Diese Datenschutzerklärung erläutert, wie Cryptocolony42 („wir“, „uns“, „unser“) Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie die Bindaro-Plattform nutzen, einschließlich der Websites bindaro.io und app.bindaro.io, mobiler Anwendungen für Android und iOS sowie aller damit verbundenen Dienste.
15. Februar 2026
Inhaltsverzeichnis
01
1. Verantwortlicher
02
2. Von uns erhobene Daten
03
3. Zwecke der Datenverarbeitung
04
4. Rechtsgrundlage der Verarbeitung
05
5. Datenempfänger und Weitergabe an Dritte
06
6. Internationale Datenübermittlungen
07
7. Datenspeicherung
08
8. Ihre Rechte gemäß DSGVO
09
9. Recht auf Löschung und Blockchain-Unveränderlichkeit
10
10. AI-Analysen und automatisierte Entscheidungsfindung
11
11. Cookies und Tracking-Technologien
12
12. Datenschutz für Kinder
13
13. Datensicherheit
14
14. Mobile Anwendungen
15
15. Änderungen dieser Datenschutzerklärung
16
16. Kontaktinformationen
01
Der für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Verantwortlicher ist:
•
Unternehmen: Cryptocolony42
•
Website: bindaro.io / app.bindaro.io
•
E-Mail: contact@bindaro.io
Als Verantwortlicher im Sinne von Artikel 4 Absatz 7 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (Datenschutz-Grundverordnung, nachfolgend „DSGVO“) bestimmt Cryptocolony42 die Zwecke und Mittel der Verarbeitung personenbezogener Daten, die über die Bindaro-Plattform erhoben werden.
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihre Rechte gemäß den geltenden Datenschutzgesetzen ausüben möchten, kontaktieren Sie uns bitte unter contact@bindaro.io.
02
Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten, abhängig davon, wie Sie mit der Bindaro-Plattform interagieren:
2.1. Konto- und Identitätsdaten • E-Mail-Adresse (bei Registrierung per E-Mail/Passwort) • Benutzername und Anzeigename • Passwort (als kryptografischer Hash gespeichert — wir speichern niemals Klartext-Passwörter) • Profilinformationen, die Sie freiwillig angeben (Avatar, Biografie)
2.2. Social-Login-Daten • Google OAuth: E-Mail-Adresse, Anzeigename, Profilbild-URL und Google-Kontokennung • Facebook OAuth: E-Mail-Adresse, Anzeigename, Profilbild-URL und Facebook-Kontokennung • Wir greifen nicht auf Ihre Social-Media-Kontakte, Beiträge oder andere Kontoinhalte zu
2.3. Blockchain- und Wallet-Daten • Öffentliche Wallet-Adressen (z. B. Ethereum, Polygon) • Blockchain-Transaktionsdaten im Zusammenhang mit Marktplatzaktivitäten (ETH, WETH, USDC) • NFT-Eigentumsdaten und Token-Metadaten (ERC-721 und ERC-1155) • Wallet-Signaturdaten zur Authentifizierung über MetaMask • Hinweis: Blockchain-Daten sind von Natur aus öffentlich. Wir indexieren öffentlich verfügbare On-Chain-Daten, um Plattformfunktionen bereitzustellen.
