Niniejsza Polityka prywatności („Polityka”), wraz z naszymi Warunkami korzystania oraz wszelkimi powiązanymi dokumentami, wyjaśnia, w jaki sposób EXMO („my”) zbiera, przetwarza i wykorzystuje Twoje Dane Osobowe, jakie prawa Ci przysługują w odniesieniu do tych danych oraz w jaki sposób możesz z tych praw skorzystać. Niniejsza Polityka ma na celu uzupełnienie Warunków korzystania EXMO.
Należy pamiętać, że niniejsza Polityka nie obejmuje żadnych stron internetowych, aplikacji ani usług, które nie są do niej podlinkowane, ani tych obsługiwanych przez podmioty trzecie. EXMO nie ponosi odpowiedzialności za sposób, w jaki podmioty trzecie przetwarzają Twoje informacje. Zalecamy zapoznanie się z politykami prywatności wszelkich zewnętrznych stron, aplikacji lub usług, z których korzystasz.
„Konto” oznacza osobiste środowisko utworzone dla Użytkownika na Platformie, za pośrednictwem którego Użytkownik może uzyskiwać dostęp do Usług i z nich korzystać, zarządzać Środkami, składać Zlecenia oraz dokonywać Transakcji. Konto obejmuje wszystkie informacje, ustawienia, dane uwierzytelniające oraz dane powiązane z profilem Użytkownika na Platformie.
„Usługi” lub jakakolwiek odmiana tego terminu oznaczają usługi i produkty określone w naszych Warunkach korzystania.
„Dane Osobowe” oznaczają informacje identyfikujące osobę fizyczną lub umożliwiające jej identyfikację, a także inne informacje zdefiniowane jako „informacje osobowe”, „dane osobowe” lub „dane pozwalające na identyfikację osoby” na mocy Przepisów o ochronie danych osobowych. Dane Osobowe nie obejmują danych zanonimizowanych, zdezidentyfikowanych i/lub zagregowanych, które nie identyfikują konkretnego użytkownika.
„Przepisy o ochronie danych osobowych” oznaczają wszelkie mające zastosowanie przepisy dotyczące ochrony danych, w tym w szczególności ogólne rozporządzenie o ochronie danych (UE) 2016/679 (RODO), panamską ustawę o ochronie danych osobowych (Ustawa 81 z 2019 r.) oraz jej następców i aktów wykonawczych, a także inne mające zastosowanie przepisy o ochronie danych.
„Przetwarzanie” oznacza wykonywanie jakiejkolwiek operacji lub zestawu operacji na Danych Osobowych, w tym zbieranie, wykorzystywanie, ujawnianie, rejestrowanie, przechowywanie, organizowanie, dostosowywanie, modyfikowanie, pobieranie, łączenie, przekazywanie, przenoszenie, usuwanie lub niszczenie danych osobowych; a pojęcia „przetwarzać” i „przetwarzane” należy interpretować odpowiednio.
Terminy pisane wielką literą, które są używane, lecz nie zostały zdefiniowane w niniejszej Polityce, mają znaczenie nadane im w Warunkach korzystania EXMO.
Zbieramy i przetwarzamy Twoje Dane Osobowe wyłącznie wtedy, gdy mamy ku temu uzasadnioną podstawę. Podstawy prawne mogą obejmować:
EXMO pozyskuje Dane Osobowe na kilka sposobów:
W tej sekcji znajdziesz więcej informacji o rodzajach Danych Osobowych, które przetwarzamy, celach, w jakich je wykorzystujemy, oraz podstawach prawnych, które uprawniają nas do ich przetwarzania. Zakres i rodzaj Danych Osobowych opisanych w poniższych tabelach mogą się różnić w zależności od konkretnych okoliczności, obowiązków AML mających zastosowanie do danego podmiotu oraz szczególnych uwarunkowań ryzyka. Zastrzegamy sobie prawo do żądania dodatkowych informacji, gdy jest to konieczne do spełnienia wymogów prawnych, regulacyjnych lub operacyjnych.
Możemy aktualizować niniejszą sekcję w razie potrzeby, aby utrzymać przejrzystość lub spełnić wymogi prawne, regulacyjne lub techniczne.
