Privacyverklaring

In de privacyverklaring wordt uitgelegd hoe Bitvavo je gegevens beschermt en gebruikt.

Privacyverklaring

Versie van: 20 december 2024

Deze verklaring is oorspronkelijk opgesteld in het Engels, maar er zijn ook anderstalige versies. Bij afwijkingen prevaleert de Engelstalige versie.

1. Inleiding

Bitvavo biedt een online platform, het Bitvavo-Platform, waar Digitale Valuta's kunnen worden verhandeld tegen andere Digitale Valuta's of E-Tokens en waar tevens aanvullende diensten aangeboden worden  (de Diensten). De Diensten zijn toegankelijk via onze Website (bitvavo.com) en onze mobiele applicatie.

Dit is onze Privacyverklaring. Hierin leggen wij uit welke soorten persoonsgegevens wij via onze Diensten verzamelen. Persoonsgegevens betekent alle informatie waardoor de identiteit van iemand direct of indirect kan worden vastgesteld; het is een begrip uit de Algemene Verordening Gegevensbescherming (‘AVG’). Ook leggen wij uit welke rol wij hebben in de verwerking van persoonsgegevens, hoelang wij persoonsgegevens bewaren en welke rechten u als betrokkene hebt.

Lees deze Privacyverklaring zorgvuldig door. Houd er rekening mee dat in de Privacyverklaring bepaalde termen worden gebruikt die zijn gedefinieerd in de Gebruikersovereenkomst.

2. Vragen over deze Privacyverklaring?

Wilt u meer weten over deze Privacyverklaring of heeft u vragen of aanbevelingen, stuur dan een e-mail naar [email protected] of neem direct contact op met de Functionaris Gegevensbescherming van Bitvavo via [email protected]. Bitvavo zal zo snel mogelijk op uw verzoek reageren.

Contactgegevens

Bitvavo B.V.

Keizersgracht 281, 1016 ED Amsterdam, Nederland

E: [email protected].

W: bitvavo.com.

KvK-nummer: 68743424.

Bitvavo Custody B.V.

Keizersgracht 281, 1016 ED Amsterdam, Nederland

E: [email protected].

W: bitvavo.com.

KvK-nummer: 80118844.

Stichting Bitvavo Payments

Keizersgracht 281, 1016 ED Amsterdam, Nederland

E: [email protected].

W: bitvavo.com.

KvK-nummer: 69228922.


3. Wie is er verantwoordelijk voor de verwerking van uw persoonsgegevens?

Bitvavo B.V. is verantwoordelijk voor de verwerking van uw persoonsgegevens zoals beschreven in deze Privacyverklaring en treedt op als 'verwerkingsverantwoordelijke' onder de AVG, behalve wanneer de beschreven verwerking van persoonsgegevens plaatsvindt in het kader van de Lendingdienst (zoals nader toegelicht in de Gebruikersovereenkomst). In dat geval geldt Bitvavo Custody B.V. als de verwerkingsverantwoordelijke.

Deze Privacyverklaring is ook van toepassing op de verwerking van persoonsgegevens door Stichting Bitvavo Payments als verwerkingsverantwoordelijke (zoals verder uitgelegd onder punt 8).

4. Welke persoonsgegevens kunnen er worden verwerkt en waar zijn zij afkomstig van?

Bitvavo kan uw persoonsgegevens verwerken indien u:

  1. een bezoeker van onze Website bent;

  2. een gebruiker bent van onze Diensten (een klant);

  3. (een bevoegde vertegenwoordiger of UBO van) een klant bent (of een verwant familielid of naaste zakenpartner);

  4. een zakelijke relatie met Bitvavo hebt;

  5. een persoon bent (geen klant van Bitvavo) die (a) een Digitalevalutawallet heeft bij een derde partij die optreedt als dienstverlener voor Digitale Valuta en toestemming geeft voor een overdracht van een Digitale Valuta van die wallet naar een Bitvavo-Digitalevalutawallet of (b) de beoogde ontvanger van een dergelijke overdracht bent en/of

  6. werkzaam bent bij onze dienstverleners of andere partijen met wie wij te maken hebben.

Onder de punten 4.1 t/m 4.3 wordt beschreven welke persoonsgegevens er kunnen worden verwerkt en uit welke bronnen deze afkomstig zijn.

4.1 Informatie die wij automatisch van u verzamelen

Wij ontvangen en bewaren bepaalde soorten informatie automatisch, bijvoorbeeld wanneer u onze Website bezoekt, interactie hebt met het Bitvavo-Platform of andere Diensten gebruikt. Deze informatie helpt ons om problemen met klantenondersteuning op te lossen, u een soepele en persoonlijke ervaring te bieden, de prestaties van het Bitvavo-Platform te verbeteren en uw account te beschermen tegen fraude door ongeautoriseerde toegang te detecteren. Informatie die automatisch wordt verzameld omvat:

  1. Gebruiksgegevens: informatie over hoe onze Diensten worden bezocht en gebruikt, zoals uw IP-adres, welke pagina's u bezoekt op de Website, op welke links u klikt, wanneer en hoe lang u het Bitvavo-Platform gebruikt, en technische informatie (bijvoorbeeld type browser en besturingssysteem). Lees onze Cookieverklaring voor meer informatie over hoe wij cookies en soortgelijke technologieën gebruiken om dit soort informatie over u te verzamelen: https://bitvavo.com/nl/cookie-policy.

4.2 Informatie die u ons verstrekt

Om een account aan te maken en u toegang tot onze Diensten te verlenen, vragen wij u om ons bepaalde belangrijke informatie over uzelf te verstrekken. Deze informatie is of wettelijk verplicht (bijv. om uw identiteit te controleren) of nodig om de gevraagde Diensten te verlenen (wij hebben uw bankrekeningnummer bijv. nodig als u dat wilt koppelen aan uw Bitvavo-account). Hieronder vindt u een overzicht van de persoonsgegevens die wij over het algemeen verzamelen van onze (potentiële) klanten en personen die verbonden zijn aan onze (potentiële) klanten.

  1. Registratiegegevens: voornaam, achternaam, e-mailadres, wachtwoord, telefoonnummer, adres, gelieerde ondernemingscode (optioneel) en pincode.

  2. Identificatiegegevens: door de overheid uitgegeven identiteitsdocument zoals paspoort, rijbewijs, nationale identiteitskaart of verblijfsvergunning (“Identiteitsbewijs”) - waaronder uw volledige naam, geboortedatum, geslacht, geboorteplaats, nationaliteit, plaats en datum van uitgifte van het document, vervaldatum van het document, documenttype, documentnummer, handtekening en uw foto. Daarnaast vragen wij u om een videofragment van uzelf met geluid op te nemen om uw identiteit te verifiëren. In dit kader verwerken wij opnamen van uw gezicht, stem en polygoonnetwerkgegevens. Houd er rekening mee dat u uw Burgerservicenummer op uw Identiteitsbewijs moet afdekken voordat u het Identiteitsbewijs aan ons doorgeeft.

  3. Persoonsgegevens die deel uitmaken van institutionele informatie: bewijs van juridische oprichting van een rechtspersoon (bijvoorbeeld statuten en zakelijk uittreksel), aanvullende juridische documenten (bijvoorbeeld aandeelhoudersregister, schema van de organisatiestructuur, aangifte vennootschapsbelasting en UBO-verklaring - en persoonlijke identificatiegegevens (en institutionele gegevens) voor alle directe en indirecte vertegenwoordigers, directeuren en materiële begunstigden (indien van toepassing).

  4. Accountgegevens: informatie over het doel en de beoogde aard van de zakelijke relatie die u met ons heeft.

  5. Informatie over dienstverband: beroep, functietitel, kantoorlocatie, beschrijving van de functie, arbeidsovereenkomst en/of jaarinkomen.

  6. Financiële gegevens: bankrekeninginformatie, transactiegeschiedenis, bron van tegoeden, bron van vermogen en/of fiscaal identificatienummer.

  7. Transactiegegevens: informatie over de transacties die u verricht via onze Diensten, zoals uw naam, uw bankrekeningnummer, het bedrag, het type transactie (bijvoorbeeld storting of opname), de naam van de ontvanger, het adres van de Digitalevalutawallet van de ontvanger en de bijbehorende tijdsregistraties van deze transacties.

  8. Correspondentie: antwoorden op enquêtes, informatie verstrekt aan ons ondersteuningsteam en andere informatie die u vrijwillig met ons deelt.

Mochten wij nieuwe functionaliteiten en Diensten toevoegen of mocht de toepasselijke wet- en regelgeving veranderen, dan moeten wij u mogelijk om meer informatie vragen. In dat geval laten wij u afzonderlijk en/of via een update van deze Privacyverklaring weten wat de doeleinden en rechtsgronden voor de verwerking van die extra gegevens zijn.

4.3 Informatie die door ons is gegenereerd

Wij kunnen informatie over u genereren, bijv. op basis van de door u verstrekte informatie. De categorieën (persoons)gegevens kunnen omvatten:

  1. Risico- en fraudegerelateerde informatie: informatie over gedragspatronen, risicoprofielen, risicocategorieën, informatie over transactieprofielen, informatie over transactiepatronen en rapportages of informatie over intern verdachte transacties, ontleend aan informatie over uw transacties via onze Diensten – zoals het soort transactie (bijv. aankoop en/of verkoop), het bedrag, het soort digitale valuta, de wederpartij – en andere persoonsgegevens die wij van u hebben, informatie of u wel/geen Politiek Prominent Persoon (PPP, ook wel Politically Exposed Person, (PEP)) bent of op een sanctielijst voorkomt – en/of kennisgevingen aan aangewezen autoriteiten, waaronder meldingen/kennisgevingen aan de FIU.

  2. Klokkenluidersrapporten en fraudemeldingen: Wij kunnen uw persoonsgegevens ontvangen, omdat deze zijn opgenomen in klokkenluidersrapporten van personeelsleden van Bitvavo of in frauderapportages van relevante betaalinstellingen en betalingsdienstverleners, opsporingsinstanties en de financial intelligence units (FIU’s). Wij kunnen uit die persoonsgegevens conclusies trekken over uw risicoclassificatie en die conclusies kunnen wij in onze systemen opnemen. 