2.4. Technische und Gerätedaten • IP-Adresse • Browsertyp und -version • Betriebssystem und Gerätetyp • Bildschirmauflösung und Spracheinstellungen • Verweisende URL und besuchte Seiten • Mobile Gerätekennungen (für Android- und iOS-Apps)
2.5. Nutzungsdaten • Aktivitäten bei Albumerstellung, -bearbeitung und -freigabe • Marktplatz-Browsing und Transaktionshistorie • AI-Analyseabfragen und Interaktionsprotokolle • Funktionsnutzungsmuster und Sitzungsdauer • Suchanfragen innerhalb der Plattform
2.6. Cookie-Daten • Sitzungscookies, Authentifizierungstoken und Präferenzcookies • Analysecookies (siehe Abschnitt 11 für vollständige Details)
03
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
3.1. Diensterbringung (Art. 6(1)(b) DSGVO) • Erstellung und Verwaltung Ihres Bindaro-Kontos • Authentifizierung Ihrer Identität über E-Mail/Passwort, Social Login oder Wallet-Signatur • Ermöglichung der Albumerstellung, NFT-Sammlungsverwaltung und sozialer Funktionen • Abwicklung von Marktplatztransaktionen (Kauf und Verkauf von NFTs) • Automatische Erkennung von NFT-Sammlungen aus verbundenen Wallets • Bereitstellung AI-gestützter Analysen und Sammlungsintelligenz
3.2. Berechtigte Interessen (Art. 6(1)(f) DSGVO) • Verbesserung und Optimierung der Plattformerfahrung • Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsbedrohungen • Analyse von Nutzungsmustern zur Verbesserung von Funktionen und Leistung • Aufrechterhaltung der Plattformstabilität und Behebung technischer Probleme
3.3. Gesetzliche Verpflichtung (Art. 6(1)(c) DSGVO) • Einhaltung geltender Gesetze, Vorschriften und rechtlicher Verfahren • Beantwortung rechtmäßiger Anfragen von Behörden • Führung von Aufzeichnungen, die gemäß geltenden Finanz- und Digitalvermögens-Vorschriften erforderlich sind
3.4. Einwilligung (Art. 6(1)(a) DSGVO) • Versendung von Marketingmitteilungen (nur mit Ihrer ausdrücklichen Einwilligung) • Setzen nicht wesentlicher Cookies und Analysetracker • Verarbeitung von Daten für Zwecke, die nicht durch andere Rechtsgrundlagen abgedeckt sind, sofern Ihre vorherige Einwilligung eingeholt wurde
04
Gemäß der DSGVO sind wir verpflichtet, für jede Verarbeitungstätigkeit eine Rechtsgrundlage zu benennen. Die folgenden Rechtsgrundlagen gelten für unsere Verarbeitung Ihrer personenbezogenen Daten:
•
Vertragserfüllung (Art. 6(1)(b) DSGVO): Verarbeitung, die für die Erfüllung des Vertrags zwischen Ihnen und Cryptocolony42 bei Nutzung der Bindaro-Plattform erforderlich ist. Dies umfasst Kontoverwaltung, Wallet-Integration, Marktplatzfunktionalität, Albumfunktionen und AI-Analysen.
•
Berechtigtes Interesse (Art. 6(1)(f) DSGVO): Verarbeitung, die zur Wahrung unserer berechtigten Interessen erforderlich ist, sofern diese Interessen nicht durch Ihre Grundrechte und Grundfreiheiten überwiegen. Unsere berechtigten Interessen umfassen Betrugsprävention, Plattformsicherheit, Serviceverbesserung und Analysen. Sie haben das Recht, der auf berechtigten Interessen beruhenden Verarbeitung gemäß Art. 21 DSGVO zu widersprechen.
•
Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO): Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der Cryptocolony42 unterliegt, einschließlich Aufbewahrungspflichten und Beantwortung behördlicher Anfragen.
•
Einwilligung (Art. 6(1)(a) DSGVO): Soweit wir uns auf Ihre Einwilligung stützen, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Die Einwilligung wird für Marketing-E-Mails, nicht wesentliche Cookies und jede Verarbeitung eingeholt, die über das für die Diensterbringung unbedingt Erforderliche hinausgeht.
Für die Verarbeitung besonderer Kategorien personenbezogener Daten stützen wir uns gegebenenfalls auf Art. 9(2) DSGVO. Bindaro erhebt oder verarbeitet jedoch nicht absichtlich besondere Kategorien personenbezogener Daten (z. B. rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gesundheitsdaten oder biometrische Daten).
