Stand: 21. Februar 2026
1. Einführung
Bitbase (im Folgenden „wir“ oder „uns“) betreibt eine Handelsplattform für Kryptowährungen, die über www.Bitbase.com und unsere mobile App (zusammen die „Plattform“) zugänglich ist. Diese Datenschutzrichtlinie (im Folgenden „diese Richtlinie“) beschreibt, wie wir Ihre personenbezogenen Daten im Zusammenhang mit Ihrer Nutzung der Plattform und der damit verbundenen Dienste erfassen, verwenden, speichern, offenlegen, übermitteln und schützen. Diese Richtlinie gilt für alle Nutzer der Plattform, einschließlich Privatpersonen, institutioneller Kunden und Besucher der Website (im Folgenden „Sie“).
Diese Richtlinie ist Bestandteil der Nutzungsbedingungen und gilt zusammen mit diesen. Mit der Registrierung eines Kontos oder der Nutzung der Dienste erklären Sie, dass Sie diese Richtlinie gelesen und verstanden haben und dass Sie mit der Verarbeitung Ihrer personenbezogenen Daten gemäß dieser Richtlinie einverstanden sind. Wenn Sie mit einem Teil dieser Richtlinie nicht einverstanden sind, nutzen Sie die Plattform bitte nicht. Sofern in dieser Richtlinie nicht anders definiert, haben alle großgeschriebenen Begriffe die Bedeutung, die ihnen in den Nutzungsbedingungen zugewiesen wird.
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Die aktuellste Version wird stets auf der Plattform veröffentlicht. Bei wesentlichen Änderungen werden wir Sie gemäß Abschnitt 22 der Nutzungsbedingungen benachrichtigen.
2. Ihre Zustimmung
Um Transparenz zu gewährleisten und Ihr Vertrauen in unsere Verfahren zur Erhebung, Nutzung und zum Schutz personenbezogener Daten zu stärken, empfehlen wir Ihnen, diese Datenschutzrichtlinie sorgfältig und vollständig zu lesen. Allein durch Ihren Zugriff auf oder Ihre Anmeldung auf der Plattform, unabhängig davon, ob Sie ein Konto registriert haben, erklären Sie, dass Sie die Bestimmungen dieser Datenschutzrichtlinie gelesen, verstanden und ihnen zugestimmt haben. Insbesondere bestätigen und stimmen Sie zu, dass:
- Sie Ihre personenbezogenen Daten freiwillig bereitstellen und ausdrücklich der Erhebung, Nutzung, Verarbeitung und Offenlegung dieser personenbezogenen Daten durch uns gemäß dieser Datenschutzrichtlinie zustimmen.
- Sie alle anwendbaren Bedingungen, Konditionen und Bestimmungen dieser Datenschutzrichtlinie einhalten.
- Sie mit der Erhebung und Verarbeitung personenbezogener Daten im Rahmen Ihrer Nutzung der Plattform (einschließlich, aber nicht beschränkt auf die Anmeldung, die Registrierung eines Kontos und die Nutzung der auf der Plattform angebotenen Dienste) einverstanden sind. Sie bestätigen und stimmen ferner zu, dass diese Datenschutzrichtlinie von Zeit zu Zeit geändert, aktualisiert oder modifiziert werden kann und dass Ihre fortgesetzte Nutzung der Plattform nach solchen Änderungen Ihre Zustimmung zur aktualisierten Datenschutzrichtlinie darstellt.
- Sie damit einverstanden sind, dass unsere verbundenen Unternehmen, Partner, zugehörigen Unternehmen und Mitarbeiter Sie kontaktieren dürfen – sofern Sie nicht ausdrücklich angegeben haben, dass Sie keine solche Kommunikation wünschen – bezüglich Produkten, Dienstleistungen, Werbeaktionen oder anderen Informationen, die für Sie von Interesse sein könnten.
3. Anwendungsbereich
Diese Richtlinie gilt für die von uns in folgenden Zusammenhängen erfassten und verarbeiteten personenbezogenen Daten:
- Registrierung und Verwaltung Ihres Kontos;
- Nutzung eines auf der Plattform angebotenen Dienstes;
- Identitätsüberprüfungs- und AML/CFT-Compliance-Verfahren im Zusammenhang mit Ihrer Kontoeröffnung und Ihrer fortlaufenden Beziehung zu uns;
- Ihre Kommunikation mit uns, einschließlich Kundensupport, E‑Mails und Online-Chat;
- Ihr Besuch auf unserer Website und die Nutzung unserer mobilen App; und
- Jede andere Interaktion, die Sie mit uns im Zusammenhang mit Ihrer Nutzung der Plattform haben.
Diese Richtlinie gilt nicht für die Datenschutzpraktiken von Drittanbieter-Websites, -Anwendungen oder -Diensten, die über die Plattform verlinkt sind. Bevor Sie personenbezogene Daten an solche Dritten weitergeben, empfehlen wir Ihnen, deren jeweilige Datenschutzrichtlinien zu konsultieren.
4. Von uns erhobene personenbezogene Daten – Vollständige Aufstellung
Wir erfassen personenbezogene Daten aus verschiedenen Quellen, darunter: Informationen, die Sie uns direkt zur Verfügung stellen; Informationen, die automatisch erhoben werden, wenn Sie die Plattform nutzen; Informationen, die wir von unseren Drittanbieter-Dienstleistern erhalten; Informationen aus öffentlichen Quellen und Registern sowie Informationen, die wir zur Erfüllung unserer Sorgfaltspflichten gemäß der Travel Rule von VASP (Anbietern virtueller Vermögenswerte) der Gegenpartei erhalten.
Die folgende Tabelle enthält eine vollständige Liste der Kategorien personenbezogener Daten, die wir erheben, der spezifischen Datenpunkte, der Erhebungsmethoden, der Verarbeitungszwecke und der jeweiligen Rechtsgrundlagen.
【Kategorie | Datenpunkte | Erhebungsmethode | Verarbeitungszweck | Rechtsgrundlage |
Identitätsdaten | Name; Geburtsdatum; Geschlecht; Staatsangehörigkeit; Geburtsort; persönliche Identifikationsnummer / Nationale ID-Nummer; behördlich ausgestellte Ausweisdokumente (z. B. Reisepass, Personalausweis, Führerschein) – einschließlich, aber nicht beschränkt auf: Dokumententyp, Ausstellungsland, Dokumentennummer, Gültigkeitsdauer, maschinenlesbare Zone (MRZ), Barcode, Sicherheitsmerkmale sowie Abbildungen/Scans der Dokumente. | Von Ihnen direkt während der Registrierung und des KYC-Prozesses bereitgestellt; Erfassung auch über unsere Identitätsüberprüfungsdienstleister. | Kontoeröffnung; Identitätsüberprüfung (KYC); Geldwäschebekämpfung (AML/CFT); Betrugsprävention; Erfüllung regulatorischer Meldepflichten. | Rechtliche Verpflichtung; Vertragserfüllung. |
Gesichtsbilder & biometrische Daten | Selfie-Fotos; Gesichtsbild/Scan aus Ausweisdokumenten; biometrische Gesichtsvorlagen für den Gesichtsabgleich; Bilder/Videos zur Lebenderkennung (Blinzeln, Lächeln, Aufforderungen); Video-Identifikationsaufzeichnungen; Abgleiche zur Erkennung doppelter Identitäten. | Über unsere Identitätsüberprüfungsdienstleister während des KYC-Prozesses. | Identitätsauthentifizierung; Lebenderkennung; Betrugs-/Deepfake-/Simulatorerkennung; Erkennung doppelter Konten; Geldwäschebekämpfung (AML/CFT). | Ausdrückliche Einwilligung; Überwiegendes öffentliches Interesse (Geldwäschebekämpfung). |
Kontaktdaten | E‑Mail-Adresse; Telefonnummer; Wohn-/Postanschrift; Postleitzahl; Stadt; Wohnsitzland. | Von Ihnen direkt bereitgestellt. | Kontoverwaltung; Dienstleistungserbringung; Kommunikation; Adressüberprüfung; Geldwäscheprüfungen (AML). | Vertragserfüllung; Rechtliche Verpflichtung. |
Finanzdaten | Bankkontoinformationen (bei Nutzung von Fiat-Diensten); Kartendaten der Zahlungskarte (nur erste 6 und letzte 4 Ziffern); Fiat-Beträge; Informationen zur Zahlungsmethode. | Von Ihnen direkt während des Fiat-Einzahlungs-/Auszahlungsvorgangs bereitgestellt; Erfassung über Zahlungsdienstleister. | Abwicklung von Fiat-Ein- und -Auszahlungen; Zahlungsüberprüfung; Betrugsprävention. | Vertragserfüllung; Rechtliche Verpflichtung. |
Transaktions- & Handelsverhaltensdaten | Wallet-Adressen (für Ein- und Auszahlungen); Alle Transaktions- und Auftragshistorien (Handelspaar, Preis, Menge, Zeitstempel, Typ); Ein- und Auszahlungsaufzeichnungen (Betrag, Asset, Datum, On-Chain-Transaktions-Hash, Adresse der Gegenpartei); Kontostandsverlauf; Offene Positionen; Finanzierungsgebührenaufzeichnungen; Liquidationsaufzeichnungen; Gewinn-/Verlusthistorie. | Automatisch bei Ihrer Nutzung der Plattform generiert. | Dienstleistungserbringung; Transaktionsüberwachung (AML/CFT); Compliance-Berichterstattung; Streitbeilegung; Steuerliche Verpflichtungen. | Vertragserfüllung; Rechtliche Verpflichtung. |
