NutzungsbedingungenDatenschutz
    Über unsRisikohinweisRegistrierung

    © 2026 Eti-Tech AG. Alle Rechte vorbehalten.

    Wir schätzen Ihre Privatsphäre

    Wir verwenden essentielle Cookies, damit unsere Plattform funktioniert. Mit Ihrer Zustimmung können wir auch nicht-essentielle Cookies verwenden, um die Nutzererfahrung zu verbessern, Inhalte zu personalisieren und den Website-Traffic zu analysieren.

    Sie besuchen uns von ausserhalb der Schweiz

    Die Eti-Tech AG erbringt ihre Dienstleistungen von der Schweiz aus für Kundinnen und Kunden in der Schweiz. Wir bewerben und vertreiben unsere Dienstleistungen nicht in Ihrem Land, und nichts auf dieser Website stellt ein Angebot, eine Aufforderung oder eine Einladung an Personen mit Wohnsitz in Ihrer Jurisdiktion dar.

    Mit dem Klick auf «Bestätigen und fortfahren» bestätigen Sie, dass

    www.eti-tech.ch — Version 1.4 — Juli 2026

    Datenschutzrichtlinie

    Die Website www.eti-tech.ch wird von der Eti-Tech AG, Müligässli 1, 8598 Bottighofen, Schweiz („Eti-Tech“, „wir“, „uns“), erstellt und veröffentlicht. Die Eti-Tech AG ist im Handelsregister des Kantons Thurgau eingetragen. Als Anbieter von Dienstleistungen für virtuelle Vermögenswerte (VASP) und Mitglied der Selbstregulierungsorganisation VQF (seit November 2023) unterliegt die Eti-Tech AG der schweizerischen Finanzmarktregulierung und nimmt ihre Datenschutzverpflichtungen sehr ernst.

    Wir sind für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten gemäß geltendem Recht verantwortlich, insbesondere dem Schweizer Bundesgesetz über den Datenschutz (revDSG/nDSG) und, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO). Wir verpflichten uns, Ihre personenbezogenen Daten und Ihre Privatsphäre zu schützen.

    Diese Datenschutzerklärung erläutert, wie die Eti-Tech AG Ihre personenbezogenen Daten erhebt, nutzt und weitergibt. Bitte lesen Sie sie sorgfältig durch. Sofern die Verarbeitung Ihrer personenbezogenen Daten Ihre Einwilligung erfordert (z. B. für Marketingmitteilungen oder nicht unbedingt notwendige Cookies), werden wir diese gesondert und ausdrücklich einholen. Ihr Zugriff auf die Website oder deren Nutzung stellt an sich keine Einwilligung in die Verarbeitung personenbezogener Daten dar.

    1. Verantwortlicher / Verantwortliche Person

    Der für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Datenverantwortliche ist:

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Switzerland

    Email: compliance@eti-tech.ch

    Website: www.eti-tech.ch

    Bei Fragen zum Datenschutz, auch wenn Sie als betroffene Person betroffen sind, kontaktieren Sie uns bitte unter compliance@eti-tech.ch. Diese Adresse dient auch als Kontaktstelle für unseren Datenschutzbeauftragten (DSB), der unabhängig von der Geschäftsleitung von Eti-Tech erreichbar ist und von betroffenen Personen sowie Aufsichtsbehörden direkt kontaktiert werden kann. Aufgrund der umfangreichen systematischen Überwachungstätigkeiten und der Verarbeitung biometrischer Daten hat Eti-Tech einen qualifizierten DSB benannt bzw. beauftragt. Der Name des DSB bzw. des externen DSB-Unternehmens wird auf Anfrage mitgeteilt.

    2. Welche personenbezogenen Daten wir erfassen

    2.1 Daten, die während der Website-Nutzung erfasst werden

    Wenn Sie unsere Website lediglich zu Informationszwecken besuchen, erfassen unsere Systeme automatisch die folgenden technischen Daten:

    • IP-Adresse
    • Datum, Uhrzeit und Zeitzone Ihrer Anfrage
    • Aufgerufene Seiten und angeforderte Inhalte
    • HTTP-Statuscode und übertragenes Datenvolumen
    • Verweisende Website
    • Browsertyp, Version, Sprache und Betriebssystem

    2.2 Daten, die während der Registrierung und des Onboardings erfasst werden

    Als regulierter VASP und VQF-SRO-Mitglied ist die Eti-Tech AG gesetzlich verpflichtet, die Identität ihrer Kunden (KYC – Know Your Customer) vor der Leistungserbringung zu überprüfen. Bei Ihrer Registrierung oder Bestellung erfassen wir je nach Kontotyp folgende Daten:

    Einzelkonten:

    • Vollständiger Name, Geburtsdatum und -ort, Staatsangehörigkeit
    • Wohnanschrift und Adressnachweis
    • Telefonnummer und E-Mail-Adresse
    • Beruf, Arbeitgeber, Geschäftssitz/Geschäftsstätten
    • Finanzieller Hintergrund: Erklärung über geschätztes Einkommen und Vermögen, Einkommensquellen (Beschäftigung, Ersparnisse, Erbschaft, Kapitalanlagen, eigenes Unternehmen, Sonstiges)
    • Von der Regierung ausgestellter Lichtbildausweis (Reisepass, Personalausweis oder Führerschein)
    • Biometrische Verifizierungsdaten (Gesichtsfoto und Lebendigkeitsprüfung über unseren Identitätsverifizierungsanbieter Sumsub) – diese Daten stellen besondere Kategorien/sensible personenbezogene Daten im Sinne von Art. 9 DSGVO und Art. 5(c) revDSG dar und werden zur Identitätsverifizierung gemäß Art. 9(2)(g) DSGVO verarbeitet (erhebliches öffentliches Interesse – Verpflichtungen zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung gemäß AMLA und FINMA-Rundschreiben 2016/7). Sie unterliegen verstärkten Sicherheitsvorkehrungen, einschließlich strenger Zugriffskontrollen und Datenminimierung.
    • Antworten auf den Fragebogen zu Geldwäschebekämpfung und Compliance
    • Verwendungszweck und geplante Transaktionsvolumina

    Firmen-/Geschäftskonten (zusätzlich zu den oben genannten):

    • Firmenname, Rechtsform und eingetragene Adresse
    • Gründungsurkunde und Satzung
    • Informationen zur Aktionärsstruktur und zum wirtschaftlich Berechtigten
    • Namen und Ausweise der Zeichnungsberechtigten und deren Positionen
    • Geschäftszweck, Umsatz, Gewinn und erwartetes Transaktionsprofil

    2.3 Während Transaktionen erfasste Daten

    Wenn Sie unsere Tausch-, Konvertierungs- oder Verwahrungsdienste nutzen, erfassen wir folgende Daten:

    • Transaktionsdetails (Beträge, Währungen, Zeitstempel, Bestellnummern, Wechselkurse)
    • Wallet-Adressen und Blockchain-Transaktionsdaten (öffentliche Schlüssel, Transaktions-Hashes, Ketten-/Netzwerkinformationen)
    • Ergebnisse der Blockchain-Analyse und des Wallet-Screenings (Risikobewertungen, die von unserem Screening-Tool vergeben wurden – siehe Abschnitt 6.3 unten)
    • Informationen zur Zahlungsmethode (Banküberweisungsreferenz, IBAN zu Verifizierungszwecken; es werden keine Kartendaten auf unseren Servern gespeichert)
    • Bestellhistorie und Kontoaktivitäten

    Hinweis zu Wallet-Adressen und Blockchain-Daten: Öffentliche Wallet-Adressen und Transaktions-Hashes, die von Eti-Tech in Kombination mit Ihren KYC-Identitätsinformationen gespeichert werden, stellen personenbezogene Daten dar und werden in dieser Datenschutzerklärung entsprechend behandelt. Blockchain-Transaktionen werden in öffentlichen, unveränderlichen Registern aufgezeichnet, die außerhalb unserer Kontrolle liegen. Das Recht auf Löschung gilt für Daten, die in den Systemen von Eti-Tech gespeichert sind, erstreckt sich jedoch nicht auf öffentliche Blockchain-Einträge, da wir diese technisch nicht ändern oder löschen können.

    2.4 Kommunikationsdaten

    Wenn Sie uns per E-Mail, Chat oder über andere Kanäle kontaktieren, speichern wir den Inhalt Ihrer Nachrichten zusammen mit Ihren Kontaktdaten, um auf Ihre Anfrage antworten und unsere Compliance-Aufzeichnungen führen zu können.

    3. Wie wir Ihre personenbezogenen Daten verwenden

    Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:

    • Um unsere Kryptowährungsbörsen-, Konvertierungs- und Verwahrungsdienste anzubieten und zu betreiben
    • Um unseren rechtlichen Verpflichtungen als VASP- und VQF-SRO-Mitglied nachzukommen, einschließlich der Einhaltung von AML/KYC-Vorschriften, der Transaktionsüberwachung und der Meldung verdächtiger Aktivitäten
    • Zur Überprüfung Ihrer Identität und zur Beurteilung Ihres Risikoprofils gemäß dem Schweizer Geldwäschegesetz (AMLA) und den FINMA-Leitlinien
    • Um Ihre AML-Risikokategorie (niedrig, mittel oder hoch) gemäß unserer AML/CTF-Richtlinie und deren Anhang B zuzuweisen und aufrechtzuerhalten sowie entsprechende Überwachungs- und Sorgfaltsmaßnahmen anzuwenden
    • Um Wallet-Screenings und Blockchain-Analysen von virtuellen Vermögenswertadressen durchzuführen, die mit Ihrem Konto verknüpft sind, gemäß der Travel Rule und unserer AML/CTF-Richtlinie (Abschnitt 5.8.2)
    • Zur Abwicklung Ihrer Bestellungen, Transaktionen und Zahlungen
    • Zur Verwaltung Ihres Benutzerkontos
    • Um mit Ihnen bezüglich Ihres Kontos, Ihrer Bestellungen und wichtiger Service-Updates zu kommunizieren
    • Um unsere Plattform, Produkte und Dienstleistungen zu verbessern und weiterzuentwickeln
    • Um Ihnen Newsletter oder Marketingmitteilungen zuzusenden, sofern Sie Ihre Einwilligung dazu erteilt haben
    • Zur Einhaltung geltender schweizerischer und internationaler Rechts- und Regulierungsverpflichtungen, einschließlich der Meldepflichten gegenüber MROS, SECO und VQF
    • Zur Aufdeckung, Verhinderung und Untersuchung von Betrug, Geldwäsche und anderen illegalen Aktivitäten

