Datenschutzerklärung für openhero.org

§ 1 Verantwortlicher und Kontakt

(1) Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze der Mitgliedsstaaten sowie weiterer datenschutzrechtlicher Bestimmungen ist:

248 Studios GmbH
Charlottenstraße 14
52070 Aachen
Deutschland

Eingetragen im Handelsregister des Amtsgerichts Aachen, HRB 29196
Vertreten durch die Geschäftsführer Luis Hesemann, Patrick Neubert und Marius Frohnhofen
E-Mail: contact@248studios.com

(nachfolgend „wir", „uns" oder „Anbieter").

(2) Die 248 Studios GmbH betreibt die Plattform openhero.org (nachfolgend „Plattform"), über die handwerkliche Türöffnungsleistungen (Schlüsseldienst) angeboten werden.

(3) Für datenschutzrechtliche Anfragen, insbesondere zur Ausübung der Betroffenenrechte gemäß § 16 dieser Datenschutzerklärung, erreichen Sie uns unter der vorgenannten E-Mail-Adresse.

§ 2 Allgemeine Hinweise zur Datenverarbeitung

(1) Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie zur Erbringung unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der Nutzer oder auf einer anderen gesetzlich zulässigen Grundlage.

(2) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

(3) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind insbesondere:

  • a) Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person,
  • b) Art. 6 Abs. 1 lit. b DSGVO: Erforderlichkeit zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen,
  • c) Art. 6 Abs. 1 lit. c DSGVO: Erforderlichkeit zur Erfüllung einer rechtlichen Verpflichtung,
  • d) Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen des Anbieters oder eines Dritten.

(4) Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

§ 3 SSL und TLS Verschlüsselung

(1) Die Plattform nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL beziehungsweise TLS Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss Symbol in Ihrer Browserzeile.

(2) Wenn die SSL oder TLS Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

§ 4 Bereitstellung der Plattform, Hosting und Content Delivery Network

§ 4.1 Server Logfiles

(1) Bei jedem Aufruf der Plattform erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • a) IP-Adresse des Nutzers,
  • b) Datum und Uhrzeit des Zugriffs,
  • c) Name und URL der abgerufenen Datei,
  • d) Übertragene Datenmenge,
  • e) Meldung über erfolgreichen Abruf (HTTP Status Code),
  • f) Referrer URL (zuvor besuchte Seite),
  • g) Verwendeter Browser, Betriebssystem und Browseroberfläche,
  • h) Sprache und Version der Browsersoftware.

(2) Die Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

(3) Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Bereitstellung der Plattform, der Gewährleistung der Systemsicherheit und der Abwehr von Angriffen auf unsere IT-Infrastruktur.

(4) Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Plattform ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens dreißig Tagen der Fall.

§ 4.2 Hosting bei Vercel

(1) Wir hosten unsere Plattform bei Vercel. Anbieter ist die

Vercel Inc.
440 N Barranca Avenue #4133
Covina, CA 91723, USA

(2) Vercel verarbeitet bei jedem Aufruf der Plattform die in § 4.1 genannten technisch erforderlichen Daten.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer performanten, sicheren und zuverlässigen Bereitstellung unserer Plattform.

(4) Die Datenverarbeitung erfolgt auf Grundlage eines mit Vercel geschlossenen Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO. Soweit eine Datenübermittlung in die USA stattfindet, stützt sich diese auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023), unter dem Vercel zertifiziert ist. Ergänzend kommen die Standardvertragsklauseln der Europäischen Kommission zur Anwendung.

(5) Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel unter: https://vercel.com/legal/privacy-policy

§ 4.3 Content Delivery Network und Sicherheit über Cloudflare

(1) Wir nutzen Cloudflare als Content Delivery Network (CDN) sowie zur Absicherung unserer Plattform gegen Angriffe (insbesondere DDoS Angriffe). Anbieter ist die

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107, USA

(2) Beim Aufruf der Plattform werden die in § 4.1 genannten Daten an die Server von Cloudflare übertragen.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung einer schnellen Auslieferung unserer Inhalte sowie im Schutz vor Cyberangriffen.

