Datenschutzerklärung App
Präambel
Herzlich Willkommen in der App von Datapods! Wir legen großen Wert auf den Schutz deiner Daten und die Wahrung deiner Privatsphäre. Weil niemand Lust (oder Zeit) hat vollständige Datenschutzerklärungen zu lesen, werden wir eine Kurzzusammenfassung zur Verfügung stellen. Die Kurzzusammenfassung findet sich jeweils neben der rechtlich bindenden, vollständigen Datenschutzerklärung für unser Webseite und unsere App. Viel Spaß beim scrollen!
Datenschutzerklärung App Einleitung
Personenbezogene Daten sind gemäß Art. 4 Ziff. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann. Weitere Informationen hierzu findest du u.a. in Art. 4 Ziff. 1 DSGVO.
Diese Datenschutzerklärung kann jederzeit unter https://www.datapods.app/de/privacy-policy-app abgerufen, abgespeichert und ausgedruckt werden.
Soweit wir als Rechtmäßigkeitsgrundlage für die Verarbeitung personenbezogener Daten unser berechtigtes Interesse oder ein berechtigtes Interesse eines Dritten (Art. 6 Abs. 1 lit. f) DSGVO) anführen, steht dir ein Widerspruchsrecht gemäß Art. 21 DSGVO zu:
Gemäß Art. 21 DSGVO hast du das Recht jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr zu Zwecken des Direktmarketings oder einem damit in Verbindung stehenden Profilings.
Auch zu anderen Zwecken verarbeiten wir deine personenbezogenen Daten nach einem Widerspruch nicht, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (vgl. etwa Art. 21 Abs. 1 DSGVO, sog. „eingeschränktes Widerspruchsrecht“). In diesem Fall musst du für den Widerspruch Gründe darlegen, die sich aus deiner besonderen Situation ergeben.
Du kannst auch Widerspruch gegen eine Verarbeitung deiner personenbezogenen Daten aus Gründen, die sich aus deiner besonderen Situation ergeben, einlegen, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgt, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich (vgl. Art. 21 Abs. 6 DSGVO).
Wir werden dich in den einzelnen Abschnitten auf das Widerspruchsrecht auch noch einmal gesondert hinweisen (z.B. durch den Hinweis: „Dir steht ein Widerspruchsrecht zu“), sofern dieses Recht besteht. Dort findest du auch weitere Informationen zur Ausübung deines Widerspruchsrechts.
Um die folgende Datenschutzerklärung übersichtlich zu halten, verweisen wir an verschiedenen Stellen durch Links auf Informationen und Datenschutzhinwiese, die sich auf externen Webseiten. Wir sind sehr bemüht die Verlinkungen, die wir in dieser Datenschutzerklärung aufführen auch aktuell zu halten. Dennoch ist aufgrund der stetigen Aktualisierung der Webseiten nicht ausgeschlossen, dass Verlinkungen nicht korrekt funktionieren. Sollte dir eine solche Verlinkung auffallen, würden wir uns freuen, wenn du uns dies mitteilst, damit wir den aktuellen Link einpflegen können.
Wer ist für die Verarbeitung meiner personenbezogenen Daten verantwortlich und wie erreiche ich den Datenschutzbeauftragten?
Unsere Datenschutzbeauftragten erreichst du per E-Mail unter finn@datapods.app.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten ist:
Datapods GmbH
Kölnstraße 179b 53111 Bonn
E-Mail: kontakt@datapods.app
vertreten durch: Jakob Endler, Lukas Stein, Finn Rübo, David Goldschmidt
Welche Datenkategorien nutzen wir als Datapods und woher stammen diese?
Wir nutzen deine personenbezogenen Daten (beispielsweise aus deinem bei uns gestellten Antrag wie das Herunterladen unserer Applikation) im Zusammenhang mit der Erbringung der Leistungen von Datapods. Der Umfang der von uns vorgenommenen Erhebung, Verarbeitung und Nutzung dieser Daten richtet sich dabei nach den Leistungen von Datapods. Dies sind in der Regel insbesondere folgende Daten:
- Vor- und Nachname,
- Geburtsdatum,
- Geburtsort,
- E-Mail-Adressen,
- postalische Adresse,
- Handynummer,
- Nationalität,
- IP-Adresse.
