Datenschutzrichtlinie
Wie WeVerify B.V. Ihre personenbezogenen Daten gemaess DSGVO und eIDAS-Verordnung erhebt, verwendet und schuetzt.
1. Wer sind wir?
Diese Grundsaetze der Verarbeitung personenbezogener Daten beschreiben, wie WeVerify B.V. als Verantwortlicher den Schutz personenbezogener Daten gemaess den geltenden Gesetzen gewaehrleistet, waehrend KYC-Dienste angeboten werden. Ziel dieser Grundsaetze ist es, den Abonnenten Informationen zu den relevanten Themen der Verarbeitung personenbezogener Daten bereitzustellen und die Grundsaetze vorzustellen, die WeVerify B.V. bei der Verarbeitung personenbezogener Daten befolgt.
Diese Grundsaetze betreffen nicht die Speicherung und Verarbeitung von Daten juristischer Personen oder anderer Institutionen. Sollten Sie Fragen zur Verarbeitung personenbezogener Daten haben, bitten wir Sie, uns ueber die folgenden Kontakte zu erreichen:
Verantwortlicher: WeVerify B.V.
Adresse: Otto Reuchlinweg 1142, 3072 MD Rotterdam, Niederlande
Telefon: +31 10 257 99 99
E-Mail: info@weverify.com
E-Mail des Datenschutzbeauftragten: dpo@weverify.com
2. Anwendbare Vorschriften zur Verarbeitung personenbezogener Daten
2.1 Die Datenschutz-Grundverordnung
Die Datenschutz-Grundverordnung 2016 (DSGVO) ist eines der bedeutendsten Gesetze, das die Art und Weise beeinflusst, wie WeVerify B.V. seine Informationsverarbeitungsaktivitaeten durchfuehrt. Erhebliche Bussgelder sind anwendbar, wenn ein Verstoss nach der DSGVO als eingetreten gilt, die darauf ausgelegt ist, personenbezogene Daten von Buergerinnen und Buergern der Europaeischen Union zu schuetzen. Die Richtlinie von WeVerify B.V. ist es sicherzustellen, dass unsere Einhaltung der DSGVO und anderer relevanter Rechtsvorschriften jederzeit klar und nachweisbar ist.
2.2 eIDAS-Verordnung
Verordnung (EU) Nr. 910/2014 des Europaeischen Parlaments und des Rates vom 23. Juli 2014 ueber elektronische Identifizierung und Vertrauensdienste fuer elektronische Transaktionen im Binnenmarkt, zuletzt geaendert am 18. Oktober 2024. WeVerify B.V. laesst sich bei seinen Dokumentenunterzeichnungsaktivitaeten und der Leistungserbringung von der eIDAS-Verordnung leiten. Die Verordnung ist in der Europaeischen Union unmittelbar anwendbar und enthaelt Anforderungen und Bedingungen fuer die Erbringung verschiedener Vertrauensdienste, einschliesslich spezifischer Anforderungen fuer die Verarbeitung personenbezogener Daten.
3. Welche Informationen wir erheben und verarbeiten und warum
| Datenkategorie | Erhobene Daten | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Persönliche Daten | Vor- und Nachname, zweiter Vorname (falls zutreffend); Straße, Stadt, PLZ, Land | Dokumentenunterzeichnung, Kontoverwaltung, Kommunikation über Serviceanfragen, Bereitstellung von KYC-Lösungen | Vertragliche Notwendigkeit; gesetzliche Verpflichtung |
| Kontaktdaten | E-Mail-Adresse; Telefonnummer (einschließlich Ländervorwahl) | Kommunikation über Serviceanfragen, Kontoverwaltung, Updates und Angebote | Vertragliche Notwendigkeit; Einwilligung (Marketing) |
| Identifikation | Nationale Identifikationsnummer und Ausstellungsland; Art des Ausweisdokuments, Dokumentennummer, Ablaufdatum, Ausstellungsbehörde, eingescannte Kopie (falls erhoben) | Dokumentenunterzeichnung, Bereitstellung von KYC-Lösungen | Vertragliche Notwendigkeit; gesetzliche Verpflichtung (KYC) |
| Technische Daten | Gerätemodell, Betriebssystemversion, Browsertyp und -version, IP-Adresse, Geräte-ID; Zugangszeitpunkt, besuchte Seiten, durchgeführte Aktionen | Betrugsprävention, Serviceoptimierung, Nutzungsüberwachung, Sicherheit | Berechtigtes Interesse; gesetzliche Verpflichtung |
| Biometrische Daten | Art der biometrischen Daten (z.B. Gesichtsbild), Erfassungsmethode, Zweck (Identitätsprüfung), Speichermethode (verschlüsselt) | Identitätsprüfung, Betrugsprävention bei KYC und digitaler Unterzeichnung | Ausdrückliche Einwilligung |
| NFC-Daten | NFC-Daten, die während der Identitätsprüfung erfasst wurden | Überprüfung von Identitätsdokumenten (eReisepässe, Personalausweise) mit NFC-Chips, Betrugsprävention | Gesetzliche Verpflichtung; ausdrückliche Einwilligung |
