Datenschutzrichtlinie

Die Datenschutzrichtlinie für Hardware-Sicherheit von Crypto Ledger beschreibt, wie personenbezogene Daten erfasst, verarbeitet, gespeichert und geschützt werden, wenn Nutzer mit den Hardware-Wallet-Diensten, -Geräten, zugehörigen Anwendungen und der zugehörigen technischen Dokumentation von Crypto Ledger interagieren. Diese Richtlinie gilt umfassend für alle Plattformen, auf denen die Hardware-Sicherheitsfunktionen genutzt werden, einschließlich der Hardware-Wallets selbst, Desktop-Anwendungen für Windows, macOS und Linux, mobiler Anwendungen für iOS und Android sowie Webseiten, die Ressourcen und Support für Hardware-Sicherheit bereitstellen.

Diese Datenschutzrichtlinie wurde zuletzt im Januar 2026 aktualisiert. Wir empfehlen eine regelmäßige Überprüfung, da Aktualisierungen aufgrund von Änderungen in der Datenverarbeitung, regulatorischen Anforderungen oder Servicefunktionen in den jeweiligen Ländern, in denen Nutzer auf die Dienste zugreifen, erfolgen können. Die fortgesetzte Nutzung der Crypto Ledger-Dienste nach Aktualisierungen der Richtlinie gilt als Zustimmung zu den geänderten Bedingungen für die fortlaufende Datenverarbeitung.

Datenerfassung

Die Hardware-Sicherheitsdienste von Crypto Ledger erfassen nur begrenzte Kategorien personenbezogener Daten, die für die Bereitstellung der Hardware-Wallet-Funktionalität erforderlich sind, und gewährleisten gleichzeitig die Sicherheits- und Datenschutzerwartungen von Kryptowährungsnutzern, die sich speziell für den Hardware-Schutz ihrer Vermögenswerte entscheiden.

Die Hardware-Gerätedaten umfassen Gerätemodellkennungen, Firmware-Versionen, Ergebnisse der Secure Element Attestation (SEA) und Echtheitsprüfungsprotokolle. Diese Daten ermöglichen die Bestätigung der Geräteauthentizität und die Anzeige der entsprechenden Softwareoberfläche, ohne dass private Schlüssel oder Wiederherstellungsphrasen übertragen werden müssen.

Die Transaktionsdaten umfassen öffentliche Adressen und vorgeschlagene Transaktionsparameter, die für die Erstellung von Transaktionen zur Hardware-Signatur benötigt werden. Diese Daten werden nur während der aktiven Transaktionserstellung verarbeitet und nach Abschluss der Transaktion nicht gespeichert. Private Schlüssel verlassen das Hardwaregerät während keiner Operation.

Die Nutzungsdaten der Anwendung umfassen anonymisierte Informationen über Nutzungsmuster von Funktionen und Betriebsabläufe, sofern Nutzer der Analyse zustimmen. Diese Daten dienen der Softwareverbesserung, ohne einzelne Nutzer oder deren spezifische Bestände zu identifizieren.

Die Firmware-Update-Daten umfassen Geräte-IDs und die aktuellen Firmware-Versionen, die für die Bereitstellung der entsprechenden Updates erforderlich sind. Diese Daten gewährleisten, dass Geräte die korrekten Firmware-Versionen erhalten, ohne auf gespeicherte Kryptowährung oder Schlüsselmaterial zuzugreifen.

Die Daten zur Interaktion mit dem Support umfassen Informationen, die Nutzer bei der Einreichung von Hardware-bezogenen Anfragen über offizielle Kanäle angeben. Diese Daten sind notwendig, um präzise Hilfestellung zu leisten und gemeldete Probleme zu lösen.

Die Besucherdaten einer Website umfassen Standard-Serverprotokolle mit IP-Adressen, Browsertypen, besuchten Seiten und Zeitstempeln. Diese Daten dienen der Sicherheitsüberwachung, der Missbrauchsprävention und der Analyse zur Verbesserung der Inhalte.

