Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung von KAI-Pay verarbeitet werden: der Webseite kai-pay.net, der Wallet unter app.kai-pay.net, der Kasse unter kasse.kai-pay.net und der Zahlungsseiten kai-pay.net/@name.
KAI-Pay verwendet kein Nutzerkonto, keine Cookies und keine Analyse- oder Tracking-Werkzeuge. Ihre Wiederherstellungswörter werden nur verschlüsselt auf Ihrem Gerät gespeichert. Für Zahlungen verbindet sich die Wallet jedoch direkt mit Diensten anderer Anbieter; welche das sind, steht in den Abschnitten 2 und 5.
1. Verantwortlicher und Kontakt
Verantwortlich für die nachstehend beschriebenen eigenen Verarbeitungen ist:
Formsys GmbH
Grafenberger Allee 277–287
40237 Düsseldorf
Deutschland
Kontakt für Datenschutzanfragen: kontakt@kai-pay.net
Einige Funktionen beruhen auf Diensten anderer Anbieter, die Daten auch selbst verarbeiten. Sie sind in Abschnitt 5 genannt, soweit vorhanden mit einem Link zu ihren eigenen Informationen.
2. Welche Daten wir wofür verarbeiten
Für jede Verarbeitung nennen wir die Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO. „Buchst. b“ heißt: Die Verarbeitung ist für die Funktion erforderlich, die Sie nach unseren Nutzungsbedingungen nutzen. „Buchst. f“ heißt: Wir stützen uns auf ein berechtigtes Interesse, das wir jeweils nennen.
2.1 Besuch der Webseite kai-pay.net
- Daten
- IP-Adresse, Zeitpunkt, aufgerufene Adresse und die technischen Angaben, die Ihr Browser mit jeder Anfrage sendet, zum Beispiel Browsertyp und -version.
- Zweck
- Auslieferung der Seiten, Umleitung auf eine verschlüsselte Verbindung (HTTPS), Weiterleitung unserer weiteren Domains (kai-pay.org, kai-pay.online, kai-pay.world und die www-Adressen) auf kai-pay.net, Schutz vor Angriffen.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse: die Webseite sicher und funktionsfähig bereitzustellen.
- Empfänger
- Cloudflare als Auftragsverarbeiter (Abschnitt 5).
- Speicherdauer
- Wir legen keine eigenen Zugriffsprotokolle an; in unserer Konfiguration ist keine Protokollspeicherung eingeschaltet. Cloudflare verarbeitet die Verbindungsdaten zur Auslieferung und zum Schutz vor Angriffen nach seiner Auftragsverarbeitungsvereinbarung.
Die Webseite enthält kein JavaScript und lädt keine Inhalte von fremden Servern.
2.2 Bereitstellung von Wallet und Kasse
- Daten
- Verbindungsdaten wie in 2.1, wenn Sie die App-Dateien laden oder die Wallet unseren Server anfragt.
- Zweck
- Auslieferung der Wallet (app.kai-pay.net) und der Kasse (kasse.kai-pay.net). Nach dem ersten Aufruf startet die Wallet aus dem Speicher Ihres Browsers (Abschnitt 3).
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Empfänger
- Cloudflare als Auftragsverarbeiter.
- Speicherdauer
- Wie in 2.1.
2.3 Zahlungen, Guthaben und Abgleich der Wallet
Die Wallet nutzt das Breez SDK mit dem Spark-Netz. Das SDK läuft in Ihrem Browser und verbindet sich direkt, nicht über unseren Server, mit den unten genannten Diensten.
- Daten
- Der öffentliche Identitätsschlüssel Ihrer Wallet; Beträge, Rechnungen (Lightning-Invoices) samt einer eingegebenen Notiz, Zahlungs- und Übertragungskennungen und Zeitpunkte; Ihre Bitcoin-Einzahlungsadressen, Bitcoin-Adressen, an die Sie auszahlen, und die zugehörigen Transaktionen; Ihre IP-Adresse.
