Laatst gewijzigd: March 2026
Deze vertaling wordt uitsluitend voor het gemak aangeboden. Bij tegenstrijdigheid tussen deze vertaling en de Engelse versie prevaleert de Engelse versie. De Engelse versie is het juridisch bindende document.
Sanctuary beheert het platform voor walletrisico-intelligence op sanctuary.cv en treedt op als verwerkingsverantwoordelijke voor uw persoonsgegevens.
Sanctuary Compliance Digital Ltd (bedrijfsnummer 17150683, Engeland en Wales) beheert het platform voor walletrisico-intelligence op sanctuary.cv. Wij treden op als verwerkingsverantwoordelijke voor de hieronder beschreven persoonsgegevens.
Functionaris Gegevensbescherming: [email protected]
De Functionaris Gegevensbescherming (FG) is bereikbaar voor vragen over de verwerking van uw persoonsgegevens of de uitoefening van uw gegevensbeschermingsrechten onder de UK GDPR of de AVG.
Wij verzamelen accountgegevens, walletgegevens die via ons Blind Protocol worden verwerkt, gebruiksgegevens en technische gegevens die nodig zijn voor de dienst.
Accountgegevens
Walletgegevens (Blind Protocol — alleen AML Services)
Voor AML Intelligence Services slaan wij walletadressen niet in platte tekst op. Elk adres wordt vóór opslag of vergelijking verwerkt via een cryptografische eenrichtingsfunctie met sleutel. Het oorspronkelijke adres bestaat alleen kort in het geheugen tijdens de check en wordt daarna verwijderd. Zelfs bij een datalek kunnen de oorspronkelijke adressen niet worden achterhaald uit de opgeslagen gegevens.
Gebruiksgegevens
Technische gegevens
Wij verwerken gegevens op basis van uitvoering van de overeenkomst, gerechtvaardigd belang, toestemming en wettelijke verplichtingen onder de AVG.
Wij gebruiken uw gegevens niet voor advertentie- of marketingprofilering.
Wij verkopen geen persoonsgegevens. Gegevens worden alleen gedeeld met gescreende dienstverleners, blockchainnetwerken en wetshandhavingsinstanties op basis van een geldig juridisch verzoek.
Wij verkopen geen persoonsgegevens. Wij delen gegevens alleen in de volgende beperkte gevallen:
Sanctuary beheert eigen infrastructuur binnen de Europese Unie en beperkt de afhankelijkheid van clouddiensten van derden.
Sanctuary beheert eigen infrastructuur binnen de Europese Unie. Wij beperken de afhankelijkheid van clouddiensten van derden voor gegevensverwerking.
| Aanbieder | Doel | Locatie | Verwerkte gegevens |
|---|---|---|---|
| Infrastructure Provider | Application hosting (compute and storage) | European Union | Application data encrypted at rest |
| Cloudflare, Inc. | CDN, DDoS protection, DNS, WAF | United States (global edge) | IP addresses, HTTP headers, request metadata |
| Blockchain Data Providers | Publicly available blockchain transaction data for AML analysis | Various | Wallet addresses (public blockchain data, no PII) |
| AML Intelligence Sources | Risk intelligence feeds for wallet scoring and sanctions screening | Various | Wallet address hashes (pseudonymized before query) |
Volledige lijst van subverwerkers: sanctuary.cv/legal/subprocessors.Wij informeren klanten minimaal 30 dagen van tevoren over wijzigingen.
Bewaartermijnen verschillen per gegevenstype: van 90 dagen voor API-logs tot onbepaalde tijd voor signaleringen in het belang van de openbare veiligheid.
| Type gegevens | Bewaartermijn |
|---|---|
| Account data | Until account deletion + 30 days |
| Wallet check records (hashed) | 12 months after check |
| API usage logs | 90 days |
| Intelligence flags (hashed) | Indefinitely (public safety) |
| AML compliance records | 5 years (FATF R.11, 6AMLD Art. 40) |
Door de onveranderlijkheid van de blockchain kunnen bepaalde on-chain gegevens niet worden verwijderd. Off-chain persoonsgegevens worden binnen 30 dagen na verwijdering van uw account gewist.
Vanwege het onveranderlijke karakter van blockchaintechnologie kunnen bepaalde gegevens niet worden verwijderd:
Bij verwijdering van uw account zal Sanctuary:
Als u van mening bent dat on-chain gegevens persoonsgegevens vormen onder de AVG, kunt u in plaats van verwijdering uw recht op beperking van de verwerking uitoefenen (art. 18 AVG). Referentie: EDPB-richtsnoeren 02/2025 over blockchain en de AVG.
Wij gebruiken geautomatiseerde risicoscoring voor walletoordelen. Er worden geen beslissingen over uw account uitsluitend op geautomatiseerde wijze genomen.
Wij gebruiken geautomatiseerde risicoscoring om walletoordelen te genereren op basis van blockchainactiviteit en gecontroleerde bewijscategorieën. Er worden geen beslissingen over uw account of toegang tot de dienst uitsluitend op geautomatiseerde wijze genomen — beheer van abonnementen en accounthandelingen zijn altijd gebaseerd op regelgestuurde logica die u kunt controleren en aanvechten.
