Version 5.0 – Zuletzt aktualisiert: 15. Juni 2026
Artikel 1: Identifizierung des Verantwortlichen
Diese Datenschutzrichtlinie beschreibt die strengen Datenverarbeitungsprotokolle von Kapitalden ("die Plattform", "wir", "uns" oder "unser"), mit Hauptsitz an der Bahnhofstrasse 100, 8001 Zürich, Schweiz. Wir agieren als Verantwortlicher im Sinne des Schweizer Bundesgesetzes über den Datenschutz (DSG) sowie – für Nutzer mit Wohnsitz im EWR – der EU-Datenschutz-Grundverordnung (DSGVO). Zur Gewährleistung der absoluten Datenintegrität haben wir einen Datenschutzbeauftragten (DPO) bestellt, der direkt unter [email protected] erreichbar ist.
Artikel 2: Kategorien der erhobenen personenbezogenen Daten
In Übereinstimmung mit dem Grundsatz der Datenminimierung erheben wir:
Identitätsmerkmale: Vollständiger legaler Name, Geburtsdatum, Nationalität und staatlich ausgestellter Identitätsnachweis für die obligatorische KYC- (Know Your Customer) und AML- (Anti-Money Laundering) Verifizierung.
Finanzielle Telemetrie: Herkunft der Mittel, Bankverbindungen, Adressen digitaler Wallets (öffentliche Schlüssel) und umfassende Transaktionshistorien.
Digitaler Fußabdruck: IP-Adressen, Hardware-Spezifikationen der Geräte, Browsertypen und detaillierte Interaktionsprotokolle mit unseren KI-gestützten Analyse-Schnittstellen.
Artikel 3: Rechtsgrundlage und Zweck der Verarbeitung
Unsere Erhebung und Nutzung von Informationen basiert auf folgenden Säulen:
Vertragliche Notwendigkeit: Unerlässlich für die Eröffnung, Verwaltung und Bereitstellung Ihres Kontos sowie unserer digitalen Analysedienste.
Gesetzliche Verpflichtungen: Einhaltung des Schweizer Geldwäschereigesetzes (GwG) und finanzmarktrechtlicher Aufbewahrungspflichten.
Berechtigte Geschäftsinteressen: Proaktive Betrugsprävention, Systemsicherheitsanalysen und der Schutz unserer digitalen Netzinfrastruktur vor Cyberrisiken.
Explizite Einwilligung: Für maßgeschneiderte Markteinblicke, optionale Systembenachrichtigungen und nicht essenzielle Analyse-Cookies (jederzeit widerrufbar).
Artikel 4: Fortgeschrittene Sicherheit und Datensouveränität
Verschlüsselung: Alle gespeicherten Daten (Data at Rest) werden unter Verwendung kryptografischer AES-256-Protokolle gesichert.
Übertragung: Die Datenübermittlung (Data in Transit) erfolgt über eine lückenlose TLS 1.3 End-to-End-Verschlüsselung.
Hosting: Das Hosting der Daten erfolgt auf hochsicheren, redundanten Serverstrukturen in der Schweiz oder dem Europäischen Wirtschaftsraum (EWR), was die vollständige Einhaltung strenger Datenschutz- und Souveränitätsstandards gewährleistet.
Artikel 5: Aufbewahrung und Ihre gesetzlichen Rechte
Wir bewahren Identitäts- und Transaktionsunterlagen für einen Zeitraum von mindestens zehn (10) Jahren nach Beendigung der Geschäftsbeziehung auf, um den gesetzlichen Pflichten des Schweizer Obligationenrechts (OR) und des GwG zu entsprechen. Gemäß Schweizer DSG haben Sie das Recht auf Auskunft, Berichtigung, Sperrung oder Löschung Ihrer Daten sowie auf Datenübertragbarkeit. Anfragen hierzu sind schriftlich an [email protected] zu richten. Zudem steht Ihnen das Recht zu, sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zu wenden.