Datenschutzrichtlinie

Zuletzt aktualisiert: 5 May 2026

1. Einführung

Diese Datenschutzerklärung (die „Erklärung“) erläutert, wie FundedNext zusammen mit seinen verbundenen Unternehmen und operativen Einheiten, die an der Bereitstellung, Verwaltung, dem Support, der Überwachung und der Durchsetzung der Dienste beteiligt sind („ FundedNext “, „wir“, „uns“ oder „unser“), personenbezogene Daten von Personen erhebt, nutzt, speichert, offenlegt, übermittelt und anderweitig verarbeitet, die auf unsere Website, unseren Kundenbereich, unsere Dashboards, Anwendungen, Kommunikationskanäle, Bewertungsprogramme, unsere simulierte Handelsumgebung, unsere Auszahlungsinfrastruktur, unsere Partnerkanäle und zugehörige Produkte oder Dienstleistungen (zusammen die „Dienste“) zugreifen oder diese nutzen. FundedNext verpflichtet sich, personenbezogene Daten rechtmäßig, fair und transparent zu verarbeiten und geeignete technische, organisatorische und vertragliche Sicherheitsvorkehrungen zu treffen, um diese Daten zu schützen und die Integrität, Sicherheit und den rechtmäßigen Betrieb der Dienste zu gewährleisten. Diese Erklärung gilt für personenbezogene Daten, die im Zusammenhang mit den Diensten verarbeitet werden, insbesondere wenn Sie:

  • unsere Website oder eine von uns betriebene oder bereitgestellte digitale Schnittstelle besuchen oder mit ihr interagieren;
  • ein Konto erstellen, darauf zugreifen oder es nutzen;
  • eine Bewertung, Herausforderung, ein Konto, Programm, Angebot oder eine Funktion, die von uns bereitgestellt wird, kaufen, sich anmelden, daran teilnehmen oder anderweitig nutzen;
  • mit unserer simulierten Handelsumgebung, Systemen, Dashboards oder Leistungsüberwachungstools interagieren;
  • Identitätsverifizierung, Onboarding, Due-Diligence-Prüfungen, Compliance-Überprüfungen oder Auszahlungsprüfungsverfahren abschließen;
  • Zahlungen leisten, Abhebungen anfordern, Belohnungen erhalten, Rückerstattungen anfordern, einen Zahlungsstreit oder Rückbuchungsprozess einleiten oder daran beteiligt werden;
  • uns für Unterstützung, Compliance-Überprüfungen, Ermittlungen, Streitigkeiten, Beschwerden oder andere Anfragen kontaktieren;
  • mit uns als Affiliate, Einführer, Partner, Dienstleister, Antragsteller, Auftragnehmer oder anderen kommerziellen Gegenparteien interagieren; oder
  • sonst in einem kommerziellen, vertraglichen, technischen, sicherheitsrelevanten, compliance- oder regulatorischen Kontext mit uns interagieren.

Diese Mitteilung soll Transparenz über unsere Verarbeitungstätigkeiten bieten. Sie sollte zusammen mit unseren Allgemeinen Geschäftsbedingungen, der Cookie-Mitteilung, den Programmregeln, den Auszahlungskonditionen und allen anderen rechtlichen Mitteilungen oder Richtlinien gelesen werden, die möglicherweise für Ihre Beziehung zu uns gelten.

Wo dies durch geltendes Recht erforderlich oder zulässig ist, können spezifische Bestimmungen für die jeweilige Gerichtsbarkeit bestimmte Teile dieser Mitteilung ergänzen, ändern oder überlagern.

2. Verantwortlicher für die Datenverarbeitung

Für die Zwecke des geltenden Datenschutzrechts, der EU Datenschutz-Grundverordnung (Regulation (EU) 2016/679) und des Federal Decree-Law no. 45 of 2021 - PDPL ist der Verantwortliche für die Verarbeitung personenbezogener Daten, die unter dieser Mitteilung verarbeitet werden, FundedNext, betrieben von GrowthNext F.Z.E.

FundedNext kann durch oder mit Unterstützung von verbundenen oder verwandten Unternehmen innerhalb seiner Gruppenstruktur für operationale, technische, Compliance-, Finanz-, Betrugsbekämpfungs-, rechtliche, Kundenservice-, Marketing-, Geschäftsverwaltungs- und Durchsetzungszwecke tätig sein. Je nach Art der Interaktion kann eine oder mehrere Einheiten innerhalb der FundedNext-Struktur als Verantwortlicher, gemeinsamer Verantwortlicher oder Auftragsverarbeiter agieren, je nach Anwendbarkeit.

Für Fragen zu dieser Mitteilung oder zur Verarbeitung personenbezogener Daten, einschließlich der Ausübung Ihrer Rechte, können Sie uns unter folgender Adresse kontaktieren:

FundedNext — betrieben von GrowthNext F.Z.E.

E-Mail: [email protected]

Adresse: AI Robotics Hub, Executive Office-7, Ajman Free Zone, Ajman, UAE

Wo es das geltende Recht erfordert, werden weitere Kontaktdaten, einschließlich der Angaben zu einem benannten Vertreter oder Datenschutzkontakt, über die Website oder auf Anfrage zur Verfügung gestellt.

3. Kategorien personenbezogener Daten, die wir verarbeiten

Wir können die folgenden Kategorien personenbezogener Daten erheben und verarbeiten, abhängig von der Art Ihrer Beziehung zu uns, den genutzten Dienstleistungen, der beteiligten Jurisdiktion und den geltenden operativen, rechtlichen oder Compliance-Anforderungen, die für die betreffende Verarbeitung gelten.

3.1 Identitäts- und Verifizierungsdaten

Dies kann Ihren vollständigen Namen, Geburtsdatum, Nationalität, Staatsbürgerschaft, Wohnsitzland, Wohnstatus, Foto, Unterschrift, Angaben zu von der Regierung ausgestellten Ausweisen, Reisepassdaten, Angaben zur nationalen Identitätskarte, Steueridentifikationsdaten, Selfie-Bilder, Lebenszeichen- oder Gesichtswiedererkennungsdaten und andere Informationen umfassen, die für die Identitätsverifizierung, KYC, AML, Sanktionen, Betrugsprävention oder Auszahlungsgültigkeitsprüfungen erforderlich sind.

3.2 Kontaktdaten

Dies kann Ihre E-Mail-Adresse, Telefonnummer, Messaging-Handle, Wohnadresse, Rechnungsadresse, Postanschrift und andere Kontaktdaten umfassen.

3.3 Konto- und Profildaten

Dies kann Kontoinformationen, Benutzernamen, Passwörter, Authentifizierungsdetails, Sicherheitsfragen, Gerätezuordnungsprotokolle, Kontoeinstellungen, Profilinformationen, Supporthistorie, Onboarding-Status, Teilnahmeaufzeichnungen am Programm, interne Kontoflaggen, administrative Notizen und Aufzeichnungen zur Kontoerstellung, -pflege, -sperrung, -einschränkung oder -schließung umfassen.

3.4 Finanz-, Zahlungs- und Auszahlungsdaten

Dies kann Angaben zu Zahlungsmethoden, Bankkontodaten, kartenbezogenen Daten, E-Wallet-Daten, Rechnungsinformationen, Zahlungshistorie, Einzahlungen, Rückerstattungen, Abhebungen, Auszahlungsaufzeichnungen, Transaktionsreferenzen, Zahlungsüberprüfungsdaten, Informationen zu Rückbuchungen, Aufzeichnungen über strittige oder rückgängig gemachte Transaktionen und andere Finanzdaten umfassen, die für Ihre Nutzung der Dienstleistungen oder Ihre finanziellen Interaktionen mit uns relevant sind.

