GDPR Article 28 · Laatst gewijzigd: augustus 2026
Deze vertaling wordt uitsluitend voor het gemak aangeboden. Bij tegenstrijdigheid tussen deze vertaling en de Engelse versie prevaleert de Engelse versie. De Engelse versie is het juridisch bindende document.
Deze pagina geeft een overzicht van de categorieën externe dienstverleners die namens Sanctuary gegevens verwerken. Wij informeren klanten minstens 30 dagen van tevoren over wijzigingen. Voor vragen, neem contact op met [email protected].
Sanctuary pseudonimiseert alle walletadressen met cryptografische hashing voordat deze worden verwerkt of opgeslagen. Ruwe adressen worden nooit permanent opgeslagen.
Dedicated serverhosting (rekenkracht en opslag)
Verwerkte gegevens
Alle applicatiegegevens (versleuteld in rust, volledige schijfversleuteling)
Waarborgen
AVG-conforme hosting. Gegevens versleuteld in rust en tijdens verzending. Toegang beperkt tot geautoriseerd personeel.
Verwerkte gegevens
IP-adressen, HTTP-headers, requestmetadata
Waarborgen
EU-VS Data Privacy Framework, standaardcontractbepalingen
Publiek beschikbare blockchaintransactiegegevens voor AML-analyse
Verwerkte gegevens
Walletadressen (uitsluitend publieke blockchaingegevens, geen persoonsgegevens)
Waarborgen
Publiek beschikbare on-chain gegevens. Geen persoonsgegevens verzonden.
Risico-intelligencefeeds voor walletscoring en sanctiescreening
Verwerkte gegevens
Hashes van walletadressen (gepseudonimiseerd vóór opvraging)
Waarborgen
Adressen gepseudonimiseerd vóór verzending. Alleen risicosignalen worden geretourneerd.
Deze lijst wordt bijgehouden in overeenstemming met artikel 28, lid 2, van de AVG. Wijzigingen worden minstens 30 dagen voordat een nieuwe subverwerker met verwerken begint, per e-mail aan verwerkingsverantwoordelijken gemeld. Zie onze Verwerkersovereenkomst voor de voorwaarden.