Rejestracja Konta
Aby korzystać z Usług EXMO, musisz najpierw utworzyć Konto, co może obejmować:
Rejestracja nie jest dozwolona dla osób poniżej 18. roku życia ani dla rezydentów jurysdykcji objętych sankcjami, a także innych jurysdykcji wskazanych w naszych Warunkach korzystania oraz Programie AML. Sprawdzenie spełnienia tych wymogów odbywa się w sposób zautomatyzowany, a sprzeciw nie może zostać uwzględniony, ponieważ jest to obowiązkowy warunek dostępu do naszych Usług.
| Dane Osobowe | Imię i nazwisko
Adres e-mail Hasło Numer telefonu |
Data urodzenia
Kraj zamieszkania Adres IP Identyfikator Użytkownika EXMO |
| Podstawa prawna | Umowa | |
Identyfikacja i weryfikacja Użytkownika
Przepisy dotyczące przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu („AML/CFT”) wymagają od nas przeprowadzania procedur identyfikacji i weryfikacji Użytkownika, zanim będziemy mogli nawiązać z Tobą relację biznesową. Oznacza to, że:
Obowiązki AML mają również zastosowanie do osób działających w imieniu Użytkowników reprezentujących osoby prawne, w tym dyrektorów, beneficjentów rzeczywistych, upoważnionych przedstawicieli oraz innych osób pełniących podobne funkcje.
| Dane Osobowe | Imię i nazwisko
Adres Kraj urodzenia Miejsce urodzenia Kraj zamieszkania Obywatelstwo Numer podatkowy |
Odpowiedzi w ankiecie KYC
Adres IP Zawód Dokumenty weryfikacyjne Zdjęcia / nagrania wideo (dane biometryczne) Raporty dostawców usług background check |
| Podstawa prawna | Wypełnienie obowiązku prawnego | |
Zarządzanie Kontem
Wykorzystujemy określone Dane Osobowe, aby umożliwić kluczowe funkcje Twojego Konta i zapewnić prawidłowe korzystanie z naszych Usług. Może to obejmować w szczególności:
| Dane Osobowe | Adres e-mail
Hasło Klucz 2FA Adres IP |
Dokument tożsamości |
| Podstawa prawna | Umowa | |
Realizacja Transakcji
Twoje Konto umożliwia Ci – z zastrzeżeniem obowiązujących limitów, wymogów kwalifikowalności oraz dostępności określonych Usług – dostęp do Platformy i korzystanie z niej, w tym możliwość:
Aby przetwarzać powyższe operacje, musimy przetwarzać określone Dane Osobowe; bez nich realizacja operacji nie będzie możliwa.
| Dane Osobowe | Imię i nazwisko
Dane posiadacza karty (numer karty płatniczej, imię i nazwisko posiadacza, data ważności oraz kod CVC)* |
Informacje o Transakcji
Dane rachunku bankowego Informacje dotyczące adresu Wypłaty/Wpłaty |
| Zakres gromadzonych danych zależy od wybranej przez Ciebie metody płatności.
(*)Jeżeli używasz karty płatniczej do dokonania Wpłaty lub zakupu kryptowaluty, dane karty są zastępowane bezpiecznym tokenem. EXMO nie przechowuje faktycznych danych Twojej karty — są one przechowywane wyłącznie przez naszego dostawcę usług płatniczych w celu zapewnienia ochrony Twoich danych. |
||
| Podstawa prawna | Umowa | |
Nadzór nad Kontem i Transakcjami
Przepisy AML wymagają od nas prowadzenia ciągłej należytej staranności, w tym monitorowania i weryfikowania Twoich Transakcji, aby upewnić się, że są one zgodne z informacjami przekazanymi podczas onboardingu lub weryfikacji. W celu spełnienia tych obowiązków możemy:
Dodatkowo możemy poprosić Cię o dodatkowe informacje lub wyjaśnienia, jeżeli będzie to konieczne do spełnienia standardów AML.
