X4T Card Datenschutzrichtlinie

Version 1.0 — gültig ab 10.09.2026

Diese X4T Card Datenschutzrichtlinie („Richtlinie“) erläutert, wie personenbezogene Daten im Zusammenhang mit dem X4T-Card-Programm erhoben, verwendet, gespeichert, weitergegeben, übermittelt, aufbewahrt und in sonstiger Weise verarbeitet werden.

Bitte lesen Sie diese Richtlinie sorgfältig. Indem Sie eine X4T Card, ein Kartenkonto oder einen damit verbundenen Dienst (einschließlich der Registrierung in einem digitalen Wallet wie Google Pay) beantragen, aktivieren, innehaben oder nutzen, bestätigen Sie, dass Sie diese Richtlinie gelesen und verstanden haben und dass Ihre personenbezogenen Daten wie hier beschrieben verarbeitet werden.

Diese Richtlinie ist Bestandteil der Kontovereinbarung für das X4T-Card-Programm (die „Vereinbarung“), die unter https://x4t.com/de/card-terms-and-conditions veröffentlicht ist. Sie ist im Zusammenhang zu lesen mit:

Soweit zwischen dieser Richtlinie und einem anderen X4T-Dokument ausschließlich in Bezug auf personenbezogene Daten des Kartenprogramms ein Widerspruch besteht, hat diese Richtlinie Vorrang.


Sprachliche und rechtliche Geltung

Diese deutsche Fassung wird ausschließlich zu Informations- und Komfortzwecken bereitgestellt. Das Original dieser Richtlinie ist die englische Fassung. Bei Abweichungen, Unstimmigkeiten oder Auslegungsfragen ist ausschließlich die englische Fassung maßgeblich und rechtlich bindend.

Inhalt

1. Wer wir sind

1.1 Programmverwalter

X4T S.A. („X4T“, „wir“, „uns“ oder „unser“) verwaltet das X4T-Card-Programm, vertreibt Karten, betreibt die Kartenoberfläche in der X4T-Anwendung und auf der X4T-Website und erbringt die Betreuung und den Support für Karteninhaber.

Firmenname X4T S.A.
Steuernummer (R.U.C.) 80117664-6
Satzungsmäßiger Sitz Calle Coronel Tito Bogado 2650, Asunción, Republik Paraguay
Geschäftsstelle The Top Business Center, Av. Aviadores del Chaco esq. César López Moreira, Etage 16, Büro 1602, Asunción 1529, Paraguay
E-Mail support@x4t.com
Telefon +595 992 443 344

X4T ist in Paraguay als Anbieter von Dienstleistungen für virtuelle Vermögenswerte (Virtual Asset Service Provider, VASP) lizenziert.

1.2 Emittent

Die X4T Card wird als Visa-Karte ausgegeben von:

Reap Technologies Limited, einer in Hongkong gegründeten Gesellschaft mit der Handelsregisternummer 2714427 (der „Emittent“).

Der Emittent ist der Hauptemittent (Principal Issuer) der Karte im Visa-Zahlungsnetzwerk. Jedes Recht, jedes Ermessen und jede Feststellung in Bezug auf die Ausgabe, die Autorisierung, die Abrechnung (Settlement), die Regeln des Kartensystems, Kredit- oder Verfügungsentscheidungen, die Tokenisierung oder die Einhaltung der Vorgaben des Kartensystems kann vom Emittenten, von X4T oder von einem der beiden im Namen des jeweils anderen ausgeübt bzw. getroffen werden.

1.3 Verantwortliche

Für personenbezogene Daten des Kartenprogramms gilt:

  • X4T ist Verantwortlicher (administrador / responsable del tratamiento) für die Programmverwaltung, das Onboarding in der X4T-Anwendung, den Kundensupport, das Marketing (soweit zulässig), die Verknüpfung der Karte mit Ihrem X4T-Konto oder -Wallet, die Umwandlung von Kryptowerten in Fiatwährung im Zusammenhang mit Kartenumsätzen, die Bearbeitung von Beschwerden sowie die eigenen AML/CFT- und Aufzeichnungspflichten von X4T.
  • Der Emittent ist eigenständiger Verantwortlicher (und, soweit nach den Vereinbarungen des Kartensystems oder den Emissionsvereinbarungen anwendbar, gemeinsam Verantwortlicher) für die Kartenausgabe, den Lebenszyklus von PAN und Token, die Autorisierung, das Clearing und die Abrechnung, das Berichtswesen gegenüber dem Kartensystem, das emittentenseitige Betrugsmanagement, die Kredit- oder Sicherheitenbewertung sowie die aufsichtsrechtlichen Pflichten des Emittenten.
  • Visa International und die mit ihr verbundenen Gesellschaften des Kartensystems verarbeiten Transaktions- und Tokendaten als eigenständige Verantwortliche oder als Auftragsverarbeiter nach Maßgabe der Visa-Regeln und der eigenen Datenschutzhinweise von Visa.
  • Anbieter digitaler Wallets (zum Beispiel Google) verarbeiten Wallet-, Geräte- und Tokendaten nach ihren eigenen Datenschutzrichtlinien. X4T hat keine Kontrolle über diese Verarbeitungstätigkeiten.

Soweit X4T und der Emittent gemeinsam die Zwecke und Mittel der Verarbeitung festlegen, handeln sie als gemeinsam Verantwortliche und stellen das Wesentliche einer etwaigen Vereinbarung über die gemeinsame Verantwortlichkeit auf Anfrage zur Verfügung.

Sie können sich mit jeder Datenschutzanfrage zur Karte an X4T wenden. Betrifft die Anfrage beim Emittenten gespeicherte Daten, stimmen wir uns mit dem Emittenten ab. Sie können sich auch über die Kanäle an den Emittenten wenden, die in dessen Datenschutzrichtlinie unter https://reap.global/resources/info/privacy-policy veröffentlicht sind.

1.4 Für wen diese Richtlinie gilt

Diese Richtlinie gilt für:

  • den Inhaber eines Programmkontos;
  • jeden für ein Programmkonto bestellten Administrator;
  • jeden Autorisierten Nutzer einer X4T Card;
  • Antragsteller und Personen, deren Daten im Rahmen des Onboardings angegeben werden (einschließlich Geschäftsleitern, wirtschaftlich Berechtigten, Zeichnungsberechtigten und sonstigen verbundenen Personen eines antragstellenden Unternehmens); und
  • jede Person, die sich wegen einer Karte, eines Streitfalls, einer Rückbelastung oder einer verlorenen/gestohlenen Karte bzw. eines verlorenen/gestohlenen Geräts an uns wendet.

