интереси, права и свободи. Можете да поискате допълнителна информация относно тази оценка, като се свържете с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

6. Специални категории данни

Не се стремим да събираме каквито и да било „специални категории“ лични данни по смисъла на член 9 от GDPR (като данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, членство в синдикална организация, генетични данни, данни относно здравословното състояние или данни относно сексуалния живот или сексуалната ориентация на дадено лице).

Въпреки това, при предоставянето на Услугите можем да събираме и обработваме ограничен обем биометрични данни за целите на проверката на самоличността и предотвратяването на измами, кражба на самоличност и изпиране на пари. Когато извършваме такова обработване, се позоваваме на член 9, параграф 2, буква ж) от GDPR (съществен обществен интерес), тъй като обработването е необходимо за изпълнение на нашите задължения съгласно европейската рамка за AML/CFT и MiCA.

Биометричните шаблони се обработват единствено доколкото това е строго необходимо, съхраняват се отделно от останалите идентификатори и се изтриват съгласно нашия график за съхранение на данни.

Не извличаме от данните за Вашите транзакции никакви заключения относно Вашите политически възгледи, религиозни или философски убеждения, членство в синдикални организации, здравословно състояние, сексуален живот или сексуална ориентация. На нашите служители е забранено чрез вътрешните ни политики да извличат или анализират подобни заключения въз основа на данни за транзакции.

7. Деца

Сайтът, Платформата и Услугите не са предназначени за лица под 18-годишна възраст и не могат да бъдат използвани от такива лица. Ние съзнателно не събираме лични данни на непълнолетни лица. Ако узнаем, че сме събрали лични данни на лице под 18-годишна възраст, незабавно ще ги изтрием (освен ако не сме законово задължени да ги съхраняваме) и ще предприемем действия за деактивиране на съответния Акаунт.

Ако сте родител или законен настойник и считате, че съхраняваме лични данни на непълнолетно лице, моля, свържете се с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

8. Получатели на Вашите лични данни

Споделяме лични данни с категориите получатели, посочени по-долу, единствено при необходимост да знаят съответната информация („need-to-know basis“) и само за целите, описани в настоящата Политика за поверителност. Всички получатели са обвързани със задължения за поверителност, а когато действат като обработващи лични данни от наше име, с тях е сключено писмено споразумение за обработване на данни, което отговаря на изискванията на член 28 от GDPR.

8.1 Дружества от нашата корпоративна група

Други дружества в корпоративната група, към която принадлежи Pionew Ireland Limited, когато това е необходимо за централизирани функции като съответствие с нормативните изисквания (compliance), информационна сигурност, управление на риска или технологична поддръжка.

Всяко такова предаване на данни е предмет на вътрешни механизми за споделяне на данни, а когато прехвърлянето се извършва извън Европейското икономическо пространство (ЕИП), се прилагат гаранциите, описани в Раздел 9.

8.2 Доставчици на услуги и обработващи лични данни

Внимателно подбрани доставчици на услуги – трети страни, които действат по наши инструкции, включително:

  • доставчици на облачни услуги, хостинг и съхранение на данни (например Amazon Web Services);
  • доставчици на услуги за проверка на самоличността, KYC и биометрична идентификация;
  • доставчици на блокчейн анализи и анализи на риска по блокчейн (например за оценка на риска, свързан със санкции, измами и AML по адреси на крипто портфейли);
  • доставчици на данни за санкции, PEP, списъци за наблюдение и негативни медийни публикации;
  • платформи за обслужване на клиенти, управление на заявки (ticketing) и комуникации;
  • доставчици на аналитични услуги, бизнес анализи и продуктова аналитика (например Snowflake, Mode Analytics, Appsflyer, Amplitude и Google Analytics);
  • доставчици на услуги за електронна поща, SMS съобщения и push известия;
  • доставчици на решения за предотвратяване на измами и киберсигурност;
  • банкови партньори и партньори за фиатни депозити и тегления (fiat on/off-ramp); и
  • професионални консултанти (правни, счетоводни, одиторски и консултантски услуги).

8.3 Насрещни страни съгласно Регламента относно преводите на средства

Когато изпращате или получавате преводи на криптоактиви, споделяме с доставчика на услуги, свързани с криптоактиви на наредителя или получателя информацията, изисквана съгласно Регламент (ЕС) 2023/1113 относно преводите на средства.

