Aviso de Privacidade da KuCoin EU
Aviso de Privacidade da KuCoin EU
1. Introdução
Este Aviso de Privacidade explica como a KuCoin EU Exchange GmbH, código da entidade legal FN 641084x, Am Grüner Prater 2/3. Stock, 1020 Viena, Áustria (“KuCoin EU”, “nós”, “nosso” ou “nos”), como controladora, coleta e processa dados pessoais quando você visita nosso site, utiliza nossa plataforma, aplicativos móveis ou serviços relacionados, cria ou gerencia uma conta, completa a verificação de identidade, negocia ativos criptográficos, entra em contato com o suporte, participa de campanhas ou de outra forma interage conosco.
Este Aviso destina-se a fornecer as informações exigidas pelos Artigos 13 e 14 do Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados, “GDPR”) e aplica-se em conjunto com os nossos Termos e Condições, Aviso de Cookies e quaisquer informações de privacidade específicas do serviço disponibilizadas a você.
A menos que definido de outra forma neste Aviso, termos como “dados pessoais”, “tratamento”, “controlador”, “operador”, “titular dos dados” e “autoridade de supervisão” têm os significados atribuídos a eles no GDPR e na Lei Austríaca de Proteção de Dados (Datenschutzgesetz, “DSG”).
2. Definições
As seguintes definições são particularmente relevantes:
- “Dados Pessoais” refere-se a qualquer informação relacionada a uma pessoa natural identificada ou identificável.
- “Processamento” refere-se a qualquer operação ou conjunto de operações realizadas sobre dados pessoais ou conjuntos de dados pessoais, com ou sem meios automatizados, como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou qualquer outra forma de disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição.
- "Controlador" refere-se à pessoa natural ou jurídica, autoridade pública, agência ou outro órgão que, isoladamente ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais.
- “Autoridade de Supervisão” refere-se à Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Viena (T +43 1 52 152-0, M dsb@dsb.gv.at).
- “Titular dos dados” significa uma pessoa natural identificada ou identificável. Uma pessoa natural identificável é aquela que pode ser identificada, diretamente ou indiretamente, por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.
3. Seu Controlador
A KuCoin EU atua como Controladora dos seus Dados Pessoais em conexão com os Serviços que fornecemos. Isso significa que somos responsáveis por garantir o Processamento legal e seguro dos seus Dados Pessoais e por cumprir as leis aplicáveis de proteção de dados e requisitos regulatórios.
Ao se registrar e usar a Plataforma, você reconhece que seus Dados Pessoais serão processados de acordo com esta Política e os Termos e Condições aplicáveis à Plataforma.
Para nos ajudar a cumprir essas obrigações, nomeamos um Encarregado Interno de Proteção de Dados (DPO) que supervisiona nossa conformidade com a proteção de dados e atua como o principal ponto de contato para autoridades regulatórias e titulares de dados em todas as questões relacionadas à privacidade.
Se tiver alguma dúvida ou preocupação sobre como seus Dados Pessoais estão sendo processados, entre em contato com nosso DPO em privacy@kucoin.eu. Para certas solicitações, exigimos dados adicionais de identificação sua (por exemplo, passaporte, cartão de identidade, etc.) para garantir que seus Dados Pessoais sejam compartilhados apenas com você.
4. Como coletamos seus Dados Pessoais
Comprometemo-nos a processar apenas Dados Pessoais que sejam adequados, relevantes e limitados ao necessário em relação às finalidades para as quais são processados, em conformidade com o princípio de minimização de dados estabelecido no Artigo 5(1)(c) do GDPR.
Coletamos seus Dados Pessoais de várias maneiras, dependendo de como você interage conosco e com nossos Serviços, incluindo:
Informações que você nos fornece, por exemplo:
- Ao se registrar para uma conta ou usar nossa Plataforma;
- Durante o processo de Know-Your-Customer (KYC) ou abertura de conta;
- Quando você preencher formulários ou enviar documentos na Plataforma;
- Quando você assinar notícias e atualizações de nós;
- Quando você entrar em contato com nosso suporte ou outros funcionários por e-mail ou outros canais de comunicação;
- Quando você enviar solicitações de suporte, participar da resolução de disputas ou solicitar assistência;
- Quando você participa de eventos, feiras, entrevistas;
- Quando você visitar nossos escritórios pessoalmente.