- Zweck
- Senden und Empfangen, Anzeige von Guthaben und Zahlungsverlauf, Abgleich mit dem Netz, Gebührenschätzungen und Abfragen der Bitcoin-Blockchain.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Empfänger
- Die Spark-Betreiber Lightspark, Breez und Flashnet, die an Übertragungen im Spark-Netz mitwirken; der Spark-Dienstleister Lightspark für Lightning-Zahlungen, für Ein- und Auszahlungen über die Bitcoin-Blockchain und für die technische Stückelung Ihres Guthabens; mempool.space für Abfragen der Bitcoin-Blockchain; Breez für die Anmeldung der App bei seinen Diensten, die mit dem API-Schlüssel von KAI-Pay erfolgt.
- Speicherdauer
- Auf Ihrem Gerät, bis Sie die Daten entfernen (Abschnitt 3). Bei den Anbietern nach deren Angaben (Abschnitt 5). Einträge auf der Bitcoin-Blockchain sind dauerhaft öffentlich (Abschnitt 4).
2.4 Zahlungen an Lightning-Adressen und LNURL-Links
Geben Sie eine Adresse der Form name@domain ein, fragt die Wallet über den DNS-Dienst von Cloudflare (cloudflare-dns.com) ab, ob die Domain dazu eine Bitcoin-Zahlungsanweisung (BIP 353) veröffentlicht. Außerdem ruft sie, ebenso bei LNURL-Links, gegebenenfalls den Server der angegebenen Domain direkt auf, um eine Rechnung anzufordern. Der DNS-Dienst erhält den abgefragten Namen, der Server des Empfängers den Betrag; beide erhalten Ihre IP-Adresse. Welcher Server das ist, bestimmt der Empfänger. Enthält ein QR-Code die Kennung bestimmter Händler-Bezahlsysteme (derzeit Pick n Pay und Bootleggers), ruft das Breez SDK die Zahlungsangaben beim Dienst cryptoqr.net ab.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
2.5 Lightning-Adresse und Zahlungsseite
Sie können in der Wallet eine Lightning-Adresse der Form name@breez.tips einrichten. Dazu prüft die Wallet beim LNURL-Server breez.tips von Breez, ob der gewünschte Name frei ist, und registriert ihn dort für Ihre Wallet. Der Name ist öffentlich: Wer ihn kennt, kann darüber Rechnungen anfordern und Ihnen Zahlungen senden.
Zu jeder solchen Adresse zeigt kai-pay.net/@name eine Zahlungsseite. Ruft jemand sie auf, fragt unser Server bei breez.tips die Zahlungsangaben zu diesem Namen ab. Gibt die Person einen Betrag ein, fordert unser Server dort eine Rechnung über diesen Betrag an, gegebenenfalls mit der eingegebenen Notiz, und fragt auf Wunsch den Zahlungsstatus ab. Die Anfrage an breez.tips stellt unser Server; Angaben über die aufrufende Person fügt er nicht hinzu.
- Daten
- Der gewählte Name. Beim Aufruf einer Zahlungsseite: Verbindungsdaten wie in 2.1, Betrag, Notiz, Rechnung und Zahlungsstatus.
- Rechtsgrundlage
- Für das Einrichten der Adresse Art. 6 Abs. 1 Buchst. b DSGVO. Für Personen, die eine Zahlungsseite aufrufen, Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse: die aufgerufene Zahlungsseite bereitzustellen und die angeforderte Rechnung abzurufen.
- Empfänger
- Breez (breez.tips); Cloudflare als Auftragsverarbeiter.
- Speicherdauer
- Die Zahlungsseite legt auf unserem Server keine Aufzeichnungen an. Die Registrierung des Namens liegt bei Breez; ihre Dauer richtet sich nach den Angaben des Anbieters.
2.6 Kontakte und Abgleich zwischen Ihren Geräten
Kontakte (Name und Lightning-Adresse) und Zusatzangaben zu Zahlungen speichert das Breez SDK auf Ihrem Gerät. Über den Synchronisierungsdienst von Breez (datasync.breez.technology) gleicht es sie mit anderen Geräten ab, auf denen dieselbe Wallet geöffnet ist. Die Datensätze werden vorher in Ihrem Browser verschlüsselt; der Schlüssel wird aus Ihrer Wallet abgeleitet. Breez erhält die verschlüsselten Datensätze, Ihre IP-Adresse und den Zeitpunkt.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Empfänger
- Breez.