Im Rahmen der Verarbeitung deiner personenbezogenen Daten unterscheiden wir zwischen personenbezogenen Daten, die wir direkt bei dir erheben und personenbezogenen Daten, die wir aus anderen Quellen erhalten.
Personenbezogene Daten, die wir direkt bei dir erheben
Wir erheben die personenbezogenen Daten, die du uns im Rahmen des Herunterladens unserer Applikation (Datapods-App), bzw. im Rahmen der Nutzung von Datapods mitteilst sowie Daten, die über Schnittstellen der Unternehmen übertragen werden, für die wir eine Portabilitäts- bzw. Download-Funktion anbieten. Außerdem erheben wir personenbezogenen Daten, die wir für die ordnungsgemäße Durchführung von Datapods im weiteren Verlauf von dir abfragen. Bitte sieh von einer Übermittlung deiner Daten ab, sofern du mit einer Bearbeitung nicht einverstanden bist. In diesem Fall erfolgt keine weitere Verarbeitung.
Personenbezogene Daten, die wir aus anderen Quellen erhalten
Bei der Datenverarbeitung greifen wir auf von dritten Unternehmen gesammelte Daten zurück. Diese Daten werden auf Server in Amsterdam übertragen, dort kategorisiert und verschlüsselt. Die verschlüsselten Daten werden langfristig in unserer von Supabase betriebenen Datenbank (Rechenzentrum in Frankfurt) gespeichert. Mit den Betreibern dieser Rechenzentren haben wir Verträge zur Auftragsverarbeitung geschlossen. Die Daten werden gemäß dem aktuellen sichersten Stand der Kryptografie verschlüsselt. Alle Daten werden über eine verschlüsselte SSL-Verbindung übertragen.
Die Übermittlung von personenbezogenen Daten aus anderen Quellen, z.B. deine Google-Daten, erfolgt mittels deiner Authentifizierung über deinen Google-Account. Nach erfolgreicher Authentifizierung können Exporte von Google-Daten über Google Takeout durchgeführt und in deinem Google Drive gespeichert werden. Dabei greifen wir nur auf deine Google Maps-, Chrome- und YouTube-Daten zu. Diese Daten werden von uns verschlüsselt und für die weitere Analyse und Visualisierung genutzt.
Die Daten, die wir für die weitere Analyse nutzen und dafür verarbeiten und speichern, sind:
- die Browsing-Daten, insbesondere die URL, das Icon und der Titel und die Client-ID, Page Transition sowie der Zugriffszeitpunkt,
- die Standort-Daten, insbesondere Breiten- und Längengrade sowie Zeitpunkt des Standortabrufs,
- YouTube-Verlauf, insbesondere Video-Titel, Video-URL, Kanal-Name, Kanal-URL, ausgespielte Werbung und Zeitpunkt des Zugriffs.
Diese Daten werden innerhalb der Datapods Applikation ausschließlich für Visualisierungszwecke genutzt. Ohne deine Einwilligung werden deine Google Nutzerdaten niemals an dritte (außer der in dieser Erklärung explizit angegeben) weitergegeben.
Die Daten werden für die Dauer deiner Nutzung der Datapods-App zur Verfügung gestellt und gelöscht, wenn du dies wünschst bzw. wenn du deinen Datapods-Account endgültig löschst.
Deine Google-Nutzerdaten Daten werden im Ruhezustand mit AES-256 verschlüsselt und in unseren Datenbanken auf Servern von Supabase gespeichert, die gem. SOC2 Typ 2 zertifiziert sind. Bei der Übertragung werden die Daten per TLS verschlüsselt. Sensible Informationen wie Zugangstokens und Schlüssel werden auf der Anwendungsebene verschlüsselt, bevor sie in der Datenbank gespeichert werden.
Wer hat Zugriff auf meine personenbezogenen Daten?
