Wichtiger Hinweis: Dieser Text ist eine Übersetzung des offiziellen Dokuments in englischer Sprache. Die Übersetzung wurde mithilfe von Technologien der künstlichen Intelligenz erstellt. Die englische Originalfassung ist die einzige rechtsverbindliche Fassung des Dokuments.
DATENSCHUTZRICHTLINIE
8LENDS DEZENTRALE CROWDLENDING-PLATTFORM
Betrieben von CLEARCHAIN CORP.
(Ein gemäß dem Proceeds of Crime (Money Laundering) and Terrorist Financing Act, S.C. 2000, c. 17 registriertes Gelddienstleistungsunternehmen (Money Services Business))
Gültig ab: 01.07.2026
1.1 Datenverantwortlicher. Die CLEARCHAIN CORP. („wir", „uns", „unser", das „Unternehmen" oder der „Datenverantwortliche"), eine gemäß dem Business Corporations Act, SBC 2002, c. 57 gegründete Gesellschaft (Gründungsnr. BC1551271), die beim FINTRAC als Gelddienstleistungsunternehmen registriert ist (MSB-Registrierungsnr. C100001102), mit eingetragenem Sitz in Unit 100, 6060 Silver Dr, Burnaby, British Columbia, Kanada, V5H 0H5, betreibt die dezentrale Crowdlending-Plattform 8lends (die „Plattform") und ist der für die Erhebung, Nutzung, Speicherung und Offenlegung personenbezogener Daten im Zusammenhang mit der Plattform und den Dienstleistungen verantwortliche Datenverantwortliche.
1.2 Datenschutzverpflichtung. Wir verpflichten uns, Ihre Privatsphäre zu schützen und sicherzustellen, dass Ihre personenbezogenen Daten verantwortungsvoll, transparent und in Übereinstimmung mit den geltenden Datenschutzgrundsätzen behandelt werden. Das Unternehmen unterliegt dem Personal Information Protection and Electronic Documents Act, S.C. 2000, c. 5 („PIPEDA") und dem Personal Information Protection Act, SBC 2003, c. 63 („PIPA") von British Columbia als geltendem Datenschutzrahmen. Darüber hinaus übernehmen wir freiwillig Datenschutzstandards, die im Wesentlichen den in der Datenschutz-Grundverordnung der Europäischen Union („DSGVO") und anderen führenden internationalen Datenschutzrahmen festgelegten gleichwertig sind. Diese Verpflichtungen werden als vertragliche Bedingungen unserer Beziehung zu Ihnen eingegangen und sind gemäß den Allgemeinen Geschäftsbedingungen durchsetzbar.
1.3 Regulatorischer Rahmen. Unsere Datenschutzpraktiken sind darauf ausgelegt, PIPEDA und PIPA einzuhalten, die von Organisationen die Umsetzung von Rechenschaftsmaßnahmen für die Erhebung, Nutzung, Offenlegung und den Schutz personenbezogener Daten verlangen. Darüber hinaus unterliegt das Unternehmen als registriertes Gelddienstleistungsunternehmen dem Proceeds of Crime (Money Laundering) and Terrorist Financing Act, S.C. 2000, c. 17 („PCMLTFA") und den Proceeds of Crime (Money Laundering) and Terrorist Financing Regulations, SOR/2002-184, in der jeweils geltenden Fassung („AML/CFT-Vorschriften"), die Verpflichtungen in Bezug auf Kundenidentifizierung, Aufzeichnung, Meldung und laufende Überwachung auferlegen. Sofern zutreffend, werden personenbezogene Daten erhoben und aufbewahrt, um sowohl Datenschutz- als auch AML/KYC-Verpflichtungen zu erfüllen.
1.4 Verhältnis zu den Bedingungen. Diese Datenschutzrichtlinie ist zusammen mit unseren Allgemeinen Geschäftsbedingungen zu lesen, die Ihre Nutzung der Plattform und der Dienstleistungen regeln. Durch den Zugriff auf oder die Nutzung der Plattform erkennen Sie an, dass Sie die Erhebung, Nutzung und Offenlegung Ihrer personenbezogenen Daten, wie in dieser Datenschutzrichtlinie beschrieben, gelesen und verstanden haben und ihr zustimmen. In dieser Datenschutzrichtlinie verwendete, aber nicht definierte Begriffe in Großschreibung haben die ihnen in den Allgemeinen Geschäftsbedingungen zugewiesene Bedeutung.
2.1 Kontaktdaten. Obwohl dies nach kanadischem Bundesrecht oder dem Provinzrecht von British Columbia nicht gesetzlich vorgeschrieben ist, haben wir einen Datenschutzbeauftragten („DSB" oder „DPO") bestellt, der unsere Datenschutzpraktiken beaufsichtigt und als Ihr Ansprechpartner für alle datenschutzbezogenen Angelegenheiten dient. Der DPO ist erreichbar unter: [email protected]. Für allgemeine Anfragen können Sie sich auch wenden an: [email protected].
