Datenschutzerklärung

Stand: August 2026 · nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Digitale-Dienste-Gesetz (DDG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
PiXX Media, Inhaber Manuel Zagler
Schillerstraße 32, 84544 Aschau am Inn, Deutschland
E-Mail: info@vizitcard.de

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen des § 38 BDSG nicht vorliegen. Für alle Anliegen zum Datenschutz nutzen Sie bitte die vorstehende E-Mail-Adresse.

2. Allgemeines, Rechtsgrundlagen, Begriffe

Wir verarbeiten personenbezogene Daten nur im Rahmen der gesetzlichen Vorschriften. Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) sowie unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Die jeweils einschlägige Rechtsgrundlage nennen wir bei den einzelnen Verarbeitungen.

Begriffe wie „personenbezogene Daten" oder „Verarbeitung" verwenden wir im Sinne der Definitionen in Art. 4 DSGVO.

3. Hosting und Server-Logfiles

Die Anwendung wird auf Servern innerhalb der Europäischen Union (Standort Deutschland) betrieben. Ein Transfer in ein Drittland findet im Rahmen des Hostings nicht statt. Sämtliche Schriftarten (Web-Fonts) und Icon-Schriften werden lokal von unserem Server ausgeliefert; eine Verbindung zu Google Fonts oder anderen Font-/Skript-CDNs findet beim Aufruf unserer Seiten nicht statt.

Beim Aufruf der Website verarbeitet der Server technisch notwendige Zugriffsdaten (Server-Logfiles), z. B. angefragte Ressource, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und – soweit technisch erforderlich – die IP-Adresse. Diese Verarbeitung ist zur Auslieferung der Website, zur Gewährleistung der Stabilität und IT-Sicherheit erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, störungsfreien Betrieb). Logdaten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert.

4. Cookies, Einwilligung und lokale Speicherung

Technisch notwendige Cookies und Speichertechniken setzen wir ein, damit die Website funktioniert. Dazu zählt insbesondere ein Session-Cookie zur Aufrechterhaltung der Anmeldung, zur Absicherung von Formularen (CSRF-Schutz) und – bei geschützten Karten – zur Verwaltung der PIN-Freischaltung. Im Karten-Editor wird zudem der lokale Speicher des Browsers (localStorage) genutzt, um Entwürfe und Einstellungen zwischenzuspeichern. Diese Speicherung ist unbedingt erforderlich, damit der von Ihnen ausdrücklich gewünschte Dienst bereitgestellt werden kann; eine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG ist hierfür nicht erforderlich.

Darüber hinaus setzen wir einwilligungspflichtige Analyse-Dienste (siehe die folgenden Abschnitte) nur ein, wenn Sie zuvor über unser Cookie-Banner ausdrücklich eingewilligt haben (Opt-in). Ohne Ihre Einwilligung werden diese Dienste nicht geladen und keine Analyse-Cookies gesetzt. Ihre Auswahl speichern wir für 6 Monate im Cookie „vz_consent" (die Speicherung der Einwilligungsentscheidung selbst ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei und dient zugleich dem Nachweis nach Art. 7 Abs. 1 DSGVO).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen – über den Link „Cookie-Einstellungen" im Seitenfuß oder direkt hier:

5. Registrierung und Nutzerkonto

Für die Nutzung legen Sie ein Konto an. Dabei verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Passwort – ausschließlich als Hash, siehe Abschnitt „Datensicherheit"), um das Konto bereitzustellen, Sie zu authentifizieren und den Vertrag durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Bestätigung der E-Mail-Adresse versenden wir eine Verifizierungs-E-Mail.

6. Bereitstellung der digitalen Visitenkarten

Zur Erbringung des Dienstes verarbeiten wir die von Ihnen erstellten Karteninhalte (z. B. Name, Position, Firma, Bio, Kontaktdaten, Links, hochgeladene Bilder, Design-Einstellungen). Veröffentlichte Karten sind über ihre öffentliche Adresse abrufbar; ob eine Karte zusätzlich von Suchmaschinen indexiert werden darf, steuern Sie pro Karte selbst (Standard: aktiviert, jederzeit abschaltbar). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Rechtmäßigkeit der von Ihnen veröffentlichten Inhalte – insbesondere Daten Dritter – sind Sie selbst verantwortlich.