4.4 Informatie verzameld door/ontvangen van derden

Zo nu en dan kunnen wij informatie over u van derden verkrijgen, zoals verplicht of toegestaan op grond van de toepasselijke wet- en regelgeving. Tot deze bronnen behoren onder meer:

  1. Openbare databases: wij verkrijgen informatie uit openbare databases zoals bedrijfsregisters, registers van uiteindelijke begunstigden (of vergelijkbare registers), Google (Maps) en andere (betrouwbare en onafhankelijke) bronnen. We kunnen dergelijke openbare informatie ook ontvangen via externe dienstverleners zoals Comply Advantage (controles op negatieve mediablootstelling) en LexisNexis (informatie over politiek prominente personen (PEP's), sancties en zwarte lijsten).

  2. Blockchaingegevens: wij kunnen openbare blockchaingegevens analyseren en informatie over uw transacties verkrijgen van aanbieders van blockchainanalyses zoals Chainalysis.

  3. Overdrachtsinformatie van Digitale Valuta’s: indien u (a) een Digitalevalutawallet heeft bij een derde partij die optreedt als dienstverlener voor Digitale Valuta en toestemming geeft voor een overdracht van een Digitale Valuta van die wallet naar een Bitvavo-Digitalevalutawallet (een opdrachtgever) of (b) de beoogde ontvanger bent van een dergelijke overdracht (een begunstigde), kunnen wij informatie over u ontvangen van de respectievelijke derde partij die optreedt als dienstverlener voor Digitale Valuta. Dit wordt vereist door Verordening (EU) 2023/1113 (de Verordening Betreffende de Overboeking van Gelden) ter voorkoming van het witwassen van geld en de financiering van terrorisme. Indien u een opdrachtgever bent, kan deze informatie bestaan uit uw naam, adres, Identiteitsbewijs, adres van Digitalevalutawallet, officiële identificatiecode (indien beschikbaar), en geboortedatum en -plaats of uw klantidentificatienummer bij de derde partij die optreedt als dienstverlener voor Digitale Valuta en waar u klant van bent. Indien u een begunstigde bent, kan deze informatie uw naam, adres van Digitalevalutawallet en officiële identificatie (indien beschikbaar) bevatten. Wij kunnen deze informatie ontvangen via een derde partij die optreedt als dienstverlener zoals Notabene. 

5. Voor welke doeleinden worden uw persoonsgegevens verwerkt?

Wij kunnen uw persoonsgegevens voor de volgende doeleinden gebruiken:

  1. Om te voldoen aan wet- en regelgeving; De meeste van onze Diensten zijn onderworpen aan wet- en regelgeving die vereist dat we uw persoonsgegevens op bepaalde manieren verzamelen, gebruiken en opslaan. Bitvavo moet bijvoorbeeld klanten die gebruik maken van onze Diensten identificeren en verifiëren om te voldoen aan anti-witwaswetten zoals de Nederlandse Wet ter voorkoming van Witwassen en Financieren van Terrorisme (Wwft) en de Verordening Betreffende de Overboeking van Gelden. Om uw identiteit op afstand te verifiëren, koppelen we uw foto aan uw identificatiebewijs. Wanneer u ons uw identificatie verstrekt, moet u uw Burgerservicenummer afschermen. Wij bewaren uw foto om te controleren of u een PEP bent en om uw identiteit te verifiëren wanneer u om opname van digitale valuta's verzoekt.

  2. Om de voorwaarden in de Gebruikersovereenkomst en andere overeenkomsten met u te handhaven; Bitvavo gaat om met gevoelige informatie, zoals uw financiële en identiteitsgegevens, aangezien het voor ons en onze klanten van groot belang is dat wij actief in de gaten houden of er sprake is van mogelijk verboden of illegale activiteiten en/of schendingen van de Gebruikersovereenkomst of overeenkomsten voor andere Diensten, daar onderzoek naar doen, deze voorkomen en de gevolgen ervan mitigeren.

  3. Om fraude, misbruik van Diensten en witwassen te voorkomen; Bitvavo verwerkt persoonsgegevens die wettelijk niet strikt verplicht maar wel nodig zijn ter bescherming van de gerechtvaardigde belangen om (i) de veiligheid en integriteit van de digitale-valutasector te garanderen, (ii) (pogingen tot het plegen van) strafbare feiten te voorkomen en actief te bestrijden en (iii) bijstand te verlenen in de strijd tegen fraude en andere vormen van misbruik. Ook verwerken wij persoonsgegevens van bestaande klanten om te bepalen of er potentiële risicofactoren voor nieuwe klanten zijn. 

  4. Om de Diensten te verlenen; wij verwerken uw persoonsgegevens om de Diensten aan u te verlenen. Zo hebben wij bepaalde informatie, zoals uw identiteitsbewijs, contactgegevens en betalingsinformatie, nodig, wanneer u tegoeden op ons platform wilt aanhouden. Zonder die informatie kunnen wij de Diensten niet aan u verlenen.

  5. Om serviceberichten te versturen; wij sturen administratieve of accountgerelateerde informatie naar u om u op de hoogte te houden van onze Diensten, u te informeren over relevante veiligheidskwesties of updates, stortingen en opnamen, Staking Rewards, of om andere belangrijke informatie te verstrekken. Zonder dergelijke berichten bent u mogelijk niet op de hoogte van belangrijke ontwikkelingen met betrekking tot uw account die van invloed kunnen zijn op de manier waarop u onze Diensten kunt gebruiken. U kunt zich niet afmelden voor het ontvangen van essentiële berichtgeving over onze diensten, zoals e-mails of mobiele meldingen die worden verzonden voor juridische of beveiligingsdoeleinden.

  6. Om klantenondersteuning te bieden; wij verwerken uw persoonsgegevens wanneer u contact met ons opneemt met vragen of geschillen, voor het innen van verschuldigde vergoedingen of om problemen op te lossen. Zonder de verwerking van uw persoonsgegevens voor die doeleinden kunnen wij niet reageren op uw verzoeken en kunnen wij er niet voor zorgen dat u ononderbroken gebruik kunt maken van de Diensten.

  7. Voor onderzoeks- en ontwikkelingsdoeleinden; wij verwerken uw persoonsgegevens om meer inzicht te krijgen in de manier waarop u gebruikmaakt van en communiceert met de Diensten. Daarnaast gebruiken wij die informatie voor het aanpassen, meten en verbeteren van de Diensten en de content en lay-out van onze Website en apps, en voor de ontwikkeling van nieuwe diensten. Zonder de verwerking daarvan kunnen wij niet garanderen dat u van onze Diensten kunt blijven genieten.

  8. Om ons bezig te houden met marketingactiviteiten; op basis van uw communicatievoorkeuren kunnen wij u marketingberichten sturen (bijv. berichten per e-mail of mobiele telefoon) om u te informeren over onze producten en diensten; om aan gerichte marketing te doen; en om u te informeren over acties of om u een fijne verjaardag te wensen. Onze marketingactiviteiten vinden plaats op basis van uw klantprofiel, waaronder informatie over uw account en aan-/verkopen. 

  9. Om waarschuwingen in te stellen; op basis van uw accountinstellingen kunt u een waarschuwing instellen om op de hoogte te worden gebracht van prijswijzigingen, nieuwe producten, transacties of andere informatie zoals door u geconfigureerd. We sturen deze melding, afhankelijk van uw accountinstellingen, per e-mail of een pushmelding in de app.

  10. Voor verantwoordingsdoeleinden; Bitvavo bewaart persoonsgegevens voor zover dat nodig is ter bescherming van haar gerechtvaardigde belangen om (i) een goede boekhouding te voeren en (ii) potentiële juridische vorderingen te onderbouwen. Bitvavo houdt derhalve bestanden aan met informatie over uw registratie, identiteit, transacties, opname van tegoeden, toegangslogboeken en belangrijke correspondentie.

De volgende tabel vat samen hoe we de categorieën persoonsgegevens gebruiken die we van klanten verzamelen:

Categorie persoonsgegevens zoals vermeld in paragraaf 4

Bronnen van persoonsgegevens

Doel van het verzamelen van persoonsgegevens

Gebruiksgegevens

Informatie die wij automatisch van u verzamelen

Punt 2, 3, 4, 5, 8*. Zie ook onze Cookieverklaring.

Registratiegegevens

Informatie die u ons verstrekt

Punt 4, 5, 6, 8, 9, 10. 

Identificatiegegevens

Informatie die u ons verstrekt

Punt 1, 3, 10

Institutionele informatie

Informatie die u ons verstrekt

Punt 1, 3

Financiële gegevens

Informatie die u ons verstrekt

Punt 1, 3, 4, 10

Informatie over dienstverband

Informatie die u ons verstrekt

Punt 1, 3, 4, 6

Transactiegegevens

Informatie die u ons verstrekt

Punt 1, 3, 4, 6, 7, 8, 9, 10

Accountgegevens

Informatie die u ons verstrekt

Punt 1, 3

Correspondentie

Informatie die u ons verstrekt

Punt 1, 3, 4, 5, 6, 10

Risico- en fraudegerelateerde informatie

Door ons gegenereerde informatie

Punt 1, 2, 3, 10

Meldingen van klokkenluiders of fraude

Informatie verzameld van derden

Punt 1, 2, 3, 10

Openbare databases

Informatie verzameld van derden

Punt 1, 3

Blockchaingegevens

Informatie verzameld van derden

Punt 1, 2, 3, 6, 10

Overdrachtsinformatie van Digitale Valuta's

Informatie verzameld van derden

Punt 1, 3, 10

*Voor dit doeleinde verwerken wij uw voornaam, e-mail, geboortedatum en land. 

6. Rechtsgronden voor de verwerking van uw persoonsgegevens

Bitvavo verwerkt uw persoonsgegevens alleen voor specifieke doeleinden en heeft daarvoor een rechtsgrond, zoals uw instemming of wanneer het noodzakelijk is ter nakoming van een overeenkomst met u, om te voldoen aan een wettelijke verplichting of om een gerechtvaardigd belang te beschermen.

Punt & Doel van de verwerking

Rechtsgrond voor de verwerking

1. Om te voldoen aan wet- en regelgeving en verwante gerechtvaardigde belangen.

3. Om fraude, misbruik van Diensten en witwassen te voorkomen.

Op basis van onze wettelijke verplichtingen of het gerechtvaardigd belang om fraude, misbruik van Diensten en witwassen te voorkomen.