De terceiros, como:
- Afiliados e parceiros que habilitam ou apoiam seu acesso aos nossos Serviços;
- Provedores de serviços para verificação de identidade, análise de antecedentes, checagens de PEP e sanções e prevenção de fraude;
- Agências de referência de crédito e provedores de serviços financeiros;
- Fontes acessíveis ao público (por exemplo, registros comerciais ou bancos de dados governamentais dentro da UE);
- Corretores ou agregadores de dados licenciados, onde legalmente permitido.
Por coleta automática, como:
- Por meio do seu uso dos nossos Serviços e Plataforma por meio de logs técnicos, rastreamento de uso ou cookies.
5. Quais dados pessoais coletamos
Dependendo do seu relacionamento conosco e dos serviços utilizados, podemos processar as seguintes categorias de dados pessoais:
- Dados de identificação e contato: nome, data e local de nascimento, nacionalidade, endereço, endereço de email, número de telefone, número de identificação e cópias ou detalhes de documentos de identidade.
- Dados da conta e autenticação: credenciais da conta, ID do usuário, registros de autenticação, configurações de segurança e histórico de verificação.
- Dados de KYC, AML e conformidade: origem dos fundos e da riqueza, informações sobre emprego ou negócio, informações fiscais, resultados de triagem, sanções, indicadores de PEP e mídia negativa, classificação de risco e documentos comprovatórios.
- Dados financeiros e de transação: detalhes da conta bancária, informações sobre forma de pagamento, endereços da carteira, saldos da conta, depósitos, saques, histórico de negociação, identificadores de transação e informações relacionadas à Regra de Viagem.
- Dados técnicos, de dispositivo e de uso: endereço IP, identificadores de dispositivo, tipo de navegador, sistema operacional, horários de login, local de acesso, logs de falhas, padrões de uso e dados de interação com a plataforma.
- Dados de comunicação e suporte: mensagens, tickets de suporte, registros de chamadas ou bate-papo, reclamações, feedbacks e outras correspondências conosco.
- Dados de marketing e preferências: consentimentos de marketing, preferências de comunicação, participação em campanhas, identificadores de cookies e identificadores analíticos ou de publicidade, quando aplicável.
- Instalações e dados multimídia: registros de visitantes, imagens de CFTV e, onde aplicável, fotos, vídeos ou gravações de áudio de eventos ou comunicações.
- Outras informações: quaisquer informações adicionais que você nos forneça ou que sejam geradas em conexão com o uso dos nossos serviços.
Nós não processamos intencionalmente categorias especiais de dados pessoais nos termos do Artigo 9 do GDPR, a menos que seja estritamente necessário, legalmente permitido ou exigido, por exemplo, quando tais dados aparecerem em documentos que você fornecer ou forem relevantes para obrigações legais, de conformidade ou relacionadas a reivindicações.
6. Por que processamos seus Dados Pessoais
Processamos seus Dados Pessoais em conformidade com todas as leis aplicáveis de proteção de dados, incluindo o Regulamento Geral de Proteção de Dados da UE (GDPR), a Diretiva e-Privacy e a legislação nacional relevante (como a Lei Austríaca de Proteção de Dados). Seus Dados Pessoais são processados exclusivamente para os fins descritos abaixo e sempre com base nos fundamentos legais estabelecidos no artigo 6(1) do GDPR.
6.1 Necessidade contratual (Artigo 6º, n.º 1, alínea b) do GDPR)
Processamos seus Dados Pessoais quando necessário para celebrar ou executar nosso relacionamento contratual com você, incluindo:
- Fornecer e gerenciar o acesso aos nossos Serviços e à sua conta de usuário;
- Processando transações e executando suas instruções;
- Verificando sua identidade e autenticando seu acesso;
- Fornecendo atendimento ao cliente e suporte técnico;
- Enviando atualizações e notificações importantes relacionadas ao serviço.
