Menü+

Dokument

Datenschutzerklärung

Was wir erheben, warum wir es speichern, wer es sehen kann, und die eine Pflicht, die ein Löschverlangen nicht aufheben kann.

Version
1.0
Gültig ab
2026-08-21
Veröffentlicht
2026-08-21
Rechtsraum
United States

Entwurf — Prüfung durch qualifizierte Juristen steht aus

Dies ist ein vollständiger Entwurf, geschrieben, um kommentiert zu werden, und kein abschließend geklärtes Dokument. Er muss von einem in United States und in jedem bedienten Markt zugelassenen Anwalt geprüft werden, bevor der Dienst startet. Bis dahin gibt er eine Absicht wieder und keine bindende Position, und der Betreiber handelt nicht.

Wir erheben, was nötig ist, um einen Gutschein zu prüfen, die Person zu prüfen, die ihn verkauft oder kauft, und das Geld an das richtige Ziel zu senden. Nichts auf dieser Seite ist eine geschäftliche Vorliebe im Gewand einer gesetzlichen Pflicht, und nichts, was hier als gesetzliche Pflicht bezeichnet wird, steht in unserem Belieben.

VoucherPay LLC betreibt diesen Dienst aus den Vereinigten Staaten, 1801 Peninsula Verde Dr. VoucherPay LLC entscheidet, wie und warum die unten beschriebenen personenbezogenen Daten verarbeitet werden. Schreiben Sie zu allem auf dieser Seite an [email protected].

Die Plattform ist noch nicht gestartet. Der Handel ist nicht freigeschaltet, und es werden keine Aufträge abgewickelt. Diese Erklärung beschreibt, wie der Dienst mit Ihren Daten umgehen soll, sobald er öffnet, und sie gilt schon heute für alles, was wir bereits gespeichert haben — ein Konto, das Sie angelegt haben, eine Anfrage, die Sie gesendet haben, eine Nachricht, die Sie an den Support geschrieben haben.

Was wir erheben, und warum

Kontodaten

Eine E-Mail-Adresse, ein Passwort und das Land, in dem Sie leben. Das Passwort wird als Hash gespeichert; wir können es nicht lesen und Ihnen nicht nennen, wenn Sie es vergessen.

Wir speichern das, um Ihnen ein Konto zu geben, Sie anzumelden, Ihnen zu einem Auftrag zu schreiben und festzustellen, ob der Dienst dort, wo Sie leben, verfügbar ist. Manche Länder werden gar nicht bedient, aus Gründen, die unter eingeschränkte Länder dargelegt sind.

Identitätsdaten

Wie viele Identitätsdaten wir vorhalten, hängt von Ihrem kumulierten Volumen über einen rollierenden Zeitraum von zwölf Monaten ab. Unterhalb von EUR 1,000 halten wir eine angegebene Identität — Ihren vollständigen Namen und Ihr Wohnsitzland — und kein Dokument. Ab EUR 1,000 gilt die vollständige Prüfung vor jeder weiteren Auszahlung. In beiden Fällen werden ein Name und ein Land vorgehalten, denn beide Stufen werden gegen Sanktionslisten und Listen politisch exponierter Personen abgeglichen, und wer nicht benannt werden kann, kann nicht gescreent werden. Die Begründung steht unter warum wir die Identität prüfen.

Wir erheben Ihren vollständigen Namen, Ihr Geburtsdatum, Ihre Wohnanschrift, Ihre Staatsangehörigkeit, die Art des vorgelegten Ausweisdokuments, dessen Ausstellungsland und Ablaufdatum, ein Bild des Dokuments und — je nach Prüfung — eine zu diesem Zeitpunkt aufgenommene Fotografie von Ihnen sowie einen Nachweis Ihrer Anschrift.