7. Automatisierte Prüfung hochgeladener Bilder (OpenAI)

Um die Veröffentlichung rechtswidriger Inhalte und fremden Bildmaterials zu verhindern, lassen wir hochgeladene Bilder (Profil- und Coverbilder, Galerie- und Vorschaubilder) automatisiert prüfen. Wir nutzen dafür die Programmierschnittstelle der OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland („OpenAI"). Übermittelt wird das jeweilige Bild; bei der zusätzlichen Prüfung auf fremdes Bildmaterial außerdem Name, Position und Firma des Karteninhabers als Einordnungshilfe. Weitere Konto-, Karten- oder Besucherdaten werden nicht übertragen. Nach den API-Bedingungen von OpenAI werden die übermittelten Daten nicht zum Training von Modellen verwendet.

Die technische Verarbeitung kann dabei durch die OpenAI, L.L.C. in den USA erfolgen. Die Übermittlung ist durch die von OpenAI angebotenen Garantien abgesichert (Angemessenheitsbeschluss nach Art. 45 DSGVO – EU-US Data Privacy Framework – bzw. EU-Standardvertragsklauseln nach Art. 46 DSGVO).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtskonformen Plattform und am Schutz der Rechte Dritter) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit uns gesetzliche Prüf- und Reaktionspflichten treffen. Zum Ergebnis der Prüfung und zu den daraus folgenden Maßnahmen siehe den Abschnitt „Automatisierte Entscheidungsfindung".

8. Karte in Google Wallet speichern

Karteninhaber und Besucher können eine Karte als Pass in Google Wallet speichern. Der Pass wird erst erstellt, wenn Sie die entsprechende Schaltfläche aktiv anklicken; beim bloßen Aufruf einer Karte findet keine Verbindung zu Google statt.

Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Übermittelt werden die auf dem Pass angezeigten Karten- und Kontaktdaten (z. B. Name, Position, Firma, Telefon, E-Mail, Adresse, Link zur Karte) sowie – sofern der Karteninhaber Änderungen an seinen Kontaktdaten vornimmt – eine Aktualisierungsmeldung für den gespeicherten Pass. Dabei kann es zu einer Übermittlung an die Google LLC in die USA kommen; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, die Übermittlung ist damit auf einen Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) gestützt. Weitere Informationen: Google-Datenschutzerklärung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen gewünschten Funktion) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Karte auf dem Endgerät). Sie können den Pass jederzeit in Google Wallet löschen.

9. Reichweitenmessung auf Karten (cookieless, ohne Drittanbieter)

Wir zählen Seitenaufrufe und Link-Klicks serverseitig und datensparsam. Die IP-Adresse wird dabei sofort anonymisiert (das letzte Oktett wird verworfen) und nicht gespeichert. Die Zuordnung des Landes erfolgt aus einer lokalen Datenbank (MaxMind GeoLite2) ohne externen Aufruf und ohne Drittlandübermittlung. Es werden keine Cookies zu Analysezwecken gesetzt und keine geräte- oder personenbezogenen Profile gebildet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Statistik); eine Einwilligung nach § 25 TDDDG ist nicht erforderlich, da keine Informationen im Endgerät gespeichert oder ausgelesen werden.

10. Interaktionsmessung (Heatmaps, cookieless, ohne Drittanbieter)

Um Aufbau und Bedienbarkeit unserer Seiten zu verbessern, erfassen wir auf unseren Website-Seiten und den öffentlichen Visitenkarten sowie im eingeloggten Kundenbereich, wohin geklickt wird, in welchen Bereichen sich der Mauszeiger bewegt und wie weit eine Seite gescrollt wird („Heatmaps"). Erfasst werden dabei ausschließlich relative Koordinaten (Position bezogen auf die Seite), die Ereignisart (Klick, Bewegung, Scrollen), der aufgerufene Seitenpfad, die Größe des Browserfensters und ein Zeitstempel. Nicht erfasst werden Formular- oder Tastatureingaben, Seiteninhalte, IP-Adressen oder Geräteinformationen wie der User-Agent.