6.2 Cumprimento das obrigações legais (Artigo 6(1)(c) do GDPR)
O processamento de dados pessoais pode ser necessário para cumprir diversos requisitos legais, como os estabelecidos na Quinta Diretiva Anti-Lavagem de Dinheiro (AMLD), na Lei Austríaca de Lavagem de Dinheiro (FM-GwG), na Lei de Serviços de Pagamento (ZaDiG 2018), na Lei de Regulamentação Comercial (GewO 1994), na Regra de Viagem da FATF e outros. Exemplos de processamento sob essas obrigações incluem:
- Garantindo conformidade e mitigando riscos;
- Realizando procedimentos de Know-Your-Customer (KYC), incluindo verificação de identidade e comprovação de fundos;
- Gerenciamento de contratos, faturamento e contabilidade;
- Monitoramento para prevenir fraude, uso ilícito, lavagem de dinheiro e financiamento ao terrorismo;
- Divulgar informações às autoridades fiscais ou criminais conforme exigido legalmente;
- Verificando a capacidade de crédito por meio de agências de crédito;
- Realizando avaliações de adequação;
- Processando detalhes da transação (por exemplo, informações do remetente e do destinatário) para cumprir a Regra de Viagem da FATF;
- Gravação de comunicações telefônicas e eletrônicas quando exigido.
6.3 Interesses legítimos (Artigo 6(1)(f) do GDPR)
Podemos processar seus Dados Pessoais para perseguir nossos interesses legítimos, desde que esses interesses não sejam anulados pelos seus direitos e liberdades. Isso inclui:
- Garantindo a segurança, integridade e disponibilidade dos nossos sistemas e infraestrutura (por exemplo, segurança de TI, detecção de fraude, recuperação de desastres);
- Operar e manter nossa Plataforma, sites e aplicativos (por exemplo, diagnóstico de erros, otimização da interface do usuário, compatibilidade com dispositivos);
- Análise e aprimoramento da qualidade da plataforma e da experiência geral do usuário (por exemplo, rastreamento de desempenho na plataforma);
- Para fornecer comunicações de marketing e promoções para você sobre produtos ou serviços próprios da KuCoin EU;
- Realizando auditorias e investigações internas;
- Respondendo a solicitações de autoridades, advogados ou agências de cobrança durante processos legais;
- Gerenciar e reduzir riscos verificando agências de crédito, listas de devedores ou analistas de negócios;
- Interagir com você por meio das mídias sociais e canais comunitários, incluindo responder a perguntas dos usuários, moderar conteúdo e manter um ambiente seguro e envolvente em nossos canais oficiais de comunicação;
- Realizando vigilância por vídeo em nossas instalações para proteger os bens e garantir a segurança de funcionários, clientes e visitantes (sujeito às Seções 12 e 13 do DSG).
6.4 Com base no seu consentimento (Artigo 6º, n.º 1, alínea a) do RGPD)
Quando exigido por lei ou quando nos baseamos em seu acordo voluntário, processamos seus Dados Pessoais com base em seu consentimento, incluindo:
- Envio de newsletters, comunicações promocionais ou ofertas de marketing (em conformidade com a Seção 174 da Lei de Telecomunicações da Áustria de 2021 (TKG 2021));
- Usando cookies e tecnologias de rastreamento opcionais para análise e publicidade;
- Certos usos de dados de áudio, vídeo e foto para fins de marketing e outras finalidades representacionais;
- Realizar vigilância por vídeo em áreas onde o consentimento é legalmente exigido ou apropriado;
- Oferecendo recursos opcionais na Plataforma que exigem sua participação expressa.
Você pode retirar seu consentimento a qualquer momento, com efeito futuro.