3.5 Compliance- und Due-Diligence-Daten

Dies kann Informationen zur Herkunft der Mittel, Informationen zur Herkunft des Vermögens, Ergebnisse von Sanktionsprüfungen, den Status politisch exponierter Personen, Ergebnisse aus negativen Medien, Ergebnisse von Betrugsprüfungen, Ergebnisse von Überwachungslisten, Ergebnisse von Compliance-Prüfungen, Ergebnisse der Dokumentenverifizierung, Risikobewertungen, Aufzeichnungen zur Kontoprüfung, Aufzeichnungen zur Überprüfung der Auszahlungsberechtigung und Aufzeichnungen, die zu rechtlichen, regulatorischen, vertraglichen oder finanziellen Compliance-Zwecken gesammelt wurden, umfassen.

3.6 Programm-, Leistungs- und simulierte Handelsdaten

Dies kann Daten zur Teilnahme an Herausforderungen, Kontotyp, Programmmetriken, simulierte Handelsaktivitäten, Auftragsverlauf, Positionsverlauf, offene und geschlossene Trades, Kontostände, Drawdown-Daten, Gewinn- und Verlustdaten, Plattformaktivitäten, strategierelevante Indikatoren, Metriken zur Berechtigung für Belohnungen, Aufzeichnungen zur Kontoleistung, Bewertungsergebnisse, leistungsbezogene Aufzeichnungen zur Auszahlung und andere Daten umfassen, die durch oder im Zusammenhang mit Ihrer Nutzung der Dienstleistungen generiert werden.

3.7 Technische, Geräte- und Netzwerkdaten

Dies kann IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätekennungen, Daten zu mobilen Geräten, Gerätefingerabdrücke, Sitzungsprotokolle, Zeitstempel, Geolokalisierungsindikatoren, Netzwerkdaten, Browsereinstellungen, Cookies, SDKs, Pixel, Tags und ähnliche Technologien sowie andere technische Informationen umfassen, die durch oder im Zusammenhang mit Ihrem Zugriff auf oder Ihrer Nutzung der Dienstleistungen generiert werden.

3.8 Verhaltens-, Überwachungs- und Risikointelligenzdaten

Dies kann Geräteverknüpfungsindikatoren, Verhaltensmuster, Interaktionsmuster auf der Plattform, Clickstream-Daten, Kontoverknüpfungsindikatoren, Netzwerkbeziehungsindikatoren, Zugriffsanomalien, verdächtige Nutzungsmuster, Indikatoren für verbotene Praktiken, Verhaltensbewertungen, Betrugssignale, Warnungen zur Systemintegrität, Indikatoren für Rückbuchungsrisiken, abnormales Zahlungsverhalten und andere Informationen umfassen, die zur Erkennung, Untersuchung, Bewertung oder Verhinderung von Missbrauch, Fehlverhalten, unbefugter Nutzung, Zahlungsmissbrauch, Plattformmanipulation oder Verstößen gegen unsere vertraglichen und operativen Regeln verwendet werden.

3.9 Kommunikationsdaten

Dies kann E-Mails, Chatprotokolle, Support-Tickets, Beschwerdeakten, Anrufaufzeichnungen, Voicemail-Aufzeichnungen, Compliance-Korrespondenz, streitbezogene Korrespondenz, Kommunikationsprotokolle zu Ermittlungen, Nachrichten in sozialen Medien, Aufzeichnungen von Interaktionen mit unserem Personal oder unseren Serviceteams und andere Kommunikationen zwischen Ihnen und FundedNext umfassen.

3.10 Marketing- und Präferenzdaten

Dies kann Ihre Präferenzen bezüglich der Kommunikation, Ihre Abonnements, Opt-in- und Opt-out-Aufzeichnungen, Daten zur Interaktion mit Kampagnen, Empfehlungsdaten, Daten zur Werbeinteraktion, Aufzeichnungen zur Teilnahme an Veranstaltungen und Aufzeichnungen über Ihre Interaktion mit unseren Werbe-, Kommunikations- oder Marketinginhalten umfassen.

3.11 Partner-, Affiliate- und Geschäftsdaten

Wo relevant, kann dies Geschäftskontaktinformationen, Empfehlungs- und Zuordnungsdaten, Zahlungsdetails, Leistungsaufzeichnungen, vertragliche Aufzeichnungen, Verifizierungsunterlagen, Compliance-Prüfungen und Kommunikationen im Zusammenhang mit Affiliate-, Partnerschafts- oder Geschäftsbeziehungen umfassen.

4. Besondere Kategorien personenbezogener Daten

Wir verarbeiten keine besonderen Kategorien personenbezogener Daten, es sei denn, eine solche Verarbeitung ist unbedingt erforderlich, verhältnismäßig und rechtmäßig.

Wenn Identitätsverifizierung, Betrugsprävention, Sicherheits- oder Compliance-Verfahren biometrische Verifizierung, Gesichtswiedererkennung, Lebenszeichenprüfungen oder ähnliche sensible Verarbeitungen umfassen, erfolgt eine solche Verarbeitung nur, wenn dies nach geltendem Recht zulässig ist und angemessene Schutzmaßnahmen getroffen werden. Wo erforderlich, stützen wir uns auf Ihre ausdrückliche Zustimmung oder eine andere rechtmäßige Grundlage, die nach geltendem Recht verfügbar ist.

Wir bitten Sie, keine besonderen Kategorien personenbezogener Daten bereitzustellen, es sei denn, wir fordern dies ausdrücklich an und es ist notwendig für einen rechtmäßigen und legitimen Zweck im Zusammenhang mit den Dienstleistungen.

5. Quellen personenbezogener Daten

Wir können personenbezogene Daten aus den folgenden Quellen sammeln:

5.1 Direkt von Ihnen

Wir sammeln personenbezogene Daten direkt von Ihnen, wenn Sie Formulare ausfüllen, ein Konto erstellen, Dokumente hochladen, die Dienste nutzen, Zahlungen leisten, Auszahlungen anfordern, uns kontaktieren, Informationen während des Onboardings oder der Compliance-Verfahren einreichen, mit uns kommunizieren, sich um eine Zusammenarbeit bewerben, an einer Kampagne teilnehmen oder uns anderweitig Informationen zur Verfügung stellen.

5.2 Automatisch durch Ihre Nutzung der Dienste

Wir sammeln bestimmte technische, Geräte-, Nutzungs-, Verhaltens-, Überwachungs- und Aktivitätsdaten automatisch, wenn Sie auf unsere Website, Systeme, Plattformumgebung, Dashboards, Portale, Kommunikationsschnittstellen oder andere Teile der Dienste zugreifen oder diese nutzen.

5.3 Von Dritten

Wir können personenbezogene Daten von Drittanbietern und Geschäftspartnern erhalten, einschließlich Anbieter von Identitätsüberprüfungen, Zahlungsabwicklern, Banken, Betrugspräventionsanbietern, Chargeback-Management-Anbietern, Sanktions- und Screening-Anbietern, Analyseanbietern, Hosting-Anbietern, Marketinganbietern, Partnern, Geschäftspartnern, Beratern, Gruppengesellschaften, öffentlichen Quellen und anderen Dienstleistern, die im Zusammenhang mit den Diensten tätig sind.

5.4 Aus öffentlich zugänglichen Quellen

Wir können personenbezogene Daten aus öffentlichen Registern, Sanktionslisten, Überwachungslisten, Unternehmensregistern, Gerichtsakten, negativen Medienquellen, rechtmäßig verfügbaren Inhalten in sozialen Medien und anderen öffentlich zugänglichen Datenbanken sammeln, wenn dies für die Einhaltung, Due Diligence, Betrugsprävention, Streitbeilegung, rechtliche Durchsetzung oder Sicherheitszwecke erforderlich ist.

6. Zwecke und rechtliche Grundlagen für die Verarbeitung

Wir verarbeiten personenbezogene Daten zu den nachstehend aufgeführten Zwecken und, wo zutreffend, auf einer oder mehreren der entsprechenden rechtlichen Grundlagen.