| Dane Osobowe | Twoje dane identyfikacyjne i weryfikacyjne
Twoje informacje o Transakcjach |
Informacje o urządzeniu Informacje o geolokalizacji
Informacje o korzystaniu ze Strony/Platformy (Website Usage) |
| Podstawa prawna | Wypełnienie obowiązku prawnego | |
Alerty i powiadomienia
Jeżeli zdecydujesz się włączyć alerty lub powiadomienia, w tym:
wyrażasz zgodę na przesyłanie Ci tych informacji drogą elektroniczną, w tym SMS i/lub e-mailem, w zależności od wybranych preferencji. Możesz w dowolnym momencie zarządzać swoimi preferencjami dotyczącymi powiadomień, modyfikować je lub wycofać, w tym ustawienia alertów cenowych, za pośrednictwem Konta lub innych dostępnych ustawień.
| Dane Osobowe | Adres e-mail
Numer telefonu |
Informacje o transakcji
Informacje o ustawieniach alertów cenowych |
| Podstawa prawna | Zgoda | |
Pomoc i skargi
Możesz skontaktować się z nami w dowolnym momencie za pośrednictwem dostępnych kanałów komunikacji — takich jak e-mail, zgłoszenia do wsparcia (support tickets) lub media społecznościowe. W takim przypadku przetwarzamy Dane Osobowe niezbędne do udzielenia odpowiedzi na Twoje zapytanie; zakres tych danych może się różnić w zależności od charakteru sprawy oraz dokumentów, które mogą być Ci potrzebne.
W odniesieniu do niektórych spraw możemy poprosić Cię o potwierdzenie tożsamości, aby chronić Twoje informacje i zapobiegać nieuprawnionemu dostępowi.
| Dane Osobowe | Wszelkie Dane Osobowe, które nam przekazujesz |
| Podstawa prawna | Umowa lub wypełnienie obowiązku prawnego |
Komunikacja marketingowa
Mamy uzasadniony interes w informowaniu Cię o naszej spółce, naszych produktach i usługach oraz innych istotnych aktualizacjach. W tym celu możemy wysyłać Ci wiadomości e-mail lub wyświetlać komunikaty typu pop-up (widoczne wyłącznie po zalogowaniu do Konta), które zawierają wiadomości, aktualizacje usług, promocje, komentarze rynkowe lub informacje o nowych funkcjach. Proces ten może obejmować segmentowanie użytkowników oraz analizę, czy wyświetliłeś/-aś, otworzyłeś/-aś lub wszedłeś/-aś w interakcję z tymi wiadomościami.
Należy pamiętać, że nie wszystkie komunikaty, które wysyłamy, stanowią marketing bezpośredni. Część komunikacji może dotyczyć aktualizacji usług, powiadomień bezpieczeństwa, obowiązków prawnych lub innych celów operacyjnych. Takie komunikaty mogą być wysyłane na innej podstawie prawnej i będą dostarczane nawet wtedy, gdy zrezygnujesz z komunikacji marketingowej lub nie udzielisz zgody marketingowej.
| Dane Osobowe | Imię i nazwisko
Adres e-mail Informacje o korzystaniu/aktywności |
Kraj zamieszkania
Informacje o Transakcjach Informacje o posiadanych aktywach Informacje o urządzeniu |
| Podstawa prawna | Uzasadniony interes lub zgoda | |
Analityka wewnętrzna
Stale pracujemy nad ulepszaniem naszych produktów i usług, co wymaga analizowania określonych Danych Osobowych. W miarę możliwości przeprowadzamy takie analizy z wykorzystaniem informacji pseudonimizowanych, aby lepiej chronić Twoją prywatność.
| Dane Osobowe | Imię i nazwisko
Adres e-mail Informacje o korzystaniu/aktywności |
Kraj zamieszkania
Informacje o Transakcjach Informacje o posiadanych aktywach Informacje o urządzeniu |
| Podstawa prawna | Uzasadniony interes lub zgoda | |
Ochrona i utrzymanie bezpieczeństwa systemu
Stale wdrażamy zaawansowane środki bezpieczeństwa w celu ochrony naszych systemów, zabezpieczenia Twoich Danych Osobowych oraz zabezpieczenia aktywów, które u nas przechowujesz. W tym celu przetwarzamy wyłącznie Dane Osobowe niezbędne do utrzymania odpowiedniego poziomu bezpieczeństwa.
