In de privacyverklaring wordt uitgelegd hoe Bitvavo je gegevens beschermt en gebruikt.
Versie van: 20 december 2024
Deze verklaring is oorspronkelijk opgesteld in het Engels, maar er zijn ook anderstalige versies. Bij afwijkingen prevaleert de Engelstalige versie.
Bitvavo biedt een online platform, het Bitvavo-Platform, waar Digitale Valuta's kunnen worden verhandeld tegen andere Digitale Valuta's of E-Tokens en waar tevens aanvullende diensten aangeboden worden (de Diensten). De Diensten zijn toegankelijk via onze Website (bitvavo.com) en onze mobiele applicatie.
Dit is onze Privacyverklaring. Hierin leggen wij uit welke soorten persoonsgegevens wij via onze Diensten verzamelen. Persoonsgegevens betekent alle informatie waardoor de identiteit van iemand direct of indirect kan worden vastgesteld; het is een begrip uit de Algemene Verordening Gegevensbescherming (‘AVG’). Ook leggen wij uit welke rol wij hebben in de verwerking van persoonsgegevens, hoelang wij persoonsgegevens bewaren en welke rechten u als betrokkene hebt.
Lees deze Privacyverklaring zorgvuldig door. Houd er rekening mee dat in de Privacyverklaring bepaalde termen worden gebruikt die zijn gedefinieerd in de Gebruikersovereenkomst.
Wilt u meer weten over deze Privacyverklaring of heeft u vragen of aanbevelingen, stuur dan een e-mail naar [email protected] of neem direct contact op met de Functionaris Gegevensbescherming van Bitvavo via [email protected]. Bitvavo zal zo snel mogelijk op uw verzoek reageren.
Contactgegevens
Bitvavo B.V. Keizersgracht 281, 1016 ED Amsterdam, Nederland W: bitvavo.com. KvK-nummer: 68743424. | Bitvavo Custody B.V. Keizersgracht 281, 1016 ED Amsterdam, Nederland W: bitvavo.com. KvK-nummer: 80118844. | Stichting Bitvavo Payments Keizersgracht 281, 1016 ED Amsterdam, Nederland W: bitvavo.com. KvK-nummer: 69228922. |
Bitvavo B.V. is verantwoordelijk voor de verwerking van uw persoonsgegevens zoals beschreven in deze Privacyverklaring en treedt op als 'verwerkingsverantwoordelijke' onder de AVG, behalve wanneer de beschreven verwerking van persoonsgegevens plaatsvindt in het kader van de Lendingdienst (zoals nader toegelicht in de Gebruikersovereenkomst). In dat geval geldt Bitvavo Custody B.V. als de verwerkingsverantwoordelijke.
Deze Privacyverklaring is ook van toepassing op de verwerking van persoonsgegevens door Stichting Bitvavo Payments als verwerkingsverantwoordelijke (zoals verder uitgelegd onder punt 8).
Bitvavo kan uw persoonsgegevens verwerken indien u:
een bezoeker van onze Website bent;
een gebruiker bent van onze Diensten (een klant);
(een bevoegde vertegenwoordiger of UBO van) een klant bent (of een verwant familielid of naaste zakenpartner);
een zakelijke relatie met Bitvavo hebt;
een persoon bent (geen klant van Bitvavo) die (a) een Digitalevalutawallet heeft bij een derde partij die optreedt als dienstverlener voor Digitale Valuta en toestemming geeft voor een overdracht van een Digitale Valuta van die wallet naar een Bitvavo-Digitalevalutawallet of (b) de beoogde ontvanger van een dergelijke overdracht bent en/of
werkzaam bent bij onze dienstverleners of andere partijen met wie wij te maken hebben.
Onder de punten 4.1 t/m 4.3 wordt beschreven welke persoonsgegevens er kunnen worden verwerkt en uit welke bronnen deze afkomstig zijn.
Wij ontvangen en bewaren bepaalde soorten informatie automatisch, bijvoorbeeld wanneer u onze Website bezoekt, interactie hebt met het Bitvavo-Platform of andere Diensten gebruikt. Deze informatie helpt ons om problemen met klantenondersteuning op te lossen, u een soepele en persoonlijke ervaring te bieden, de prestaties van het Bitvavo-Platform te verbeteren en uw account te beschermen tegen fraude door ongeautoriseerde toegang te detecteren. Informatie die automatisch wordt verzameld omvat:
Gebruiksgegevens: informatie over hoe onze Diensten worden bezocht en gebruikt, zoals uw IP-adres, welke pagina's u bezoekt op de Website, op welke links u klikt, wanneer en hoe lang u het Bitvavo-Platform gebruikt, en technische informatie (bijvoorbeeld type browser en besturingssysteem). Lees onze Cookieverklaring voor meer informatie over hoe wij cookies en soortgelijke technologieën gebruiken om dit soort informatie over u te verzamelen: https://bitvavo.com/nl/cookie-policy.