6.1 Kontoeröffnung, Onboarding und Verwaltung

Wir verarbeiten personenbezogene Daten, um Konten zu erstellen, zu verifizieren, zu verwalten, zu pflegen, zu sichern und zu unterstützen, um Benutzer zu authentifizieren, den Kontozugang zu konfigurieren, Kontoeinstellungen zu verwalten und Ihre Teilnahme an den Dienstleistungen zu verwalten.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen.

6.2 Bereitstellung und Betrieb der Dienstleistungen

Wir verarbeiten personenbezogene Daten, um die Dienstleistungen zu betreiben, bereitzustellen, zu warten und zu unterstützen, einschließlich der Website, der Benutzeroberfläche, der Infrastruktur für Herausforderungen, der simulierten Handelsumgebung, der Dashboards, der Auszahlungssysteme, der Unterstützungsfunktionen und verwandter Betriebssysteme.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen.

6.3 KYC, AML, Sanktionen, Betrugs- und Compliance-Kontrollen

Wir verarbeiten personenbezogene Daten, um Know-Your-Customer-Prüfungen, Geldwäschebekämpfung, Sanktionen, Betrugsbekämpfung, Herkunftsprüfungen, Vermögensprüfungen, politisch exponierte Personen, negative Medien, Auszahlungsgültigkeitsprüfungen, Transaktionsverifizierungen und andere Compliance- oder Integritätsprüfungen durchzuführen, einschließlich erweiterter Sorgfaltspflichten, wo dies angemessen ist.

Rechtsgrundlage: rechtliche Verpflichtung; berechtigte Interessen.

6.4 Integrität, Sicherheit und Durchsetzung der Plattform

Wir verarbeiten personenbezogene Daten, um die Integrität, Sicherheit, Zuverlässigkeit und rechtmäßige Nutzung der Dienstleistungen zu schützen, einschließlich der Erkennung, Untersuchung und Reaktion auf verbotenes Verhalten, verdächtiges Verhalten, Aktivitäten verknüpfter Konten, unbefugten Zugriff, Systemmissbrauch, unfaire Ausnutzung der Dienstleistungen, technischen Missbrauch, verdächtige Strategiedurchführungen, Belohnungsmissbrauch, Verstöße gegen Richtlinien und Verstöße gegen unsere Allgemeinen Geschäftsbedingungen oder verwandte Richtlinien.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen; rechtliche Verpflichtung, wo zutreffend.

6.5 Verhaltensüberwachung, Profiling und Risikobewertung

Wir verarbeiten personenbezogene Daten, um die Kontonutzung, das Benutzerverhalten, technische Muster, Zahlungssignale, Geräteverknüpfungsindikatoren, die Plattformnutzung und andere relevante Informationen zu analysieren, um Betrugserkennung, Sicherheit, Auszahlungsgültigkeitsprüfungen, operationale Risikobewertungen, Streitbeilegung, Kontenüberprüfungen, Eskalationen verdächtiger Aktivitäten, Erkennung verbotener Praktiken und Durchsetzung vertraglicher und operationeller Kontrollen zu ermöglichen.

Rechtsgrundlage: berechtigte Interessen; rechtliche Verpflichtung, wo zutreffend.

6.6 Programmverwaltung, Bewertung und Anspruch auf Belohnungen

Wir verarbeiten personenbezogene Daten, um Bewertungsprogramme und verwandte Funktionen zu verwalten, die Berechtigung für Vorteile, Belohnungen oder den Kontostatus zu bestimmen, Aktivitäten zu validieren, die Einhaltung der geltenden Programmregeln zu überprüfen, Kontenergebnisse zu verwalten und vertragliche Konsequenzen anzuwenden, wo relevant.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen.

6.7 Zahlungen, Rückerstattungen, Abhebungen und Finanzverwaltung

Wir verarbeiten personenbezogene Daten, um Zahlungen zu empfangen, Zahlungsmethoden zu validieren, Abhebungen zu verarbeiten, Rückerstattungen zu verwalten, Rechnungsunterlagen zu führen, Rückbuchungen und Zahlungsmissbrauch zu verhindern, den Anspruch auf Auszahlungen zu überprüfen, finanzielle Abgleiche durchzuführen, Buchhaltungsunterlagen zu führen und Unterstützung bei Zahlungsstreitigkeiten oder finanziellen Ermittlungen zu leisten.

Rechtsgrundlage: Vertragserfüllung; rechtliche Verpflichtung; berechtigte Interessen.

6.8 Kundenservice, Beschwerden und Streitbeilegung

Wir verarbeiten personenbezogene Daten, um auf Anfragen zu reagieren, Unterstützung zu bieten, Beschwerden zu verwalten, Streitigkeiten zu untersuchen, Ansprüche zu bewerten, Plattformprobleme zu adressieren, auf Auszahlungs- oder Kontoherausforderungen zu reagieren und Service- und Kommunikationsunterlagen zu führen.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen; rechtliche Verpflichtung, wo zutreffend.

6.9 Rechtliche, regulatorische und vertragliche Verpflichtungen

Wir verarbeiten personenbezogene Daten, um die geltenden Gesetze, Vorschriften, rechtmäßigen Anfragen, Gerichtsbeschlüsse, Prüfungsverpflichtungen, steuerlichen Verpflichtungen, Kontrollen gegen Finanzkriminalität, Aufbewahrungspflichten, regulatorische Anfragen und andere rechtliche oder vertragliche Verpflichtungen, die für uns gelten, einzuhalten.

Rechtsgrundlage: rechtliche Verpflichtung.

6.10 Kommunikation, Updates und Servicenachrichten

Wir verarbeiten personenbezogene Daten, um dienstbezogene Mitteilungen, Kontonachrichten, rechtliche Mitteilungen, betriebliche Warnungen, Sicherheitsnachrichten, compliancebezogene Anfragen und andere Mitteilungen zu senden, die für die Verwaltung oder den Schutz der Dienstleistungen und unserer Beziehung zu Ihnen erforderlich sind.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen; rechtliche Verpflichtung, wo zutreffend.

6.11 Marketing- und Werbemitteilungen

Wo es das geltende Recht erlaubt, können wir personenbezogene Daten verarbeiten, um Ihnen Marketingmitteilungen, Werbeinhalte, Programmupdates, Angebote, Einladungen, Kampagnen oder verwandte Mitteilungen zu senden. Wo das geltende Recht dies erfordert, werden wir dies auf Grundlage Ihrer Zustimmung tun.

Rechtsgrundlage: berechtigte Interessen oder Zustimmung, abhängig von der Art der Mitteilung und der geltenden Gerichtsbarkeit.

6.12 Telefonbasierte, SMS und automatisierte Kontaktaufnahme

Wo es das geltende Recht erlaubt, können wir die Telefonnummer oder andere Kommunikationsdetails, die Sie uns zur Verfügung stellen, verwenden, um Sie in Bezug auf Dienstangelegenheiten, Kontoverwaltung, Sicherheit, Unterstützung, betriebliche Angelegenheiten, Programmupdates, Marketingmitteilungen oder verwandte Kontaktaufnahmen zu kontaktieren, einschließlich manueller, automatisierter oder AI-unterstützter Mittel. Wo Zustimmung erforderlich ist, verlassen wir uns auf diese Zustimmung, und Sie können sie jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung zu beeinträchtigen.

Rechtsgrundlage: Vertragserfüllung; berechtigte Interessen; Zustimmung, wo erforderlich.

6.13 Analysen, Serviceverbesserung und Geschäftsanalyse

Wir verarbeiten personenbezogene Daten, um zu analysieren, wie die Dienstleistungen genutzt werden, die Funktionalität zu verbessern, das Engagement zu messen, die betriebliche Leistung zu optimieren, Produkte zu entwickeln, das Servicedesign zu verbessern, interne Kontrollen zu verfeinern, die Sicherheit der Plattform zu stärken und interne Berichterstattung oder Entscheidungsfindung zu unterstützen.