Тези доставчици на услуги, свързани с криптоактиви, действат като самостоятелни администратори на лични данни по отношение на информацията, която получават.

8.4 Публични органи

Можем да разкриваме лични данни на:

  • Централната банка на Ирландия;
  • Ирландската комисия за защита на данните (Irish Data Protection Commission);
  • Ирландската приходна администрация (Revenue Commissioners), включително за целите на DAC8;
  • An Garda Síochána;
  • Звеното за финансово разузнаване на Ирландия (Financial Intelligence Unit Ireland);
  • съдилища;
  • данъчни органи; и
  • всеки друг компетентен регулаторен, надзорен, съдебен или правоприлагащ орган,

когато сме законово задължени да направим това или когато имаме законно основание за това (например за изпълнение на съдебно разпореждане, законосъобразно искане или за защита на нашите права, имущество или сигурност).

8.5 Корпоративни сделки

В случай на предстоящо сливане, придобиване, продажба, преструктуриране или производство по несъстоятелност можем да разкрием лични данни на потенциални или действителни купувачи, инвеститори, кредитори или техните консултанти, при спазване на подходящи мерки за гарантиране на поверителността.

8.6 По Ваше нареждане

На други получатели, когато изрично ни дадете указание да направим това или когато сте предоставили своето съгласие.

По-подробен списък на нашите съществени обработващи лични данни и категориите получатели е достъпен при поискване чрез dpo@webot.eu.

Ние не продаваме Вашите лични данни и не ги споделяме за целите на междуконтекстно поведенческо рекламиране (cross-context behavioural advertising) от трети страни.

9. Международни трансфери на лични данни

Pionew Ireland Limited е установено в Ирландия и обработва Вашите лични данни основно в рамките на Европейското икономическо пространство (ЕИП). Въпреки това някои от нашите доставчици на услуги, бизнес партньори или свързани дружества се намират извън ЕИП и поради това можем да прехвърляме Вашите лични данни към „трети държави“ по смисъла на Глава V от GDPR.

Когато прехвърляме лични данни извън ЕИП, гарантираме, че е приложим един от следните законосъобразни механизми за трансфер:

  • Решения за адекватно ниво на защита, издадени от Европейската комисия, когато държавата получател е призната за осигуряваща адекватно ниво на защита на личните данни (актуалният списък на решенията за адекватност е достъпен на commission.europa.eu);
  • Стандартни договорни клаузи (Standard Contractual Clauses – SCCs), одобрени от Европейската комисия съгласно Решение (ЕС) 2021/914, допълнени при необходимост с допълнителни технически, организационни и договорни мерки въз основа на оценка на въздействието на трансфера (Transfer Impact Assessment);
  • Обвързващи корпоративни правила (Binding Corporate Rules – BCRs), когато са одобрени от компетентен надзорен орган за нашата корпоративна група; или
  • някое от специфичните дерогации, предвидени в член 49 от GDPR (например Вашето изрично информирано съгласие или когато трансферът е необходим за изпълнението на договор, сключен във Ваш интерес).

Можете да получите копие от приложимия механизъм за трансфер или допълнителна информация относно гаранциите, приложими към конкретен трансфер, като се свържете с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

10. Поверителност при използване на криптоактиви и блокчейн

Транзакциите с криптоактиви се записват в публични блокчейни, които представляват разпределени регистри, поддържани от децентрализирани мрежи от участници.

Публичните блокчейни са проектирани така, че да бъдат устойчиви срещу манипулиране и неизменяеми (immutable). След като дадена транзакция бъде записана, ние не можем да я изтрием, изменим или коригираме. Данните в блокчейна могат да бъдат обект на криминалистични и аналитични методи (включително такива, използвани от доставчици на блокчейн анализи), които в комбинация с други данни могат да позволят повторно идентифициране на участниците в транзакциите.