Om een account aan te maken en u toegang tot onze Diensten te verlenen, vragen wij u om ons bepaalde belangrijke informatie over uzelf te verstrekken. Deze informatie is of wettelijk verplicht (bijv. om uw identiteit te controleren) of nodig om de gevraagde Diensten te verlenen (wij hebben uw bankrekeningnummer bijv. nodig als u dat wilt koppelen aan uw Bitvavo-account). Hieronder vindt u een overzicht van de persoonsgegevens die wij over het algemeen verzamelen van onze (potentiële) klanten en personen die verbonden zijn aan onze (potentiële) klanten.
Registratiegegevens: voornaam, achternaam, e-mailadres, wachtwoord, telefoonnummer, adres, gelieerde ondernemingscode (optioneel) en pincode.
Identificatiegegevens: door de overheid uitgegeven identiteitsdocument zoals paspoort, rijbewijs, nationale identiteitskaart of verblijfsvergunning (“Identiteitsbewijs”) - waaronder uw volledige naam, geboortedatum, geslacht, geboorteplaats, nationaliteit, plaats en datum van uitgifte van het document, vervaldatum van het document, documenttype, documentnummer, handtekening en uw foto. Daarnaast vragen wij u om een videofragment van uzelf met geluid op te nemen om uw identiteit te verifiëren. In dit kader verwerken wij opnamen van uw gezicht, stem en polygoonnetwerkgegevens. Houd er rekening mee dat u uw Burgerservicenummer op uw Identiteitsbewijs moet afdekken voordat u het Identiteitsbewijs aan ons doorgeeft.
Persoonsgegevens die deel uitmaken van institutionele informatie: bewijs van juridische oprichting van een rechtspersoon (bijvoorbeeld statuten en zakelijk uittreksel), aanvullende juridische documenten (bijvoorbeeld aandeelhoudersregister, schema van de organisatiestructuur, aangifte vennootschapsbelasting en UBO-verklaring - en persoonlijke identificatiegegevens (en institutionele gegevens) voor alle directe en indirecte vertegenwoordigers, directeuren en materiële begunstigden (indien van toepassing).
Accountgegevens: informatie over het doel en de beoogde aard van de zakelijke relatie die u met ons heeft.
Informatie over dienstverband: beroep, functietitel, kantoorlocatie, beschrijving van de functie, arbeidsovereenkomst en/of jaarinkomen.
Financiële gegevens: bankrekeninginformatie, transactiegeschiedenis, bron van tegoeden, bron van vermogen en/of fiscaal identificatienummer.
Transactiegegevens: informatie over de transacties die u verricht via onze Diensten, zoals uw naam, uw bankrekeningnummer, het bedrag, het type transactie (bijvoorbeeld storting of opname), de naam van de ontvanger, het adres van de Digitalevalutawallet van de ontvanger en de bijbehorende tijdsregistraties van deze transacties.
Correspondentie: antwoorden op enquêtes, informatie verstrekt aan ons ondersteuningsteam en andere informatie die u vrijwillig met ons deelt.
Mochten wij nieuwe functionaliteiten en Diensten toevoegen of mocht de toepasselijke wet- en regelgeving veranderen, dan moeten wij u mogelijk om meer informatie vragen. In dat geval laten wij u afzonderlijk en/of via een update van deze Privacyverklaring weten wat de doeleinden en rechtsgronden voor de verwerking van die extra gegevens zijn.
Wij kunnen informatie over u genereren, bijv. op basis van de door u verstrekte informatie. De categorieën (persoons)gegevens kunnen omvatten:
Risico- en fraudegerelateerde informatie: informatie over gedragspatronen, risicoprofielen, risicocategorieën, informatie over transactieprofielen, informatie over transactiepatronen en rapportages of informatie over intern verdachte transacties, ontleend aan informatie over uw transacties via onze Diensten – zoals het soort transactie (bijv. aankoop en/of verkoop), het bedrag, het soort digitale valuta, de wederpartij – en andere persoonsgegevens die wij van u hebben, informatie of u wel/geen Politiek Prominent Persoon (PPP, ook wel Politically Exposed Person, (PEP)) bent of op een sanctielijst voorkomt – en/of kennisgevingen aan aangewezen autoriteiten, waaronder meldingen/kennisgevingen aan de FIU.
Klokkenluidersrapporten en fraudemeldingen: Wij kunnen uw persoonsgegevens ontvangen, omdat deze zijn opgenomen in klokkenluidersrapporten van personeelsleden van Bitvavo of in frauderapportages van relevante betaalinstellingen en betalingsdienstverleners, opsporingsinstanties en de financial intelligence units (FIU’s). Wij kunnen uit die persoonsgegevens conclusies trekken over uw risicoclassificatie en die conclusies kunnen wij in onze systemen opnemen.