| Dane Osobowe | Informacje o urządzeniu
Informacje o geolokalizacji Informacje o korzystaniu ze Strony/Platformy (Website Usage) |
Wszelkie inne dane wymagane w szczególnych przypadkach |
| Podstawa prawna | Uzasadniony interes w ochronie informacji i aktywów | |
Komunikacja z organami
Wymagają tego od nas przepisy prawa — jesteśmy zobowiązani przekazywać określone informacje właściwym organom, zarówno w ramach cyklicznych obowiązków sprawozdawczych, jak i w odpowiedzi na konkretne żądania. Rodzaj oraz zakres ujawnianych Danych Osobowych zależą od tego, czego zażądał dany organ.
| Dane Osobowe | Imię i nazwisko
Informacje dotyczące identyfikacji i weryfikacji Użytkownika |
Informacje o korzystaniu/aktywności
Informacje o Transakcjach Informacje o posiadanych aktywach Inne dane żądane przez organ |
| Podstawa prawna | Wypełnienie obowiązku prawnego
Uzasadniony interes — w przypadku, gdy żądanie nie ma charakteru obowiązkowego, ale po właściwej ocenie decydujemy się mimo to udostępnić informacje |
|
Dochodzenie, obrona lub ułatwienie dochodzenia roszczeń lub działań prawnych
W niektórych sytuacjach EXMO może potrzebować przetwarzać Twoje Dane Osobowe w celu dochodzenia, obrony lub wsparcia jakichkolwiek roszczeń, sporów sądowych (litigation) lub innych postępowań prawnych z Twoim udziałem. W tych celach Twoje dane mogą zostać udostępnione zewnętrznym doradcom prawnym, sądom lub innym właściwym organom.
| Dane Osobowe | Imię i nazwisko
Informacje dotyczące identyfikacji i weryfikacji Użytkownika |
Informacje o korzystaniu/aktywności
Informacje o Transakcjach Informacje dotyczące komunikacji Inne dane wymagane w danym postępowaniu |
| Podstawa prawna | Uzasadniony interes | |
Audyt wewnętrzny i zewnętrzny
EXMO może być prawnie zobowiązana do zaangażowania audytorów wewnętrznych i/lub zewnętrznych w celu weryfikacji różnych aspektów naszej zgodności z obowiązującymi przepisami prawa. W ramach audytu audytorzy mogą zażądać określonych informacji, które mogą umożliwić Twoją identyfikację, jednak wyłącznie w zakresie niezbędnym dla konkretnego zakresu audytu.
| Dane Osobowe | Informacje dotyczące identyfikacji i weryfikacji Użytkownika
Aktywność Użytkownika na Platformie |
Transakcje Użytkownika
Informacje dotyczące komunikacji |
| Podstawa prawna | Wypełnienie obowiązku prawnego | |
Zmiany w ładzie korporacyjnym
Z czasem EXMO może przechodzić zmiany w zakresie ładu korporacyjnego, struktury organizacyjnej lub ogólnej strategii biznesowej. W związku z takimi zmianami przetwarzanie Twoich Danych Osobowych może być wymagane w następujących sytuacjach:
Możemy zmienić nasz model onboardingu, co może obejmować przeniesienie obowiązków związanych z onboardingiem do innego podmiotu z grupy EXMO oraz odpowiednie przekazanie Twoich Danych Osobowych. Jeżeli dojdzie do takiej zmiany, poinformujemy Cię o tym z wyprzedzeniem. Niniejsza Polityka nadal będzie mieć zastosowanie.
