Tarih Oktober 2026 (4) (yayımlanma 04.10.2026) → Tarih Oktober 2026 (5) (yayımlanma 05.10.2026)
14 değişti 16 yeni 4 kaldırıldı
Etkilenen bölümler:
Datenschutzerklärung · 2. Überblick: Aufbau dieser Erklärung und unsere Rollen · 12. Benachrichtigungen: E-Mail und Web-Push · 12. Visitenkarten scannen und sammeln · Visitenkarten-Scanner: Erkennung nur auf Ihrem Gerät · Visitenkarten-Mappe: Kontakte in Ihrem Konto · 13. Benachrichtigungen: E-Mail und Web-Push · 14. Newsletter und Werbung per E-Mail · 15. Kontakt und Support · 16. Befragungen und Rückmeldungen · 17. Empfänger und Kategorien von Empfängern · 18. Übermittlung in Drittländer · 18. Speicherdauer · 19. Speicherdauer · 19. Datensicherheit · 20. Datensicherheit · 21. Ihre Rechte als betroffene Person · 22. Beschwerderecht bei einer Aufsichtsbehörde · 23. Pflicht zur Bereitstellung · 24. Automatisierte Entscheidungen und Profiling · 25. Aktualität und Änderung dieser Erklärung
kaldırıldı · yeni · değişmeyen bağlam
Datenschutzerklärung
Datenschutzerklärung
Stand: Oktober 2026 (4) (5) · nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Digitale-Dienste-Gesetz (DDG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
2. Überblick: Aufbau dieser Erklärung und unsere Rollen
Als Verantwortliche für unsere Website, Ihr Nutzerkonto, den Vertrag mit Ihnen, Abrechnung, Support, Sicherheit, die Verbesserung unseres Angebots und unsere eigene Kommunikation mit Ihnen (Abschnitte zu Website, Konto und Vertrag, Kommunikation, Befragungen).
Als Auftragsverarbeiter der Karteninhaber für Daten, die Besucher über Funktionen einer Karte an den jeweiligen Karteninhaber übermitteln oder die ein Karteninhaber selbst einstellt (Abschnitt „Funktionen auf Karten"). Karten"), einschließlich der Kontakte, die er in seiner Visitenkarten-Mappe sammelt (Abschnitt „Visitenkarten scannen und sammeln"). Verantwortlich ist insoweit der Karteninhaber; wir verarbeiten diese Daten nur in seinem Auftrag und nach seinen Weisungen (Art. 28 DSGVO, AVV).
3. Rechtsgrundlagen und Begriffe
12. Benachrichtigungen: E-Mail und Web-Push
Als Nachweis speichern wir den Betrieb, einen Prüfwert Ihrer E-Mail-Adresse (nicht die Adresse selbst), den gezeigten Wortlaut und seine Fassung, die dabei geltende Fassung dieser Erklärung, Sprache, Weg und Vorgangsnummer sowie die Zeitpunkte von Anforderung, Bestätigungsmail, Bestätigung und gegebenenfalls Widerruf – keine IP-Adresse. Widerruf: jederzeit über den Abmeldelink in jeder E-Mail mit Angebot (auch per Ein-Klick-Abmeldung Ihres E-Mail-Programms) oder formlos gegenüber dem Betrieb; er gilt für alle E-Mails dieses Betriebs, bis Sie eine neue Anforderung selbst bestätigen. Verantwortlich ist der Betrieb, der auch für den Inhalt seiner Angebote einsteht; wir handeln als Auftragsverarbeiter.
12. Benachrichtigungen: E-Mail und Web-Push
Wir versenden E-Mails zur Durchführung des Vertrags und des Dienstes, z. B. Verifizierung, Passwort-Zurücksetzung, Rechnungen, Hinweise zu Ihrem Konto sowie Benachrichtigungen über neue Anfragen, Nachrichten, Bestellungen oder Reservierungen auf Ihren Karten (Art. 6 Abs. 1 lit. b DSGVO). Nachrichten an Besucher, Gäste und Kunden der Karteninhaber versenden wir in deren Auftrag (Abschnitt „Funktionen auf Karten"). Der Versand erfolgt über einen E-Mail-Server in der EU. Wir protokollieren den Versand (Empfänger, Betreff, Inhalt, Zeitpunkt) als Nachweis; für die Inhalte einzelner Arten von E-Mails nennt der Abschnitt „Speicherdauer" kürzere Fristen. Das Logo im Kopf unserer E-Mails wird über eine für alle Empfänger gleiche Adresse geladen, wenn Ihr E-Mail-Programm Bilder anzeigt; Zählpixel oder eine Klickverfolgung setzen wir nicht ein.