| Kontodaten | Benutzername, gehashtes Passwort, Kontoerstellungsdatum, letztes Anmeldedatum, Kontostatus | Kontoverwaltung, Bereitstellung und Absicherung des Zugangs | Vertragliche Notwendigkeit; berechtigtes Interesse (Sicherheit) |
| Kommunikationsdaten | Inhalt der Kommunikation mit dem Support (E-Mails, Chat, Gesprächsaufzeichnungen), Datum/Uhrzeit und Kanal | Kundensupport, Serviceverbesserung, Schulung | Vertragliche Notwendigkeit; berechtigtes Interesse |
| Zahlungsinformationen | Zahlungsmethode, Kartentyp, Ablaufdatum, letzte vier Ziffern, Rechnungsadresse, Transaktionsverlauf, Betrag, Datum, Status (vollständige Kartendaten werden von einem Drittanbieter verarbeitet) | Zahlungsabwicklung, Abonnementverwaltung, Betrugsprävention | Vertragliche Notwendigkeit; gesetzliche Verpflichtung |
| Marketingpräferenzen | Opt-in-Status, bevorzugte Kanäle, Interessengebiete | Versand und Personalisierung von Marketingkommunikation | Ausdrückliche Einwilligung |
| Standortdaten | Allgemeiner Standort aus IP (Stadt, Land); genaue Standortdaten | Personalisierung von Inhalten, Betrugsprävention, standortbasierte Dienste | Berechtigtes Interesse; Einwilligung (genauer Standort) |
| Nutzungsdaten | Geräteinformationen, eindeutige Kennungen, Diagnosedaten (Fehlerprotokolle, Leistung) | Nutzungsanalyse, Erfahrungsverbesserung, Fehlerbehebung, Sicherheit, Leistungsüberwachung | Berechtigtes Interesse; vertragliche Notwendigkeit; gesetzliche Verpflichtung |
| KYC-Daten | Identitäts- und Adressnachweise, Mittelherkunft, PEP-Status, Sanktionsprüfungsergebnisse | Einhaltung von KYC/AML-Vorschriften, Betrugsprävention und Geldwäschebekämpfung | Gesetzliche Verpflichtung |
Zusammenfassung der Rechtsgrundlagen:
- Gesetzliche Verpflichtungen: zur Einhaltung geltender Gesetze und Vorschriften.
- Einwilligung: wenn Sie Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer Daten erteilt haben.
- Vertragliche Notwendigkeit: zur Erfüllung unserer Pflichten aus einem Vertrag mit Ihnen.
4. Wann wir erheben
- Wenn Sie ein Konto erstellen.
- Wenn Sie unsere KYC-Dienste nutzen.
- Wenn Sie Verträge oder Vereinbarungen mit uns unterzeichnen.
- Wenn Sie sich auf eine Stelle bewerben.
- Wenn Sie mit unserem Kundensupport-Team interagieren.
- Wenn Sie Formulare einreichen oder über unsere Website Informationen anfordern.
- Wenn Sie unsere Website besuchen und Cookies zustimmen.
5. Datenspeicherung
WeVerify B.V. verarbeitet personenbezogene Daten nur so lange, wie es fuer die Erfuellung der Zwecke, fuer die die personenbezogenen Daten erhoben wurden, oder fuer die Erfuellung der sich aus geltenden Rechtsvorschriften ergebenden Verpflichtungen erforderlich ist. Zur Bereitstellung digitaler Signierungs- und KYC-Dienste lassen wir uns von der DSGVO fuer die Speicherung personenbezogener Daten leiten.
WeVerify B.V. ist verpflichtet, Nachweise, die zur Identifizierung bei der Erbringung digitaler Signierdienste verwendet werden, sowie Protokolle der durchgefuehrten Verfahren fuer mindestens 10 Jahre aufzubewahren. Diese Aufbewahrung ist notwendig, um moeglichen Missbrauch Ihrer Identitaet zu untersuchen und die Angemessenheit der Operationen von WeVerify B.V. nachzuweisen, falls erforderlich. Die Aufbewahrung von Daten und Nachweisen ist gesetzlich vorgeschrieben und wird von unabhaengigen Pruefern und Aufsichtsbehoerden ueberprueft.
6. Datenuebertragung und Offenlegung
Ihre Informationen, einschliesslich personenbezogener Daten, werden in den Betriebsbueros des Unternehmens und an anderen Standorten verarbeitet, an denen die an der Verarbeitung beteiligten Parteien ansaessig sind. Dies bedeutet, dass Ihre Informationen auf Computer ausserhalb Ihrer Gerichtsbarkeit uebertragen und dort gespeichert werden koennen, wo die Datenschutzgesetze abweichen koennen. Durch die Zustimmung zu dieser Datenschutzrichtlinie und die Bereitstellung Ihrer Informationen stimmen Sie einer solchen Uebertragung zu.