On-Chain- & Blockchain-Daten | Blockchain-Wallet-Adressen; On-Chain-Transaktions-IDs und -Hashes; Asset-Typen und -Mengen; Wallet-Adresse der Gegenpartei; Risikobewertungen aus Blockchain-Analysen; Wallet-Screening-Ergebnisse; Travel-Rule-Daten (Name, Adresse oder nationale ID-Nummer oder Geburtsort/-datum des Senders/Empfängers; Kontonummer des Auftraggebers/Begünstigten; VASP-Identifikator). | Abgeleitet aus On-Chain-Daten; Über Blockchain-Analysedienste; Von VASPs der Gegenpartei (Travel Rule). | Geldwäschebekämpfung (AML/CFT); Einhaltung der Travel Rule; Sanktionsscreening; Betrugserkennung; Identifizierung der Wallet-Zugehörigkeit. | Rechtliche Verpflichtung; Berechtigtes Interesse. |
Identitätsprüfungs-, Risiko- & Compliance-Daten | PEP-Status und -Screening-Ergebnisse; Sanktionsscreening-Ergebnisse (OFAC, EU, UN sowie länderspezifische Listen); Ergebnisse von Negativmedienprüfungen; Kennzeichnung als risikobehaftetes Land/Wohnsitzland; Ergebnisse der KYB-Überprüfung (wirtschaftlich Berechtigte, Direktoren, Unternehmensstruktur, Registerdaten); Risikobewertungen für E‑Mail-Adressen und Telefonnummern; Gerätebasierte Betrugssignale; Risikostufe / Kundenrisikoprofil; Dokumente aus verstärkter Sorgfaltspflicht (EDD). | Über unsere Identitätsüberprüfungsdienstleister; Über Blockchain-Analyse- und Compliance-Tools; Aus behördlichen Datenbanken. | Geldwäschebekämpfung (AML/CFT); Sanktions-Compliance; Kundenrisikobewertung; Compliance-Berichterstattung; Betrugsprävention. | Rechtliche Verpflichtung; Berechtigtes Interesse. |
Unternehmens- & Institutionsdaten | Firmenname und Registrierungsnummer; Gründungsrechtsordnung; eingetragene Anschrift; Gründungsurkunde; Satzung; Erklärung der wirtschaftlich Berechtigten (UBO); Informationen zu Direktoren und leitenden Angestellten; Unternehmensstrukturdiagramm; Regulatorische Zulassungen und Lizenzen; Informationen zu gezeichneten Bevollmächtigten. | Von Ihnen direkt während des Onboardings institutioneller Kunden bereitgestellt; Aus öffentlichen Unternehmensregistern. | Eröffnung eines institutionellen Kontos; Firmenkundenprüfung (KYB); Geldwäschebekämpfung (AML/CFT); Regulatorische Verpflichtungen. | Rechtliche Verpflichtung; Berechtigtes Interesse. |
Geräte- & technische Daten | IP-Adresse; Gerätekennungen (Android ID, IDFV, IDFA, OAID); Gerätemarke, -modell, Betriebssystemtyp und -version; Browsertyp und -version; Netzwerkinformationen (Wi‑Fi SSID/BSSID, Mobilfunkanbieter, MAC-Adresse, Verbindungstyp); Hardware-Eigenschaften des Geräts (Kameraname und -typ); Liste der ausgeführten Anwendungen (für Risikokontrollzwecke); Sitzungszeitstempel; Herkunfts-/Ausgangsseiten. | Automatisch über unsere Plattform, mobile App und SDKs erfasst. | Plattformsicherheit; Betrugserkennung; Simulator-/Bot-Erkennung; Zugangskontrolle; Analyse. | Berechtigtes Interesse; (nicht zwingend) Einwilligung. |
Geräteverhaltensdaten | Bildschirmgröße und -auflösung; Sprach-Einstellungen der Sitzung; Betriebssystem-Verifikationssignale; Fenster-Fokus/Unschärfe-Ereignisse; Einfügeereignisse (paste events); Mausbewegungsmuster; Zeitabläufe von Tastaturereignissen; Muster von Berührungsereignissen; Batterienutzungsdaten; Beschleunigungsmesser-/Gravitationssensor-Daten; Erkennung des Inkognito-Modus. | Automatisch während Plattformsitzungen und des Authentifizierungsprozesses erfasst. | Simulatorerkennung; Schutz vor Bots und Automatisierungsangriffen; Betrugsbewertung; Lebenderkennung. | Berechtigtes Interesse. |
Nutzungs- & Verhaltensdaten | Anmeldeverlauf (Zeitstempel, IP-Adresse, Gerät); Besuchte Seiten; Genutzte Funktionen und Produkte; Bestellabläufe und Handelsmuster; API-Aufrufmuster und -Anzahl; Sitzungsdauer; Navigation innerhalb der App. | Automatisch über die Plattform erfasst. | Plattformverbesserung; Personalisierung von Diensten; Überwachung der Marktintegrität; Erkennung von AML/CFT-Mustern; Erkennung von API-Missbrauch. | Berechtigtes Interesse; (optional) Einwilligung. |
Kommunikations- & Supportdaten | Kundendienst-Tickets und Chat-Verläufe; E‑Mail-Korrespondenz; Streitbeilegungsaufzeichnungen; Video-Identitätsprüfungsaufzeichnungen; Feedback und Umfrageantworten; KYC-Verifikationsentscheidungen und Ablehnungsgrund-Codes. | Von Ihnen direkt bereitgestellt; Im Rahmen von Kundendienstinteraktionen und Authentifizierungsprozessen generiert. | Kundensupport; Streitbeilegung; Qualitätssicherung; Rechtsverfahren; KYC-Prüfpfad (Audit Trail). | Vertragserfüllung; Berechtigtes Interesse. |
Marketing- & Präferenzdaten | Präferenzen für Marketingkommunikation (Opt-in/Opt-out); Sprachpräferenzen; Produktinteressenssignale; Empfehlungscode-/Partnerprogrammdaten; Werbeaktions-Feedback. | Von Ihnen direkt bereitgestellt; Abgeleitet aus Ihrem Nutzungsverhalten auf der Plattform. | Versand von Marketingkommunikation (mit Einwilligung); Verwaltung von Partnerprogrammen; Produktverbesserung. | Einwilligung; Berechtigtes Interesse.】 |
4.1 Quellen personenbezogener Daten
(a) Direkt von Ihnen bereitgestellt
Sie stellen uns personenbezogene Daten zur Verfügung, wenn Sie: ein Konto registrieren; die Identitätsüberprüfung (KYC) durchführen; Dokumente für eine verstärkte Sorgfaltspflicht (EDD) einreichen; Ein- und Auszahlungen vornehmen; Aufträge erteilen oder Transaktionen durchführen; an Finanzprodukten teilnehmen; unser Kundensupport-Team kontaktieren; an Umfragen oder Werbeaktionen teilnehmen; oder auf andere Weise mit uns kommunizieren.
(b) Automatisch erfasst
Wenn Sie auf die Plattform zugreifen oder unsere mobile App nutzen, erfassen wir automatisch Gerätedaten, IP-Adressen, technische Identifikatoren, Sitzungsdaten und Verhaltenssignale – über die Plattforminfrastruktur, mobile SDKs sowie Cookies oder ähnliche Technologien.
(c) Von Identitätsüberprüfungsdienstleistern
Wir beauftragen Drittanbieter von Identitätsüberprüfungsdiensten, die in unserem Auftrag KYC-, biometrische Gesichtsverifizierung, Dokumentenauthentifizierung, Lebenderkennung, Sanktionsscreening, PEP-Prüfungen und Betrugserkennung durchführen. Dabei verarbeitet der Dienstleister Ihre Identitäts-, biometrischen Gesichts-, Kontakt-, Geräte- und Compliancedaten gemäß unseren Weisungen als Datenverantwortlicher. Der Dienstleister kann bestimmte Daten auch für seine eigenen unabhängigen Zwecke verarbeiten (einschließlich Dienstleistungsentwicklung und betrugserkennung über mehrere Kunden hinweg). In diesen Fällen unterliegt seine Verarbeitung seiner eigenen Datenschutzrichtlinie, und Sie müssen sich für entsprechende Anträge direkt an den Anbieter wenden. Einen Link zur aktuellen Datenschutzrichtlinie unseres Identitätsüberprüfungsdienstleisters finden Sie in unserem Hilfe-Center.
(d) Von Blockchain- und On-Chain-Datenquellen
Wir sowie Blockchain-Analysedienstleister können auf öffentlich zugängliche On-Chain-Daten zugreifen, einschließlich Wallet-Adressen, Transaktionshistorien und Blockchain-Aufzeichnungen, um unsere AML/CFT-Compliance-, Sanktionsscreening- und Travel-Rule-Verpflichtungen zu erfüllen.
(e) Aus öffentlichen Quellen und Drittanbieterdatenbanken
Wir können Informationen über Sie aus öffentlichen Unternehmensregistern (für institutionelles KYB), behördlichen Identitätsregistern, PEP- und Sanktionsdatenbanken, Negativmedienquellen, Verbraucherauskunfteien sowie anderen öffentlichen Datenbanken im Zusammenhang mit unseren Compliance-Verpflichtungen erfassen.