12. Visitenkarten scannen und sammeln
Visitenkarten-Scanner: Erkennung nur auf Ihrem Gerät
Mit dem Visitenkarten-Scanner lesen Sie die Angaben einer Visitenkarte aus einem Foto oder einem QR-Code aus. Text- und QR-Code-Erkennung laufen vollständig in Ihrem Browser: Die dafür nötigen Programm- und Sprachdateien lädt Ihr Browser von unserem Server, ausgeführt werden sie auf Ihrem Gerät. Das Foto und die erkannten Angaben übermittelt der Scanner weder an uns noch an Dritte; auch die Kontaktdatei (vCard) zum Speichern und der QR-Code zum Übertragen auf ein anderes Gerät entstehen in Ihrem Browser. Weitergegeben werden die Angaben nur, wenn Sie das selbst veranlassen, etwa über die Teilen-Funktion Ihres Geräts an eine App Ihrer Wahl. Wir verarbeiten diese Angaben dabei nicht. Beim Aufruf der Seite und beim Laden der Programmdateien fallen nur die Zugriffsdaten an, die der Abschnitt „Besuch unserer Website" beschreibt, sowie – soweit eingesetzt – Daten der in dieser Erklärung beschriebenen Reichweiten- und Interaktionsmessung; das Foto und die erkannten Angaben erfasst keine dieser Messungen.
Auf die Kamera greift der Scanner erst zu, nachdem Sie sie in Ihrem Browser freigegeben haben, und nur, solange er geöffnet ist. Er legt in Ihrem Endgerät nichts ab – weder Cookies noch Einträge im lokalen Speicher des Browsers; lediglich die Programm- und Sprachdateien kann Ihr Browser wie andere Bestandteile unserer Seiten in seinem Zwischenspeicher (Cache) vorhalten (§ 25 Abs. 2 Nr. 2 TDDDG). Im Kundenbereich arbeitet der Scanner ebenso, bis Sie einen Kontakt in Ihrer Visitenkarten-Mappe speichern. Enthält ein dort gescannter QR-Code eine Webadresse, sendet Ihr Browser diese Adresse an uns: Gehört sie zu einer öffentlich abrufbaren Karte unserer Plattform, übernehmen wir die Karte in Ihre Mappe (siehe „Übernommene Karten"); andernfalls speichern wir die Adresse bei dieser Prüfung nicht.
Visitenkarten-Mappe: Kontakte in Ihrem Konto
In Ihrer Visitenkarten-Mappe speichern wir die Kontakte, die Sie in Ihrem Konto sammeln – etwa selbst erfasste, eingescannte, aus einer Datei importierte oder von einer Karte unserer Plattform übernommene. Die Angaben übermittelt Ihr Browser erst, wenn Sie speichern, importieren oder eine Karte übernehmen. Verarbeitet werden die Angaben, die Sie speichern, z. B. Name, Firma, Position, Telefonnummern, E-Mail- und Webadressen, Anschrift, Geburtstag, Notizen und Stichwörter, Datum und Anlass des Kennenlernens, dazu die Herkunft des Eintrags sowie die Zeitpunkte von Anlage und Änderung. Auf Wunsch speichern wir Fotos der Vorder- und Rückseite einer Visitenkarte; sie werden neu kodiert, ohne Metadaten wie den Aufnahmeort abgelegt und sind nur in Ihrem Konto abrufbar.
Für die Kontakte in Ihrer Mappe sind Sie verantwortlich; wir verarbeiten sie als Ihr Auftragsverarbeiter (AVV) ausschließlich, um sie Ihnen anzuzeigen, sie durchsuchbar zu machen, sie als Datei (z. B. vCard oder CSV) oder als QR-Code auszugeben und sie wie in diesem Abschnitt beschrieben abzugleichen. Für eigene Zwecke nutzen wir sie nicht: Wir gleichen sie nicht mit den Kontakten anderer Nutzer ab, nehmen von uns aus keinen Kontakt zu den gesammelten Personen auf und übermitteln ihre Daten nicht an Dritte. Fotos von Visitenkarten werten wir nicht automatisiert aus und nehmen sie nicht in die Prüfung hochgeladener Inhalte auf.
