Privacy policy
Stand: 20. Juli 2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Website und unseres Onboarding-Formulars. Aufgrund unseres Sitzes im Vereinigten Königreich und unseres Angebots an Nutzer in der Europäischen Union gelten für uns sowohl die EU-Datenschutz-Grundverordnung (EU-DSGVO, Art. 3 Abs. 2) als auch die UK-DSGVO.
1. Verantwortlicher
GLOBALBANK LIMITED („ONPEX“)
Unity House, Suite 888 Westwood Park, Wigan, WN3 4HE, Vereinigtes Königreich
Unternehmen Number 04600600
Vertreten durch den Director Heiko Schröter
E-Mail: accounts@onpex.co
2. Vertreter in der Europäischen Union (Art. 27 EU-DSGVO)
Als nicht in der EU niedergelassener Verantwortlicher, der Personen in der EU Dienste anbietet, haben wir einen Vertreter in der Union benannt:
[EU-Vertreter nach Art. 27 EU-DSGVO benennen und hier mit Name und Anschrift eintragen — gesetzlich verpflichtend]
3. Datenschutzbeauftragter
[Sofern ein Datenschutzbeauftragter bestellt ist, hier Kontaktdaten eintragen; andernfalls diesen Abschnitt entfernen. Bei Umfang und Sensibilität der verarbeiteten Daten (KYC/Finanzdaten) ist die Bestellung dringend zu prüfen.]
4. Welche Daten wir verarbeiten
Im Rahmen des Onboardings erheben und verarbeiten wir insbesondere:
- Stammdaten: Vor- und Nachname, Geburtsdatum
- Kontaktdaten: E-Mail-Adresse, Telefonnummer
- Unternehmensdaten: Firmenname, Beschreibung der Geschäftstätigkeit, Angaben zu Marketing und Beteiligungsverhältnissen, ggf. LinkedIn-/UpWork-Profil, Gutscheincode
- Nachweisdokumente (hochgeladen): Gründungsunterlagen, Steuernummern, Bestellung des Registered Agent, Lebenslauf sowie persönliche Kontoauszüge der letzten drei Monate. Diese Unterlagen enthalten Identitäts- und Finanzdaten.
- Technische Daten: IP-Adresse, Zeitpunkt der Übermittlung, Browser-/Geräteinformationen, Captcha-Verifizierungsdaten.
5. Zwecke und Rechtsgrundlagen
- Erbringung unserer Dienstleistung (Anbahnung und Einrichtung von Bank-/Zahlungskonten bei Partnerinstituten) – Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen).
- Identitäts- und Legitimationsprüfung (KYC), Geldwäsche- und Betrugsprävention – Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch).
- Übermittlung Ihrer Daten und Dokumente an Partnerbanken in Drittländern – Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a i. V. m. Art. 49 Abs. 1 lit. a DSGVO (siehe Ziffer 7 und 8).
- Betrieb, Sicherheit und Missbrauchsabwehr der Website (u. a. Captcha) – Art. 6 Abs. 1 lit. f DSGVO.
- Kommunikation zu Ihrem Antrag – Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
6. Empfänger und Auftragsverarbeiter
Zur Erbringung unserer Leistung setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen – soweit erforderlich – Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen:
- Hosting / Serverbetrieb: [Anbieter und Serverstandort eintragen und bestätigen — die uns bekannte Server-IP ist auf eine Organisation in Panama registriert; der tatsächliche Speicherort ist verbindlich zu klären, da hiervon die Rechtsgrundlage des Transfers abhängt].
- Cloudflare, Inc. (Captcha „Turnstile“ zur Abwehr automatisierter Zugriffe), USA.
- Pipedrive (Kundenverwaltung/CRM zur Bearbeitung Ihres Antrags), [Datenstandort bestätigen].
- Partnerbanken und -institute in den USA, im Vereinigten Königreich und in den Vereinigten Arabischen Emiraten, an die wir Ihre Antrags- und Nachweisdaten zur Kontoeröffnung weitergeben (eigenständig Verantwortliche).
7. Übermittlung in Drittländer
Ein Teil der Verarbeitung findet außerhalb des Europäischen Wirtschaftsraums statt. Für diese Übermittlungen gilt:
- Vereinigtes Königreich: Es besteht ein Angemessenheitsbeschluss der EU-Kommission; ein angemessenes Datenschutzniveau ist gewährleistet.
- USA (u. a. Cloudflare, ggf. Partnerinstitute): Übermittlung auf Grundlage des EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, andernfalls auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO). [Zertifizierung/Grundlage je Empfänger bestätigen]
- Vereinigte Arabische Emirate und ggf. Panama: Für diese Länder besteht kein Angemessenheitsbeschluss. Die Übermittlung Ihrer Nachweisdokumente an Partnerbanken in den VAE erfolgt daher auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, die Sie im Onboarding-Prozess erteilen. Ihnen ist bewusst, dass in diesen Ländern möglicherweise kein mit der EU vergleichbares Datenschutzniveau besteht. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
8. Einwilligung und Widerruf
Soweit wir Daten auf Grundlage Ihrer Einwilligung verarbeiten oder in ein Drittland übermitteln, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Ein Widerruf kann dazu führen, dass wir die beauftragte Kontoeröffnung nicht fortsetzen können.
9. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für Nachweisdokumente aus der Legitimationsprüfung gelten regelmäßig geldwäscherechtliche Aufbewahrungsfristen. [Konkrete Aufbewahrungsfristen und Löschkonzept eintragen — z. B. KYC-Unterlagen X Jahre.]
10. Ihre Rechte
Sie haben nach der DSGVO das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21);
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3).
Zudem können Sie sich bei einer Aufsichtsbehörde beschweren – in Deutschland bei der für Ihren Wohnsitz zuständigen Landesdatenschutzbehörde, im Vereinigten Königreich beim Information Commissioner’s Office (ICO).
11. Captcha (Cloudflare Turnstile)
Zum Schutz unseres Formulars vor automatisierten Zugriffen setzen wir Cloudflare Turnstile ein. Dabei werden technische Daten (u. a. IP-Adresse, Browserinformationen) an Cloudflare übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
12. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Über Kontoeröffnungen entscheiden allein die jeweiligen Partnerinstitute.
13. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, insbesondere eine durchgängige Transportverschlüsselung (TLS), Zugangsbeschränkungen und getrennte Ablage hochgeladener Dokumente. [Vor Go-Aktiv: Verschlüsselung im Ruhezustand für hochgeladene Dokumente/Datenbank bestätigen — andernfalls diese Aussage entsprechend anpassen.]
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.