Datenschutzerklärung
Version 1.0 · Stand: 20. Juli 2026
1. Zweck und Geltungsbereich
Diese Datenschutzerklärung erläutert, wie das BFLabs-Projekt personenbezogene Daten im Zusammenhang mit der Farona-Website und Webanwendung unter https://farona.io verarbeitet. Sie gilt für Besucher, registrierte Nutzer, Supportkontakte, Interessenten und Kunden.
Farona wird derzeit als Beta-Produkt im Rahmen des jungen, noch nicht als Gesellschaft eingetragenen BFLabs-Startup-Projekts in Nordrhein-Westfalen betrieben.
2. Verantwortlicher und Datenschutzkontakt
Verantwortlicher für den derzeitigen Beta-Betrieb von Farona ist:
BFLabs — Farona-Projekt
Büchel 12–14
41460 Neuss
Deutschland
E-Mail: info@farona.io
Telefon: +49 155 67607085
Datenschutzanfragen sind mit dem Betreff „Datenschutzanfrage“ an info@farona.io zu richten. Derzeit ist kein Datenschutzbeauftragter bestellt.
3. Grundsätze und Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden nur bei Vorliegen einer Rechtsgrundlage und nur in dem für den jeweiligen Zweck angemessenen Umfang verarbeitet. Je nach Verarbeitungstätigkeit stützt sich die Verarbeitung auf:
- Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung angeforderter Leistungen, zur Kontoverwaltung, zur Angebotserstellung oder Vertragserfüllung erforderlich ist;
- Art. 6 Abs. 1 Buchst. c DSGVO, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;
- Art. 6 Abs. 1 Buchst. f DSGVO, soweit die Verarbeitung berechtigten Interessen dient, insbesondere der Sicherheit des Dienstes, Betrugsprävention, Produktverbesserung, Supportleistung, Geltendmachung oder Verteidigung von Rechtsansprüchen und Bereitstellung von Blockchain-Risikoinformationen, sofern nicht die Interessen, Rechte und Freiheiten betroffener Personen überwiegen; oder
- Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG, soweit eine Einwilligung für nicht notwendige Cookies, Analysefunktionen oder vergleichbare Zugriffe auf Endgeräte eingeholt wird.
4. Websitezugriff und Serverprotokolle
Beim Aufruf der Website oder Anwendung können automatisch technische Daten verarbeitet werden, insbesondere:
- IP-Adresse;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene URL und Referrer-URL;
- Browsertyp, Gerätetyp, Betriebssystem und Sprache;
- Antwortstatus, übertragene Datenmenge und technische Fehlerinformationen; sowie
- Sicherheits-, Ratenbegrenzungs- und Missbrauchspräventionsereignisse.
Die Verarbeitung erfolgt, um die Website auszuliefern, die technische Stabilität sicherzustellen, Angriffe und Missbrauch zu erkennen, Fehler zu beheben und Nutzer sowie Infrastruktur zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Routinemäßige Server- und Sicherheitsprotokolle werden grundsätzlich nicht länger als 30 Tage gespeichert, sofern keine längere Aufbewahrung zur Untersuchung eines Sicherheitsvorfalls, zur Missbrauchsprävention, zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Farona nutzt Infrastruktur- und Hostingdienste von Vercel und Hetzner. Diese Anbieter können technische und hostingbezogene Daten im Auftrag von BFLabs auf Grundlage entsprechender Datenschutzvereinbarungen verarbeiten.
5. Nutzerkonten und Authentifizierung
Bei Erstellung oder Nutzung eines Kontos kann Farona folgende Daten verarbeiten:
- E-Mail-Adresse;
- freiwillig angegebener oder über die ausgewählte Anmeldemethode übermittelter Name und Profilinformationen;
- interne Konto-ID;
- Authentifizierungsmethode und Anmeldeereignisse;
- Kontostatus, Einstellungen, Sprache und Einwilligungsentscheidungen; sowie
- Informationen zur Sicherheit und Missbrauchsprävention.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO und für Sicherheits- und Missbrauchspräventionszwecke Art. 6 Abs. 1 Buchst. f DSGVO.