(f) Von Gegenpartei-VASPs (Travel Rule)
Gemäß den FATF-Empfehlungen zur Travel Rule können wir personenbezogene Daten von Gegenpartei-VASPs (Anbietern virtueller Vermögenswerte) erhalten, wenn Sie eine Kryptowährungsüberweisung senden oder empfangen, die den anwendbaren Travel-Rule-Schwellenwert erreicht oder überschreitet. Diese Daten umfassen Identitätsinformationen sowohl des Senders als auch des Empfängers.
4.2 Biometrische Daten und Daten besonderer Kategorien
Im Rahmen unserer Authentifizierungsprozesse erfassen und verarbeiten wir biometrische Daten (einschließlich Gesichtsmerkmalvorlagen, die aus Ihren Selfie-Fotos und den Bildern Ihrer Ausweisdokumente extrahiert werden, sowie Aufzeichnungen der Lebenderkennung). Biometrische Daten gelten nach anwendbarem Datenschutzrecht als „besondere Kategorie“ personenbezogener Daten und erfordern besondere Sorgfalt. Die Verarbeitung umfasst:
- Abgleich von Dokument und Gesicht: Abgleich Ihres Selfies mit dem Gesichtsbild auf Ihrem Ausweisdokument, um zu bestätigen, dass Sie Inhaber des Dokuments sind.
- Lebenderkennung: Echtzeit-Bestätigung, dass Sie eine lebende Person sind, wobei betrügerische Versuche unter Verwendung von Standbildern, Videos, Masken, Deepfakes oder Simulatoren erkannt werden. Sie können aufgefordert werden zu blinzeln, zu lächeln oder Ihr Gerät zu bewegen.
- Biometrische Deduplizierung: Abgleich Ihres Gesichtsbildes mit bereits verifizierten Benutzern der Plattform, um Versuche zur Erstellung doppelter Konten zu erkennen.
- Erneute Authentifizierung: Wenn Sie biometrische Daten für sensible Kontoaktionen verwenden, kann Ihr Lebenderkennungsbild mit zuvor gespeicherten biometrischen Aufzeichnungen abgeglichen werden.
- Video-Identitätsprüfung: Während eines Live-Video-Interviews können die Aufzeichnungen von autorisiertem Personal zu Qualitätssicherungs- und Compliance-Zwecken überprüft werden.
Rechtsgrundlage für die Verarbeitung biometrischer Daten ist Ihre ausdrückliche Einwilligung oder – wo dies im überwiegenden öffentlichen Interesse liegt – die Erfüllung anwendbarer AML/CFT-Verpflichtungen.
Sie können Ihre Einwilligung zur Verarbeitung biometrischer Daten jederzeit über die in dieser Richtlinie angegebenen Kontaktdaten widerrufen. Bitte beachten Sie, dass ein Widerruf dazu führen kann, dass wir den Authentifizierungsprozess nicht abschließen können und Ihnen bestimmte Funktionen oder Dienste auf der Plattform nicht zugänglich sind.
4.3 Daten, die wir nicht erheben
Wir erheben oder speichern nicht: vollständige Zahlungskartennummern oder CVV-Codes; Passwörter für Online-Banking; private Blockchain-Schlüssel oder Seed-Phrasen; noch personenbezogene Daten von Personen unter 18 Jahren. Sollten wir versehentlich Daten von Minderjährigen erheben, werden diese umgehend gelöscht.
5. Verarbeitungszwecke – Wie wir Ihre Daten verwenden
5.1 Kontoeröffnung und Onboarding
Wir verarbeiten Ihre Identitäts-, Kontakt- und Finanzdaten, um Ihr Konto zu erstellen, Identitätsüberprüfungs- (KYC) und Unternehmensüberprüfungsverfahren (KYB) durchzuführen, Ihre Berechtigung zur Nutzung der Dienste zu bewerten und Ihr Kontolimit sowie Ihre Transaktionslimits basierend auf der abgestuften Verifizierung festzulegen.
5.2 Bereitstellung von Transaktions- und Finanzdienstleistungen
Wir verarbeiten Ihre Transaktions-, Handelsverhaltens- und Finanzdaten, um Ihre Aufträge auf dem Spotmarkt auszuführen; Derivatepositionen zu verwalten und Margen, Liquidationsniveaus und Finanzierungsraten zu berechnen; Ein- und Auszahlungen digitaler Vermögenswerte zu ermöglichen; Zugang zu Finanzprodukten zu gewähren und Erträge zu berechnen; Empfehlungs- und Partnerprogrammtransaktionen zu verarbeiten; sowie Kontoauszüge, Transaktionsbestätigungen und Steuerdaten bereitzustellen.
5.3 AML/CFT-, Sanktions- und regulatorische Compliance
Wir unterliegen gesetzlichen Verpflichtungen zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung sowie zur Einhaltung von Sanktionen. Diese verlangen von uns, Benutzer zu identifizieren, Transaktionen zu überwachen, Sanktionslistenabgleiche durchzuführen, verdächtige Aktivitäten zu melden und Aufzeichnungen zu führen. Zur Erfüllung dieser Pflichten verarbeiten wir Ihre Identitätsdaten, Compliancedaten, Transaktionsdaten, On-Chain-Daten und Travel-Rule-Daten. Diese Verarbeitung ist obligatorisch und kann nicht abgewählt werden; die Bereitstellung dieser Daten ist Voraussetzung für die Kontoeröffnung und die Nutzung der Dienste.
Zu den spezifischen Compliance-Aktivitäten gehören:
- Erstmalige und laufende KYC- und EDD-Identitätsüberprüfungen;
- Echtzeit- und regelmäßiges Screening gegen PEP- und Sanktionslisten von OFAC, EU, UN sowie länderspezifischen Listen;
- AML-Transaktionsüberwachung und Meldung verdächtiger Aktivitäten;
- KYT-Blockchain-Überwachung (Know Your Transaction) zur Identifizierung illegaler Aktivitäten;
- Travel-Rule-Compliance – Erhebung, Überprüfung und Übermittlung von Sender- und Empfängerinformationen für qualifizierte virtuelle Vermögensübertragungen;
- Risikobewertung und Kundenrisikoscoring;
- KYB-Überprüfungen für institutionelle Kunden;
- Steuerliche Meldungen und Informationsaustausch mit Steuerbehörden, soweit gesetzlich vorgeschrieben.
5.4 Betrugsprävention und Marktintegrität
Wir analysieren Handelsmuster, Transaktionsverhalten, Gerätesignale und Kontoaktivitäten, um Folgendes zu erkennen und zu verhindern: Kontoübernahmen und unbefugten Zugriff; Identitätsbetrug und Dokumentenfälschung; Marktmanipulation (einschließlich Wash-Trading, Spoofing, Layering, Pump-and-Dump sowie Frontrunning); API-Missbrauch und automatisierte Angriffsverhalten; Verstoß gegen unsere Richtlinien durch Erstellung mehrerer Konten; sowie andere in den Nutzungsbedingungen verbotene Handlungen. Diese Verarbeitung liegt im berechtigten Interesse von Bitbase und seiner Benutzergemeinschaft.
5.5 Plattformsicherheit
Wir verarbeiten Geräte- und technische Daten, IP-Adressen, Anmeldehistorien und Geräteverhaltenssignale, um unbefugten Zugriff zu überwachen, Sicherheitsvorfälle zu untersuchen, die Plattformstabilität aufrechtzuerhalten und Benutzerkonten zu schützen. Zu den Sicherheitsmaßnahmen gehören IP-Reputationsprüfungen, Geräte-Fingerprinting, Simulator- und Bot-Erkennung sowie die Überwachung anormaler Sitzungsaktivitäten.
5.6 Kundensupport und Streitbeilegung
Wir speichern und verarbeiten Kommunikations- und Supportdaten, um Ihre Anfragen zu beantworten, Beschwerden zu untersuchen, Streitigkeiten beizulegen und Qualitätsprüfungen durchzuführen. Video-Identitätsprüfungsaufzeichnungen und KYC-Entscheidungsaufzeichnungen können von autorisierten Mitarbeitern zu Audit- und Compliance-Zweken überprüft werden.
5.7 Risikomanagement und Finanzkontrolle
Wir verarbeiten Transaktions-, Handelsverhaltens- und Finanzdaten, um unsere finanziellen und operationellen Risiken zu verwalten – einschließlich, aber nicht beschränkt auf die Überwachung negativer Kontostände und deren Meldung an die Risikomanagementabteilung.
5.8 Datenanalyse, Forschung und Plattformverbesserung
Wir verwenden aggregierte und – wo möglich – anonymisierte Nutzungs- und Verhaltensdaten, um die Plattformleistung zu analysieren, Muster der Benutzeraktivität zu verstehen, neue Funktionen zu entwickeln, Marktforschung zu betreiben und interne Geschäftsinformationen zu generieren. Wirklich anonymisierte Daten fallen nicht unter den Geltungsbereich dieser Richtlinie.