Unsere Systeme sind nach den Grundsätzen der Datensparsamkeit (Need-to-know-Prinzip) und Privacy by Design entwickelt. Wir stellen sicher, dass unsere Mitarbeiter nur auf diejenigen personenbezogenen Daten Zugriff haben, die unbedingt notwendig sind, um unsere Services bereitzustellen. Auf deine personenbezogenen Daten, die in der Datapods-App verarbeitet werden (wie z. B. persönliche Angaben, Drittunternehmens-Daten oder Nutzungsdaten), haben unsere Mitarbeiter grundsätzlich keinen direkten Zugriff. Alle diese Daten werden verschlüsselt in unserer Supabase-Datenbank (Rechenzentrum in Frankfurt) gespeichert. Nur du und unsere technischen Systeme verfügen über den entsprechenden Code, um diese Daten zu entschlüsseln und zu verarbeiten.
Von diesem Grundsatz der Datensparsamkeit und Privacy by Design gibt es jedoch einige Ausnahmen, in denen wir auf deine personenbezogenen Daten zugreifen können:
- Supportanfragen: Wenn du unseren Support kontaktierst, kann es notwendig sein, dass unsere Support-Mitarbeiter auf deine personenbezogenen Daten zugreifen, um dir bei der Lösung von Problemen zu helfen.
- Explizite Zustimmung: Wenn du uns innerhalb der App mit expliziter Zustimmung personenbezogene Daten übermittelst, z. B. zur Optimierung unserer Datenanalyse oder zur Verbesserung der Dienste.
- Datendividende: Wenn du zustimmst, deine Daten über die Datapods-App an Kooperationspartner weiterzugeben, kann es erforderlich sein, dass Datapods auf deine Daten zugreift, um die Übertragung zu abwickeln zu können. Die Daten werden nur dann in pseudonymisierter und aggregierter Form an Dritte weitergegeben, wenn du der Datenweitergabe ausdrücklich zugestimmt hast.
- Regulatorische Anforderungen: Wenn wir gesetzlich oder regulatorisch verpflichtet sind, beispielsweise im Rahmen von Anforderungen zur Bekämpfung von Geldwäsche oder Terrorismusfinanzierung.
- Vertragsabwicklung: Zur Sicherstellung der ordnungsgemäßen Abwicklung bei der Teilnahme an der Datapods-Datendividende können unsere Mitarbeiter auf die zur Durchführung des Vorgangs erforderlichen personenbezogenen Daten zugreifen (z. B. Pseudonymisierungsschlüssel oder Auftragsstatus).
- Beta-Test: Wenn du Teilnehmer unseres Beta-Tests bist, kann es für die Zwecke des Beta-Tests notwendig sein, dass Verantwortliche der Datapods GmbH unverschlüsselten Zugriff auf deine personenbezogenen Daten haben. Hierzu gibt es eine separate Einwilligung im Rahmen der Beta-Test-Nutzungsvereinbarung, der für die Teilnahme am Beta-Test explizit zugestimmt werden muss.
Zu welchem Zweck erfolgt die Verarbeitung meiner personenbezogenen Daten?
Wir erheben deine personenbezogenen Daten, um auf deinen Antrag unsere Datapods-App zur Verfügung zu stellen, mit welcher du deine persönlichen Daten von verschiedenen Unternehmen herunterladen, verwalten und visualisieren lassen kannst. Art 6 (1) b) DSGVO.
Die Erhebung dieser Daten erfolgt:
- zur Bereitstellung einer mobilen Anwendung, mit der du dich in deine Nutzerkonten bei Drittunternehmen einloggen und über entsprechende APIs Daten von diesen abrufen kannst, z.B. Google Takeout,
- zur automatisierten Erstellung von Kategorisierungen und Analysen auf Basis der zur Verfügung gestellten Nutzerdaten von Drittunternehmen (z.B. Chrome-Verlauf, YouTube-Verlauf, Standortdaten),
- zur Visualisierung und Analyse deiner Daten innerhalb der Datapods-App,
- zur Beantwortung von Anfragen rund um die Bereitstellung der Datapods-App,
- zur Verwaltung und Analyse deiner Daten sowie zur Verbesserung der von uns angebotenen Dienste.