Soweit verfügbar, können Nutzer Google Sign-In verwenden. Bei Auswahl dieser Funktion kann Google abhängig von den im Anmeldevorgang angezeigten Berechtigungen die E-Mail-Adresse, den Namen, das Profilbild und eine Google-Konto-ID an Farona übermitteln. Google verarbeitet Daten nach eigenen Datenschutzbestimmungen. Farona erhält das Google-Passwort des Nutzers nicht.
6. Wallet-Adressen, Transaktions-Hashes, Blockchain-Daten und Berichte
Zur Erstellung eines Berichts verarbeitet Farona die vom Nutzer eingegebenen Informationen und damit zusammenhängende Analysedaten, insbesondere:
- Wallet-Adressen und Transaktions-Hashes;
- ausgewähltes Blockchain-Netzwerk und Asset;
- öffentlich zugängliche Transaktionen, Salden, Zeitstempel, Smart-Contract-Interaktionen und Gegenparteibeziehungen;
- Labels, Indikatoren und Informationen ausgewählter externer Blockchain-Datenanbieter;
- intern erzeugte Risikostufen, Indikatoren, Erläuterungen, Nachweise und Berichtskennungen; sowie
- Berichtshistorie, Erstellungszeit, Status und Nutzungsinformationen.
Blockchain-Adressen und Transaktionsdaten sind grundsätzlich öffentlich und pseudonym. Sie können dennoch personenbezogene Daten darstellen, wenn sie mit vertretbarem Aufwand einer identifizierbaren Person zugeordnet werden können. Bei Daten, die zur Erstellung eines angeforderten Berichts verarbeitet werden, ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO. Soweit Farona öffentliche Blockchain-Informationen oder Informationen über Adressen Dritter zu Sicherheits-, Betrugspräventions- und Risikoinformationszwecken analysiert, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO.
Nutzer dürfen keine Private Keys, Seed-Phrasen, Passwörter, Authentifizierungscodes, vertraulichen persönlichen Dokumente oder Informationen eingeben, zu deren Nutzung sie nicht berechtigt sind. Farona benötigt für die Erstellung eines Berichts niemals einen Private Key oder eine Seed-Phrase.
7. Automatisierte Analyse und Risikobewertung
Farona-Berichte werden automatisiert erstellt. Das System wendet intern entwickelte Regeln und Analysemethoden auf öffentliche Blockchain-Informationen und ausgewählte Signale externer Datenanbieter an. Berücksichtigte Faktoren können Transaktionsmuster, Adressbeziehungen, Expositionspfade, bekannte Dienstkategorien, Zeitpunkt, Häufigkeit, direkte oder indirekte Nähe zu Risikoindikatoren und netzwerkspezifischer Kontext sein.
Das dem Nutzer angezeigte Ergebnis ist ein eigenes Analyseergebnis von Farona. Daten externer Anbieter können in die Analyse einfließen, bestimmen aber nicht allein die endgültige Darstellung oder Risikostufe.
Automatisierte Blockchain-Analysen sind naturgemäß probabilistisch und können falsch-positive oder falsch-negative Ergebnisse, veraltete Zuordnungen, unvollständige Resultate oder Zuordnungsfehler enthalten. Farona überprüft nicht unabhängig die Identität jeder Person oder Organisation, die mit einer Adresse in Verbindung gebracht wird. Ein Bericht ist keine amtliche rechtliche, regulatorische, sanktionsbezogene, AML-, KYC-, KYB-, strafrechtliche oder Compliance-Feststellung.
Farona trifft selbst keine Entscheidung, die für die möglicherweise mit einer Wallet verbundene Person rechtliche oder ähnlich erhebliche Wirkung entfaltet. Nutzer entscheiden eigenständig über die Verwendung eines Berichts und werden ausdrücklich angewiesen, Farona nicht als alleinige Grundlage für eine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung zu verwenden. Fragen oder Einwände zu einem Bericht können an info@farona.io gesendet werden; der Beta-Dienst umfasst derzeit jedoch kein garantiertes Verfahren zur menschlichen Überprüfung.