7. KYC, AML, Sanktionen und Identitätsverifizierung

FundedNext kann personenbezogene Daten zur Identitätsprüfung, zur Bekämpfung von Geldwäsche, zur Bekämpfung der Terrorismusfinanzierung, zur Einhaltung von Sanktionen, zur Betrugsbekämpfung, zur Validierung von Auszahlungen, zur Kontosicherheit und zu verwandten Compliance-Zwecken verarbeiten.

Eine solche Verarbeitung kann Folgendes umfassen:

  • Überprüfung von Identitätsdokumenten und unterstützenden Unterlagen;
  • Selfie-Überprüfungen, Gesichtswiedererkennung oder Lebenszeichenprüfungen, wenn sie von Verifizierungsanbietern verwendet werden;
  • Überprüfungen der Herkunft von Geldern und des Vermögens;
  • Überprüfung politisch exponierter Personen;
  • Überprüfungen von Sanktionen, Beobachtungslisten und negativer Medienberichterstattung;
  • Transaktions- und Auszahlungsüberwachung;
  • Betrugsbekämpfung und -prävention;
  • erweiterte Sorgfaltspflicht;
  • erneute Überprüfung, wo gesetzlich, durch Richtlinien, operationale Risikokriterien oder Auslöser für die Kontenprüfung erforderlich; und
  • Überprüfung von Inkonsistenzen, Anomalien oder Diskrepanzen in den eingereichten Informationen.

FundedNext kann spezialisierte Drittanbieter für Verifizierung, Screening und Compliance zu diesen Zwecken nutzen, vorbehaltlich angemessener vertraglicher Schutzmaßnahmen und geltendem Recht.

Wenn Verifizierungs-, Screening- oder Compliance-Prüfungen ein erhöhtes Risiko, Inkonsistenzen, potenziellen Betrug, potenzielle Sanktionsprobleme, Identitätsbedenken, Bedenken hinsichtlich verknüpfter Konten, Zahlungsprobleme oder andere Risikofaktoren anzeigen, kann FundedNext zusätzliche Informationen anfordern, die Bearbeitung einer Anfrage aussetzen, Einschränkungen anwenden, eine Auszahlung ablehnen, den Zugang einschränken, ein Konto aussetzen oder kündigen oder andere Maßnahmen im Einklang mit unseren vertraglichen und gesetzlichen Rechten ergreifen.

8. Plattformaktivität, Überwachung und Integritätskontrollen

Im Rahmen der Bereitstellung und des Schutzes der Dienste kann FundedNext Informationen über Ihre Nutzung der Plattformumgebung, der Struktur der Herausforderungen, der technischen Zugangswege, der Programmaktivitäten und des simulierten Handelsverhaltens sammeln und verarbeiten, einschließlich:

  • Kontozugriff, Sitzungs- und Geräteprotokolle;
  • Bestell- und Transaktionshistorie;
  • offene und geschlossene Positionen;
  • Gewinn- und Verlustdaten sowie Drawdown-Metriken;
  • Kontostände, Leistungsdaten und Evaluierungsmeilensteine;
  • Zeitmuster, Verhaltensindikatoren und Nutzungssignale;
  • Geräte-, Netzwerk-, Standort- und Zugriffs-Korrelationen;
  • Indikatoren für verknüpfte Konten und Beziehungsmarker;
  • Verdächtige, unregelmäßige, verbotene oder eskalierte Aktivitätssignale; und
  • andere Daten, die vernünftigerweise erforderlich sind, um die Dienste zu betreiben, zu sichern, zu bewerten und zu schützen.

Wir verarbeiten solche Daten zu Zwecken wie:

Verwaltung und Betrieb der Dienste;

Überprüfung der Einhaltung der Programmregeln, Auszahlungsregeln und vertraglichen Bedingungen;

erkennung und Untersuchung von missbräuchlichem, unfairen, manipulativen oder verbotenen Verhalten;

Prävention von Betrug, Belohnungsmissbrauch, technischem Missbrauch, Zahlungsmissbrauch und Umgehung von Richtlinien;

Management von operationellen, vertraglichen, kommerziellen und reputationsbezogenen Risiken;

Untersuchung von verdächtigen oder eskalierten Aktivitäten;

Unterstützung interner Kontrollen, Audits, Überprüfungen und Streitbeilegungsprozesse;

und Durchsetzung unserer Allgemeinen Geschäftsbedingungen, Programmregeln und verwandter Richtlinien.

Um Zweifel auszuräumen, kann FundedNext die Kontobewegungen, Verhaltensmuster, technische Signale, Gerätezuordnungen und verwandte Daten analysieren, um direkte oder indirekte Versuche zu erkennen, die Dienste missbräuchlich zu nutzen, unsere Regeln zu umgehen, die Plattformumgebung unfair auszunutzen, unrechtmäßige Vorteile zu erlangen oder den rechtmäßigen und beabsichtigten Betrieb der Dienste zu stören.

9. Automatisierte Verarbeitung, Profiling und wesentliche Entscheidungen

FundedNext kann automatisierte Systeme, regelbasierte Modelle, Verhaltensüberwachungstools, Bewertungswerkzeuge, Mustererkennungsmethoden, Verknüpfungsanalysen, Betrugserkennungssysteme, Indikatoren für verdächtige Aktivitäten, Zahlungrisikowerkzeuge und Profiling-Techniken für Zwecke wie Kontosicherheit, Betrugserkennung, Rückbuchungsprävention, Identifizierung verdächtiger Aktivitäten, Überprüfung von Auszahlungen, Erkennung verbotener Praktiken, Bewertung operationeller Risiken, Compliance und Integrität der Plattform verwenden.

Eine solche Verarbeitung kann Profiling basierend auf technischen, verhaltensbezogenen, transaktionalen, Nutzungs-, Verifizierungs-, Auszahlungs-, Kontoverknüpfungs- oder zahlungsbezogenen Signalen umfassen.

Wenn eine solche Verarbeitung zu einer Kontoprüfung, Kontobeschränkung, verzögerter Verarbeitung, zusätzlichen Verifizierungsanfragen, Ablehnung einer Auszahlungsanfrage, Einbehaltung einer Belohnung, Aussetzung, Einschränkung oder Kündigung eines Kontos, interner Eskalation, Betrugsuntersuchung oder anderen Maßnahmen führt, die den Benutzer betreffen, kann FundedNext sich auf automatisierte Systeme zusammen mit menschlicher Überprüfung oder auf menschliche Überprüfung, die durch automatisierte Ergebnisse informiert ist, stützen, soweit dies nach geltendem Recht und unserem vertraglichen Rahmen zulässig ist. Wo anwendbares Datenschutzrecht Ihnen Rechte in Bezug auf Entscheidungen gewährt, die ausschließlich auf automatisierter Verarbeitung basieren und rechtliche oder ähnlich bedeutende Auswirkungen haben, wird FundedNext die erforderlichen Schutzmaßnahmen umsetzen, die gesetzlich vorgeschrieben sind, einschließlich Überprüfungsverfahren und, wo anwendbar, der Möglichkeit, menschliches Eingreifen zu beantragen.

Nichts in dieser Mitteilung darf so ausgelegt werden, dass es FundedNext's Recht einschränkt, angemessene und verhältnismäßige automatisierte oder halbautomatisierte Kontrollen zu implementieren, die darauf abzielen, die Dienste zu schützen, Betrug zu verhindern, Beweise zu sichern, die operationale Integrität zu wahren, Zahlungs- oder Sicherheitsrisiken zu managen oder vertragliche Einschränkungen und Plattformregeln durchzusetzen.

10. Offenlegung personenbezogener Daten

FundedNext kann personenbezogene Daten an Dritte weitergeben, wenn eine solche Offenlegung für die Bereitstellung der Dienstleistungen, die Einhaltung rechtlicher oder regulatorischer Verpflichtungen, die Betrugsprävention, die Kontoverifizierung, die Zahlungsabwicklung, die Plattform-Sicherheit, den Kundensupport, die interne Verwaltung, die rechtliche Durchsetzung, das Konfliktmanagement oder den Schutz der legitimen Interessen von FundedNext's erforderlich oder angemessen ist.