- zum Abschluss und zur Verwaltung von Datenlizenzverträgen mit unseren Kooperationspartnern,
- zur Weiterleitung an Dienstleister zum Zwecke der geldwäschekonformen Durchführung einer Identitätsüberprüfung, sofern dies erforderlich ist,
- zur Erfüllung regulatorischer Anforderungen, denen wir unterliegen, insbesondere zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung.
Wir verarbeiten deine personenbezogenen Daten, wenn dies erforderlich ist, auf deinen Antrag hin zur Vermittlung, Erfüllung und/oder Beendigung eines zu schließenden oder daraufhin geschlossenen Vertrages oder eines anderen Vertrages, dessen Vertragspartei du bist. Zu Zwecken der Erbringung der vertraglich vereinbarten Leistung legen wir insbesondere eine Datei für deine Identifizierung an, wenn du in Kontakt mit uns trittst. Zur Vertragserfüllung erfolgen ferner die Erstellung von Bedarfsanalysen, die Verwaltung und die Serviceabwicklung deines Vertrages oder die Verbesserung dieser Vorgänge.
Um unsere rechtlichen Verpflichtungen zu erfüllen, Art 6 (1) c) DSGVO.
Wir können deine personenbezogenen Daten erheben und verarbeiten, um rechtliche Verpflichtungen zu erfüllen, denen wir unterliegen. Dazu gehört beispielsweise die Einhaltung regulatorischer Vorschriften oder gesetzlicher Anforderungen, die für die Bereitstellung unserer Dienste gelten.
Um unsere berechtigten Interessen sowie die Interessen anderer Verantwortlicher oder Dritter an der Datenverarbeitung zu wahren, Art. 6 (1) f) DSGVO.
Wir verarbeiten deine personenbezogenen Daten, um unsere berechtigten Interessen zu wahren, sofern dies erforderlich ist. Dazu gehört:
- die Verbesserung und Weiterentwicklung unserer App und Dienstleistungen,
- die Durchführung von Sicherheitsanalysen zur Gewährleistung der Sicherheit deiner Daten,
- die Bearbeitung von Supportanfragen und die Sicherstellung der ordnungsgemäßen Nutzung der App,
- das Versenden von werblichen Informationen, sofern du dem nicht widersprochen hast,
- die Durchführung von Markt- und Meinungsforschung, um unsere Dienstleistungen besser an die Bedürfnisse unserer Nutzeranzupassen,
- die Geltendmachung und Verteidigung rechtlicher Ansprüche.
Um deine Daten aufgrund deiner Einwilligung zu verarbeiten, Art 6 (1) a) DSGVO.
Wenn du uns deine ausdrückliche Einwilligung erteilt hast, verarbeiten wir deine personenbezogenen Daten für spezifische, von dir zugestimmte Zwecke. Diese können Folgendes umfassen:
- die Übermittlung von werblichen Informationen, z. B. per E-Mail,
- die Optimierung unserer Analysen, wie die verbesserte Visualisierung deiner Daten,
- die Teilnahme an der Datapods-Datendividende, bei der deine Daten in pseudonymisierter und aggregierter Form mit Dritten geteilt werden.
Werden meine Daten an Dritte weitergegeben?
Deine Daten werden nicht an Dritte weitergegeben, es sei denn, wir haben dir dies zuvor transparent mitgeteilt und du hast zugestimmt. Eine Weitergabe kann insbesondere dann erfolgen, wenn du uns explizit beauftragst, deine Daten mit unseren Kooperationspartnern zu teilen. In diesem Fall werden ausschließlich pseudonymisierte und aggregierte Daten an Dritte übermittelt, die für die jeweilige Transaktion erforderlich sind. Dabei wird vertraglich festgehalten, dass eine direkte Identifizierung deiner Person, die regelmäßig nicht möglich ist, strikt verboten ist.
Bei welchen Unternehmen fragen wir an, um die personenbezogenen Daten in der Datapods-App anzuzeigen?