Ihre Dokumentennummer speichern wir nicht. Wenn Sie ein Dokument vorlegen, wird die Nummer in einen Einweg-Hash umgewandelt, verbunden mit einem geheimen Wert, der getrennt von der Datenbank aufbewahrt wird. Das erlaubt uns, dasselbe Dokument wiederzuerkennen, wenn es erneut vorgelegt wird, ohne die Nummer selbst zu behalten. Eine Kopie der Datenbank für sich allein gibt niemandes Reisepass- oder Personalausweisnummer preis.

Bilder von Dokumenten werden außerhalb des Web-Verzeichnisses gespeichert. Sie werden nie als gewöhnliche Dateien ausgeliefert und lassen sich nicht durch Erraten einer Webadresse erreichen. Sie sind im Ruhezustand verschlüsselt und werden nur an angemeldete Mitarbeiter ausgeliefert, über einen Pfad, der jede Ansicht festhält.

Wir speichern Ihre Ausweisdokumente, weil das Gesetz es verlangt, nicht weil sie uns nützlich wären.

Transaktionsdaten

Zu jedem Auftrag: die Gutscheinmarke, ihr Nennwert und die Währung, die Provision von 5 %, der auszuzahlende Betrag, der von Ihnen gewählte Auszahlungsweg, die Zeitstempel jeder Stufe, das Ergebnis des Prüfanrufs beim Herausgeber und die Kennungen der beiden beteiligten Mitarbeiter — weil das Genehmigen eines Auftrags und das Freigeben des Geldes von zwei verschiedenen Mitarbeitern vorgenommen werden müssen.

Das ist der Datensatz, dessen Vorlage eine Aufsichtsbehörde, ein Prüfer oder ein Gericht von uns verlangen kann. Es ist auch der Datensatz, der es uns erlaubt, Ihnen ehrlich zu antworten, wenn Sie später fragen, was mit einem Auftrag geschehen ist.

Gutscheincodes und Auszahlungsziele

Ein Gutscheincode wird in dem Moment verschlüsselt, in dem er uns erreicht. Er ist nur für den Mitarbeiter lesbar, der diesen Auftrag bearbeitet, jeder Zugriff wird in ein Prüfprotokoll geschrieben, und der Code wird vernichtet, sobald der Auftrag abgewickelt ist. Was die Abwicklung überdauert, ist die Tatsache, dass ein Code einer bestimmten Marke und eines bestimmten Werts eingegangen und geprüft wurde — nicht der Code.

Ihr Auszahlungsziel — eine Wallet-Adresse, ein Bankkonto, eine PayPal-Adresse — ist aus demselben Grund im Ruhezustand verschlüsselt. Es ist ein Ziel für jeden, der in ein System wie dieses einbricht, und wird entsprechend behandelt.

Technische Daten

Wir halten die IP-Adresse und den User-Agent fest, den Ihr Browser meldet, bei der Anmeldung und bei sensiblen Handlungen: einer Passwortänderung, dem Hinzufügen oder Ändern eines Auszahlungsziels, dem Einreichen von Ausweisdokumenten, dem Erteilen eines Auftrags und jedem Zugriff eines Mitarbeiters auf ein Dokument oder einen Code.

So wird die Übernahme eines Kontos erkannt, so können wir unterscheiden, ob eine Anweisung von Ihnen kam oder von jemandem, der Ihr Passwort hatte, und so stellen wir für den Sanktions- und Länderabgleich fest, woher eine Anweisung stammte.

Schriftwechsel

Support-Anfragen, Beschwerden und die Notizen, die ein Mitarbeiter macht, während er einen Gutschein beim Herausgeber prüft, gehören zum Auftragsdatensatz und werden mit ihm aufbewahrt.