10.1 Tochtergesellschaften und Gruppeneinheiten

FundedNext kann personenbezogene Daten an seine Tochtergesellschaften, verwandte Unternehmen und innerbetriebliche Funktionen weitergeben, wenn dies für den Betrieb, den Kundensupport, die Einhaltung, die Betrugsprävention, die Technologie, die Zahlungsabwicklung, die Finanzen, die rechtliche Prüfung, die interne Berichterstattung, die Unternehmensverwaltung, die Sicherheit, Ermittlungen, die Konfliktbearbeitung oder die Durchsetzung erforderlich ist.

10.2 Dienstleister und Auftragsverarbeiter

FundedNext kann personenbezogene Daten an Drittanbieter und Datenverarbeiter weitergeben, die zur Unterstützung des Betriebs, der Bereitstellung, der Sicherheit oder der Verwaltung der Dienstleistungen engagiert sind, einschließlich Anbieter von

Webhosting, Cloud-Infrastruktur und Datenspeicherung;

Plattformtechnologie, Dashboards und Kontoverwaltungssystemen;

Zahlungsabwicklung, Bankunterstützung und Transaktionsverifizierung;

Identitätsverifizierung, Lebenszeichen-Erkennung, KYC, AML, Sanktionsprüfung und Betrugsbekämpfungsdienste;

Sicherheits-, Überwachungs-, Protokollierungs-, Geräteintelligenz- und Zugangskontrollservices;

Unterstützungs-, Kommunikations-, Kundenbeziehungs- und Ticketing-Systeme;

Analytik, Serviceverbesserung, Kampagnenmessung und Business-Intelligence-Tools;

Zahlungsabwicklung, finanzielle Abstimmung und Unterstützung beim Konfliktmanagement;

und professionelle, operative, technische und administrative Unterstützungsdienste.

FundedNext verlangt von diesen Anbietern, dass sie personenbezogene Daten nur gemäß dokumentierten Anweisungen verarbeiten, unter Berücksichtigung angemessener Vertraulichkeits-, Sicherheits- und Datenschutzverpflichtungen.

10.3 Finanzinstitute, Zahlungspartner und Teilnehmer am Chargeback-Ökosystem

FundedNext kann personenbezogene Daten an Banken, Zahlungsdienstleister, Kartenverarbeiter, Acquirer, Gateway-Anbieter, E-Wallet-Anbieter, Transaktionsprüfungsanbieter, Auszahlungspartner, Betrugspräventionspartner, Anbieter von Konfliktmanagement, Anbieter von Chargeback-Management und andere Teilnehmer an der Zahlungs-, Rückerstattungs-, Abhebungs- oder Verifizierungskette weitergeben, wenn dies erforderlich ist, um Zahlungen, Abhebungen, Rückerstattungen, Chargebacks, Zahlungsstreitigkeiten, Überprüfungen der Herkunft von Geldern, Transaktionsverifizierungen, finanzielle Ermittlungen oder Zahlungsrisikokontrollen zu verarbeiten.

10.4 Offenlegungen zur Einhaltung, Regulierung und Strafverfolgung

FundedNext kann personenbezogene Daten an Aufsichtsbehörden, Regulierungsbehörden, staatliche Stellen, Steuerbehörden, Finanzaufklärungsstellen, Strafverfolgungsbehörden, Gerichte, Tribunale, Schiedsgerichte oder andere zuständige Behörden weitergeben, wenn eine solche Offenlegung nach geltendem Recht, Vorschriften, Prüfungsanforderungen, Gerichtsbeschlüssen, rechtmäßigen Anfragen, Ermittlungen oder Compliance-Verpflichtungen erforderlich, erlaubt oder vernünftigerweise als notwendig erachtet wird.

10.5 Rechtliche und professionelle Berater

FundedNext kann personenbezogene Daten an rechtliche Berater, Wirtschaftsprüfer, Buchhalter, Berater, Versicherer, Ermittler, forensische Spezialisten, Anbieter von Konfliktunterstützung und andere professionelle Berater weitergeben, wenn dies vernünftigerweise für rechtliche Beratung, Konfliktbearbeitung, Prüfungen, regulatorische Compliance, Betrugsreaktionen, Beweissicherung, Schuldenbeitreibung, Versicherungsangelegenheiten, interne Überprüfungen oder den Schutz und die Durchsetzung der Rechte und Interessen von FundedNext's erforderlich ist.

10.6 Unternehmensübertragungen und Geschäftsreorganisation

FundedNext kann personenbezogene Daten im Zusammenhang mit einer vorgeschlagenen oder tatsächlichen Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenzverfahren, Vermögensverkäufen, Geschäftsübertragungen, internen Reorganisationen, strategischen Transaktionen oder ähnlichen Unternehmensereignissen weitergeben, vorausgesetzt, dass angemessene Schutzmaßnahmen implementiert werden, wenn dies nach geltendem Recht erforderlich ist.

10.7 Schutz von Rechten, Sicherheit und Integrität der Plattform

FundedNext kann personenbezogene Daten weitergeben, wenn dies vernünftigerweise erforderlich ist, um Betrug, Zahlungsmissbrauch, Chargeback-Missbrauch, verbotene Handelspraktiken, Belohnungsmissbrauch, technische Missbräuche, Sicherheitsvorfälle, Missbrauch von verknüpften Konten, Kontokompromittierungen, rechtswidriges Verhalten, Rufschädigungen, Vertragsverletzungen oder Bedrohungen für die Sicherheit, den rechtmäßigen Betrieb oder die Integrität der Dienstleistungen zu erkennen, zu untersuchen, zu verhindern oder darauf zu reagieren.

Solche Offenlegungen können, wo rechtmäßig und verhältnismäßig, an geeignete Dienstleister, Zahlungspartner, Finanzinstitute, Betrugspräventionsnetzwerke, Ermittler, Berater, Gegenparteien oder Behörden zu diesen Zwecken erfolgen.

11. Internationale Übertragungen

Aufgrund der internationalen Natur unserer Operationen, der Infrastruktur, der Unterstützungsstruktur und der Beziehungen zu Dienstleistern können personenbezogene Daten in Jurisdiktionen außerhalb Ihres Wohnsitzlandes übertragen und verarbeitet werden, einschließlich Jurisdiktionen, die möglicherweise nicht das gleiche Maß an Datenschutz bieten wie Ihre Heimatjurisdiktion.

Wo es das geltende Recht erfordert, wird FundedNext angemessene Schutzmaßnahmen für solche Übertragungen implementieren, die Folgendes umfassen können:

  • Standardvertragsklauseln, die von der Europäischen Kommission genehmigt wurden;
  • das UK International Data Transfer Agreement oder relevante Ergänzungen;
  • Übertragungen in Jurisdiktionen, die als angemessen schützend anerkannt sind;
  • vertragliche Schutzmaßnahmen innerhalb der Gruppe; oder
  • andere rechtmäßige Übertragungsmechanismen, die nach geltendem Recht anerkannt sind.

Durch die Nutzung der Dienste erkennen Sie an, dass Ihre personenbezogenen Daten in mehreren Rechtsordnungen zu den in dieser Mitteilung beschriebenen Zwecken verarbeitet werden können, stets vorbehaltlich der geltenden Gesetze und angemessener Schutzmaßnahmen, wo erforderlich.

12. Datenaufbewahrung

FundedNext speichert personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben und verarbeitet wurden, einschließlich für vertragliche, betriebliche, sicherheitsrelevante, rechtliche, regulatorische, buchhalterische, steuerliche, compliance-, betrugsbekämpfende, rückbuchungsmanagement-, risikomanagement-, prüfungs-, streitbeilegungs-, durchsetzungs- und aufbewahrungszwecke.