Jeżeli EXMO uczestniczy w fuzji, sprzedaży lub innej transakcji korporacyjnej, dane klientów mogą zostać uznane za istotny składnik aktywów przedsiębiorstwa. W konsekwencji Twoje Dane Osobowe mogą zostać przeniesione na potencjalnych nabywców, inwestorów lub partnerów biznesowych lub udostępnione im — z zastrzeżeniem odpowiednich zabezpieczeń. Poinformujemy Cię o wszelkich istotnych zmianach korporacyjnych wpływających na Przetwarzanie Twoich Danych Osobowych, zgodnie z wymogami obowiązującego prawa.
| Dane Osobowe | Brak dodatkowego pozyskiwania Danych Osobowych |
| Podstawa prawna | Uzasadniony interes |
W ramach świadczonych przez nas Usług niektórzy dostawcy usług będący podmiotami trzecimi mogą przetwarzać Twoje Dane Osobowe jako niezależni administratorzy danych (partnerzy biznesowi, podwykonawcy, dostawcy usług płatniczych i dostawczych, sieci reklamowe, dostawcy analityki, dostawcy usług due diligence, biura informacji kredytowej itp.) dla własnych celów, które mogą obejmować w szczególności:
Możemy również otrzymywać informacje o Tobie od podmiotów trzecich. Informacje te mogą obejmować:
Każdy dostawca usług będący podmiotem trzecim posiada własne podstawy prawne przetwarzania danych, opisane w jego politykach prywatności dostępnych na ich stronach internetowych. Twoje Dane Osobowe będą przetwarzane wyłącznie przez okres niezbędny do realizacji odpowiednich celów i przechowywane zgodnie z politykami retencji danych danego dostawcy.
W przypadku gdy Dane Osobowe są przetwarzane przez dostawców usług będących podmiotami trzecimi działających jako niezależni administratorzy danych, nie sprawujemy kontroli nad ich czynnościami przetwarzania. Wszelkie incydenty bezpieczeństwa lub naruszenia ochrony danych po stronie takich podmiotów trzecich podlegają ich własnym politykom oraz odpowiedzialności prawnej. Przyjmujesz do wiadomości i akceptujesz, że korzystanie z usług podmiotów trzecich może wiązać się z określonymi ryzykami pozostającymi poza naszą kontrolą, a Ty ponosisz odpowiedzialność za wszelkie potencjalne konsekwencje.
Używamy plików cookie oraz podobnych technologii śledzących w celu zapewnienia prawidłowego działania naszej strony internetowej i Usług oraz dostarczenia funkcji niezbędnych do ich działania. Ponadto używamy innych rodzajów plików cookie — takich jak analityczne, mediów społecznościowych oraz marketingowe — które nie są bezwzględnie konieczne, ale pomagają nam poprawiać wydajność, usprawniać Twoje doświadczenia oraz dostarczać trafne treści. Więcej informacji o plikach cookie, zgodach oraz sposobach zarządzania ustawieniami cookie znajdziesz w naszej Polityce plików cookie.
Możemy udostępniać Twoje Dane Osobowe wybranym podmiotom trzecim (w tym podmiotom w ramach grupy), w szczególności:
Bezpieczeństwo Twoich Danych Osobowych jest dla nas priorytetem. Korzystamy z bezpiecznych rozwiązań przechowywania oraz zabezpieczeń technicznych, aby chronić Dane Osobowe, które nam przekazujesz, na wszystkich etapach interakcji z naszą Platformą, produktami i Usługami. Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich Danych Osobowych przed nieuprawnionym dostępem, utratą lub niewłaściwym wykorzystaniem.
Wdrożyliśmy środki bezpieczeństwa zaprojektowane w celu zapewnienia poufności Twoich Danych Osobowych oraz ochrony ich przed utratą, niewłaściwym wykorzystaniem, zmianą lub zniszczeniem. Dostęp do Danych Osobowych mają wyłącznie upoważnieni pracownicy EXMO, którzy są zobowiązani traktować takie informacje jako poufne. Stosowane przez nas środki bezpieczeństwa są okresowo weryfikowane i w razie potrzeby aktualizowane zgodnie z rozwojem prawnym, regulacyjnym i technologicznym.