Processaremos seus Dados Pessoais apenas na medida necessária para as finalidades para as quais foram coletados, e em conformidade com os princípios de minimização de dados e limitação de finalidade estabelecidos no GDPR.
Observe: Se você optar por não fornecer certos Dados Pessoais exigidos por lei ou necessários para a celebração ou execução de um contrato, podemos não ser capazes de fornecer os Serviços relacionados.
7. Como e por que compartilhamos seus Dados Pessoais
Podemos compartilhar seus Dados Pessoais com as seguintes categorias de destinatários, de acordo com o Artigo 13(1)(e) e 14(1)(e) do GDPR:
- Empresas e afiliados do KuCoin Group – na medida necessária para responder às suas solicitações, processar transações, garantir nossa plataforma ou realizar nossos Serviços;
- Provedores de Serviços de TI - Para hospedagem, manutenção de sistemas e suporte em cibersegurança;
- Fornecedor de cartão - Para emitir e manter serviços de cartão;
- Provedores de análise - Para entender como você utiliza nossos Serviços;
- Provedores de pagamento e serviços financeiros – para facilitar transações financeiras e movimentações de fundos;
- Fornecedores de Suporte ao Cliente e Comunicação - Para gerenciar perguntas dos clientes por meio de plataformas de comunicação, centrais de atendimento ou sistemas de tickets;
- Provedores de Marketing e Promoções - Para promover nossos Serviços;
- Provedores de verificação de identidade e conformidade – para processos de KYC/AML, triagens de sanções e PEPs, e prevenção de fraude;
- Assessores Jurídicos e Auditores - Quando necessário para conformidade legal, gerenciamento de riscos ou a constituição, exercício ou defesa de reclamações legais;
- Autoridades regulatórias e públicas - Quando a divulgação for exigida por lei ou com base em solicitações legais (por exemplo, autoridades fiscais, reguladores, órgãos de aplicação da lei);
- Provedores de Nuvem e Armazenamento de Dados - Para serviços seguros de hospedagem e armazenamento de dados;
- Assessores Fiscais Externos - Quando necessário para cumprir nossas obrigações de conformidade fiscal;
- Possíveis adquirentes ou investidores - No contexto de fusões, aquisições ou outras transações corporativas, sujeitos a obrigações estritas de confidencialidade.
Quando contratamos terceiros para processar seus Dados Pessoais em nosso nome, fazemos isso por meio de um acordo de processamento de dados (DPA) em conformidade com o Artigo 28 do GDPR. Esses processadores estão contratualmente obrigados a:
- Atue apenas nas nossas instruções documentadas,
- Implemente medidas técnicas e organizacionais de segurança adequadas, e
- Refrene-se de divulgar seus dados a terceiros, exceto se legalmente obrigado.
Observe que nem todos os destinatários se qualificam como operadores de dados. Em alguns casos, as partes processam seus Dados Pessoais como Controladores independentes nos termos do Artigo 4(7) do GDPR. Isso se aplica, por exemplo, a instituições financeiras (por exemplo, provedores de entrada de moeda fiduciária) que são independentemente obrigadas a manter certas informações para cumprir leis financeiras ou de combate à lavagem de dinheiro. Nesses casos, o Processamento é realizado com base em seus próprios fundamentos legais nos termos do Artigo 6 do GDPR, e nenhum acordo de processamento nos termos do Artigo 28 do GDPR é necessário.
Em situações específicas, os dados podem ser processados sob um arranjo de controle conjunto nos termos do Artigo 26 do GDPR, onde duas ou mais partes determinam conjuntamente as finalidades e os meios do Processamento. Nesses casos, celebramos um acordo vinculativo que aloca transparentemente as respectivas responsabilidades — especialmente quanto ao exercício dos direitos dos Titulares dos Dados e às obrigações de informação nos termos dos Artigos 13 e 14 do GDPR. A essência desse acordo está disponível mediante solicitação.