2.2 Korrespondenzadresse für Datenschutz. Unsere Adresse für die Datenschutzkorrespondenz lautet: CLEARCHAIN CORP., Unit 100, 6060 Silver Dr, Burnaby, British Columbia, Kanada, V5H 0H5.
3.1 Geltungsbereich. Diese Datenschutzrichtlinie gilt für:
(a) alle Personen, die auf die Plattform zugreifen oder sie nutzen, sei es als Besucher, registrierte Nutzer, Investoren oder Kreditnehmer;
(b) personenbezogene Daten, die über die Plattform, mobile Anwendungen, Websites und damit verbundene Dienste erhoben werden;
(c) personenbezogene Daten, die über Kommunikationen mit uns erhoben werden, einschließlich E-Mail, Telefon, Chat und soziale Medien;
(d) personenbezogene Daten, die von Dritten im Zusammenhang mit unseren Dienstleistungen empfangen werden, einschließlich von Anbietern zur Identitätsprüfung, Anbietern von Blockchain-Analysen und Maclear AG;
(e) personenbezogene Daten in Bezug auf Direktoren, leitende Angestellte, Wirtschaftlich Berechtigte und autorisierte Vertreter von Unternehmensnutzern.
3.2 Ausschlüsse. Diese Datenschutzrichtlinie gilt nicht für: (a) Websites, Anwendungen oder Dienste Dritter, die möglicherweise mit der Plattform verlinkt oder über sie zugänglich sind; (b) personenbezogene Daten, die von Kreditnehmern im Zusammenhang mit ihren Geschäftstätigkeiten verarbeitet werden; oder (c) Informationen, die so anonymisiert oder aggregiert wurden, dass sie keine Person mehr identifizieren können. Wir empfehlen Ihnen, die Datenschutzrichtlinien Dritter zu prüfen, bevor Sie ihnen Ihre personenbezogenen Daten zur Verfügung stellen.
4.1 Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten, deren spezifische Elemente durch das Anwendbare Recht und die Art Ihrer Beziehung zu uns bestimmt werden:
4.1.1 Identitätsdaten: Vollständiger rechtlicher Name (einschließlich etwaiger früherer Namen); Geburtsdatum; Geburtsort; Staatsangehörigkeit und Staatsbürgerschaft; Geschlecht; behördlich ausgestellte Ausweisdokumente (Reisepass, nationaler Personalausweis, Führerschein); Fotos und biometrische Daten zur Identitätsprüfung; Musterunterschrift; und alle sonstigen Identifikationsinformationen, die für Zwecke der Kundensorgfaltsprüfung nach den AML/CFT-Vorschriften erforderlich sind.
4.1.2 Kontaktdaten: Wohnanschrift; Postanschrift (falls abweichend); E-Mail-Adresse; Telefonnummer; Mobiltelefonnummer; und Namen oder Kennungen sozialer Medien (sofern angegeben).
4.1.3 Finanzdaten: Herkunft der Mittel; Herkunft des Vermögens; Beschäftigungsstatus, Beruf und Angaben zum Arbeitgeber; Jahreseinkommen und Nettovermögen; Bankkontodaten; Kryptowährungs-Wallet-Adressen; Transaktionshistorie auf der Plattform; Anlagepräferenzen und Risikotoleranz; Steueridentifikationsnummern; und alle sonstigen Finanzinformationen, die für Zwecke der Kundensorgfaltsprüfung oder der Steuermeldung erforderlich sind.
4.1.4 Unternehmensdaten: Für Nutzer, die juristische Personen sind: Firmenname; Registrierungs- oder Gründungsnummer; Gründungsjurisdiktion; eingetragener Sitz und Hauptgeschäftssitz; Gründungsdokumente (Gesellschaftsvertrag und Satzung); Struktur- und Eigentumsdiagramme des Unternehmens; Angaben zu Direktoren, leitenden Angestellten, Anteilseignern, Wirtschaftlich Berechtigten und autorisierten Vertretern; Vorstandsbeschlüsse; Bescheinigungen über das gute Ansehen; und alle sonstigen Unternehmensinformationen, die für Zwecke der Kundensorgfaltsprüfung erforderlich sind.
4.1.5 Technische Daten: Internet-Protocol(IP)-Adresse; Browsertyp, -version und -einstellungen; Gerätekennungen, -typ und -betriebssystem; Zeitzoneneinstellung und aus der IP-Adresse abgeleitete Standortdaten; Anmeldezeitstempel und Sitzungsdaten; Seitenantwortzeiten; und Informationen, die über Cookies, Web-Beacons, Pixel-Tags und ähnliche Technologien erhoben werden.
4.1.6 Nutzungsdaten: Informationen über Ihre Interaktionen mit der Plattform, einschließlich angesehener Seiten und Funktionen; Navigationspfade; Investitionsaktivitäten und Transaktionshistorie; Suchanfragen; Clickstream-Daten; und Interaktionsmetriken.
4.1.7 Kommunikationsdaten: Aufzeichnungen der Korrespondenz und Kommunikation mit uns, einschließlich E-Mails, Chat-Transkripte, Support-Tickets, Telefongesprächsaufzeichnungen (sofern offengelegt) und etwaige eingereichte Rückmeldungen, Beschwerden oder Umfragen.