Cookies und Tracking-Technologien

Die Websites von Crypto Ledger verwenden Cookies und ähnliche Technologien für Funktionalitäts- und Analysezwecke, wobei der Benutzer die Kontrolle über nicht essentielle Kategorien hat.

Essenzielle Cookies ermöglichen grundlegende Website-Funktionen wie Navigation, Sitzungsverwaltung, Download-Initiierung und Sicherheitsfunktionen. Diese Cookies sind für den ordnungsgemäßen Betrieb der Website unbedingt erforderlich und können nicht deaktiviert werden, ohne die Funktionalität zu beeinträchtigen. Essenzielle Cookies verfolgen Nutzer nicht seitenübergreifend und sammeln keine Informationen für Werbezwecke.

Analyse-Cookies erfassen anonymisierte Website-Nutzungsdaten, darunter Besuche der Hardware-Dokumentationsseite, Nutzungsmuster und Navigationsabläufe. Diese Cookies dienen der Verbesserung von Inhalten und der Optimierung der Benutzererfahrung. Analyse-Cookies können über die beim ersten Besuch angezeigte Einwilligungsmaske deaktiviert werden, ohne die Hardware-Funktionalität zu beeinträchtigen.

Präferenz-Cookies speichern Benutzerauswahlen wie Anzeigeeinstellungen, Spracheinstellungen und Oberflächenkonfigurationen. Diese Cookies verbessern die Benutzerfreundlichkeit, indem sie wiederholte Auswahlen reduzieren, und können über die Browsereinstellungen oder die Einwilligungsschnittstelle verwaltet werden.

Die Cookie-Einstellungen bleiben gemäß den geltenden Bestimmungen 13 Monate lang gültig und müssen dann erneuert werden. Nutzer können ihre Einstellungen jederzeit über die entsprechenden Links in der Fußzeile der Website ändern.

Analyse und Leistungsüberwachung

Crypto Ledger Hardware Security nutzt Analysen, um Softwarenutzungsmuster und Hardware Funktionalität zu verstehen und gleichzeitig die Privatsphäre der Benutzer durch Aggregations- und Anonymisierungsverfahren zu wahren.

Hardware-Analysen erfassen anonym die Geräteverteilung, die Verbreitung von Firmware-Versionen und die bevorzugten Verbindungsmethoden. Diese Informationen verbessern die Hardware-Software-Integration und helfen bei der Planung von Support-Zeitplänen für verschiedene Gerätegenerationen, ohne einzelne Nutzer zu identifizieren.

Transaktionsanalysen aggregieren anonymisierte Muster von Transaktionstypen, Erfolgsraten bei der Signatur und der Nutzung von Blockchain-Anwendungen. Diese Daten helfen bei der Priorisierung von Entwicklungsressourcen, ohne dass spezifische Transaktionsdetails, Beträge oder Adressen erfasst werden müssen.

Die Anwendungsanalyse basiert auf optionaler Telemetrie, die Nutzer bei der Ersteinrichtung aktivieren oder deaktivieren können. Aktivierte Telemetrie erfasst anonymisierte Ereignisse, während Nutzer, die die Analyse ablehnen, keinerlei Telemetriedaten übermitteln – ohne dass dies zu Funktionseinschränkungen oder -beeinträchtigungen führt.

Die Aufbewahrung von Analysedaten erfolgt in einem rollierenden Zeitraum von 26 Monaten, entsprechend den typischen Produktentwicklungszyklen. Nach Ablauf dieses Zeitraums werden aggregierte Trenddaten für historische Vergleiche archiviert, während Rohdaten endgültig aus allen Systemen gelöscht werden.

Tools und Dienste von Drittanbietern

Crypto Ledger Hardware Security integriert sich mit Diensten von Drittanbietern für bestimmte Funktionen, wobei die gemeinsame Datenweitergabe durch die jeweiligen Datenschutzrichtlinien und Datenverarbeitung Vereinbarungen der Dienste geregelt wird.