2. Om de voorwaarden in de Gebruikersovereenkomst en andere overeenkomsten te handhaven.

4. Om Diensten te verlenen.

5. Om serviceberichten te versturen.

6. Om klantenondersteuning te bieden.

Op basis van onze overeenkomst met u of om op uw verzoek maatregelen te treffen alvorens er een overeenkomst wordt gesloten.

7. Voor onderzoeks- en ontwikkelingsdoeleinden.

Gebaseerd op uw toestemming of ons gerechtvaardigd belang (zie onder 5. punt 7 hiervoor). Wanneer wij uw persoonsgegevens voor onze gerechtvaardigde belangen verwerken, zorgen wij er altijd voor dat wij rekening houden met de eventuele invloed op u en uw rechten uit hoofde van de wetgeving gegevensbescherming en wegen wij deze mee.

8. Om ons bezig te houden met marketingactiviteiten.

9. Om waarschuwingen in te stellen.

Gebaseerd op uw toestemming of ons gerechtvaardigd belang. Wanneer wij bezig zijn met marketingactiviteiten richting u op basis van uw klantprofiel, dan zorgen wij ervoor dat wij dat op een eerlijke manier doen.

10. Voor verantwoordingsdoeleinden.

Gebaseerd op ons gerechtvaardigd belang. Wanneer wij uw persoonsgegevens bewaren om een goede administratie te voeren en mogelijke juridische vorderingen te onderbouwen, zorgen wij ervoor dat wij geen persoonsgegevens bewaren die niet noodzakelijk zijn voor dit doel.

N.B.:

  1. Als u Bitvavo uw toestemming hebt gegeven voor de verwerking van persoonsgegevens, dan hebt u te allen tijde het recht om die toestemming in te trekken door een e-mail te sturen naar: [email protected]. Wij wijzen u erop dat het intrekken van uw toestemming de rechtmatigheid van de verwerking van uw persoonsgegevens die vóór de intrekking plaatsvond onverlet laat.

  2. Indien wij u gerichte marketingberichten sturen op basis van een gerechtvaardigd belang, dan bieden wij u altijd de mogelijkheid om u daarvoor af te melden. Wilt u zich afmelden? Dan kan dat (i) op onze Website door uw voorkeuren te wijzigen onder de tab ‘settings’ [instellingen] of (ii) door te klikken op 'unsubscribe' [afmelden] dat in elk via e-mail verzonden marketingbericht staat.  

Speciale categorieën persoonsgegevens

Een deel van uw identificatiegegevens wordt aangemerkt als biometrische gegevens. Wij verwerken die gegevens, aangezien dat nodig is voor onze wettelijke identificatie- en verificatiedoeleinden. Daarnaast kunnen wij persoonsgegevens verwerken in verband met strafbare feiten en/of persoonsgegevens waaruit politieke meningen blijken, ter beoordeling van uw verzoek om klant bij ons te worden en om te voldoen aan onze wettelijke verplichtingen op grond van wetgeving tegen witwassen, zoals de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft).

7. Maakt Bitvavo gebruik van geautomatiseerde besluitvorming, waaronder profilering?

Bitvavo maakt gebruik van software om uw Identiteitsbewijs te controleren en uit te lezen en te controleren of de foto op uw Identiteitsbewijs overeenkomt met de in de door u gemaakte video-opname. Daarnaast maakt Bitvavo gebruik van software om uw bankrekening te controleren (komen de naam van de bankrekening en de naam op uw Identiteitsbewijs overeen?). Indien er in dat proces geen problemen naar voren komen, dan wordt het Identiteitsbewijs automatisch goedgekeurd. Identiteitsbewijzen van minderjarigen worden automatisch afgekeurd, aangezien minderjarigen onze Diensten niet mogen gebruiken op basis van de Gebruikersovereenkomst. Iedere andere afkeuring wordt steeds eerst handmatig beoordeeld door het team dat de klant wegwijs maakt bij Bitvavo. Indien uw Identiteitsbewijs of bankrekening is afgekeurd, dan kunt u vragen om (een nieuwe) handmatige beoordeling, uw standpunt uiteenzetten en/of bedoelde beslissing aanvechten door contact op te nemen met het ondersteuningsteam van Bitvavo op: [email protected].

Bitvavo controleert ook voortdurend of nieuwe informatie van invloed is op uw risicoprofiel, transactieprofiel en/of risicocategorie en of uw gedrag en (indien van toepassing) uw transacties in overeenstemming zijn met de informatie die Bitvavo over u en uw risicoclassificatie heeft. Daarbij maakt Bitvavo gebruik van software waarmee uw risicoprofiel, transactieprofiel en/of risicocategorie op basis van uw gedrag automatisch wordt bijgewerkt; dat kan leiden tot zachte stopzetting (d.w.z. de transactie wordt uitgevoerd, maar naderhand handmatig door het nalevingsteam beoordeeld) of harde stopzetting (d.w.z. de transactie wordt pas uitgevoerd na een handmatige beoordeling en goedkeuring van het nalevingsteam). Daarnaast kan het bijwerken van uw risicoprofiel ertoe leiden dat ons nalevingsteam uw accountgegevens, zoals uw transacties en achtergrondinformatie, extra of frequenter gaat beoordelen. Indien uw transactie is stopgezet, dan kunt u vragen om (een nieuwe) handmatige beoordeling, uw transactie uitleggen en/of in beroep gaan tegen de stopzetting, door contact op te nemen met het nalevingsteam van Bitvavo op: [email protected]

8. Wie mag uw persoonsgegevens ontvangen?

Bitvavo geeft alleen inzage in uw persoonsgegevens aan medewerkers van Bitvavo die ze nodig hebben om hun taken te verrichten. Bitvavo zorgt ervoor dat medewerkers wettelijk verplicht zijn om uw persoonsgegevens geheim te houden.

Verwerkers

Bitvavo heeft derden opdracht gegeven om namens ons persoonsgegevens te verwerken, indien dat noodzakelijk is voor die derden om hun taken te verrichten. Dergelijke derden worden aangemerkt als ‘Verwerkers’. Bitvavo sluit gepaste gegevensverwerkingsovereenkomsten met alle Verwerkers. Via deze gegevensverwerkingsovereenkomsten bieden de Verwerkers ten minste dezelfde mate van beveiliging als Bitvavo biedt en garanderen zij uw persoonsgegevens geheim te zullen houden. Bitvavo blijft desalniettemin volledig verantwoordelijk voor deze verwerkingsactiviteiten en treft derhalve alle redelijke technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen onbedoeld of onrechtmatige vernietiging, verlies, wijziging of bekendmaking of toegang door onbevoegden. 

Bitvavo heeft de volgende categorieën Verwerkers opdracht gegeven persoonsgegevens te verwerken:

  1. Aanbieders van hostingdiensten, waaronder Amazon Web Services dat gevestigd is in Luxemburg; 

  2. Leveranciers van software voor klantondersteuning, waaronder Zendesk dat gevestigd is in de Verenigde Staten; 

  3. Leveranciers van software waarmee Identiteitsbewijzen en biometrische gegevens van het gelaat kunnen worden gecontroleerd, waaronder Onfido dat gevestigd is in het Verenigd Koninkrijk; 

  4. Dienstverleners die klanten screenen, waaronder Comply Advantage dat gevestigd is in het Verenigd Koninkrijk; 

  5. Leveranciers van software voor klantbetrokkenheid, waaronder Braze dat gevestigd is in de Verenigde Staten. 

  6. Leveranciers van CRM-software, waaronder Pipedrive dat gevestigd is in Estland. 

  7. Leveranciers van chatbot-software, waaronder Freeday dat gevestigd is in Nederland. 

  8. Leveranciers van software voor het analyseren van klantenrecensies, waaronder Lumoa dat gevestigd is in Finland;

  9. Leveranciers van boekhoudsoftware, waaronder NetSuite dat gevestigd is in het Verenigd Koninkrijk.

Verwerkingsverantwoordelijken

In een beperkt aantal situaties mag Bitvavo uw persoonsgegevens delen met derden die deze voor hun eigen doeleinden verwerken (en die niet als Verwerkers, maar als 'Verwerkingsverantwoordelijken' worden aangemerkt):

  1. Stichting Bitvavo Payments (in Nederland) fungeert als vehikel op afstand om de tegoeden van gebruikers van de Diensten te beschermen mocht Bitvavo failliet gaan. Daarvoor zijn uw naam en bankrekeningnummer gedeeld met en worden verwerkt door Stichting Bitvavo Payments.  

  2. Bitvavo deelt uw persoonsgegevens indien en voor zover vereist om volledig te kunnen voldoen aan de toepasselijke (Europese of Nederlandse) regels en richtlijnen, waaronder assistentie aan de Financial Intelligence Units (FIU) of (andere) bevoegde toezichthouders, opsporingsdiensten of, zo nodig, bijstand ter bestrijding van fraude of andere vormen van misbruik, voor zover de wet dat toestaat.

  3. Bitvavo deelt uw persoonsgegevens met Tintel: onze betaalprovider die gevestigd is in Nederland. In de privacyverklaring van Tintel, die te vinden is op https://www.pay.nl/privacybeleid, wordt beschreven welke persoonsgegevens zij verzamelt en gebruikt.

  4. Bitvavo gebruikt Google Maps om de geldigheid van uw adres te controleren. Google mag deze gegevens gebruiken en bewaren om Google-producten en -diensten te leveren en te verbeteren, met inachtneming van het privacybeleid van Google beschikbaar op https://www.google.com/policies/privacy/.

  5. Wij zijn wettelijk verplicht om (enkele van) uw persoonsgegevens op te nemen in onze financiële administratie die gedeeld moet worden met de Belastingdienst. De Belastingdienst verwerkt deze persoonsgegevens in overeenstemming met haar eigen privacybeleid.

  6. Als Bitvavo onderwerp wordt van verkoop, fusie of andere transactie, dan mogen wij uw persoonsgegevens ook delen met de organisatie die Bitvavo verkrijgt of voornemens is dat te doen. 

  7. Wij delen uw transactie-hash-ID met Chainalysis zodat Chainalysis ons in staat kan stellen publieke blockchaingegevens te analyseren en daar informatie over uw transacties uit te halen, om er zeker van te zijn dat u op grond van de Gebruikersovereenkomst niet betrokken bent bij illegale of verboden activiteiten. Chainalysis is gevestigd in de Verenigde Staten.