Was wir nicht tun

  • Wir kaufen keine Daten über Sie bei Datenhändlern, und wir reichern Ihr Profil nicht aus externen Quellen an, über den gesetzlich vorgeschriebenen Abgleich hinaus.
  • Wir setzen keine Werbe-Tracker und keine Analysedienste Dritter ein, die Ihnen über andere Websites folgen. Die Website setzt das Cookie, das nötig ist, um Sie angemeldet zu halten, und kein Cookie, dessen Zweck Werbung ist.
  • Wir verkaufen keine personenbezogenen Daten, und wir verwenden Ihre Daten, Ihre Dokumente oder Ihren Schriftwechsel nicht, um Modelle zu trainieren.
  • Wir bitten keinen Kunden, einen Gutscheincode per E-Mail oder Chat zu senden, und uns wäre es lieber, Sie täten es nie. Wenn Sie bereits jemandem einen Code gesendet haben, lesen Sie was zu tun ist, wenn Sie einen Gutscheincode weitergegeben haben.

Wer es sehen kann

Zugang wird nach Rolle vergeben, nicht nach Rang, und die Rollen sind eng geschnitten.

  • Der Mitarbeiter, der Ihren Auftrag bearbeitet, sieht den Gutscheincode, die Auftragsdaten und, soweit die Prüfung es erfordert, Ihre Ausweisdokumente.
  • Der zweite Mitarbeiter, der die Zahlung freigibt, sieht den Auftrag und die Genehmigung — das Vier-Augen-Prinzip gibt es, damit keine einzelne Person zugleich genehmigen und zahlen kann.
  • Der Compliance-Beauftragte sieht Identitäts- und Transaktionsdaten, soweit ein Fall, ein Treffer beim Abgleich oder eine Meldung es erfordert.
  • Eine kleine Zahl von Technikern kann die Produktivsysteme erreichen, um sie am Laufen zu halten. Dieser Zugriff wird ebenso protokolliert wie der aller anderen.
  • Der Gutscheinherausgeber erhält, wenn wir zur Prüfung anrufen, die Angaben zum Gutschein. Ihre Ausweisdokumente werden Herausgebern nicht übermittelt.
  • Banken und Zahlungsdienstleister erhalten, was sie brauchen, um Geld zu Ihnen zu bewegen, bei einer Banküberweisung also Ihren Namen und Ihre Kontodaten.
  • Prüfer, Aufsichtsbehörden, Strafverfolgungsbehörden und Gerichte erhalten, wozu ein rechtmäßiges Ersuchen uns verpflichtet.

Niemand sieht ein Ausweisdokument oder einen Gutscheincode aus Neugier. Jede Ansicht ist einem namentlich benannten Mitarbeiter und einem bestimmten Auftrag zuzuordnen.

Jeder Zugriff wird protokolliert

Jedes Mal, wenn ein Ausweisdokument angesehen oder ein Gutscheincode entschlüsselt wird, hält das System fest, wer es getan hat, wann, von wo und zu welchem Auftrag. Diese Protokolle lassen sich nur ergänzen. Mitarbeiter können sie nicht bearbeiten oder löschen, und wir können es auf Verlangen auch nicht.

Sie können von uns die Aufzeichnung darüber verlangen, wann auf Ihre eigenen Ausweisdokumente zugegriffen wurde, und wir stellen sie bereit — mit der einen Ausnahme, die unter Wenn wir Ihnen nicht sagen können, was wir getan haben beschrieben ist.

Keine Entscheidung über Sie ist automatisiert

Abgleichwerkzeuge können einen Namen, ein Land oder ein Dokument markieren. Sie entscheiden nichts. Ein Mensch prüft jede Markierung, ein Mensch genehmigt jeden Auftrag, und ein anderer Mensch gibt das Geld frei. Wird ein Auftrag abgelehnt, hat ein Mensch ihn abgelehnt, und ein Mensch kann um eine Erklärung gebeten werden, innerhalb der unten genannten Grenzen.