Следва да имате предвид, че:

  • адресите на крипто портфейлите, сумите на транзакциите, времевите маркери (timestamps) и насрещните страни в публичния блокчейн по своята същност са публично достъпни;
  • Pionew няма възможност да осигури изтриване или коригиране на лични данни, записани в публичен блокчейн, който не е под наш контрол; и
  • когато решите да разкриете адреса на своя крипто портфейл на други лица (например чрез публикуването му или споделянето му с насрещни страни), това може да позволи на други лица да свържат Вашата активност в блокчейна с Вашата самоличност.

Когато упражнявате права по GDPR във връзка с данни, които съхраняваме извън блокчейна (off-chain), ще уважим тези права, доколкото съответните данни са под наш контрол, в съответствие с Раздел 15.

11. Автоматизирано вземане на решения и профилиране

Използваме автоматизирано обработване, включително профилиране, по-специално за:

  • проверка на самоличността (включително проверки за живо присъствие (liveness checks) и проверки за автентичност на документи);
  • наблюдение на транзакции за целите на AML/CFT, проверки за санкции, проверки за политически значими лица (PEP) и откриване на подозрителна дейност;
  • откриване и предотвратяване на измами; и
  • откриване на пазарни злоупотреби на платформата за търговия, която управляваме.

Когато решение, основано изцяло на автоматизирано обработване, поражда правни последици за Вас или Ви засяга по подобен съществен начин (например решение за отказ на регистрация (onboarding), замразяване, ограничаване или закриване на Вашия Акаунт или отказ за извършване на транзакция), се позоваваме на:

  • член 22, параграф 2, буква а) от GDPR (когато обработването е необходимо за сключването или изпълнението на договор между Вас и нас); или
  • член 22, параграф 2, буква б) от GDPR (когато обработването е разрешено съгласно правото на Европейския съюз или Ирландия, по-специално законодателството относно AML/CFT и противодействието на финансирането на тероризма).

Във всички подобни случаи имате право да поискате човешка намеса, да изразите своето становище и да оспорите решението.

За упражняване на тези права, моля, свържете се с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

12. Съхранение на данни

Съхраняваме Вашите лични данни само толкова дълго, колкото е необходимо за целите, за които са били събрани, като отчитаме договорните си отношения с Вас, нашите законови и регулаторни задължения, както и приложимите давностни срокове за потенциални правни претенции.

Категория данниСрок на съхранение
Документи и записи за KYC, комплексна проверка на клиента и AML/CFT (включително документи за удостоверяване на самоличността, резултати от проверки за санкции и PEP).Най-малко 5 години след прекратяване на нашите бизнес отношения, в съответствие със Закона за наказателното правосъдие (Изпиране на пари и финансиране на тероризма) от 2010 г. (с последващите изменения) и законодателството на ЕС относно AML/CFT. Срокът може да бъде удължен, когато това се изисква от компетентен орган.
Записи за транзакции и търговия, извлечения за попечителство, записи за изпълнение на нареждания и записи на комуникации, свързани с предоставянето на Услугите.Най-малко 5 години от датата на транзакцията или комуникацията, съгласно задълженията за водене на записи по MiCA и приложимото ирландско законодателство.
Данъчни записи (включително записи по DAC8).За срока, изискван съгласно ирландското данъчно законодателство (обикновено до 7 години).
Данни за неактивни или закрити Акаунти (когато не се прилага по-дълъг законов срок).До 6 години след закриването на Акаунта с цел управление на потенциални спорове и правни претенции.
Записи на жалби.Най-малко 5 години след тяхното окончателно разрешаване, в съответствие с член 71 от MiCA и Кодекса за защита на потребителите на Централната банка на Ирландия.
Регистрационни файлове за ИКТ и сигурността (включително записи за инциденти по DORA).За срока, необходим за осигуряване на оперативна устойчивост и изпълнение на задълженията за докладване на инциденти съгласно DORA, и във всички случаи за сроковете, определени във вътрешните ни политики за информационна сигурност.
Маркетингови данни и предпочитания.До оттегляне на съгласието или възражение срещу обработването, плюс допълнителен срок, необходим за поддържане на списък за изключване (suppression list).
Бисквитки и сходни технологии.Както е описано в нашата Политика за бисквитките, достъпна чрез Платформата.

Когато личните данни вече не са необходими, ще ги изтрием или анонимизираме по сигурен начин, освен ако по-дългото им съхраняване не се изисква от закона, от компетентен орган или не е необходимо за установяване, упражняване или защита на правни претенции.