Übernommene Karten. Übernehmen Sie eine Karte unserer Plattform (z. B. über ihren QR-Code oder ihre Adresse), speichern wir die Angaben, die ihr Inhaber für alle Besucher zum Speichern freigegeben hat („Kontakt speichern"), und vermerken, von welcher Karte der Kontakt stammt und wann wir ihn zuletzt abgeglichen haben. Solange die Karte öffentlich und ohne PIN abrufbar ist, gleichen wir den Kontakt regelmäßig mit ihr ab: Ihre Notizen, Stichwörter und Angaben zum Kennenlernen bleiben dabei erhalten, die übrigen Angaben richten sich nach der Karte. Sonst bleibt der zuletzt übernommene Stand in Ihrer Mappe, bis Sie ihn löschen. Der Inhaber erfährt nicht, wer seine Karte gespeichert hat. Für Inhaber von Karten heißt das: Was Sie zum Speichern freigeben, können Nutzer wie über „Kontakt speichern" in ihre Mappe übernehmen; Änderungen daran – auch das Entfernen einer Angabe – übernehmen wir dort beim nächsten Abgleich.
Abgleich mit Ihrem Adressbuch. Auf Wunsch rufen Ihre Geräte oder Programme die Mappe als Adressbuch ab (CardDAV). Der Abgleich ist nur lesend: Änderungen auf dem Gerät gelangen nicht zurück in die Mappe. Jeder Zugang erhält einen zufällig erzeugten Benutzernamen und ein eigenes App-Passwort; wir speichern dazu die von Ihnen gewählte Bezeichnung, den Benutzernamen, das App-Passwort nur als Prüfwert (Hash) sowie die Zeitpunkte der Einrichtung und der letzten Nutzung. Einen Zugang können Sie jederzeit widerrufen. Was Ihr Gerät oder ein dort eingerichteter Synchronisierungsdienst mit den abgerufenen Kontakten tut, liegt in Ihrer Verantwortung.
Kontakte und Fotos speichern wir, bis Sie sie oder Ihr Konto löschen, einen Zugang für den Adressbuch-Abgleich, bis Sie ihn widerrufen oder Ihr Konto löschen. Rechtsgrundlage unserer Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Mappe nach unserem Vertrag mit Ihnen); die Daten der gesammelten Personen verarbeiten wir dabei nur nach Ihrer Weisung (Art. 28 DSGVO).
Ihre Verantwortung für gesammelte Kontakte. Sammeln Sie Kontakte beruflich, brauchen Sie dafür selbst eine Rechtsgrundlage – häufig ein berechtigtes Interesse an der Pflege von Geschäftskontakten (Art. 6 Abs. 1 lit. f DSGVO) – und informieren die Personen, soweit erforderlich, selbst (Art. 13 und 14 DSGVO). Bitte vermerken Sie in Notizen keine Gesundheitsangaben oder andere besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Eine ausschließlich persönliche oder familiäre Sammlung fällt für Sie nicht unter die DSGVO (Art. 2 Abs. 2 lit. c DSGVO); unsere Zusagen in diesem Abschnitt gelten auch dann. Hinweise zum Umgang mit erhaltenen Visitenkarten gibt unser Ratgeber zur DSGVO (keine Rechtsberatung).
13. Benachrichtigungen: E-Mail und Web-Push
Wir versenden E-Mails zur Durchführung des Vertrags und des Dienstes, z. B. Verifizierung, Passwort-Zurücksetzung, Rechnungen, Hinweise zu Ihrem Konto sowie Benachrichtigungen über neue Anfragen, Nachrichten, Bestellungen oder Reservierungen auf Ihren Karten (Art. 6 Abs. 1 lit. b DSGVO). Nachrichten an Besucher, Gäste und Kunden der Karteninhaber versenden wir in deren Auftrag (Abschnitt „Funktionen auf Karten"). Der Versand erfolgt über unseren selbst betriebenen E-Mail-Server in der EU. Wir protokollieren den Versand (Empfänger, Betreff, Inhalt, Zeitpunkt) als Nachweis; für die Inhalte einzelner Arten von E-Mails nennt der Abschnitt „Speicherdauer" kürzere Fristen. Das Logo im Kopf unserer E-Mails wird über eine für alle Empfänger gleiche Adresse geladen, wenn Ihr E-Mail-Programm Bilder anzeigt; Zählpixel oder eine Klickverfolgung setzen wir nicht ein.