Die Aufbewahrungsfristen können je nach Art der personenbezogenen Daten, dem Zweck der Verarbeitung, der Art der erbrachten Dienste, dem Risikoprofil des Kontos oder der Transaktion, dem Ergebnis von Überprüfungen oder Ermittlungen sowie den rechtlichen, regulatorischen oder beweisrechtlichen Verpflichtungen, die für FundedNext gelten, variieren.

Bei der Festlegung der angemessenen Aufbewahrungsfrist kann FundedNext unter anderem Folgendes berücksichtigen:

Die Dauer der Kunden- oder Geschäftsbeziehung;

anwendbare rechtliche, regulatorische, steuerliche, buchhalterische und aufbewahrungsrechtliche Anforderungen;

Verpflichtungen zur Bekämpfung von Geldwäsche, Sanktionen, Betrugsbekämpfung, Zahlungsrisiken und Finanzkriminalität;

Die Notwendigkeit, Aufzeichnungen über die Identitätsüberprüfung, Kontobewegungen, simulierte Handelsaktivitäten, Leistungsdaten, Belohnungsbewertungen, Zahlungen, Abhebungen, Rückerstattungen, Rückbuchungen, Beschwerden, Streitigkeiten, Eskalationen, Ermittlungen und Durchsetzungsmaßnahmen zu führen;

Die Notwendigkeit, Beweise zu sichern und die vertragliche, rechtliche und kommerzielle Position von FundedNext zu schützen;

Die Sensibilität, Natur und das Volumen der betroffenen personenbezogenen Daten;

Ob die Aufbewahrung für Sicherheits-, Geschäftskontinuitäts-, Prüfungs-, Überprüfungs-, Analyse- oder Beweiszwecke weiterhin erforderlich ist; und

Ob die relevanten Daten mit verdächtigen Aktivitäten, einem Rückbuchungsereignis, einer Compliance-Überprüfung, einem Streitfall, einer Untersuchung, einer rechtlichen Sperre, einer Kontoeinschränkung oder einem anderen Szenario mit erhöhtem Risiko verbunden sind.

Insbesondere kann FundedNext bestimmte Kategorien personenbezogener Daten länger aufbewahren, wenn eine solche Aufbewahrung erforderlich oder gerechtfertigt ist, um Überprüfungsunterlagen, Transaktions- und Auszahlungshistorien, Zahlungsunterlagen, Geräte- und Zugangsprotokolle, Betrugsakten, Compliance-Akten, Beschwerdeakten, interne Ermittlungsunterlagen, Kommunikationsunterlagen, Rückbuchungsantwortakten, rechtliche Verfahren, Schiedsverfahren oder regulatorische Angelegenheiten zu unterstützen.

Wenn personenbezogene Daten nicht mehr benötigt werden, wird FundedNext diese gemäß geltendem Recht und internen Aufbewahrungsverfahren löschen, anonymisieren oder sicher entsorgen. Wenn eine Löschung nicht sofort möglich oder angemessen ist, kann FundedNext die Verarbeitung einschränken und die relevanten Daten nur für rechtmäßige und legitime Zwecke aufbewahren.

13. Sicherheitsmaßnahmen

FundedNext implementiert angemessene technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung, unbefugtem Zugriff, Missbrauch, Exfiltration, Kompromittierung oder anderen unrechtmäßigen Formen der Verarbeitung zu schützen.

Diese Maßnahmen sind unter Berücksichtigung der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie der Wahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten von Personen und der betrieblichen und sicherheitsrelevanten Risiken, die für die Dienstleistungen relevant sind, konzipiert.

Je nach Art der Daten und der Verarbeitungstätigkeit können solche Maßnahmen Folgendes umfassen:

rollenbasierte Zugriffskontrollen und Zugriffstrennung basierend auf geschäftlichem Bedarf;

Authentifizierungskontrollen, Verfahren zur Verwaltung von Anmeldeinformationen und, wo angemessen, Multi-Faktor-Authentifizierung;

Verschlüsselung während der Übertragung und, wo angemessen, im Ruhezustand; Überwachung, Protokollierung, Prüfpfade und Maßnahmen zur Rückverfolgbarkeit des Zugriffs;

Netzwerk-, Infrastruktur-, Anwendungs- und Endpunktsicherheitskontrollen;

Werkzeuge und Verfahren, die darauf ausgelegt sind, verdächtige Aktivitäten, unbefugte Zugriffsversuche, technischen Missbrauch oder Sicherheitsvorfälle zu erkennen, einzudämmen und darauf zu reagieren;

Vertraulichkeitsverpflichtungen des Personals und Schulungen zum Datenschutz, zur Informationssicherheit und zur Betrugsprävention;

Sorgfaltspflichten und Überwachungsmaßnahmen in Bezug auf relevante Anbieter und Dienstleister;

Backup-, Wiederherstellungs-, Resilienz- und Maßnahmen zur Geschäftskontinuität, wo angemessen; und

interne Governance-, Eskalations- und Überprüfungsverfahren, die für den Schutz personenbezogener Daten relevant sind.

Der Zugang zu personenbezogenen Daten ist auf Mitarbeiter, Auftragnehmer, Dienstleister und autorisierte Empfänger beschränkt, die einen solchen Zugang für legitime geschäftliche, betriebliche, Compliance-, Finanz-, Rechts-, Unterstützungs-, Sicherheits- oder Durchsetzungszwecke benötigen und die angemessenen Vertraulichkeits- und Sicherheitsverpflichtungen unterliegen.

Obwohl FundedNext angemessene und verhältnismäßige Maßnahmen zum Schutz personenbezogener Daten ergreift, kann keine Methode der Übertragung, Speicherung oder Verarbeitung als vollständig sicher garantiert werden. Sie sind weiterhin verantwortlich für die Wahrung der Vertraulichkeit Ihrer Anmeldeinformationen und für die Ergreifung angemessener Maßnahmen zum Schutz Ihrer Geräte, Passwörter, Authentifizierungsmethoden und Kontozugriffe.

13.1 Verletzungen personenbezogener Daten und Sicherheitsvorfälle

Im Falle einer Verletzung personenbezogener Daten, eines Sicherheitsvorfalls oder eines anderen unbefugten Zugriffs auf, Verlusts, Zerstörung, Veränderung oder Offenlegung von personenbezogenen Daten wird FundedNext die Schritte unternehmen, die es für angemessen hält, um den Vorfall gemäß seinen internen Verfahren, geltendem Recht und regulatorischen Anforderungen zu identifizieren, einzudämmen, zu bewerten, zu untersuchen und zu beheben.

Wo es das geltende Recht erfordert, wird FundedNext die zuständige Behörde und, wo zutreffend, betroffene Personen innerhalb der gesetzlich vorgeschriebenen Fristen und in der vorgeschriebenen Weise benachrichtigen.

FundedNext kann zusätzliche Maßnahmen ergreifen, die es für notwendig hält, um die Auswirkungen des Vorfalls zu mindern, eine Wiederholung zu verhindern, Beweise zu sichern, die Dienstleistungen zu schützen und seine rechtlichen und betrieblichen Interessen zu wahren.

14. Ihre Rechte

Je nach Ihrer Rechtsordnung und dem auf die betreffende Verarbeitung anwendbaren Recht haben Sie möglicherweise eines oder mehrere der folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:

  • das Recht auf Zugang;
  • das Recht auf Berichtigung;
  • das Recht auf Löschung;
  • das Recht auf Einschränkung der Verarbeitung;
  • das Recht auf Datenübertragbarkeit;
  • das Recht, der Verarbeitung zu widersprechen;
  • das Recht, die Einwilligung zu widerrufen, wenn die Verarbeitung auf Einwilligung beruht;
  • das Recht, eine Überprüfung in Bezug auf bestimmte automatisierte Entscheidungen zu beantragen, sofern das anwendbare Recht dies vorsieht; und
  • das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen.

Diese Rechte sind nicht absolut und können rechtlichen, regulatorischen, vertraglichen, beweisrechtlichen, betrugspräventiven, sicherheits- oder anderen rechtmäßigen Einschränkungen unterliegen.

