Datenschutzrichtlinie
- 1. Datenverantwortlicher
- 2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
- 3. Welche personenbezogenen Daten wir erfassen
- 4. Zweck der Verarbeitung personenbezogener Daten
- 5. Weitergabe personenbezogener Daten an Dritte
- 6. Übermittlung von Daten außerhalb der Europäischen Union
- 7. Datenaufbewahrungsfrist
- 8. Benutzerrechte
- 9. Datensicherheit
- 10. Datenverarbeitung mittels künstlicher Intelligenz
- 11. Verwendung von Cookies
1. Datenverantwortlicher
Der Datenverantwortliche ist:
TANDOORIA Spółka z ograniczoną odpowiedzialnością NIP: 6772520369 KRS: 0001148378 REGON: 54061609400000 Adresse: ul. Wielicka 42 lok. B3, 30-552 Krakau, Polen
(im Folgenden als „Unternehmen“ oder „Verantwortlicher“ bezeichnet).
Bei Fragen zum Schutz personenbezogener Daten können Sie uns unter folgender Adresse kontaktieren:[email protected]
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Das Unternehmen verarbeitet personenbezogene Daten im Einklang mit den Anforderungen der Gesetzgebung der Europäischen Union, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Die Rechtsgrundlagen für die Verarbeitung sind:
Artikel 6(1)(b) DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
Artikel 6(1)(c) DSGVO – Compliance mit rechtlichen Verpflichtungen (einschließlich Buchhaltungs- und Steuerpflichten)
Artikel 6(1)(f) DSGVO – berechtigtes Interesse des Verantwortlichen (Gewährleistung der Sicherheit, Verbesserung des Dienstes)
Artikel 6(1)(a) DSGVO – Einwilligung des Nutzers (z. B. für Marketingmitteilungen)
3. Welche personenbezogenen Daten wir sammeln
3.1. Kontodaten
Name oder Spitzname
E-Mail-Adresse
Passwort (in verschlüsselter Form)
3.2. Rechnungsdaten
Beim Abonnieren oder Anfordern einer Rechnung können Folgendes erfasst werden:
Vor- und Nachname oder Firmenname
Adresse
Land und Postleitzahl
E-Mail
Telefonnummer
Steueridentifikationsnummer (falls vorhanden). anwendbar)
Diese Daten werden zum Zweck der Vertragserfüllung und der Einhaltung gesetzlicher Verpflichtungen nach dem polnischen Steuerrecht verarbeitet.
3.3. Zahlungsdaten
Zahlungen werden über den Zahlungsanbieter Stripe abgewickelt. Das Unternehmen speichert keine vollständigen Kreditkartendaten. Stripe verarbeitet Zahlungsdaten gemäß seiner eigenen Datenschutzrichtlinie und fungiert als separater Auftragsverarbeiter oder Datenverantwortlicher.
3.4. Interaktionsdaten
Chat-Nachrichten
Audio- oder Videositzungen
technische Protokolle und Dienstnutzungsverlauf
3.5. Technische Daten
IP-Adresse
Gerätetyp
Browser und Betriebssystem
Cookies
4. Zweck der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden zu folgenden Zwecken verarbeitet:
Bereitstellung des Zugriffs auf Servicefunktionen
Verarbeitung von Zahlungen und Rechnungsstellung
Gewährleistung der Plattformsicherheit
Verbesserung der Servicequalität
Erfüllung gesetzlicher Verpflichtungen
Versand von Marketingmitteilungen (mit Einwilligung)
5. Weitergabe personenbezogener Daten an Dritte
Das Unternehmen kann personenbezogene Daten weitergeben an:
Zahlungsanbieter
Hosting-Anbieter
Analysedienstleister
Rechts- und Buchhaltungsberater
Die Übermittlung erfolgt auf Grundlage von Datenverarbeitungsvereinbarungen (DPA) oder anderen rechtlichen Gründen.
6. Übermittlung von Daten außerhalb der Europäischen Union
Wenn personenbezogene Daten außerhalb der EU übermittelt werden, wendet das Unternehmen geeignete Sicherheitsmaßnahmen gemäß der DSGVO an, einschließlich:
Standardvertragsklauseln (SCC)
andere in der EU-Gesetzgebung vorgesehene Mechanismen
7. Dauer der Datenaufbewahrung
Personenbezogene Daten werden aufbewahrt:
für die Dauer des Bestehens des Kontos
für die zur Erfüllung buchhalterischer und steuerlicher Pflichten erforderliche Zeit
bis zum Widerruf der Einwilligung (im Fall von Marketingmitteilungen)
8. Benutzerrechte
Der Benutzer hat das Recht:
auf seine personenbezogenen Daten zuzugreifen
die Berichtigung seiner Daten zu verlangen
die Löschung zu verlangen („Recht auf Vergessenwerden“)
die Einschränkung der Verarbeitung zu beantragen
die Daten in einem strukturierten Format zu erhalten (Recht auf Datenübertragbarkeit)
eine Beschwerde bei der polnischen Aufsichtsbehörde einreichen – Urząd Ochrony Danych Osobowych (UODO)
9. Datensicherheit
Das Unternehmen ergreift geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, einschließlich:
Verschlüsselung der Datenübertragung
Zugriffsbeschränkungen
Zugriffskontrolle auf Informationssysteme
Kein System kann jedoch absolute Sicherheit garantieren.
10. Datenverarbeitung mithilfe künstlicher Intelligenz
Benutzernachrichten und andere Interaktionen können von Algorithmen der künstlichen Intelligenz verarbeitet werden, um Servicefunktionen bereitzustellen. Detaillierte Bedingungen sind im Dokument „AI Data Processing“ festgelegt.
11. Verwendung von Cookies
Die Verwendung von Cookies wird durch eine separate „Cookie-Richtlinie“ geregelt.