05
Wir können Ihre personenbezogenen Daten an folgende Empfängerkategorien weitergeben:
5.1. Blockchain-Netzwerke • Wenn Sie Marktplatztransaktionen durchführen, werden Ihre Wallet-Adresse und Transaktionsdaten in öffentlichen Blockchain-Netzwerken (Ethereum, Polygon) aufgezeichnet. Diese Daten sind konstruktionsbedingt öffentlich sichtbar und unveränderlich.
5.2. Authentifizierungsanbieter • Google (für Google-OAuth-Anmeldung) • Facebook / Meta (für Facebook-OAuth-Anmeldung) • Diese Anbieter erhalten nur die Daten, die zur Authentifizierung Ihrer Identität erforderlich sind.
5.3. Infrastruktur- und Hosting-Anbieter • Cloud-Hosting- und Content-Delivery-Anbieter, die die Bindaro-Plattform hosten • Datenbank- und Speicheranbieter • Alle Infrastrukturanbieter werden im Hinblick auf DSGVO-Konformität ausgewählt und sind durch Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO gebunden.
5.4. Analyseanbieter • Wir können Analysetools verwenden, um die Plattformnutzung zu verstehen. Alle Analyseanbieter sind so konfiguriert, dass IP-Adressen anonymisiert werden und die DSGVO-Anforderungen eingehalten werden.
5.5. Rechts- und Aufsichtsbehörden • Wir können personenbezogene Daten an Strafverfolgungsbehörden, Aufsichtsbehörden oder Gerichte weitergeben, wenn dies gesetzlich vorgeschrieben ist oder aufgrund gültiger rechtlicher Verfahren.
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Wir geben Ihre Daten nicht an Dritte für deren eigenständige Marketingzwecke weiter.
06
Ihre personenbezogenen Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Bei solchen Übermittlungen stellen wir sicher, dass geeignete Garantien gemäß Kapitel V der DSGVO bestehen:
•
Angemessenheitsbeschlüsse (Art. 45 DSGVO): Wenn die Europäische Kommission festgestellt hat, dass das Empfängerland ein angemessenes Datenschutzniveau gewährleistet.
•
Standardvertragsklauseln (Art. 46(2)(c) DSGVO): Wenn kein Angemessenheitsbeschluss vorliegt, stützen wir uns auf die Standardvertragsklauseln (SCCs) der Europäischen Kommission gemäß Durchführungsbeschluss (EU) 2021/914, ergänzt durch zusätzliche Garantien, sofern nach einer Transferfolgenabschätzung erforderlich.
•
Verbindliche interne Datenschutzvorschriften (Art. 47 DSGVO): Sofern auf unsere Dienstleister anwendbar.
Blockchain-Daten sind von Natur aus global — Transaktionsdaten, die in Ethereum- und Polygon-Netzwerken aufgezeichnet werden, werden weltweit über Knoten repliziert. Dies ist ein grundlegendes Merkmal der Distributed-Ledger-Technologie und fällt außerhalb des Anwendungsbereichs traditioneller Datenübermittlungsmechanismen.
Für Social-Login-Anbieter (Google, Meta) unterliegen Datenübermittlungen in die Vereinigten Staaten dem EU-US-Datenschutzrahmen, sofern anwendbar, oder den Standardvertragsklauseln.
Sie können Informationen über die spezifischen Garantien anfordern, die bei der Übermittlung Ihrer Daten angewendet werden, indem Sie uns unter contact@bindaro.io kontaktieren.
07
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden, oder wie es gesetzlich vorgeschrieben ist:
•
Kontodaten: Werden für die Dauer Ihres aktiven Kontos gespeichert. Bei Kontolöschung werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben.
•
Transaktionsaufzeichnungen: Marktplatz-Transaktionsdaten werden mindestens 5 Jahre nach dem Transaktionsdatum aufbewahrt, um finanziellen Aufzeichnungspflichten nachzukommen und potenzielle Streitigkeiten zu klären.