Als u van mening bent dat een wallet onjuist is gescoord, kunt u via het platform een fout-positiefmelding indienen of contact met ons opnemen via [email protected].
Onder de AVG hebt u recht op inzage, rectificatie, verwijdering, beperking, gegevensoverdraagbaarheid, bezwaar en intrekking van toestemming.
Onder de AVG hebt u het recht op:
Om een van deze rechten uit te oefenen, e-mail [email protected]. Wij reageren binnen 30 dagen. U heeft ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming in uw land van verblijf.
Walletadressen worden cryptografisch gehasht voordat ze worden opgeslagen. Zelfs met volledige toegang tot de database kunnen de oorspronkelijke adressen niet worden achterhaald.
Onze technische privacybescherming voor AML Intelligence Services werkt als volgt:
Servers staan in de EER (Duitsland). Voor doorgiften buiten de EER wordt gebruikgemaakt van modelcontractbepalingen.
Onze servers staan binnen de Europese Economische Ruimte (Duitsland). Wanneer u een wallet checkt, wordt het adres verstuurd naar blockchain-API's van derden (sommige buiten de EER). Deze doorgiften zijn beperkt tot uitsluitend het walletadres — er worden geen persoonsgegevens (e-mailadres, naam, IP) gedeeld met deze diensten.
Voor doorgiften buiten de EER maken wij gebruik van modelcontractbepalingen (Besluit 2021/914 van de Commissie) en, waar van toepassing, het EU-US Data Privacy Framework.
DPIA's worden bijgehouden voor verwerkingsactiviteiten die waarschijnlijk een hoog risico opleveren voor betrokkenen, in overeenstemming met art. 35 AVG.
Sanctuary houdt Data Protection Impact Assessments (DPIA's) bij in overeenstemming met art. 35 AVG, voor verwerkingsactiviteiten die waarschijnlijk een hoog risico opleveren voor betrokkenen. De huidige beoordelingen omvatten:
Een kopie van de DPIA-samenvatting is op aanvraag beschikbaar voor Enterprise-klanten en toezichthoudende autoriteiten.
Rechtsgrondslag: art. 44–49 AVG, Schrems II (zaak C-311/18)
Sanctuary verwerkt alle gegevens binnen de Europese Economische Ruimte (EER). Onze infrastructuur bevindt zich in Duitsland. Wanneer gegevens worden doorgegeven aan subverwerkers buiten de EER (bijvoorbeeld blockchainexplorer-API's), worden deze doorgiften beschermd door:
On-chain gegevens (transactiehashes, stortingsadressen) worden uitgezonden naar publieke blockchainnetwerken en zijn inherent grensoverschrijdend. Deze gegevens worden onder de AVG niet beschouwd als een "doorgifte", omdat het gaat om publicatie naar een gedecentraliseerd netwerk zonder toegangsbeperking en zonder aangewezen ontvanger.
Rechtsgrondslag: art. 33 AVG (toezichthoudende autoriteit), art. 34 (betrokkenen)
In geval van een inbreuk in verband met persoonsgegevens die waarschijnlijk een risico oplevert voor de rechten en vrijheden van natuurlijke personen, zal Sanctuary:
Gegevensminimaliserende AML-gegevens worden apart beveiligd van gegevens over de betalingsinfrastructuur. Gegevens over de betalingsinfrastructuur, waaronder ongehashte adressen en transacties waar vereist, vallen onder een aparte incidentclassificatie.
Rechtsgrondslag: art. 20 AVG
U hebt het recht om een kopie van uw persoonsgegevens te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat (JSON). U kunt een export aanvragen van:
Verzoeken om gegevensexport kunnen worden ingediend bij [email protected]. Exports worden binnen 30 kalenderdagen na ontvangst uitgevoerd.
Inwoners van Californië hebben aanvullende rechten onder de CCPA/CPRA. Sanctuary verkoopt geen persoonsgegevens.
Als u inwoner bent van Californië, gelden de volgende aanvullende verplichtingen onder de California Consumer Privacy Act (CCPA), zoals gewijzigd door de California Privacy Rights Act (CPRA):
Categorieën verzamelde persoonsgegevens:
Zakelijk doel van de verzameling: Het leveren en verbeteren van AML Intelligence- en Payment Infrastructure-diensten.
Verkoop van persoonsgegevens: Sanctuary verkoopt GEEN persoonsgegevens.
Recht op inzage, verwijdering en opt-out: Inwoners van Californië kunnen deze rechten uitoefenen door contact op te nemen met [email protected].
Для користувачів — резидентів України: обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» (Закон №2297-VI). Підстава для обробки: пп. 2, 5 ч. 1 ст. 11 (виконання договору та законні інтереси). Ваша згода на обробку підтверджується використанням Платформи.
Geregistreerde gebruikers worden minimaal 14 dagen voordat materiële wijzigingen ingaan per e-mail op de hoogte gesteld.
Wij informeren geregistreerde gebruikers per e-mail ten minste 14 dagen voordat materiële wijzigingen van kracht worden. De datum “Laatst bijgewerkt” bovenaan geeft de meest recente herziening weer.