(4) Die Übermittlung von Daten in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem Cloudflare zertifiziert ist, sowie auf die Standardvertragsklauseln. Mit Cloudflare wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

(5) Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare unter: https://www.cloudflare.com/privacypolicy/

§ 5 Registrierung und Authentifizierung über Clerk

(1) Für die Registrierung sowie für die Anmeldung an unserer Plattform nutzen wir den Authentifizierungsdienst Clerk. Anbieter ist die

Clerk, Inc.
660 King Street, Floor 3
San Francisco, CA 94107, USA

(2) Bei der Registrierung und Anmeldung verarbeitet Clerk folgende Kategorien personenbezogener Daten:

  • a) Vor und Nachname,
  • b) E-Mail-Adresse,
  • c) Passwort (verschlüsselt gespeichert),
  • d) gegebenenfalls Telefonnummer,
  • e) IP-Adresse,
  • f) Geräte und Browserinformationen,
  • g) Zeitstempel der Registrierung und Anmeldungen,
  • h) gegebenenfalls Daten zur Multi Faktor Authentifizierung.

(3) Sofern Sie sich über einen Drittanbieter (Single Sign On, z.B. Google) anmelden, werden zusätzlich die hierbei vom Drittanbieter übermittelten Daten verarbeitet, insbesondere Profilinformationen und E-Mail-Adresse.

(4) Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und benutzerfreundlichen Anmeldung).

(5) Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO. Eine Datenübermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem Clerk zertifiziert ist, sowie auf die Standardvertragsklauseln.

(6) Die personenbezogenen Daten werden gelöscht, sobald Sie Ihr Nutzerkonto löschen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

(7) Weitere Informationen finden Sie in der Datenschutzerklärung von Clerk unter: https://clerk.com/legal/privacy

§ 6 Datenbankhosting über Neon und Amazon Web Services

(1) Wir speichern die im Rahmen unserer Plattform anfallenden Daten in einer Datenbank, die wir bei Neon hosten. Anbieter ist die

Neon, Inc.
209 Madison Street, Suite 401
Alexandria, VA 22314, USA

(2) Neon betreibt seine Datenbankinfrastruktur auf den Servern von Amazon Web Services (AWS). Anbieter ist die

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855 Luxembourg, Luxemburg

Wir betreiben unsere Datenbank ausschließlich in der AWS Region eu-central-1 (Frankfurt am Main, Deutschland). Eine Speicherung oder Verarbeitung personenbezogener Daten außerhalb der Europäischen Union findet im Rahmen des Datenbankhostings nicht statt.

(3) Verarbeitet werden sämtliche Daten, die im Rahmen der Nutzung unserer Plattform entstehen, insbesondere Stammdaten der Nutzer, Bestelldaten, Auftragsverläufe sowie Kommunikationsdaten.

(4) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Datenspeicherung).

(5) Mit Neon und AWS wurden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Da die operative Datenbank ausschließlich in Frankfurt am Main betrieben wird, findet eine Speicherung in einem Drittland nicht statt. Soweit Neon zur Administration, zum Support oder im Rahmen von Backups in begrenztem Umfang Zugriff auf Metadaten aus den USA hat, stützt sich diese Datenübermittlung auf das EU-US Data Privacy Framework sowie auf die Standardvertragsklauseln.

(6) Weitere Informationen:

§ 7 Bestellung und Vertragsabwicklung

(1) Wenn Sie über die Plattform eine Türöffnungsleistung bestellen, verarbeiten wir folgende personenbezogene Daten:

  • a) Vor und Nachname,
  • b) Anschrift des Einsatzortes,
  • c) Telefonnummer,
  • d) E-Mail-Adresse,
  • e) gegebenenfalls Angaben zur Tür und zum Schließsystem,
  • f) gegebenenfalls Angaben zur Notfallsituation,
  • g) Bestell und Zahlungshistorie,
  • h) Geodaten zur Einsatzortbestimmung (soweit Sie die Standortfreigabe aktivieren).

(2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist zur Erfüllung des mit Ihnen geschlossenen Vertrages erforderlich.

(3) Die Daten werden für die Dauer der Vertragsabwicklung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten (insbesondere handels und steuerrechtlich, in der Regel sechs bis zehn Jahre nach Vertragsende) gespeichert.

