> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Governance und Rollen

> Haftungs- und Verantwortlichkeitsmatrix für Swipelux und Sub-Merchants.

## Governance und Rollen

### Haftungsmatrix

| Verantwortung             | Swipelux (VASP)                       | Sub-Merchant                          |
| ------------------------- | ------------------------------------- | ------------------------------------- |
| Krypto-Verwahrung         | Verantwortlich                        | Nicht erlaubt                         |
| Blockchain-Ausführung     | Verantwortlich                        | Nicht erlaubt                         |
| Nutzerverifizierung (KYC) | Verantwortlich (direkt oder Reliance) | Verantwortlich für UX-Übergabe        |
| Sanktions-Screening       | Verantwortlich (alle Nutzer)          | Verantwortlich für eigene Mitarbeiter |
| Geoblocking               | Durchsetzung via IP/KYC               | Muss auf UI-Ebene umgesetzt werden    |
| Lizenzierung              | Nur VASP-Lizenz                       | Branchenlizenz (z. B. Gaming)         |

### Verantwortlichkeitsmatrix

* **Swipelux:** Verwahrung, Blockchain-Ausführung, KYC/KYB, Monitoring, Travel Rule, Sanktionen
* **Sub-Merchant:** Design der Nutzerreise, Geoblocking, vertikale Lizenzierung, Marketing-Compliance, Verhinderung von unaufgefordertem US-Targeting

Swipelux ist der regulierte Krypto-Verwahrer im Ablauf. Sub-Merchants halten, kontrollieren oder greifen niemals auf Nutzerassets oder private Schlüssel zu.

Verwandte API-Workflows: [Onboarding von Einzelpersonen](/de/integration/onboarding/customers#individual-customers) und [Unternehmens-Onboarding](/de/integration/onboarding/customers#business-customers).

## Prüffähigkeit & Aufbewahrung

Swipelux bewahrt Nutzeridentitäts- und Transaktionsdaten 5 Jahre lang auf, wie es die EU-AML-Gesetze und Estlands MLTFPA vorschreiben.

Löschanträge betroffener Personen gelten nicht für AML-vorgeschriebene Aufzeichnungen.

Swipelux speichert alle Daten in einer konformen EU-Infrastruktur, die auf die DSGVO abgestimmt ist.


## Related topics

- [Übersicht](/de/knowledge-base/compliance/overview.md)
- [Aktionäre, UBOs und Kontrollpersonen](/de/knowledge-base/business-onboarding/shareholders-ubos-and-control-persons.md)
- [Übersicht Unternehmens-Onboarding](/de/knowledge-base/business-onboarding/overview.md)
- [Bankkonto ausgeben](/de/integration/issue-bank-account.md)
- [KYB-Workflow](/de/knowledge-base/business-onboarding/kyb-workflow.md)