Um deine persönlichen Daten von Unternehmen in die Datapods-App zu laden und dort zu visualisieren, müssen wir mit den entsprechenden Unternehmen direkt oder über dich in Kontakt treten. Dabei werden zur je nach Unternehmen zur Authentifizierung und zu anderen Zwecken Daten verarbeitet. Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Nichtbereitstellung führt jedoch dazu, dass du die wesentliche Funktionen unserer App nicht nutzen kannst.
Mit folgenden Unternehmen treten wir zur Bereitstellung der Funktionen der Datapods-App in Kontakt:
Google erhebt beim einloggen in deinen Account über unsere App eine Reihe von Daten. Dazu können z.B. eindeutige Kennungen, der Typ und die Einstellungen des Browsers, der Typ und die Einstellungen des Geräts, das Betriebssystem, Informationen zum Mobilfunknetz wie der Name des Mobilfunkanbieters und die Telefonnummer sowie die Versionsnummer der App gehören. Darüber hinaus kann Google Daten über die Interaktion deiner Apps, Browser und Geräte mit ihren Diensten erheben. Dazu zählen u. a. die IP-Adresse, Absturzberichte, Systemaktivitäten sowie das Datum, die Uhrzeit und die Verweis-URL deiner Anfrage.
Welche Drittanbieter nutzen wir, um Funktionen in der Datapods-App bereitzustellen?
Um dir die Datapods-App mit ihren Funktionen zur Verfügung zu stellen, nutzen wir Services verschiedener Drittanbieter, an wir dafür bestimmte personenbezogene Daten übermitteln. Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Die Nichtbereitstellung führt jedoch dazu, dass du bestimmte wesentliche Funktionen unserer App nicht nutzen kannst.
Folgende Drittanbieter nutzen wir zur Bereitstellung der Datapods-App:
Supabase
Supabase wird betrieben von Supabase, Inc., a Delaware corporation mit Hauptsitz in 970 Toa Payoh North #07-04, Singapore 318992.
Supabase dient uns als Datenbanklösung zur Speicherung und Verwaltung der von dir in der App erfassten Daten. Dabei können personenbezogene Daten gespeichert werden, insbesondere Registrierungsdaten (wie Vor- und Nachname, E-Mail-Adressen, Handynummer, Geburtsdatum und -ort, postalische Adresse) und die durch die Nutzung der App generierten Daten. Diese Informationen werden auf Servern in der EU (Rechenzentrum in Frankfurt) gespeichert und durch moderne Verschlüsselungsverfahren gesichert.
Personenbezogene Daten werden solange gespeichert, wie sie zur Erfüllung des Verarbeitungszwecks erforderlich sind. Nach Wegfall der Erforderlichkeit werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Supabase schließt nicht aus, dass die personenbezogenen Daten auch auf Server in den USA und in Singapur verarbeitet werden. Supabase ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Allerdings wurde mit Supabase ein Anhang zur Datenverarbeitung im Rahmen eines Auftragsverarbeitungsvertrag geschlossen, der die Standardklauseln der europäischen Kommission erhält, mit dem sich Supabase verpflichtet personenbezogene Daten DSGVO-konform zu verarbeiten und dies auch für seine Unterauftragsverarbeiter zu garantieren.
Weitere Informationen zur Datenverarbeitung durch Supabase findest du in der Datenschutzerklärung von Supabase: https://supabase.com/privacy.
Supabase verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://supabase.com/downloads/docs/Supabase+DPA+231211.pdf.
Widerspruchsrecht
Du hast das Recht, der Verarbeitung deiner Daten zu widersprechen. Deinen Widerspruch kannst du uns jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Google Cloud
Google Cloud wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Cloud dient uns zur Verarbeitung und Speicherung von Daten, die im Rahmen des Prozesses des Herunterladens und Verfügbarmachens der Daten von Unternehmen abfallen. Dabei können personenbezogene Daten gespeichert werden, insbesondere Registrierungsdaten (wie Name, E-Mail-Adresse) sowie die Daten, die von den angefragten Unternehmen abgerufen werden. Diese Daten werden auf Servern in der EU (Rechenzentren in Amsterdam) verarbeitet.