FundedNext kann zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen, bevor auf eine Anfrage reagiert wird.

FundedNext kann auch eine Antwort ablehnen, verschieben, einschränken oder Bedingungen stellen, wenn dies nach geltendem Recht zulässig oder erforderlich ist, einschließlich wenn die Anfrage offensichtlich unbegründet, übermäßig, inkonsistent mit rechtlichen Verpflichtungen, nachteilig für eine Untersuchung oder unvereinbar mit unserer Pflicht zur Beweissicherung, Betrugsprävention, zum Schutz anderer Personen oder zur Durchsetzung vertraglicher Rechte ist.

Anfragen können eingereicht werden an: [email protected]

15. Cookies und ähnliche Technologien

FundedNext kann Cookies, Pixel, Tags, SDKs, lokale Speicherobjekte und ähnliche Technologien verwenden, um die Website und die Dienste zu betreiben, die Funktionalität zu verbessern, die Nutzung zu analysieren, die Leistung zu messen, die Sicherheit zu unterstützen, verdächtige Aktivitäten zu identifizieren, die Sitzungsintegrität aufrechtzuerhalten und, wo erlaubt, Marketing-, Attributions- oder Werbeaktivitäten zu unterstützen.

Einige dieser Technologien sind unbedingt erforderlich für den Betrieb, die Sicherheit und die Verwaltung der Dienste. Andere dürfen nur mit Ihrer Zustimmung verwendet werden, wo dies gesetzlich erforderlich ist.

Weitere Informationen können in unserer Cookie-Mitteilung oder über unsere Cookie-Verwaltungsoberfläche bereitgestellt werden.

16. Daten von Kindern

Die Dienstleistungen sind nur für Personen gedacht, die mindestens 18 Jahre alt sind oder das gesetzliche Mindestalter gemäß dem geltenden Recht erreicht haben, je nachdem, welches höher ist.

FundedNext bietet die Dienstleistungen nicht wissentlich Minderjährigen an und erhebt wissentlich keine personenbezogenen Daten von Minderjährigen im Zusammenhang mit den Dienstleistungen.

Wenn wir erfahren, dass personenbezogene Daten von einem Minderjährigen in Verletzung des geltenden Rechts oder unserer Richtlinien erhoben wurden, können wir geeignete Maßnahmen ergreifen, um solche Daten zu löschen, das betreffende Konto auszusetzen und den Zugang zu den Dienstleistungen einzuschränken oder zu beenden.

17. Externe Links und Dienste

Unsere Website, Kommunikationen oder Dienstleistungen können Links zu Websites, Anwendungen, Zahlungsdiensten, Verifizierungstools, Social-Media-Seiten oder anderen Dienstleistungen von Drittanbietern enthalten, die nicht von FundedNext betrieben werden.

FundedNext ist nicht verantwortlich für die Datenschutzpraktiken, Sicherheitslage, Verfügbarkeit, Inhalte oder Richtlinien von Drittanbietern. Sie sollten die Datenschutzerklärungen und Bedingungen von jedem Drittanbieterdienst, auf den Sie zugreifen oder den Sie nutzen, überprüfen.

18. Keine Verlass auf das Verhalten der Plattform oder die Datenschutzerklärung als operationale Darstellung

Diese Mitteilung soll FundedNext's allgemeinen Ansatz zur Verarbeitung personenbezogener Daten beschreiben. Sie stellt keine Zusicherung dar, dass eine bestimmte technische, operationale, verhaltensbezogene, analytische, Überwachungs- oder Betrugsbekämpfungsmaßnahme umfassend, statisch, kontinuierlich in vollem Umfang offengelegt oder nicht modifizierbar ist.

Nichts in dieser Mitteilung darf so ausgelegt werden, dass es einer Person das Recht gewährt, sich auf das Vorhandensein, Fehlen, die Reihenfolge, Sichtbarkeit oder das scheinbare Verhalten eines Plattformmerkmals, einer Erkennungslogik, eines Überprüfungswegs, einer Überwachungsschicht, eines Verifizierungsflusses, einer Auszahlungssteuerung oder eines Risikosignals zu stützen, um abzuleiten, wie FundedNext Verhalten, Kontobewegungen, Zahlungsgewohnheiten, verdächtige Muster oder potenzielle Regelverstöße erkennt, bewertet oder darauf reagiert.

FundedNext behält sich das Recht vor, angemessene Überwachungs-, Verifizierungs-, Betrugsbekämpfungs-, Rückbuchungspräventions-, Compliance-, Verhaltensanalysen-, Verknüpfungs-, Profiling-, Eskalations- oder Durchsetzungsmaßnahmen zu implementieren, zu ändern, zu ergänzen, zu kalibrieren, von der öffentlichen Offenlegung zurückzuhalten oder einzustellen, soweit dies rechtmäßig und im Einklang mit seinem vertraglichen und operationellen Rahmen ist.

19. MCP Connector-Richtlinie

Diese Richtlinie erklärt, auf welche Daten der FundedNext MCP-Connector (der „Connector“) zugreift, wie diese verwendet und weitergegeben werden und wie lange sie gespeichert werden. Sie wird von FundedNext („wir“, „uns“) bereitgestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an [email protected]. Dieser Nachtrag ergänzt die FundedNext Datenschutzrichtlinie und gilt speziell für Ihre Nutzung des Connectors. Im Falle eines Widerspruchs haben die in diesem Nachtrag festgelegten, spezifischeren Bestimmungen Vorrang für Angelegenheiten, die den Connector betreffen; für alle anderen Angelegenheiten gilt weiterhin die FundedNext Datenschutzrichtlinie. Der Connector ist schreibgeschützt und greift ausschließlich auf Ihre eigenen Daten zu. Er ruft Informationen ab; er führt jedoch niemals Transaktionen durch, transferiert kein Geld und ändert Ihr Konto nicht. Er kann ausschließlich auf die Daten des Kontos zugreifen, mit dem Sie sich anmelden. 19.1 Was ist der Connector? Mit dem Connector können Sie einen KI-Assistenten nach Ihren eigenen FundedNext Kontodaten fragen. Die Autorisierung erfolgt über eine standardmäßige OAuth 2.0-Anmeldung. Ihr Passwort wird niemals an den Assistenten weitergegeben, und Sie können den Zugriff jederzeit über Ihr FundedNext Konto oder den KI-Assistenten widerrufen. 19.2 Daten, auf die wir zugreifen (nur Ihre eigenen): Wenn Sie eine Frage stellen, liest der Connector nur die Daten Ihres authentifizierten Kontos, darunter beispielsweise:

  • Profilgrundlagen (Name, E-Mail, Land) und Konto-/Anmeldekennungen
  • Handelskonten, deren Pläne, Regeln, Status und Salden
  • Ihre Handelsgeschichte und Handelsleistung (CFD und Futures)
  • Auszahlungen, Abhebungen und Wallet-Historie
  • KYC/Verifizierungsstatus und Entscheidungsgründe (nur Status — nicht die Inhalte Ihrer hochgeladenen Dokumente)
  • Zertifikate, Teilnahme/Ergebnisse an Wettbewerben, Gutscheine und Benachrichtigungen

Der Connector erzwingt eine strikte Kundenbezogenheit: Es ist nicht möglich, die Daten eines anderen Kunden darüber abzurufen.

19.3 Auf was wir nicht zugreifen

Wir lesen nicht Ihre KI-Konversationshistorie, den Chatverlauf oder Dateien, die Sie mit dem Assistenten geteilt haben. Wir sammeln keine Daten über das hinaus, was nötig ist, um Ihre Anfrage zu beantworten. Wir verkaufen Ihre persönlichen Daten nicht. Wir verwenden Ihre Daten nicht, um KI-Modelle zu trainieren.