- Speicherdauer
- Auf Ihrem Gerät, bis Sie die Daten entfernen (Abschnitt 3); bei Breez nach dessen Angaben.
2.7 Umrechnungskurse in der Wallet
Um Beträge zusätzlich in Euro oder US-Dollar anzuzeigen, ruft die Wallet über das Breez SDK aktuelle Kurse von einem Server von Breez ab. Dabei werden Ihre IP-Adresse und der Zeitpunkt übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO.
2.8 Passkey und Entsperren per Fingerabdruck
Sie können eine Wallet mit einem Passkey anlegen oder die App per Fingerabdruck entsperren (WebAuthn mit der Erweiterung PRF). Die Prüfung Ihres Fingerabdrucks oder einer anderen Entsperrmethode findet in Ihrem Gerät oder bei Ihrem Passkey-Anbieter statt; biometrische Daten erhalten weder die App noch wir. Die App erhält nur einen aus dem Passkey abgeleiteten Wert, mit dem sie Ihre Wallet ableitet oder den Tresor entschlüsselt. Passkeys können je nach Gerät und Einstellung vom Passwortmanager Ihres Betriebssystems oder Browsers synchronisiert werden; das richtet sich nach dessen Bedingungen.
Für Passkey-Wallets nutzt das Breez SDK Nostr-Relays, um die Bezeichnung der Wallet (standardmäßig „Default“) zu speichern und beim Öffnen abzurufen. Die Bezeichnung wird als öffentliche, unverschlüsselte Nostr-Nachricht unter einem Schlüssel veröffentlicht, der aus Ihrem Passkey abgeleitet ist. Genutzt werden ein Relay von Breez (nr1.breez.technology) und öffentliche Relays anderer Betreiber (relay.primal.net, relay.damus.io, relay.nostr.watch, relaypag.es, monitorlizard.nostr1.com). Das SDK kann dort außerdem eine Liste der genutzten Relays veröffentlichen. Die Relays erhalten dabei auch Ihre IP-Adresse. Wie lange sie Nachrichten speichern, bestimmen ihre Betreiber.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
2.9 Benachrichtigungen bei Zahlungseingang
Diese Verarbeitung findet nur statt, wenn Sie Benachrichtigungen in den Einstellungen der Wallet einschalten.
- Gespeicherte Daten
- Auf unserem Server: die Adresse des Push-Abonnements Ihres Browsers (Endpunkt) mit den zugehörigen Schlüsseln (p256dh, auth), eine zufällige Kennung, ein Webhook-Geheimnis und die Sprache der Mitteilungen.
- Ablauf
- Ihr Browser richtet dafür bei seinem Push-Dienst ein Abonnement ein. Die Wallet meldet beim Spark-Dienstleister Lightspark (2.3) eine Webhook-Adresse unseres Servers und das Webhook-Geheimnis an. Bei jeder eingehenden Lightning-Zahlung sendet Lightspark eine mit diesem Geheimnis signierte Meldung dorthin. Die Meldung kann weitere Zahlungsangaben enthalten; wir werten nur den Betrag aus und speichern die Meldung nicht. Unser Server erfährt so Betrag und Zeitpunkt eingehender Lightning-Zahlungen. Die Mitteilung („Zahlung eingegangen“ mit Betrag) verschlüsselt unser Server für Ihren Browser (Web Push nach RFC 8291) und stellt sie über den Push-Dienst Ihres Browserherstellers zu. Der Push-Dienst erhält den Endpunkt, den Zeitpunkt und die Nachricht nur verschlüsselt.
- Empfangsbestätigung
- Nach einer Mitteilung meldet Ihr Browser unserem Server ein zufälliges Kennzeichen der Mitteilung, ob ein Fenster der App geöffnet war und ob die Mitteilung angezeigt werden konnte.
