Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Diese Datenschutzerklärung gilt für die Internetseiten der Domain touchconnect.cards, sowie der Subdomains conf.touchconnect.cards und share.touchconnect.cards.
Stand: 10. Oktober 2024
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Registrierung, Anmeldung und Nutzerkonto
- Kontakt- und Anfrageverwaltung
- Cloud-Dienste
- Präsenzen in sozialen Netzwerken
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Kevin Hartmann
Gröberstraße 4
88045 Friedrichshafen
Vertretungsberechtigte Personen: Kevin Hartmann
E-Mail-Adresse: info@touchconnect.cards
Telefon: 015902431162
Impressum: https://touchconnect.cards/legal
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Beschäftigtendaten
- Zahlungsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Protokolldaten
- Bonitätsdaten
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber
- Beschäftigte
- Interessenten
- Kommunikationspartner
- Nutzer
- Geschäfts- und Vertragspartner
- Dritte Personen
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation
- Sicherheitsmaßnahmen
- Büro- und Organisationsverfahren
- Feedback
- Marketing
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
- Finanz- und Zahlungsmanagement
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen notwendig.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen übermittelt werden. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen entsprechende Verträge ab.
Internationale Datentransfers
Sofern wir Daten in einem Drittland verarbeiten, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben, insbesondere auf Grundlage von Angemessenheitsbeschlüssen (Art. 45 DSGVO), Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder dem Data Privacy Framework (DPF).
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.
- 10 Jahre – Aufbewahrungsfrist für Bücher, Jahresabschlüsse, Buchungsbelege und Rechnungen (§ 147 AO, § 257 HGB)
- 6 Jahre – Übrige Geschäftsunterlagen (§ 147 AO, § 257 HGB)
- 3 Jahre – Reguläre gesetzliche Verjährungsfrist (§§ 195, 199 BGB)
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:
- Widerspruchsrecht – Art. 6 Abs. 1 lit. e oder f DSGVO
- Widerrufsrecht bei Einwilligungen
- Auskunftsrecht
- Recht auf Berichtigung
- Recht auf Löschung und Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Beschwerde bei Aufsichtsbehörde
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen. Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen.
Zahlungsverfahren
Wir bieten effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein.
- Stripe: Zahlungsdienstleistungen – Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Datenschutzerklärung
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können.
- Amazon Web Services (AWS) – Infrastruktur und Hosting
- Amazon CloudFront – Content-Delivery-Network
- Google Cloud CDN – Content-Delivery-Network
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben mitgeteilt und verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen erforderlich ist.
Cloud-Dienste
Wir nutzen über das Internet zugängliche Softwaredienste (sogenannte "Cloud-Dienste") für die Speicherung und Verwaltung von Inhalten.
- Google Cloud-Dienste
- Cloud Firestore
- Cloud Storage for Firebase
- Google Workspace
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten.
- Instagram: Meta Platforms Ireland Limited. Datenschutzerklärung
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Begriffsdefinitionen
- Bestandsdaten: Wesentliche Informationen für die Identifikation und Verwaltung von Vertragspartnern und Benutzerkonten.
- Inhaltsdaten: Informationen, die im Zuge der Erstellung und Veröffentlichung von Inhalten generiert werden.
- Kontaktdaten: Informationen, die die Kommunikation mit Personen ermöglichen.
- Nutzungsdaten: Informationen darüber, wie Nutzer mit digitalen Produkten interagieren.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Protokolldaten: Informationen über Ereignisse oder Aktivitäten, die in einem System protokolliert wurden.
- Verantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten.
- Vertragsdaten: Spezifische Informationen zu Vereinbarungen zwischen Parteien.
- Zahlungsdaten: Informationen zur Abwicklung von Zahlungstransaktionen.