Seriöse Prüfdienste verifizieren die Echtheit von Hardware-Wallets mithilfe sicherer Attestierungsprotokolle. Diese Verifizierung kommuniziert mit der Sicherheitsinfrastruktur von Ledger, um die Geräteintegrität zu bestätigen, ohne private Schlüssel, Wiederherstellung Phrasen oder Guthabeninformationen zu übertragen.

Blockchain-Netzwerkknoten empfangen Transaktionsdaten, wenn Nutzer signierte Transaktionen über die zugehörige Software senden. Diese Daten sind in Blockchain-Netzwerken grundsätzlich öffentlich und für die Transaktionsverarbeitung erforderlich. Die Hardware-Wallet signiert Transaktionen, ohne Schlüsselmaterial zu übertragen.

Firmware-Verteilungsdienste stellen Updates weltweit über Content Delivery Networks bereit. Diese Dienste verarbeiten Download-Anfragen, ohne über die standardmäßigen Serverprotokolle hinaus auf geräteinterne Daten oder benutzeridentifizierende Informationen zuzugreifen.

Cloud-Infrastruktur Anbieter hosten Backend-Dienste auf der Grundlage von Datenverarbeitungs Vereinbarungen, die die Einhaltung der geltenden Datenschutzbestimmungen, einschließlich der Anforderungen der DSGVO, erfordern.

Datensicherheit

Crypto Ledger Hardware Security implementiert umfassende technische und organisatorische Sicherheitsmaßnahmen zum Schutz der Benutzerdaten während der Erfassung, Verarbeitung und Speicherung.

Zu den Sicherheitsmaßnahmen gehören die TLS 1.3-Verschlüsselung für die gesamte Datenübertragung zum Schutz vor Abfangen, der Hardware-Sicherheitselement Schutz zur Verhinderung der Extraktion des privaten Schlüssels, die Firmware-Signatur Validierung zur Blockierung unautorisierten Codes, die Echtheitsprüfung zur Erkennung gefälschter Geräte, Zugriffskontrollen, die den Zugriff von Mitarbeitern auf Daten auf autorisiertes Personal beschränken, regelmäßige Sicherheitsaudits durch unabhängige Drittfirmen sowie Verfahren zur Reaktion auf Sicherheitsvorfälle zur Identifizierung und Behebung potenzieller Sicherheitsverletzungen.

Wir fragen niemals nach Ihrer Wiederherstellungsphrase oder Ihren privaten Schlüsseln. Die Architektur von Crypto Ledger gewährleistet, dass Wiederherstellungsphrasen und private Schlüssel ausschließlich in den Sicherheitselementen der Hardware-Wallet gespeichert sind und von allen verbundenen Systemen, einschließlich Begleitsoftware, Computern und Mobilgeräten, isoliert sind. Diese kryptografischen Geheimnisse werden während keiner Transaktion an Ledger-Server, Begleitanwendungen oder Dritte übertragen. Jede Anfrage nach Wiederherstellungsphrasen oder privaten Schlüsseln über jegliche Kanäle sollte sofort als Phishing-Versuch erkannt und dem offiziellen Support gemeldet werden.

Datenaufbewahrung

Crypto Ledger Hardware Security speichert personenbezogene Daten nur so lange, wie es zur Erfüllung der angegebenen Zwecke erforderlich ist, und wendet dabei entsprechende Löschfristen für verschiedene Datenkategorien an.

Die Serverprotokolle der Website werden 90 Tage lang zur Sicherheitsüberwachung und Missbrauchsuntersuchung gespeichert und anschließend endgültig von allen Systemen gelöscht. Analysedaten werden für Produktanalysen 26 Monate lang fortlaufend gespeichert, wobei aggregierte Trends archiviert und die Rohdaten gelöscht werden. Gerätekonfigurationsdaten verbleiben ausschließlich lokal und werden nicht auf dem Server gespeichert.