8. Support, Anfragen und geschäftliche Kommunikation
Bei einer Kontaktaufnahme verarbeitet BFLabs beziehungsweise Farona die übermittelten Kontaktdaten, Nachrichteninhalte, Anhänge und die zugehörige Korrespondenz, um zu antworten, Support zu leisten, einen Vertrag vorzubereiten oder abzuwickeln, Missbrauch zu verhindern und die Kommunikation zu dokumentieren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Kommunikation einen Vertrag oder angeforderte vorvertragliche Maßnahmen betrifft, andernfalls Art. 6 Abs. 1 Buchst. f DSGVO.
Farona versendet derzeit keine Newsletter oder allgemeinen Werbe-E-Mails. Erforderliche Konto-, Sicherheits-, Service-, Support- und Vertragsmitteilungen können dennoch versendet werden und gelten nicht als Marketing.
9. Beta-Käufe, Abrechnung und Zahlungsinformationen
Farona bietet den In-App-Kauf von Plänen und Prepaid-Berichten an. Nutzer zahlen, indem sie unterstützte Stablecoins (USDT oder USDC) an ihre Farona-Einzahlungsadresse senden. Dadurch wird ein nicht auszahlbares USD-Wallet gutgeschrieben. Offene Bestellungen werden anschließend aus diesem Guthaben beglichen. Anzeige- oder Rechnungsbeträge können auch in EUR oder USD ausgewiesen werden.
Für Käufe, Abrechnung, Zahlungsbestätigung, Credit-Zuweisung, Buchhaltung und die Erfüllung gesetzlicher Pflichten kann Farona Kontakt- und Rechnungsdaten, Produkt- oder Credit-Mengen, Rechnungsinformationen, Zahlungsstatus, Zahlungsreferenzen, USD-Wallet-Buchungen und bei Blockchain-Zahlungen die betreffende öffentliche Einzahlungsadresse sowie die Transaktionskennung verarbeiten.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und Art. 6 Abs. 1 Buchst. c DSGVO. Zahlungs- und Buchhaltungsunterlagen werden für die nach deutschem Handels- und Steuerrecht vorgeschriebenen Zeiträume aufbewahrt. Farona fordert oder speichert im Zusammenhang mit Zahlungen keine Private Keys oder Seed-Phrasen.
10. Cookies, lokaler Speicher und Einwilligungsverwaltung
Farona kann Cookies, Browserspeicher oder ähnliche Technologien verwenden, die unbedingt erforderlich sind, um angeforderte Funktionen bereitzustellen, Sitzungen aufrechtzuerhalten, Sicherheits- oder Spracheinstellungen zu speichern und Einwilligungsentscheidungen zu dokumentieren. Notwendige Technologien werden auf Grundlage von § 25 Abs. 2 TDDDG sowie bei Verarbeitung personenbezogener Daten auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO eingesetzt.
Nicht notwendige Technologien einschließlich Analysefunktionen werden erst aktiviert, nachdem der Nutzer über die Cookie-Einwilligungsoberfläche zugestimmt hat. Die Einwilligung kann abgelehnt werden, ohne dass der Zugang zur grundlegenden Website entfällt, und jederzeit über den Link „Cookie-Einstellungen“ widerrufen oder geändert werden. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
11. Google Analytics und Google Tag Manager
Mit Einwilligung des Nutzers verwendet Farona Google Analytics 4, um die aggregierte Nutzung der Website und Anwendung zu verstehen und das Beta-Produkt zu verbessern. Google Tag Manager dient der Verwaltung von Website-Tags und bestimmt nicht selbst die Zwecke, zu denen die verwalteten Tags Daten verarbeiten.
Je nach Interaktion und Geräteeinstellungen können Analysedaten Seitenaufrufe, einen aus technischen Signalen abgeleiteten ungefähren Standort, Geräte- und Browserinformationen, Sprache, Verweisinformationen, Interaktionsereignisse, pseudonyme Kennungen und den Einwilligungsstatus umfassen. Google kann beim Abruf von Analyse-Ressourcen technische Informationen einschließlich der IP-Adresse erhalten.