Die Messung arbeitet ohne eigene Cookies. Eine zufällige technische Kennung verknüpft die Ereignisse eines Besuchs (Abfolge von Seitenaufrufen); sie wird ausschließlich serverseitig innerhalb der ohnehin technisch erforderlichen Sitzung (siehe Abschnitt „Cookies") gespeichert und erlischt mit deren Ende. Über den ohnehin gesetzten, technisch notwendigen Sitzungs-Cookie hinaus werden für die Messung keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Auf öffentlichen Seiten ist uns eine Zuordnung zu Ihrer Person dadurch nicht möglich; es werden keine Profile gebildet und keine Daten an Dritte übermittelt. Die Auswertung erfolgt aggregiert je Seite sowie je einzelnem – für uns anonymem – Besuch, auch zeitnah zur Erfassung. Im eingeloggten Kundenbereich (Dashboard) ordnen wir die Messung dem jeweiligen Nutzerkonto zu, um Bedienprobleme nachvollziehen und gezielten Support leisten zu können (Art. 6 Abs. 1 lit. b und f DSGVO – Vertragsdurchführung sowie berechtigtes Interesse an Produktverbesserung und Support); Seiteninhalte oder Eingaben werden auch dort nicht aufgezeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und nutzerfreundlichen Gestaltung unseres Angebots); eine Einwilligung nach § 25 TDDDG ist nicht erforderlich, da hierfür keine über den technisch notwendigen Sitzungs-Cookie hinausgehenden Informationen im Endgerät gespeichert oder ausgelesen werden. Die Rohdaten werden nach 30 Tagen automatisch gelöscht.

11. Webanalyse mit Matomo (nur mit Einwilligung)

Sofern Sie über das Cookie-Banner eingewilligt haben, nutzen wir die Webanalyse-Software Matomo, die wir auf eigener Infrastruktur in der EU betreiben. Es findet keine Übermittlung an den Hersteller (InnoCraft Ltd.) oder sonstige Dritte statt; die Daten verbleiben auf unseren Systemen.

Verarbeitet werden dabei u. a. aufgerufene Seiten, Datum/Uhrzeit, verweisende Seite (Referrer), Geräte- und Browserinformationen sowie die gekürzte (anonymisierte) IP-Adresse. Matomo setzt Cookies zur Wiedererkennung des Browsers (_pk_id, Laufzeit 13 Monate; _pk_ses, Laufzeit 30 Minuten). Eine „Do-Not-Track"-Einstellung Ihres Browsers wird respektiert.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über die „Cookie-Einstellungen" im Seitenfuß widerrufen; gesetzte Analyse-Cookies werden dabei gelöscht.

12. Google Analytics 4 (nur mit Einwilligung)

Sofern Sie über das Cookie-Banner eingewilligt haben, nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Ohne Ihre Einwilligung wird der Dienst nicht geladen; zusätzlich ist der Google Consent Mode v2 so konfiguriert, dass sämtliche Speicherzugriffe standardmäßig verweigert werden und Werbe-Funktionen (Ads-Signale, Personalisierung) dauerhaft deaktiviert bleiben.

Google Analytics verwendet Cookies (_ga, _ga_*, Laufzeit 2 Jahre), die eine Analyse Ihrer Nutzung der Website ermöglichen (z. B. aufgerufene Seiten, Verweildauer, ungefähre Herkunft, Gerätetyp). In Google Analytics 4 werden IP-Adressen nicht protokolliert oder gespeichert; bei Nutzern in der EU werden IP-Daten auf Servern in der EU erhoben und vor der Weiterleitung verworfen.