5.9 Marketingkommunikation
Soweit Sie eingewilligt haben (wo gesetzlich erforderlich) oder wir ein berechtigtes Interesse haben, können wir Ihnen per E‑Mail, Push-Benachrichtigung oder In-App-Nachricht Werbeinformationen über neue Produkte, Funktionen, Angebote und Marktnachrichten senden. Sie können diese Abonnements jederzeit über den Abmelde-Link in der Nachricht oder über die Einstellungen in Ihrem Konto deaktivieren. Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketingzwecke.
5.10 Rechtsverfahren und behördliche Verpflichtungen
Wir können Ihre personenbezogenen Daten verarbeiten, um Gerichtsbeschlüssen nachzukommen, auf behördliche Untersuchungen zu reagieren, steuerlichen und finanziellen Meldepflichten nachzukommen sowie rechtliche Ansprüche zu begründen, auszuüben oder zu verteidigen. Wir können gesetzlich verpflichtet sein, personenbezogene Daten an Strafverfolgungsbehörden, Aufsichtsbehörden, Finanzermittlungseinheiten oder Gerichte weiterzugeben, ohne Sie vorher benachrichtigen zu müssen.
5.11 Automatisierte Entscheidungsfindung und Profiling
Wir und unsere Identitätsüberprüfungsdienstleister nutzen automatisierte Verarbeitungstechniken (einschließlich maschinellem Lernen, Mustererkennung und regelbasiertem Scoring) während des KYC-Onboardings sowie der laufenden AML/CFT-Transaktionsüberwachung. Automatisierte Prüfungen können Risikobewertungen, Betrugskennzeichen oder Verifizierungsergebnisse erzeugen, die sich auf Ihre Fähigkeit auswirken können, auf Dienste zuzugreifen oder Ihre Transaktionslimits zu nutzen.
Wichtige Schutzmaßnahmen für automatisierte Entscheidungen:
- Automatisierte Prüfungen im KYC-Prozess liefern Berichte und Risikoindikatoren; die endgültige Entscheidung über Ihre Zulassung wird von unseren Mitarbeitern getroffen, es sei denn, die Prüfergebnisse sind eindeutig und anwendbares Recht sowie Ihre ausdrückliche Einwilligung erlauben eine vollständig automatisierte Entscheidung.
- Wenn Ihre Verifizierung fehlschlägt oder Ihr Konto aufgrund automatisierter Ergebnisse eingeschränkt wird, können Sie unter support@Bitbase.com eine Überprüfung beantragen; unser Compliance-Team wird den Fall manuell prüfen.
- Wir setzen bei automatisierten Prozessen menschliche Aufsicht ein, um Fairness zu gewährleisten und fehlerhafte Ergebnisse des maschinellen Lernens zu korrigieren.
- Sollten wir eine vollständig automatisierte Entscheidung treffen, die rechtliche oder ähnlich bedeutsame Auswirkungen für Sie hat, werden wir Sie benachrichtigen und eine aussagekräftige Erklärung der verwendeten Logik bereitstellen.
6. Rechtsgrundlagen für die Verarbeitung Ihrer Daten
Wir erheben und verarbeiten Ihre personenbezogenen Daten nur, wenn wir einen rechtmäßigen Grund dafür haben. Die von uns hauptsächlich verwendeten Rechtsgrundlagen sind:
- Erbringung unserer Dienstleistungen an Sie: Wenn Sie ein Konto eröffnen und die Plattform nutzen, verarbeiten wir personenbezogene Daten, die erforderlich sind, um unsere Verpflichtungen Ihnen gegenüber zu erfüllen – einschließlich der Ausführung von Transaktionen, der Bearbeitung von Ein- und Auszahlungen, der Verwaltung Ihres Kontos und der Bereitstellung von Kundensupport. Ohne diese Verarbeitung können wir Ihnen unsere Dienste nicht anbieten.
- Einhaltung gesetzlicher und regulatorischer Verpflichtungen: Als Anbieter virtueller Vermögenswerte unterliegen wir gesetzlichen Verpflichtungen, die die Erhebung und Verarbeitung personenbezogener Daten erfordern – darunter Identitätsüberprüfung, AML/CFT-Screening, Sanktionsprüfungen, Travel-Rule-Compliance, Transaktionsüberwachung und behördliche Meldepflichten. Diese Verpflichtungen sind nicht von Ihrer Einwilligung abhängig und können nicht abgewählt werden.
- Schutz der Plattform und unserer Benutzer: Wir verarbeiten personenbezogene Daten, um Betrug, Kontoübernahmen, Marktmanipulation, API-Missbrauch und andere schädliche Handlungen zu erkennen und zu verhindern. Gleichzeitig nutzen wir Daten zur Aufrechterhaltung der Sicherheit und Integrität der Plattform. Diese Aktivitäten sind entscheidend, um uns und unsere gesamte Benutzergemeinschaft zu schützen – ohne diese Verarbeitung könnte die Plattform nicht sicher und fair betrieben werden.
- Ihre Einwilligung: Für bestimmte Verarbeitungen – insbesondere die Erhebung und Nutzung biometrischer Daten während der Authentifizierung, nicht zwingend erforderliche Cookies sowie direkte Marketingkommunikation – sind wir auf Ihre Einwilligung angewiesen. Sie können Ihre Einwilligung jederzeit über privacy@bitbase.com oder über die entsprechenden Abmeldeverfahren widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung, kann jedoch Ihre Nutzung bestimmter Funktionen der Dienste einschränken.
- Zusätzliche Rechte je nach Ihrem Standort: Die Datenschutzgesetze unterscheiden sich je nach Rechtsordnung. Je nach Ihrem Land oder Ihrer Region können Ihnen zusätzliche Rechte oder Schutzmaßnahmen nach lokalem Recht zustehen, einschließlich der DSGVO, der britischen DSGVO oder anderer anwendbarer Datenschutzgesetze. Soweit diese Gesetze anwendbar sind, werden wir die entsprechenden Verpflichtungen einhalten. Wenn Sie Fragen dazu haben, wie lokale Gesetze auf Ihre Daten angewendet werden, kontaktieren Sie uns bitte unter privacy@bitbase.com.
7. Datenweitergabe und Offenlegung gegenüber Dritten
7.1 Allgemeine Grundsätze
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten nicht an Dritte für deren eigene kommerzielle Zwecke. Wir geben Ihre personenbezogenen Daten nur weiter, um unsere Dienste bereitzustellen, gesetzlichen Verpflichtungen nachzukommen und in den in dieser Richtlinie beschriebenen Fällen.
7.2 Drittempfänger – Übersichtstabelle
Die folgende Tabelle (auch in Anhang A erläutert) zeigt die Kategorien von Dritten, an die wir personenbezogene Daten weitergeben können, den Zweck der Weitergabe, die Kategorien weitergegebener Daten und die getroffenen Schutzmaßnahmen.
【Kategorie des Empfängers | Zweck / Erbrachte Dienstleistung | Datenübermittlung | Schutzmaßnahmen |
Identitätsüberprüfungsdienstleister | KYC; AML/CFT-Screening; biometrische Verifizierung; Lebenderkennung; Dokumentenauthentifizierung; PEP-/Sanktionsscreening; Betrugsnetzwerkprüfungen; KYT/KYB; Travel Rule; Identifizierung der Wallet-Zugehörigkeit. | Identitätsdaten; Gesichtsbilder/biometrische Daten; Kontaktdaten; Geräte-/Verhaltensdaten; Compliancedaten. | Datenverarbeitungsvereinbarungen; vertragliche Verpflichtungen; Schutz durch Verschlüsselung bei Übertragung und im Ruhezustand. |
Cloud-Infrastrukturanbieter | Hosting-Dienste; Datenspeicherung; Rechenressourcen; Notfallwiederherstellung. | Alle auf der Plattform gespeicherten Kategorien personenbezogener Daten. | AWS-Datenverarbeitungsanhang; AWS Shared Responsibility Model; SOC 2 / ISO 27001 Zertifizierungen. |
Blockchain-Analyse- & Compliancedienstleister | On-Chain-Transaktionsüberwachung; Wallet-Screening; Sanktions-Compliance; AML/CFT-Berichterstattung. | Wallet-Adressen; Transaktions-Hashes; On-Chain-Transaktionsdaten; Travel-Rule-Daten. | Datenverarbeitungsvereinbarungen; vertragliche Vertraulichkeitsverpflichtungen. |
Fiat-Zahlungsdienstleister | Abwicklung von Fiat-Ein- und -Auszahlungen; Rückbuchungsmanagement (Chargebacks). | Identitätsdaten; Kontaktdaten; Finanzdaten; Transaktionsdaten; Gerätedaten. | Datenverarbeitungsvereinbarungen; PCI-DSS-Zertifizierung (sofern zutreffend). |
Betrugspräventions- & Risiko-Intelligence-Dienstleister | Gerätebasierte Betrugserkennung; Risikobewertung; Simulator-/Bot-Erkennung; Plattformübergreifende Betrugssignale. | Gerätedaten; Geräteverhaltensdaten; IP-Adressen; E‑Mail-/Telefon-Risikosignale. | Datenverarbeitungsvereinbarungen; vertragliche Vertraulichkeitsverpflichtungen. |
Aufsichtsbehörden, Steuerbehörden & Strafverfolgungsbehörden | Erfüllung gesetzlicher Verpflichtungen; Befolgung von Gerichtsbeschlüssen; Zusammenarbeit bei Finanzermittlungen; VASP-Travel-Rule-Informationsaustausch. | Identitätsdaten; Transaktionsdaten; Compliancedaten; On-Chain-Daten (wenn gesetzlich vorgeschrieben). | Rechtliche Verpflichtung; Datenübermittlung nur bei gesetzlicher Anforderung. |
Verbundene Unternehmen & Konzerngesellschaften | Konzerninterne Betriebsunterstützung; Koordinierung von Compliance-Angelegenheiten; gemeinsame Risikofunktionen. | Identitätsdaten; Kontaktdaten; Compliancedaten; Kontodaten. | Konzerninterne Datenweitergabevereinbarungen; gleichwertige Datenschutzstandards. |
Berater (Recht, Prüfung, Steuern) | Rechtsberatung; Prüfungen; Steuer-Compliance; Streitbeilegung. | Daten, die für die jeweilige Beratertätigkeit erforderlich sind. | Berufliche Vertraulichkeitsverpflichtungen; Datenverarbeitungsvereinbarungen (sofern zutreffend). |
Unternehmensnachfolger (Fusionen & Übernahmen) | Geschäftsübertragung im Zusammenhang mit Fusionen, Übernahmen, Umstrukturierungen oder Vermögensverkäufen. | Alle Kategorien von Daten, vorbehaltlich gleichwertiger Datenschutzvorkehrungen. | Vertraulichkeitsvereinbarungen; Datenschutzverpflichtungen im Rahmen der Übertragung.】 |
7.3 Travel-Rule-Datenweitergabe
Soweit anwendbares Recht die Einhaltung der FATF-Empfehlungen zur Travel Rule verlangt, geben wir bei virtuellen Vermögensübertragungen, die den festgelegten Schwellenwert erreichen oder überschreiten, Informationen über den Sender und den Empfänger (einschließlich Name, Wallet-Adresse und Identitätsinformationen) an den jeweiligen VASP (Anbieter virtueller Vermögenswerte) der Gegenpartei weiter. Diese Weitergabe ist obligatorisch und kann nicht abgewählt werden. Durch die Nutzung unserer Überweisungsdienste autorisieren Sie uns, die erforderlichen Travel-Rule-Informationen weiterzugeben.