As divulgações às autoridades públicas, tribunais ou reguladores são estritamente baseadas em obrigação legal nos termos do Artigo 6(1)(c) do GDPR. Essas entidades atuam como Controladoras independentes.
No contexto de transações corporativas (por exemplo, fusões ou aquisições), possíveis adquirentes podem processar Dados Pessoais como Controladores separados, dependendo da fase e da estrutura da transação.
8. Os Dados Pessoais são transferidos para países terceiros ou organizações internacionais?
Nossas operações são internacionais, com parceiros e provedores de serviços localizados em diversos países. Isso significa que seus Dados Pessoais podem ser transferidos para fora do seu país de residência ou, para clientes europeus, para fora do Espaço Econômico Europeu (EEE). Essas transferências ocorrem apenas quando necessárias para atender às suas solicitações, processar transações ou fornecer nossos Serviços.
Suas informações pessoais podem ser processadas em países onde as leis de proteção de dados diferem das de seu país de origem. No entanto, comprometemo-nos a proteger seus dados com os mesmos padrões e princípios aplicáveis no momento em que foram coletados pela primeira vez.
Quando os dados pessoais forem transferidos para fora da Área Econômica Europeia, utilizamos um ou mais dos seguintes mecanismos de transferência, conforme aplicável:
- uma decisão de adequação da Comissão Europeia para o país destinatário;
- Cláusulas Contratuais Padrão da Comissão Europeia e, quando exigido, medidas técnicas, organizacionais ou contratuais complementares;
- regras corporativas vinculativas ou outras salvaguardas aprovadas, quando aplicável;
- derrogações limitadas nos termos do Artigo 49 do GDPR, quando legalmente disponíveis e apropriadas para a transferência específica.
Não transferiremos seus dados pessoais fora do seu país ou, para europeus, fora do EEA, a menos que se aplique uma dessas salvaguardas ou fundamentos legais.
Você pode solicitar mais informações sobre as medidas de segurança relevantes para transferências, incluindo como obter uma cópia das medidas quando legalmente exigido, entrando em contato com privacy@kucoin.eu.
9. Por quanto tempo processamos (armazenamos) seus Dados Pessoais?
Mantemos dados pessoais apenas pelo tempo necessário para os fins para os quais foram coletados, para o cumprimento de nossa relação contratual, para cumprir obrigações legais, resolver disputas, fazer cumprir acordos e estabelecer, exercer ou defender reclamações legais.
Os períodos de retenção específicos variam conforme a base legal e o propósito do processamento. Os períodos de retenção legais aplicáveis à KuCoin EU incluem, mas não se limitam aos seguintes:
- Dados da conta e do contrato: geralmente durante a duração da relação com o cliente e posteriormente pelos períodos de prescrição legais aplicáveis, tipicamente três anos e, quando relevante, até 30 anos para certas reivindicações sob a lei austríaca.
- Dados de KYC, AML e monitoramento de transações: para o período exigido pelas obrigações aplicáveis de AML, combate ao financiamento do terrorismo, Regra de Viagem e manutenção de registros regulatórios, geralmente devem ser mantidos por 10 anos (FM-GWG) após o término da relação comercial e por mais tempo se legalmente exigido ou determinado por autoridades competentes.
- Impostos, contabilidade e registros comerciais: geralmente por pelo menos sete anos (de acordo com o BAO e o UGB austríacos) após o fim do ano civil relevante, ou por período mais longo quando exigido devido a processos em andamento ou obrigações legais.
- Dados de suporte e comunicação: por todo o tempo necessário para atender à solicitação e, posteriormente, para fins de limitação, conformidade e garantia de qualidade.
- Dados de marketing: até que você sacar o consentimento, se oponha ao processamento ou os dados não forem mais necessários para a finalidade de marketing relevante.
- Logs técnicos e dados de segurança: por períodos limitados adequados à segurança, prevenção de fraude, solução de problemas e fins de conformidade, a menos que uma retenção mais longa seja exigida para investigações ou reivindicações legais.