19.4 Rechtsgrundlage für die Verarbeitung

Die über den Connector abgerufenen und verarbeiteten Daten basieren auf derselben Rechtsgrundlage, die in Abschnitt 6 der FundedNext Datenschutzrichtlinie beschrieben ist, angewendet gemäß dem Zweck der spezifischen Anfrage, hauptsächlich Erfüllung eines Vertrags (um die von Ihnen angeforderten Dienstleistungen bereitzustellen) und berechtigte Interessen sowie rechtliche Verpflichtungen, wo zutreffend. Es gilt keine separate oder zusätzliche Rechtsgrundlage nur, weil der Zugriff über den Connector erfolgt.

19.5 Wie Ihre Daten verwendet und geteilt werden

Um Ihre Frage zu beantworten: Die Daten, die der Connector abruft, werden an den KI-Assistenten (zum Beispiel Anthropic's Claude) zurückgegeben, damit er eine Antwort für Sie formulieren kann. Durch die Nutzung des Connectors verstehen Sie, dass die angeforderten Kontodaten zu diesem Zweck mit diesem Assistenten geteilt werden, die durch die Datenschutzbedingungen des Assistenten-Anbieters geregelt sind.

Wissensdatenbank: Regel- und Richtlinienantworten verwenden die FundedNext Wissensdatenbank. Der Aufbau seines Suchindex nutzt Amazon Web Services (AWS Bedrock) als Unterauftragsverarbeiter; nur nicht-personenbezogene FAQ/Richtlinientexte werden dafür verarbeitet — nicht Ihre Kontodaten.

Unterauftragsverarbeiter: Wir verlassen uns auf Amazon Web Services (Hosting und Embeddings) und den KI-Assistenten-Anbieter, mit dem Sie sich verbinden (z. B. Anthropic). Wir können auch Daten offenlegen, wenn dies gesetzlich erforderlich ist. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich.

Internationale Übertragungen: Da unsere Unterauftragsverarbeiter und Infrastruktur international tätig sind, können Daten, die über den Connector abgerufen werden, in Jurisdiktionen außerhalb Ihres Wohnsitzlandes übertragen und verarbeitet werden. Solche Übertragungen unterliegen denselben Schutzmaßnahmen, die in Abschnitt 11 der FundedNext Datenschutzrichtlinie beschrieben sind.

19.6 Datenaufbewahrung

Der Connector ist pro Anfrage zustandslos — er liest Ihre Live-Kontodaten auf Abruf und erstellt keine separate Kopie.

Betriebsprotokolle werden bis zu zwölf (12) Monate aufbewahrt und dann gelöscht oder anonymisiert. Diese Protokolle enthalten: Authentifizierungs-/Verbindungsereignisse. Die Art der Anfrage (welche Datenkategorie oder welcher Endpunkt abgerufen wurde), Zeitstempel und Erfolgs-/Fehlerstatus. Sie enthalten nicht die natürliche Sprachfrage, die Sie dem Assistenten gestellt haben, oder den Inhalt seiner Antwort. Jegliches Feedback, das Sie separat über den Assistenten einreichen, wird ebenfalls für denselben Zeitraum von zwölf (12) Monaten aufbewahrt.

Ihre zugrunde liegenden FundedNext Kontodaten werden gemäß der Datenschutzrichtlinie von FundedNext aufbewahrt.

19.7 Ihre Rechte

Sie können den Zugriff des Connectors jederzeit widerrufen. Für Anfragen zu Zugriff, Berichtigung, Löschung oder anderen Datenrechten kontaktieren Sie [email protected]. Ihr vollständiger Satz an Rechten, einschließlich des Rechts, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen, ist in Abschnitt 14 der Datenschutzrichtlinie von FundedNext beschrieben und gilt gleichermaßen für Daten, die über den Connector verarbeitet werden.

19.8 Sicherheit

Der Zugriff wird über OAuth 2.0 authentifiziert; der gesamte Datenverkehr ist während der Übertragung verschlüsselt (HTTPS). Die autorisierte Kundenbezogenheit verhindert jeglichen Zugriff über Konten hinweg.

19.9 Daten von Kindern

Der Connector unterliegt denselben Altersbeschränkungen, die in Abschnitt 16 der FundedNext Datenschutzrichtlinie festgelegt sind: Die Dienstleistungen, einschließlich des Connectors, sind nur für Personen gedacht, die die dort beschriebenen Mindestalteranforderungen erfüllen.

20. Änderungen dieser Mitteilung

FundedNext kann diese Mitteilung von Zeit zu Zeit ändern, aktualisieren, ersetzen oder ergänzen, um Änderungen in den gesetzlichen Anforderungen, regulatorischen Erwartungen, operationalen Praktiken, Betrugsmustern, der Unternehmensstruktur, den Vereinbarungen mit Dienstleistern, den Produktmerkmalen oder den Diensten im Allgemeinen widerzuspiegeln.

Eine aktualisierte Version wird über die Website, den Kundenbereich oder andere geeignete Kanäle zur Verfügung gestellt.

Wo es das geltende Recht erfordert, werden wir angemessene Schritte unternehmen, um Sie über wesentliche Änderungen zu informieren.

Sofern gesetzlich nicht anders erforderlich, tritt die aktualisierte Mitteilung ab dem in der überarbeiteten Version angegebenen Datum in Kraft.

21. Kontaktdaten

Wenn Sie Fragen, Bedenken oder Anfragen zu diesem Hinweis oder der Verarbeitung Ihrer personenbezogenen Daten haben, können Sie uns unter folgender Adresse kontaktieren:

E-Mail: [email protected]

EU/EEA/UK Addendum

Dieser Zusatz gilt für Personen im Europäischen Wirtschaftsraum und im Vereinigten Königreich, soweit die GDPR oder die UK GDPR auf die Verarbeitung ihrer personenbezogenen Daten anwendbar ist.

1. Rechtmäßige Grundlagen

Wo die GDPR oder die UK GDPR anwendbar ist, verarbeitet FundedNext personenbezogene Daten auf einer oder mehreren der folgenden rechtmäßigen Grundlagen:

Erfüllung eines Vertrags;

Einhaltung einer gesetzlichen Verpflichtung;

berechtigte Interessen, die von FundedNext oder einem Dritten verfolgt werden, es sei denn, sie werden durch die Interessen oder Grundrechte und -freiheiten der betroffenen Person überlagert;

Einwilligung, wo erforderlich;

Begründung, Ausübung oder Verteidigung von Rechtsansprüchen; und

jede andere rechtmäßige Grundlage, die durch geltendes Recht anerkannt ist.

2. Besondere Kategorien von Daten

Wo FundedNext besondere Kategorien personenbezogener Daten verarbeitet, geschieht dies nur, wenn eine Bedingung gemäß Artikel 9 GDPR oder dem entsprechenden UK GDPR anwendbar ist, einschließlich ausdrücklicher Einwilligung, wo erforderlich, Einhaltung gesetzlicher Verpflichtungen, erhebliches öffentliches Interesse, wo anwendbar, Betrugsprävention oder die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.

3. Internationale Übertragungen

Wo personenbezogene Daten außerhalb des EEA oder des UK übertragen werden, wird FundedNext einen geeigneten Übertragungsmechanismus gemäß Kapitel V GDPR und dem UK GDPR-Rahmen anwenden, soweit anwendbar.

4. Beschwerden

Wenn Sie sich im EEA oder im UK befinden, haben Sie möglicherweise das Recht, eine Beschwerde bei der Datenschutzbehörde in Ihrem Land oder bei einer anderen zuständigen Aufsichtsbehörde einzureichen.

5. Berechtigte Interessen

Wo wir uns auf berechtigte Interessen stützen, können diese Interessen unter anderem die rechtmäßige und sichere Durchführung der Dienste, Betrugsprävention, Sicherheits- und Zahlungsschutz, Integrität der Plattform, Auszahlungskontrolle, Vertragsdurchsetzung, Streitbeilegung, rechtliche Verteidigung, betriebliche Analytik, Geschäftsverwaltung und den Schutz unserer Systeme, Nutzer, Mitarbeiter und kommerziellen Interessen umfassen.