Web-Push (optional). Auf Wunsch benachrichtigen wir Sie auch bei geschlossenem Browser – etwa Karteninhaber und ihr Personal über neue Nachrichten, Anrufe, Bestellungen oder Rufe am Tisch, Gäste über den Stand ihrer Bestellung. Das geschieht nur, wenn Sie die Benachrichtigung aktiv anfordern und Ihr Browser Sie zusätzlich um Erlaubnis gefragt hat (Art. 6 Abs. 1 lit. a bzw. b DSGVO, § 25 Abs. 1 TDDDG). Gespeichert wird die von Ihrem Browser erzeugte Push-Adresse samt Schlüsseln, bei Geräten von Karteninhabern und ihrem Personal zur Unterscheidung der Geräte zusätzlich die Browserkennung; sie wird gelöscht, wenn Sie die Erlaubnis entziehen, das Abonnement ungültig wird oder der zugehörige Vorgang gelöscht bzw. anonymisiert wird. Zugestellt werden die Benachrichtigungen über den Push-Dienst des Herstellers Ihres Browsers bzw. Betriebssystems (z. B. Google, Mozilla, Apple, Microsoft); ihr Inhalt wird dafür nach RFC 8291 verschlüsselt übertragen. Benachrichtigungen über Chat-Nachrichten, Kontaktanfragen und Nachrichten aus Kanälen enthalten weder den Namen des Absenders noch den Inhalt der Nachricht.
13. 14. Newsletter und Werbung per E-Mail
Mit Ihrer Einwilligung informieren wir Sie per E-Mail über Neuigkeiten und neue Funktionen unseres Dienstes, geben Tipps zur Nutzung und stellen Ihnen Angebote zu unseren eigenen Tarifen, Zusatzleistungen und Produkten vor („Newsletter"). Dazu kommen werbliche E-Mails, die sich nach dem Stand Ihres Kontos richten, etwa ein Nachfassen nach dem Ende einer Testphase oder ein Angebot, wenn Sie länger keinen bezahlten Tarif hatten. Alle diese E-Mails senden wir ausschließlich mit Ihrer ausdrücklichen Einwilligung, die Sie in zwei Schritten erteilen (Double-Opt-in): Sie setzen bei der Registrierung oder später im Dashboard ein freiwilliges, nicht vorausgewähltes Häkchen, das von der Zustimmung zu AGB und Datenschutzerklärung getrennt ist; wir senden Ihnen – sobald die E-Mail-Adresse Ihres Kontos bestätigt ist – eine eigene E-Mail ohne Werbung mit einem Bestätigungslink, und erst Ihre ausdrückliche Bestätigung auf der verlinkten Seite macht die Einwilligung wirksam. Bestätigungsmails an dieselbe Adresse begrenzen wir zum Schutz vor Missbrauch. Solange wir Werbung per E-Mail nicht anbieten, erscheint kein Häkchen und wir versenden keine dieser E-Mails.
15. Kontakt und Support
Als Nachweis speichern wir Ihr Nutzerkonto, einen Prüfwert Ihrer E-Mail-Adresse (nicht die Adresse selbst), den gezeigten Wortlaut und seine Fassung, die dabei geltende Fassung dieser Erklärung, Sprache, Weg und die Zeitpunkte von Anforderung, Bestätigungsmail, Bestätigung und Ende – keine IP-Adresse; Ihre Erklärungen sind auch im Datenexport enthalten. Widerruf: jederzeit über den Abmeldelink in jeder dieser E-Mails (auch per Ein-Klick-Abmeldung), im Dashboard oder formlos an die im Abschnitt „Verantwortlicher" genannte Adresse. Der Verwendung Ihrer Daten für Direktwerbung einschließlich eines damit verbundenen Profilings können Sie außerdem jederzeit widersprechen (Art. 21 Abs. 2 DSGVO), auch ohne eine Einwilligung erteilt zu haben. Nach einem Widerruf oder Widerspruch enthalten auch unsere übrigen E-Mails an Sie keinen Angebotsblock und keine Preisangaben für die Buchung unserer Tarife mehr. Ändert sich die E-Mail-Adresse Ihres Kontos, erlischt die Einwilligung.
