Datenschutzinformation
Technischer Arbeitsstand für die Datenschutzinformation. Der finale Text muss vor LIVE anhand der tatsächlich eingesetzten Provider, Prozesse und Rechtsgrundlagen juristisch geprüft und freigegeben werden.
1. Verantwortlicher
Begleitservice, Anschrift im Backoffice ergänzen, PLZ / Ort ergänzen, Deutschland · E-Mail: apruss78@googlemail.com
2. Welche Daten verarbeitet werden
Je nach Nutzung können Konto- und Kontaktdaten, Bewerbungs- und Verifizierungsstatus, öffentliche Profilangaben, Buchungs- und Verfügbarkeitsdaten, Kommunikationsdaten innerhalb der Buchungsakte, Zahlungs- und Auszahlungsreferenzen, Compliance-Stammdaten, Support- und Safety-Vorgänge sowie technische Sicherheitsereignisse verarbeitet werden.
3. Öffentliche und interne Daten
Öffentliche Profile werden bewusst von internen Identitäts- und Kontaktdaten getrennt. Private Namen, Geburtsdaten, Telefonnummern, Steuer- oder Zahlungsreferenzen sind nicht für den öffentlichen Katalog bestimmt.
4. Zwecke
Die Verarbeitung dient insbesondere Kontoerstellung, Vermittlung und Durchführung von Buchungen, Kommunikation, Sicherheit, Betrugs- und Missbrauchsprävention, Abrechnung, Support, rechtlichen Nachweisen sowie – soweit erforderlich – der Erfüllung gesetzlicher Pflichten.
5. Rechtsgrundlagen
Je nach konkretem Vorgang kommen insbesondere Vertragserfüllung bzw. vorvertragliche Maßnahmen, gesetzliche Verpflichtungen, berechtigte Interessen oder Einwilligungen in Betracht. Die Zuordnung muss im finalen Verzeichnis der Verarbeitungstätigkeiten und in dieser Information mit den tatsächlich eingesetzten Prozessen abgeglichen werden.
6. Empfänger und Dienstleister
Hosting-, E-Mail-, Push/SMS-, Identitäts-, Zahlungs-, Analyse- oder Supportanbieter dürfen nur im tatsächlich erforderlichen Umfang eingebunden werden. Vor LIVE müssen konkrete Anbieter, Auftragsverarbeitungs-/Vertragsrollen, Drittlandtransfers und Schutzmechanismen dokumentiert werden.
7. Sicherheit
Das System sieht Rollen- und Rechtekonzepte, Auditspuren, Rate-Limits, Step-up-Authentifizierung für sensible Betriebsaktionen, Webhook-Signaturen, Queue-Monitoring und getrennte Safety-Prozesse vor. Die produktive Sicherheit hängt zusätzlich von Server-, WAF-, Backup-, Provider- und Betriebsmaßnahmen ab.
8. Speicherdauer
Daten werden nicht pauschal unbegrenzt gespeichert. Für Profil-, Kommunikations-, Buchungs-, Abrechnungs-, Steuer-, Audit- und Safety-Daten gelten unterschiedliche Zwecke und mögliche gesetzliche Aufbewahrungsanforderungen. Ein verbindlicher Retention-/Anonymisierungsplan ist vor LIVE freizugeben.
9. Betroffenenrechte
Je nach gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Das System enthält ein Privacy Center und Export-/Löschworkflows; gesetzlich erforderliche Aufbewahrung kann eine sofortige Löschung einzelner Daten verhindern.
10. Kontakt und Aufsicht
Datenschutzanfragen können an apruss78@googlemail.com gerichtet werden. Angaben zu Datenschutzbeauftragten und zuständiger Aufsichtsbehörde sind zu ergänzen, soweit erforderlich.