•
Blockchain-Daten: On-Chain-Daten (Wallet-Adressen, Transaktions-Hashes, Token-Übertragungen) werden dauerhaft in den jeweiligen Blockchain-Netzwerken aufgezeichnet. Diese Daten können aufgrund der unveränderlichen Natur der Distributed-Ledger-Technologie nicht gelöscht werden. Siehe Abschnitt 9 für Details.
•
Nutzungs- und Analysedaten: Anonymisierte Nutzungsdaten können unbegrenzt für statistische Analysen aufbewahrt werden. Identifizierbare Nutzungsdaten werden bis zu 24 Monate ab dem Erhebungsdatum aufbewahrt.
•
Technische Protokolle: Serverprotokolle mit IP-Adressen und technischen Daten werden bis zu 12 Monate für Sicherheits- und Fehlerbehebungszwecke aufbewahrt.
•
Marketing-Einwilligungsdaten: Aufzeichnungen über Einwilligungen und Einwilligungswiderrufe werden 5 Jahre ab dem Datum der Einwilligung oder des Widerrufs aufbewahrt, um die DSGVO-Konformität nachzuweisen.
•
Cookie-Daten: Die Lebensdauer von Cookies variiert je nach Typ. Siehe Abschnitt 11 für spezifische Aufbewahrungsfristen.
Wenn personenbezogene Daten nicht mehr benötigt werden, werden sie sicher gelöscht oder unwiderruflich anonymisiert.
08
Gemäß der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten. Sie können diese Rechte jederzeit ausüben, indem Sie uns unter contact@bindaro.io kontaktieren.
•
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden, und auf Zugang zu diesen Daten sowie Informationen über die Zwecke, Kategorien, Empfänger und Speicherfristen.
•
Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht auf Berichtigung unrichtiger personenbezogener Daten und auf Vervollständigung unvollständiger Daten.
•
Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten unter bestimmten Bedingungen. Siehe Abschnitt 9 für wichtige Informationen zu Blockchain-Daten.
•
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht auf Einschränkung der Verarbeitung unter bestimmten Umständen, z. B. wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
•
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
•
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung aufgrund berechtigter Interessen oder zu Direktmarketingzwecken zu widersprechen. Wenn Sie der Verarbeitung zu Direktmarketingzwecken widersprechen, werden wir eine solche Verarbeitung ausnahmslos einstellen.
•
Recht auf Widerruf der Einwilligung (Art. 7(3) DSGVO): Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
•
Recht auf Beschwerde (Art. 77 DSGVO): Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Die zuständige Aufsichtsbehörde in Polen ist:
Urzad Ochrony Danych Osobowych (UODO) ul. Stawki 2 00-193 Warszawa Polen Website: https://uodo.gov.pl E-Mail: kancelaria@uodo.gov.pl
Wir werden auf alle Rechtsanfragen innerhalb eines Monats nach Eingang antworten, wie in Art. 12(3) DSGVO vorgeschrieben. Diese Frist kann unter Berücksichtigung der Komplexität und Anzahl der Anfragen um zwei weitere Monate verlängert werden.
09
Das Recht auf Löschung („Recht auf Vergessenwerden“) gemäß Art. 17 DSGVO ist ein grundlegendes Recht, das wir ernst nehmen. Die Nutzung der Blockchain-Technologie bringt jedoch wichtige Einschränkungen mit sich, die Sie beachten sollten:
9.1. Was wir löschen können Nach Erhalt eines gültigen Löschungsantrags werden wir folgende Daten innerhalb von 30 Tagen aus unseren Systemen löschen oder anonymisieren: • Ihr Kontoprofil (E-Mail, Benutzername, Anzeigename, Avatar, Biografie) • Social-Login-Verknüpfungen (Google-, Facebook-Kennungen) • Passwort-Hashes • Nutzungsdaten, Analysedaten und Sitzungsprotokolle • AI-Analyseabfrageverlauf • Off-Chain gespeicherte Albummetadaten und Sammlungsorganisationsdaten • Cookie-Daten und Gerätekennungen
Sie können die Kontolöschung direkt in der Anwendung einleiten, indem Sie zu den Einstellungen navigieren und die Funktion „Konto löschen“ im Abschnitt „Gefahrenzone“ verwenden. Dadurch wird der oben beschriebene Löschungsprozess ausgelöst.