- Diagnose
- Unser Server speichert Diagnoseereignisse: Art des Ereignisses, Zeitpunkt, die ersten vier Zeichen der Kennung, den Servernamen des Push-Dienstes, Ergebnis und Statuscode, ob ein Betrag erkannt wurde (nicht den Betrag), die Angaben der Empfangsbestätigung und bei abgewiesenen Meldungen die Namen der mitgesendeten Kopfzeilen. IP-Adressen, Beträge und Schlüssel sind darin nicht enthalten.
- Anfragebegrenzung
- Anfragen der Wallet zum An- und Abmelden, zum Testen und zur Empfangsbestätigung sind auf 20 je Minute und IP-Adresse begrenzt. Die IP-Adresse dient dabei nur als Zählschlüssel für die Begrenzung, die Cloudflare für uns ausführt; unser Server speichert sie nicht.
- Rechtsgrundlage
- Für die Benachrichtigungen Art. 6 Abs. 1 Buchst. b DSGVO. Für Empfangsbestätigung, Diagnose und Anfragebegrenzung Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse: die Zustellung zu prüfen, Fehler zu beheben und Missbrauch sowie Überlastung abzuwehren.
- Empfänger
- Cloudflare als Auftragsverarbeiter; Lightspark; der Push-Dienst Ihres Browserherstellers (Abschnitt 5).
- Speicherdauer
- Der Push-Eintrag wird nach 400 Tagen ab dem Einschalten gelöscht, früher, wenn Sie Benachrichtigungen ausschalten oder der Push-Dienst das Abonnement als ungültig meldet. Beim Ausschalten entfernt die Wallet auch die Webhook-Anmeldung bei Lightspark. Diagnoseereignisse werden nach 3 Tagen gelöscht.
2.10 Kasse
Die Kasse unter kasse.kai-pay.net hält keine Schlüssel und kann kein Geld senden. Sie speichert die Lightning-Adresse des Händlers im Browser des Kassengeräts. Für jede Zahlung fordert sie direkt aus dem Browser beim LNURL-Server breez.tips eine Rechnung über den Betrag an (mit der Notiz „Kasse“) und fragt deren Zahlungsstatus ab. Für die Eingabe in Euro ruft sie den aktuellen Kurs direkt bei mempool.space ab. Diese Anbieter erhalten dabei die IP-Adresse des Kassengeräts.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Empfänger
- Breez (breez.tips); mempool.space; Cloudflare als Auftragsverarbeiter für die Auslieferung.
- Speicherdauer
- Die Kasse legt auf unserem Server keine Aufzeichnungen an. Die Händleradresse bleibt im Browser, bis Sie „Andere Adresse“ wählen oder die Websitedaten löschen.
3. Endgeräte, Berechtigungen und Verbindungen
WLAN und Mobilfunk transportieren Daten; hierbei können Netzbetreiber unabhängig von uns Verbindungsdaten verarbeiten. KAI-Pay nutzt keine Standortdaten.
Berechtigungen Ihres Browsers fragt die Wallet erst ab, wenn Sie die jeweilige Funktion auslösen. Zweck, Umfang und Alternative:
- Kamera: nur zum Scannen von QR-Codes. Das Bild wird in Ihrem Browser ausgewertet und nicht übertragen. Alternative: Zahlungsanforderung einfügen.
- Zwischenablage: Lesen nur, wenn Sie auf „Einfügen“ tippen. Alternative: Eingabe von Hand.
- Mitteilungen: nur, wenn Sie Benachrichtigungen einschalten (2.9). Alternative: Eingänge in der geöffneten Wallet ansehen.
- Passkey und Fingerabdruck: nur, wenn Sie eine Passkey-Wallet anlegen oder das Entsperren per Fingerabdruck einrichten (2.8). Alternative: 12 Wörter und PIN.
Eine Freigabe im Betriebssystem oder Browser ersetzt nicht automatisch eine datenschutzrechtlich erforderliche Einwilligung.
