GDPR Article 28 · Aktualisiert am: August 2026
Diese Übersetzung dient lediglich der Verständlichkeit. Bei Widersprüchen zwischen dieser Übersetzung und der englischen Fassung ist die englische Fassung maßgeblich. Die englische Fassung ist das rechtlich bindende Dokument.
Diese Seite listet Kategorien von Drittanbietern auf, die im Auftrag von Sanctuary Daten verarbeiten. Über Änderungen informieren wir Kunden mindestens 30 Tage im Voraus. Bei Fragen wenden Sie sich an [email protected].
Sanctuary pseudonymisiert alle Wallet-Adressen mittels kryptografischem Hashing, bevor sie verarbeitet oder gespeichert werden. Rohadressen werden niemals dauerhaft gespeichert.
Dedizierte Server-Hosting-Dienste (Rechenleistung und Speicher)
Verarbeitete Daten
Alle Anwendungsdaten (verschlüsselt gespeichert, vollständige Festplattenverschlüsselung)
Schutzmaßnahmen
DSGVO-konformes Hosting. Daten werden bei Speicherung und Übertragung verschlüsselt. Zugriff nur für autorisiertes Personal.
Verarbeitete Daten
IP-Adressen, HTTP-Header, Anfrage-Metadaten
Schutzmaßnahmen
EU-US Data Privacy Framework, Standardvertragsklauseln
Öffentlich verfügbare Blockchain-Transaktionsdaten für die AML-Analyse
Verarbeitete Daten
Wallet-Adressen (ausschließlich öffentliche Blockchain-Daten, keine personenbezogenen Daten)
Schutzmaßnahmen
Öffentlich verfügbare On-Chain-Daten. Es werden keine personenbezogenen Daten übermittelt.
Risk-Intelligence-Feeds für Wallet-Scoring und Sanktionsprüfung
Verarbeitete Daten
Hashes von Wallet-Adressen (vor der Abfrage pseudonymisiert)
Schutzmaßnahmen
Adressen werden vor der Übermittlung pseudonymisiert. Es werden nur Risikosignale zurückgegeben.
Diese Liste wird gemäß Artikel 28 Abs. 2 DSGVO geführt. Änderungen werden Verantwortlichen mindestens 30 Tage, bevor ein neuer Subunternehmer mit der Verarbeitung beginnt, per E-Mail mitgeteilt. Siehe unsere Auftragsverarbeitungsvereinbarung für Einzelheiten.