Fiatside

Rechtsdokument

Datenschutzrichtlinie

Eine Umwandlungsplattform erhebt notwendigerweise Identitätsdaten: Die Geldwäschebekämpfungsvorschriften verlangen dies. Diese Seite legt dar, welche Daten, warum, wie lange und was Sie verlangen können.

Version
1.0.0
Gültig ab
15 September 2026
Zuletzt aktualisiert
2 September 2026

Dieses Dokument ist eine Vorlage und muss vor der Verwendung in der Produktion von Rechtsberatern geprüft werden.

Der folgende Text wurde auf der Grundlage der Verpflichtungen erstellt, die für einen Anbieter digitaler Vermögenswerte gelten, wurde jedoch noch nicht von einem Rechtsanwalt in der Rechtsordnung der Niederlassung validiert. Er ist daher in seiner jetzigen Form nicht durchsetzbar und darf nicht als endgültige vertragliche Verpflichtung behandelt werden.

Dokumentinhalt
  1. 01Wer Ihre Daten verarbeitet
  2. 02Das Prinzip, das den Rest bestimmt: nicht erheben
  3. 03Zwecke und Rechtsgrundlagen
  4. 04Aufbewahrungsfristen und Empfänger
  5. 05Auftragsverarbeiter und Partner
  6. 06Übermittlungen außerhalb der Europäischen Union
  7. 07Ihre Rechte und ihre tatsächlichen Grenzen
  8. 08So üben Sie Ihre Rechte aus
  9. 09Automatisierte Entscheidungen
  10. 10Datensicherheit
  11. 11Cookies und Tracker
  12. 12Minderjährige
  13. 13Änderungen an dieser Richtlinie
01

Wer Ihre Daten verarbeitet

Eine Konvertierungsplattform kann ohne Identitätsdaten nicht funktionieren: Die Geldwäschebekämpfungsvorschriften verlangen dies ab dem ersten konvertierten Euro. Die ehrliche Frage ist daher nicht, ob Sie Daten erheben, sondern welche Daten, warum, wie lange und wer sie sonst noch sieht.

The controlling entity is being incorporated. Its legal name, legal form and registered address will be published on the legal notice page as soon as they are verifiable. In the meantime, the contact address below is the single entry point for any request about your data, and it is already live.

Bislang ist kein Datenschutzbeauftragter bestellt. Wird einer bestellt? Ja: Die umfangreiche Verarbeitung von Identitätsdaten in einem regulierten Umfeld macht die Bestellung erforderlich. Bis dies wirksam ist, tun wir nicht so, als wäre es der Fall, und Anfragen werden über die unten angegebene Adresse bearbeitet.

Datenschutz-Kontaktstelle

Nutzen Sie diese Adresse, um Ihre Rechte auszuüben, sich nach einer Verarbeitungstätigkeit zu erkundigen oder eine automatisierte Entscheidung anzufechten. Sie erhalten innerhalb von höchstens 30 Tagen eine Antwort.

[email protected]
02

Das Prinzip, das den Rest bestimmt: nicht erheben

Jedes Datum, das erhoben wird, ist ein Datum, das geschützt, aufbewahrt, zum richtigen Zeitpunkt gelöscht und auf Anfrage zurückgegeben werden muss. Das Produkt ist so gebaut, dass es so wenig wie möglich und so spät wie möglich verlangt.

  • Die Preisabfrage ist öffentlich: Sie erhalten einen Nettobetrag mit der Gebührenaufschlüsselung, ohne Konto und ohne E-Mail-Adresse.
  • Die Identitätsprüfung wird auf der Stufe verlangt, auf der sie obligatorisch wird, nicht bei der Anmeldung.
  • Es wird kein Werbe-Tracker gesetzt, und es werden keine Browserdaten zu kommerziellen Zwecken verkauft oder weitergegeben.
  • Bankdaten werden verschlüsselt und aus Anwendungsprotokollen entfernt: Sie erscheinen niemals im Klartext in einer Protokollzeile.
03

Zwecke und Rechtsgrundlagen

Jede Verarbeitungstätigkeit beruht auf einer identifizierten Rechtsgrundlage. Dies ist mehr als eine Formalität: Die Grundlage bestimmt, welche Rechte Sie haben. Daten, die aufgrund einer rechtlichen Verpflichtung verarbeitet werden, können auf Anfrage nicht gelöscht werden, solange der vorgeschriebene Zeitraum läuft; Daten, die aufgrund unseres berechtigten Interesses verarbeitet werden, können aus begründeten Gründen abgelehnt werden.