Wir können personenbezogene Daten an Strafverfolgungsbehörden, Finanzermittlungseinheiten, Steuerbehörden und Aufsichtsbehörden offenlegen, wenn: (i) gesetzliche oder gerichtliche Anordnungen dies verlangen; (ii) dies zur Verhinderung, Aufdeckung oder Untersuchung von Finanzkriminalität, Betrug oder terroristischen Aktivitäten erforderlich ist; oder (iii) dies erforderlich ist, um die Rechte, das Eigentum oder die Sicherheit von Bitbase, unseren Nutzern oder der Öffentlichkeit zu schützen.
Soweit gesetzlich zulässig, werden wir uns bemühen, Sie vor einer solchen Offenlegung zu benachrichtigen.
7.5 Geschäftsübertragung
Im Falle einer Fusion, Übernahme, Umstrukturierung, Insolvenz oder eines Verkaufs aller oder wesentlicher Teile unseres Vermögens können Ihre personenbezogenen Daten an den erwerbenden Dritten übertragen werden. Wir verlangen vom Erwerber, dass er einen mit dieser Richtlinie gleichwertigen Datenschutz aufrechterhält, und werden Sie – soweit gesetzlich erforderlich – im Voraus benachrichtigen.
7.6 Aggregierte und anonymisierte Daten
Wir können aggregierte oder anonymisierte Daten (die nicht mehr vernünftigerweise zu Ihrer Identifizierung verwendet werden können) an die Öffentlichkeit oder an Partner weitergeben – für Marktinformationen, Forschung und Berichtszwecke. Solche Daten gelten nicht als personenbezogene Daten und fallen nicht unter den Geltungsbereich dieser Richtlinie.
8. Datenübermittlung
Wir können Ihre personenbezogenen Daten an unsere verbundenen Unternehmen, vertrauenswürdige Drittpartner und Dienstleister weltweit übermitteln oder offenlegen, um die in dieser Datenschutzrichtlinie beschriebenen Verarbeitungszwecke zu erfüllen.
Wenn Ihre personenbezogenen Daten in ein Drittland oder an eine internationale Organisation außerhalb Ihres Wohnsitzlandes übermittelt werden, für das kein Angemessenheitsbeschluss vorliegt oder das nicht anderweitig ein gleichwertiges Schutzniveau im Sinne des anwendbaren Datenschutzrechts gewährleistet, werden wir angemessene Schutzmaßnahmen implementieren, um sicherzustellen, dass diese Übermittlung den Anforderungen des anwendbaren Rechts entspricht. Solche Schutzmaßnahmen können technische, organisatorische und vertragliche Vereinbarungen umfassen, die sicherstellen, dass Ihre personenbezogenen Daten nach der Übermittlung ein angemessenes Schutzniveau erhalten, das den Anforderungen des anwendbaren Datenschutzrechts entspricht.
Durch die Nutzung der Plattform erkennen Sie an und akzeptieren, dass Ihre personenbezogenen Daten wie oben beschrieben übermittelt werden können.
9. Datenspeicherung (Aufbewahrung)
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist und um gesetzliche und regulatorische Verpflichtungen zu erfüllen. Unsere Aufbewahrungsfristen sind in der folgenden Tabelle dargestellt.
【Datenkategorie | Aufbewahrungsfrist | Rechtsgrundlage für die Aufbewahrung |
Kontoregistrierungsdaten & Ausweisdokumente | Mindestens 5 Jahre ab Kontoschließung oder der letzten Transaktion (je nach dem späteren Zeitpunkt). | Gesetzliche Verpflichtungen zur Geldwäschebekämpfung (AML/CFT); behördliche Aufbewahrungspflichten. |
Biometrische Daten (Gesichtsmerkmalvorlagen, Lebenderkennungsbilder) | Nur für den Zeitraum, der für den Verifizierungszweck erforderlich ist; Löschung nach Ablauf der AML/CFT-Aufbewahrungsfrist oder bei bestätigtem Löschungsersuchen; nach Löschung dauerhaft unwiederherstellbar. | AML/CFT-Compliance; gesetzliche Verpflichtungen; basierend auf ausdrücklicher Einwilligung. |
Transaktions- & Handelsaufzeichnungen (alle Dienste) | Mindestens 5 Jahre ab dem Datum jeder Transaktion; kann verlängert werden, wenn Steuer- oder Aufsichtsgesetze dies erfordern. | AML/CFT; Steuergesetze; behördliche Berichtspflichten. |
On-Chain-, Blockchain- & Travel-Rule-Daten | Mindestens 5 Jahre ab Transaktionsdatum. | FATF-Travel-Rule; AML/CFT-Vorschriften; anwendbare VASP-Gesetze und -Vorschriften. |
KYC-/Compliance-Risikoaufzeichnungen (PEP-/Sanktionsscreening, EDD) | Mindestens 5 Jahre ab Kontoschließung; kann bei anwendbarem Recht oder laufenden Untersuchungen verlängert werden. | AML/CFT; behördliche Prüfungspflichten. |
Fiat-Transaktions- & Zahlungsaufzeichnungen | Mindestens 5 Jahre ab Transaktionsdatum oder länger gemäß anwendbaren Zahlungsvorschriften. | Zahlungsgesetze; Steuergesetze; AML/CFT. |
Kundensupport- & Kommunikationsaufzeichnungen | 3 Jahre ab der letzten Kommunikation; verlängert bei offenen Streitigkeiten, Rechtsverfahren oder behördlichen Untersuchungen. | Berechtigtes Interesse; Vertragserfüllung; Rechtsverteidigung. |
Geräte-, technische & Verhaltensprotokolle | Maximal 2 Jahre; kann bei sicherheitsbezogenen Untersuchungen oder Rechtsverfahren verlängert werden. | Berechtigtes Interesse; Betrugspräventions- und Sicherheitsverpflichtungen. |
Video-Identitätsprüfungsaufzeichnungen | Gleicher Zeitraum wie KYC-Aufzeichnungen (mindestens 5 Jahre) oder gemäß anwendbaren eIDAS-/AML/CFT-Gesetzen. | AML/CFT; eIDAS-Rahmenwerk (sofern anwendbar); gesetzliche Verpflichtungen. |
Marketingpräferenzaufzeichnungen | Bis zum Widerruf der Einwilligung; zusätzlich 1 Jahr für Compliance-Aufzeichnungen. | Einwilligung; Rechenschaftspflicht. |
Unternehmens-/Institutions-Onboarding-Aufzeichnungen | Mindestens 5 Jahre ab Ende der Geschäftsbeziehung. | AML/CFT; behördliche KYB-Verpflichtungen.】 |
9.2 Kriterien für die Festlegung von Aufbewahrungsfristen
Bei der Bestimmung geeigneter Aufbewahrungsfristen berücksichtigen wir die folgenden Faktoren:
- Art und Sensibilität der Daten;
- Zweck der Datenverarbeitung;
- ob der Zweck durch die Aufbewahrung anonymisierter Daten erreicht werden kann;
- anwendbare AML/CFT-, Steuer- und Finanzregulierungsanforderungen;
- vertragliche Verpflichtungen;
- potenzielle Risiken durch unbefugte Offenlegung.