Großgeschriebene Begriffe, die in dieser Richtlinie nicht definiert sind, haben die ihnen in der Vereinbarung oder in den Google-Pay-Bedingungen zugewiesene Bedeutung.


2. Anwendungsbereich

Diese Richtlinie erfasst personenbezogene Daten, die verarbeitet werden im Zusammenhang mit:

  • Kartenanträgen, Prüfungen der Teilnahmeberechtigung und Onboarding;
  • der Ausgabe physischer und virtueller Visa-Karten und verknüpfter Kartenkonten;
  • Autorisierung, Clearing, Abrechnung (Settlement), Vorlage (Presentment), Erstattungen, Rückbelastungen (Chargebacks) und erneuter Vorlage (Representment);
  • Ausgabenkontrollen, Limits sowie Beschränkungen nach Händlerkategorien und Ländern;
  • PIN, CVV, 3-D Secure / zusätzlicher Authentifizierung und Step-up-Authentifizierung;
  • Tokenisierung und digitalen Wallets (einschließlich Google Pay / Google Wallet);
  • Kontoauszügen, Transaktionsverlauf, Benachrichtigungen und Betreuung;
  • Betrug, Streitfällen, Forderungseinzug und Beitreibung (soweit anwendbar);
  • der Bewertung der Kreditwürdigkeit, der Sicherheiten, der Rückzahlung oder der Finanzierungsquelle (soweit das Produkt eine Kredit-, Charge- oder besicherte Fazilität umfasst);
  • der Umwandlung von bei X4T gehaltenen Kryptowerten oder Fiat-Guthaben zur Deckung oder Abrechnung von Kartenumsätzen;
  • AML/CFT sowie Sanktions-, PEP- und Proliferationsfinanzierungs-Screening;
  • Anfragen im Zusammenhang mit Aufsicht, Steuern, Prüfungen, Kartensystemen und Strafverfolgung; und
  • der Verbesserung, der Sicherheit und dem Betrieb des Kartenprogramms.

Diese Richtlinie ersetzt nicht:

  • die allgemeinen Datenschutzhinweise der X4T-Plattform für Börsen-, Wallet- und Handelsdienste;
  • die Datenschutzhinweise von Visa;
  • die Datenschutzrichtlinie des Emittenten;
  • die Datenschutzrichtlinie von Google und die Bedingungen für Google Pay / Google Wallet; oder
  • die Datenschutzhinweise von Händlern, Acquirern, Geldautomatenbetreibern oder sonstigen unabhängigen Dritten.

Blockchain-Transaktionen, die Sie außerhalb der Kartenzahlungsinfrastruktur veranlassen (zum Beispiel eine On-Chain-Übertragung aus Ihrem X4T-Wallet), sind konstruktionsbedingt öffentlich oder teilöffentlich. Diese Verarbeitung ist in den allgemeinen X4T-Bedingungen und nicht in dieser Richtlinie beschrieben, es sei denn, diese Guthaben werden zur Deckung oder Besicherung der Karte verwendet.


3. Von uns verarbeitete personenbezogene Daten

Wir verarbeiten nur, was für die in Abschnitt 5 genannten Zwecke erforderlich ist. Die nachstehenden Kategorien sind beispielhaft. Die genauen Angaben hängen von der Produktart (virtuell / physisch, Verbraucher / Unternehmen), der Rechtsordnung, dem Finanzierungsmodell und den Prüfungen ab, die der Emittent, Visa und das anwendbare Recht verlangen.

3.1 Identitäts- und KYC-Daten

  • Vollständiger Name, frühere Namen, Geburtsdatum und -ort, Nationalität, Staatsangehörigkeit, steuerliche Ansässigkeit, Geschlecht (soweit erhoben).
  • Amtliche Ausweisdokumente und Auszüge daraus: cédula de identidad, Reisepass, Aufenthaltstitel, Führerschein oder ein sonstiges akzeptiertes Ausweisdokument; Dokumentennummer, ausstellendes Land, Ausstellungs- und Ablaufdatum; Bilder des Dokuments; MRZ-/NFC-Chipdaten, soweit verwendet.
  • Selfie, Aufzeichnung der Lebenderkennung / Videoidentifizierung und biometrische Templates, die ausschließlich abgeleitet werden, um zu überprüfen, dass die Person, die das Ausweisdokument vorlegt, der Antragsteller ist (siehe Abschnitt 8).
  • Unterschrift, soweit erhoben.
  • Für geschäftliche Programmkonten: Firmenname, Handelsname, Rechtsform, Registernummer, R.U.C. / Steuernummer, eingetragene Anschrift und Betriebsanschrift, Gründungsdokumente, Eigentümerstruktur, Geschäftsleiter, leitende Angestellte, Zeichnungsberechtigte, letztlich wirtschaftlich Berechtigte und deren KYC-Daten.

3.2 Kontakt- und Kontodaten

  • Wohn- und Postanschrift sowie (bei Unternehmen) eingetragene Anschrift / Betriebsanschrift.
  • E-Mail-Adresse, Mobilfunknummer und sonstige Telefonnummern.
  • X4T-Nutzer-ID, Programmkonto-ID, Rolle als Administrator / Autorisierter Nutzer.
  • Bevorzugte Sprache und bevorzugter Kommunikationskanal.
  • Kundensupport-Tickets, Gesprächsaufzeichnungen, Chatprotokolle, E-Mails und Beschwerdeakten.