  8. Indien (a) u klant bent bij Bitvavo, en u toestemming geeft voor een overboeking van een Digitale Valuta van uw Bitvavo-Digitalevalutawallet naar een Digitalevalutawallet bij een derde partij die optreedt als dienstverlener voor Digitale Valuta (een opdrachtgever) of (b) de beoogde ontvanger bent van een dergelijke overboeking (een begunstigde), delen wij informatie over u met de betreffende derde partij die optreedt als dienstverlener voor Digitale Valuta. Dit wordt vereist door Verordening (EU) 2023/1113 (de Verordening Betreffende de Overboeking van Gelden) ter voorkoming van het witwassen van geld en de financiering van terrorisme. Indien u een opdrachtgever bent, bestaat deze informatie uit uw naam, adres, nummer van uw Identiteitsbewijs, adres van de Bitvavo Digitalevalutawallet, officiële identificatiecode (indien beschikbaar) en geboortedatum en -plaats of uw klantidentificatienummer. Indien u een begunstigde bent, bestaat deze informatie uit uw naam, adres van de Digitalevalutawallet en officiële identificatiecode (indien beschikbaar). Wij kunnen deze informatie doorsturen naar de derde partij die optreedt als dienstverlener voor Digitale Valuta, met behulp van een derde partij  die optreedt als dienstverlener, zoals Notabene.

Uw persoonsgegevens mogen ook gedeeld worden nadat wij uw (expliciete) toestemming hebben gevraagd en gekregen.

9. Geeft Bitvavo persoonsgegevens door naar ontvangers buiten de Europese Economische Ruimte?

Wij kunnen persoonsgegevens doorgeven aan partijen buiten de Europese Economische Ruimte, indien een van onze Verwerkers of Verwerkingsverantwoordelijken buiten de Europese Economische Ruimte is gevestigd (zie paragraaf 8 hierboven). Binnen deze context neemt Bitvavo de volgende waarborgen om ervoor te zorgen dat persoonsgegevens adequaat worden beschermd in overeenstemming met de EU-wetgeving:

  1. Bitvavo geeft persoonsgegevens door aan een partij buiten de Europese Economische Ruimte indien de Europese Commissie heeft besloten dat het relevante land waar die partij is gevestigd een passend beschermingsniveau waarborgt (“Adequaatheidsbesluit”). Voor doorgifte van persoonsgegevens aan een partij in de Verenigde Staten vereist Bitvavo tevens dat deze partij deelneemt aan het EU-VS Data Privacy Framework.

  2. Bitvavo geeft persoonsgegevens slechts door aan een partij die gevestigd is in een land waarvoor de Europese Provisie geen Adequaatheidsbesluit heeft afgegeven - en voor de Verenigde Staten indien die partij niet deelneemt aan het EU-U.S. Data Privacy Framework - indien die partij aanvullende waarborgen biedt, zoals Standaard Contractuele Clausules (gebaseerd op artikel 46(2)(d) van de AVG).

U kunt contact met ons opnemen indien u meer informatie of een kopie wenst van de voorzorgsmaatregelen die wij zo nodig in dit verband treffen.

Wilt u inzien welke voorzorgsmaatregelen Bitvavo heeft getroffen om uw persoonsgegevens te beschermen bij de doorgifte daarvan naar een partij buiten de EER? Neem dan contact op met ons via: [email protected].

10. Uw rechten

Indien uw persoonsgegevens worden verwerkt, hebt u recht op de bescherming van uw persoonlijke levenssfeer; uiteraard eerbiedigt Bitvavo deze. Meer in het bijzonder hebt u het recht op inzage, rectificatie en wissing van persoonsgegevens, het recht om bezwaar te maken tegen de verwerking van persoonsgegevens, het recht om de verwerking ervan te beperken en het recht op gegevensoverdraagbaarheid. U kunt uw recht uitoefenen door contact op te nemen via [email protected]. Wij kunnen u vragen om nadere informatie te verstrekken, allereerst om uw identiteit vast te stellen, zodat wij er zeker van zijn dat niet iemand anders probeert uw rechten op bescherming van uw persoonlijke levenssfeer uit te oefenen.

Bitvavo reageert zo snel mogelijk op uw verzoek, doch in elk geval binnen een maand. Indien Bitvavo meer tijd nodig heeft voor het afhandelen van uw verzoek, dan laat zij u weten hoeveel meer tijd er nodig is, en wat de redenen voor de vertraging zijn.

Bovengenoemde rechten zijn niet absoluut, en soms hebben wij een urgent belang of een wettelijke verplichting om uw verzoek af te wijzen. In dat geval leggen wij u de reden voor het afwijzen van uw verzoek uit.

11. Klachten

Indien u van mening bent dat Bitvavo uw persoonsgegevens onrechtmatig heeft verwerkt of u bent niet tevreden met de reactie van Bitvavo op uw verzoek, dan kunt u uw klacht sturen naar [email protected]. Bitvavo reageert zo snel mogelijk op uw klacht. U kunt ook rechtstreeks contact opnemen met onze Functionaris Gegevensbescherming via [email protected].

U heeft altijd het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming indien u van mening bent dat wij uw persoonsgegevens niet verwerken in overeenstemming met de AVG. Voor Bitvavo is de belangrijkste toezichthoudende autoriteit waar u een klacht kunt indienen:

Autoriteit Persoonsgegevens Website: https://www.autoriteitpersoonsgegevens.nl

12. Hoelang bewaart Bitvavo uw persoonsgegevens?

Bitvavo bewaart uw persoonsgegevens niet langer dan zij wettelijk verplicht is (wettelijke bewaartermijn), of, indien die wettelijke bewaartermijn niet van toepassing is, niet langer dan strikt noodzakelijk is om de doeleinden te realiseren waarvoor uw persoonsgegevens zijn verzameld of verwerkt.

Criteria voor het bewaren van gegevens

Bitvavo bewaart verwerkte persoonsgegevens voor de nakoming van overeenkomsten met u, gedurende de looptijd van die overeenkomst. Bitvavo bewaart verwerkte persoonsgegevens om te voldoen aan een wettelijke verplichting, zolang die wettelijke verplichting op Bitvavo rust. Bitvavo bewaart verwerkte persoonsgegevens ter bescherming van gerechtvaardigde belangen (zoals beschreven in deze Privacyverklaring) zo lang als nodig is om die bescherming te bereiken. Indien Bitvavo om uw (expliciete) toestemming voor de verwerking van uw persoonsgegevens heeft gevraagd en gekregen, dan bewaart Bitvavo die totdat u die (expliciete) toestemming intrekt of deze geacht wordt te zijn vervallen zonder dat u die (expliciete) toestemming opnieuw hebt verleend.

Naast de hierboven genoemde wettelijke verplichtingen heeft Bitvavo de volgende wettelijke verplichtingen om persoonsgegevens te (blijven) bewaren:

  1. Persoonsgegevens voor zover relevant voor fiscale doeleinden (ingevolge artikel 52 Algemene wet inzake rijksbelastingen): 7 jaar na het laatste relevante kalenderjaar;

  2. Persoonsgegevens voor zover relevant om te voldoen aan artikel 33 lid 3 van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). 5 jaar nadat de zakelijke relatie is beëindigd;

  3. Persoonsgegevens voor zover relevant om te voldoen aan artikel 34 van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). 5 jaar nadat Bitvavo een kennisgeving aan de FIU heeft gedaan.

13. De Privacyverklaring bijwerken

Bitvavo kan deze Privacyverklaring bijwerken. Iedere bijgewerkte versie van de Privacyverklaring geldt pas nadat deze op de Website of via een ander officieel communicatiekanaal is aangekondigd. Indien de wijziging in de Privacyverklaring een fundamentele wijziging in de aard van de verwerking betreft (bijv. er wordt een nieuwe categorie gevoelige gegevens verwerkt) of de wijziging mogelijk relevant is voor u en invloed op u heeft, dan stelt Bitvavo u expliciet en doeltreffend op de hoogte van de wijzigingen in de Privacyverklaring, ruim voordat de nieuwe versie in werking treedt.

14. Contact en vragen over deze Privacyverklaring?

Wilt u meer weten over de Privacyverklaring van Bitvavo of hebt u vragen of aanbevelingen? Stuur dan een e-mail naar [email protected] of neem rechtstreeks contact op met de Functionaris Gegevensbescherming via [email protected]. Bitvavo reageert zo snel mogelijk op uw verzoek.

Contactgegevens

Bitvavo B.V.

Keizersgracht 281 1016 ED Amsterdam

E: [email protected] 

W: bitvavo.com

KvK-nummer: 68743424

Bitvavo Custody B.V. 

Keizersgracht 281 1016 ED Amsterdam

E: [email protected]

W: bitvavo.com

KvK-nummer: 80118844

Stichting Bitvavo Payments

Keizersgracht 281 1016 ED Amsterdam

E: [email protected] 

W: bitvavo.com

KvK-nummer: 69228922

Privacyverklaring

Versie van: 30 maart 2026 

Deze verklaring is oorspronkelijk opgesteld in het Engels, maar er zijn ook anderstalige versies. Bij afwijkingen prevaleert de Engelstalige versie.

1.  Inleiding

Bitvavo biedt een online platform, het Bitvavo-platform, waar Digitale Activa kunnen worden verhandeld tegen andere Digitale Activa of E-Tokens en waar tevens aanvullende diensten aangeboden worden (de Diensten). De Diensten zijn toegankelijk via onze Website (bitvavo.com) en onze mobiele applicatie.

Dit is onze Privacyverklaring. Hierin leggen wij uit welke soorten persoonsgegevens wij via onze Diensten verzamelen. Persoonsgegevens betekent alle informatie aan de hand waarvan een persoon direct of indirect kan worden geïdentificeerd en is een begrip uit de Algemene Verordening Gegevensbescherming (“AVG”). Ook leggen wij uit welke rol wij hebben in de verwerking van persoonsgegevens, hoelang wij persoonsgegevens bewaren en welke rechten u als betrokkene heeft.

Lees deze Privacyverklaring zorgvuldig door. Houd er rekening mee dat in de Privacyverklaring bepaalde termen worden gebruikt die zijn gedefinieerd in de Gebruikersovereenkomst.

2.  Vragen over deze Privacyverklaring?

Wilt u meer weten over deze Privacyverklaring of heeft u vragen of aanbevelingen, stuur dan een e-mail naar [email protected] of neem direct contact op met de Functionaris Gegevensbescherming van Bitvavo via [email protected]. Bitvavo reageert zo snel mogelijk op uw verzoek.