9.2. Was nicht gelöscht werden kann — Blockchain-Daten Die folgenden Daten werden in öffentlichen Blockchain-Netzwerken (Ethereum, Polygon) aufgezeichnet und können von keiner Partei, einschließlich Cryptocolony42, geändert oder gelöscht werden: • Öffentliche Wallet-Adressen im Zusammenhang mit Marktplatztransaktionen • NFT-Übertragungsdatensätze (ERC-721- und ERC-1155-Token-Übertragungen) • Marktplatz-Transaktions-Hashes und Smart-Contract-Interaktionen • Zahlungsdaten in ETH, WETH oder USDC
Diese Einschränkung ergibt sich aus der grundlegenden Architektur der Blockchain-Technologie. Daten, die in einem verteilten Hauptbuch aufgezeichnet werden, werden weltweit über Tausende unabhängiger Knoten repliziert und sind kryptografisch gegen Manipulation gesichert. Weder Cryptocolony42 noch eine andere Instanz hat die technische Möglichkeit, On-Chain-Datensätze zu ändern oder zu löschen.
9.3. Abhilfemaßnahmen Um die Auswirkungen dieser Einschränkung auf Ihre Privatsphäre zu minimieren: • Wir speichern keine direkte Verknüpfung zwischen Ihrer Identität (E-Mail, Name) und Ihrer Wallet-Adresse on-chain. Die Zuordnung existiert nur in unserer Off-Chain-Datenbank und wird bei Löschungsantrag gelöscht. • Nach der Kontolöschung bleiben Ihre On-Chain-Transaktionen nur über die Wallet-Adresse sichtbar, ohne jegliche Verknüpfung zu Ihrem Bindaro-Konto oder Ihrer persönlichen Identität. • Wir gestalten unsere Smart Contracts so, dass die Menge der on-chain geschriebenen personenbezogenen Daten minimiert wird.
9.4. Rechtsgrundlage Wir stützen uns auf Art. 17(3)(b) DSGVO (Erfüllung einer rechtlichen Verpflichtung) und die technische Unmöglichkeit der Löschung als Grundlage für die Aufbewahrung von On-Chain-Daten. Diese Position steht im Einklang mit den Leitlinien des Europäischen Datenschutzausschusses (EDSA) zur Blockchain-Technologie und DSGVO-Konformität.
10
Bindaro verwendet künstliche Intelligenz, um Sammlungsintelligenz-Funktionen bereitzustellen. Dieser Abschnitt erläutert, wie AI eingesetzt wird und welche Rechte Sie in Bezug auf automatisierte Verarbeitung haben.
10.1. AI-Modelle und Technologie • Bindaro verwendet Modelle der Qwen3-Familie (entwickelt von Alibaba Cloud), lizenziert unter der Apache-2.0-Open-Source-Lizenz. • Das eingesetzte spezifische Modell ist für die NFT-Marktanalyse feinabgestimmt (Bezeichnung qwen3-nft-v1). • Alle AI-Modelle laufen auf unserer eigenen Edge-Infrastruktur — es werden keine Daten an AI-Cloud-Dienste Dritter gesendet. • Die gesamte Inferenz erfolgt lokal auf der Edge-Infrastruktur — es werden keine Daten an externe AI-APIs gesendet.