§ 8 Identitätsprüfung am Einsatzort

(1) Im Rahmen der Erbringung der Türöffnungsleistung sind unsere Heroes verpflichtet, die Identität des Kunden anhand eines amtlichen Ausweisdokuments (Personalausweis, Reisepass oder vergleichbares amtliches Lichtbilddokument) zu überprüfen. Diese Identitätsprüfung dient der Verhinderung von Missbrauch unserer Leistung, insbesondere zum Schutz vor Beihilfe zu Einbruchsdiebstählen oder Hausfriedensbruch.

(2) Bei der Identitätsprüfung wird das Ausweisdokument durch den Hero in Augenschein genommen. Eine Speicherung, Kopie, Abfotografierung oder elektronische Erfassung der Ausweisdaten findet nicht statt, soweit nicht im konkreten Einzelfall ein Verdacht auf missbräuchliche Inanspruchnahme der Leistung besteht.

(3) Sofern im Einzelfall der Verdacht auf eine missbräuchliche Inanspruchnahme der Leistung besteht, kann der Hero zur Beweissicherung Notizen zum Ausweisdokument anfertigen oder die Polizei verständigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beweissicherung und Schutz vor strafrechtlich relevanten Sachverhalten) sowie gegebenenfalls Art. 6 Abs. 1 lit. c DSGVO.

(4) Daten, die im Rahmen einer Identitätsprüfung erfasst werden, werden gelöscht, sobald der Zweck der Datenverarbeitung entfällt, spätestens jedoch nach Ablauf der gesetzlichen Verjährungsfristen.

§ 9 Weitergabe von Daten an unsere Heroes

(1) Zur Erbringung der bestellten Türöffnungsleistung leiten wir die zur Auftragserfüllung erforderlichen Daten an den von uns eingesetzten Hero weiter. Hierzu gehören insbesondere:

  • a) Vor und Nachname des Kunden,
  • b) Anschrift des Einsatzortes,
  • c) Telefonnummer,
  • d) Angaben zur bestellten Leistung,
  • e) gegebenenfalls Angaben zur Notfallsituation.

(2) Die Heroes sind ausschließlich Arbeitnehmer der 248 Studios GmbH und unterliegen den arbeitsvertraglichen Verschwiegenheits und Datenschutzpflichten. Eine Weitergabe an Dritte durch die Heroes ist untersagt.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

§ 10 Standortdaten und Live Tracking

(1) Wir bieten ein Live Tracking Feature an, mit dem Kunden den Standort des entsandten Heroes auf dem Weg zum Einsatzort in Echtzeit verfolgen können. Hierfür verarbeiten wir die folgenden personenbezogenen Daten:

  • a) GPS Koordinaten (Längen und Breitengrad) des Heroes,
  • b) Zeitstempel der Standorterfassung,
  • c) Zuordnung des Standorts zum jeweiligen Auftrag.

(2) Die Standortdaten werden über das Endgerät des Heroes (Smartphone Browser) erfasst und ausschließlich auf unserer eigenen Infrastruktur in einer PostgreSQL Datenbank verarbeitet, die wir bei Neon in der AWS Region eu-central-1 (Frankfurt am Main) betreiben. Eine Verarbeitung durch Drittanbieter wie Google Maps oder Mapbox findet nicht statt.

(3) Zur Umwandlung der GPS Koordinaten in lesbare Straßennamen (sogenanntes Reverse Geocoding) nutzen wir den datenschutzfreundlichen Dienst OpenStreetMap. Anbieter ist die OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Weitere Informationen finden Sie in der Datenschutzerklärung von OpenStreetMap unter https://wiki.osmfoundation.org/wiki/Privacy_Policy

(4) Die Standorterfassung der Heroes erfolgt ausschließlich nach dem Opt-In Prinzip: Die Übertragung der Standortdaten beginnt erst, wenn der Hero aktiv den „Online gehen" Button in der Anwendung betätigt, und endet sofort mit Betätigung des „Offline" Buttons. Eine verdeckte oder dauerhafte Überwachung der Heroes findet nicht statt.

(5) Standortdaten der Heroes werden spätestens vierundzwanzig Stunden nach Erfassung automatisch und unwiderruflich aus unserer Datenbank gelöscht. Eine darüber hinausgehende Speicherung erfolgt nicht.