Contactgegevens

Bitvavo B.V.

Keizersgracht 281 1016 ED Amsterdam, Nederland 

E: [email protected] 

W: bitvavo.com

KvK-nummer: 68743424

Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Nederland

E: [email protected]

W: bitvavo.com 

KvK-nummer: 80118844

Stichting Bitvavo Payments 

Keizersgracht 281 1016 ED Amsterdam, Nederland 

E: [email protected]

W: bitvavo.com 

KvK-nummer: 69228922

3.  Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens?

Bitvavo B.V. is verantwoordelijk voor de verwerking van uw persoonsgegevens zoals beschreven in deze Privacyverklaring en treedt op als “verwerkingsverantwoordelijke” onder de AVG, behalve wanneer de beschreven verwerking van persoonsgegevens plaatsvindt in het kader van de Lending-dienst (zoals nader toegelicht in de Gebruikersovereenkomst). In dat geval geldt Bitvavo Custody B.V. als de verwerkingsverantwoordelijke.

Deze Privacyverklaring is ook van toepassing op de verwerking van persoonsgegevens door Stichting Bitvavo Payments als verwerkingsverantwoordelijke (zoals verder uitgelegd in paragraaf 8).

4. Welke persoonsgegevens kunnen worden verwerkt en uit welke bronnen?

Bitvavo kan uw persoonsgegevens verwerken indien u:

  1. een bezoeker van onze Website bent;

  2. een gebruiker van onze Diensten (een klant) bent;

  3. een gemachtigde vertegenwoordiger of UBO van een klant bent, of een daarmee verbonden familielid of naaste zakelijke relatie;

  4. een zakelijke relatie met Bitvavo heeft;

  5. een persoon bent (geen klant van Bitvavo) die (a) een Digitale Activa-wallet heeft bij een derde dienstverlener voor Digitale Activa en een overdracht van een Digitaal Activum toestaat van die wallet naar een Bitvavo Digitale Activa Wallet of (b) de beoogde ontvanger is van een dergelijke overdracht; en/of

  6. werkzaam bent bij onze dienstverleners of andere partijen waarmee wij zakendoen.

In paragrafen 4.1 t/m 4.3 wordt beschreven welke gegevens kunnen worden verwerkt en uit welke bron.

 

4.1 Informatie die wij automatisch van u verzamelen

Wij ontvangen en bewaren bepaalde soorten informatie automatisch, bijvoorbeeld wanneer u onze Website bezoekt, interactie heeft met het Bitvavo-platform of andere Diensten gebruikt. Deze informatie helpt ons om problemen met klantenservice op te lossen, u een soepele en persoonlijke ervaring te bieden, de prestaties van het Bitvavo-platform te verbeteren en uw account te beschermen tegen fraude door ongeautoriseerde toegang te detecteren. Informatie die automatisch wordt verzameld omvat:

  1. Gebruiksgegevens: Informatie over hoe onze Diensten worden geraadpleegd en gebruikt, zoals uw IP-adres, welke pagina’s u op de Website bezoekt, op welke links u klikt, wanneer en hoe lang u het Bitvavo-platform gebruikt, en technische informatie (bijvoorbeeld het type browser en besturingssysteem). Raadpleeg onze Cookieverklaring voor meer informatie over hoe wij cookies en vergelijkbare technologieën gebruiken om dit soort informatie over u te verzamelen: https://bitvavo.com/nl/cookie-policy.

  2. Advertentie- en attributie-identificatoren: wij kunnen unieke identificatoren verzamelen die worden gebruikt voor campagnetoewijzing en -meting, waaronder:  

    1. mobiele advertentie-identificatoren (zoals IDFA of GAID);

    2. klikidentificatoren (zoals gclid, fbclid, msclkid, ttclid of sc_click_id); 

    3. platformgebruikersidentificatoren die door advertentienetwerken worden toegekend.

Deze identificatoren stellen ons in staat de effectiviteit van campagnes te meten, fraude te voorkomen en conversies te valideren.

4.2 Informatie die u aan ons verstrekt

Om een account aan te maken en u toegang tot onze Diensten te verlenen, vragen wij u om ons bepaalde belangrijke informatie over uzelf te verstrekken. Deze informatie is ofwel wettelijk vereist (bijvoorbeeld om uw identiteit te verifiëren) of noodzakelijk om de gevraagde Diensten te kunnen leveren (bijvoorbeeld u dient uw bankrekeningnummer te verstrekken als u dit wilt koppelen aan uw Bitvavo-account). Hieronder vindt u een overzicht van de persoonsgegevens die wij in het algemeen verzamelen van onze (potentiële) klanten en personen die verbonden zijn aan onze (potentiële) klanten

  1. Registratiegegevens: voornaam, achternaam, e-mailadres, wachtwoord, telefoonnummer, adres, gelieerde ondernemingscode (optioneel) en pincode.

  2. Identificatiegegevens: een door de overheid uitgegeven identiteitsdocument, zoals een paspoort, rijbewijs, nationale identiteitskaart of verblijfsvergunning (“Identiteitsbewijs”), waaronder uw volledige naam, geboortedatum, geslacht, geboorteplaats, nationaliteit, plaats en datum van afgifte van het document, vervaldatum van het document, documenttype, documentnummer, handtekening en uw foto. Daarnaast vragen wij u om een videofragment van uzelf met geluid op te nemen om uw identiteit te verifiëren. In dit kader verwerken wij opnamen van uw gezicht, stem en polygoonnetwerkgegevens. Houd er rekening mee dat u uw burgerservicenummer op uw Identiteitsbewijs moet afschermen voordat u het Identiteitsbewijs aan ons verstrekt.

  3. Persoonsgegevens die deel uitmaken van institutionele informatie: bewijs van de juridische oprichting van een rechtspersoon (bijvoorbeeld statuten en een zakelijk uittreksel), aanvullende juridische documenten (bijvoorbeeld een aandeelhoudersregister, een schema van de organisatiestructuur, een aangifte vennootschapsbelasting en een UBO-verklaring), en persoonlijke identificatiegegevens (en institutionele gegevens) van alle directe en indirecte vertegenwoordigers, bestuurders en uiteindelijke belanghebbenden (indien van toepassing).

  4. Accountgegevens: informatie over het doel en de beoogde aard van de zakelijke relatie die u met ons heeft.

  5. Informatie over dienstverband: beroep, functietitel, kantoorlocatie, functiebeschrijving, arbeidsovereenkomst en/of jaarinkomen.

  6. Financiële gegevens: bankrekeninginformatie, transactiegeschiedenis, herkomst van tegoeden, herkomst van vermogen en/of fiscaal identificatienummer.

  7. Transactiegegevens: informatie over de transacties die u via onze Diensten verricht, zoals uw naam, uw bankrekeningnummer, het bedrag, het type transactie (bijvoorbeeld storting of opname), de naam van de ontvanger, het adres van de Digitale Activa-wallet van de ontvanger en de bijbehorende tijdstempels van deze transacties.

  8. Correspondentie: antwoorden op enquêtes, informatie die aan ons ondersteuningsteam wordt verstrekt en andere informatie die u vrijwillig met ons deelt.

Mochten wij nieuwe functies en Diensten toevoegen of mocht de toepasselijke wet- en regelgeving veranderen, dan kan u worden gevraagd om aanvullende informatie te verstrekken. In dat geval zullen wij u afzonderlijk en/of via een update van deze Privacyverklaring informeren over de doeleinden en rechtsgronden voor een dergelijke aanvullende verwerking.

4.3 Informatie die door ons wordt gegenereerd

Wij kunnen informatie over u genereren, bijvoorbeeld op basis van informatie die u aan ons heeft verstrekt. De categorieën van (persoons)gegevens kunnen onder meer omvatten:

  1. Risico- en fraudegerelateerde informatie: informatie over gedragspatronen, risicoprofielen, risicocategorieën, informatie over transactieprofielen, informatie over transactiepatronen en interne rapportages en informatie over verdachte transacties, afgeleid van informatie over de transacties die u via onze Diensten verricht – zoals het type transactie (bijvoorbeeld een koop- en/of verkooptransactie), het bedrag, het type virtuele valuta, de wederpartij – en andere persoonsgegevens die wij van u hebben, informatie over het al dan niet voorkomen op lijsten van Politically Exposed Persons (PEP’s) en sanctielijsten, en/of meldingen aan aangewezen autoriteiten, waaronder meldingen/rapportages aan de FIU.

  2. Klokkenluidersmeldingen en fraudemeldingen: wij kunnen uw persoonsgegevens ontvangen indien deze zijn opgenomen in klokkenluidersmeldingen van medewerkers van Bitvavo of in fraudemeldingen van relevante betaalinstellingen en betalingsdienstaanbieders, opsporingsinstanties en financiële inlichtingeneenheden (FIU’s). Wij kunnen op basis van die persoonsgegevens conclusies trekken met betrekking tot uw risicoclassificatie en deze conclusies opnemen in onze systemen.

  3. Gehashte identificatoren en server-side gegevens: Wij kunnen (cryptografische) hashwaarden genereren van bepaalde identificatoren die u aan ons verstrekt, zoals uw e-mailadres of telefoonnummer. Daarnaast genereren wij server-side attributie-identificatoren. Deze hashes en identificatoren stellen ons in staat uw profiel te koppelen aan advertentie- of analyseplatforms voor publieksmeting en validatie van conversies, zonder uw ruwe contactgegevens te delen.

4.4  Informatie verkregen van derden 

Van tijd tot tijd kunnen wij informatie over u verkrijgen van derden, zoals vereist of toegestaan op grond van toepasselijke wet- en regelgeving. Deze bronnen kunnen onder meer omvatten:

  1. Openbare databases: Wij verkrijgen informatie uit openbare databases, zoals bedrijfsregisters, registers van uiteindelijk belanghebbenden (of vergelijkbare registers), Google (Maps) en andere (betrouwbare en onafhankelijke) bronnen. Wij kunnen dergelijke openbare informatie ook ontvangen via derde dienstverleners zoals ComplyAdvantage (controles op negatieve media-aandacht) en LexisNexis (informatie over politiek prominente personen (PEP’s), sancties en zwarte lijsten).

  2. Blockchaingegevens: wij kunnen openbare blockchaingegevens analyseren en informatie over uw transacties verkrijgen van aanbieders van blockchainanalyses, zoals Chainalysis.