Speicher auf Ihrem Gerät
Wir setzen keine Cookies. Die Webseite kai-pay.net legt keine Angaben über Sie auf Ihrem Gerät ab; Ihr Browser kann ihre Dateien lediglich zwischenspeichern. Wallet und Kasse speichern folgende Angaben im Speicher Ihres Browsers (localStorage, IndexedDB und Cache-Speicher):
- Tresor (Wallet)
- Ihre Wiederherstellungswörter, verschlüsselt (AES-GCM, 256 Bit) mit einem Schlüssel aus Ihrer PIN (PBKDF2 mit 600.000 Runden) und/oder aus Ihrem Passkey für das Entsperren per Fingerabdruck. Bei Passkey-Wallets nur ein Merker mit der Kennung des Passkeys, keine Wörter.
- PIN-Fehlversuche (Wallet)
- Zahl der Fehlversuche und Wartezeit bis zum nächsten Versuch.
- Einstellungen (Wallet)
- Sprache, Einheit, Währung, Darstellung und ob Sie die Sicherung Ihrer Wörter bestätigt haben.
- Kontaktänderungen (Wallet)
- Die zuletzt gesehene Lightning-Adresse je Kontakt und der Zeitpunkt einer Änderung, damit die Wallet 24 Stunden lang vor geänderten Adressen warnt.
- Push-Eintrag (Wallet)
- Nur bei eingeschalteten Benachrichtigungen: Kennung, Webhook-Geheimnis und Webhook-Kennung.
- Wallet-Datenbank (Wallet)
- Daten des Breez SDK wie Zahlungsverlauf, Kontakte und Zustand der Wallet.
- App-Dateien (Wallet)
- Programmdateien, damit die Wallet schnell und auch ohne Netz startet (Service Worker). Sie enthalten keine Angaben über Sie.
- Händleradresse (Kasse)
- Die Lightning-Adresse, für die kassiert wird.
Rechtsgrundlage für das Speichern und Auslesen ist § 25 Abs. 2 Nr. 2 TDDDG, weil es für die von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich ist; für die weitere Verarbeitung Art. 6 Abs. 1 Buchst. b DSGVO. Nicht notwendige Zugriffe auf Ihr Gerät finden nicht statt; deshalb fragen wir keine Einwilligung ab.
„Wallet von diesem Gerät entfernen“ in den Einstellungen löscht Tresor, PIN-Fehlversuche und Wallet-Datenbank und meldet Benachrichtigungen ab. Einstellungen, Kontaktänderungen und App-Dateien bleiben gespeichert, bis Sie die Websitedaten in Ihrem Browser löschen. In der Kasse entfernt „Andere Adresse“ die Händleradresse.
4. Wallet- und Netzwerkdaten
Wir übermitteln keine Seeds (Wiederherstellungswörter) oder privaten Schlüssel an unsere Server. Öffentliche Adressen, Transaktionskennungen und Metadaten können dennoch personenbezogen sein. Öffentliche Blockchain-Einträge sind regelmäßig dauerhaft für Dritte abrufbar und durch uns technisch nicht löschbar. Dies beseitigt keine Pflicht zur datensparsamen Gestaltung, zur Prüfung rechtmäßiger Verarbeitung oder zur Löschung von Daten in unserem Einflussbereich.
Schreiben Sie keine Namen, Kontaktdaten oder vertraulichen Inhalte in öffentliche Transaktionsfelder, in Notizen zu Rechnungen oder in den Namen Ihrer Lightning-Adresse.
Die Spark-Betreiber wirken an Übertragungen im Spark-Netz mit und verarbeiten dafür die in 2.3 genannten Daten.
5. Empfänger, Drittstaaten und Datenquellen
Die folgende Übersicht nennt je Empfänger Tätigkeit, Datenarten, Verarbeitungsland und Rechtsgrundlage sowie Anbieter und Rolle, soweit sie feststehen. Auftragsverarbeiter erhalten vertragliche Weisungen; eigenständige Anbieter handeln nach ihren eigenen Informationen. Ein Serverstandort in der EU allein schließt Drittlandzugriffe nicht aus.
Cloudflare
- Anbieter
- Cloudflare, Inc., USA.