PurposeData involvedLegal basis
Compute a quote and display the fee breakdownChosen asset, amount, country and rail. No identifying data is required at this stage.Legitimate interest — Article 6(1)(f) — Interest in showing a price before sign-up, which avoids collecting data from a visitor who will not go further.
Create and secure your accountEmail address, phone number, password hash, second-factor keys, sign-in log and associated IP addresses.Performance of the contract — Article 6(1)(b) — Without an authenticated account, no order can be tracked and no payout issued.
Verify your identity and meet due-diligence obligationsNames, date and place of birth, nationality, address, identity document image, liveness video capture, source-of-funds evidence, results of sanctions and politically exposed person screening.Legal obligation — Article 6(1)(c) — Customer due-diligence obligations imposed on digital asset service providers. This data cannot be erased on request while the statutory period runs.
Execute the order and issue the payoutAssigned deposit address, transaction hashes, amounts, beneficiary details (IBAN, PIX key, mobile money number), status of each step.Performance of the contract — Article 6(1)(b) — Beneficiary details are the material condition of payment: without them, the money has nowhere to go.
Monitor transactions and detect suspicious patternsOrder history, deposit address risk analytics, triggered alerts, analyst notes, reports filed.Legal obligation — Article 6(1)(c) — Ongoing monitoring is a standalone obligation, separate from initial identity verification.
Answer your requests and handle your complaintsMessage content, attachments, related order reference, exchange history.Performance of the contract — Article 6(1)(b) — Handling a complaint is part of the service. The case is tracked to allow escalation.
Prevent fraud and technical abuseIP address, device fingerprint, security events, rate limiting, failed authentication attempts.Legitimate interest — Article 6(1)(f) — Interest in protecting customer accounts and funds from takeover and malicious automation.
Measure site audiencePage views, referrer, device type. No data is collected under this activity today: the category is declared but inactive.Consent — Article 6(1)(a) — This processing will only start after explicit consent collected through the cookie panel, never before.
This table is generated from the product’s processing register. It cannot drift from what the code actually does.
04

Aufbewahrungsfristen und Empfänger

Wir speichern nichts „standardmäßig“. Jede Kategorie hat eine Frist, einen Löschauslöser und eine automatische Bereinigung bei Ablauf.

PurposeRetentionRecipientsTransfer outside the EU
Compute a quote and display the fee breakdownThe quote is kept for 30 days in technical form to reconstruct a pricing dispute, then deleted.Nobody outside the engineering team.No
Create and secure your accountFor the life of the account, then 12 months after closure to handle a late dispute. Sign-in logs are kept for 12 months.Our hosting provider, our transactional email operator and our SMS operator.No
Verify your identity and meet due-diligence obligationsFive years from the end of the business relationship, as required by anti-money-laundering rules. After that period, automatic deletion.The identity verification provider, sanctions list vendors, and, upon formal request, the competent authorities.Yes
Execute the order and issue the payoutTen years, the accounting record retention period. Bank details are encrypted and stripped from application logs.The payment institution executing the transfer on the chosen rail, and it alone.Yes
Monitor transactions and detect suspicious patternsFive years from the transaction or the closure of the alert. A suspicious activity report is never disclosed to you: the law forbids it.The competent financial intelligence unit, strictly within the framework provided by law.No
Answer your requests and handle your complaintsThree years after case closure, or five years where the complaint touches compliance.Our support tool, hosted in the European Union.No
Prevent fraud and technical abuseTwelve months for security logs, six months for rate-limiting counters.Our hosting provider and our network protection vendor.No
Measure site audienceThirteen months maximum from the collection of consent, with no automatic extension.None to date, the category being inactive.No
05

Auftragsverarbeiter und Partner

Wir verlassen uns auf Auftragsverarbeiter für Hosting, Transaktions-E-Mails und SMS-Zustellung, Identitätsprüfung, Risikoanalyse von Einzahlungsadressen und Zahlungsabwicklung. Jeder handelt nach dokumentierten Anweisungen, unter einem Vertrag, der Artikel 28 DSGVO entspricht.