  3. Informatie over overdrachten van Digitale Activa: Indien u (a) een Digitale Activa-wallet heeft bij een derde dienstverlener voor Digitale Activa en een overdracht van een Digitaal Activum toestaat van die wallet naar een Bitvavo Digitale Activa Wallet (een initiator), of (b) de beoogde ontvanger van een dergelijke overdracht bent (een begunstigde), kunnen wij informatie over u ontvangen van de betreffende derde dienstverlener voor Digitale Activa. Dit is vereist op grond van Verordening (EU) 2023/1113 ten behoeve van de voorkoming van witwassen en terrorismefinanciering. Indien u een initiator bent, kan deze informatie onder meer uw naam, adres, nummer van uw Identiteitsbewijs, adres van uw Digitale Activa-wallet, een officiële identificator (indien beschikbaar) en uw geboortedatum en -plaats of uw klantidentificatienummer bij de derde dienstverlener voor Digitale Activa waarvan u klant bent, omvatten. Indien u een begunstigde bent, kan deze informatie onder meer uw naam, adres van uw Digitale Activa-wallet en een officiële identificator (indien beschikbaar) omvatten. Wij kunnen deze informatie ontvangen via een derde dienstverlener zoals Notabene. 

5.  Voor welke doeleinden worden uw persoonsgegevens verwerkt?

Wij kunnen uw persoonsgegevens voor de volgende doeleinden gebruiken:

  1. Om te voldoen aan wet- en regelgeving; de meeste van onze Diensten zijn onderworpen aan wet- en regelgeving die vereist dat we uw persoonsgegevens op bepaalde manieren verzamelen, gebruiken en opslaan. Bitvavo moet bijvoorbeeld klanten die gebruikmaken van onze Diensten identificeren en verifiëren om te voldoen aan antiwitwaswetgeving, zoals de Nederlandse Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) en de Verordening betreffende de overboeking van gelden. Om uw identiteit op afstand te verifiëren, koppelen wij uw foto aan uw Identiteitsbewijs. Wanneer u ons uw Identiteitsbewijs verstrekt, dient u uw burgerservicenummer af te schermen. Wij bewaren uw foto om te controleren of u een PEP bent en om uw identiteit te verifiëren wanneer u om opname van Digitale Activa verzoekt.

  2. Om de voorwaarden van de Gebruikersovereenkomst en andere overeenkomsten met u te handhaven: Bitvavo verwerkt gevoelige informatie, zoals uw financiële en identificatiegegevens. Het is voor ons en onze klanten dus van groot belang dat wij actief monitoren of sprake is van mogelijk verboden of illegale activiteiten en/of schendingen van de Gebruikersovereenkomst of andere overeenkomsten met betrekking tot de Diensten, daar onderzoek naar doen, deze voorkomen en de gevolgen daarvan beperken.

  3. Om fraude, misbruik van Diensten en witwassen te voorkomen: Bitvavo verwerkt persoonsgegevens die wettelijk niet strikt verplicht zijn, maar wel noodzakelijk zijn ter bescherming van de gerechtvaardigde belangen om (i) de veiligheid en integriteit van de sector voor digitale valuta te waarborgen, (ii) (pogingen tot het plegen van) strafbare feiten te voorkomen en actief te bestrijden en (iii) bijstand te verlenen bij de bestrijding van fraude en andere vormen van misbruik. Daarnaast verwerken wij persoonsgegevens van bestaande klanten om te beoordelen of er potentiële risicofactoren bestaan met betrekking tot nieuwe klanten.

  4. Om de Diensten te verlenen; wij verwerken uw persoonsgegevens om de Diensten aan u te verlenen. Zo hebben wij bepaalde informatie, zoals uw Identiteitsbewijs, contactgegevens en betalingsinformatie, nodig wanneer u tegoeden op ons platform wilt aanhouden. Zonder deze informatie kunnen wij de Diensten niet aan u verlenen.

  5. Om serviceberichten te versturen: wij sturen administratieve of accountgerelateerde informatie naar u om u op de hoogte te houden van onze Diensten, u te informeren over relevante veiligheidskwesties of updates, stortingen en opnamen, Staking-beloningen, of om andere belangrijke informatie te verstrekken. Zonder dergelijke berichten bent u mogelijk niet op de hoogte van belangrijke ontwikkelingen met betrekking tot uw account die van invloed kunnen zijn op de manier waarop u onze Diensten kunt gebruiken. U kunt zich niet afmelden voor het ontvangen van essentiële berichtgeving over onze Diensten, zoals e-mails of mobiele meldingen die worden verzonden voor juridische of beveiligingsdoeleinden.

  6. Om klantenservice te verlenen: wij verwerken uw persoonsgegevens wanneer u contact met ons opneemt om vragen of geschillen op te lossen, vergoedingen te innen of problemen te verhelpen. Zonder verwerking van uw persoonsgegevens voor deze doeleinden kunnen wij niet op uw verzoeken reageren en uw ononderbroken gebruik van de Diensten waarborgen.

  7. Voor onderzoeks- en ontwikkelingsdoeleinden: wij verwerken uw persoonsgegevens om beter te begrijpen hoe u de Diensten gebruikt en ermee interacteert. Daarnaast gebruiken wij deze informatie om de Diensten en de inhoud en indeling van onze Website en applicaties te personaliseren, te meten en te verbeteren, en om nieuwe diensten te ontwikkelen. Zonder dergelijke verwerking kunnen wij niet waarborgen dat u onze Diensten blijvend naar tevredenheid kunt gebruiken.

  8. Om marketingactiviteiten uit te voeren: op basis van uw communicatievoorkeuren kunnen wij u marketingcommunicatie (bijvoorbeeld e-mails of mobiele meldingen) sturen om u te informeren over onze producten en Diensten, om gerichte marketing toe te passen, om u promotionele aanbiedingen te doen en om u te feliciteren met uw verjaardag. Onze marketingactiviteiten worden uitgevoerd op basis van uw klantprofiel, waaronder informatie over uw account en aan-/verkopen. Daarnaast verwerken wij (persoons)gegevens voor marketing- en attributiedoeleinden. 
    Op basis van uw toestemming (zoals verkregen via onze cookiebanner, waar van toepassing): 

    1. bieden wij gepersonaliseerde advertenties aan via verschillende platforms;

    2. voeren wij cross-device attributie uit tussen de Website en de App;

    3. valideren wij conversies via beveiligde server-to-serverintegraties.

Op basis van ons gerechtvaardigd belang:

  1. meten wij de prestaties van campagnes;

  2. detecteren wij fraude en voorkomen wij ongeldig verkeer;

  3. sluiten wij bepaalde doelgroepen uit van campagnes.

  1. Om meldingen in te stellen: op basis van uw accountinstellingen kunt u meldingen instellen om op de hoogte te worden gesteld van prijswijzigingen, nieuwe producten, transacties of andere door u geconfigureerde informatie. Afhankelijk van uw accountinstellingen sturen wij deze meldingen per e-mail of via een pushmelding in de App.

  2. Voor verantwoordingsdoeleinden: Bitvavo bewaart persoonsgegevens voor zover dit noodzakelijk is ter bescherming van het gerechtvaardigd belang om (i) een deugdelijke administratie te voeren en (ii) eventuele rechtsvorderingen te onderbouwen. Bitvavo dient daarom gegevens te bewaren met betrekking tot registratie, identificatie, transacties, opnames van tegoeden, toegangslogboeken en belangrijke correspondentie.

De volgende tabel vat samen hoe wij de categorieën persoonsgegevens gebruiken die wij van klanten verzamelen: 

Categorie persoonsgegevens zoals vermeld in paragraaf 4

Bronnen van persoonsgegevens

Doel van het verzamelen van persoonsgegevens

Gebruiksgegevens

Informatie die wij automatisch van u verzamelen

Punt 2, 3, 4, 5, 8* Zie ook onze Cookieverklaring

Registratiegegevens

Informatie die u ons verstrekt

Punt 4, 5, 6, 8, 9, 10

Identificatiegegevens

Informatie die u ons verstrekt

Punt 1, 3, 10

Institutionele informatie

Informatie die u ons verstrekt

Punt 1, 3

Financiële gegevens

Informatie die u ons verstrekt

Punt 1, 3, 4, 10

Informatie over dienstverband

Informatie die u ons verstrekt

Punt 1, 3, 4, 6

Transactiegegevens

Informatie die u ons verstrekt

Punt 1, 3, 4, 6, 7, 8, 9, 10

Accountgegevens

Informatie die u ons verstrekt

Punt 1, 3

Correspondentie

Informatie die u ons verstrekt

Punt 1, 3, 4, 5, 6, 10

Risico- en fraudegerelateerde informatie

Door ons gegenereerde informatie

Punt 1, 2, 3, 10

Meldingen van klokkenluiders of fraude

Informatie verkregen van derden

Punt 1, 2, 3, 10

Openbare databases

Informatie verkregen van derden

Punt 1, 3

Blockchaingegevens

Informatie verkregen van derden

Punt 1, 2, 3, 6, 10

Overdrachtsinformatie van Digitale Activa

Informatie verkregen van derden

Punt 1, 3, 10 

*Voor dit doeleinde verwerken wij uw voornaam, e-mail, geboortedatum en land.

6.  Rechtsgronden voor de verwerking van uw gegevens

Bitvavo verwerkt uw persoonsgegevens uitsluitend voor een specifiek doel en op basis van een rechtsgrond, zoals uw toestemming, wanneer dit noodzakelijk is voor de uitvoering van een overeenkomst met u, om te voldoen aan een wettelijke verplichting of ter bescherming van een gerechtvaardigd belang.

Punt en doel van de verwerking

Rechtsgronden voor de verwerking

1. Om te voldoen aan wet- en regelgeving en daarmee samenhangende gerechtvaardigde belangen.

3. Om fraude, misbruik van Diensten of witwassen te voorkomen.

Op basis van onze wettelijke verplichtingen of het gerechtvaardigd belang om fraude, misbruik van Diensten of witwassen te voorkomen.

2. Om de voorwaarden van

de Gebruikersovereenkomst en

andere overeenkomsten te handhaven.

4. Om Diensten te verlenen.

5. Om servicecommunicatie

te verstrekken.

6. Om klantenservice

te verlenen.

Op basis van onze overeenkomst met u of om op uw verzoek stappen te ondernemen voorafgaand aan het sluiten van een overeenkomst.