4.1.8 Regulatorische Daten: Informationen, die für die Einhaltung von Geldwäschebekämpfung, Terrorismusfinanzierungsbekämpfung und Sanktionen erforderlich sind, einschließlich der Ergebnisse des Abgleichs mit von Kanada gemäß dem United Nations Act, dem Special Economic Measures Act und dem Justice for Victims of Corrupt Foreign Officials Act (Sergei Magnitsky Law) geführten Sanktionslisten sowie jeder anderen anwendbaren Sanktionsbehörde, Datenbanken für politisch exponierte Personen (PEP), negative Medienberichte und Strafverfolgungsdatenbanken; Indikatoren für verdächtige Aktivitäten; und Informationen, die an das FINTRAC oder andere Regulierungs- oder Strafverfolgungsbehörden übermittelt oder von diesen empfangen werden.
5.1 Direkt Bereitgestellte Informationen. Wir erheben personenbezogene Daten, die Sie direkt bereitstellen, wenn Sie: (a) ein Konto erstellen oder sich auf der Plattform registrieren; (b) die Kundensorgfaltsprüfung abschließen; (c) Investitionen tätigen oder Transaktionen durchführen; (d) den Kundensupport kontaktieren oder Anfragen einreichen; (e) Marketingmitteilungen oder Newsletter abonnieren; (f) an Umfragen, Wettbewerben oder Werbeaktionen teilnehmen; (g) Rückmeldungen oder Beschwerden abgeben; oder (h) über soziale Medien mit uns interagieren.
5.2 Automatisch Erhobene Informationen. Wenn Sie auf die Plattform zugreifen oder sie nutzen, erheben wir automatisch Technische Daten und Nutzungsdaten über Cookies, Web-Beacons, Pixel-Tags, Software Development Kits (SDKs) und ähnliche Technologien. Dazu gehören: (a) Geräteinformationen (Typ, Modell, Betriebssystem, eindeutige Kennungen); (b) Protokolldaten (Zugriffszeiten, angesehene Seiten, IP-Adresse, verweisende URL); (c) aus der IP-Adresse abgeleitete Standortdaten; und (d) Informationen über Ihre Nutzung der Plattformfunktionen.
5.3 Informationen von Dritten. Wir können personenbezogene Daten aus den folgenden Drittquellen erhalten:
(a) Anbieter zur Identitätsprüfung (einschließlich Trulioo und Persona), die Ihre Ausweisdokumente und biometrischen Daten überprüfen;
(b) Anbieter von Blockchain-Analysen (einschließlich Chainalysis und Elliptic), die Wallet-Screening, Transaktionsüberwachung und Risikobewertung bereitstellen;
(c) Maclear AG (ein unabhängiger Dienstleister), die Unterstützung im Zusammenhang mit dem Onboarding von Kreditnehmern und der laufenden Überwachung von Sicherheiten leistet;
(d) Anbieter von Sanktions-Screening und PEP-Datenbanken;
(e) Auskunfteien und Betrugspräventionsagenturen;
(f) öffentlich zugängliche Quellen, einschließlich Handelsregister, Gerichtsakten und Regierungsdatenbanken;
(g) Regulierungs- und Strafverfolgungsbehörden im Zusammenhang mit Untersuchungen oder Informationsersuchen.
5.4 Blockchain-Daten. Wenn Sie über die Plattform mit Blockchain-Netzwerken interagieren, werden bestimmte Informationen, einschließlich Wallet-Adressen und Transaktionsdetails, in der öffentlichen Blockchain aufgezeichnet. Diese Informationen sind für jeden mit Zugang zur Blockchain sichtbar und werden nicht von uns kontrolliert. Wir können öffentlich zugängliche Blockchain-Daten zu Zwecken der Compliance und Diensterbringung mit Ihrem Konto verknüpfen.
6.1 Wir verarbeiten Ihre personenbezogenen Daten für die folgenden Zwecke:
6.1.1 Diensterbringung und Vertragserfüllung: Um Ihr Konto zu erstellen und zu verwalten; Ihre Identität und Zulässigkeit zu überprüfen; Zugang zur Plattform und zu den Dienstleistungen zu gewähren; Ihre Investitionstransaktionen zu verarbeiten und auszuführen; Anlagerenditen zu verteilen und Darlehensrückzahlungen zu verwalten; Kundensupport zu leisten und auf Anfragen zu antworten; dienstbezogene Informationen und Benachrichtigungen zu übermitteln; die Plattform zu warten und zu verbessern; und unsere vertraglichen Verpflichtungen Ihnen gegenüber im Rahmen der Allgemeinen Geschäftsbedingungen zu erfüllen.