Die namentliche Liste dieser Auftragsverarbeiter wird nicht veröffentlicht, solange die Verträge nicht unterzeichnet sind. Wir ziehen eine genaue Kategorie einem Anbieternamen vor, der angezeigt wird, um etabliert zu wirken: Die Veröffentlichung des Namens eines Partners, mit dem kein Vertrag besteht, wäre eine falsche Aussage, und genau das lehnt diese Website ab.

Die Liste wird hier veröffentlicht, Name für Name, Rolle für Rolle, mit dem Ort der Verarbeitung, sobald der Dienst live geht. Jede spätere Ergänzung führt zu einer Versionsaktualisierung dieses Dokuments.

06

Übermittlungen außerhalb der Europäischen Union

Zwei Aktivitäten beinhalten strukturell eine Übermittlung außerhalb der Union: die Identitätsprüfung, deren Anbieter oft aus dem Vereinigten Königreich oder den USA stammen, und die Auszahlungsabwicklung über lokale Schienen außerhalb Europas – PIX in Brasilien, M-Pesa in Kenia, NIP in Nigeria. Geld nach Kenia zu senden bedeutet, den Namen und die Nummer des Begünstigten an eine kenianische Einrichtung weiterzugeben: Das ist die materielle Bedingung der Zahlung.

Was diese Übermittlungen einrahmt

  • Ein Angemessenheitsbeschluss der Europäischen Kommission, sofern für das betreffende Land einer existiert.
  • Falls dies nicht möglich ist, gelten die Standardvertragsklauseln der Kommission zusammen mit einer Übermittlungsfolgenabschätzung, die das Recht der lokalen Regierung auf Zugriff berücksichtigt.
  • Zusätzliche technische Maßnahmen: Minimierung der übertragenen Felder, Verschlüsselung während der Übertragung und im Ruhezustand, Trennung pro Korridor.
  • Keine Übermittlung aus Bequemlichkeit: Wenn ein Zweck innerhalb der Union erfüllt werden kann, wird er dort erfüllt.

Sie können eine Kopie der Schutzmaßnahmen anfordern, die für eine bestimmte Übermittlung gelten. Wir nennen Ihnen dann den verwendeten Mechanismus und das Bestimmungsland, ohne die kommerziellen Klauseln des Vertrags.

07

Ihre Rechte und ihre tatsächlichen Grenzen

Eine Datenschutzerklärung, die sieben Rechte auflistet, ohne zu sagen, welches an welcher Grenze scheitert, hilft niemandem. Hier sind die Rechte und für jedes die Grenze, die in unserem Kontext tatsächlich gilt.

Right of access
Obtain confirmation that we process your data, receive a copy of it and the information on purposes, recipients and retention periods.
Right to rectification
Have inaccurate data corrected or incomplete data completed. An already verified identity is not corrected by mere declaration: the fix goes through a new document verification.
Right to erasure
Request deletion of your data when its retention is no longer justified. Anti-money-laundering and accounting records cannot be erased before the end of their statutory period. We then give you the exact date on which deletion will happen.
Right to restriction
Request that a processing activity be frozen while a dispute is resolved.
Right to portability
Receive the data you provided in a structured, machine-readable format, or have it transmitted directly to another controller.
Right to object
Object to processing based on our legitimate interest, on grounds relating to your particular situation. Objection does not apply to processing imposed by law, notably anti-money-laundering diligence.
Automated decision-making
Obtain human intervention, express your point of view and contest a decision taken without human involvement. An automated compliance refusal can always be re-examined by an analyst on request.
Withdrawal of consent
Withdraw consent at any time, without affecting the lawfulness of processing already carried out.
08

So üben Sie Ihre Rechte aus

  1. Schreiben Sie an die Datenschutzkontaktadresse von der E-Mail-Adresse aus, die mit Ihrem Konto verknüpft ist, oder aus Ihrem Kontobereich.
  2. Wir überprüfen Ihre Identität. Bei berechtigten Zweifeln bitten wir um ein zusätzliches Verifikationselement – niemals um eine neue Kopie eines Identitätsdokuments, wenn wir bereits ein gültiges besitzen.
  3. Wir antworten innerhalb von ${RIGHTS_RESPONSE_DAYS} Tagen. Ist die Anfrage komplex oder gehen mehrere ein, kann diese Frist um ${RIGHTS_EXTENSION_MONTHS} Monate verlängert werden; wir teilen Ihnen dies mit Angabe des Grundes vor Ablauf der ursprünglichen Frist mit.
  4. Die Antwort ist kostenlos. Eine offensichtlich unbegründete oder wiederholte Anfrage kann zu einer begründeten Ablehnung führen, niemals zu einer stillen Gebühr.