Personenbezogene Daten werden solange gespeichert, wie sie zur Erfüllung des Verarbeitungszwecks notwendig sind. Nach Wegfall der Notwendigkeit werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Weitere Informationen zur Datenverarbeitung durch Google Cloud findest du in der Datenschutzerklärung von Google: https://cloud.google.com/privacy.
Google Cloud verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://cloud.google.com/terms/subprocessors.
Widerspruchsrecht
Du hast das Recht, der Verarbeitung deiner Daten zu widersprechen. Deinen Widerspruch kannst du uns jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Firebase Cloud Messaging
Firebase Cloud Messaging (FCM) ist ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Firebase Cloud Messaging dient uns zur Übermittlung von Push-Benachrichtigungen an dein Gerät, um dich über relevante Ereignisse in der App zu informieren. Dabei können personenbezogene Daten wie Geräte- und App-Instanz-IDs verarbeitet werden, um die Nachrichten zielgerichtet zuzustellen. Diese Daten werden auf Servern von Google gespeichert, wobei Google sich verpflichtet für jeden Transfer von personenbezogenen Daten in ein Drittland, die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer zu nutzen, die auch für Google als Auftragsverarbeiter von Datapods gelten.
Die verarbeiteten Daten werden nur so lange gespeichert, wie es zur Erfüllung des Zwecks notwendig ist und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
Weitere Informationen zur Datenverarbeitung durch Firebase Cloud Messaging findest du in der Datenschutzerklärung von Google: https://firebase.google.com/support/privacy.
Firebase Cloud Messaging verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://firebase.google.com/terms/subprocessors.
Widerspruchsrecht
Du hast das Recht, der Verarbeitung deiner Daten zu widersprechen. Deinen Widerspruch kannst du uns jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Twilio
Twilio wird betrieben von Twilio Inc., 101 Spear Street, 5th Floor, San Francisco, CA 94105, USA.
Twilio wird zur Zustellung von SMS-Nachrichten verwendet, beispielsweise zur Verifizierung deiner Telefonnummer oder zum Versenden wichtiger Benachrichtigungen. Dabei können personenbezogene Daten wie deine Telefonnummer und der Inhalt der versendeten Nachrichten verarbeitet werden. Diese Daten werden auf Servern von Twilio in Irland gespeichert.
Die verarbeiteten Daten werden nur so lange gespeichert, wie es zur Erfüllung des Zwecks notwendig ist und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
Weitere Informationen zur Datenverarbeitung durch Twilio findest du in der Datenschutzerklärung von Twilio: https://www.twilio.com/legal/privacy.
Twilio verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://www.twilio.com/en-us/legal/sub-processors
Widerspruchsrecht
Du hast das Recht, der Verarbeitung deiner Daten zu widersprechen. Deinen Widerspruch kannst du uns jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Resend
Resend wird betrieben von Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Resend wird zur Zustellung von E-Mail-Benachrichtigungen verwendet, beispielsweise zur Bestätigung deiner E-Mail-Adresse oder zum Versenden wichtiger Mitteilungen. Dabei können personenbezogene Daten wie deine E-Mail-Adresse und der Inhalt der versendeten Nachrichten verarbeitet werden. Diese Daten werden auf Servern von Resend gespeichert.
Resend transferiert und verarbeitet personenbezogenen Daten auf Server in den USA. Resend ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Allerdings wurde mit Resend ein Anhang zur Datenverarbeitung im Rahmen eines Auftragsverarbeitungsvertrag geschlossen, der die Standardklauseln der europäischen Kommission erhält, mit dem sich Resend verpflichtet personenbezogene Daten DSGVO-konform zu verarbeiten und dies auch für seine Unterauftragsverarbeiter zu garantieren.
Die verarbeiteten Daten werden nur so lange gespeichert, wie sie zur Erfüllung des Zwecks notwendig sind, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
Weitere Informationen zur Datenverarbeitung durch Resend findest du in der Datenschutzerklärung von Resend: https://resend.com/privacy.