6.1.2 Einhaltung Rechtlicher und Regulatorischer Vorschriften: Um die Kundensorgfaltsprüfung durchzuführen und Ihre Identität in Übereinstimmung mit den AML/CFT-Vorschriften zu überprüfen; einen Abgleich mit kanadischen und anderen anwendbaren Sanktionslisten und PEP-Datenbanken durchzuführen; Transaktionen auf verdächtige Aktivitäten zu überwachen und Meldungen verdächtiger Transaktionen beim FINTRAC einzureichen, wie vom PCMLTFA verlangt; die Aufbewahrungspflichten nach den AML/CFT-Vorschriften einzuhalten; die Meldepflichten gegenüber dem FINTRAC einzuhalten; die Anforderungen der Travel Rule zu erfüllen, sofern nach dem PCMLTFA und den AML/CFT-Vorschriften anwendbar, einschließlich der von der FATF-Empfehlung 16 geprägten Anforderungen; und auf rechtmäßige Anfragen von Regulierungsbehörden, Strafverfolgungsbehörden, Gerichten und Regierungsbehörden zu reagieren.
6.1.3 Berechtigte Geschäftsinteressen: Um die Sicherheit, Integrität und Verfügbarkeit der Plattform zu schützen; Betrug, Sicherheitsverletzungen und verbotene Aktivitäten zu erkennen, zu verhindern und zu untersuchen; unsere Allgemeinen Geschäftsbedingungen durchzusetzen; Nutzungsmuster zu analysieren und unsere Dienstleistungen zu verbessern; neue Produkte, Funktionen und Dienstleistungen zu entwickeln; Geschäftsanalysen und Forschung durchzuführen; Risiken zu managen; unsere gesetzlichen Rechte zu schützen und verfügbare Rechtsmittel zu verfolgen; und Unternehmenstransaktionen wie Fusionen, Übernahmen oder Umstrukturierungen zu erleichtern.
6.1.4 Marketing und Kommunikation (mit Einwilligung): Sofern Sie Ihre Einwilligung erteilt haben, um Ihnen Marketingmitteilungen über unsere Produkte, Dienstleistungen und Werbeaktionen zu senden; Newsletter und Plattformaktualisierungen zu senden; Ihre Erfahrung und Inhalte zu personalisieren; und Umfragen und Marktforschung durchzuführen.
7.1 In Übereinstimmung mit unserer freiwilligen Verpflichtung zu DSGVO-gleichwertigen Standards stützen wir uns auf die folgenden Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten:
(a) Einwilligung: Sofern Sie eine klare, spezifische, informierte und unmissverständliche Einwilligung dazu erteilt haben, dass wir Ihre personenbezogenen Daten für einen bestimmten Zweck verarbeiten, wie etwa den Erhalt von Marketingmitteilungen. Sie können Ihre Einwilligung jederzeit widerrufen, wie in Klausel 13 beschrieben.
(b) Vertragliche Notwendigkeit: Sofern die Verarbeitung zur Erfüllung unseres Vertrags mit Ihnen (der Allgemeinen Geschäftsbedingungen) oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich ist, wie etwa die Verarbeitung Ihrer Kontoregistrierung oder die Ausführung Ihrer Investitionstransaktionen.
(c) Rechtliche Verpflichtung: Sofern die Verarbeitung zur Erfüllung einer für das Unternehmen geltenden rechtlichen Verpflichtung erforderlich ist, einschließlich AML/CFT-Anforderungen nach den AML/CFT-Vorschriften und dem PCMLTFA, Datenschutzverpflichtungen nach PIPEDA und PIPA sowie rechtmäßiger Anfragen von Behörden.
(d) Berechtigte Interessen: Sofern die Verarbeitung für unsere berechtigten Interessen oder die eines Dritten erforderlich ist, vorausgesetzt, dass solche Interessen nicht durch Ihre Grundrechte und -interessen überlagert werden. Zu unseren berechtigten Interessen gehören Betrugsprävention, Sicherheit, Netz- und Informationssicherheit, Geschäftsanalysen und die Durchsetzung unserer gesetzlichen Rechte.
7.2 Bewertung Berechtigter Interessen. Sofern wir uns auf berechtigte Interessen stützen, haben wir eine Abwägungsprüfung durchgeführt, um sicherzustellen, dass Ihre Rechte und Interessen unsere berechtigten Interessen nicht überlagern. Sie können Informationen über unsere Bewertungen berechtigter Interessen anfordern, indem Sie uns unter [email protected] kontaktieren.
8.1 Wir können Ihre personenbezogenen Daten mit den folgenden Kategorien von Empfängern teilen:
8.1.1 Unterstützung bei Onboarding und Sicherheitenüberwachung: Maclear AG (ein unabhängiger, in der Schweiz gegründeter Dienstleister), die Unterstützung im Zusammenhang mit dem Onboarding von Kreditnehmern und der laufenden Überwachung von Sicherheiten leistet und Investoren im Falle eines Ausfalls des Kreditnehmers unterstützt. Maclear AG verarbeitet personenbezogene Daten in Übereinstimmung mit dem geltenden schweizerischen Datenschutzrecht und unter den in einem Auftragsverarbeitungsvertrag festgelegten vertraglichen Datenschutzverpflichtungen.