Das Unternehmen wird alle angemessenen Massnahmen ergreifen, um sicherzustellen, dass Ihre Daten sicher und gemaess dieser Datenschutzrichtlinie behandelt werden. Es findet keine Uebertragung Ihrer personenbezogenen Daten an eine Organisation oder ein Land statt, sofern keine angemessenen Sicherheitsmassnahmen vorhanden sind. Wenn das Unternehmen an einer Fusion, Uebernahme oder einem Verkauf von Vermoegenswerten teilnimmt, koennen Ihre personenbezogenen Daten uebertragen werden, und wir werden Sie vorab benachrichtigen. Das Unternehmen kann Ihre personenbezogenen Daten offenlegen, wenn es in gutem Glauben der Ansicht ist, dass solche Massnahmen notwendig sind, um: einer gesetzlichen Verpflichtung nachzukommen; die Rechte oder das Eigentum des Unternehmens zu schuetzen und zu verteidigen; moegliches Fehlverhalten im Zusammenhang mit dem Dienst zu verhindern oder zu untersuchen; die persoenliche Sicherheit von Benutzern oder der Oeffentlichkeit zu schuetzen; oder sich vor rechtlicher Haftung zu schuetzen.
7. Ihre Rechte
Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen, Berichtigung, Loeschung, Uebertragung von Daten und Einschraenkung der Verarbeitung zu beantragen. Um diese Rechte auszuueben, senden Sie eine elektronisch signierte Anfrage an info@weverify.com. Wir werden innerhalb von 30 Tagen antworten.
Ein Antrag kann nicht erfuellt werden, wenn: die Identitaet des Antragstellers nicht festgestellt werden kann; der Antragsteller rechtlich nicht mit den Daten verbunden ist; es Sondergesetzen widersprechen wuerde; es den gesetzlichen Verpflichtungen von WeVerify B.V. widersprechen wuerde; es die Rechte und Freiheiten einer anderen Person beeintraechtigen koennte; es die Dienstleistungserbringung behindern koennte; oder es technisch nicht moeglich ist. Wenn die Verarbeitung auf Einwilligung basiert, koennen Sie die Einwilligung jederzeit widerrufen. Wenn Sie der Meinung sind, dass Ihre Rechte verletzt wurden, koennen Sie eine elektronisch signierte Beschwerde an info@weverify.com senden oder eine Beschwerde bei Ihrer nationalen Datenschutzbehoerde einreichen.
8. Einwilligung
Von einer betroffenen Person muss eine Einwilligung eingeholt werden, um ihre personenbezogenen Daten gemaess DSGVO zu erheben und zu verarbeiten, wobei fuer Kinder unter 18 Jahren (oder einem niedrigeren Alter, das von einzelnen EU-Mitgliedstaaten festgelegt wird) eine elterliche Einwilligung erforderlich ist. Klare und zugaengliche Informationen ueber die Verwendung personenbezogener Daten und Rechte, einschliesslich des Rechts auf Widerruf der Einwilligung, werden zum Zeitpunkt der Einwilligung bereitgestellt. Besondere Kategorien personenbezogener Daten, wie biometrische Daten, erfordern eine ausdrueckliche Einwilligung; WeVerify B.V. fragt waehrend der Registrierung danach, insbesondere fuer das Gesichtsbild, das aus einem Video extrahiert wird, das Sie zur Identitaetsverifizierung bereitstellen. Wir verarbeiten personenbezogene Daten innerhalb der EU oder des EWR, und wenn genehmigte Verarbeiter ausserhalb dieses Bereichs ansaessig sind, wenden wir rechtliche Schutzklauseln an, einschliesslich Adaequanzentscheidungen und Standardvertragsklauseln.
9. Meldung von Datenpannen
Es ist die Richtlinie von WeVerify B.V., fair und verhaeltnismaessig vorzugehen, wenn Massnahmen erwogen werden, um betroffene Parteien ueber Datenpannen zu informieren. Gemaess der DSGVO wird, wenn ein Verstoss bekannt ist, der wahrscheinlich ein Risiko fuer die Rechte und Freiheiten von Personen darstellt, die zustaendige Aufsichtsbehoerde innerhalb von 24 Stunden informiert.
10. Cookies
WeVerify B.V. verwendet Cookies auf seinen Websites. Fuer weitere Informationen lesen Sie bitte unsere Cookie-Richtlinie.
Fragen zu Ihren Daten?
Kontaktieren Sie unseren Datenschutzbeauftragten unter dpo@weverify.com oder unser Team unter info@weverify.com.