Resend verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://resend.com/legal/subprocessors
Widerspruchsrecht
Du hast das Recht, der Verarbeitung deiner Daten zu widersprechen. Deinen Widerspruch kannst du uns jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Welche weiteren Daten werden zur Verbesserung von Datapods erhoben?
Um die Datapods-App für dich weiter zu verbessern, nutzen wir Drittanbieter, die uns dabei helfen zu verstehen, welche Funktionen wie von dir verwendet werden. Damit können wir besser neue Funktionen planen und bereits bestehende Funktionen für dich verbessern. Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Du bist nicht verpflichtet, diese Daten bereitzustellen, jedoch kann die Nichtbereitstellung dazu führen, dass du Funktion unserer App nicht vollumfänglich nutzen kannst.
Folgende Drittanbieter nutzen wir zur Verbesserung der Datapods-App:
Smartlook
Smartlook wird betrieben von Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, Tschechien.
Smartlook zeichnet dein Verhalten in unserer App auf und gibt es wieder. Diese Daten werden zeitlich begrenzt gespeichert und ausschließlich zur Verbesserung unserer Dienste gemäß deinen Bedürfnissen verwendet. Dabei können personenbezogene Daten gespeichert und ausgewertet werden, insbesondere Nutzeraktivitäten (z. B. besuchte Unterseiten, angeklickte Elemente), Geräte- und Browserinformationen (wie IP-Adresse und Betriebssystem) sowie ein Tracking Code (pseudonymisierte Nutzer-ID). Die erhobenen Informationen werden auf Servern in der EU gespeichert.
Personenbezogene Daten in Form von Aufzeichnungen werden nach einem Monat gelöscht. Pseudonymisierte Nutzerdaten werden solange aufbewahrt, wie es zur Zweckerfüllung notwendig ist. Die Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr erforderlich sind.
Weitere Informationen zur Verarbeitung durch Smartlook findest du in der Datenschutzerklärung von Smartlook: https://www.smartlook.com/help/privacy-statement/.
Widerspruchsrecht
Dir steht ein Widerspruchsrecht zu. Du kannst uns deinen Widerspruch jederzeit mitteilen (z.B. per E-Mail an kontakt@datapods.app).
PostHog
PostHog wird betrieben von PostHog Inc., 965 Mission Street, San Francisco, CA 94103, USA.
PostHog zeichnet dein Verhalten in unserer App auf und gibt es wieder. Die Speicherung dieser Daten ist zeitlich begrenzt und wird ausschließlich zur Verbesserung unseres Dienstes anhand deiner Bedürfnisse verwendet. Hierdurch können personenbezogene Daten gespeichert und ausgewertet werden — insbesondere die Aktivität des Nutzers (welche Unterseiten sind besucht worden, welche Elemente wurden angeklickt), Geräte- und Browserinformationen (Insbesondere die IP-Adresse und das Betriebssystem) und ein Tracking Code (pseudonymisierte Nutzer-ID). Die so erhobenen Informationen werden von PostHog auf einen Server in Deutschland übermittelt und dort gespeichert.
Die personenbezogenen Daten in Form von Aufzeichnungen werden nach 3 Monaten gelöscht. Die Aktivitäten des Nutzers werden pseudonymisiert solange aufbewahrt, wie sie zur Erfüllung des Verarbeitungszwecks erforderlich sind. Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind.
Weitere Informationen zur Verarbeitung der Daten durch PostHog erhältst du in der Datenschutzerklärung von PostHog, abrufbar unter: https://posthog.com/privacy.
PostHog verwendet nach eigenen Angaben die folgenden Unterauftragsverarbeiter: https://posthog.com/dpa.
Widerspruchsrecht
Dir steht ein Widerspruchsrecht zu. Deinen Widerspruch kannst du uns jederzeit zusenden bzw. mitteilen (z.B. per E-Mail an kontakt@datapods.app).
Über welchen Zeitraum erfolgt die Speicherung meiner Daten?