Chociaż przekazywanie informacji przez internet nie jest całkowicie bezpieczne, dokładamy starań, aby chronić Twoje Dane Osobowe podczas transmisji. Nie możemy jednak zagwarantować bezpieczeństwa danych przesyłanych za pośrednictwem zewnętrznych sieci komunikacyjnych, w tym internetu, a każda transmisja odbywa się na Twoje ryzyko; ponosisz wyłączną odpowiedzialność za ewentualne niepowodzenia w przekazywaniu Twoich Danych Osobowych. Po otrzymaniu Twoich Danych Osobowych stosujemy odpowiednie środki techniczne i organizacyjne, aby zapobiec nieuprawnionemu dostępowi lub ujawnieniu.
Co do zasady przechowujemy Twoje Dane Osobowe na terytorium Unii Europejskiej. Niemniej jednak określone czynności przetwarzania lub rozwiązania w zakresie przechowywania mogą być zlokalizowane w jurysdykcjach poza Unią Europejską, wobec których Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony.
W takich przypadkach zapewniamy wdrożenie odpowiednich zabezpieczeń w celu utrzymania wysokiego poziomu ochrony Twoich Danych Osobowych. Zabezpieczenia te mogą obejmować stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską, stosowanie wiążących reguł korporacyjnych lub przestrzeganie zatwierdzonego kodeksu postępowania albo mechanizmu certyfikacji.
W ograniczonych przypadkach możemy opierać się na szczególnych odstępstwach dozwolonych przez mające zastosowanie przepisy o ochronie danych, na przykład gdy wyraziłeś/-aś wyraźną zgodę na transfer albo gdy transfer jest niezbędny do wykonania umowy (np. gdy informacje muszą zostać udostępnione innemu dostawcy usług w zakresie kryptoaktywów w celu realizacji transferu do lub z innej platformy).
Przysługują Ci określone prawa w odniesieniu do Twoich Danych Osobowych, w tym w szczególności:
Masz prawo wycofać zgodę w dowolnym momencie, gdy przetwarzanie Twoich Danych Osobowych odbywa się na podstawie zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Przyjmujesz do wiadomości, że realizacja niektórych Twoich praw — w zależności od okoliczności — może ograniczyć lub uniemożliwić nam dalsze świadczenie Ci Usług.
Będziemy przechowywać Twoje Dane Osobowe nie dłużej, niż jest to konieczne w związku z korzystaniem przez Ciebie z naszych produktów i Usług za pośrednictwem Konta, uwzględniając cele opisane w niniejszej Polityce prywatności oraz obowiązki prawne i regulacyjne, którym podlegamy. Zgodnie z naszymi obowiązkami w zakresie prowadzenia dokumentacji będziemy przechowywać informacje dotyczące Konta oraz Twoje Dane Osobowe przez minimalny okres pięciu (5) lat po zamknięciu lub zakończeniu Twojego Konta. W zależności od kategorii Danych Osobowych, określone informacje mogą być przechowywane przez dłuższy okres, jeżeli wymagają tego obowiązujące przepisy prawa.
Możemy uzyskiwać dostęp do Twoich Danych Osobowych, przetwarzać je lub przechowywać je przez dłuższy okres, jeżeli są one objęte zgodnym z prawem żądaniem, obowiązkiem prawnym lub postępowaniem wyjaśniającym prowadzonym przez właściwe organy administracji publicznej, organy wymiaru sprawiedliwości lub organy ścigania.
Wszelkie przyszłe zmiany naszej Polityki prywatności będą publikowane na tej stronie, a jeżeli wymagają tego obowiązujące przepisy prawa — powiadomimy Cię o nich drogą e-mail lub za pośrednictwem Platformy. Zachęcamy do okresowego przeglądania niniejszej Polityki prywatności, aby być na bieżąco z jej aktualizacjami lub modyfikacjami.
W zależności od kraju Twojego zamieszkania, administratorem Twoich Danych Osobowych jest jeden z poniższych podmiotów EXMO, który odpowiada za zapewnienie, że Twoje Dane Osobowe są przetwarzane zgodnie z obowiązującymi przepisami o ochronie danych:
Jeżeli masz pytania dotyczące niniejszej Polityki lub sposobu przetwarzania Twoich Danych Osobowych, możesz skontaktować się z nami pod adresem [email protected] lub złożyć zapytanie poprzez zgłoszenie do wsparcia za pośrednictwem Twojego Konta.