- Dados de CCTV e instalações: pelo período mais curto necessário para fins de segurança e em conformidade com os requisitos austríacos aplicáveis de proteção de dados, a menos que uma retenção mais prolongada seja exigida para investigação de incidentes ou reivindicações legais.
Após o prazo de retenção expirar e não existir mais uma finalidade legítima para manter os Dados Pessoais, excluiremos ou anonimizaremos irreversivelmente seus Dados Pessoais de forma segura, em conformidade com as leis aplicáveis de proteção de dados.
10. Seus direitos sobre seus Dados Pessoais
Você possui os seguintes direitos sob o GDPR em relação aos seus Dados Pessoais:
- Direito de Acesso (Artigo 15 do GDPR): Você tem o direito de obter confirmação sobre se processamos Dados Pessoais que o concernem e, neste caso, acessar esses dados e informações relacionadas, incluindo as finalidades do Processamento, categorias de Dados Pessoais, destinatários e períodos de retenção.
- Direito de Retificação (Artigo 16 do GDPR): Você tem o direito de solicitar a correção de Dados Pessoais inexatos e a complementação de Dados Pessoais incompletos que lhe digam respeito.
- Direito de Apagamento (“Direito de ser Esquecido”, Artigo 17 do GDPR): Você pode solicitar a exclusão dos seus Dados Pessoais quando, por exemplo, os dados não forem mais necessários para as finalidades para as quais foram coletados, ou quando você retirar seu consentimento e nenhuma outra base legal para o Tratamento se aplicar.
- Direito à limitação do tratamento (Artigo 18 do GDPR): Você pode solicitar que restrinjamos o tratamento dos seus Dados Pessoais em certos casos, por exemplo, se a exatidão dos dados for contestada ou se o tratamento for ilegal, mas você se opuser à eliminação.
- Direito à Portabilidade dos Dados (Artigo 20 do GDPR): Quando o Tratamento se basear no seu consentimento ou em um contrato e for realizado por meios automatizados, você tem o direito de receber os Dados Pessoais que forneceu em um formato estruturado, de uso comum e legível por máquina, e de transmiti-los a outro Controlador.
- Direito de Oposição (Artigo 21 do GDPR): Quando o tratamento se basear nos nossos interesses legítimos (Artigo 6(1)(f) do GDPR), você tem o direito de se opor por motivos relacionados à sua situação particular. Nesse caso, cessaremos o tratamento dos seus Dados Pessoais, a menos que possamos demonstrar motivos legítimos imperiosos que prevaleçam sobre seus interesses, direitos e liberdades, ou se o tratamento for necessário para a constituição, o exercício ou a defesa de reivindicações legais.
- Direito de retirar o consentimento (Artigo 7(3) GDPR): Quando o Tratamento se basear no seu consentimento (Artigo 6(1)(a) ou Artigo 9(2)(a) GDPR), você poderá retirar seu consentimento a qualquer momento. Isso não afeta a legalidade do Tratamento baseado no consentimento antes da sua retirada.
- Direito de não estar sujeito a tomada de decisão automatizada (Artigo 22 do GDPR): Você tem o direito de não estar sujeito a uma decisão baseada exclusivamente em Processamento automatizado, incluindo perfilação, que produza efeitos jurídicos ou que o afete de maneira significativamente semelhante, a menos que se aplique uma das exceções previstas no Artigo 22(2) do GDPR.
- Direito de apresentar uma reclamação (Artigo 77 do GDPR): Você pode apresentar uma reclamação à autoridade competente de proteção de dados. Na Áustria, trata-se da Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Viena (www.dsb.gv.at).
- Direito à Indenização (Artigo 82 do GDPR): Se sofrer dano material ou não material devido a uma violação do GDPR, você poderá ter direito a indenização do Controlador ou processador responsável. Isso não afeta quaisquer outros recursos legais disponíveis para você.
10.1 Como exercer seus direitos
Você pode exercer esses direitos gratuitamente. No entanto, se seus pedidos forem manifestamente infundados ou excessivos (por exemplo, devido à sua natureza repetitiva), podemos:
- Cobrar uma taxa razoável com base nos custos administrativos; ou
- Recusar-se a agir sobre o pedido.