Zo nu en dan kunnen wij informatie over u van derden verkrijgen, zoals verplicht of toegestaan op grond van de toepasselijke wet- en regelgeving. Tot deze bronnen behoren onder meer:
Openbare databases: wij verkrijgen informatie uit openbare databases zoals bedrijfsregisters, registers van uiteindelijke begunstigden (of vergelijkbare registers), Google (Maps) en andere (betrouwbare en onafhankelijke) bronnen. We kunnen dergelijke openbare informatie ook ontvangen via externe dienstverleners zoals Comply Advantage (controles op negatieve mediablootstelling) en LexisNexis (informatie over politiek prominente personen (PEP's), sancties en zwarte lijsten).
Blockchaingegevens: wij kunnen openbare blockchaingegevens analyseren en informatie over uw transacties verkrijgen van aanbieders van blockchainanalyses zoals Chainalysis.
Overdrachtsinformatie van Digitale Valuta’s: indien u (a) een Digitalevalutawallet heeft bij een derde partij die optreedt als dienstverlener voor Digitale Valuta en toestemming geeft voor een overdracht van een Digitale Valuta van die wallet naar een Bitvavo-Digitalevalutawallet (een opdrachtgever) of (b) de beoogde ontvanger bent van een dergelijke overdracht (een begunstigde), kunnen wij informatie over u ontvangen van de respectievelijke derde partij die optreedt als dienstverlener voor Digitale Valuta. Dit wordt vereist door Verordening (EU) 2023/1113 (de Verordening Betreffende de Overboeking van Gelden) ter voorkoming van het witwassen van geld en de financiering van terrorisme. Indien u een opdrachtgever bent, kan deze informatie bestaan uit uw naam, adres, Identiteitsbewijs, adres van Digitalevalutawallet, officiële identificatiecode (indien beschikbaar), en geboortedatum en -plaats of uw klantidentificatienummer bij de derde partij die optreedt als dienstverlener voor Digitale Valuta en waar u klant van bent. Indien u een begunstigde bent, kan deze informatie uw naam, adres van Digitalevalutawallet en officiële identificatie (indien beschikbaar) bevatten. Wij kunnen deze informatie ontvangen via een derde partij die optreedt als dienstverlener zoals Notabene.
Wij kunnen uw persoonsgegevens voor de volgende doeleinden gebruiken:
Om te voldoen aan wet- en regelgeving; De meeste van onze Diensten zijn onderworpen aan wet- en regelgeving die vereist dat we uw persoonsgegevens op bepaalde manieren verzamelen, gebruiken en opslaan. Bitvavo moet bijvoorbeeld klanten die gebruik maken van onze Diensten identificeren en verifiëren om te voldoen aan anti-witwaswetten zoals de Nederlandse Wet ter voorkoming van Witwassen en Financieren van Terrorisme (Wwft) en de Verordening Betreffende de Overboeking van Gelden. Om uw identiteit op afstand te verifiëren, koppelen we uw foto aan uw identificatiebewijs. Wanneer u ons uw identificatie verstrekt, moet u uw Burgerservicenummer afschermen. Wij bewaren uw foto om te controleren of u een PEP bent en om uw identiteit te verifiëren wanneer u om opname van digitale valuta's verzoekt.
Om de voorwaarden in de Gebruikersovereenkomst en andere overeenkomsten met u te handhaven; Bitvavo gaat om met gevoelige informatie, zoals uw financiële en identiteitsgegevens, aangezien het voor ons en onze klanten van groot belang is dat wij actief in de gaten houden of er sprake is van mogelijk verboden of illegale activiteiten en/of schendingen van de Gebruikersovereenkomst of overeenkomsten voor andere Diensten, daar onderzoek naar doen, deze voorkomen en de gevolgen ervan mitigeren.
Om fraude, misbruik van Diensten en witwassen te voorkomen; Bitvavo verwerkt persoonsgegevens die wettelijk niet strikt verplicht maar wel nodig zijn ter bescherming van de gerechtvaardigde belangen om (i) de veiligheid en integriteit van de digitale-valutasector te garanderen, (ii) (pogingen tot het plegen van) strafbare feiten te voorkomen en actief te bestrijden en (iii) bijstand te verlenen in de strijd tegen fraude en andere vormen van misbruik. Ook verwerken wij persoonsgegevens van bestaande klanten om te bepalen of er potentiële risicofactoren voor nieuwe klanten zijn.
Om de Diensten te verlenen; wij verwerken uw persoonsgegevens om de Diensten aan u te verlenen. Zo hebben wij bepaalde informatie, zoals uw identiteitsbewijs, contactgegevens en betalingsinformatie, nodig, wanneer u tegoeden op ons platform wilt aanhouden. Zonder die informatie kunnen wij de Diensten niet aan u verlenen.
Om serviceberichten te versturen; wij sturen administratieve of accountgerelateerde informatie naar u om u op de hoogte te houden van onze Diensten, u te informeren over relevante veiligheidskwesties of updates, stortingen en opnamen, Staking Rewards, of om andere belangrijke informatie te verstrekken. Zonder dergelijke berichten bent u mogelijk niet op de hoogte van belangrijke ontwikkelingen met betrekking tot uw account die van invloed kunnen zijn op de manier waarop u onze Diensten kunt gebruiken. U kunt zich niet afmelden voor het ontvangen van essentiële berichtgeving over onze diensten, zoals e-mails of mobiele meldingen die worden verzonden voor juridische of beveiligingsdoeleinden.