Dabei kann es zu einer Übermittlung von Daten an die Google LLC in die USA kommen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung ist damit auf einen Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) gestützt. Weitere Informationen: Google-Datenschutzerklärung.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über die „Cookie-Einstellungen" im Seitenfuß widerrufen; gesetzte Analyse-Cookies werden dabei gelöscht. Mit Google ist ein Auftragsverarbeitungsvertrag (Google Ads Data Processing Terms) geschlossen.

13. Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

14. Support-System (Live-Chat und Ticketformular)

Für Support-Anfragen bieten wir auf unseren Seiten ein Support-Widget an (Symbol unten rechts) mit Live-Chat und Ticketformular. Wir nutzen dafür die Open-Source-Helpdesk-Software Zammad, die wir selbst betreiben (Instanz unter support.intrasight.de); es findet keine Übermittlung an dritte Anbieter statt.

Live-Chat: Das Chat-Modul wird erst geladen, wenn Sie aktiv auf das Support-Symbol klicken (Click-to-load) — beim bloßen Seitenaufruf wird keine Verbindung zum Support-Server aufgebaut. Im Chat verarbeiten wir die von Ihnen eingegebenen Nachrichten sowie technisch notwendige Verbindungsdaten zur Bereitstellung der Chat-Funktion.

Ticketformular: Übermitteln Sie eine Anfrage über das Formular, verarbeiten wir Name, E-Mail-Adresse, Betreff und Nachricht zur Bearbeitung und Beantwortung Ihrer Anfrage in unserem Ticketsystem.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Support-Abwicklung); die Speicherung im Endgerät im Rahmen des aktiv gestarteten Chats erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den von Ihnen ausdrücklich gewünschten Dienst). Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

15. Kontakt-/Lead-Formulare und Terminanfragen auf Karten

Karteninhaber können auf ihren Karten ein Kontakt-/Lead-Formular sowie eine Terminanfrage aktivieren. Geben Sie als Besucher dort Daten ein, werden diese nur nach Ihrer ausdrücklichen Einwilligung (Einwilligungs-Checkbox, Art. 6 Abs. 1 lit. a DSGVO) verarbeitet und dem jeweiligen Karteninhaber zur Kontaktaufnahme übermittelt. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Bezüglich dieser Formulardaten ist der jeweilige Karteninhaber datenschutzrechtlich Verantwortlicher; wir verarbeiten diese Daten in seinem Auftrag als Auftragsverarbeiter (siehe AVV).

16. E-Mail-Versand und Newsletter

Wir versenden transaktionsbezogene E-Mails (z. B. Verifizierung, Passwort-Zurücksetzung, Benachrichtigungen über Leads/Terminanfragen) zur Vertrags- und Dienstdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Der Versand erfolgt über einen E-Mail-Server in der EU. Sofern wir Informations- oder Newsletter-Mails versenden, geschieht dies nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); jede solche E-Mail enthält einen Abmeldelink, über den Sie sich jederzeit abmelden können.

17. Rechnungsstellung und Zahlungsabwicklung

Rechnungen für kostenpflichtige Leistungen erstellen und verwalten wir mit der Rechnungssoftware Invoice Ninja, die wir auf eigener Infrastruktur in der EU selbst betreiben. Dabei werden die für die Rechnungsstellung erforderlichen Daten (z. B. Name, Anschrift, E-Mail, ggf. USt-IdNr., Rechnungspositionen) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Aufbewahrungspflichten).

Die Online-Zahlung wird über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Die Kartendaten geben Sie in ein von Stripe bereitgestelltes, in unsere Seite eingebundenes Bezahlfeld ein; sie werden ausschließlich von Stripe verarbeitet und uns nicht im Klartext offengelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Stripe ist insoweit eigener Verantwortlicher; es gelten ergänzend die Datenschutzhinweise von Stripe.