Wenn unsere Antwort Sie nicht zufriedenstellt, können Sie bei der Aufsichtsbehörde Ihres Wohnsitzlandes Beschwerde einlegen. Dieser Weg steht Ihnen ohne Bedingungen offen, ohne dass Sie uns zuvor informieren müssen.

Ein Recht ausüben

Geben Sie das Recht an, das Sie geltend machen, und wenn möglich die zugehörige Auftragsreferenz. Das vermeidet eine Rückfrage zur Qualifizierung und verkürzt die Bearbeitungszeit.

[email protected]
09

Automatisierte Entscheidungen

Drei Prüfungen sind automatisiert und können sich direkt auf Sie auswirken: der Abgleich Ihres Namens mit Sanktionslisten, die dokumentenbasierte Identitätsprüfung und die Risikoanalyse von Einzahlungsadressen. Ein Treffer oder ein Fehler kann eine Order ohne vorherige menschliche Beteiligung aussetzen.

Sie können jederzeit eine Überprüfung durch einen Menschen beantragen. Ein Analyst öffnet die Akte dann erneut, Sie können Ihren Standpunkt darlegen, und die ursprüngliche Entscheidung kann aufgehoben werden. Die einzige Situation, in der der detaillierte Grund nicht mit Ihnen geteilt werden kann, ist ein gemeldeter Verdacht: Das Gesetz verbietet es uns dann, darüber zu sprechen.

10

Datensicherheit

Verschlüsselung während der Übertragung und im Ruhezustand, Trennung der Umgebungen, Zugriff nach dem Need-to-know-Prinzip, Protokollierung jedes Zugriffs auf eine Verifikationsdatei, obligatorischer zweiter Faktor für den internen Zugriff. Die technischen Maßnahmen sind auf der eigenen Seite ausführlich beschrieben.

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte darstellt, benachrichtigen wir die Aufsichtsbehörde innerhalb von 72 Stunden und informieren Sie direkt, wenn das Risiko hoch ist. Wir veröffentlichen auch einen Hinweis nach dem Vorfall, auch wenn eine individuelle Benachrichtigung nicht erforderlich ist.

11

Cookies und Tracker

Heute ist kein Werbe-Tracker, kein Social-Media-Pixel und kein Messinstrument für die Zielgruppenmessung installiert. Die einzigen Cookies, die ohne Ihre Zustimmung gesetzt werden, sind die, die die Website funktionsfähig machen: die Sprache, die Sitzung und die Aufzeichnung Ihrer Cookie-Auswahl.

12

Minderjährige

Der Dienst ist nicht für Minderjährige bestimmt, und die Identitätsprüfung überprüft das Geburtsdatum. Wenn wir feststellen, dass ein Konto von einem Minderjährigen eröffnet wurde, wird es geschlossen und die zugehörigen Daten gelöscht, vorbehaltlich der Aufzeichnungen, die wir laut Gesetz aufbewahren müssen.

13

Änderungen an dieser Richtlinie

Jede wesentliche Änderung – ein neuer Zweck, ein neuer Empfänger, eine neue Übermittlung außerhalb der Union – erhält eine neue Versionsnummer, einen Eintrag in der Historie am Ende dieser Seite und eine direkte Benachrichtigung, sofern Sie ein Konto besitzen. Wir ändern einen Zweck nicht stillschweigend.

14

Versionshistorie

VersionZuletzt aktualisiertNature of the change
1.0.02 September 2026Erstveröffentlichung des Dokuments.

Stabile Anker: Jeder Abschnitt trägt eine Kennung, die sich nicht ändert. Sie können eine Klausel über ihren direkten Link zitieren.