Om klantenondersteuning te bieden; wij verwerken uw persoonsgegevens wanneer u contact met ons opneemt met vragen of geschillen, voor het innen van verschuldigde vergoedingen of om problemen op te lossen. Zonder de verwerking van uw persoonsgegevens voor die doeleinden kunnen wij niet reageren op uw verzoeken en kunnen wij er niet voor zorgen dat u ononderbroken gebruik kunt maken van de Diensten.
Voor onderzoeks- en ontwikkelingsdoeleinden; wij verwerken uw persoonsgegevens om meer inzicht te krijgen in de manier waarop u gebruikmaakt van en communiceert met de Diensten. Daarnaast gebruiken wij die informatie voor het aanpassen, meten en verbeteren van de Diensten en de content en lay-out van onze Website en apps, en voor de ontwikkeling van nieuwe diensten. Zonder de verwerking daarvan kunnen wij niet garanderen dat u van onze Diensten kunt blijven genieten.
Om ons bezig te houden met marketingactiviteiten; op basis van uw communicatievoorkeuren kunnen wij u marketingberichten sturen (bijv. berichten per e-mail of mobiele telefoon) om u te informeren over onze producten en diensten; om aan gerichte marketing te doen; en om u te informeren over acties of om u een fijne verjaardag te wensen. Onze marketingactiviteiten vinden plaats op basis van uw klantprofiel, waaronder informatie over uw account en aan-/verkopen.
Om waarschuwingen in te stellen; op basis van uw accountinstellingen kunt u een waarschuwing instellen om op de hoogte te worden gebracht van prijswijzigingen, nieuwe producten, transacties of andere informatie zoals door u geconfigureerd. We sturen deze melding, afhankelijk van uw accountinstellingen, per e-mail of een pushmelding in de app.
Voor verantwoordingsdoeleinden; Bitvavo bewaart persoonsgegevens voor zover dat nodig is ter bescherming van haar gerechtvaardigde belangen om (i) een goede boekhouding te voeren en (ii) potentiële juridische vorderingen te onderbouwen. Bitvavo houdt derhalve bestanden aan met informatie over uw registratie, identiteit, transacties, opname van tegoeden, toegangslogboeken en belangrijke correspondentie.
De volgende tabel vat samen hoe we de categorieën persoonsgegevens gebruiken die we van klanten verzamelen:
Categorie persoonsgegevens zoals vermeld in paragraaf 4 | Bronnen van persoonsgegevens | Doel van het verzamelen van persoonsgegevens |
Gebruiksgegevens | Informatie die wij automatisch van u verzamelen | Punt 2, 3, 4, 5, 8*. Zie ook onze Cookieverklaring. |
Registratiegegevens | Informatie die u ons verstrekt | Punt 4, 5, 6, 8, 9, 10. |
Identificatiegegevens | Informatie die u ons verstrekt | Punt 1, 3, 10 |
Institutionele informatie | Informatie die u ons verstrekt | Punt 1, 3 |
Financiële gegevens | Informatie die u ons verstrekt | Punt 1, 3, 4, 10 |
Informatie over dienstverband | Informatie die u ons verstrekt | Punt 1, 3, 4, 6 |
Transactiegegevens | Informatie die u ons verstrekt | Punt 1, 3, 4, 6, 7, 8, 9, 10 |
Accountgegevens | Informatie die u ons verstrekt | Punt 1, 3 |
Correspondentie | Informatie die u ons verstrekt | Punt 1, 3, 4, 5, 6, 10 |
Risico- en fraudegerelateerde informatie | Door ons gegenereerde informatie | Punt 1, 2, 3, 10 |
Meldingen van klokkenluiders of fraude | Informatie verzameld van derden | Punt 1, 2, 3, 10 |
Openbare databases | Informatie verzameld van derden | Punt 1, 3 |
Blockchaingegevens | Informatie verzameld van derden | Punt 1, 2, 3, 6, 10 |
Overdrachtsinformatie van Digitale Valuta's | Informatie verzameld van derden | Punt 1, 3, 10 |
*Voor dit doeleinde verwerken wij uw voornaam, e-mail, geboortedatum en land.
Bitvavo verwerkt uw persoonsgegevens alleen voor specifieke doeleinden en heeft daarvoor een rechtsgrond, zoals uw instemming of wanneer het noodzakelijk is ter nakoming van een overeenkomst met u, om te voldoen aan een wettelijke verplichting of om een gerechtvaardigd belang te beschermen.