Wie lange wir es aufbewahren

Aufzeichnungen zur Identität, zu Aufträgen und zum Schriftwechsel werden fünf Jahre aufbewahrt, gerechnet ab dem Abschluss der Transaktion oder ab dem Ende unserer Geschäftsbeziehung mit Ihnen, je nachdem, was später liegt. Das ist eine geldwäscherechtliche Pflicht des Betreibers, keine Vorliebe.

Innerhalb dieses Zeitraums sind Gutscheincodes die Ausnahme zu Ihren Gunsten: Ein Code wird vernichtet, sobald sein Auftrag abgewickelt ist, weil seine Aufbewahrung keinem Zweck dient und ein Risiko schafft.

Warum ein Löschverlangen das nicht aufhebt

Ein Recht auf Löschung tritt zurück, wo die Daten zur Erfüllung einer gesetzlichen Pflicht gespeichert werden. Würden wir Ihre Identitätsakte auf Verlangen löschen, könnten wir einer Aufsichtsbehörde nicht nachweisen, dass eine von uns geleistete Auszahlung an eine geprüfte Person ging — und genau dieses Versäumnis soll die Pflicht verhindern.

Was wir tun können und auf Verlangen tun: Ihr Konto schließen, jeden nicht notwendigen Kontakt einstellen, Unrichtiges berichtigen und den Datensatz auf seinen gesetzlichen Zweck beschränken, sodass er im laufenden Betrieb nicht mehr verwendet wird. Er liegt in der Aufbewahrung für die Aufsichtsbehörde und für nichts sonst. Läuft die Aufbewahrungsfrist ab, wird er gelöscht.

Ihre Rechte

Vorbehaltlich der oben genannten Aufbewahrungspflicht können Sie bei uns beantragen:

  • Auskunft darüber, welche personenbezogenen Daten wir über Sie speichern, und eine Kopie davon;
  • die Berichtigung von allem, was falsch oder überholt ist;
  • die Löschung von Daten, zu deren Aufbewahrung wir nicht verpflichtet sind;
  • die Einschränkung der Nutzung Ihrer Daten oder den Widerspruch gegen eine bestimmte Nutzung;
  • die Herausgabe der von Ihnen gegebenen Daten in einem übertragbaren Format;
  • den Widerruf einer Einwilligung, wo wir uns auf eine Einwilligung stützen und nicht auf Gesetz oder Vertrag.

Schreiben Sie an [email protected]. Wir prüfen vor der Antwort, wer Sie sind, denn ein Auskunftsersuchen ist ein wirksamer Weg, das Konto einer anderen Person anzugreifen, und wir sind lieber umständlich als darin falsch.

Wie lange wir brauchen, richtet sich nach dem Recht des Landes, in dem Sie leben, und danach, wie viel durchsucht werden muss. Legt dieses Recht eine Frist fest, halten wir uns daran. Tut es das nicht, antworten wir, sobald die Identitätsprüfung und die Suche es zulassen, und sagen Ihnen Bescheid, wenn es länger dauert.

Wenn wir Ihnen nicht sagen können, was wir getan haben

Wird zu einer Transaktion oder einem Konto eine Verdachtsmeldung erstattet, kann es uns gesetzlich verboten sein, Ihnen zu sagen, dass es sie gibt. Das liegt nicht in unserem Ermessen, und keine Beschwerde kann es aufheben.

In dieser Lage werden wir weder bestätigen noch bestreiten, dass eine Meldung erstattet wurde, und ein Auskunftsersuchen kann unvollständig beantwortet werden, ohne dass wir das sagen dürfen. Wir werden keine andere Erklärung erfinden, um die Lücke zu füllen.

Lesen Sie das richtig. Die Pflicht gilt für jede Prüfung dieser Art, auch für solche, die ohne weitere Maßnahmen enden und bei denen niemandem etwas vorgeworfen wird. Unser Schweigen verlangt das Gesetz; es ist keine Aussage über Sie.