Responderemos ao seu pedido sem atraso indevido e, em qualquer caso, dentro de um mês após o recebimento, conforme o Artigo 12(3) do GDPR. Este prazo pode ser prorrogado em até dois meses adicionais, se necessário, devido à complexidade ou ao número de pedidos. Nesses casos, informaremos você sobre a prorrogação e forneceremos os motivos. Se não pudermos atender ao seu pedido, informaremos você sem atraso e, em qualquer caso, dentro de um mês após o recebimento do pedido, fornecendo os motivos para não tomar ação.
Quando tivermos dúvidas razoáveis sobre sua identidade, podemos solicitar informações adicionais para verificá-la (Artigo 12(6) GDPR). Isso garante que seus Dados Pessoais não sejam divulgados a indivíduos não autorizados.
Para exercer seus direitos de proteção de dados, entre em contato com nosso DPO em privacy@kucoin.eu.
10.2 Restrições aos seus direitos
Em alguns casos, podemos não conseguir atender totalmente seu pedido porque:
- Somos legalmente obrigados a manter certos Dados Pessoais nos termos de leis como combate à lavagem de dinheiro (Seção 21 FM-GwG), legislação tributária (Seção 132(1) BAO) ou legislação comercial (Seções 190, 212 UGB).
- Devemos manter os dados para responder a solicitações oficiais das autoridades, incluindo investigações, intimações ou outras ações legais.
- Precisamos manter os dados para proteger nossos direitos legais quando houver um caso legal em andamento ou esperado (mas não para casos hipotéticos ou não planejados).
- Seu pedido revelaria informações confidenciais ou legalmente protegidas. Forneceremos o que for possível sem violar essas proteções.
11. Cookies e rastreamento
Cookies são arquivos pequenos armazenados no seu dispositivo quando você visita nosso site. Nós os utilizamos para garantir uma experiência de navegação segura, amigável e otimizada ao visitar nosso site.
Os cookies nos ajudam a:
- Manter sessões de usuário entre as requisições de página,
- Lembre suas preferências,
- Melhore a usabilidade e o desempenho do nosso site,
- Facilite a navegação, e
- Suporte funcionalidades essenciais, como login e carrinhos de compras.
Os cookies essenciais para essas funções são processados com base no nosso interesse legítimo em manter a operação do site (Artigo 6(1)(f) GDPR).
Para todos os outros cookies, incluindo os de análise, marketing ou personalização, obtemos seu consentimento claro e informado previamente (Seção 165(3) TKG 2021, Artigo 6(1)(a) GDPR). Você pode revogar esse consentimento a qualquer momento para o futuro.
Tipos de cookies que utilizamos:
- Cookies de sessão: São temporários e são automaticamente excluídos quando você fecha seu navegador.
- Cookies persistentes: Eles permanecem armazenados no seu dispositivo até expirarem ou forem excluídos manualmente nas configurações do seu navegador.
Você controla o uso de cookies por meio das configurações do seu navegador, onde pode:
- Bloquear todos os cookies,
- Seja notificado antes de um cookie ser salvo,
- Aceitar cookies apenas em casos específicos, ou
- Excluir todos os cookies automaticamente ao fechar o navegador.
Por exemplo:
- Microsoft Edge: Configurações > Cookies e permissões do site
- Mozilla Firefox: Preferências > Privacidade e Segurança > Cookies e Dados de Sites
- Google Chrome: Configurações > Privacidade e segurança > Cookies e outros dados de sites
Observe: Desativar certos cookies pode limitar a funcionalidade de algumas partes do nosso site.
12. Proteção dos seus dados pessoais
Levamos muito a sério a segurança dos seus Dados Pessoais e empregamos uma ampla gama de medidas para mantê-los seguros. Nosso framework de segurança combina controles administrativos, técnicos e físicos projetados para prevenir acesso não autorizado, perda, alteração ou uso indevido das suas informações.