14. 15. Kontakt und Support
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
Support-System (Live-Chat und Ticketformular). Soweit wir auf unseren Seiten ein Support-Widget anbieten, nutzen wir dafür die Open-Source-Helpdesk- Software Zammad, die wir auf eigener Infrastruktur selbst betreiben; eine Übermittlung an dritte Anbieter findet nicht statt. Das Chat-Modul wird erst geladen, wenn Sie aktiv auf das Support-Symbol klicken – beim bloßen Seitenaufruf wird keine Verbindung zum Support-Server aufgebaut. Verarbeitet werden Ihre Nachrichten, beim Ticketformular Name, E-Mail-Adresse, Betreff und Nachricht, sowie technisch notwendige Verbindungsdaten. Die Speicherung im Endgerät im Rahmen des aktiv gestarteten Chats erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. 16. Befragungen und Rückmeldungen
Um zu verstehen, was an unserem Angebot gut funktioniert und was nicht, bitten wir an einzelnen Stellen um freiwillige Rückmeldungen. Eine Antwort ist nie Voraussetzung für die Nutzung; Sie können jede Frage ohne Angabe schließen. Bitte tragen Sie in Freitexte keine persönlichen oder sensiblen Daten ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, Gründe für Entscheidungen zu verstehen und unser Angebot zu verbessern); Sie können jederzeit widersprechen (Art. 21 DSGVO).
17. Empfänger und Kategorien von Empfängern
Vor einer Konto-Löschung. Wir fragen, warum Sie gehen möchten, zeigen je nach Grund Alternativen und bei bezahlten Tarifen gegebenenfalls ein befristetes Rabattangebot, über das Sie verhandeln können. Das erste Angebot berechnen wir automatisiert anhand Ihrer bisherigen Nutzung (z. B. Dauer der Kundenbeziehung, bezahlte Rechnungen, Aufrufe Ihrer Karten, Kontaktanfragen, letzte Anmeldung); der Preis ist damit personalisiert, worauf wir hinweisen. Unser Team erhält dazu interne E-Mails mit den Eckdaten, damit wir Sie vorher noch persönlich erreichen können. Für unsere Auswertung speichern wir Grund, Freitext und Eckdaten ohne Verknüpfung zu Ihrem Konto, ohne E-Mail-Adresse und ohne IP-Adresse. Nehmen Sie ein Angebot an, ist Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
16. 17. Empfänger und Kategorien von Empfängern
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Erbringung des Dienstes erforderlich, gesetzlich vorgeschrieben oder zulässig ist oder Sie eingewilligt haben. Empfänger bzw. Kategorien von Empfängern sind:
Hosting- bzw. Rechenzentrumsdienstleister (EU) und E-Mail-Versanddienst (EU) als unsere Auftragsverarbeiter; Auftragsverarbeiter, auf deren Servern wir den Dienst einschließlich unseres E-Mail-Servers betreiben;
Karteninhaber, soweit Sie ihnen über Funktionen ihrer Karten Daten übermitteln;
17. Empfänger und Kategorien von Empfängern
Behörden, Gerichte und Berater, soweit wir rechtlich dazu verpflichtet sind oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Software, die wir selbst auf eigener Infrastruktur betreiben – etwa unser E-Mail-Server und unsere Rechnungs- und Helpdesk-Software sowie Matomo –, ist kein Empfänger; eine Weitergabe an die jeweiligen Softwarehersteller findet nicht statt. Die MaxMind-GeoLite2-Datenbank nutzen wir rein lokal.
17. 18. Übermittlung in Drittländer
Grundsätzlich verarbeiten wir Daten in der EU bzw. im EWR. Eine Übermittlung in ein Drittland (insbesondere die USA) findet durch uns nur bei den oben ausdrücklich so gekennzeichneten Diensten statt und nur auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO, z. B. EU-US Data Privacy Framework) oder geeigneter Garantien (Art. 46 DSGVO, z. B. EU-Standardvertragsklauseln). Für Dienste, die ein Karteninhaber selbst anbindet (z. B. seinen Kalender), ist er verantwortlich.