13. Как защитаваме Вашите лични данни

Внедрили сме подходящи технически и организационни мерки, като сме взели предвид съвременното ниво на технологично развитие, разходите по внедряването, естеството, обхвата, контекста и целите на обработването, както и рисковете за Вашите права и свободи, в съответствие с член 32 от GDPR.

Като финансова институция, попадаща в обхвата на DORA, поддържаме цялостна рамка за управление на ИКТ риска, включваща:

  • политики за информационна сигурност;
  • управление на идентичността и достъпа;
  • криптиране на данните при пренос и при съхранение;
  • сегментиране на мрежата;
  • управление на уязвимостите;
  • механизми за непрекъсваемост на дейността и възстановяване след бедствия;
  • управление на риска, свързан с трети страни; и
  • редовно тестване на оперативната устойчивост.

Ограничаваме достъпа до личните данни само до онези служители и обработващи лични данни, които се нуждаят от него за изпълнение на своите задължения, и обучаваме нашите служители относно задълженията им във връзка със защитата на данните и информационната сигурност.

Когато възлагаме обработването на лични данни на обработващи лични данни, извършваме предварителна проверка (due diligence) и сключваме писмени споразумения за обработване на данни, които включват гаранциите, изисквани съгласно член 28 от GDPR и член 30 от DORA (когато е приложимо).

14. Нарушения на сигурността на личните данни

Поддържаме процес за управление на инциденти, свързани с нарушения на сигурността на личните данни и ИКТ инциденти.

В съответствие с член 33 от GDPR, когато е вероятно нарушение на сигурността на личните данни да доведе до риск за правата и свободите на физическите лица, ще уведомим Ирландската комисия за защита на данните без ненужно забавяне и, когато е възможно, не по-късно от 72 часа след като сме узнали за нарушението.

Когато е вероятно нарушението да доведе до висок риск за Вашите права и свободи, ще Ви уведомим също без ненужно забавяне, в съответствие с член 34 от GDPR.

Когато значим ИКТ инцидент попада в приложното поле на DORA, ще го докладваме на Централната банка на Ирландия в сроковете, определени в DORA и приложимите Регулаторни технически стандарти (RTS).

Документираме всички нарушения на сигурността на личните данни и всички значими ИКТ инциденти в съответствие с нашите регулаторни задължения.

15. Вашите права

При спазване на условията и ограниченията, предвидени в GDPR и Закона за защита на данните на Ирландия от 2018 г. (Irish Data Protection Act 2018), имате следните права във връзка с Вашите лични данни:

  • Право на достъп (член 15 от GDPR) – да получите потвърждение дали обработваме Вашите лични данни и, ако това е така, да получите копие от тези данни, както и информация относно обработването.
  • Право на коригиране (член 16 от GDPR) – да поискате коригиране на неточни лични данни и допълване на непълни лични данни.
  • Право на изтриване (член 17 от GDPR), известно още като „правото да бъдеш забравен“ – да поискате изтриване на Вашите лични данни при определени обстоятелства. Това право не е абсолютно и може да бъде ограничено от императивни законови задължения (по-специално тези, свързани с AML/CFT, задълженията за водене на записи съгласно MiCA и данъчните задължения).
  • Право на ограничаване на обработването (член 18 от GDPR) – да изискате временно ограничаване на обработването на Вашите лични данни при определени обстоятелства.
  • Право на преносимост на данните (член 20 от GDPR) – да получите личните данни, които сте ни предоставили, в структуриран, широко използван и машинночетим формат, когато обработването се основава на Вашето съгласие или на договор и се извършва чрез автоматизирани средства.
  • Право на възражение (член 21 от GDPR) – да възразите срещу обработването, основано на легитимен интерес, включително профилиране за такива цели, както и по всяко време да възразите срещу обработването за целите на директния маркетинг.
  • Право да не бъдете обект на автоматизирано вземане на решения (член 22 от GDPR), както е описано по-подробно в Раздел 11.
  • Право да оттеглите съгласието си (член 7 от GDPR) – по всяко време, когато обработването се основава на съгласие. Оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди неговото оттегляне.
  • Право да подадете жалба до надзорен орган, както е посочено в Раздел 18.