10.2. Was die AI analysiert Die AI verarbeitet folgende Daten, um Erkenntnisse zu generieren: • Öffentlich verfügbare On-Chain-Daten (Mindestpreise, Transaktionsvolumina, Eigenschaftsverteilungen) • NFT-Metadaten und Attributhäufigkeiten innerhalb von Sammlungen • Historische Marktplatzpreise und Verkaufsgeschwindigkeit • Seltenheitsbewertungen basierend auf Eigenschaftshäufigkeitsanalyse
10.3. AI-Ausgabetypen • Intelligente Empfehlungen: Schlägt NFTs zum Erwerb basierend auf Ihrer Sammlungszusammensetzung vor • Seltenheitseinblicke: Identifiziert unterbewertete Token mit seltenen Eigenschaftskombinationen • Preischancen: Erkennt fehlbewertete Angebote mit KAUFEN/HALTEN/MEIDEN-Signalen • Auto-Klassifizierung: Kategorisiert Sammlungen (ART, PFP, GAMING, MUSIC, UTILITY) • Sammlerbewertung: Schätzt den Portfoliowert aus mehreren Datensignalen
10.4. Ihre Rechte gemäß Art. 22 DSGVO Gemäß Art. 22 DSGVO haben Sie das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Die AI-Analysen von Bindaro werden ausschließlich als informative Werkzeuge und Empfehlungen bereitgestellt. Keine automatisierte Entscheidung auf der Plattform entfaltet rechtliche Wirkung oder beeinträchtigt Nutzer in ähnlicher Weise erheblich. Insbesondere: • AI-Ausgaben sind beratend — alle Kauf-, Verkaufs- und Sammlungsentscheidungen verbleiben vollständig bei Ihnen. • AI schränkt Ihren Zugang zu Plattformfunktionen nicht ein, begrenzt oder beschränkt ihn nicht. • Keine AI-generierte Bewertung oder Klassifizierung wird verwendet, um Dienste zu verweigern, Preise zu ändern oder zwischen Nutzern zu diskriminieren. • Sie können jede AI-Empfehlung folgenlos ignorieren.
Ungeachtet des Vorstehenden haben Sie, falls Sie glauben, dass eine automatisierte Entscheidung Sie erheblich beeinflusst hat, das Recht: • Eine menschliche Überprüfung zu erhalten, indem Sie contact@bindaro.io kontaktieren • Ihren Standpunkt bezüglich der automatisierten Entscheidung darzulegen • Die Entscheidung anzufechten und eine manuelle Überprüfung anzufordern
10.5. Datenminimierung bei der AI-Verarbeitung AI-Analysen werden auf aggregierten, öffentlich verfügbaren Marktdaten durchgeführt. Ihre persönlichen Identitätsdaten (E-Mail, Name) werden niemals in die AI-Modelle eingespeist. Die AI verarbeitet Blockchain-Daten (Wallet-Adressen, Token-IDs, Transaktionsdaten), die bereits öffentlich in den jeweiligen Netzwerken verfügbar sind.
12
Bindaro richtet sich nicht an Personen unter 16 Jahren (oder dem in der jeweiligen Rechtsordnung geltenden Mindestalter). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.
Gemäß Art. 8 DSGVO verlangen wir, wenn die Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, dass die Einwilligung für Kinder unter 16 Jahren vom Träger der elterlichen Verantwortung erteilt oder genehmigt wird.
Wenn uns bekannt wird, dass wir versehentlich personenbezogene Daten eines Kindes unter dem geltenden Mindestalter ohne ordnungsgemäße elterliche Einwilligung erhoben haben, werden wir unverzüglich Maßnahmen ergreifen, um diese Daten aus unseren Systemen zu löschen.
Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind personenbezogene Daten ohne Ihre Einwilligung an Bindaro übermittelt hat, kontaktieren Sie uns bitte unter contact@bindaro.io, damit wir entsprechende Maßnahmen ergreifen können.
