Richtlinie ohne routinemäßige KYC-Prüfung
VPSEverywhere.com verlangt im üblichen Anmeldeablauf für einen VPS kein amtliches Identitätsdokument. Diese Richtlinie verpflichtet zur Datenminimierung, garantiert jedoch keine absolute Anonymität: Gesetzliche Pflichten, Betrugs- und Sanktionsprüfungen, Zahlungsstreitigkeiten, Kontosicherheit oder schwerwiegender Missbrauch können eine zusätzliche Prüfung erforderlich machen.
Wichtige Fakten
- Üblicher Ablauf
- Keine routinemäßige Anforderung von Pass, Ausweis oder Selfie
- Mögliche Ausnahme
- Recht, Sanktionen, Betrug, Zahlung, Sicherheit oder Missbrauch
- Entscheidungsgrundsatz
- Erforderliche und verhältnismäßige Überprüfung
- Anonymität
- Niemals garantiert
Umfang der Verpflichtung
Als routinemäßig gilt der gewöhnliche Ablauf für einen Kunden, dessen Zahlung und Konto keine besondere Prüfung erfordern. Dabei sollte der Kunde nicht allein für den Kauf eines VPS aufgefordert werden, Reisepass, Personalausweis, Führerschein oder ein biometrisches Selfie hochzuladen. Angaben, die tatsächlich für Kontoerstellung, Kommunikation, Abrechnung, Sicherheit des Dienstes und die Erfüllung geltender Pflichten benötigt werden, können weiterhin verarbeitet werden.
Diese Seite ersetzt weder die Datenschutzerklärung noch die Richtlinie zur zulässigen Nutzung, die Bedingungen des Zahlungsanbieters oder zwingendes Recht. Diese Dokumente enthalten die aktuellen Vertrags- und Verarbeitungsangaben. Widerspricht die Zahlungsseite dieser Zusammenfassung, unterbrechen Sie die Bestellung und verlangen Sie eine Klärung, bevor Sie Angaben übermitteln.
- Die Richtlinie umfasst die routinemäßige Sammlung von Identitätsdokumenten.
- Sie verspricht nicht, dass keinerlei Konto- oder technische Daten entstehen.
- Sie gilt nicht für Daten, die unabhängig von einem Zahlungsdienst erhoben werden.
Außergewöhnliche Überprüfung
Eine zusätzliche Prüfung kann angemessen sein, wenn geltendes Recht oder eine zuständige Behörde sie verlangt, eine Zahlung gestohlen, bestritten oder manipuliert erscheint, Sanktions- oder Risikoprüfungen eine Klärung erfordern, die Kontowiederherstellung nicht sicher abgeschlossen werden kann oder glaubwürdige Belege einen Dienst mit schädlichen oder verbotenen Aktivitäten verbinden. Für eine erste Prüfung können Transaktionsangaben oder eine Erklärung statt eines Ausweises ausreichen.
Jede Anfrage sollte auf das für den genannten Zweck Erforderliche beschränkt sein. Der Zugriff ist zu begrenzen, die Übermittlung sollte über einen authentifizierten Kanal erfolgen und die Aufbewahrung muss dem maßgeblichen rechtlichen und betrieblichen Zeitplan folgen. Ein Kunde kann nach der Problemkategorie fragen; Einzelheiten dürfen jedoch zurückgehalten werden, wenn ihre Offenlegung untersagt ist oder die Sicherheit beeinträchtigen würde.
- Senden Sie niemals die Wiederherstellungsphrase einer Wallet, einen privaten SSH-Schlüssel oder ein Kontopasswort.
- Stellen Sie sicher, dass die Anfrage im offiziellen Konto oder Unterstützungskanal erscheint.
- Versenden Sie Identitätsunterlagen nicht per E-Mail, sofern nicht ausdrücklich auf ein geschütztes Verfahren verwiesen wird.
Warum No-Routine-KYC keine Anonymität ist
Öffentliche Blockchains, E-Mail-Zustellung, IP-Verbindungen, Gespräche mit der Unterstützung, Dienstprotokolle, externe Anwendungen und vorgelagerte Systeme können Datensätze erzeugen. Einige kontrolliert der Kunde, andere VPSEverywhere.com und weitere unabhängige Auftragsverarbeiter oder Netzbetreiber. Keine einzelne Anmelderichtlinie kann all diese Datensätze beseitigen.
Kunden müssen die erforderlichen Angaben wahrheitsgemäß machen, die Richtlinie zur zulässigen Nutzung beachten und die für ihre Arbeitslast geltenden Gesetze einhalten. Datenminimierung schützt weder den Versuch, Missbrauch zu verbergen, noch die Täuschung über die eigene Identität.
- Berücksichtigen Sie Datenschutz bereits bei der Gestaltung der Anwendung.
- Erheben Sie nur die Endnutzerdaten, die die Arbeitslast benötigt.
- Veröffentlichen Sie wahrheitsgemäße Hinweise für Ihre eigenen Benutzer.
Fragen und Verantwortlichkeit
Lesen Sie vor der Bestellung die aktuelle Zahlungsseite, den Datenschutzhinweis, die Richtlinie zur Datenprotokollierung, die Seite zum Datenschutz bei Zahlungen und die Nutzungsbedingungen. Richten Sie Fragen zu den Richtlinien an den veröffentlichten Kontaktkanal und bewahren Sie die Antwort bei den Bestelldaten auf. Wesentliche Änderungen sollten ein neues Datum und eine klare Erläuterung tragen.
Dieses eng umrissene, überprüfbare Versprechen ist nützlicher als ein uneingeschränktes No-KYC-Siegel, weil Kunden verstehen können, welche Datenerhebung verringert wird und welche Prüfungen möglich bleiben.
Quellen
Häufige Fragen
Wird der Ausweis unter keinen Umständen angefordert?
Nein. Eine Anfrage gehört nicht zum üblichen Ablauf, kann aber aus rechtlichen Gründen, wegen Sanktionen, Betrug, Zahlung, Kontosicherheit oder schwerwiegendem Missbrauch erforderlich und angemessen sein.
Was soll ich tun, wenn ein Dokument angefordert wird?
Überprüfen Sie die Anfrage in einem authentifizierten Kanal, fragen Sie, was erforderlich ist und warum, verwenden Sie nur die zur Verfügung gestellte geschützte Einreichungsmethode und geben Sie niemals Geheimnisse wie Passwörter oder private Schlüssel preis.
Gilt diese Richtlinie für Krypto-Börsen?
Nein. Kryptobörsen, Wallet-Anbieter und Zahlungsabwickler sind unabhängige Dienste mit eigenen Regeln und gesetzlichen Pflichten.