    4. Rechtsgrundlage für die Verarbeitung

    Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

    • Vertragserfüllung (Art. 6 Abs. 1 Buchst. b DSGVO / revDSG): Die Verarbeitung ist erforderlich, um unsere Dienstleistungen zu erbringen und unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen.
    • Rechtliche Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO / revDSG): Die Verarbeitung ist erforderlich, um die Bestimmungen des Schweizer Geldwäschegesetzes (AMLA, AMLO, AMLO-FINMA), der FINMA-Leitlinien und -Rundschreiben, der VQF-SRO-Regeln und der geltenden Sanktionsbestimmungen einzuhalten.
    • Berechtigte Interessen (Art. 6 Abs. 1 Buchst. f DSGVO / revDSG Art. 31): Die Verarbeitung ist für unsere berechtigten Geschäftsinteressen erforderlich, darunter Betrugsprävention, Plattformsicherheit, Blockchain-Analysen (sofern nicht gesetzlich vorgeschrieben) und Serviceverbesserungen, sofern Ihre Grundrechte nicht überwiegen. Hinweis: Die Risikobewertung im Rahmen der Geldwäschebekämpfung und die obligatorische Transaktionsüberwachung erfolgen primär aufgrund gesetzlicher Verpflichtungen (siehe oben) und nicht aufgrund berechtigter Interessen. Wir haben für jede Verarbeitungstätigkeit, die auf berechtigten Interessen beruht, eine Interessenabwägung durchgeführt.
    • Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO / revDSG): Sofern Sie Ihre spezifische Einwilligung erteilt haben, beispielsweise für Marketingmitteilungen oder optionale Funktionen. Sie können diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

    5. Datenaufbewahrung

    Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und in strikter Übereinstimmung mit unseren rechtlichen Verpflichtungen nach dem Schweizer Geldwäschegesetz (Art. 7 Geldwäschegesetz, Art. 64 VQF-Verordnung, Art. 958 OR):

    Kundenidentifizierungs- und KYC-Datensätze:

    Die Aufbewahrung erfolgt für mindestens 10 Jahre nach Beendigung der Geschäftsbeziehung, wie es Artikel 7 Absatz 3 des Geldwäschegesetzes (AMLA) und Artikel 64 der Berufsqualifikationsverordnung (VQF) vorschreiben.

    Transaktionsaufzeichnungen und Dokumentation:

    Die Aufbewahrungsfrist beträgt mindestens 10 Jahre nach Ende des Geschäftsjahres, in dem die betreffende Transaktion durchgeführt oder die Meldung erstellt wurde, gemäß Art. 958 OR und Art. 7 Abs. 3 AMLA. Diese Frist kann sich daher je nach Zeitpunkt der Transaktionen auch über 10 Jahre nach Beendigung der Geschäftsbeziehung hinaus erstrecken.

    Weitere Datensätze:

    • Kontodaten: werden für die Dauer Ihres Kontos und anschließend für die jeweils geltende gesetzliche Aufbewahrungsfrist gespeichert.
    • Kommunikationsaufzeichnungen: werden so lange aufbewahrt, wie es zur Beantwortung Ihrer Anfrage und zur Erfüllung der geltenden Aufbewahrungspflichten erforderlich ist.
    • Technische Website-Daten (Protokolle): werden maximal 6 Monate lang gespeichert, es sei denn, eine längere Speicherung ist aus Sicherheits- oder rechtlichen Gründen erforderlich.

    Nach Ablauf der geltenden Aufbewahrungsfrist werden die Daten sicher gelöscht oder anonymisiert. Zurückgezogene oder frühere Versionen interner Richtlinien werden gemäß der AML/CTF-Richtlinie 10 Jahre lang aufbewahrt.