3.3 Finanz-, Kredit- und Finanzierungsdaten

  • Beruf, Arbeitgeber, Branche, Erklärungen zur Herkunft der Mittel / Herkunft des Vermögens und entsprechende Nachweise.
  • Einkommen, Vermögenswerte, Verbindlichkeiten und sonstige Informationen zur finanziellen Leistungsfähigkeit oder Kreditwürdigkeit, soweit das Produkt einen Kredit, einen Kreditrahmen, eine Rückzahlung oder Sicherheiten umfasst.
  • Kreditauskünfte und Daten zum Zahlungsverhalten, die von Kreditauskunfteien / sociedades de información crediticia eingeholt oder an diese gemeldet werden, in Übereinstimmung mit Ley N° 6534/2020 und den anwendbaren Regeln der Auskunfteien.
  • Guthaben des Kartenkontos, verfügbarer Verfügungsrahmen, reservierte Beträge, Kreditlimits, Sicherheitenguthaben, Rückzahlungshistorie, Gebühren, Zinsen (falls vorhanden), Währungsumrechnungen und Rückbelastungen.
  • Verknüpfte X4T-Wallet-/Börsenguthaben, die zur Deckung oder Abrechnung von Kartenumsätzen verwendet werden (Art des Vermögenswerts, Betrag, Netzwerk, Zeitstempel). Angaben zu Fiat-Einzahlungen und -Auszahlungen (Name der Bank, Kontokennung, Zahlungsreferenz), soweit verwendet.
  • Kontoauszüge und Transaktionsberichte.

3.4 Karten- und Zahlungsdaten

  • Primäre Kontonummer (Primary Account Number, PAN), Ablaufdatum, Servicecode, Folgenummer und Formfaktor der Karte (physisch / virtuell).
  • Kartenprüfwerte (CVV/CVC) — werden nur verarbeitet, soweit dies zum Abschluss einer Transaktion oder Authentifizierung erforderlich ist, und nach der Autorisierung nicht gespeichert, außer soweit nach PCI DSS zulässig.
  • PIN-Blöcke — werden in verschlüsselter Form in PCI-konformen Umgebungen verarbeitet; PINs werden von X4T nicht im Klartext gespeichert.
  • Geräte-Kartennummer / Zahlungstoken, Ablaufdatum des Tokens, Token-Requestor-ID, Wallet-Anbieter-ID und Tokenstatus (aktiv, ausgesetzt, gelöscht).
  • Autorisierungs-, Clearing- und Abrechnungsnachrichten, einschließlich Betrag, Währung, Datum/Uhrzeit, Händlername, Händler-ID, Acquirer-ID, MCC, Terminal-ID, Geldautomaten-ID, Land, Stadt, POS-Eingabemodus (Chip, kontaktlos, E-Commerce, Token, manuell), Autorisierungscode, Antwortcode, Abrufreferenz (Retrieval Reference), Grundcodes für Rückbelastungen und Unterlagen zu Streitfällen.
  • Nutzdaten, Ergebnisse und Risikoscores von 3-D Secure / der Authentifizierung.
  • Daten zu Bargeldabhebungen, soweit der Zugang zu Geldautomaten aktiviert ist.

X4T und der Emittent wenden Tokenisierung und Kontrollen nach PCI DSS an, damit die vollständige PAN, soweit vermeidbar, nicht in der allgemeinen Anwendungsumgebung von X4T gespeichert wird. Die Anzeige in der App erfolgt gekürzt (in der Regel erste 6 / letzte 4 Ziffern oder nur die letzten 4 Ziffern).

3.5 Geräte-, technische und Sicherheitsdaten

  • Gerätetyp, Hersteller, Modell, Betriebssystemversion, App-Version, Browsertyp, Sprache, Zeitzone.
  • Gerätekennungen, Werbe- oder Instanz-IDs (soweit verwendet), IP-Adresse, ungefährer Netzwerkstandort.
  • Signale zu Jailbreak / Root / Integrität / Emulatoren / Schadsoftware.
  • Zeitstempel von Anmeldungen, Sitzungstoken, 2FA-/OTP-Ereignisse, fehlgeschlagene Authentifizierungsversuche.
  • Diagnoseprotokolle und Absturzberichte im Zusammenhang mit Kartenfunktionen.

3.6 Standortdaten

  • Ungefährer Standort, abgeleitet aus der IP-Adresse, dem BIN-Land oder dem Land des Händlers.
  • Genauerer Gerätestandort nur, soweit Sie Ortungsdienste für eine Kartenfunktion aktivieren (zum Beispiel Bereitstellung im Wallet, Betrugsprüfungsabfrage, Geldautomatensuche oder In-App-Landkarte) oder soweit ein Wallet-Anbieter ihn nach seiner eigenen Richtlinie erhebt.

3.7 Daten digitaler Wallets

Wenn Sie eine Karte zu Google Pay oder einem anderen unterstützten Wallet hinzufügen, verarbeiten wir (und/oder der Emittent, Visa und der Wallet-Anbieter):

  • Kennungen des Wallet-Kontos;
  • Teilnahmeberechtigung und Sicherheitsstatus des Geräts;
  • Ergebnisse der Bereitstellung und der zusätzlichen Authentifizierung;
  • Geräte-Kartennummer / Netzwerk-Token;
  • Autorisierungsnachrichten zu Wallet-Transaktionen;
  • Ereignisse zur Aufhebung der Gerätebindung, zur Aussetzung und zur Löschung.

Die Verarbeitung durch Google unterliegt den Bedingungen und der Datenschutzrichtlinie von Google. X4T hat keine Kontrolle über die Systeme von Google.

3.8 Betrugs-, Risiko- und Compliance-Daten

  • Treffer bei Sanktions-, PEP-, Negativmedien- und Beobachtungslisten-Prüfungen sowie Vermerke über deren Behandlung.
  • Interne und von Dienstleistern stammende Betrugs-, Kredit- und AML-Risikoscores sowie Ergebnisse von Regelwerken (Rules Engines).
  • Geräte-Fingerprinting und Verhaltenssignale (Tipprhythmus, Navigationsmuster, Frequenz von Umsätzen oder Anmeldungen), die zur Erkennung von Kontoübernahmen und Kartenbetrug verwendet werden.
  • Fallakten zu Untersuchungen, SAR/ROS-Äquivalente (Verdachtsmeldungen), Anfragen von Strafverfolgungsbehörden und Meldungen an das Kartensystem.
  • Aufzeichnungen über beschränkte Rechtsordnungen sowie gesperrte Händler oder MCCs.

3.9 Marketing- und Präferenzdaten (optional)

  • Marketing-Einwilligungen und deren Widerruf.
  • Kennzeichnungen zum Produktinteresse und Interaktion mit Kampagnen (Öffnen, Klicken), soweit zulässig.