9.3 Löschung und Vernichtung
Nach Ablauf der anwendbaren Aufbewahrungsfristen löschen oder anonymisieren wir Ihre personenbezogenen Daten sicher, dauerhaft und irreversibel. Unsere Löschverfahren umfassen:
- Elektronische Daten: Dauerhafte Löschung aus allen Systemen mit Methoden, die eine Wiederherstellung verhindern; bei in der Cloud gespeicherten Daten verwenden wir die AWS S3-Objektlöschung. Gesicherte Daten werden innerhalb des Backup-Rotationszyklus gelöscht.
- Biometrische Daten: Löschung mit Methoden, die eine Wiederherstellung unmöglich machen, einschließlich der Verwendung forensischer Techniken.
- Papierdokumente: Schreddern oder Verbrennung.
- Mobile und entfernte Speichermedien: Werksreset für sensible Daten oder physische Zerstörung.
Wir treffen angemessene Maßnahmen, um sicherzustellen, dass Drittverarbeiter personenbezogener Daten diese ebenfalls nach Ablauf der Aufbewahrungsfristen gemäß ihren vertraglichen Verpflichtungen uns gegenüber löschen oder anonymisieren.
Von Ihnen gestellte Löschungsanträge werden innerhalb von dreißig (30) Tagen bearbeitet, vorbehaltlich zwingender gesetzlicher Aufbewahrungspflichten. Wenn wir bestimmte Daten aufgrund gesetzlicher Anforderungen nicht löschen können, werden Sie darüber informiert.
10. Datensicherheit
10.1 Technische und organisatorische Maßnahmen
Wir implementieren ein umfassendes Paket technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, unbefugter Offenlegung, Veränderung, versehentlichem Verlust oder Zerstörung zu schützen. Diese Maßnahmen umfassen:
- Verschlüsselung während der Übertragung: TLS (Transport Layer Security) für alle übertragenen Daten.
- Verschlüsselung im Ruhezustand: AES-256 oder gleichwertige Verschlüsselungsstandards für ruhende Daten auf AWS.
- Rollenbasierte Zugangskontrollen und Least-Privilege-Prinzip: Sicherstellung, dass nur autorisiertes Personal, das personenbezogene Daten für seine Funktion benötigt, Zugriff erhält.
- Zwingende Zwei-Faktor-Authentifizierung (2FA) für alle Plattformbenutzerkonten.
- API-Key-Whitelisting und Ratenbegrenzungen (Rate Limiting) zum Schutz vor unbefugtem API-Zugriff.
- Multi-Signatur-Wallet-Architektur und Cold-Wallet-Speicherung für den Großteil der digitalen Vermögensreserven.
- Abgestuftes Hot-/Cold-Wallet-System zur Minimierung des Risikos online gehaltener Vermögenswerte.
- Dedizierte interne Risikokontroll- und Sicherheitsüberwachungsfunktionen zur kontinuierlichen Überwachung der Plattformaktivitäten.
- Regelmäßige Penetrationstests, Schwachstellenbewertungen und Sicherheitsaudits.
- Vorfallserkennungs- und Reaktionsverfahren, einschließlich forensischer Untersuchungsfähigkeiten.
- Regelmäßige Mitarbeiterschulungen zu Informationssicherheit, Datenschutz und Phishing-Prävention.
10.2 Ihre Verantwortung
Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Kontozugangsdaten, einschließlich Passwort, Zwei-Faktor-Authentifizierungscodes (2FA) und API-Schlüssel, zu wahren. Sie sollten ein starkes, eindeutiges Passwort verwenden, alle verfügbaren Sicherheitsfunktionen aktivieren und Ihre Anmeldeinformationen niemals weitergeben. Wenn Sie einen unbefugten Zugriff auf Ihr Konto vermuten, kontaktieren Sie uns bitte sofort unter support@Bitbase.com.
10.3 Keine absolute Sicherheitsgarantie
Obwohl wir alle angemessenen Maßnahmen ergreifen, um Ihre Daten zu schützen, kann kein System vollständig sicherheitsresistent sein. Datenübertragungen über das Internet sind inhärent unsicher. Daher können wir keine absolute Sicherheit für über die Plattform übertragene Daten garantieren.
11. Meldung von Verstößen gegen personenbezogene Daten
Im Falle eines Verstoßes gegen personenbezogene Daten, der voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir:
- den Verstoß innerhalb der gesetzlich vorgeschriebenen Frist an die zuständige Aufsichtsbehörde melden (sofern zutreffend);
- betroffene Benutzer ohne schuldhaftes Zögern und, wo möglich, innerhalb der im anwendbaren Datenschutzrecht vorgesehenen Frist benachrichtigen;
- den betroffenen Benutzern folgende Informationen bereitstellen:
- Art des Verstoßes,
- betroffene Datenkategorien und ungefähre Anzahl,
- wahrscheinliche Folgen des Verstoßes,
- ergriffene oder geplante Abhilfemaßnahmen.
Benachrichtigungen über Verstöße werden an die mit Ihrem Konto verbundene E‑Mail-Adresse gesendet und gegebenenfalls durch einen auffälligen Hinweis auf der Plattform bekannt gegeben.
Wenn eine einzelne Benachrichtigung aufgrund des Umfangs des Verstoßes unverhältnismäßig wäre, werden wir eine öffentliche Bekanntmachung auf der Plattform veröffentlichen.
12. Cookies und Tracking-Technologien
12.1 Von uns verwendete Technologien
Wir verwenden auf unserer Plattform und in unserer mobilen App Cookies und ähnliche Tracking-Technologien (einschließlich Web Beacons, Pixel-Tags, SDKs und Geräte-Fingerprinting) für folgende Zwecke:
- Streng notwendig: Diese Technologien sind für den ordnungsgemäßen Betrieb der Plattform unerlässlich. Sie unterstützen Kernfunktionen wie Sitzungsverwaltung, Authentifizierung, Sicherheit (CSRF-Schutz, Erkennung unbefugten Zugriffs) sowie Lastverteilung. Sie unterstützen auch unsere Betrugspräventions- und Simulator-/Bot-Erkennungssysteme. Diese Technologien können nicht deaktiviert werden.
- Leistung & Analyse: Wir verwenden Leistungs-Cookies und Analysetools, um zu verstehen, wie Benutzer die Plattform nutzen, Leistungsprobleme zu identifizieren, die Funktionsnutzung zu messen und die allgemeine Benutzererfahrung zu verbessern. Soweit gesetzlich vorgeschrieben, ist Ihre Einwilligung für diese Technologien erforderlich.
- Funktional: Diese Technologien speichern Ihre Präferenzen (wie Sprache und Region) und ermöglichen erweiterte Plattformfunktionen. Soweit gesetzlich vorgeschrieben, ist Ihre Einwilligung für diese Technologien erforderlich.
- Werbung & Targeting: Wenn aktiviert und mit Ihrer Einwilligung, können wir Erstanbieter- und Drittanbieter-Werbe-Cookies verwenden, um Ihnen relevante Werbeaktionen anzuzeigen. Soweit gesetzlich vorgeschrieben, ist Ihre Einwilligung für diese Technologien erforderlich.
12.2 Cookie-Verwaltung
Sie können Ihre Cookie-Präferenzen über unser Cookie-Präferenzzentrum (zugänglich über den „Cookie“-Link in der Website-Fußzeile) oder über Ihre Browsereinstellungen verwalten. Die Deaktivierung bestimmter Cookies kann Ihre Fähigkeit zur Nutzung einiger Funktionen der Plattform beeinträchtigen. Wenn Sie ein VPN verwenden, beachten Sie bitte, dass die vom VPN zugewiesene IP-Adresse die Genauigkeit von standortbasierten Cookie-Einwilligungsbannern beeinträchtigen kann; wir empfehlen, Ihre Präferenzen manuell über das Cookie-Präferenzzentrum zu verwalten.
12.3 Mobile App-Berechtigungen
Unsere mobile App kann um Zugriff auf bestimmte Geräteberechtigungen bitten, um Dienste bereitzustellen. Hauptberechtigungen und deren Verwendungszwecke:
- Kamera: Verwendung für die Dokumentenscannung und Lebenderkennung während des KYC-Prozesses.
- Speicher: Verwendung für Datei-Uploads.
- Geräteidentifikatoren: Verwendung für Betrugsprävention und Gerätebindung.
Die Erteilung dieser Berechtigungen bedeutet nicht, dass sie sofort aktiviert werden; sensible Berechtigungen werden nur beim Zugriff auf die zugehörige Funktion angefordert, und Sie werden zu diesem Zeitpunkt zur Einwilligung aufgefordert.
13. Ihre Datenschutzrechte
13.1 Ihre Rechte im Überblick
Vorbehaltlich anwendbarer Gesetze und bestimmter gesetzlicher Ausnahmen können Sie in Bezug auf Ihre von uns gehaltenen personenbezogenen Daten folgende Rechte haben:
- Recht auf Auskunft (Antrag auf Auskunft über personenbezogene Daten): Sie können eine Kopie Ihrer bei uns gespeicherten personenbezogenen Daten sowie Informationen über die Verarbeitungszwecke, Datenkategorien, Empfänger, Speicherdauer und Ihre Rechte anfordern. Wir werden in einem gängigen elektronischen Format antworten.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten, die wir über Sie gespeichert haben, verlangen. Bitte beachten Sie, dass bestimmte Daten (wie Authentifizierungsaufzeichnungen) nicht einseitig geändert werden können und möglicherweise eine erneute Verifizierung erforderlich machen.