За да упражните някое от тези права, моля, свържете се с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

Можете също така да коригирате определени лични данни директно чрез настройките на Вашия Акаунт в Платформата.

Ще отговорим на Вашето искане без ненужно забавяне и във всички случаи в срок до един (1) месец от получаването му, в съответствие с член 12, параграф 3 от GDPR.

При необходимост този срок може да бъде удължен с още до два (2) месеца, като се вземат предвид сложността и броят на постъпилите искания. В такъв случай ще Ви уведомим за удължаването в рамките на един (1) месец от получаването на искането, както и за причините за забавянето.

Преди да отговорим на Вашето искане, може да се наложи да потвърдим самоличността Ви, за да защитим Вашите лични данни.

Упражняването на тези права по принцип е безплатно. Въпреки това можем да начислим разумна такса или да откажем да предприемем действие, когато искането е явно неоснователно или прекомерно, по-специално поради неговия повтарящ се характер.

16. Бисквитки и сходни технологии

Използваме бисквитки (cookies), пиксели и сходни технологии на Сайта и Платформата както за цели, които са строго необходими за предоставянето на Услугите (например за сигурност и удостоверяване), така и, с Вашето съгласие, за аналитични и маркетингови цели.

Можете да управлявате предпочитанията си чрез нашия банер за бисквитки и чрез нашата Политика за бисквитките, която описва използваните от нас бисквитки, целите на тяхното използване и приложимите срокове за съхранение.

17. Маркетингови съобщения

Можем да Ви изпращаме маркетингови съобщения относно нашите Услуги, включително по електронна поща, чрез push известия или съобщения в приложението, когато сте дали своето съгласие или когато това е разрешено по друг начин от закона.

Можете по всяко време да се отпишете от получаването на маркетингови съобщения чрез:

  • натискане на връзката „Отписване“ във всяко маркетингово електронно писмо;
  • промяна на настройките за известия в Платформата; или
  • като се свържете с нас на dpo@webot.eu.

Отказът от маркетингови съобщения не засяга съобщенията, свързани с предоставянето на услугите, които са необходими за функционирането на Вашия Акаунт.

18. Жалби до надзорен орган

Ако имате притеснения относно начина, по който обработваме Вашите лични данни, бихме оценили възможността първо да ги обсъдим директно с Вас. Моля, свържете се с нашето Длъжностно лице по защита на данните на dpo@webot.eu.

Освен това имате право по всяко време да подадете жалба до компетентен надзорен орган по защита на данните, по-специално в държавата членка на ЕС, в която е Вашето обичайно местопребиваване, мястото Ви на работа или мястото на предполагаемото нарушение.

Водещият надзорен орган за Pionew Ireland Limited е:

Data Protection Commission

21 Fitzwilliam Square South

Dublin 2, D02 RD28, Ireland

Уебсайт: www.dataprotection.ie

Телефон: +353 (0)761 104 800

Запазвате и всички други административни или съдебни средства за защита, предвидени съгласно правото на Европейския съюз или националното законодателство.

19. Промени в настоящата Политика за поверителност

Можем периодично да актуализираме настоящата Политика за поверителност, за да отразим промени в нашите Услуги, технологии, приложимото законодателство или регулаторните изисквания.

Когато измененията засягат съществено Вашите права, ще Ви предоставим най-малко тридесет (30) дни предварително уведомление чрез Платформата или на регистрирания от Вас имейл адрес, преди измененията да влязат в сила.

По-малко съществени актуализации (например незначителни уточнения) могат да бъдат направени чрез публикуване на актуализирана версия на Сайта с променена дата „Последна актуализация“.

Препоръчваме Ви периодично да преглеждате настоящата Политика за поверителност.

Продължаващото използване на Услугите след датата на влизане в сила на дадено изменение представлява потвърждение, че сте се запознали с актуализираната Политика за поверителност.

20. Свържете се с нас

За всякакви въпроси, коментари или искания, свързани с настоящата Политика за поверителност или обработването на Вашите лични данни, моля, свържете се с:

Pionew Ireland Limited

Имейл: dpo@webot.eu

Пощенски адрес:

Office 01, Ground Floor, Penrose Two, Penrose Dock

Cork, Ireland T23 YY09