- Tätigkeit
- Hosting und Auslieferung von kai-pay.net, app.kai-pay.net, kasse.kai-pay.net und der Weiterleitungsdomains; Ausführung unserer Serverprogramme; Speicher für Push-Einträge und Diagnoseereignisse; Anfragebegrenzung.
- Datenarten
- Verbindungsdaten (2.1, 2.2), Anfragen der Zahlungsseite (2.5), Push-Einträge und Diagnoseereignisse (2.9).
- Rolle
- Auftragsverarbeiter nach der Auftragsverarbeitungsvereinbarung von Cloudflare.
- Land und Garantien
- USA und weltweites Servernetz. Cloudflare ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht. Für Übermittlungen, die nicht darunter fallen, sieht die Auftragsverarbeitungsvereinbarung von Cloudflare EU-Standardvertragsklauseln vor; sie ist öffentlich abrufbar. Eine Kopie der Garantien erhalten Sie auch über kontakt@kai-pay.net.
- Rechtsgrundlage
- Je nach Zweck, siehe 2.1, 2.2, 2.5, 2.9 und 2.10.
- Informationen
- Datenschutzerklärung von Cloudflare, Unterauftragsverarbeiter von Cloudflare.
Breez
- Anbieter
- Breez, Anbieter des Breez SDK.
- Tätigkeit
- Spark-Betreiber; Anmeldung der App bei den Breez-Diensten; Umrechnungskurse; Synchronisierung von Kontakten und Zahlungsangaben; LNURL-Server breez.tips für Lightning-Adressen, Rechnungen und Zahlungsstatus (Wallet, Kasse, Zahlungsseite); Nostr-Relay für Passkey-Wallets.
- Datenarten
- IP-Adresse und Zeitpunkt; Daten von Übertragungen im Spark-Netz (2.3); verschlüsselte Synchronisierungsdaten (2.6); Name der Lightning-Adresse, Beträge, Notizen, Rechnungen und Zahlungsstatus (2.5, 2.10); Bezeichnung von Passkey-Wallets (2.8).
- Rolle
- Als Spark-Betreiber handelt Breez eigenständig. Die übrigen Dienste erbringt Breez als Anbieter des SDK.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO; beim Aufruf einer Zahlungsseite durch Zahlende Art. 6 Abs. 1 Buchst. f DSGVO (2.5).
- Informationen
- Datenschutzhinweise von Breez.
Lightspark
- Anbieter
- Lightspark Group, Inc.; Sitz nach eigenen Angaben in den USA.
- Tätigkeit
- Spark-Betreiber; Spark-Dienstleister für Lightning-Zahlungen, Ein- und Auszahlungen über die Bitcoin-Blockchain und die technische Stückelung des Guthabens (2.3); Versand der Meldungen über eingehende Zahlungen, wenn Sie Benachrichtigungen nutzen.
- Datenarten
- IP-Adresse und Zeitpunkt; Daten von Übertragungen, Lightning-Zahlungen sowie Ein- und Auszahlungen (2.3); die für Ihre Wallet angemeldete Webhook-Adresse unseres Servers und das zugehörige Webhook-Geheimnis (2.9).
- Rolle
- Als Spark-Betreiber handelt Lightspark eigenständig. Die übrigen Dienste erbringt Lightspark als deren Anbieter.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Informationen
- Datenschutzerklärung von Lightspark.
Flashnet
- Tätigkeit
- Spark-Betreiber.
- Datenarten
- IP-Adresse und Zeitpunkt; Daten von Übertragungen im Spark-Netz (2.3).
- Rolle
- Eigenständig verantwortlich.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Informationen
- Datenschutzerklärung von Flashnet.
mempool.space
- Tätigkeit
- Abfragen der Bitcoin-Blockchain für die Wallet (Einzahlungsadressen, Transaktionen, Gebührenschätzungen); Kurse für die Kasse.
- Datenarten
- IP-Adresse und Zeitpunkt; abgefragte Bitcoin-Adressen und Transaktionen.
- Rolle
- Eigenständig verantwortlich.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Informationen
- Datenschutzerklärung von mempool.space.