Darüber hinaus können Marktplatzfunktionen mit Kryptowährungstransaktionen und NFT-Handel zusätzlichen Altersanforderungen gemäß geltenden Finanzvorschriften unterliegen. Nutzer müssen sicherstellen, dass sie das gesetzliche Mindestalter für die Teilnahme an Transaktionen mit digitalen Vermögenswerten in ihrer Rechtsordnung erfüllen.
13
Cryptocolony42 implementiert geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gegen unbefugten Zugriff, Änderung, Offenlegung oder Zerstörung gemäß Art. 32 DSGVO.
13.1. Technische Maßnahmen • Verschlüsselung bei der Übertragung: Alle zwischen Ihrem Gerät und den Bindaro-Servern übertragenen Daten werden mit TLS 1.2 oder höher verschlüsselt. • Verschlüsselung im Ruhezustand: Sensible personenbezogene Daten in unseren Datenbanken werden mit AES-256-Verschlüsselung geschützt. • Passwortsicherheit: Passwörter werden mit branchenüblichen bcrypt-Algorithmen und geeigneten Salt-Werten gehasht. Klartext-Passwörter werden niemals gespeichert. • Wallet-Authentifizierung: Die MetaMask-Authentifizierung verwendet kryptografische Signaturverifizierung — private Schlüssel verlassen niemals Ihr Wallet und werden niemals an unsere Server übermittelt. • Zugriffskontrollen: Rollenbasierte Zugriffskontrollen (RBAC) beschränken den Mitarbeiterzugriff auf personenbezogene Daten auf Basis des Need-to-know-Prinzips. • Infrastruktursicherheit: Regelmäßige Sicherheitsupdates, Firewall-Schutz und Intrusion-Detection-Systeme.
13.2. Organisatorische Maßnahmen • Auftragsverarbeitungsverträge mit allen Drittverarbeitern gemäß Art. 28 DSGVO • Regelmäßige Sicherheitsbewertungen und Schwachstellentests • Verfahren zur Reaktion auf Vorfälle und Meldung von Datenschutzverletzungen gemäß Art. 33 und Art. 34 DSGVO • Mitarbeiterschulungen zu Datenschutz und Sicherheitspraktiken
13.3. Meldung von Datenschutzverletzungen Im Falle einer Verletzung des Schutzes personenbezogener Daten wird Cryptocolony42: • Die zuständige Aufsichtsbehörde (UODO) innerhalb von 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen, wie in Art. 33 DSGVO vorgeschrieben, es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für Ihre Rechte und Freiheiten. • Betroffene Personen unverzüglich benachrichtigen, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt, wie in Art. 34 DSGVO vorgeschrieben.
Trotz unserer besten Bemühungen ist keine Übertragungsmethode über das Internet und keine elektronische Speichermethode vollständig sicher. Wir können keine absolute Sicherheit Ihrer Daten garantieren.
14
Bindaro bietet native mobile Anwendungen für Android (verteilt über Google Play Closed Testing) und iOS (verteilt über Apple TestFlight). Dieser Abschnitt beschreibt zusätzliche Datenpraktiken, die für mobile Apps gelten.
14.1. Mobilspezifische Datenerhebung Zusätzlich zu den in Abschnitt 2 beschriebenen Daten können mobile Apps Folgendes erheben: • Gerätekennungen (Android Advertising ID, iOS IDFA — nur mit Einwilligung) • Push-Benachrichtigungstoken (wenn Sie Push-Benachrichtigungen aktivieren) • Gerätemodell, Betriebssystemversion und App-Version • Absturzberichte und Leistungsdiagnosen
14.2. Berechtigungen Die mobilen Apps können folgende Geräteberechtigungen anfordern: • Kamera: Zum Scannen von QR-Codes im Zusammenhang mit der Wallet-Verbindung (optional) • Speicher: Zum Zwischenspeichern von Albumdaten für den Offline-Zugriff (optional) • Benachrichtigungen: Für Push-Benachrichtigungen über Marktplatzaktivitäten und Sammlungsaktualisierungen (optional) Alle Berechtigungen sind optional und können über Ihre Geräteeinstellungen verwaltet werden.