3.10 Daten, die wir nicht absichtlich erheben

Wir verlangen keine Angaben zu politischen Meinungen, religiösen Überzeugungen, Gesundheitsdaten, sexueller Orientierung oder Gewerkschaftszugehörigkeit, um die Karte auszugeben oder zu betreiben. Treten solche Daten beiläufig auf (zum Beispiel ein Händlername, der auf einen medizinischen oder religiösen Kauf schließen lässt), verwenden wir sie nicht, um für Marketingzwecke auf sensible Merkmale zu schließen. Sensible Daten werden nach Abschnitt 8 behandelt.

Wir verkaufen keine personenbezogenen Daten.


4. Herkunft der Daten

  • Sie, wenn Sie einen Antrag stellen, das Onboarding durchlaufen, die Karte nutzen, den Support kontaktieren oder Dokumente hochladen.
  • Ihr Administrator oder der Inhaber des Programmkontos, wenn Sie ein Autorisierter Nutzer sind.
  • Ihr X4T-Kontoprofil, soweit beim Karten-Onboarding bereits vorhandene KYC-Daten wiederverwendet werden, anstatt sie ein zweites Mal zu erheben.
  • Der Emittent, Visa, Token-Service-Provider, Acquirer, Händler und Geldautomatenbetreiber über Nachrichten des Kartensystems.
  • Anbieter digitaler Wallets.
  • Anbieter von Identitätsprüfung, Lebenderkennung, Dokumentenechtheitsprüfung, AML-Screening und Betrugsprävention sowie Kreditauskunfteien.
  • Öffentliche und amtliche Quellen: Sanktionslisten, PEP-Listen, Unternehmensregister, Negativberichterstattung in den Medien, Gerichts- oder Insolvenzunterlagen, soweit gesetzlich zulässig.
  • Geräte und Protokolle, die automatisch erzeugt werden, wenn Sie die App, die Website oder die Karte nutzen.
  • Von Ihnen bevollmächtigte Personen (zum Beispiel ein Bevollmächtigter, der aufgrund einer von X4T akzeptierten Vollmacht handelt).

Wenn Sie personenbezogene Daten über eine andere Person angeben (Autorisierter Nutzer, Geschäftsleiter, wirtschaftlich Berechtigter (UBO), Familienangehöriger, Referenzperson), müssen Sie hierzu befugt sein und sicherstellen, dass diese Person über diese Richtlinie informiert ist.


5. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn mindestens eine Rechtsgrundlage vorliegt. Da das Programm Kunden in Paraguay und in anderen zulässigen Rechtsordnungen bedient, wenden wir Folgendes an:

  • die Verfassung von Paraguay (einschließlich habeas data);
  • Ley N° 1.682/2001 (private Informationen) und ihre Änderungen;
  • Ley N° 6.534/2020 (protección de datos personales crediticios) und die Vorschriften der BCP über Kreditauskunfteien, soweit Kreditinformationen verarbeitet werden;
  • die von der SEDECO vollzogenen Verbraucherschutzvorschriften und etwaige anwendbare Transparenzvorschriften für Karten;
  • die für X4T geltenden AML/CFT- und VASP-Pflichten, einschließlich der Anforderungen der SEPRELAD;
  • die für den Emittenten geltenden Anforderungen in Hongkong und in anderen für den Emittenten maßgeblichen Rechtsordnungen;
  • die Regeln des Visa-Kartensystems und PCI DSS;
  • soweit sich eine betroffene Person im EWR, im Vereinigten Königreich oder in einer anderen Rechtsordnung mit einem der DSGVO gleichwertigen Datenschutzrecht befindet oder soweit wir uns öffentlich zu Standards nach Art der DSGVO verpflichtet haben, die Grundsätze der Verordnung (EU) 2016/679 (DSGVO) als vertraglicher Standard / Best-Practice-Standard.

Typische Zuordnung von Zwecken und Rechtsgrundlagen:

Zweck Wesentliche Rechtsgrundlage
Prüfung des Antrags; Ausgabe und Personalisierung der Karte; Eröffnung und Führung des Kartenkontos; Ausführung von Transaktionen, Erstattungen und Rückbelastungen; Bereitstellung von Kontoauszügen und Kartensteuerungsfunktionen in der App Erfüllung der Vereinbarung (Vertrag). Für vorvertragliche Prüfungen: Maßnahmen, die vor Abschluss der Vereinbarung auf Ihre Anfrage erfolgen
Verknüpfung der Karte mit Ihrem X4T-Wallet-/Börsenkonto und Umwandlung von Kryptowerten oder Fiatwährung zur Deckung oder Abrechnung von Umsätzen Vertrag; soweit die Umwandlung optional ist, Einwilligung oder Vertrag für diese Funktion
KYC/CDD, laufende Überwachung, Sanktions- / PEP-Screening, Aufbewahrung von Aufzeichnungen, Meldung verdächtiger Aktivitäten Rechtliche Verpflichtung (AML/CFT, VASP, Regeln des Emittenten und des Kartensystems)
Prüfung der Kreditwürdigkeit, des Kreditlimits, der Sicherheiten und der Rückzahlung; Meldung und Abfrage von Kreditinformationen Vertrag; rechtliche Verpflichtung nach Ley 6534/2020 und den Regeln der Auskunfteien; soweit erforderlich, Ihre ausdrückliche Ermächtigung
Starke Kundenauthentifizierung, 3-D Secure, OTP, Gerätebindung, Tokenisierung Vertrag; rechtliche Verpflichtung (Betrugs- / SCA-Vorschriften, soweit anwendbar); berechtigte Interessen an der Verhinderung nicht autorisierter Zahlungen
Verhinderung von Betrug, Kontoübernahmen und Streitfällen; Risikoprogramme des Kartensystems Berechtigte Interessen von X4T, des Emittenten, von Visa, von Händlern und anderen Karteninhabern; rechtliche Verpflichtung
Bereitstellung und Betrieb digitaler Wallets Vertrag (von Ihnen akzeptierte Wallet-Bedingungen); berechtigte Interessen an einer sicheren Tokenisierung; Einwilligung, soweit ein Wallet oder Betriebssystem dies verlangt (biometrische Daten verbleiben nach Möglichkeit auf dem Gerät)
Kundensupport, Beschwerden, Rückbelastungen, Aufzeichnungen von Anrufen / Chats Vertrag; berechtigte Interessen; rechtliche Verpflichtung (Bearbeitung von Beschwerden nach Verbraucherrecht und nach den Regeln des Kartensystems)
Anfragen von Aufsichts- und Steuerbehörden, Prüfern, Kartensystemen, Gerichten und Strafverfolgungsbehörden Rechtliche Verpflichtung; berechtigte Interessen an der Abwehr von Ansprüchen
Produktanalysen, Verbesserung der Dienste, aggregierte Managementinformationen Berechtigte Interessen; Einwilligung, soweit ein Cookie / SDK dies erfordert
Servicemitteilungen (Sicherheitswarnungen, OTP, Limitwarnungen, Kontoauszüge) Vertrag; rechtliche Verpflichtung
Marketing für X4T oder Kartenfunktionen per E-Mail / Push / WhatsApp / SMS Einwilligung oder eine andere nach paraguayischem Recht zulässige Rechtsgrundlage; Sie können sich jederzeit abmelden
Unternehmenstransaktionen (Fusion, Veräußerung des Programms) Berechtigte Interessen; rechtliche Verpflichtung