Punt & Doel van de verwerking | Rechtsgrond voor de verwerking |
1. Om te voldoen aan wet- en regelgeving en verwante gerechtvaardigde belangen. 3. Om fraude, misbruik van Diensten en witwassen te voorkomen. | Op basis van onze wettelijke verplichtingen of het gerechtvaardigd belang om fraude, misbruik van Diensten en witwassen te voorkomen. |
2. Om de voorwaarden in de Gebruikersovereenkomst en andere overeenkomsten te handhaven. 4. Om Diensten te verlenen. 5. Om serviceberichten te versturen. 6. Om klantenondersteuning te bieden. | Op basis van onze overeenkomst met u of om op uw verzoek maatregelen te treffen alvorens er een overeenkomst wordt gesloten. |
7. Voor onderzoeks- en ontwikkelingsdoeleinden. | Gebaseerd op uw toestemming of ons gerechtvaardigd belang (zie onder 5. punt 7 hiervoor). Wanneer wij uw persoonsgegevens voor onze gerechtvaardigde belangen verwerken, zorgen wij er altijd voor dat wij rekening houden met de eventuele invloed op u en uw rechten uit hoofde van de wetgeving gegevensbescherming en wegen wij deze mee. |
8. Om ons bezig te houden met marketingactiviteiten. 9. Om waarschuwingen in te stellen. | Gebaseerd op uw toestemming of ons gerechtvaardigd belang. Wanneer wij bezig zijn met marketingactiviteiten richting u op basis van uw klantprofiel, dan zorgen wij ervoor dat wij dat op een eerlijke manier doen. |
10. Voor verantwoordingsdoeleinden. | Gebaseerd op ons gerechtvaardigd belang. Wanneer wij uw persoonsgegevens bewaren om een goede administratie te voeren en mogelijke juridische vorderingen te onderbouwen, zorgen wij ervoor dat wij geen persoonsgegevens bewaren die niet noodzakelijk zijn voor dit doel. |
N.B.:
Als u Bitvavo uw toestemming hebt gegeven voor de verwerking van persoonsgegevens, dan hebt u te allen tijde het recht om die toestemming in te trekken door een e-mail te sturen naar: [email protected]. Wij wijzen u erop dat het intrekken van uw toestemming de rechtmatigheid van de verwerking van uw persoonsgegevens die vóór de intrekking plaatsvond onverlet laat.
Indien wij u gerichte marketingberichten sturen op basis van een gerechtvaardigd belang, dan bieden wij u altijd de mogelijkheid om u daarvoor af te melden. Wilt u zich afmelden? Dan kan dat (i) op onze Website door uw voorkeuren te wijzigen onder de tab ‘settings’ [instellingen] of (ii) door te klikken op 'unsubscribe' [afmelden] dat in elk via e-mail verzonden marketingbericht staat.
Speciale categorieën persoonsgegevens
Een deel van uw identificatiegegevens wordt aangemerkt als biometrische gegevens. Wij verwerken die gegevens, aangezien dat nodig is voor onze wettelijke identificatie- en verificatiedoeleinden. Daarnaast kunnen wij persoonsgegevens verwerken in verband met strafbare feiten en/of persoonsgegevens waaruit politieke meningen blijken, ter beoordeling van uw verzoek om klant bij ons te worden en om te voldoen aan onze wettelijke verplichtingen op grond van wetgeving tegen witwassen, zoals de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft).
Bitvavo maakt gebruik van software om uw Identiteitsbewijs te controleren en uit te lezen en te controleren of de foto op uw Identiteitsbewijs overeenkomt met de in de door u gemaakte video-opname. Daarnaast maakt Bitvavo gebruik van software om uw bankrekening te controleren (komen de naam van de bankrekening en de naam op uw Identiteitsbewijs overeen?). Indien er in dat proces geen problemen naar voren komen, dan wordt het Identiteitsbewijs automatisch goedgekeurd. Identiteitsbewijzen van minderjarigen worden automatisch afgekeurd, aangezien minderjarigen onze Diensten niet mogen gebruiken op basis van de Gebruikersovereenkomst. Iedere andere afkeuring wordt steeds eerst handmatig beoordeeld door het team dat de klant wegwijs maakt bij Bitvavo. Indien uw Identiteitsbewijs of bankrekening is afgekeurd, dan kunt u vragen om (een nieuwe) handmatige beoordeling, uw standpunt uiteenzetten en/of bedoelde beslissing aanvechten door contact op te nemen met het ondersteuningsteam van Bitvavo op: [email protected].
