01 — Verantwortlicher
Wer für Ihre Daten verantwortlich ist
Verantwortlicher für die über diese Website und das Investment Payback-Mandantenportal verarbeiteten personenbezogenen Daten ist die Investment Payback Ltd, eine schweizerische Aktiengesellschaft mit Sitz in Zug. Operative Belange im Zusammenhang mit Recovery-Mandaten werden über unsere Niederlassung in London (Canary Wharf) koordiniert. Unseren Datenschutzbeauftragten erreichen Sie unter privacy@investmentpayback.com oder über die im Impressum angegebene Postadresse.
02 — Erhobene Daten
Kategorien personenbezogener Daten
Wir erheben ausschließlich Daten, die zur Beurteilung, Durchführung und Dokumentation eines Recovery-Mandats erforderlich sind. Hierzu gehören Identifikationsdaten (vollständiger Name, Geburtsdatum, Staatsangehörigkeit und ein amtliches Ausweisdokument), Kontaktdaten (E-Mail-Adresse, Postadresse, Telefonnummer), für den behaupteten Betrug relevante Finanz- und Transaktionsdaten (Wallet-Adressen, Transaktions-Hashes, Börsenauszüge, IBAN des empfangenden Bankkontos) sowie technische Daten, die bei der Nutzung der Plattform automatisch erfasst werden (IP-Adresse, Browser-Fingerprint, Sitzungs-IDs).
03 — Rechtsgrundlage & Zwecke
Warum wir Ihre Daten verarbeiten
Die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Mandatsvertrags, auf Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung geldwäscherechtlicher Sorgfaltspflichten gemäß den Vorgaben der schweizerischen FINMA und der EU-Geldwäscherichtlinien sowie auf Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen an Betrugsprävention, interner Aktenführung und Geltendmachung oder Abwehr rechtlicher Ansprüche. Werbliche E-Mails werden gegebenenfalls ausschließlich auf Grundlage Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO versandt und können jederzeit widerrufen werden.
04 — Empfänger
An wen wir Daten weitergeben
Personenbezogene Daten werden nur an Stellen weitergegeben, die für die Mandatserbringung zwingend erforderlich sind: Blockchain-Forensik-Partner (Chainalysis, TRM Labs und Asset Reality auf Grundlage von Auftragsverarbeitungsverträgen), korrespondierende Banken bei der Rückführung wiedererlangter Mittel, Aufsichtsbehörden und Strafverfolgungsbehörden im Rahmen verbindlicher Auskunftsersuchen sowie unsere Wirtschaftsprüfer und externen Rechtsberater unter Berufsverschwiegenheit. Wir verkaufen niemals personenbezogene Daten und geben sie nicht an Werbenetzwerke oder Datenhändler weiter.
05 — Internationale Übermittlung
Datenübermittlung außerhalb von EU und Schweiz
Sofern eine Recovery-Operation die Zusammenarbeit mit Partnern außerhalb der EU oder der Schweiz erfordert, beispielsweise mit einer in den USA ansässigen Börse oder einem Forensikunternehmen im Vereinigten Königreich, ist die Übermittlung durch EU-Standardvertragsklauseln, das UK International Data Transfer Addendum oder einen vergleichbaren anerkannten Mechanismus abgesichert. Eine Kopie der jeweiligen Garantien stellen wir auf Anfrage bereit.
06 — Speicherdauer
Wie lange wir Daten speichern
Aktive Mandatsakten werden für die Dauer des Mandats sowie weitere zehn Jahre nach Mandatsende aufbewahrt, im Einklang mit der schweizerischen geldwäscherechtlichen Aufbewahrungspflicht. KYC-Dokumente werden für denselben Zeitraum gespeichert. Werbedaten werden bis zum Widerruf der Einwilligung aufbewahrt. Nach Ablauf der jeweiligen Frist werden die Daten sicher gelöscht oder, soweit technisch sinnvoll, für statistische Zwecke anonymisiert.
07 — Ihre Rechte
Rechte, die Sie jederzeit ausüben können
Nach DSGVO und schweizerischem DSG können Sie Auskunft über die zu Ihrer Person gespeicherten Daten verlangen, deren Berichtigung oder Löschung — sofern keine vorrangige Aufbewahrungspflicht besteht — sowie die Einschränkung der Verarbeitung, die Übertragbarkeit der von Ihnen bereitgestellten Daten in einem strukturierten elektronischen Format und den Widerspruch gegen Verarbeitungen aufgrund unserer berechtigten Interessen. Wenden Sie sich hierzu an privacy@investmentpayback.com. Zudem haben Sie das Recht, Beschwerde bei dem schweizerischen Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder, für EU-Bürger, bei Ihrer örtlich zuständigen Aufsichtsbehörde einzulegen.
08 — Cookies
Cookies und ähnliche Technologien
Diese Website setzt ausschließlich technisch notwendige Cookies für Sitzungsverwaltung, CSRF-Schutz und Sprachpräferenz ein. Werbe- oder Drittanbieter-Tracking-Cookies kommen nicht zum Einsatz. Sofern wir Erstanbieter-Messungen zur Überwachung der Verfügbarkeit verwenden, werden die Daten aggregiert und enthalten keine personenbezogenen Informationen.
09 — Sicherheit
Wie wir Ihre Daten schützen
Sämtliche Datenübertragungen erfolgen verschlüsselt mit TLS 1.2 oder höher. KYC-Dokumente werden außerhalb des öffentlichen Webroots gespeichert und nur über authentifizierte, eigentümergeprüfte Download-Links bereitgestellt. Der Zugriff auf Mandantenakten ist auf zugewiesene Ermittler nach dem Prinzip der minimalen Berechtigung beschränkt und vollständig revisionsfähig. Passwörter werden mit bcrypt gehasht; sensible Zugangsdaten werden niemals im Klartext gespeichert.
10 — Änderungen
Aktualisierungen dieser Erklärung
Wir können diese Erklärung bei rechtlichen Änderungen oder Anpassungen unserer Verarbeitungsvorgänge aktualisieren. Das Versionsdatum oben auf dieser Seite weist auf die jeweils aktuelle Fassung hin. Wesentliche Änderungen, die aktive Mandanten betreffen, werden mindestens dreißig Tage vor Wirksamwerden im Mandantenportal bekanntgegeben.