18. Bestellung von NFC-Produkten / Versand

Bestellen Sie physische Produkte (z. B. NFC-Karten oder -Tags), verarbeiten wir die für die Abwicklung und den Versand erforderlichen Daten (z. B. Name, Lieferanschrift, Bestelldetails). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Zustellung geben wir die erforderlichen Daten an das beauftragte Versand-/Logistikunternehmen weiter.

19. Eigene Domains (Custom Domains)

Verbinden Sie eine eigene Domain mit einer Karte, verarbeiten wir die hierfür erforderlichen technischen Angaben (z. B. Domainname, Verifizierungstoken) zur Einrichtung und zum Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

20. Empfänger und Auftragsverarbeiter

Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Diensterbringung erforderlich oder gesetzlich zulässig ist. Wir setzen sorgfältig ausgewählte Dienstleister ein, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig sind, insbesondere:

  • Hosting-/Server-Dienstleister (EU);
  • E-Mail-Versand (EU);
  • Stripe Payments Europe Ltd. (Zahlungsabwicklung – als eigener Verantwortlicher);
  • OpenAI Ireland Limited (automatisierte Bildprüfung, Drittlandbezug USA – siehe oben);
  • Google Ireland Limited (Wallet-Pässe, Drittlandbezug USA – nur auf Ihre Aktion, siehe oben);
  • Google Ireland Limited (Abruf öffentlicher Google-Bewertungen zu einem vom Karteninhaber hinterlegten Standort);
  • Google Ireland Limited (Google Analytics 4 – nur mit Ihrer Einwilligung, siehe oben);
  • bei NFC-Bestellungen: Versand-/Logistikdienstleister (u. a. DHL – Zustellung und Sendungsverfolgung).

Die Rechnungssoftware Invoice Ninja und die Helpdesk-Software Zammad betreiben wir auf eigener Infrastruktur in der EU; eine Weitergabe an die jeweiligen Softwarehersteller findet nicht statt.

Für die Reichweitenmessung auf Karten nutzen wir die MaxMind-GeoLite2-Datenbank rein lokal; ein Datenabfluss an MaxMind findet hierbei nicht statt. Matomo betreiben wir selbst; es findet insoweit keine Weitergabe an Dritte statt.

21. Speicherdauer und Löschung

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich bis zu 10 Jahre für Rechnungsdaten gemäß § 257 HGB, § 147 AO) bestehen. Konto- und Karteninhalte werden mit Löschung des Kontos entfernt. Im Dashboard stehen Ihnen ein Datenexport (JSON) sowie die Konto-Löschung als Self-Service zur Verfügung.

22. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO). Passwörter und PINs werden ausschließlich als sicherer Hash (Argon2id) gespeichert, niemals im Klartext. Die Datenübertragung erfolgt verschlüsselt (TLS). Hochgeladene Bilder werden serverseitig neu kodiert und um Metadaten (z. B. EXIF/Standortdaten) bereinigt.

23. Ihre Rechte als betroffene Person

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

24. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.

25. Pflicht zur Bereitstellung

Die Bereitstellung bestimmter Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich (z. B. E-Mail-Adresse für das Konto). Ohne diese Daten können wir den Dienst nicht oder nicht vollständig bereitstellen.

26. Automatisierte Entscheidungsfindung

Führt die automatisierte Bildprüfung (siehe oben) zu einem Treffer, wird die betroffene Karte vorsorglich gesperrt und der Karteninhaber darüber per E-Mail informiert. Insoweit findet eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt; sie ist für die Durchführung des Vertrags und die Einhaltung unserer Pflichten erforderlich (Art. 22 Abs. 2 lit. a und lit. b DSGVO). Sie können die Entscheidung jederzeit überprüfen lassen: Wenden Sie sich an unseren Kundenservice – die Freigabe erfolgt ausschließlich durch eine natürliche Person nach manueller Prüfung. Sie haben zudem das Recht, Ihren Standpunkt darzulegen und die Entscheidung anzufechten. Ein Profiling findet darüber hinaus nicht statt.

27. Aktualität und Änderung dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Verarbeitungen oder der Rechtslage dies erforderlich machen. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.