Bitvavo controleert ook voortdurend of nieuwe informatie van invloed is op uw risicoprofiel, transactieprofiel en/of risicocategorie en of uw gedrag en (indien van toepassing) uw transacties in overeenstemming zijn met de informatie die Bitvavo over u en uw risicoclassificatie heeft. Daarbij maakt Bitvavo gebruik van software waarmee uw risicoprofiel, transactieprofiel en/of risicocategorie op basis van uw gedrag automatisch wordt bijgewerkt; dat kan leiden tot zachte stopzetting (d.w.z. de transactie wordt uitgevoerd, maar naderhand handmatig door het nalevingsteam beoordeeld) of harde stopzetting (d.w.z. de transactie wordt pas uitgevoerd na een handmatige beoordeling en goedkeuring van het nalevingsteam). Daarnaast kan het bijwerken van uw risicoprofiel ertoe leiden dat ons nalevingsteam uw accountgegevens, zoals uw transacties en achtergrondinformatie, extra of frequenter gaat beoordelen. Indien uw transactie is stopgezet, dan kunt u vragen om (een nieuwe) handmatige beoordeling, uw transactie uitleggen en/of in beroep gaan tegen de stopzetting, door contact op te nemen met het nalevingsteam van Bitvavo op: [email protected].
Bitvavo geeft alleen inzage in uw persoonsgegevens aan medewerkers van Bitvavo die ze nodig hebben om hun taken te verrichten. Bitvavo zorgt ervoor dat medewerkers wettelijk verplicht zijn om uw persoonsgegevens geheim te houden.
Verwerkers
Bitvavo heeft derden opdracht gegeven om namens ons persoonsgegevens te verwerken, indien dat noodzakelijk is voor die derden om hun taken te verrichten. Dergelijke derden worden aangemerkt als ‘Verwerkers’. Bitvavo sluit gepaste gegevensverwerkingsovereenkomsten met alle Verwerkers. Via deze gegevensverwerkingsovereenkomsten bieden de Verwerkers ten minste dezelfde mate van beveiliging als Bitvavo biedt en garanderen zij uw persoonsgegevens geheim te zullen houden. Bitvavo blijft desalniettemin volledig verantwoordelijk voor deze verwerkingsactiviteiten en treft derhalve alle redelijke technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen onbedoeld of onrechtmatige vernietiging, verlies, wijziging of bekendmaking of toegang door onbevoegden.
Bitvavo heeft de volgende categorieën Verwerkers opdracht gegeven persoonsgegevens te verwerken:
Aanbieders van hostingdiensten, waaronder Amazon Web Services dat gevestigd is in Luxemburg;
Leveranciers van software voor klantondersteuning, waaronder Zendesk dat gevestigd is in de Verenigde Staten;
Leveranciers van software waarmee Identiteitsbewijzen en biometrische gegevens van het gelaat kunnen worden gecontroleerd, waaronder Onfido dat gevestigd is in het Verenigd Koninkrijk;
Dienstverleners die klanten screenen, waaronder Comply Advantage dat gevestigd is in het Verenigd Koninkrijk;
Leveranciers van software voor klantbetrokkenheid, waaronder Braze dat gevestigd is in de Verenigde Staten.
Leveranciers van CRM-software, waaronder Pipedrive dat gevestigd is in Estland.
Leveranciers van chatbot-software, waaronder Freeday dat gevestigd is in Nederland.
Leveranciers van software voor het analyseren van klantenrecensies, waaronder Lumoa dat gevestigd is in Finland;
Leveranciers van boekhoudsoftware, waaronder NetSuite dat gevestigd is in het Verenigd Koninkrijk.
Verwerkingsverantwoordelijken
In een beperkt aantal situaties mag Bitvavo uw persoonsgegevens delen met derden die deze voor hun eigen doeleinden verwerken (en die niet als Verwerkers, maar als 'Verwerkingsverantwoordelijken' worden aangemerkt):
Stichting Bitvavo Payments (in Nederland) fungeert als vehikel op afstand om de tegoeden van gebruikers van de Diensten te beschermen mocht Bitvavo failliet gaan. Daarvoor zijn uw naam en bankrekeningnummer gedeeld met en worden verwerkt door Stichting Bitvavo Payments.
Bitvavo deelt uw persoonsgegevens indien en voor zover vereist om volledig te kunnen voldoen aan de toepasselijke (Europese of Nederlandse) regels en richtlijnen, waaronder assistentie aan de Financial Intelligence Units (FIU) of (andere) bevoegde toezichthouders, opsporingsdiensten of, zo nodig, bijstand ter bestrijding van fraude of andere vormen van misbruik, voor zover de wet dat toestaat.
Bitvavo deelt uw persoonsgegevens met Tintel: onze betaalprovider die gevestigd is in Nederland. In de privacyverklaring van Tintel, die te vinden is op https://www.pay.nl/privacybeleid, wordt beschreven welke persoonsgegevens zij verzamelt en gebruikt.
Bitvavo gebruikt Google Maps om de geldigheid van uw adres te controleren. Google mag deze gegevens gebruiken en bewaren om Google-producten en -diensten te leveren en te verbeteren, met inachtneming van het privacybeleid van Google beschikbaar op https://www.google.com/policies/privacy/.
Wij zijn wettelijk verplicht om (enkele van) uw persoonsgegevens op te nemen in onze financiële administratie die gedeeld moet worden met de Belastingdienst. De Belastingdienst verwerkt deze persoonsgegevens in overeenstemming met haar eigen privacybeleid.