Anbieter im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Verarbeitung erfolgt ausschließlich aufgrund einer Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG. Analysedaten werden entsprechend den konfigurierten Aufbewahrungseinstellungen von Google Analytics gespeichert und anschließend gelöscht oder aggregiert. Nutzer können die zukünftige Analyseverarbeitung durch Widerruf ihrer Einwilligung in den Cookie-Einstellungen verhindern.
12. Empfänger und Dienstleister
Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger oder Kategorien von Empfängern weitergegeben werden:
- Hosting-, Cloud-, Infrastruktur-, Sicherheits- und technische Dienstleister, einschließlich Vercel und Hetzner;
- Authentifizierungs- und Analyseanbieter, einschließlich Google, wenn die jeweilige Funktion ausgewählt oder in sie eingewilligt wurde;
- ausgewählte Blockchain-Daten- und Risikosignalanbieter, die bei der Erstellung angeforderter Berichte unterstützen;
- Kommunikations- und E-Mail-Infrastrukturanbieter;
- berufliche Berater, etwa Rechts-, Steuer- oder Buchhaltungsberater, soweit erforderlich und unter Beachtung ihrer Vertraulichkeitspflichten;
- Behörden, Gerichte oder andere Stellen, soweit die Offenlegung gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; oder
- Rechtsnachfolger oder Transaktionsberater im Zusammenhang mit einer ernsthaften Finanzierung, Umstrukturierung, Übernahme oder Übertragung des Projekts unter angemessenen Vertraulichkeits- und Datenschutzvorkehrungen.
Externe Blockchain-Datenanbieter erhalten nur die Informationen, die für das jeweilige Signal vernünftigerweise erforderlich sind, typischerweise eine öffentliche Wallet-Adresse, einen Transaktions-Hash, eine Netzwerkkennung oder eine vergleichbare öffentliche Blockchain-Referenz. Sie erhalten von Farona keine Private Keys oder Seed-Phrasen.
13. Internationale Datenübermittlungen
Einige Dienstleister können Daten außerhalb Deutschlands oder des Europäischen Wirtschaftsraums verarbeiten. Bei Übermittlungen in Länder ohne Angemessenheitsbeschluss stützt sich Farona, soweit einschlägig, auf anerkannte Garantien wie die Standardvertragsklauseln der Europäischen Kommission und ergänzende Maßnahmen. Nimmt ein Empfänger wirksam am EU–US Data Privacy Framework teil, kann die Übermittlung auch auf den entsprechenden Angemessenheitsbeschluss gestützt werden.
14. Speicherdauer und Löschung
Farona speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Dies umfasst insbesondere:
- Kontodaten für die Dauer des Kontos und bis zur Bearbeitung eines Löschantrags, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht;
- Berichte und Berichtseingaben, bis der Nutzer sie löscht, die Löschung des Kontos verlangt oder die Speicherung nicht mehr für Dienstleistung, Sicherheit, Rechtsansprüche oder Rechtsbefolgung erforderlich ist;
- routinemäßige Server- und Sicherheitsprotokolle grundsätzlich höchstens 30 Tage, vorbehaltlich der oben beschriebenen Vorfalls- und Rechtsausnahmen;
- Supportkorrespondenz, solange dies zur Bearbeitung des Anliegens und gegebenenfalls für die einschlägige Verjährungsfrist erforderlich ist;
- Einwilligungsnachweise, solange dies zur Dokumentation einer wirksamen Einwilligung und Rechtsbefolgung vernünftigerweise erforderlich ist; sowie
- Vertrags-, Rechnungs- und Zahlungsunterlagen für die gesetzlichen Aufbewahrungsfristen nach anwendbarem Handels- und Steuerrecht.
Gelöschte Daten können bis zum Überschreiben des jeweiligen Sicherungszyklus in zugriffsbeschränkten Backups verbleiben. Eine weitere Speicherung kann außerdem erforderlich sein, um Gesetze einzuhalten, Vereinbarungen durchzusetzen, Streitigkeiten zu klären, Betrug zu verhindern oder rechtliche Interessen zu schützen.