    6. Datenaustausch und -weitergabe

    Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht an Dritte. Wir können Ihre Daten nur in den folgenden begrenzten Fällen weitergeben:

    6.1 Dienstleister und Auftragsverarbeiter

    Wir beauftragen sorgfältig ausgewählte Drittanbieter mit der Unterstützung bei der Identitätsprüfung (Sumsub), Blockchain-Analysen und Wallet-Prüfungen, der IT-Infrastruktur und Compliance-Tools. Diese Anbieter agieren als Datenverarbeiter auf Grundlage vertraglicher Datenschutzvereinbarungen und unterliegen der Vertraulichkeitspflicht.

    6.2 Regulierungs- und Strafverfolgungsbehörden

    Gemäß Schweizer Recht sind wir verpflichtet, Daten an unsere Aufsichtsbehörde, die Selbstregulierungsorganisation des VQF, und an die Schweizerische Geldwäsche-Meldestelle (MROS) auf rechtmäßige Anfrage oder bei gesetzlicher Meldepflicht weiterzugeben. Dies umfasst die Meldepflicht nach Art. 9 Geldwäschegesetz (AMLA) und die Meldung von Sanktionen an die SECO. Die FINMA, als die den VQF anerkennende Aufsichtsbehörde, kann Informationen indirekt über den Aufsichtsprozess des VQF oder direkt, sofern gesetzlich vorgeschrieben, erhalten.

    Internationale Steuerberichterstattung (AEOI/CRS): Die Schweiz beteiligt sich über das AEOI-Gesetz (AEIA) am OECD-Rahmenwerk für den automatischen Informationsaustausch (AEOI) (Gemeinsamer Meldestandard/CRS). Abhängig von Ihrem Wohnsitzland kann Eti-Tech verpflichtet sein, Ihre Kontoinformationen an die Eidgenössische Steuerverwaltung (ESTV) zu melden, die diese gegebenenfalls an die zuständige Steuerbehörde in Ihrem Wohnsitzland weiterleitet. Rechtsgrundlage hierfür ist die gesetzliche Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO / revDSG).

    Internationale Aufsichtskooperation der FINMA: Die FINMA, als die den VQF anerkennende und den Schweizer Finanzmarkt beaufsichtigende Behörde, ist gemäß Art. 29 des Geldwäschegesetzes (AMLA) befugt, Aufsichtsinformationen mit ausländischen Finanzmarktbehörden auszutauschen. Sofern die Informationen von Eti-Tech stammen, gelangen sie über den Aufsichtsprozess des VQF zur FINMA; Eti-Tech hat nach der Übermittlung keinen Einfluss mehr auf die Weiterleitung dieser Informationen durch Aufsichtsbehörden.

    Hinweis: Das schweizerische Bankgeheimnis gilt nicht für die Eti-Tech AG, da es sich um einen Nichtbanken-VASP handelt, der dem AMLA-Rahmen unterliegt.

    Wichtige Einschränkung Ihrer Rechte: Wenn wir gemäß Art. 9 Geldwäschegesetz (AMLA) oder Art. 305ter Abs. 2 des Schweizer Strafgesetzbuches (StGB) eine Meldung an die MROS (oder SECO) erstattet haben oder erstatten müssen, ist es uns gesetzlich untersagt, Sie über diese Meldung zu informieren (Art. 10a AMLA – das sogenannte „Tipping-off-Verbot“). Während dieser Zeit sind Ihre Rechte auf Auskunft, Berichtigung und Information nach dem Datenschutzrecht im gesetzlich vorgeschriebenen Umfang eingeschränkt. Diese Einschränkung gilt, solange die rechtliche Verpflichtung besteht. Weitere Informationen zu den Auswirkungen auf Ihre Rechte als betroffene Person finden Sie in Abschnitt 9.

    6.3 Blockchain-Analyse und Wallet-Screening

    Wenn Sie eine Wallet-Adresse für virtuelle Vermögenswerte angeben oder eine Krypto-Transaktion initiieren, führen wir mithilfe eines oder mehrerer spezialisierter Anbieter Blockchain-Analysen und Wallet-Screenings durch. Dabei wird das Risikoprofil der Wallet-Adresse anhand bekannter Risikoindikatoren (z. B. Verbindungen zu sanktionierten Adressen, Darknet-Märkten oder Mixing-Diensten) analysiert und ein Risikowert vergeben. Die Identität unserer aktuellen Screening-Anbieter erhalten Sie auf Anfrage. Die Ergebnisse werden von unserer AML-Spezialeinheit geprüft und fließen in unsere Entscheidung ein, ob wir eine Geschäftsbeziehung oder Transaktion fortsetzen, einschränken oder beenden. Wallets, die nach dem Screening freigegeben werden, werden unserer Whitelist hinzugefügt; Transaktionen von nicht freigegebenen Wallets lösen eine Warnung zur Überprüfung aus.