18. Speicherdauer
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, wie Sie bzw. der Karteninhaber sie nicht vorher löschen, oder wie gesetzliche Aufbewahrungspflichten es verlangen (z. B. handels- und steuerrechtlich bis zu 10 Jahre für Rechnungsdaten gemäß § 257 HGB, § 147 AO). Konto- und Karteninhalte werden mit der Löschung des Kontos entfernt; Daten, die Besucher über Funktionen einer Karte übermitteln, spätestens mit der Löschung der Karte. Wo der Dienst automatische Fristen anwendet, gelten diese:
19. Speicherdauer
Kontakt- und Lead-Anfragen, Stempelkarten und Abonnements von Karten: bis der Karteninhaber sie löscht bzw. Sie die Teilnahme beenden, spätestens mit der Karte;
Visitenkarten-Mappe: Kontakte samt Fotos, bis Sie sie oder Ihr Konto löschen; Zugänge für den Adressbuch-Abgleich samt Prüfwert des App-Passworts, bis Sie sie widerrufen oder Ihr Konto löschen;
Einwilligungen in Angebote von Betrieben: nicht bestätigte Anforderungen und Protokolle der Bestätigungsmails nach 30 Tagen; Nachweis nach einem Widerruf 3 Jahre (Art. 5 Abs. 2, Art. 6 Abs. 1 lit. c und f DSGVO);
19. Datensicherheit
Nachweise für Sondertarife: die Hochschul-E-Mail-Adresse zwölf Monate nach Ablauf oder Entzug des Nachweises.
19. Datensicherheit
20. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO). Passwörter und PINs werden ausschließlich als sicherer Hash (Argon2id) gespeichert, niemals im Klartext; Passwörter und Schlüssel angebundener Dienste (z. B. Kalender, Kanäle) verschlüsselt. Die Datenübertragung erfolgt verschlüsselt (TLS). Hochgeladene Bilder werden serverseitig neu kodiert und um Metadaten (z. B. EXIF-/Standortdaten) bereinigt, Dokumente vor der Ablage geprüft. Hochgeladene Dateien speichern wir außerhalb des öffentlich erreichbaren Verzeichnisses und liefern sie über eigene Abrufe mit Zugriffsprüfung aus; Bilder einer veröffentlichten Karte sind – wie die Karte selbst – öffentlich abrufbar.
20. 21. Ihre Rechte als betroffene Person
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
22. Beschwerderecht bei einer Aufsichtsbehörde
Für Daten, die wir im Auftrag eines Karteninhabers verarbeiten, ist dieser Ihr erster Ansprechpartner; wenden Sie sich an uns, leiten wir Ihr Anliegen unverzüglich an ihn weiter.
21. 22. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
22. 23. Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich (z. B. E-Mail-Adresse für das Konto) bzw. für die Abwicklung eines Vorgangs mit einem Karteninhaber (z. B. Name und Kontaktmöglichkeit bei einer Reservierung). Ohne diese Daten können wir den Dienst bzw. die Funktion nicht oder nicht vollständig bereitstellen. Alle übrigen Angaben sind freiwillig.
23. 24. Automatisierte Entscheidungen und Profiling
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO findet nicht statt. Die automatisierte Vorprüfung hochgeladener Bilder gibt unseren Mitarbeitern lediglich Hinweise; ob ein Bild beanstandet und eine Karte gesperrt wird, entscheidet ein Mensch nach Ansicht des Bildes. Wird eine Karte gesperrt, informieren wir den Karteninhaber; er kann seinen Standpunkt darlegen und eine erneute Prüfung verlangen. Profiling findet nur in den oben beschriebenen Fällen statt (Auswahl werblicher E-Mails nach Vertragsdaten mit Ihrer Einwilligung, personalisiertes Angebot vor einer Konto-Löschung) und ist mit keiner Entscheidung im Sinne des Art. 22 DSGVO verbunden.
24. 25. Aktualität und Änderung dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die von uns durchgeführten Verarbeitungen oder die Rechtslage ändern. Neue Funktionen, die Daten nur zu den hier genannten Zwecken, in den genannten Arten, auf den genannten Rechtsgrundlagen und mit den genannten Empfängern verarbeiten, sind von dieser Erklärung erfasst. Wollen wir bereits erhobene Daten für einen anderen als den ursprünglichen Zweck weiterverarbeiten, informieren wir Sie vorher (Art. 13 Abs. 3 DSGVO). Es gilt jeweils die hier veröffentlichte aktuelle Fassung; frühere Fassungen sind über die Fassungsangaben dieser Seite abrufbar.