Echte Scheckprotokolle werden 18 Monate lang aufbewahrt, um die Sicherheit zu gewährleisten und Fälschungen aufzuspüren. Firmware-Update-Protokolle werden 12 Monate lang für die Vertriebsanalyse aufbewahrt. Support-Tickets werden 3 Jahre nach der letzten Interaktion gespeichert, um Nachbearbeitung und Mustererkennung zu ermöglichen. Cookie-Einwilligungsprotokolle werden gemäß den gesetzlichen Bestimmungen 13 Monate lang aufbewahrt.

Nutzer können über das Support Portal die Löschung ihrer Daten beantragen, sofern gesetzliche Aufbewahrungspflichten erfüllt sind. Löschanträge erfordern vor der Bearbeitung eine Identitätsprüfung, um unbefugten Zugriff auf die Löschfunktionen zu verhindern.

Nutzerrechte

Je nach Rechtsordnung können Nutzer Rechte in Bezug auf personenbezogene Daten ausüben, darunter Zugang zu den über sie gespeicherten personenbezogenen Daten, Berichtigung unrichtiger oder unvollständiger Daten, Löschung personenbezogener Daten, sofern gesetzliche Aufbewahrungspflichten bestehen, Einschränkung der Datenverarbeitung, Datenübertragbarkeit in strukturierten maschinenlesbaren Formaten, Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen und Widerruf der Einwilligung zur einwilligungsbasierten Verarbeitung, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung beeinträchtigt wird.

Rechteanfragen können über das Supportportal unter support.ledger.com eingereicht werden. Um unbefugten Zugriff auf personenbezogene Daten oder die Ausübung von Löschungsrechten zu verhindern, kann vor der Bearbeitung eine Identitätsprüfung erforderlich sein. Antworten erfolgen innerhalb von 30 Tagen oder innerhalb kürzerer Fristen, falls dies nach geltendem Recht in bestimmten Rechtsordnungen erforderlich ist.

Internationale Überweisungen

Daten können zur Verarbeitung durch Dienstleister und Infrastrukturpartner außerhalb des Zuständigkeitsbereichs des Nutzers international übermittelt werden, um die weltweite Bereitstellung von Diensten zu ermöglichen. Solche Übermittlungen sind durch geeignete Schutzmaßnahmen geschützt, darunter von den zuständigen Aufsichtsbehörden genehmigte Standardvertragsklauseln, Angemessenheit Beschlüsse, die gleichwertige Datenschutzstandards in den Zielländern anerkennen, und gegebenenfalls verbindliche Unternehmensregeln.

Datenschutz für Kinder

Die Dienste von Crypto Ledger richten sich nicht an Personen unter 18 Jahren. Personenbezogene Daten von Minderjährigen werden bei der Nutzung von Hardware-Wallets oder damit verbundenen Aktivitäten nicht wissentlich erfasst. Sollte eine solche Erfassung durch eine Nutzermeldung oder interne Prozesse festgestellt werden, werden die Daten nach Benachrichtigung umgehend und ohne weitere Bestätigung gelöscht.

Richtlinienänderungen

Diese Richtlinie kann aktualisiert werden, um Änderungen in der Datenverarbeitung, regulatorischen Anforderungen oder Servicefunktionen, die sich auf Datenverarbeitungs Aktivitäten auswirken, Rechnung zu tragen. Wesentliche Änderungen werden über Anwendungsschnittstellen während Aktualisierungen, durch deutlich sichtbare Hinweise auf den betroffenen Seiten oder – sofern entsprechende Kontaktinformationen vorhanden sind – direkt mitgeteilt.

Datenschutz Anfragen

Fragen zum Datenschutz können Sie über das Supportportal unter support.ledger.com stellen. Wählen Sie dort die Kategorie „Datenschutz“, um Ihre Anfrage an die richtige Stelle weiterzuleiten. Datenschutz Bezogene Anfragen werden innerhalb der geltenden gesetzlichen Fristen prioritär bearbeitet. Für allgemeinen Hardware-Support, der nicht mit Datenschutzrechts zusammenhängt, besuchen Sie bitte unsere Kontaktseite.