    6.4 Travel Rule: Inter-VASP-Datenübertragungen

    Gemäß der Crypto Travel Rule (Art. 14 VQF-Verordnung und FATF-Empfehlung 16) sind wir verpflichtet, beim Senden oder Empfangen von virtuellen Vermögenswerten an oder von einer externen Wallet, die bei einem anderen regulierten VASP geführt wird, die folgenden Informationen über ein sicheres Kommunikationsprotokoll an den empfangenden oder sendenden VASP zu übermitteln:

    • Ihr vollständiger Name
    • Ihre öffentliche Wallet-Adresse
    • Ihre Wohnadresse
    • Name und öffentliche Anschrift des Begünstigten

    Diese Datenübertragung ist eine rechtliche Verpflichtung und stellt eine Offenlegung gegenüber einem Dritten (dem entsprechenden VASP) dar, zu der wir unabhängig von Ihrer Einwilligung verpflichtet sind. Wir akzeptieren ausschließlich Kryptotransaktionen, die auf der Senderseite den gleichen Reiseregeln entsprechen. Die für diese Übertragung geltenden Sicherheitsvorkehrungen – einschließlich der Rechtsgrundlage nach schweizerischem und EU-Datenschutzrecht, wenn der empfangende VASP seinen Sitz außerhalb der Schweiz oder eines angemessenen Rechtsraums hat – sind in Abschnitt 6.7 unten aufgeführt.

    6.5 Bank- und Zahlungspartner

    Wir geben nur eingeschränkte Transaktionsdaten an unsere Bank- und Zahlungspartner weiter (einschließlich der gemäß Art. 10 AMLO-FINMA für Fiatgeldüberweisungen erforderlichen Angaben: Name, Kontonummer, Adresse oder Geburtsdatum), soweit dies zur Abwicklung Ihrer Transaktionen erforderlich ist. Die Identität unserer aktuellen Bank- und Zahlungspartner erhalten Sie auf Anfrage.

    6.6 Gerichtsverfahren

    Soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

    6.7 Internationale Datenübermittlung

    Bestimmte Verarbeitungstätigkeiten erfordern die Übermittlung personenbezogener Daten außerhalb der Schweiz. Nachfolgend sind die Übermittlungskategorien und die anwendbaren Schutzmechanismen zusammengefasst:

    • (a) Überweisungen gemäß der Travel Rule an ausländische VASPs: zwingende rechtliche Verpflichtung gemäß FATF R16 / Art. 14 VQF-Verordnung. Grundlage der Überweisung: Art. 17(2)(c) revDSG / DSGVO Art. 49(1)(c) (wichtiges öffentliches Interesse – Einhaltung der AML/CTF-Vorschriften).
    • (b) Identitätsprüfung (Sumsub): Sofern Sumsub Daten außerhalb der Schweiz oder des EWR verarbeitet, erfolgen die Übermittlungen auf der Grundlage von Standardvertragsklauseln (SCCs) und einer Datenverarbeitungsvereinbarung, die Verpflichtungen gemäß DSGVO/revDSG auferlegt.
    • (c) Analysedienste (Google Analytics / Google LLC, USA): EU-US-Datenschutzrahmen (DPF) für DSGVO-Zwecke; Standardvertragsklauseln für revDSG-Zwecke. Siehe Abschnitt 8.1.
    • (d) Offenlegung gegenüber Aufsichtsbehörden und Strafverfolgungsbehörden: Übermittlungen an ausländische Behörden gemäß AMLA Art. 29, AEOI/CRS oder anderen zwingenden rechtlichen Verpflichtungen erfolgen auf der Grundlage einer rechtlichen Verpflichtung (DSGVO Art. 6(1)(c) / revDSG).

    Speicherort der Daten: Gemäß Art. 63 VQF-Verordnung werden alle Kundendatensätze, Geldwäschebekämpfungsakten und Transaktionsdokumente ausschließlich auf Servern in der Schweiz gespeichert. Es erfolgt keine Speicherung auf Servern außerhalb der Schweiz.

    7. Automatisierte Entscheidungsfindung und Risikoprofilierung

    Im Rahmen unserer Verpflichtungen zur Einhaltung der Vorschriften zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung (AML/CTF) setzen wir automatisierte Tools (einschließlich Screening-Software und Blockchain-Wallet-Analysen) ein, um jedem Kunden anhand der in unserer AML/CTF-Richtlinie (Anhang B) definierten Kriterien eine Risikokategorie (niedrig, mittel oder hoch) zuzuordnen. Diese Tools weisen auf relevante Faktoren hin. Die daraus resultierende Risikoklassifizierung – und jede Entscheidung über die Annahme, Einschränkung, Fortsetzung oder Beendigung Ihrer Geschäftsbeziehung – wird jedoch stets von einem geschulten Mitglied unserer ersten Verteidigungslinie, unserer AML-Spezialeinheit oder der Geschäftsleitung gemäß unserer internen AML/CTF-Richtlinie getroffen bzw. genehmigt und niemals von einem automatisierten System allein. Folglich stellt diese Verarbeitung keine Entscheidung „ausschließlich auf einer automatisierten Verarbeitung beruhend“ im Sinne von Art. 22 DSGVO / Art. 21 revDSG dar. Diese Risikobewertung hat Auswirkungen auf:

    • Der Umfang der Sorgfaltspflichten, die Ihrem Konto zugrunde gelegt wurden
    • Die für Ihre Transaktionen geltenden Transaktionsüberwachungsschwellenwerte
    • Die Häufigkeit der regelmäßigen Überprüfungen Ihrer AMLA-Akte (Niedriges Risiko: alle 6 Jahre; Mittleres Risiko: alle 4 Jahre; Hohes Risiko: jährlich)
    • Die erforderliche Genehmigungsebene des Managements, um Ihre Geschäftsbeziehung anzunehmen oder fortzusetzen

    Die Risikokategorisierung ist eine gesetzliche Vorgabe des Schweizer Geldwäschegesetzes. Da es sich nicht um eine rein automatisierte Entscheidung handelt, besteht streng genommen kein Widerspruchsrecht gemäß Art. 21 DSGVO. Sollten Sie jedoch der Ansicht sein, dass Ihre Risikokategorie falsch zugeordnet wurde, können Sie uns jederzeit unter compliance@eti-tech.ch kontaktieren und eine Überprüfung beantragen.

    Ihre Rechte in Bezug auf Risikoentscheidungen (angeboten als Transparenzmaßnahme im Einklang mit dem Geist von Art. 22 DSGVO / Art. 21 revDSG):

    Recht auf Information über die Logik: Zu den wichtigsten Faktoren, die bei der Risikobewertung berücksichtigt werden, gehören (ohne Einschränkung): Wohnsitzland und Staatsangehörigkeit; Herkunft der Gelder und Vermögensrisikoprofil; geplante Transaktionsvolumina und -muster; PEP-Status; Ergebnisse der Sanktionsprüfung (UN, EU, SECO, OFAC, UK OFSI); Ergebnisse der Wallet-Prüfung und Blockchain-Analyse; sowie Art und Zweck des Geschäfts (bei Firmenkonten).

    Bedeutung und Konsequenzen: Geringes Risiko = Standardmäßige Sorgfaltsprüfung und Überwachung. Mittleres Risiko = Verstärkte Überwachung und häufigere regelmäßige Überprüfung. Hohes Risiko = Genehmigung der Geschäftsleitung für die Annahme oder Fortführung des Kontos erforderlich, verstärkte Sorgfaltsprüfung und jährliche Überprüfung.

    Recht auf eine weitere menschliche Überprüfung: Auch wenn die ursprüngliche Entscheidung stets von einem Menschen getroffen wurde, können Sie eine erneute Überprüfung durch ein anderes, höher qualifiziertes Mitglied unserer AML-Spezialeinheit oder des Managements beantragen. Senden Sie Ihre Kontodaten und die zu überprüfende Entscheidung an compliance@eti-tech.ch. Wir bestätigen den Eingang innerhalb von zwei Werktagen und führen die Überprüfung innerhalb von zehn Werktagen durch. Sie können Ihrem Antrag zusätzliche Informationen zur Unterstützung beifügen.

    Einschränkungen: Die Kategorisierung von Geldwäscherisiken ist eine gesetzliche Verpflichtung gemäß dem Geldwäschegesetz (AMLA) und kann nicht ausgesetzt werden. Solange ein Meldeverfahren gemäß MROS aktiv ist, können die Rechte nach diesem Abschnitt gemäß Art. 10a AMLA ausgesetzt werden.

    Cookies, Analysen und andere automatisierte Datenerfassungen auf unserer Website (siehe Abschnitt 8 unten) basieren auf einer separaten Rechtsgrundlage (Einwilligung gemäß den geltenden Cookie-/ePrivacy-Regeln) und führen für sich genommen nicht zu einer Entscheidung mit rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie.

    8. Cookies und Tracking

    8.1 Cookies

    Unsere Website verwendet Cookies – kleine Textdateien, die auf Ihrem Gerät gespeichert werden – um Ihr Nutzererlebnis zu verbessern. Wir verwenden:

    • Sitzungscookies: um Ihre Sitzung aufrechtzuerhalten und Informationen seitenübergreifend zu übertragen, ohne dass Sie Daten erneut eingeben müssen.
    • Permanente Cookies: um wiederkehrende Besucher zu erkennen und die Nutzungsmuster der Website zu messen.
    • Analyse-Cookies: Wir nutzen Google Analytics (Google LLC, USA) zur Analyse der Website-Nutzung. Google Analytics beinhaltet die Übermittlung personenbezogener Daten an Google-Server in den USA. Die USA sind nicht auf der Liste der Länder mit angemessenem Datenschutzniveau des Eidgenössischen Datenschutzbeauftragten (EDÖB) aufgeführt. Im Sinne der DSGVO erfolgt diese Übermittlung auf Grundlage der Zertifizierung von Google LLC nach dem EU-US-Datenschutzrahmen (DPF). Im Sinne des Schweizer Datenschutzgesetzes (revDSG) erfolgt diese Übermittlung auf Grundlage von Standardvertragsklauseln (SCCs) in Verbindung mit IP-Anonymisierung. Die Analyse-Cookies sind nicht zwingend erforderlich und werden nur gesetzt, nachdem Sie über unser Cookie-Banner Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre Einwilligung jederzeit widerrufen oder sich unter https://tools.google.com/dlpage/gaoptout abmelden.