7. Voor onderzoeks- en ontwikkelingsdoeleinden.

Op basis van uw toestemming of ons gerechtvaardigd belang (zie paragraaf 5, punt 7 hierboven). Wanneer wij uw persoonsgegevens verwerken op basis van ons gerechtvaardigd belang, zorgen wij er altijd voor dat wij de mogelijke gevolgen voor u en uw rechten onder de toepasselijke gegevensbeschermingswetgeving zorgvuldig afwegen.

8. Om marketingactiviteiten uit te voeren.

9. Om meldingen in te stellen.

Op basis van uw toestemming of ons gerechtvaardigd belang. Wanneer wij marketingactiviteiten richting u uitvoeren op basis van uw klantprofiel, zorgen wij ervoor dat dit op een eerlijke wijze gebeurt.

10. Voor verantwoordingsdoeleinden.

Op basis van ons gerechtvaardigd belang. Wanneer wij uw persoonsgegevens bewaren om een deugdelijke administratie te voeren en mogelijke rechtsvorderingen te onderbouwen, zorgen wij ervoor dat wij geen persoonsgegevens bewaren die niet noodzakelijk zijn voor dit doel.

 Let op:

  1. Indien u Bitvavo toestemming heeft gegeven voor enige verwerking van uw persoonsgegevens, heeft u altijd het recht deze toestemming in te trekken door een e-mail te sturen naar: [email protected]. Houd er rekening mee dat het intrekken van uw toestemming geen invloed heeft op de rechtmatigheid van de verwerking van uw persoonsgegevens voorafgaand aan die intrekking.

  2. Indien wij u gerichte marketingberichten sturen op basis van een gerechtvaardigd belang, bieden wij u altijd de mogelijkheid om u af te melden. Indien u zich wilt afmelden, kunt u dit doen (i) op onze Website door uw voorkeuren te wijzigen onder het tabblad ‘instellingen’ of (ii) in elke marketing-e-mail die wij u sturen, door te klikken op ‘afmelden’.

Bijzondere categorieën van persoonsgegevens

 Een deel van uw identificatiegegevens kwalificeert als biometrische gegevens. Wij verwerken deze gegevens omdat dit noodzakelijk is voor onze wettelijke identificatie- en authenticatiedoeleinden. Daarnaast kunnen wij persoonsgegevens met betrekking tot strafbare feiten en/of persoonsgegevens waaruit politieke opvattingen blijken verwerken om uw verzoek om klant te worden te beoordelen en om te voldoen aan onze wettelijke verplichtingen op grond van antiwitwaswetgeving, zoals de Nederlandse Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft).

7.  Maakt Bitvavo gebruik van geautomatiseerde besluitvorming, waaronder profilering?

Bitvavo maakt gebruik van software om uw Identiteitsbewijs te verifiëren en uit te lezen en om te controleren of de foto op uw Identiteitsbewijs overeenkomt met uw video. Daarnaast maakt Bitvavo gebruik van software om uw bankrekening te verifiëren (door te controleren of de naam van de bankrekening en de naam op uw Identiteitsbewijs overeenkomen). Indien in dit proces geen bijzonderheden worden vastgesteld, wordt het Identiteitsbewijs automatisch goedgekeurd. Identiteitsbewijzen van minderjarigen worden automatisch afgekeurd, aangezien minderjarigen op grond van de Gebruikersovereenkomst geen gebruik mogen maken van onze Diensten. Alle overige afkeuringen worden altijd eerst handmatig beoordeeld door het klantacceptatieteam van Bitvavo. Indien uw Identiteitsbewijs of bankrekening is afgekeurd, kunt u verzoeken om een (hernieuwde) handmatige beoordeling, uw standpunt kenbaar maken en/of bezwaar maken tegen deze beslissing door contact op te nemen met het ondersteuningsteam van Bitvavo via: [email protected].

Bitvavo monitort daarnaast doorlopend of nieuwe informatie van invloed is op uw risicoprofiel, transactieprofiel en/of risicocategorie en of uw gedrag en (indien van toepassing) transacties in lijn zijn met de informatie die Bitvavo over u heeft en uw risicoclassificatie. In dit verband maakt Bitvavo gebruik van software die uw risicoprofiel, transactieprofiel en/of risicocategorie automatisch bijwerkt op basis van uw gedrag en die kan leiden tot zachte stopzetting (dat wil zeggen dat een transactie wordt uitgevoerd maar achteraf handmatig wordt beoordeeld door het compliance team) en harde stopzetting (dat wil zeggen dat een transactie pas wordt uitgevoerd na handmatige beoordeling en goedkeuring door het compliance team) van transacties. Daarnaast kan een update van uw risicoprofiel ertoe leiden dat ons compliance team aanvullende of frequentere controles uitvoert van uw accountgegevens, zoals uw transacties en achtergrondinformatie. Indien uw transactie is tegengehouden, kunt u verzoeken om een (hernieuwde) handmatige beoordeling, uw transactie toelichten en/of bezwaar maken tegen de stopzetting door contact op te nemen met het compliance team van Bitvavo via: [email protected].

8.  Wie kunnen uw persoonsgegevens ontvangen?

Bitvavo verleent uitsluitend toegang tot uw persoonsgegevens aan personeel van Bitvavo dat deze persoonsgegevens nodig heeft voor de uitvoering van zijn taken en verantwoordelijkheden. Bitvavo waarborgt dat dit personeel wettelijk verplicht is uw persoonsgegevens vertrouwelijk te behandelen.

Verwerkers

Bitvavo heeft derden ingeschakeld om namens Bitvavo persoonsgegevens te verwerken, indien dit noodzakelijk is voor de uitvoering van hun taken en verantwoordelijkheden. Deze derden kwalificeren als "Verwerkers". Bitvavo sluit met alle Verwerkers passende verwerkersovereenkomsten. Op grond van deze verwerkersovereenkomsten bieden de Verwerkers ten minste hetzelfde niveau van beveiliging als Bitvavo en waarborgen zij de vertrouwelijkheid van uw persoonsgegevens. Bitvavo blijft desalniettemin volledig verantwoordelijk voor deze verwerkingsactiviteiten en treft daarom alle redelijke technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen onopzettelijke of onrechtmatige vernietiging, verlies, wijziging en ongeoorloofde verstrekking van of toegang tot persoonsgegevens.

Bitvavo heeft de volgende categorieën Verwerkers ingeschakeld voor de verwerking van persoonsgegevens:

  1. hostingdienstverleners, waaronder Amazon Web Services, gevestigd in Luxemburg;

  2. aanbieders van klantenservicesoftware, waaronder Zendesk, gevestigd in de Verenigde Staten;

  3. aanbieders van software voor verificatie van Identiteitsbewijzen en gezichtsbiometrie, waaronder Onfido, gevestigd in het Verenigd Koninkrijk;

  4. aanbieders van klantenscreeningsdiensten, waaronder ComplyAdvantage, gevestigd in het Verenigd Koninkrijk;

  5. aanbieders van software voor klantbetrokkenheid, waaronder Braze, gevestigd in de Verenigde Staten;

  6. aanbieders van software voor klantrelatiebeheer, waaronder Pipedrive, gevestigd in Estland;

  7. aanbieders van chatbotsoftware, waaronder Freeday, gevestigd in Nederland;

  8. aanbieders van software voor het analyseren van klantbeoordelingen, waaronder Lumoa, gevestigd in Finland;

  9. aanbieders van boekhoudsoftware, waaronder NetSuite, gevestigd in het Verenigd Koninkrijk.

Verwerkingsverantwoordelijken

Bitvavo kan uw persoonsgegevens in beperkte gevallen delen met derden die persoonsgegevens voor eigen doeleinden verwerken (en niet kwalificeren als Verwerkers, maar als "Verwerkingsverantwoordelijken"):

  1. Stichting Bitvavo Payments (in Nederland) fungeert als een faillissementsbestendige entiteit voor het veiligstellen van gelden van gebruikers van de Diensten. Voor dit doel worden uw naam en bankrekeningnummer gedeeld met en verwerkt door Stichting Bitvavo Payments.

  2. Bitvavo deelt uw persoonsgegevens indien en voor zover dit noodzakelijk is om te voldoen aan toepasselijke (Europese of Nederlandse) wet- en regelgeving, waaronder het ondersteunen van financiële inlichtingeneenheden (FIU’s) of (andere) bevoegde toezichthoudende autoriteiten en opsporingsinstanties, of indien noodzakelijk om fraude en andere vormen van misbruik te bestrijden, voor zover toegestaan door de wet.

  3. Bitvavo deelt uw persoonsgegevens met Tintel, de betaaldienstverlener van Bitvavo, gevestigd in Nederland. In de privacyverklaring van Tintel, beschikbaar via https://www.pay.nl/privacybeleid, wordt beschreven hoe persoonsgegevens worden verzameld en gebruikt.

  4. Bitvavo maakt gebruik van Google Maps om de geldigheid van uw adres te verifiëren. Google kan deze gegevens gebruiken en bewaren om Google-producten en -diensten te leveren en te verbeteren, overeenkomstig het privacybeleid van Google, beschikbaar via https://www.google.com/policies/privacy/.

  5. Bitvavo is wettelijk verplicht (een deel van) uw persoonsgegevens op te nemen in de financiële administratie, die moet worden gedeeld met de nationale belastingautoriteiten. Deze autoriteiten verwerken deze persoonsgegevens in overeenstemming met hun eigen privacybeleid.

  6. Indien Bitvavo betrokken is bij een verkoop, fusie of andere transactie, kan Bitvavo uw persoonsgegevens ook delen met de organisatie die Bitvavo verwerft, of voornemens is te verwerven.

  7. Bitvavo deelt uw transactie-hash-ID met Chainalysis, zodat Chainalysis Bitvavo in staat kan stellen openbare blockchaingegevens te analyseren en informatie over uw transacties te verkrijgen om te waarborgen dat u zich niet bezighoudt met illegale of verboden activiteiten onder de Gebruikersovereenkomst. Chainalysis is gevestigd in de Verenigde Staten.