Wohin Ihre Daten gehen

Ihre Daten werden in Frankreich, in der Europäischen Union, verarbeitet. Ausweisdokumente und Gutscheincodes liegen in einem Speicher, den wir kontrollieren, und werden nicht zur laufenden Bearbeitung an Auftragsverarbeiter Dritter gegeben.

Einige unterstützende Dienste — Hosting-Infrastruktur, E-Mail-Zustellung — können begrenzte Daten außerhalb Frankreichs verarbeiten. Wo das geschieht, verlangen wir vertragliche Schutzvorkehrungen und ein Sicherheitsniveau, das dem unseren entspricht, und wir übermitteln das Minimum, das der Dienst zum Funktionieren braucht.

Davon getrennt können Daten an Behörden der Vereinigten Staaten und über rechtmäßige Kanäle an ausländische Behörden offengelegt werden, wo eine Pflicht oder ein wirksames rechtliches Ersuchen es verlangt.

Wie die Daten geschützt werden

  • Transportverschlüsselung für alles zwischen Ihrem Browser und dem Dienst.
  • Verschlüsselung im Ruhezustand für Ausweisdokumente, Gutscheincodes und Auszahlungsziele.
  • Das Geheimnis, mit dem Dokumentennummern gehasht werden, wird getrennt von der Datenbank aufbewahrt, sodass eine gestohlene Kopie nicht genügt.
  • Ausweisdokumente außerhalb des Web-Verzeichnisses gespeichert und nur über einen authentifizierten, protokollierten Pfad ausgeliefert.
  • Rollenbasierter Zugang, sodass ein Mitarbeiter die Aufträge erreicht, die er bearbeitet, und nicht die übrigen.
  • Zwei verschiedene Mitarbeiter, um einen Auftrag zu genehmigen und das Geld dazu freizugeben.
  • Nur ergänzbare Prüfprotokolle für Zugriffe auf Dokumente und Codes.
  • Passwörter als Hash gespeichert, nie in lesbarer Form.
  • IP-Adresse und User-Agent bei der Anmeldung und bei jeder sensiblen Handlung festgehalten.

Kein System ist vollkommen sicher, und eine Erklärung, die etwas anderes behauptete, wäre weniger wert als dieser Satz. Betrifft eine Verletzung Ihre Daten, unterrichten wir Sie und die zuständige Behörde, wie das Gesetz es verlangt, beschreiben, was geschehen ist, und sagen Ihnen, was Sie tun sollten.

Alter

Der Dienst steht niemandem unter 18 Jahren offen. Stellen wir fest, dass ein Kontoinhaber unter 18 ist, wird das Konto geschlossen. Bereits entstandene Aufzeichnungen unterliegen weiterhin der Aufbewahrungspflicht.

Änderungen dieser Erklärung

Wenn sich diese Erklärung ändert, wird die überarbeitete Fassung auf dieser Seite veröffentlicht und datiert. Betrifft eine Änderung wesentlich, wie Ihre Daten verwendet werden, schreiben wir Ihnen. Änderungen gelten nicht rückwirkend für Daten, die bereits nach einer früheren Fassung verarbeitet wurden.

Wenn Sie mit unserem Umgang mit Ihren Daten unzufrieden sind

Schreiben Sie zuerst an [email protected], denn das meiste lässt sich direkt beheben. Führt das nicht zur Lösung, nutzen Sie das Beschwerdeverfahren, bei dem jemand prüft, der an der ursprünglichen Entscheidung nicht beteiligt war. Sie haben außerdem das Recht, sich bei der Datenschutzbehörde zu beschweren, die für uns oder für Sie zuständig ist, und unser Verfahren zuerst zu nutzen, nimmt Ihnen dieses Recht nicht.

Weiterführend: wie wir einen Gutschein prüfen und unsere Seite zur Sicherheit.

Fragen zu diesem Dokument gehen an den Support und werden von einer Person beantwortet, statt Sie auf die Klausel zurückzuverweisen, die Sie bereits gelesen haben.

Support kontaktieren