8.1.2 Dienstleister: Drittdienstleister, die personenbezogene Daten in unserem Auftrag im Rahmen schriftlicher Auftragsverarbeitungsverträge verarbeiten, die angemessene Garantien enthalten, darunter: Anbieter zur Identitätsprüfung (Trulioo, Persona); Anbieter von Blockchain-Analysen (Chainalysis, Elliptic); Anbieter von Cloud-Hosting und Infrastruktur; Zahlungsabwicklungs- und Bankpartner; Plattformen für Kundensupport und Kommunikation; professionelle Berater, einschließlich Anwälte, Buchhalter, Wirtschaftsprüfer und Berater; und Technologie- und Softwareanbieter.
8.1.3 Regulierungs- und Strafverfolgungsbehörden: FINTRAC; Strafverfolgungsbehörden; Gerichte und Tribunale; und andere staatliche, regulatorische oder öffentliche Behörden, sofern dies nach Anwendbarem Recht erforderlich ist, als Reaktion auf eine rechtmäßige Anfrage oder sofern wir in gutem Glauben davon ausgehen, dass die Offenlegung erforderlich ist, um unsere Rechte, Ihre Sicherheit oder die Sicherheit anderer zu schützen.
8.1.4 Geschäftliche Gegenparteien: Im Zusammenhang mit einer Fusion, Übernahme, Finanzierung, dem Verkauf von Vermögenswerten oder einer ähnlichen Unternehmenstransaktion oder im Falle einer Insolvenz, eines Konkurses oder einer Zwangsverwaltung können personenbezogene Daten als Teil des Due-Diligence-Prozesses oder als Geschäftsvermögen an potenzielle oder tatsächliche Gegenparteien, Erwerber oder Rechtsnachfolger übertragen werden. Wir werden von jedem solchen Empfänger verlangen, Ihre personenbezogenen Daten in einer Weise zu schützen, die mit dieser Datenschutzrichtlinie im Einklang steht.
8.2 Garantien. Alle Dritten, mit denen wir personenbezogene Daten teilen, sind durch Auftragsverarbeitungsverträge oder gleichwertige Vereinbarungen vertraglich verpflichtet: (a) personenbezogene Daten nur auf unsere dokumentierten Anweisungen zu verarbeiten; (b) angemessene technische und organisatorische Sicherheitsmaßnahmen umzusetzen; (c) die Vertraulichkeit zu wahren; (d) ohne unsere Genehmigung keine Unterauftragsverarbeiter einzusetzen; (e) uns bei der Beantwortung von Anfragen betroffener Personen zu unterstützen; (f) personenbezogene Daten nach Beendigung zu löschen oder zurückzugeben; und (g) sich Audits und Inspektionen zu unterziehen.
9.1 Übermittlungsjurisdiktionen. Ihre personenbezogenen Daten können in Länder außerhalb Kanadas übertragen, gespeichert und verarbeitet werden, darunter: die Schweiz (wo Maclear AG ansässig ist); der Europäische Wirtschaftsraum; die Vereinigten Staaten; und andere Jurisdiktionen, in denen unsere Dienstleister tätig sind.
9.2 Garantien für Übermittlungen. In Übereinstimmung mit unserer freiwilligen Verpflichtung zu DSGVO-gleichwertigen Standards setzen wir bei der internationalen Übermittlung personenbezogener Daten angemessene Garantien um, um sicherzustellen, dass Ihre personenbezogenen Daten ein angemessenes Schutzniveau erhalten, darunter:
(a) Übermittlungen in Jurisdiktionen, die von der Europäischen Kommission als ein angemessenes Datenschutzniveau bietend anerkannt wurden (wie die Schweiz);
(b) die Verwendung von Standardvertragsklauseln (SCCs), die von der Europäischen Kommission für Übermittlungen in andere Jurisdiktionen genehmigt wurden;
(c) andere rechtmäßige Übermittlungsmechanismen, die nach geltendem Datenschutzrecht anerkannt sind.
9.3 Kopien. Sie können eine Kopie der von uns umgesetzten Garantien für internationale Datenübermittlungen anfordern, indem Sie uns unter [email protected] kontaktieren.
10.1 Sicherheitsprogramm. Wir haben ein umfassendes Informationssicherheitsprogramm mit angemessenen technischen und organisatorischen Maßnahmen implementiert, die darauf ausgelegt sind, Ihre personenbezogenen Daten vor unbefugter oder unrechtmäßiger Verarbeitung, versehentlichem Verlust, Zerstörung oder Beschädigung zu schützen, im Einklang mit PIPEDA und PIPA und unter Berücksichtigung der Aufbewahrungs- und Vertraulichkeitsanforderungen der AML/CFT-Vorschriften.