Berechtigte Interessen werden gegen Ihre Rechte abgewogen. Sie können widersprechen (Abschnitt 12). Wir stützen uns nicht auf berechtigte Interessen, soweit ein Gesetz eine Einwilligung oder eine besondere Ermächtigung verlangt (insbesondere bei der Verbreitung von Daten über die finanzielle Solvenz nach Ley 1682/2001 und im Rahmen der Vorschriften über Kreditdaten nach Ley 6534/2020).

Wenn Sie als erforderlich gekennzeichnete Daten nicht bereitstellen, können wir den Antrag nicht prüfen, die Karte nicht ausgeben, keine Transaktionen autorisieren und das Kartenkonto nicht offen halten.


6. Automatisierte Entscheidungsfindung und Profiling

Wir und der Emittent setzen automatisierte Systeme, Regelwerke (Rules Engines) und Scoring-Modelle ein, um:

  • zu entscheiden, ob ein Antrag, eine Karte, ein Gerät, ein Wallet-Token oder eine einzelne Transaktion genehmigt, abgelehnt, ausgesetzt oder beschränkt wird;
  • Ausgabenlimits, MCC-/Ländersperren und Abfragen über 3-D Secure festzulegen oder zu ändern;
  • Betrug, Aktivitäten von Finanzagenten (Money Mules), Sanktionsrisiken und ungewöhnliche Umsätze zu erkennen; und
  • (soweit das Produkt Kredit oder Sicherheiten umfasst) das Kredit- oder Sicherheitenrisiko einzuschätzen.

Diese Systeme können eine Entscheidung treffen, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, zum Beispiel einen abgelehnten Antrag oder eine gesperrte Zahlung.

Sie können die Überprüfung einer Sie betreffenden Entscheidung durch eine natürliche Person verlangen, Ihren Standpunkt darlegen und die Entscheidung anfechten, indem Sie sich an support@x4t.com wenden, es sei denn, die Entscheidung ist gesetzlich vorgeschrieben (zum Beispiel bei einem zwingenden Sanktionstreffer) oder für den Abschluss oder die Erfüllung der Vereinbarung erforderlich und es bestehen angemessene Schutzmaßnahmen.

Wir verwenden Kartentransaktionsdaten nicht, um automatisierte Entscheidungen über sachfremde Angelegenheiten (zum Beispiel Beschäftigung) zu treffen, und wir verkaufen keine abgeleiteten Profile.


7. Wie wir personenbezogene Daten weitergeben

Wir geben personenbezogene Daten nur wie nachstehend beschrieben und nur nach dem Grundsatz „Kenntnis nur, wenn nötig“ (Need-to-know) weiter.

7.1 Der Emittent und Programmpartner

  • Reap Technologies Limited und die mit ihr verbundenen Emissions-, Abwicklungs- und Programmmanagement-Gesellschaften.
  • Visa Inc., Visa International Service Association und andere Gesellschaften der Visa-Gruppe sowie der Visa Token Service und zugehörige Token-Service-Provider.
  • Anbieter für die Personalisierung / den Druck und den Versand physischer Karten.
  • Abwicklungsdienstleister für Autorisierung, Clearing, Abrechnung und Streitfälle.
  • Anbieter von 3-D Secure / ACS sowie Anbieter von OTP-/SMS-/E-Mail-Gateways.

7.2 Digitale Wallets

Google und jeder andere von Ihnen gewählte Wallet-Anbieter. Deren Verarbeitung erfolgt unabhängig und unterliegt deren Richtlinien.

7.3 Anbieter für Identitätsprüfung, Betrugsprävention, AML und Kreditauskünfte

  • Anbieter von Dokumentenechtheitsprüfung, Lebenderkennung und KYC.
  • Anbieter von Sanktions-, PEP- und Negativmedien-Screening.
  • Betrugspräventionsnetzwerke und -konsortien (die gehashte oder tokenisierte Kennungen verwenden können, um institutsübergreifenden Betrug zu erkennen).
  • Kreditauskunfteien / sociedades de información crediticia, soweit nach Ley 6534/2020 und Ihrer Vereinbarung zulässig oder vorgeschrieben. Wir können Informationen zum Zahlungsverhalten (positiv wie negativ) im Zusammenhang mit dem Kartenkonto abfragen und, soweit gesetzlich vorgeschrieben oder autorisiert, melden.

7.4 X4T-Infrastruktur und professionelle Berater

  • Anbieter von Cloud-Hosting, Monitoring, Kundensupport, E-Mail und Kommunikation.
  • Verwahrungs- und Umwandlungsinfrastruktur, die verwendet wird, wenn Kartenumsätze aus Kryptoguthaben gedeckt werden (einschließlich Fireblocks als Anbieter von Verwahrungstechnologie, soweit die Kartenfinanzierung diese Systeme berührt).
  • Anbieter von Compliance-Analysen (zum Beispiel On-Chain-Analysen zur Prüfung der Herkunft der Mittel).
  • Abschlussprüfer, Rechtsanwälte, Buchhalter und Berater, die Verschwiegenheitspflichten unterliegen.

7.5 Ihre Organisation (Firmenkarten)

Wird die Karte unter einem Unternehmens- oder Programmkonto ausgegeben, sind Transaktions- und Steuerungsdaten für den Administrator und für andere vom Administrator autorisierte Personen sichtbar. X4T ist nicht dafür verantwortlich, wie diese Organisation die Daten intern verwendet.