- Recht auf Löschung (Recht auf Vergessenwerden): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn:
- die Daten für den Zweck, für den sie erhoben wurden, nicht mehr benötigt werden;
- Sie Ihre Einwilligung widerrufen (bei einwilligungsbasierter Verarbeitung);
- Sie erfolgreich Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen eingelegt haben;
- die Daten unrechtmäßig verarbeitet wurden.
- Wir werden Ihrem Antrag entsprechen, es sei denn, gesetzliche Bestimmungen verlangen oder erlauben uns, die Daten aufzubewahren (z. B. AML/CFT-Aufbewahrungspflichten).
- Recht auf Einschränkung der Verarbeitung: Unter bestimmten Umständen können Sie die Einschränkung der Verarbeitung verlangen, einschließlich:
- Wir prüfen die Richtigkeit streitiger Daten;
- Wir prüfen Ihren Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen;
- Die Datenverarbeitung ist unrechtmäßig, Sie lehnen jedoch die Löschung ab.
- Recht auf Datenübertragbarkeit: Bei Verarbeitungen, die auf Einwilligung oder Vertragserfüllung beruhen und mit automatisierten Mitteln erfolgen, können Sie verlangen, dass wir Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitstellen oder – soweit technisch machbar – direkt an einen anderen Verantwortlichen übermitteln.
- Recht auf Widerspruch: Sie können jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage unserer berechtigten Interessen (einschließlich Profiling) Widerspruch einlegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für Zwecke der Direktwerbung verarbeitete Daten können Sie jederzeit widerspruchsfrei ablehnen.
- Recht auf Widerruf der Einwilligung: Bei Verarbeitungen, die auf Ihrer ausdrücklichen Einwilligung beruhen (einschließlich biometrischer Daten), können Sie Ihre Einwilligung jederzeit unter privacy@Bitbase.com widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung. Der Widerruf der Einwilligung zur Verarbeitung biometrischer Daten kann dazu führen, dass die Identitätsüberprüfung nicht abgeschlossen werden kann und der Kontozugriff eingeschränkt wird.
- Rechte im Zusammenhang mit automatisierten Entscheidungen: Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung (einschließlich Profiling) beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie hat, es sei denn, die Entscheidung ist für den Abschluss oder die Erfüllung eines Vertrags mit Ihnen erforderlich, durch anwendbares Recht erlaubt oder beruht auf Ihrer ausdrücklichen Einwilligung. In solchen Fällen haben Sie das Recht auf menschliches Eingreifen, auf Äußerung Ihres Standpunkts und auf Anfechtung der Entscheidung.
13.2 Wie Sie Ihre Rechte ausüben können
Um eines der oben genannten Rechte auszuüben, senden Sie bitte eine schriftliche Anfrage an privacy@Bitbase.com mit folgenden Angaben:
- Ihr vollständiger Name;
- die mit Ihrem Konto verbundene E‑Mail-Adresse;
- eine klare Angabe des Rechts, das Sie ausüben möchten;
- ausreichende Informationen zur Überprüfung Ihrer Identität (wir können zusätzliche Verifizierungsdokumente anfordern).
Wir werden den Eingang Ihrer Anfrage bestätigen und innerhalb von dreißig (30) Tagen antworten. In komplexen Fällen können wir die Frist um weitere sechzig (60) Tage verlängern und werden Sie vorab über die Verlängerung informieren.
Für berechtigte Anfragen erheben wir kein Entgelt; für offensichtlich unbegründete, übermäßige oder wiederholte Anfragen können wir jedoch eine angemessene Verwaltungsgebühr verlangen oder die Anfrage ablehnen.
13.3 Einschränkungen Ihrer Rechte
Ihre Rechte können in folgenden Fällen eingeschränkt oder ausgeschlossen sein:
(i) wir sind gesetzlich zur Aufbewahrung oder Verarbeitung der Daten verpflichtet (einschließlich AML/CFT-Aufbewahrungspflichten);
(ii) die Daten sind für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich;
(iii) die Ausübung des Rechts könnte die Rechte oder Freiheiten Dritter beeinträchtigen;
(iv) andere gesetzliche Ausnahmen greifen. Etwaige Einschränkungen Ihrer Anfrage werden wir stets erläutern.
13.4 Inaktive Kontodaten
Wir haben keine Richtlinie für inaktive Konten, die unabhängig die Löschung von Daten auslöst. Inaktive Konten unterliegen weiterhin unseren standardmäßigen AML/CFT-Transaktionsüberwachungsprozessen. Kontodaten werden gemäß Abschnitt 9 aufbewahrt, unabhängig vom Aktivitätsniveau.
14. Kryptowährungsspezifische Datenverarbeitungspraktiken
14.1 Blockchain-Transparenz
Bitte beachten Sie, dass Blockchain-Netzwerke öffentlich und unveränderlich sind. Wenn Sie digitale Vermögenswerte über eine Blockchain senden oder empfangen, werden Ihre Wallet-Adresse und die Transaktionsdetails (einschließlich Betrag und Wallet-Adresse der Gegenpartei) öffentlich auf der Blockchain sichtbar. Wir können On-Chain-Daten nicht löschen oder ändern. Gemäß dieser Richtlinie gelten unsere Datenschutzverpflichtungen nur für personenbezogene Daten, die in unseren Systemen gespeichert sind; wir haben keine Kontrolle über die Sichtbarkeit von On-Chain-Daten.
14.2 Wallet-Adresszuordnung
Aus AML/CFT-Compliance-Gründen ordnen wir in unseren internen Systemen Ihre registrierte(n) Wallet-Adresse(n) Ihrer Identität zu. Diese Zuordnung wird nicht öffentlich gemacht. Dritte Blockchain-Analysetools können jedoch öffentliche On-Chain-Daten verwenden, um Wallet-Adressen unabhängig mit Identitäten zu verknüpfen.
14.3 FATF Travel Rule-Compliance
Als VASP unterliegen wir der FATF-Travel-Rule, die verlangt, für qualifizierte Übertragungen virtueller Vermögenswerte Informationen über den Sender und den Empfänger zu sammeln, zu überprüfen und zu übermitteln.
Wenn Sie eine übertragung oberhalb des Schwellenwerts senden oder empfangen, werden wir:
- Ihren Namen, Ihre Wallet-Adresse und relevante Identitätsinformationen sammeln;
- diese Informationen während des KYC-Prozesses überprüfen;
- die Informationen über verschlüsselte Nachrichtenprotokolle an den VASP der Gegenpartei übermitteln;
- Aufzeichnungen der übermittelten Informationen speichern.
Wenn Sie eine Übertragung empfangen, können wir auch Sender- und Empfängerinformationen vom VASP der Gegenpartei erhalten. Wir verwenden empfangene Travel-Rule-Daten ausschließlich für AML/CFT-Compliance-Zwecke.
14.4 Know-Your-Transaction (KYT)-Überwachung
Wir verwenden Blockchain-Analysetools für die KYT-Überwachung. KYT umfasst die Analyse von On-Chain-Transaktionsdaten im Zusammenhang mit Ihren Wallet-Adressen, um anomale Transaktionsmuster, Verbindungen zu illegalen Aktivitäten oder Sanktionsrisiken zu identifizieren. KYT-Ergebnisse können Ihre Fähigkeit, digitale Vermögenswerte einzuzahlen oder abzuheben, beeinflussen und können zu verstärkten Sorgfaltspflichten (EDD) führen.
14.5 Verifizierung nicht-verwahrter Wallets
Gemäß anwendbaren Travel-Rule-Bestimmungen können wir Sie auffordern, das Eigentum oder die Kontrolle über eine nicht-verwahrte (selbstverwahrte) Wallet-Adresse nachzuweisen. Die Überprüfung kann umfassen:
- Signieren einer Testnachricht mit dem privaten Schlüssel der Wallet;
- Einreichen einer Eigentumserklärung;
- Bereitstellen eines Wallet-Screenshots;
- in einigen Fällen durch Mikrotransaktionen (Satoshi-Test).
Überprüfungsaufzeichnungen werden für Travel-Rule-Compliance-Zwecke gespeichert.
15. Derivatehandel und Hebelprodukte – Spezifische Datenverarbeitungspraktiken
Für Benutzer unserer Derivatehandelsprodukte verarbeiten wir zusätzliche Daten im Zusammenhang mit Hebelprodukten:
- Positionsdaten: Umfasst offene Positionen, Positionsgröße, Eröffnungspreis, Markierungspreis, Liquidationspreis, nicht realisierten Gewinn/Verlust und Margensätze.
- Margin- und Sicherheitendaten: Umfasst Margentyp (Isolated/Cross), anfängliche Margin, Wartungsmargin, Margensatzverstöße und Zusammensetzung der hinterlegten Sicherheiten.
- Liquidationsaufzeichnungen: Wenn die Margin-Rate unter das Wartungsmargin-Niveau fällt und eine Zwangsliquidation auslöst, zeichnen wir das Liquidationsereignis auf, einschließlich der liquidierten Position(en), des Markierungspreises zum Zeitpunkt der Liquidation und der Inanspruchnahme des Versicherungsfonds (Insurance Fund).
- Finanzierungsratenaufzeichnungen: Umfasst periodische Finanzierungsratenzahlungen zwischen Long- und Short-Positionen.