10.2 Technische Garantien. Zu unseren technischen Sicherheitsmaßnahmen gehören: Verschlüsselung personenbezogener Daten während der Übertragung mittels Transport Layer Security (TLS) und im Ruhezustand mittels branchenüblicher AES-256-Verschlüsselung; Multi-Faktor-Authentifizierung für den Kontozugriff und administrative Systeme; Firewall-Schutz, Systeme zur Erkennung von Eindringlingen und Systeme zur Verhinderung von Eindringlingen; Netzwerksegmentierung und Zugangskontrollen; regelmäßige Schwachstellenbewertungen und Penetrationstests; Sicherheitsaudits von Smart Contracts durch anerkannte Anbieter (Certik, Cyberscope); sichere Softwareentwicklungspraktiken; kontinuierliche Sicherheitsüberwachung und -protokollierung; und redundante Systeme sowie Notfallwiederherstellungsfähigkeiten.
10.3 Organisatorische Garantien. Zu unseren organisatorischen Sicherheitsmaßnahmen gehören: rollenbasierte Zugangskontrollen, die den Zugriff des Personals auf personenbezogene Daten streng nach dem Grundsatz des Wissensbedarfs beschränken; Vertraulichkeitsvereinbarungen mit allen Mitarbeitern, Auftragnehmern und Dienstleistern; Hintergrundüberprüfung des Personals mit Zugang zu personenbezogenen Daten; regelmäßige Schulung des Personals zu Datenschutz, Sicherheitsbewusstsein und AML/CFT-Anforderungen; dokumentierte Sicherheitsrichtlinien und -verfahren; Verfahren zur Reaktion auf Vorfälle und zur Meldung von Verletzungen; Planung der Geschäftskontinuität und Notfallwiederherstellung; und regelmäßige interne und externe Sicherheitsaudits.
10.4 Sicherheitsbeschränkungen. Obwohl wir robuste Sicherheitsmaßnahmen einsetzen, ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung vollständig sicher. Wir können die absolute Sicherheit Ihrer personenbezogenen Daten nicht garantieren. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir Sie und die zuständigen Behörden unverzüglich in Übereinstimmung mit unseren Verfahren zur Meldung von Verletzungen und dem Anwendbaren Recht benachrichtigen.
11.1 Aufbewahrungsgrundsatz. Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, zur Erfüllung unserer rechtlichen Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen erforderlich ist.
11.2 Aufbewahrungsplan. Es gelten die folgenden Aufbewahrungsfristen:
(a) Konto- und Transaktionsdaten: Für die Dauer Ihrer Kontobeziehung und für einen Zeitraum von fünf (5) Jahren ab dem Datum, an dem die Geschäftsbeziehung endet oder die letzte Transaktion abgeschlossen wird, wie von den AML/CFT-Vorschriften verlangt;
(b) Aufzeichnungen zur Kundensorgfaltsprüfung: Für einen Zeitraum von mindestens fünf (5) Jahren ab dem Datum, an dem die Geschäftsbeziehung endet oder eine gelegentliche Transaktion abgeschlossen wird, wie von den AML/CFT-Vorschriften verlangt;
(c) Transaktionsaufzeichnungen: Für einen Zeitraum von mindestens fünf (5) Jahren ab dem Datum der Transaktion, wie von den AML/CFT-Vorschriften verlangt;
(d) Kommunikationsaufzeichnungen: Für einen Zeitraum von drei (3) Jahren ab dem Datum der Kommunikation oder länger, sofern für laufende Angelegenheiten erforderlich;
(e) Marketingpräferenzen: Bis Sie Ihre Einwilligung widerrufen oder sich von Marketingmitteilungen abmelden;
(f) Technische Daten und Nutzungsdaten: Für einen Zeitraum von zwei (2) Jahren ab der Erhebung oder länger, sofern für Sicherheits- oder Betrugsermittlungszwecke erforderlich.
11.3 Verlängerte Aufbewahrung. Personenbezogene Daten können für längere Zeiträume aufbewahrt werden, wenn: (a) dies nach Anwendbarem Recht erforderlich ist; (b) dies für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; (c) dies für laufende regulatorische Untersuchungen oder Audits erforderlich ist; (d) dies für legitime Geschäftszwecke erforderlich ist, die nicht durch Anonymisierung erreicht werden können; oder (e) dies einer gesetzlichen Aufbewahrung im Zusammenhang mit tatsächlichen oder erwarteten Rechtsstreitigkeiten unterliegt.
11.4 Entsorgung. Nach Ablauf der geltenden Aufbewahrungsfrist werden personenbezogene Daten sicher gelöscht oder unwiderruflich anonymisiert, wobei Methoden verwendet werden, die eine Rekonstruktion oder Re-Identifizierung verhindern.
12.1 In Übereinstimmung mit unserer freiwilligen Verpflichtung zu DSGVO-gleichwertigen Standards haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
12.1.1 Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und, sofern dies der Fall ist, Zugang zu Ihren personenbezogenen Daten sowie zu bestimmten ergänzenden Informationen darüber zu erhalten, wie wir sie verarbeiten. Dies ermöglicht es Ihnen, eine Kopie der personenbezogenen Daten zu erhalten, die wir über Sie führen, und zu überprüfen, ob wir sie rechtmäßig verarbeiten.