7.6 Händler, Acquirer und Geldautomatenbetreiber

Wenn Sie bezahlen oder Bargeld abheben, erhalten der Händler / Geldautomatenbetreiber und dessen Acquirer die Daten, die erforderlich sind, um die Transaktion anzunehmen, abzugleichen und anzufechten (Name auf der Karte oder dem Token, gekürzte PAN oder Token, Betrag, Gerätedaten, wie sie über das Kartensystem übermittelt werden). Deren Datenschutzpraktiken liegen in ihrer eigenen Verantwortung.

7.7 Behörden und gesetzlich vorgeschriebene Offenlegung

Wir legen Daten offen, soweit wir hierzu nach Gesetz, nach den Regeln des Kartensystems oder durch eine zuständige Behörde verpflichtet oder berechtigt sind, unter anderem gegenüber der SEPRELAD, dem Banco Central del Paraguay, der SEDECO, Steuerbehörden, Gerichten, der Polizei, zentralen Meldestellen für Finanztransaktionen (Financial Intelligence Units) und gleichwertigen ausländischen Behörden sowie gegenüber Risiko- / Compliance-Programmen von Visa.

7.8 Unternehmensereignisse

Ist X4T oder das Kartenprogramm an einer Umstrukturierung, Abtretung, Finanzierung oder Veräußerung beteiligt, können personenbezogene Daten auf der Grundlage von Vertraulichkeitsvereinbarungen gegenüber Vertragspartnern und deren Beratern offengelegt und an den Nachfolgebetreiber des Programms übermittelt werden.

Wir geben personenbezogene Daten nicht ohne Ihre Einwilligung an nicht verbundene Dritte für deren eigene Direktwerbung weiter.


8. Sensible Daten und Biometrie

Nach Ley 1682/2001 und vergleichbaren Standards umfassen sensible Daten die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gesundheit, Sexualleben sowie, soweit sie zur eindeutigen Identifizierung einer Person verwendet werden, biometrische Daten.

  • Biometrie zur Identitätsprüfung (Selfie / Lebenderkennung) wird ausschließlich zur Überprüfung der Identität und zur Verhinderung von Identitätsmissbrauch verwendet. Templates werden, sofern sie aufbewahrt werden, von uns oder unserem KYC-Auftragsverarbeiter mit Zugriffskontrollen gespeichert und nicht für sachfremde Identifizierungszwecke verwendet.
  • Gerätebiometrie (Fingerabdruck, Gesichtsentsperrung), die zum Öffnen der X4T-App oder zur Bestätigung in Google Pay verwendet wird, wird auf Ihrem Gerät durch das Betriebssystem oder das Wallet verarbeitet. X4T erhält das unverarbeitete biometrische Template weder von Google Pay noch vom Betriebssystem des Geräts.
  • Wir verwenden sensible Daten nicht für Marketingzwecke.
  • Die Veröffentlichung oder Verbreitung von Daten über die finanzielle Solvenz ist nach Maßgabe von Ley 1682/2001 und Ley 6534/2020 beschränkt.

9. Internationale Übermittlungen

Daten des Kartenprogramms werden in Paraguay verarbeitet und in andere Länder übermittelt, dort gespeichert oder von dort aus abgerufen, darunter:

  • Hongkong und andere Orte, an denen der Emittent und seine Abwicklungsdienstleister tätig sind;
  • Länder, in denen Visa, Token-Service-Provider und Abwicklungsdienstleister des Kartensystems tätig sind (einschließlich der Vereinigten Staaten);
  • Länder, in denen Google und andere Wallet-Anbieter tätig sind;
  • Länder, in denen unsere Dienstleister für Cloud, KYC, Betrugsprävention, SMS und Support tätig sind (dazu können der EWR, das Vereinigte Königreich, die Vereinigten Staaten und weitere Länder gehören).

Diese Länder verfügen möglicherweise nicht über ein Datenschutzregime, das mit dem Paraguays identisch ist. Wir setzen eine oder mehrere der folgenden Garantien ein:

  • Übermittlungen, die zur Erfüllung der Vereinbarung mit Ihnen erforderlich sind (Sie können eine weltweit einsetzbare Visa-Karte nicht ohne Weiterleitung über das Kartensystem nutzen);
  • gesetzlich oder nach den Regeln des Kartensystems vorgeschriebene Übermittlungen;
  • vertragliche Vertraulichkeits- und Datenverarbeitungsbedingungen mit Dienstleistern;
  • soweit Standards nach Art der DSGVO angewendet werden, geeignete Übermittlungsinstrumente (zum Beispiel Standardvertragsklauseln) und ergänzende Maßnahmen;
  • Ihre in Kenntnis der Sachlage abgegebene Bestätigung, dass ein globales Kartenprogramm eine grenzüberschreitende Verarbeitung erfordert.

Indem Sie die Karte beantragen und nutzen, nehmen Sie zur Kenntnis, dass Autorisierungsnachrichten des Kartensystems Paraguay in Echtzeit verlassen.


10. Speicherdauer

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, und danach so lange, wie es für rechtliche, steuerliche, AML-, kartensystembezogene, buchhalterische und streitbezogene Zwecke erforderlich ist.

Richtwerte (es gilt jeweils die längste anwendbare Frist):

Art der Aufzeichnung Übliche Speicherdauer
Antrags-/KYC-/CDD-Akte Dauer der Geschäftsbeziehung zuzüglich mindestens 5 Jahre nach Schließung des Kartenkontos (oder länger, wenn AML- oder Emittentenvorschriften dies verlangen)
Transaktions-, Autorisierungs-, Abrechnungs- und Kontoauszugsdaten Mindestens 5 Jahre nach der Transaktion oder der Schließung und länger, wenn ein Streitfall, eine Rückbelastung oder eine Untersuchung anhängig ist
Abfragen von und Meldungen zu Kreditinformationen Wie nach Ley 6534/2020 und den Vorschriften der Auskunfteien / der BCP vorgeschrieben
Support-Aufzeichnungen und Beschwerdeakten In der Regel bis zu 5 Jahre nach Abschluss des Tickets oder länger, wenn mit einem Anspruch vernünftigerweise zu rechnen ist
Betrugs- und Untersuchungsakten Bis zum Ende der Untersuchung und etwaiger Verjährungsfristen
Marketing-Einwilligungen und Sperrlisten Für den Zeitraum, in dem die Einwilligung gültig ist, und danach so lange, wie es zur Beachtung von Abmeldungen erforderlich ist
PCI-Karteninhaberdaten Nur soweit nach PCI DSS zulässig; CVV und vollständige Spurdaten (Track Data) werden nach der Autorisierung nicht gespeichert
Geräte-/Sicherheitsprotokolle Kurzer betrieblicher Zeitraum, sofern sie nicht für eine Sicherheitsuntersuchung benötigt werden
Datensicherungen (Backups) Rollierende Zyklen, anschließend Überschreibung

Nach Ablauf einer Frist löschen oder vernichten wir die Daten oder anonymisieren sie unumkehrbar, es sei denn, eine weitere Aufbewahrung (Hold) ist erforderlich (Rechtsstreit, Anfrage einer Aufsichtsbehörde, Prüfung durch das Kartensystem).