DNS-Dienst von Cloudflare
- Anbieter
- Cloudflare, Inc., öffentlicher DNS-Dienst 1.1.1.1.
- Tätigkeit
- DNS-Abfrage nach Bitcoin-Zahlungsanweisungen (BIP 353) bei Zahlungen an name@domain (2.4).
- Datenarten
- IP-Adresse, abgefragter Name und Zeitpunkt.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Informationen
- Datenschutzzusagen für den DNS-Dienst 1.1.1.1.
Server von Zahlungsempfängern
- Tätigkeit
- Rechnungen für Lightning-Adressen und LNURL-Links anderer Anbieter; Zahlungsangaben zu QR-Codes bestimmter Händler-Bezahlsysteme über cryptoqr.net (2.4).
- Datenarten
- IP-Adresse, Zeitpunkt, abgefragte Adresse und Betrag.
- Anbieter und Land
- Bestimmt der Empfänger der Zahlung.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
Push-Dienste der Browserhersteller
- Anbieter
- Je nach Browser Google, Mozilla, Apple oder Microsoft.
- Tätigkeit
- Einrichtung des Push-Abonnements durch Ihren Browser und Zustellung der Mitteilungen (2.9).
- Datenarten
- Endpunkt, Zeitpunkt und die verschlüsselte Nachricht; bei der Einrichtung die Verbindungsdaten Ihres Browsers.
- Rolle
- Eigenständig verantwortlich.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
- Informationen
- Google, Mozilla, Apple, Microsoft.
Nostr-Relays
- Anbieter
- Breez (nr1.breez.technology) und die Betreiber der öffentlichen Relays relay.primal.net, relay.damus.io, relay.nostr.watch, relaypag.es und monitorlizard.nostr1.com.
- Tätigkeit
- Speichern und Abrufen der Bezeichnung von Passkey-Wallets (2.8).
- Datenarten
- Öffentliche Nostr-Nachricht mit der Bezeichnung, gegebenenfalls eine Liste der genutzten Relays, der aus Ihrem Passkey abgeleitete öffentliche Schlüssel, IP-Adresse und Zeitpunkt.
- Land
- Verarbeitung auch außerhalb der EU möglich.
- Rechtsgrundlage
- Art. 6 Abs. 1 Buchst. b DSGVO.
Datenquellen
Von Dritten erhalten wir Daten nur in zwei Fällen: Meldungen des Spark-Dienstleisters Lightspark über eingehende Zahlungen (2.9) sowie Rechnungen und Zahlungsstatus von breez.tips für die Zahlungsseite (2.5).
6. Ihre Rechte und Beschwerde
Nach den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Einwilligungen sind für die Zukunft widerrufbar, ohne die bisherige Rechtmäßigkeit zu berühren. Gegen Verarbeitungen auf Basis berechtigter Interessen können Sie aus Ihrer besonderen Situation Widerspruch einlegen; bei Direktwerbung jederzeit. Kontakt: kontakt@kai-pay.net.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für uns zuständige Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, www.ldi.nrw.de.
Zur Identitätsprüfung verlangen wir nur erforderliche, verhältnismäßige Angaben, niemals einen Seed (Ihre Wiederherstellungswörter).
7. Pflichtangaben, Automatisierung und Änderungen
Für KAI-Pay brauchen Sie kein Konto und müssen weder Namen noch E-Mail-Adresse angeben. Ohne erforderliche Verbindungs- oder Zahlungsdaten kann die betreffende Funktion nicht ausgeführt werden. Lightning-Adresse, Kontakte, Benachrichtigungen, Passkey und Fingerabdruck sind freiwillig; die Wallet ist auch ohne sie nutzbar.
Wir treffen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Falls ein entsprechendes Profiling oder Sperrsystem eingeführt wird, ergänzen wir vorab Rechtsgrundlage, verständliche Logik, Auswirkungen und die erforderlichen Schutzrechte. Wesentliche Änderungen der Datenverarbeitung werden vor ihrem Beginn mitgeteilt; eine neue Einwilligung wird eingeholt, wenn erforderlich.