12.1.2 Recht auf Berichtigung: Sie haben das Recht, die Berichtigung aller personenbezogenen Daten, die wir über Sie führen und die unrichtig, veraltet oder unvollständig sind, zu verlangen. Dies ermöglicht es Ihnen, unvollständige oder unrichtige Daten korrigieren zu lassen, wobei wir möglicherweise die Richtigkeit der von Ihnen bereitgestellten neuen Daten überprüfen müssen.
12.1.3 Recht auf Löschung: Sie haben unter bestimmten Umständen das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, einschließlich, wenn: die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind; Sie Ihre Einwilligung widerrufen (sofern die Verarbeitung auf Einwilligung beruhte); Sie der Verarbeitung widersprechen und keine vorrangigen berechtigten Gründe vorliegen; die Daten unrechtmäßig verarbeitet wurden; oder die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist. Dieses Recht unterliegt den in Klausel 12.3 festgelegten Ausnahmen und Beschränkungen.
12.1.4 Recht auf Einschränkung: Sie haben unter bestimmten Umständen das Recht, zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, einschließlich, wenn: Sie die Richtigkeit der Daten bestreiten; die Verarbeitung unrechtmäßig ist, Sie jedoch keine Löschung wünschen; wir die Daten nicht mehr benötigen, Sie sie jedoch für Rechtsansprüche benötigen; oder Sie der Verarbeitung widersprochen haben, während die Überprüfung berechtigter Gründe aussteht.
12.1.5 Recht auf Datenübertragbarkeit: Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format (wie CSV oder JSON) zu erhalten und diese Daten ungehindert an einen anderen Verantwortlichen zu übermitteln, wenn: die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht; und die Verarbeitung mit automatisierten Mitteln erfolgt. Dieses Recht gilt nicht für Verarbeitungen, die für die Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt erforderlich sind.
12.1.6 Widerspruchsrecht: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn wir uns auf berechtigte Interessen als Rechtsgrundlage für die Verarbeitung stützen. Nach Erhalt eines Widerspruchs stellen wir die Verarbeitung ein, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung ist für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich. Sie haben ein absolutes Recht, der Verarbeitung zu Zwecken der Direktwerbung jederzeit zu widersprechen.
12.1.7 Recht auf Widerruf der Einwilligung: Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
12.1.8 Rechte im Zusammenhang mit automatisierter Entscheidungsfindung: Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, es sei denn, die Entscheidung ist: für den Abschluss oder die Erfüllung eines Vertrags erforderlich; gesetzlich zulässig; oder beruht auf Ihrer ausdrücklichen Einwilligung. Wir treffen derzeit keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche oder ähnlich erhebliche Wirkung entfalten.
12.2 Ausübung Ihrer Rechte. Um eines dieser Rechte auszuüben, reichen Sie bitte einen schriftlichen Antrag an [email protected] ein. Wir werden Ihren Antrag innerhalb von dreißig (30) Tagen nach Erhalt beantworten, oder innerhalb einer längeren Frist, die für komplexe Anträge erforderlich sein kann, wobei Sie über jede Verlängerung benachrichtigt werden. Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen, bevor wir Ihren Antrag bearbeiten. Für die Ausübung Ihrer Rechte fällt keine Gebühr an, es sei denn, Anträge sind offenkundig unbegründet, exzessiv oder wiederholt, in welchem Fall wir eine angemessene Verwaltungsgebühr erheben oder die Bearbeitung des Antrags ablehnen können.
12.3 Beschränkungen. Bitte beachten Sie, dass diese Rechte nicht absolut sind und durch Anwendbares Recht oder in Fällen, in denen wir vorrangige berechtigte Interessen haben, eingeschränkt werden können. Insbesondere: (a) sind wir nach den AML/CFT-Vorschriften verpflichtet, Aufzeichnungen zur Kundensorgfaltsprüfung und Transaktionsaufzeichnungen für mindestens fünf Jahre aufzubewahren, und Löschungsanträge können diese rechtliche Verpflichtung nicht außer Kraft setzen; (b) kann es uns untersagt sein, die Existenz von Meldungen verdächtiger Transaktionen oder anderer regulatorischer Kommunikationen offenzulegen; (c) können wir Daten aufbewahren, die für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind; und (d) können wir Daten aufbewahren, die zum Schutz vor Betrug oder zur Erfüllung laufender regulatorischer Verpflichtungen erforderlich sind.
13.1 Marketing-Einwilligung. Wir senden Ihnen Marketingmitteilungen nur, wenn Sie sich für den Erhalt solcher Mitteilungen entschieden haben oder wenn dies nach Anwendbarem Recht zulässig ist.
13.2 Abmeldung. Sie können sich jederzeit vom Erhalt von Marketingmitteilungen abmelden, indem Sie: (a) auf den „Abmelden"-Link in einer Marketing-E-Mail klicken; (b) Ihre Kommunikationspräferenzen in Ihren Kontoeinstellungen anpassen; oder (c) uns unter [email protected] kontaktieren. Wir werden Ihren Abmeldeantrag unverzüglich bearbeiten.