Die Schließung der Karte oder die Entfernung eines Wallet-Tokens führt nicht zur sofortigen Löschung historischer Transaktions- und KYC-Aufzeichnungen.


11. Sicherheit

Wir und der Emittent treffen dem Risiko angemessene technische und organisatorische Maßnahmen, darunter:

  • Kontrollen nach PCI DSS in Umgebungen, in denen Karteninhaberdaten gespeichert, verarbeitet oder übertragen werden;
  • Tokenisierung und Kürzung (Truncation) der PAN;
  • Verschlüsselung bei der Übertragung (TLS) sowie Verschlüsselung oder gleichwertiger Schutz sensibler Felder im Ruhezustand;
  • Netzwerksegmentierung, Firewalls, Schwachstellenmanagement und regelmäßige Tests;
  • Zugriffskontrolle, Prinzip der minimalen Rechtevergabe (Least Privilege), Protokollierung und Verschwiegenheitspflichten der Mitarbeiter;
  • Due-Diligence-Prüfung von Dienstleistern;
  • Vorkehrungen für die Geschäftskontinuität und Datensicherung.

Keine Übertragungs- oder Speichermethode ist vollständig sicher. Auch Sie müssen Ihre Geräte, PINs, OTPs, Passwörter, 2FA und Entsperrmethoden für Wallets schützen und uns Verlust, Diebstahl oder einen Verdacht auf Missbrauch unverzüglich melden.

Ist ein Vorfall, der personenbezogene Daten oder Karteninhaberdaten betrifft, voraussichtlich mit einem relevanten Risiko verbunden, benachrichtigen wir die betroffenen Personen und die zuständigen Behörden, wie es nach anwendbarem Recht, den Betriebsvorschriften von Visa (Visa Operating Regulations) und den PCI-Anforderungen erforderlich ist.


12. Ihre Rechte

Vorbehaltlich gesetzlicher Ausnahmen (Tipping-off-Verbote nach AML-Vorschriften, Vertraulichkeit des Kartensystems, Rechte anderer, gesetzlich vorgeschriebene Aufbewahrung) können Sie folgende Rechte ausüben:

  1. Auskunft / Information — Bestätigung, ob wir Ihre Daten verarbeiten, sowie eine Kopie der wesentlichen Daten und Angaben zu den Empfängern.
  2. Berichtigung — Korrektur unrichtiger oder unvollständiger Daten.
  3. Löschung / Tilgung — Löschung, soweit die Daten nicht mehr benötigt werden und keine vorrangige Rechtsgrundlage besteht.
  4. Widerspruch — Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung oder gegen Direktwerbung (der Widerspruch gegen Direktwerbung gilt uneingeschränkt).
  5. Einschränkung — Einschränkung der Verarbeitung in den nach anwendbarem Recht vorgesehenen Fällen.
  6. Widerruf der Einwilligung — soweit die Verarbeitung auf einer Einwilligung beruht; der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
  7. Datenübertragbarkeit — eine Kopie der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen Format, soweit technisch machbar und soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
  8. Überprüfung erheblicher automatisierter Entscheidungen — wie in Abschnitt 6 beschrieben.
  9. Rechte in Bezug auf Kreditdaten nach Ley 6534/2020 — Auskunft über die zu Ihrer Person gespeicherten Kreditinformationen, Berichtigung unrichtiger Kreditdaten und Information über die Empfänger von Kreditdaten, auch über die betreffende Auskunftei.
  10. Habeas data — verfassungsrechtliche Klage auf Zugang zu Daten in öffentlichen oder privaten Registern und gegebenenfalls auf deren Aktualisierung oder Löschung.

So üben Sie Ihre Rechte aus

Senden Sie eine E-Mail an support@x4t.com mit dem Betreff „X4T Card privacy request“ (Datenschutzanfrage X4T Card), schreiben Sie an die in Abschnitt 1 genannte Anschrift der Geschäftsstelle oder rufen Sie +595 992 443 344 an.

Bitte geben Sie Folgendes an:

  • Ihren vollständigen Namen und Ihre X4T-Nutzer-ID / die letzten vier Ziffern Ihrer Karte;
  • eine Kopie Ihres Ausweisdokuments, falls wir Sie anhand des Kontos nicht zuordnen können;
  • das Recht, das Sie ausüben möchten, und was wir tun sollen;
  • ob die Anfrage auch beim Emittenten gespeicherte Daten betrifft.

Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen, und werden eine Anfrage nicht erfüllen, wenn wir sie nicht verifizieren können. Wir antworten innerhalb der nach anwendbarem Recht vorgeschriebenen Frist. Betrifft die Anfrage Daten, die ausschließlich beim Emittenten, bei Visa oder bei einem Wallet-Anbieter gespeichert sind, teilen wir Ihnen dies mit und leiten die Anfrage gegebenenfalls weiter.

Die Ausübung Ihrer Rechte ist unentgeltlich, es sei denn, eine Anfrage ist offenkundig unbegründet oder exzessiv; in diesem Fall können wir ein angemessenes Entgelt verlangen oder die Bearbeitung verweigern.

Beschwerden

Sie können eine Beschwerde einreichen:

  • bei X4T über die oben genannten Kontaktdaten;
  • bei der SEDECO (Secretaría de Defensa del Consumidor y el Usuario) in Verbraucherangelegenheiten;
  • bei der Behörde, die nach Ley 6534/2020 / den Vorschriften der BCP für den Schutz von Kreditinformationen zuständig ist (und bei einer etwaigen nachfolgenden nationalen Datenschutzbehörde);
  • hinsichtlich der Verarbeitung durch den Emittenten über die in der Datenschutzrichtlinie des Emittenten genannten Kanäle, einschließlich seiner Funktion des Datenschutzbeauftragten (DPO) (XpertDPO Ltd, dpo@xpertdpo.com, 20 Harcourt Street, Dublin, D02 H365, Irland, wie von Reap veröffentlicht);
  • sofern die DSGVO auf eine bestimmte Verarbeitungstätigkeit anwendbar ist, bei einer Aufsichtsbehörde im EWR oder im Vereinigten Königreich, insbesondere an Ihrem Wohnort.