    8.2 Cookies verwalten

    Sie können Ihren Browser so konfigurieren, dass er Cookies ablehnt oder löscht. Bitte beachten Sie, dass die Deaktivierung von Cookies die Funktionalität unserer Website beeinträchtigen kann. Wir verwenden Cookie-Banner, um Ihre Einwilligung für nicht unbedingt notwendige Cookies gemäß geltendem Recht einzuholen.

    9. Ihre Rechte

    Vorbehaltlich der geltenden gesetzlichen Bestimmungen (revDSG / DSGVO) haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

    • Zugangsrecht: um eine Bestätigung darüber zu erhalten, ob wir Ihre Daten verarbeiten und eine Kopie zu erhalten
    • Recht auf Berichtigung: die Berichtigung ungenauer oder unvollständiger Daten beantragen
    • Recht auf Löschung: Sie können die Löschung Ihrer Daten beantragen, vorbehaltlich unserer gesetzlichen Aufbewahrungspflichten.
    • Recht auf Einschränkung: Sie können unter bestimmten Umständen beantragen, dass wir die Verarbeitung Ihrer Daten einschränken.
    • Recht auf Datenübertragbarkeit: Sie haben das Recht, die von Ihnen bereitgestellten und von uns auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiteten personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format (CSV oder JSON) zu erhalten. Dies umfasst: Kontoprofildaten, Transaktionshistorie und Bestellhistorie. Ausgenommen sind: Daten, die ausschließlich aufgrund einer rechtlichen Verpflichtung verarbeitet werden (einschließlich AML/KYC-Daten, die der gesetzlichen Aufbewahrungspflicht unterliegen).
    • Widerspruchsrecht: Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen
    • Recht auf Widerruf der Einwilligung: jederzeit, sofern die Verarbeitung auf einer Einwilligung beruht

    Wichtige Einschränkungen:

    Die Ausübung bestimmter Rechte wird durch unsere rechtlichen Verpflichtungen als reguliertes Unternehmen eingeschränkt oder außer Kraft gesetzt:

    • Die obligatorische Aufbewahrung von AML/KYC-Unterlagen (mindestens 10 Jahre) schränkt das Recht auf Löschung ein.
    • Die Kategorisierung von AML-Risiken ist eine gesetzliche Vorgabe und unterliegt keinem Widerspruchsrecht.
    • Wenn eine Anzeige erstattet wurde oder geprüft wird, sind Ihre Auskunfts- und Informationsrechte durch das in Abschnitt 6.2 beschriebene Verbot der Weitergabe von Hinweisen weiter eingeschränkt. Es ist uns nicht gestattet, die Existenz einer solchen Anzeige zu bestätigen oder zu dementieren.

    Um eines der oben genannten Rechte auszuüben oder um Bedenken hinsichtlich des Datenschutzes zu äußern, kontaktieren Sie uns bitte unter: compliance@eti-tech.ch

    Antwortfristen:

    Wir beantworten Anfragen zu Betroffenenrechten innerhalb von 30 Kalendertagen. Bei komplexen Anfragen kann die Frist um bis zu 60 Tage verlängert werden. In diesem Fall werden wir Sie innerhalb der ersten 30 Tage über die Gründe für die Verlängerung informieren.

    Identitätsprüfung:

    Zum Schutz Ihrer Daten überprüfen wir Ihre Identität, bevor wir Ihre Rechte geltend machen. Wir bitten Sie gegebenenfalls, die bei uns hinterlegten Informationen (z. B. registrierte E-Mail-Adresse, Kontonummer oder andere Identifikationsdaten) zu bestätigen.

    So reichen Sie Ihre Anfrage ein: Anfragen zu Datenschutz, Compliance und Geldwäschebekämpfung richten Sie bitte an compliance@eti-tech.ch. Geben Sie bitte an, welches Recht Sie ausüben möchten, und fügen Sie Ihre Kontodaten bei.

    Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Wenn Sie in der Schweiz wohnen, ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), www.edoeb.admin.ch. Wenn Sie in einem EU-/EWR-Mitgliedstaat wohnen, können Sie stattdessen oder zusätzlich eine Beschwerde bei der Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes einreichen; eine Liste der EU-/EWR-Aufsichtsbehörden finden Sie unter https://edpb.europa.eu/about-edpb/about-edpb/members_en.