Als Bitvavo onderwerp wordt van verkoop, fusie of andere transactie, dan mogen wij uw persoonsgegevens ook delen met de organisatie die Bitvavo verkrijgt of voornemens is dat te doen.
Wij delen uw transactie-hash-ID met Chainalysis zodat Chainalysis ons in staat kan stellen publieke blockchaingegevens te analyseren en daar informatie over uw transacties uit te halen, om er zeker van te zijn dat u op grond van de Gebruikersovereenkomst niet betrokken bent bij illegale of verboden activiteiten. Chainalysis is gevestigd in de Verenigde Staten.
Indien (a) u klant bent bij Bitvavo, en u toestemming geeft voor een overboeking van een Digitale Valuta van uw Bitvavo-Digitalevalutawallet naar een Digitalevalutawallet bij een derde partij die optreedt als dienstverlener voor Digitale Valuta (een opdrachtgever) of (b) de beoogde ontvanger bent van een dergelijke overboeking (een begunstigde), delen wij informatie over u met de betreffende derde partij die optreedt als dienstverlener voor Digitale Valuta. Dit wordt vereist door Verordening (EU) 2023/1113 (de Verordening Betreffende de Overboeking van Gelden) ter voorkoming van het witwassen van geld en de financiering van terrorisme. Indien u een opdrachtgever bent, bestaat deze informatie uit uw naam, adres, nummer van uw Identiteitsbewijs, adres van de Bitvavo Digitalevalutawallet, officiële identificatiecode (indien beschikbaar) en geboortedatum en -plaats of uw klantidentificatienummer. Indien u een begunstigde bent, bestaat deze informatie uit uw naam, adres van de Digitalevalutawallet en officiële identificatiecode (indien beschikbaar). Wij kunnen deze informatie doorsturen naar de derde partij die optreedt als dienstverlener voor Digitale Valuta, met behulp van een derde partij die optreedt als dienstverlener, zoals Notabene.
Uw persoonsgegevens mogen ook gedeeld worden nadat wij uw (expliciete) toestemming hebben gevraagd en gekregen.
Wij kunnen persoonsgegevens doorgeven aan partijen buiten de Europese Economische Ruimte, indien een van onze Verwerkers of Verwerkingsverantwoordelijken buiten de Europese Economische Ruimte is gevestigd (zie paragraaf 8 hierboven). Binnen deze context neemt Bitvavo de volgende waarborgen om ervoor te zorgen dat persoonsgegevens adequaat worden beschermd in overeenstemming met de EU-wetgeving:
Bitvavo geeft persoonsgegevens door aan een partij buiten de Europese Economische Ruimte indien de Europese Commissie heeft besloten dat het relevante land waar die partij is gevestigd een passend beschermingsniveau waarborgt (“Adequaatheidsbesluit”). Voor doorgifte van persoonsgegevens aan een partij in de Verenigde Staten vereist Bitvavo tevens dat deze partij deelneemt aan het EU-VS Data Privacy Framework.
Bitvavo geeft persoonsgegevens slechts door aan een partij die gevestigd is in een land waarvoor de Europese Provisie geen Adequaatheidsbesluit heeft afgegeven - en voor de Verenigde Staten indien die partij niet deelneemt aan het EU-U.S. Data Privacy Framework - indien die partij aanvullende waarborgen biedt, zoals Standaard Contractuele Clausules (gebaseerd op artikel 46(2)(d) van de AVG).
U kunt contact met ons opnemen indien u meer informatie of een kopie wenst van de voorzorgsmaatregelen die wij zo nodig in dit verband treffen.
Wilt u inzien welke voorzorgsmaatregelen Bitvavo heeft getroffen om uw persoonsgegevens te beschermen bij de doorgifte daarvan naar een partij buiten de EER? Neem dan contact op met ons via: [email protected].
Indien uw persoonsgegevens worden verwerkt, hebt u recht op de bescherming van uw persoonlijke levenssfeer; uiteraard eerbiedigt Bitvavo deze. Meer in het bijzonder hebt u het recht op inzage, rectificatie en wissing van persoonsgegevens, het recht om bezwaar te maken tegen de verwerking van persoonsgegevens, het recht om de verwerking ervan te beperken en het recht op gegevensoverdraagbaarheid. U kunt uw recht uitoefenen door contact op te nemen via [email protected]. Wij kunnen u vragen om nadere informatie te verstrekken, allereerst om uw identiteit vast te stellen, zodat wij er zeker van zijn dat niet iemand anders probeert uw rechten op bescherming van uw persoonlijke levenssfeer uit te oefenen.
Bitvavo reageert zo snel mogelijk op uw verzoek, doch in elk geval binnen een maand. Indien Bitvavo meer tijd nodig heeft voor het afhandelen van uw verzoek, dan laat zij u weten hoeveel meer tijd er nodig is, en wat de redenen voor de vertraging zijn.