Wir verarbeiten die personenbezogenen Daten nur solange, wie dies für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. So ist die Datenverarbeitung unter anderem erforderlich für die Vertragsdurchführung und -abwicklung einschließlich der Abwehr und der Durchsetzung von zivilrechtlichen Ansprüchen innerhalb der relevanten Verjährungsfristen. Die Verjährungsfristen können wegen §§ 195 ff. Bürgerliches Gesetzbuch bis zu dreißig Jahre betragen; die regelmäßige Verjährungsfrist beträgt drei Jahre. Daneben sind die steuerrechtlichen, handelsrechtlichen, abgaberechtlichen und sonstigen gesetzlichen Aufbewahrungspflichten zu beachten. Die dort vorgesehenen Fristen zur Aufbewahrung/ Dokumentation betragen sechs bis zehn Jahre zuzüglich der Festsetzungsverjährung von weiteren vier Jahren. Um nicht gegen gesetzliche Regelungen zu verstoßen oder die Möglichkeit zu verlieren, einen Anspruch durchzusetzen oder uns gegen einen solchen zu verteidigen, behalten wir uns vor, die Daten erst nach Ablauf der letzten Frist zu löschen, die die Datenspeicherung legitimiert.
Kann ich gegen die Verarbeitung meiner personenbezogenen Daten widersprechen?
Verarbeiten wir deine Daten zur Wahrung berechtigter Interessen, kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Du hast das Recht, einer Verarbeitung deiner personenbezogenen Daten zu Zwecken der Direktwerbung ohne Angabe von Gründen zu widersprechen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir verarbeiten deine personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Um der Verarbeitung deiner Daten zu widersprechen, kannst du deinen Account jederzeit innerhalb der Datapods-App dauerhaft und unwiderruflich löschen. Du kannst uns für den Widerruf auch per E-Mail unter den oben angegeben Kontaktdaten kontaktieren.
Wo kannst du dich beschweren?
Solltest du der Auffassung sein, dass die Verarbeitung deiner personenbezogenen Daten durch uns rechtswidrig ist oder wir gegebenenfalls aus anderen Gründen gegen das Datenschutzrecht verstoßen, so kannst du dich bei der für uns zuständigen Aufsichtsbehörde beschweren:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44, 40102 Düsseldorf, Deutschland
Telefon: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de
Bist du verpflichtet, deine Daten bereitzustellen?
Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass du uns zuvor personenbezogene Daten bereitstellst. Für dich als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns deine personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn du die dafür erforderlichen Daten nicht bereitstellst. Sofern dies im Rahmen der von uns angebotenen Produkte der Fall sein sollte, wirst du gesondert darauf hingewiesen.
Was sind meine Rechte als betroffene Person?
Du hast das Recht:
- Auskunft darüber zu verlangen, ob und wenn ja, welche personenbezogene Daten, die dich betreffen, verarbeitet werden, Art. 15 DSGVO;
- die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, Art. 16 DSGVO;
- von uns zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern die in Art. 17 DSGVO genannten Bedingungen erfüllt sind;
- die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen, soweit Art. 18 DSGVO dies vorsieht;
- die dich betreffenden personenbezogenen Daten in einem den Voraussetzungen des Art. 20 (1) DSGVO entsprechenden Format zu erhalten;
- auf Datenübertragbarkeit unter den in Art. 20 (1) a), b) DSGVO genannten Voraussetzungen;
- nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung - einschließlich Profiling – unterworfen zu werden, wenn eine Entscheidung nur in einem automatischen Prozess getroffen wurde und diese Entscheidung dich erheblich beeinträchtigt. Die Entscheidung wird im Falle einer Ablehnung von uns noch einmal manuell überprüft, nachdem du uns deine Überlegungen und Einwände zu der in dem automatisierten Prozess getroffenen Entscheidung mitgeteilt und die manuelle Überprüfung beantragt hast, Art. 22 (1), (3) DSGVO. Darüber hinaus bist du berechtigt, die Kriterien für die Entscheidung einzusehen.
Bei Anfragen dieser Art, wende dich bitte an kontakt@datapods.app. Bitte beachte, dass wir bei derartigen Anfragen sicherstellen müssen, dass es sich tatsächlich um die betroffene Person handelt.
Automatisierte Entscheidungsfindungen finden in unserer App nicht statt.
Stand: Oktober 2024