14.3. Offline-Daten Die mobilen Apps können Albumdaten lokal auf Ihrem Gerät für die Offline-Anzeige speichern. Diese Daten werden im privaten Speicherbereich der App gespeichert und beim Deinstallieren der App oder Löschen der App-Daten entfernt.
14.4. Google-Play-Konformität Unsere Android-App entspricht den Google-Play-Entwicklerprogrammrichtlinien, einschließlich der Richtlinien für Nutzerdaten, Berechtigungen und Familien. Wir übermitteln eine Erklärung im Abschnitt „Datensicherheit“ an Google Play, die unsere Datenerhebungs- und Weitergabepraktiken korrekt wiedergibt.
14.5. Apple-App-Store-Konformität Unsere iOS-App entspricht den App-Store-Überprüfungsrichtlinien und den App-Store-Connect-Anforderungen von Apple. Wir stellen genaue App-Datenschutz-Labels („Nährwertlabels“) in App Store Connect bereit, die unsere Datenerhebungs-, Nutzungs- und Verknüpfungspraktiken widerspiegeln, wie in dieser Datenschutzerklärung beschrieben.
14.6. App-Tracking-Transparenz Auf iOS 14.5 und höher befolgen wir Apples App-Tracking-Transparenz-Framework (ATT). Wir werden Sie über die ATT-Aufforderung um Erlaubnis bitten, bevor wir Ihre Aktivitäten über andere Apps und Websites von Unternehmen verfolgen. Wenn Sie ablehnen, findet kein App-übergreifendes Tracking statt.
15
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Datenpraktiken, gesetzlichen Anforderungen oder Plattformfunktionen widerzuspiegeln.
15.1. Benachrichtigung über Änderungen • Wesentliche Änderungen: Wir werden Sie über wesentliche Änderungen per E-Mail (an die mit Ihrem Konto verknüpfte Adresse) und durch einen auffälligen Hinweis auf der Plattform mindestens 30 Tage vor Inkrafttreten der Änderungen informieren. • Unwesentliche Änderungen: Geringfügige Klarstellungen oder Korrekturen können ohne vorherige Ankündigung vorgenommen werden, aber das Datum „Zuletzt aktualisiert“ am Anfang dieser Erklärung spiegelt stets die neueste Überarbeitung wider.
15.2. Fortgesetzte Nutzung Ihre fortgesetzte Nutzung der Bindaro-Plattform nach dem Wirksamkeitsdatum einer überarbeiteten Datenschutzerklärung stellt Ihre Kenntnisnahme der Änderungen dar. Wenn Sie der überarbeiteten Erklärung nicht zustimmen, sollten Sie die Nutzung der Plattform einstellen und die Löschung Ihres Kontos beantragen.
15.3. Frühere Versionen Frühere Versionen dieser Datenschutzerklärung können angefordert werden, indem Sie uns unter contact@bindaro.io kontaktieren.
16
Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder der Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte:
•
Unternehmen: Cryptocolony42
•
E-Mail: contact@bindaro.io
•
Website: https://bindaro.io
Für Angelegenheiten im Zusammenhang mit Datenschutz und DSGVO-Konformität können Sie auch die zuständige Aufsichtsbehörde kontaktieren:
Urzad Ochrony Danych Osobowych (UODO) Prezes Urzadu Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa Polen Telefon: +48 22 531 03 00 Website: https://uodo.gov.pl E-Mail: kancelaria@uodo.gov.pl
Wir sind bestrebt, alle datenschutzrechtlichen Anfragen und Anliegen zeitnah zu bearbeiten. Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei der oben genannten Aufsichtsbehörde einzureichen.