    10. Datensicherheit

    Die Eti-Tech AG setzt geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Offenlegung, Veränderung, Verlust oder Zerstörung zu schützen. Diese Maßnahmen umfassen:

    • SSL/TLS-Verschlüsselung für alle Daten, die an und von unserer Website übertragen werden.
    • Zwei-Faktor-Authentifizierung (2FA) für Benutzerkonten
    • Zugriffskontrollen, die den Datenzugriff auf autorisiertes Personal nach dem strikten Need-to-know-Prinzip beschränken
    • Sichere, verschlüsselte Datenspeicherung auf Servern ausschließlich in der Schweiz
    • Regelmäßige Sicherheitsüberprüfungen und Schwachstellenanalysen
    • Alle AMLA-Dateien sind als „vertraulich“ eingestuft.

    Trotz größter Bemühungen kann kein System absolute Sicherheit vor allen Bedrohungen gewährleisten. Im Falle einer Datenschutzverletzung, die ein Risiko für Einzelpersonen darstellt, werden wir: (a) den Eidgenössischen Datenschutzbeauftragten (und die zuständige EU-Aufsichtsbehörde im Sinne der DSGVO) innerhalb von 72 Stunden nach Kenntniserlangung benachrichtigen; (b) wenn die Verletzung ein hohes Risiko für Ihre Rechte und Freiheiten birgt, werden wir Sie zudem unverzüglich direkt benachrichtigen und Ihnen die Verletzung, ihre wahrscheinlichen Folgen und die ergriffenen Abhilfemaßnahmen erläutern; (c) wir führen ein internes Register für Datenschutzverletzungen; (d) wenn eine Verletzung bei einem externen Auftragsverarbeiter auftritt, verpflichten unsere Auftragsverarbeitungsverträge diesen, uns unverzüglich zu benachrichtigen.

    11. Kinder

    Unsere Dienstleistungen richten sich nicht an Personen unter 18 Jahren. Dies entspricht sowohl unserer Unternehmensrichtlinie als auch dem Mindestalter für den Abschluss rechtsverbindlicher Verträge gemäß Art. 14 des Schweizerischen Obligationenrechts (OR), das für unsere KYC- und Kontoeröffnungsprozesse erforderlich ist. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten Sie der Ansicht sein, dass uns ein Minderjähriger personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte umgehend unter compliance@eti-tech.ch. Wir werden die Daten dann löschen.

    12. Newsletter und Marketingkommunikation

    Wenn Sie unseren Newsletter abonnieren oder Marketingmitteilungen erhalten möchten, verwenden wir Ihren Namen und Ihre E-Mail-Adresse, um Sie über unsere Produkte, Dienstleistungen und das Krypto-Ökosystem zu informieren. Ihre Einwilligung bildet die Rechtsgrundlage für diese Datenverarbeitung.

    Sie können sich jederzeit abmelden, indem Sie in einer beliebigen Mitteilung auf den Abmeldelink klicken oder uns unter compliance@eti-tech.ch kontaktieren. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

    13. Änderungen dieser Datenschutzrichtlinie

    Diese Datenschutzrichtlinie kann von Zeit zu Zeit aktualisiert werden. Wesentliche Änderungen umfassen beispielsweise die Einführung einer neuen Datenkategorie, eines neuen Verarbeitungszwecks, einer neuen Empfängerkategorie oder eine Änderung der Aufbewahrungsfristen. Wir werden Sie mindestens 30 Tage im Voraus per E-Mail und durch einen deutlich sichtbaren Hinweis auf der Plattform über wesentliche Änderungen informieren. Die weitere Nutzung nach dem Inkrafttreten der Änderungen gilt als Zustimmung. Wenn Sie die Änderungen nicht akzeptieren, können Sie Ihr Konto vor dem Inkrafttreten schließen. Kleinere Aktualisierungen (Formatierung, Klarstellungen, Kontaktdaten) können sofort wirksam werden. Alle vorherigen Versionen sind unter www.eti-tech.ch/privacy/archive archiviert.

    14. Kontaktieren Sie uns

    Bei Fragen, Anfragen oder Bedenken bezüglich dieser Datenschutzrichtlinie oder der Verarbeitung Ihrer personenbezogenen Daten kontaktieren Sie uns bitte:

    Eti-Tech AG

    Müligässli 1, 8598 Bottighofen, Schweiz

    E-Mail: compliance@eti-tech.ch (auch Kontaktstelle für unseren Datenschutzbeauftragten)

    Website: www.eti-tech.ch

    Eti-Tech AG ist Mitglied der Selbstregulierungsorganisation VQF (SRO) und ein regulierter Anbieter von Dienstleistungen für virtuelle Vermögenswerte (VASP) nach Schweizer Recht. | Version 1.4 — Juli 2026 | Ersetzt Version 1.3