16. Institutionelle und Unternehmensnutzer
Wenn Sie die Dienste als Unternehmen oder Institution nutzen, erheben wir zusätzlich zu den oben genannten personenbezogenen Daten unternehmensbezogene personenbezogene Daten, einschließlich Daten über autorisierte Vertreter Ihrer juristischen Person, wirtschaftlich Berechtigte (UBO), Direktoren, leitende Angestellte, Aktionäre und andere verbundene natürliche Personen („verbundene Personen“).
Sie sind dafür verantwortlich, sicherzustellen, dass verbundene Personen darüber informiert sind, dass ihre personenbezogenen Daten an uns weitergegeben werden und gemäß dieser Richtlinie verarbeitet werden. Durch die Übermittlung personenbezogener Daten verbundener Personen an uns erklären Sie, dass Sie eine rechtliche Grundlage für diese Übermittlung haben und dass die verbundenen Personen informiert wurden und (wo gesetzlich erforderlich) in diese Offenlegung eingewilligt haben.
Institutionelle Nutzer können verstärkten Sorgfaltspflichten (EDD) unterliegen, einer umfassenderen Datenerhebung und können separaten institutionellen Kontobedingungen unterliegen, die diese Richtlinie ergänzen.
17. API-Benutzer
Wenn Sie über unsere API auf die Plattform zugreifen, erfassen und speichern wir Aufzeichnungen aller API-Aufrufe, die mit Ihren Anmeldeinformationen getätigt werden, einschließlich Zeitstempel, IP-Adresse, Parametern und Antwortinhalten. API-Zugriffsprotokolle dienen der Sicherheitsüberwachung, Betrugserkennung, Ratenbegrenzung (Rate Limiting) und Missbrauchsprävention. Anormale API-Nutzungsmuster (einschließlich solcher mit Merkmalen von Marktmanipulation oder unbefugtem Zugriff) können zu einer Kontoprüfung oder -einschränkung führen.
18. Minderjährige
Die Plattform und die Dienste richten sich nicht an Personen unter 18 Jahren und sind nicht für diese bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen. Unsere Authentifizierungsprozesse enthalten Mechanismen zur Erkennung und Ablehnung von Registrierungen Minderjähriger.
Wenn wir feststellen, dass wir versehentlich personenbezogene Daten von Minderjährigen erhoben oder einen Minderjährigen ohne Einwilligung der Eltern/Erziehungsberechtigten (wo gesetzlich erforderlich) verifiziert haben, werden wir die betreffenden Daten unverzüglich nach Entdeckung des Problems löschen. Wenn Sie glauben, dass Daten eines Minderjährigen übermittelt wurden, kontaktieren Sie uns bitte umgehend unter privacy@Bitbase.com.
19. Links und Integrationen Dritter
Die Plattform kann Links zu Websites, Anwendungen oder Diensten Dritter enthalten, die nicht von uns betrieben oder kontrolliert werden. Wenn Sie auf solche Links klicken, verlassen Sie die Plattform, und Ihre Aktivitäten unterliegen den Datenschutzrichtlinien des jeweiligen Dritten. Wir sind nicht verantwortlich für die Datenschutzpraktiken oder Inhalte von Websites Dritter.
Die Plattform kann auch mit Dienstleistern Dritter integrieren (z. B. Zahlungsabwickler, Fiat-Kanalanbieter und Blockchain-Datendienste), die Ihre Daten gemäß Abschnitt 7 und Anhang A dieser Richtlinie in unserem Auftrag verarbeiten. Die Datenschutzrichtlinien dieser Anbieter regeln ihre eigenen unabhängigen Verarbeitungen; Links zu den Richtlinien unserer wichtigsten Dienstleister finden Sie in unserem Hilfe-Center.
20. Verstorbene Nutzer
Im Falle des Todes eines Nutzers können wir auf Antrag eines nachgewiesenen nahen Angehörigen oder Nachlassvertreters Angelegenheiten im Zusammenhang mit dem Konto und den Vermögenswerten des verstorbenen Nutzers regeln, vorbehaltlich unserer Kontoschließungsverfahren, des anwendbaren Erbrechts und unserer AML/CFT-Verpflichtungen. Die personenbezogenen Daten des verstorbenen Nutzers werden weiterhin gemäß den in dieser Richtlinie festgelegten anwendbaren Aufbewahrungsfristen aufbewahrt und verarbeitet.
21. Anwendbares Recht
Diese Richtlinie unterliegt den Gesetzen der Republik Panama und ist nach diesen auszulegen. Aus dieser Richtlinie entstehende Streitigkeiten unterliegen der Streitbeilegungsklausel in unseren Nutzungsbedingungen. Nichts in diesen Bedingungen schränkt Ihre Rechte nach den zwingenden Datenschutzgesetzen Ihres Wohnsitzlandes ein.
22. Änderungen dieser Datenschutzrichtlinie
Wir können diese Richtlinie jederzeit aktualisieren oder ändern. Die überarbeitete Richtlinie wird auf der Plattform veröffentlicht und trägt ein neues Inkrafttretensdatum. Bei wesentlichen Änderungen – einschließlich Änderungen der Kategorien erhobener Daten, der Verarbeitungszwecke, der Kategorien Dritter, an die wir Daten weitergeben, oder Ihrer Rechte – werden wir Sie nach Möglichkeit mindestens vierzehn (14) Tage vor Inkrafttreten per E‑Mail an die mit Ihrem Konto verbundene Adresse und/oder durch einen auffälligen Hinweis auf der Plattform benachrichtigen. Bei nicht wesentlichen Änderungen (z. B. rein redaktionellen Korrekturen oder Klarstellungen, die sich nicht auf die Datenverarbeitungspraktiken auswirken) werden wir die aktualisierte Richtlinie auf der Plattform veröffentlichen, ohne dass eine gesonderte Benachrichtigung erfolgt.
Ihre fortgesetzte Nutzung der Plattform nach Inkrafttreten einer überarbeiteten Richtlinie gilt als Ihre Zustimmung zu den aktualisierten Bedingungen. Wenn Sie mit einer Änderung nicht einverstanden sind, müssen Sie die Nutzung der Plattform vor dem Inkrafttreten einstellen und einen Antrag auf Kontoschließung stellen.
23. Sprache
Diese Datenschutzrichtlinie liegt in englischer Sprache als maßgebliche Fassung vor. Im Falle von Widersprüchen zwischen der englischen Fassung und einer übersetzten Fassung ist die englische Fassung maßgeblich.
Glossar
- AML/CFT (Anti-Money Laundering / Counter-Financing of Terrorism): Regulatorischer Rahmen aus Gesetzen, Vorschriften und Betriebsverfahren zur Aufdeckung und Verhinderung von Geldwäsche und Terrorismusfinanzierung.
- Biometrische Daten: Personenbezogene Daten, die durch spezifische technische Verarbeitung von physischen oder verhaltensbezogenen Merkmalen einer natürlichen Person gewonnen werden, die die eindeutige Identifizierung dieser Person ermöglichen, einschließlich Gesichtsmerkmalvorlagen.
- Datenverantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für diese Richtlinie ist dies die Bitbase Corp.
- Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von einem Verantwortlichen verarbeitet werden.
- EDD (Enhanced Due Diligence, verstärkte Sorgfaltspflicht): Zusätzliche Identitätsüberprüfungs- und Risikobewertungsmaßnahmen für Hochrisikokunden.
- FATF Travel Rule: Empfehlung der Financial Action Task Force (FATF), die von Anbietern virtueller Vermögenswerte (VASPs) verlangt, bei Übertragungen virtueller Vermögenswerte oberhalb eines bestimmten Schwellenwerts Informationen über den Initiator und den Begünstigten zu sammeln und zu übermitteln.
- GDPR (General Data Protection Regulation): Die EU-Datenschutz-Grundverordnung (EU 2016/679) und – wo anwendbar – die DSGVO im Vereinigten Königreich (UK GDPR).
- KYB (Know Your Business): Prozess zur Überprüfung der Identität, Struktur und wirtschaftlichen Eigentümerschaft einer juristischen Person.
- KYC (Know Your Customer): Prozess zur Überprüfung der Identität einzelner Benutzer gemäß AML/CFT- und regulatorischen Anforderungen.
- KYT (Know Your Transaction): Überwachung von Blockchain-Transaktionen zur Identifizierung anomaler oder illegaler Aktivitäten bei Übertragungen virtueller Vermögenswerte.
- PEP (Politically Exposed Person, politisch exponierte Person): Eine Person, der ein bedeutendes öffentliches Amt übertragen wurde oder übertragen wurde, sowie deren unmittelbare Familienmitglieder und enge Vertraute.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Besondere Kategorien personenbezogener Daten: Kategorien personenbezogener Daten, die einen höheren Schutz erfordern, einschließlich biometrischer Daten, Gesundheitsdaten, Daten zur rassischen/ethnischen Herkunft, politischen Meinungen, religiösen Überzeugungen und Gewerkschaftszugehörigkeit.
- VASP (Virtual Asset Service Provider, Anbieter virtueller Vermögenswerte): Unternehmen, das Dienstleistungen im Zusammenhang mit dem Handel, der Übertragung, der Verwahrung oder damit verbundenen Dienstleistungen für virtuelle Vermögenswerte anbietet.
Kommentare
0 Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.