Registrierte Nutzer können einzelne Berichte in der Anwendung löschen. Die Löschung eines Kontos erfolgt derzeit auf Anfrage an info@farona.io. Vor Löschung eines Kontos oder personenbezogener Daten kann eine Identitätsprüfung erforderlich sein.
15. Rechte betroffener Personen
Vorbehaltlich der Voraussetzungen und Einschränkungen der DSGVO bestehen insbesondere folgende Rechte:
- Auskunft über personenbezogene Daten und Erhalt einer Kopie;
- Berichtigung unrichtiger oder unvollständiger Daten;
- Löschung;
- Einschränkung der Verarbeitung;
- Erhalt bereitgestellter Daten in einem strukturierten, gängigen und maschinenlesbaren Format sowie Übermittlung an einen anderen Verantwortlichen;
- Widerspruch gegen eine auf Art. 6 Abs. 1 Buchst. f DSGVO beruhende Verarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben;
- jederzeitiger Widerruf einer Einwilligung für die Zukunft; sowie
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Anfragen können an info@farona.io gesendet werden. Farona kann Informationen anfordern, die vernünftigerweise erforderlich sind, um die Identität des Antragstellers zu überprüfen und Konten sowie Dritte zu schützen.
Zuständige Datenschutzaufsichtsbehörde in Nordrhein-Westfalen ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Website: https://www.ldi.nrw.de
16. Widerspruchsrecht
Beruht eine Verarbeitung auf berechtigten Interessen gemäß Art. 6 Abs. 1 Buchst. f DSGVO, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Farona beendet die betreffende Verarbeitung, sofern nicht zwingende schutzwürdige Gründe die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
17. Sicherheit
Farona setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbeabsichtigtem oder unrechtmäßigem Verlust, Veränderung, Offenlegung, Zerstörung und unbefugtem Zugriff zu schützen. Kein Internetdienst, keine Blockchain-Datenquelle, Authentifizierungsmethode oder Speichereinrichtung kann vollständig sicher garantiert werden. Nutzer sind verpflichtet, ihr Konto und ihre Authentifizierungsmethoden zu schützen und einen vermuteten unbefugten Zugriff unverzüglich zu melden.
18. Minderjährige und Geschäftsfähigkeit
Öffentliche Informationen auf Farona unterliegen keiner allgemeinen Altersbeschränkung. Wer nicht geschäftsfähig ist, ein Konto anzulegen oder einen Vertrag abzuschließen, darf den Dienst nur mit Zustimmung eines Elternteils oder gesetzlichen Vertreters nutzen. Ist eine Einwilligung Rechtsgrundlage für die Verarbeitung von Daten eines Kindes und ist gesetzlich eine elterliche Zustimmung erforderlich, kann ein Nachweis dieser Zustimmung verlangt werden.
Farona ist nicht darauf ausgerichtet, private Informationen von Kindern zu erheben. Nutzer dürfen keine Private Keys, Identitätsdokumente oder unnötige personenbezogene Daten über Kinder übermitteln.
19. Öffentliche Blockchains
Öffentliche Blockchains sind unabhängige, dezentrale Systeme. Dort gespeicherte Informationen können dauerhaft sein und können von Farona grundsätzlich nicht verändert oder gelöscht werden. Ein Löschantrag nach der DSGVO kann sich auf personenbezogene Daten in den eigenen Systemen von Farona beziehen; Farona kann jedoch keine Daten löschen oder verändern, die in einer unabhängigen öffentlichen Blockchain gespeichert sind.
20. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, um Produktentwicklungen, neue Anbieter, rechtliche Änderungen oder Änderungen der Verarbeitung abzubilden. Die jeweils aktuelle Fassung und ihr Stand werden auf der Website veröffentlicht. Soweit gesetzlich erforderlich, werden Nutzer zusätzlich informiert oder erneut um Einwilligung gebeten.
---