13.3 Servicemitteilungen. Bitte beachten Sie, dass wir Ihnen auch dann, wenn Sie sich von Marketingmitteilungen abmelden, weiterhin dienstbezogene Mitteilungen senden, die für den Betrieb Ihres Kontos erforderlich sind, einschließlich Transaktionsbestätigungen, Sicherheitswarnungen, Richtlinienaktualisierungen und anderer wichtiger Hinweise.
14.1 Verwendung von Cookies. Die Plattform verwendet Cookies und ähnliche Tracking-Technologien, um Ihre Erfahrung zu verbessern, die Nutzung zu analysieren, Funktionalität bereitzustellen und für andere in diesem Abschnitt beschriebene Zwecke.
14.2 Arten von Cookies. Wir verwenden die folgenden Kategorien von Cookies:
(a) Unbedingt Erforderliche Cookies: Wesentlich für den Betrieb der Plattform, einschließlich Sitzungsverwaltung, Sicherheit, Lastausgleich und Authentifizierung. Diese Cookies können nicht deaktiviert werden, ohne die Funktionalität der Plattform zu beeinträchtigen;
(b) Leistungs-Cookies: Helfen uns zu verstehen, wie Besucher mit der Plattform interagieren, indem sie Informationen anonym erheben und melden, einschließlich Seitenaufrufe, Verkehrsquellen und Fehlermeldungen;
(c) Funktionale Cookies: Ermöglichen erweiterte Funktionalität und Personalisierung, wie das Speichern Ihrer Präferenzen, Spracheinstellungen und Anmeldedaten;
(d) Targeting-Cookies: Können verwendet werden, um für Sie und Ihre Interessen relevantere Werbung anzuzeigen und die Wirksamkeit von Werbekampagnen zu messen (sofern zutreffend).
14.3 Cookie-Verwaltung. Sie können Cookie-Präferenzen über Ihre Browsereinstellungen verwalten. Die meisten Browser ermöglichen es Ihnen, alle oder einige Cookies abzulehnen oder Sie zu benachrichtigen, wenn Cookies gesetzt werden. Bitte beachten Sie, dass das Deaktivieren unbedingt erforderlicher Cookies Sie daran hindern kann, bestimmte Funktionen der Plattform zu nutzen.
15.1 Altersbeschränkung. Die Plattform und die Dienstleistungen sind nicht für Personen unter achtzehn (18) Jahren bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von ihnen. Sie müssen mindestens 18 Jahre alt sein, um die Plattform zu nutzen.
15.2 Löschung. Wenn wir Kenntnis davon erlangen, dass wir personenbezogene Daten von einem Kind unter 18 Jahren ohne Überprüfung der elterlichen Einwilligung oder einer anderen rechtmäßigen Grundlage erhoben haben, ergreifen wir Maßnahmen, um diese Informationen unverzüglich zu löschen.
15.3 Meldung. Wenn Sie glauben, dass wir möglicherweise personenbezogene Daten von einem Kind unter 18 Jahren erhoben haben, kontaktieren Sie uns bitte unverzüglich unter [email protected].
16.1 Überarbeitungen. Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, gesetzlicher Anforderungen oder anderer Faktoren widerzuspiegeln. Das „Gültig ab"-Datum am Anfang dieser Datenschutzrichtlinie gibt an, wann sie zuletzt überarbeitet wurde.
16.2 Benachrichtigung. Wir werden Sie über wesentliche Änderungen per E-Mail an die mit Ihrem Konto verknüpfte Adresse und/oder durch die Veröffentlichung eines deutlichen Hinweises auf der Plattform mindestens vierzehn (14) Tage vor dem Inkrafttreten der Änderungen benachrichtigen. Wesentliche Änderungen umfassen Änderungen der Kategorien der erhobenen personenbezogenen Daten, der Zwecke der Verarbeitung, der Drittempfänger, der internationalen Übermittlungen oder Ihrer Rechte.
16.3 Annahme. Ihre fortgesetzte Nutzung der Plattform nach dem Inkrafttreten von Änderungen stellt Ihre Annahme der überarbeiteten Datenschutzrichtlinie dar. Wenn Sie der überarbeiteten Datenschutzrichtlinie nicht zustimmen, müssen Sie die Nutzung der Plattform einstellen und Ihr Konto schließen.
17.1 Wenn Sie Fragen, Kommentare, Anliegen oder Beschwerden zu dieser Datenschutzrichtlinie oder unseren Datenverarbeitungspraktiken haben, kontaktieren Sie uns bitte:
CLEARCHAIN CORP.
Unit 100, 6060 Silver Dr,
Burnaby, British Columbia,Kanada, V5H 0H5
Allgemeine Anfragen: [email protected]
Datenschutzbeauftragter: [email protected]
Telegram Support: @daniel_8lends, @ceviz1389, @henry_8lends
17.2 Reaktionszeit. Wir bemühen uns, alle datenschutzbezogenen Anfragen innerhalb von dreißig (30) Tagen nach Erhalt zu beantworten. Wenn wir zusätzliche Zeit für die Beantwortung benötigen, werden wir Sie über den voraussichtlichen Zeitrahmen benachrichtigen.
— ENDE DER DATENSCHUTZRICHTLINIE —