1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist die
Bitvenera Exchange GmbH, Neue Mainzer Straße 52–58, 60311 Frankfurt am Main, Deutschland
E-Mail: privacy@bitvenera.com
2. Datenschutzbeauftragter
Der bestellte Datenschutzbeauftragte ist unter folgender Adresse erreichbar:
Bitvenera Exchange GmbH – Datenschutzbeauftragter, Neue Mainzer Straße 52–58, 60311 Frankfurt am Main
E-Mail: dpo@bitvenera.com
3. Zwecke und Rechtsgrundlagen der Verarbeitung
3.1 Bereitstellung der Website und Sicherheit
Beim Aufruf unserer Website werden IP-Adresse, Zeitstempel, User-Agent, referer und angefragte Ressource in Server-Logs verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Zustellung, Stabilität und Abwehr von Angriffen). Speicherdauer: 30 Tage rotierend, anschließend Aggregation ohne Personenbezug.
3.2 Registrierung, Kontoführung und Handel
Für die Eröffnung und Nutzung eines Bitvenera-Kontos verarbeiten wir Stammdaten (Name, Geburtsdatum, Nationalität, Anschrift), Kontaktdaten (E-Mail, Mobilnummer), Ausweisdokumente sowie Handels-, Order- und Transaktionsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, insbesondere GwG und MiCA).
3.3 KYC / AML-Prüfung
Als geldwäscherechtlich Verpflichteter nach § 2 GwG sind wir zur Identifizierung unserer Kunden verpflichtet. Wir verarbeiten hierzu Ausweisdaten, ein Verifizierungs-Video (Video-Ident) sowie Angaben zu wirtschaftlich Berechtigten und zur Herkunft der Mittel. Empfänger sind spezialisierte KYC-Provider (z. B. IDnow GmbH, Sumsub Ltd.) sowie zuständige Aufsichts- und Ermittlungsbehörden. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 10, 11 GwG. Speicherdauer: 5 Jahre nach Beendigung der Geschäftsbeziehung, § 8 GwG.
3.4 Transaction Monitoring und Sanktionsscreening
Zur Erfüllung geldwäscherechtlicher Pflichten führen wir laufendes Monitoring auf auffällige Transaktionsmuster durch und gleichen unsere Kundendaten mit einschlägigen Sanktions-, PEP- und Embargolisten ab. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
3.5 Zahlungsabwicklung
SEPA- und Kartenzahlungen werden über regulierte Zahlungsdienstleister (z. B. Stripe Payments Europe Ltd., Modulr FS Ltd.) abgewickelt. Kryptotransfers werden on-chain verarbeitet; Transaktionsdaten sind öffentlich einsehbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.6 Transaktionale E-Mails
Für Kontoaktivitäten (Anmeldung, MFA, Orderbestätigungen, Auszahlungen) versenden wir E-Mails über Resend Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA. Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie des Data Privacy Frameworks.
3.7 Support-Anfragen
Ihre Anfragen an unseren Support werden zur Bearbeitung und aus Nachweisgründen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Speicherdauer: 3 Jahre nach Abschluss des Vorgangs.
3.8 Cookies und lokale Speicherung
Wir setzen technisch notwendige Cookies zur Sitzungsverwaltung ein (Art. 25 Abs. 2 TDDDG). Nicht-notwendige Cookies (Analytics, Marketing) werden ausschließlich nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO gesetzt. Details in unserer Cookie-Richtlinie.
4. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Auftragsverarbeiter (Art. 28 DSGVO) ein:
- Hosting und Infrastruktur: Cloudflare, Inc. (Frankfurt / EU-Region)
- Datenbank & Auth: Supabase Inc., Frankfurt (EU)
- KYC-Verifizierung: IDnow GmbH; Sumsub Ltd.
- E-Mail-Zustellung: Resend Inc. (USA, SCC + DPF)
- Zahlungsdienste: Stripe Payments Europe Ltd. (Irland)
- Fehler-Monitoring: Sentry (Functional Software Inc., USA, SCC + DPF)
5. Drittlandtransfers
Bei Übermittlungen in Drittländer ohne Angemessenheitsbeschluss stützen wir uns auf Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), das EU-U.S. Data Privacy Framework und ergänzende technische Maßnahmen (Verschlüsselung, Pseudonymisierung, Zugriffsminimierung).
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der oben genannten Zwecke erforderlich ist. Handels-, KYC- und AML-Daten unterliegen gesetzlichen Aufbewahrungspflichten (bis zu 10 Jahre nach § 147 AO, 5 Jahre nach § 8 GwG).
7. Ihre Rechte
Ihnen stehen die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine E-Mail an privacy@bitvenera.com.
8. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
9. Automatisierte Entscheidungen
Im Rahmen des Sanktionsscreenings und Transaction Monitorings setzen wir regelbasierte Systeme ein, deren Auffälligkeiten stets von unserem Compliance-Team manuell überprüft werden. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
10. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder unsere Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.