Algumas das principais proteções que utilizamos incluem:
- Tecnologias de criptografia para proteger transferências e armazenamento de dados;
- Autenticação de dois fatores (2FA) para adicionar uma camada extra de proteção à conta;
- Avaliações e auditorias de segurança regulares para garantir que nossas proteções permaneçam eficazes;
- Controles de acesso rigorosos que limitam o acesso a dados pessoais apenas a pessoal autorizado;
- Métodos de minimização de dados, como pseudonimização, quando aplicável;
- Procedimentos para recuperação rápida da disponibilidade de dados em caso de falhas técnicas;
- Treinamento contínuo da equipe e políticas claras de segurança de TI;
- Planos de resposta a incidentes para lidar prontamente com quaisquer violações de segurança.
Encorajamos você a ativar a autenticação de dois fatores e manter suas credenciais de conta confidenciais para aumentar ainda mais sua segurança. Proteger seus dados é um compromisso contínuo, e atualizamos regularmente nossas práticas de segurança para permanecer à frente das ameaças emergentes e cumprir os padrões internacionais.
13. Nenhuma decisão automatizada e profilagem
Não tomamos decisões baseadas exclusivamente em processamento automatizado, incluindo perfilamento, que produzam efeitos jurídicos sobre você ou que o afetem de maneira igualmente significativa, conforme definido no Artigo 22 do GDPR, a menos que isso seja legalmente permitido e medidas de proteção adequadas estejam em vigor.
Para fins de conformidade, segurança e prevenção de fraude, podemos utilizar ferramentas automatizadas para apoiar avaliações de risco, sanções, PEP, mídia adversa, fraude e monitoramento de transações. Essas ferramentas apoiam nossa tomada de decisão, mas não substituem a análise caso a caso quando necessário.
14. Restrição de idade
Nossa plataforma destina-se exclusivamente a usuários com 18 anos de idade ou mais. Não oferecemos nossos serviços a menores, portanto, não coletamos conscientemente informações pessoais de pessoas com menos de 18 anos. Se você tem menos de 18 anos, não utilize nossos serviços nem envie quaisquer dados pessoais a nós.
15. Preciso fornecer meus dados?
Em princípio, você não é legalmente obrigado a nos fornecer seus Dados Pessoais. No entanto, a fornecimento de certos Dados Pessoais é necessário para acessar e usar nossa Plataforma, cumprir obrigações legais (por exemplo, sob leis de combate à lavagem de dinheiro e ao financiamento do terrorismo) ou celebrar e executar um contrato conosco.
Em particular, somos legalmente obrigados a coletar e processar categorias específicas de Dados Pessoais (como documentos de identificação e comprovante de endereço) antes de estabelecer uma relação comercial e de forma contínua, em conformidade com os requisitos aplicáveis de Know-Your-Customer (KYC) e Anti-Money Laundering (AML).
Sem essas informações, não podemos fornecer acesso aos nossos Serviços ou pode não ser possível estabelecer ou manter uma relação comercial com você, ou fornecer certos recursos da nossa Plataforma.
16. Atualizações a este Aviso
Não tomamos decisões baseadas exclusivamente em processamento automatizado, incluindo perfilamento, que produzam efeitos jurídicos sobre você ou que o afetem de maneira igualmente significativa, conforme definido no Artigo 22 do GDPR, a menos que isso seja legalmente permitido e medidas de proteção adequadas estejam em vigor.
Para fins de conformidade, segurança e prevenção de fraude, podemos utilizar ferramentas automatizadas para apoiar avaliações de risco, sanções, PEP, mídia adversa, fraude e monitoramento de transações. Essas ferramentas apoiam nossa tomada de decisão, mas não substituem a análise caso a caso quando necessário.
17. Como entrar em contato conosco?
Se tiver mais alguma dúvida sobre o processamento dos seus dados pessoais, entre em contato com o nosso DPO: privacy@kucoin.eu.