Bovengenoemde rechten zijn niet absoluut, en soms hebben wij een urgent belang of een wettelijke verplichting om uw verzoek af te wijzen. In dat geval leggen wij u de reden voor het afwijzen van uw verzoek uit.
Indien u van mening bent dat Bitvavo uw persoonsgegevens onrechtmatig heeft verwerkt of u bent niet tevreden met de reactie van Bitvavo op uw verzoek, dan kunt u uw klacht sturen naar [email protected]. Bitvavo reageert zo snel mogelijk op uw klacht. U kunt ook rechtstreeks contact opnemen met onze Functionaris Gegevensbescherming via [email protected].
U heeft altijd het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming indien u van mening bent dat wij uw persoonsgegevens niet verwerken in overeenstemming met de AVG. Voor Bitvavo is de belangrijkste toezichthoudende autoriteit waar u een klacht kunt indienen:
Autoriteit Persoonsgegevens Website: https://www.autoriteitpersoonsgegevens.nl
Bitvavo bewaart uw persoonsgegevens niet langer dan zij wettelijk verplicht is (wettelijke bewaartermijn), of, indien die wettelijke bewaartermijn niet van toepassing is, niet langer dan strikt noodzakelijk is om de doeleinden te realiseren waarvoor uw persoonsgegevens zijn verzameld of verwerkt.
Criteria voor het bewaren van gegevens
Bitvavo bewaart verwerkte persoonsgegevens voor de nakoming van overeenkomsten met u, gedurende de looptijd van die overeenkomst. Bitvavo bewaart verwerkte persoonsgegevens om te voldoen aan een wettelijke verplichting, zolang die wettelijke verplichting op Bitvavo rust. Bitvavo bewaart verwerkte persoonsgegevens ter bescherming van gerechtvaardigde belangen (zoals beschreven in deze Privacyverklaring) zo lang als nodig is om die bescherming te bereiken. Indien Bitvavo om uw (expliciete) toestemming voor de verwerking van uw persoonsgegevens heeft gevraagd en gekregen, dan bewaart Bitvavo die totdat u die (expliciete) toestemming intrekt of deze geacht wordt te zijn vervallen zonder dat u die (expliciete) toestemming opnieuw hebt verleend.
Naast de hierboven genoemde wettelijke verplichtingen heeft Bitvavo de volgende wettelijke verplichtingen om persoonsgegevens te (blijven) bewaren:
Persoonsgegevens voor zover relevant voor fiscale doeleinden (ingevolge artikel 52 Algemene wet inzake rijksbelastingen): 7 jaar na het laatste relevante kalenderjaar;
Persoonsgegevens voor zover relevant om te voldoen aan artikel 33 lid 3 van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). 5 jaar nadat de zakelijke relatie is beëindigd;
Persoonsgegevens voor zover relevant om te voldoen aan artikel 34 van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). 5 jaar nadat Bitvavo een kennisgeving aan de FIU heeft gedaan.
Bitvavo kan deze Privacyverklaring bijwerken. Iedere bijgewerkte versie van de Privacyverklaring geldt pas nadat deze op de Website of via een ander officieel communicatiekanaal is aangekondigd. Indien de wijziging in de Privacyverklaring een fundamentele wijziging in de aard van de verwerking betreft (bijv. er wordt een nieuwe categorie gevoelige gegevens verwerkt) of de wijziging mogelijk relevant is voor u en invloed op u heeft, dan stelt Bitvavo u expliciet en doeltreffend op de hoogte van de wijzigingen in de Privacyverklaring, ruim voordat de nieuwe versie in werking treedt.
Wilt u meer weten over de Privacyverklaring van Bitvavo of hebt u vragen of aanbevelingen? Stuur dan een e-mail naar [email protected] of neem rechtstreeks contact op met de Functionaris Gegevensbescherming via [email protected]. Bitvavo reageert zo snel mogelijk op uw verzoek.
Contactgegevens
Bitvavo B.V.
Keizersgracht 281 1016 ED Amsterdam
W: bitvavo.com
KvK-nummer: 68743424
Bitvavo Custody B.V.
Keizersgracht 281 1016 ED Amsterdam
W: bitvavo.com
KvK-nummer: 80118844
Stichting Bitvavo Payments
Keizersgracht 281 1016 ED Amsterdam
W: bitvavo.com
KvK-nummer: 69228922
Bitvavo B.V.
Het handelen in digitale assets brengt aanzienlijke risico’s met zich mee. Digitale assets zijn zeer volatiel en het is mogelijk om (een deel van) de inleg te verliezen. De informatie op deze pagina vormt geen advies en mag niet als zodanig worden opgevat. Aan Bitvavo B.V. is een vergunning verleend als aanbieder van cryptoactivadiensten op grond van Verordening (EU) 2023/1114 (MiCA) door de Autoriteit Financiële Markten (AFM), Vijzelgracht 50, 1017 HS Amsterdam. Beijk onze Risk Disclosure voor meer informatie.
Bitvavo is geregistreerd bij de Nederlandse Kamer van Koophandel onder nummer 68743424.