  8. Indien (a) u klant bent bij Bitvavo en een overdracht van een Digitaal Activum toestaat van uw Bitvavo Digitale Activa Wallet naar een Digitale Activa-wallet bij een derde dienstverlener voor Digitale Activa (een initiator), of (b) u de beoogde ontvanger van een dergelijke overdracht bent (een begunstigde), delen wij informatie over u met de betreffende derde dienstverlener voor Digitale Activa. Dit is vereist op grond van Verordening (EU) 2023/1113 ten behoeve van de voorkoming van witwassen en terrorismefinanciering. Indien u een initiator bent, omvat deze informatie onder meer uw naam, adres, nummer van uw Identiteitsbewijs, adres van uw Bitvavo Digitale Activa Wallet, een officiële identificator (indien beschikbaar), en uw geboortedatum en -plaats of uw klantidentificatienummer. Indien u een begunstigde bent, omvat deze informatie onder meer uw naam, adres van uw Digitale Activa-wallet en een officiële identificator (indien beschikbaar). Wij kunnen deze informatie verzenden aan de derde dienstverlener voor Digitale Activa via een derde dienstverlener zoals Notabene.

  9. Wij delen gegevens, waaronder specifieke identificatoren zoals gehashte identificatoren en klik-ID’s, met advertentieplatforms en Mobile Measurement Partners voor campagneoptimalisatie, conversiemeting en fraudepreventie. Deze partners kunnen optreden als onafhankelijke of gezamenlijke Verwerkingsverantwoordelijken. Wanneer sprake is van gezamenlijke verwerkingsverantwoordelijkheid, is Bitvavo verantwoordelijk voor de initiële gegevensverzameling en veilige doorgifte, terwijl de partner verantwoordelijk is voor de daaropvolgende advertentieweergave, profilering en rapportage. Tot onze huidige partners behoren onder meer Meta Platforms Ireland Ltd., Google Ireland Ltd., Microsoft Ireland Operations Ltd., Snap Group Ltd., Reddit Inc., TikTok Technology Ltd., AppsFlyer Ltd., Moloco Inc. en Twitter International Company / X Corp. Wanneer sprake is van gezamenlijke verwerkingsverantwoordelijkheid met deze partners, hebben wij afspraken gemaakt over de verdeling van verantwoordelijkheden in overeenstemming met de toepasselijke gegevensbeschermingswetgeving, en kunt u Bitvavo als primair aanspreekpunt benaderen.

Uw persoonsgegevens kunnen ook worden gedeeld na het verzoeken om en verkrijgen van uw (uitdrukkelijke) toestemming. 

9.  Geeft Bitvavo persoonsgegevens door aan ontvangers buiten de Europese Economische Ruimte?

Wij kunnen persoonsgegevens doorgeven aan partijen buiten de Europese Economische Ruimte, indien een van onze Verwerkers of Verwerkingsverantwoordelijken buiten de Europese Economische Ruimte is gevestigd (zie paragraaf 8 hierboven). In dat kader treft Bitvavo de volgende waarborgen om te verzekeren dat persoonsgegevens passend worden beschermd in overeenstemming met het EU-recht:

  1. Bitvavo geeft persoonsgegevens door aan een partij buiten de Europese Economische Ruimte indien de Europese Commissie heeft vastgesteld dat het betreffende land een passend beschermingsniveau waarborgt (“Adequaatheidsbesluit”). Voor doorgiften van persoonsgegevens aan een partij in de Verenigde Staten vereist Bitvavo bovendien dat deze partij deelneemt aan het EU-VS Data Privacy Framework.

  2. Bitvavo geeft persoonsgegevens door aan een partij in een land waarvoor de Europese Commissie geen Adequaatheidsbesluit heeft vastgesteld – en, voor de Verenigde Staten, indien die partij niet deelneemt aan het EU-VS Data Privacy Framework – uitsluitend indien die partij aanvullende waarborgen biedt, zoals standaardcontractbepalingen (op grond van artikel 46, lid 2, onder d, AVG).

U kunt contact met ons opnemen indien u meer informatie wenst te ontvangen of, indien nodig, een kopie van de door ons getroffen waarborgen wilt ontvangen.

Indien u de waarborgen wilt raadplegen die Bitvavo heeft getroffen ter bescherming van uw persoonsgegevens wanneer wij uw persoonsgegevens buiten de EER doorgeven, kunt u contact met ons opnemen via: [email protected].

10.  Uw rechten

Indien uw persoonsgegevens worden verwerkt, beschikt u over privacyrechten en respecteert Bitvavo deze uiteraard. Meer specifiek heeft u het recht op inzage, verwijdering en rectificatie van persoonsgegevens, het recht om bezwaar te maken tegen de verwerking van persoonsgegevens, het recht op beperking van de verwerking van persoonsgegevens en het recht op gegevensoverdraagbaarheid. U kunt uw rechten uitoefenen door contact op te nemen via: [email protected]. Wij kunnen u verzoeken om aanvullende informatie te verstrekken om eerst uw identiteit vast te stellen, zodat wordt gewaarborgd dat niemand anders probeert uw privacyrechten uit te oefenen.

Bitvavo zal zo spoedig mogelijk op uw verzoek reageren, hoewel dit maximaal één maand kan duren. Indien meer tijd nodig is om uw verzoek af te handelen, zal Bitvavo u informeren over de benodigde extra tijd en de redenen voor de vertraging.

De bovenstaande rechten zijn niet altijd absoluut en in sommige gevallen kunnen er zwaarwegende belangen of wettelijke verplichtingen bestaan om uw verzoek af te wijzen. In dat geval zullen wij u informeren over de redenen voor de afwijzing.

11.  Klachten

Indien u van mening bent dat Bitvavo uw persoonsgegevens onrechtmatig heeft verwerkt of indien u niet tevreden bent met de reactie van Bitvavo op uw verzoek, kunt u uw klacht sturen naar [email protected]. Bitvavo reageert zo spoedig mogelijk op uw klacht. U kunt ook rechtstreeks contact opnemen met de Functionaris Gegevensbescherming via [email protected].

U heeft altijd het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming indien u van mening bent dat wij uw persoonsgegevens niet verwerken in overeenstemming met de AVG. Voor Bitvavo is de leidende toezichthoudende autoriteit waar u een klacht kunt indienen:

Autoriteit Persoonsgegevens

Website: https://www.autoriteitpersoonsgegevens.nl

12.  Hoelang bewaart Bitvavo uw persoonsgegevens?

Bitvavo bewaart uw persoonsgegevens niet langer dan de wettelijke bewaartermijn, of, indien een dergelijke wettelijke bewaartermijn niet van toepassing is, niet langer dan strikt noodzakelijk is om de doeleinden te realiseren waarvoor uw persoonsgegevens zijn verzameld of verwerkt.

Criteria voor gegevensbewaring

Bitvavo bewaart persoonsgegevens die worden verwerkt ter uitvoering van een overeenkomst met u gedurende de looptijd van die overeenkomst. Bitvavo bewaart persoonsgegevens die worden verwerkt om te voldoen aan een wettelijke verplichting zolang die wettelijke verplichting op Bitvavo van toepassing is. Bitvavo bewaart persoonsgegevens die worden verwerkt ter bescherming van een gerechtvaardigd belang (zoals beschreven in deze Privacyverklaring) zolang dat noodzakelijk is om die bescherming te realiseren. Indien Bitvavo uw (uitdrukkelijke) toestemming heeft verkregen voor enige verwerking van uw persoonsgegevens, bewaart Bitvavo uw persoonsgegevens totdat u uw (uitdrukkelijke) toestemming intrekt of totdat deze geacht kan worden te zijn vervallen en u deze niet (uitdrukkelijk) opnieuw heeft verleend.

Naast de hierboven genoemde wettelijke verplichtingen heeft Bitvavo de volgende wettelijke verplichtingen om persoonsgegevens te (blijven) bewaren:

  1. persoonsgegevens voor zover relevant voor fiscale doeleinden (op grond van artikel 52 van de Algemene wet inzake rijksbelastingen): zeven (7) jaar na het meest recente relevante kalenderjaar;

  2. persoonsgegevens voor zover relevant om te voldoen aan artikel 33, lid 3, van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft): vijf (5) jaar na beëindiging van de zakelijke relatie;

  3. persoonsgegevens voor zover relevant om te voldoen aan artikel 34 van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft): vijf (5) jaar nadat Bitvavo een melding heeft gedaan bij de FIU. 

13.  Wijzigingen van de Privacyverklaring

Bitvavo kan deze Privacyverklaring wijzigen. Iedere wijziging van de Privacyverklaring is van toepassing nadat deze is bekendgemaakt op onze Website of via een ander officieel communicatiekanaal. Indien een wijziging van de Privacyverklaring betrekking heeft op een wezenlijke wijziging in de aard van de verwerking (bijvoorbeeld een nieuwe categorie gevoelige gegevens die wordt verwerkt) of indien de wijziging voor u relevant kan zijn en gevolgen voor u kan hebben, zal Bitvavo u tijdig en op duidelijke en doeltreffende wijze informeren over de wijzigingen in de Privacyverklaring, ruim voordat deze daadwerkelijk van kracht worden. 

14.  Contact en vragen over deze Privacyverklaring?

Indien u meer wilt weten over de Privacyverklaring van Bitvavo of indien u vragen of aanbevelingen heeft, kunt u een e-mail sturen naar [email protected] of rechtstreeks contact opnemen met de Functionaris Gegevensbescherming via [email protected]. Bitvavo reageert zo snel mogelijk op uw verzoek.

Contactgegevens

Bitvavo B.V.

Keizersgracht 281 1016 ED Amsterdam, Nederland 

E: [email protected] 

W: bitvavo.com

KvK-nummer: 68743424

Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Nederland 

E: [email protected]

W: bitvavo.com 

KvK-nummer: 80118844

Stichting Bitvavo Payments Keizersgracht 281 1016 ED Amsterdam, Nederland 

E: [email protected]

W: bitvavo.com 

KvK-nummer: 69228922

Bitvavo B.V.

Het handelen in digitale assets brengt aanzienlijke risico’s met zich mee. Digitale assets zijn zeer volatiel en het is mogelijk om (een deel van) de inleg te verliezen. De informatie op deze pagina vormt geen advies en mag niet als zodanig worden opgevat. Aan Bitvavo B.V. is een vergunning verleend als aanbieder van cryptoactivadiensten op grond van Verordening (EU) 2023/1114 (MiCA) door de Autoriteit Financiële Markten (AFM), Vijzelgracht 50, 1017 HS Amsterdam. Beijk onze Risk Disclosure voor meer informatie.

Bitvavo is geregistreerd bij de Nederlandse Kamer van Koophandel onder nummer 68743424.