1. Verantwortlicher
Voraq („wir“, „uns“) ist der Verantwortliche für die über die Web-App voraq.app verarbeiteten personenbezogenen Daten. Bei Fragen zu dieser Erklärung oder zur Ausübung deiner Rechte erreichst du uns unter contact@voraq.app. Die Voraq betreibende juristische Person ist in Estland registriert.
2. Personenbezogene Daten, die wir erheben
Wir erheben nur die Daten, die für den Betrieb des Dienstes erforderlich sind:
- Wallet-Adresse — die kleingeschriebene EVM-Adresse, mit der du dich anmeldest (sie dient als Kontokennung).
- Anmelde- und Betrugspräventionsdaten — IP-Adresse, User-Agent und Zeitstempel jedes SIWE-Anmeldeversuchs, eine Risikobewertung deiner IP auf Proxy/VPN/Rechenzentrum sowie ein Geräte-Fingerabdruck (eine nicht umkehrbare Kennung aus deinem Browser/Gerät), um mehrere Konten pro Gerät zu begrenzen. Zweck: Bot-Traffic von den Angeboten unserer Partner fernhalten. Rechtsgrundlage: unser berechtigtes Interesse an der Betrugsprävention.
- Einnahmen und Auszahlungen — Teilnahmedatensätze (Offerwall-Anbieter, Transaktions-ID, Vergütung, Typ, Zeitstempel), USDT-/$ADS-Guthaben, On-Chain-Auszahlungstransaktionen.
- Postback-Protokolle — die von Offerwall-Anbietern empfangenen Rohdaten samt Quell-IP und User-Agent.
- Cookies — unbedingt erforderliches Sitzungs-Cookie (NextAuth), SIWE-Nonce-Cookie und ein Cookie für die Spracheinstellung. Keine Analyse- oder Werbe-Cookies.
3. Warum wir diese Daten verarbeiten (Rechtsgrundlage)
- Vertragserfüllung — um deine Prämien gutzuschreiben, USDT-Auszahlungen abzuwickeln und den Dienst zu betreiben.
- Berechtigte Interessen — Betrugsprävention (Rate-Limiting, Geschwindigkeitsprüfungen, Sybil-Cluster-Erkennung, IP-Allowlists), Sicherheitsaudits und Plattformintegrität.
- Rechtliche Verpflichtungen — Einhaltung geltender AML-/KYC-Vorschriften, soweit nach lokalem Recht erforderlich.
- Einwilligung — bei der Anmeldung erfasst (Zeitstempel gespeichert als
acceptedTermsAt).
4. Auftragsverarbeiter
Wir geben nur die notwendigen Mindestdaten an folgende Auftragsverarbeiter weiter:
- Cloudflare (Vereinigte Staaten) — Captcha-Prüfung bei der Anmeldung (Turnstile).
- IP-Reputationsanbieter (z. B. proxycheck.io) — sofern aktiviert, wird deine IP-Adresse geprüft, um VPN-/Proxy-/Rechenzentrumsverbindungen zur Betrugsprävention zu erkennen. Es werden keine weiteren personenbezogenen Daten übermittelt.
- Blockchain-RPC-Anbieter (z. B. Alchemy) — zur Übermittlung deiner USDT-Auszahlungstransaktionen auf Polygon.
- Polygon-Netzwerk — deine Auszahlungstransaktionen sind auf der Polygon-Blockchain öffentlich und können nicht gelöscht werden.
- Offerwall-Anbieter — Bereitstellung von Umfragen und belohnten Videos. Wir übermitteln ihnen ausschließlich deine interne Nutzer-ID (eine zufällige Kennung ohne Verbindung zu personenbezogenen Informationen) und erhalten Teilnahme-Callbacks. Die Liste der aktuell aktiven Offerwall-Partner wird hier veröffentlicht, sobald die Integrationen abgeschlossen sind; bis dahin erhält kein Offerwall-Anbieter Daten von Voraq-Nutzern.
5. Speicherdauer
Konto-, Einnahmen- und Auszahlungsdatensätze werden für die Dauer der Kontoaktivität und bis zu 5 Jahre nach Schließung aufbewahrt, um steuer- und handelsrechtliche Pflichten zu erfüllen. Postback-Protokolle werden 12 Monate zur Betrugsprüfung aufbewahrt. Anonymisierte Aggregate können unbegrenzt aufbewahrt werden. Blockchain-Transaktionen sind unveränderlich und können nicht entfernt werden.
6. Deine Rechte nach der DSGVO
Wenn du dich in der EU/im EWR befindest, hast du das Recht:
- auf Auskunft über die von uns gespeicherten personenbezogenen Daten;
- auf Berichtigung unrichtiger Daten;
- auf Löschung („Recht auf Vergessenwerden“), vorbehaltlich gesetzlicher Aufbewahrungspflichten;
- auf Einschränkung der Verarbeitung;
- der auf berechtigte Interessen gestützten Verarbeitung zu widersprechen;
- auf Datenübertragbarkeit (maschinenlesbarer Export);
- deine Einwilligung jederzeit zu widerrufen (die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt);
- eine Beschwerde bei deiner zuständigen Aufsichtsbehörde einzureichen.
7. Einwohner Kaliforniens (CCPA)
Wenn du in Kalifornien ansässig bist, hast du das Recht zu erfahren, welche personenbezogenen Informationen wir erheben, deren Löschung zu verlangen und einem etwaigen „Verkauf“ personenbezogener Informationen zu widersprechen. Wir verkaufen deine personenbezogenen Informationen nicht. Zur Ausübung dieser Rechte schreibe an contact@voraq.app.
8. Cookies
Wir verwenden ausschließlich unbedingt erforderliche Cookies — keine Analyse, keine Werbung, keine Tracking-Pixel. Voraq setzt folgende Cookies:
next-auth.session-token— deine authentifizierte Sitzung (JWT).siwe-nonce— einmalig verwendbare Nonce für die Wallet-Anmeldung (10 Minuten Gültigkeit).we-locale— deine Spracheinstellung.
9. Sicherheit
Wir setzen branchenübliche Schutzmaßnahmen ein: HTTPS, gehashte/verschlüsselte Geheimnisse, laufzeitsichere Signaturvergleiche, serverseitiges Rate-Limiting, IP-Allowlists für Anbieter-Callbacks, Captcha bei der Anmeldung sowie eine 14-tägige Reifezeit für USDT-Gutschriften, um Rückbuchungen der Anbieter abzufangen. Dein privater Wallet-Schlüssel verlässt niemals dein Wallet — wir sehen ihn nie.
10. Minderjährige
Voraq richtet sich nicht an Nutzer unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn du vermutest, dass ein Minderjähriger ein Konto erstellt hat, kontaktiere uns — wir löschen es.
11. Änderungen dieser Erklärung
Wir können diese Erklärung im Zuge der Weiterentwicklung des Dienstes aktualisieren. Das Datum „Zuletzt aktualisiert“ oben spiegelt die jüngste Änderung wider. Wesentliche Änderungen werden in der App angekündigt; unter Umständen bitten wir dich, die aktualisierte Erklärung bei deiner nächsten Anmeldung erneut zu akzeptieren.
12. Kontakt
Alle Datenschutzfragen und -anfragen: contact@voraq.app. Wir bemühen uns, innerhalb von 72 Stunden zu antworten.