Dies schränkt andere nach paraguayischem Recht verfügbare Rechtsbehelfe nicht ein.


13. Marketing

Wir senden Ihnen kommerzielle Mitteilungen über die Karte oder andere X4T-Produkte nur, soweit dies zulässig ist.

Sie können sich jederzeit abmelden, indem Sie:

  • den Abmeldelink in einer E-Mail verwenden;
  • die Benachrichtigungseinstellungen in der X4T-Anwendung ändern; oder
  • eine E-Mail an support@x4t.com senden.

Service-, Sicherheits- und rechtliche Mitteilungen sind keine Werbung und werden weiterhin versandt.


14. Kinder

Die X4T Card wird Personen nicht angeboten, die die in der Vereinbarung festgelegten Anforderungen an das Mindestalter und die Teilnahmeberechtigung nicht erfüllen. Wir erheben nicht wissentlich personenbezogene Daten von Kindern, um eine Karte auszugeben. Wenn Sie der Ansicht sind, dass wir solche Daten erhoben haben, kontaktieren Sie uns; wir werden sie löschen, es sei denn, wir sind gesetzlich zu ihrer Aufbewahrung verpflichtet.


15. Cookies und In-App-Tracker

Die X4T-Website und die X4T-Anwendung verwenden Cookies und ähnliche Technologien, wie in den allgemeinen X4T-Bedingungen / im Cookie-Hinweis beschrieben. Kartenspezifische Funktionen können zusätzliche unbedingt erforderliche Cookies oder Einträge im lokalen Speicher setzen, um Sie angemeldet zu halten, Kartenpräferenzen zu speichern und Sitzungen zu schützen. Analyse- oder Werbe-SDKs werden nur mit der nach dem jeweiligen Hinweis erforderlichen Einwilligung ausgeführt.


Händler, Apple / Google / andere Wallet-Anbieter, Visa, Acquirer, Geldautomatenbetreiber und Browser sind für ihre eigene Verarbeitung eigenständige Verantwortliche. Es gelten deren Bedingungen und Datenschutzrichtlinien. X4T ist für deren Praktiken nicht verantwortlich.

Öffentliche Blockchain-Netzwerke werden nicht von X4T kontrolliert. Wenn Sie die Karte mit Kryptowerten finanzieren, können On-Chain-Daten für Dritte unbegrenzt sichtbar sein.


17. Autorisierte Nutzer und Administratoren

Wenn Sie ein Administrator sind, müssen Sie:

  • nur Autorisierte Nutzer registrieren, die der Vereinbarung und dieser Richtlinie zugestimmt haben;
  • die Daten der Autorisierten Nutzer richtig halten; und
  • sicherstellen, dass Ihre Organisation über eine Rechtsgrundlage verfügt, um Daten von Mitarbeitern / Auftragnehmern an X4T und den Emittenten weiterzugeben.

Autorisierte Nutzer erkennen an, dass der Inhaber des Programmkontos und der Administrator ihre Kartentransaktionen einsehen und ihre Karte einfrieren, beschränken oder kündigen können.


18. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um Änderungen des Programms, des Emittenten, der Visa-Regeln oder der Rechtslage Rechnung zu tragen. Die aktuelle Fassung ist unter https://x4t.com/de/card-privacy-policy veröffentlicht und weist die Versionsnummer und das Datum des Inkrafttretens aus.

Wesentliche Änderungen werden über die X4T-Anwendung, die Website oder per E-Mail mitgeteilt. Die fortgesetzte Nutzung der Karte nach dem Datum des Inkrafttretens gilt als Annahme der aktualisierten Richtlinie, es sei denn, das anwendbare Recht verlangt eine gesonderte Einwilligung.

Wenn Sie nicht einverstanden sind, müssen Sie die Nutzung der Karte einstellen und deren Schließung gemäß der Vereinbarung beantragen. Für die in der Vergangenheit erfolgte Verarbeitung gilt weiterhin die zum Zeitpunkt der Verarbeitung geltende Richtlinie, es sei denn, die neue Richtlinie ist für Sie günstiger oder gesetzlich vorgeschrieben.


19. Sprache und anwendbares Recht

Diese Richtlinie wird auf Englisch herausgegeben. Englisch ist die offizielle und verbindliche Sprache dieser Richtlinie. Wird zu einem späteren Zeitpunkt eine Übersetzung veröffentlicht, dient sie lediglich Komfortzwecken, und im Falle eines Widerspruchs hat die englische Fassung Vorrang.

Diese Richtlinie unterliegt dem Recht der Republik Paraguay. Zuständig sind die Gerichte der Stadt Asunción, unbeschadet zwingender Verbrauchergerichtsstände und etwaiger Streitbeilegungsklauseln in der Vereinbarung.

Die Verarbeitung durch den Emittenten kann zusätzlich dem Recht unterliegen, das für Reap Technologies Limited gilt.


20. Kontakt

Bei datenschutzbezogenen Fragen, Anfragen oder Beschwerden zur Karte:

X4T S.A.
The Top Business Center
Av. Aviadores del Chaco esq. César López Moreira
Etage 16, Büro 1602
Asunción 1529, Paraguay

E-Mail: support@x4t.com
Telefon: +595 992 443 344

Verlust oder Diebstahl der Karte oder eines Geräts: Benachrichtigen Sie uns unverzüglich über die X4T-Anwendung oder unter den oben genannten Kontaktdaten. Eine Verzögerung erhöht Ihre Haftung nach der Vereinbarung.

Datenschutzrichtlinie des Emittenten: https://reap.global/resources/info/privacy-policy
Datenschutzrichtlinie von Google: https://policies.google.com/privacy
Visa-Datenschutzcenter: https://www.visa.com/privacy (oder der Visa-Datenschutzhinweis für Ihre Region)


Ende der X4T Card Datenschutzrichtlinie — Version 1.0