(6) Rechtsgrundlagen sind:

  • a) für die Verarbeitung der Standortdaten der Heroes: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Arbeitsverhältnisses) sowie § 26 Abs. 1 BDSG (Datenverarbeitung im Beschäftigungsverhältnis),
  • b) für die Anzeige des Standorts gegenüber dem Kunden: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Transparenz und Servicequalität).

§ 11 Zahlungsabwicklung

(1) Zur Abwicklung von Zahlungen über die Plattform nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die

Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland

(2) Über Stripe stehen Ihnen verschiedene Zahlungsmittel zur Verfügung, insbesondere PayPal, Apple Pay, Google Pay sowie gängige Kredit und Debitkarten. Die jeweils verfügbaren Zahlungsmittel werden auf der Plattform ausgewiesen. Die Abwicklung sämtlicher Zahlungen erfolgt über die technische Infrastruktur von Stripe, auch wenn Sie als Zahlungsmittel PayPal, Apple Pay oder Google Pay wählen.

(3) Im Rahmen der Zahlungsabwicklung verarbeitet Stripe folgende Kategorien personenbezogener Daten:

  • a) Vor und Nachname,
  • b) Rechnungsanschrift,
  • c) E-Mail-Adresse,
  • d) Zahlungsdaten (z.B. Kreditkartennummer, IBAN, Daten zu sonstigen Zahlungsmitteln wie PayPal Kontoinformationen oder Geräte Token für Apple Pay und Google Pay),
  • e) IP-Adresse,
  • f) Daten zur Betrugsprävention.

(4) Die Übermittlung der Zahlungsdaten an Stripe erfolgt direkt über eine verschlüsselte Verbindung. Wir selbst erhalten keinen Zugriff auf vollständige Kreditkartennummern, Bankkontodaten oder sonstige sensible Zahlungsinformationen. Bei Nutzung von PayPal werden die erforderlichen Daten zwischen Stripe und PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22 24 Boulevard Royal, L-2449 Luxembourg) ausgetauscht.

(5) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und reibungslosen Zahlungsabwicklung).

(6) Stripe kann personenbezogene Daten an Konzerngesellschaften, insbesondere an die Stripe, Inc. in den USA, übermitteln. Diese Übermittlung stützt sich auf das EU-US Data Privacy Framework sowie auf die Standardvertragsklauseln.

(7) Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe unter: https://stripe.com/de/privacy

§ 12 E-Mail-Kommunikation

§ 12.1 Geschäftlicher E-Mail-Verkehr über Google Workspace

(1) Für unseren geschäftlichen E-Mail-Verkehr nutzen wir den Dienst Google Workspace. Anbieter ist die

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Mutterkonzern ist die Google LLC mit Sitz in den USA.

(2) Verarbeitet werden Inhalte, Metadaten (Absender, Empfänger, Datum, Uhrzeit, Betreff) sowie technische Verbindungsdaten Ihrer E-Mail-Kommunikation mit uns.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kommunikation der Vertragsanbahnung oder Vertragserfüllung dient, sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten E-Mail-Kommunikation).

(4) Die Übermittlung von Daten in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem Google zertifiziert ist, sowie auf die Standardvertragsklauseln.

(5) Weitere Informationen: https://policies.google.com/privacy

§ 12.2 E-Mail-Hosting über Ionos

(1) Für bestimmte E-Mail-Postfächer nutzen wir den Hosting Anbieter Ionos. Anbieter ist die

IONOS SE
Elgendorfer Straße 57
56410 Montabaur, Deutschland

(2) Ionos verarbeitet personenbezogene Daten ausschließlich auf Servern in der Europäischen Union. Verarbeitet werden Inhalte, Metadaten und technische Verbindungsdaten der E-Mail-Kommunikation.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Mit Ionos wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

(4) Weitere Informationen: https://www.ionos.de/terms-gtc/terms-privacy

§ 12.3 Automatisierte Transaktions E-Mails über Resend

(1) Für den Versand automatisierter Transaktions E-Mails (insbesondere Auftragsbestätigungen, Rechnungen, Statusbenachrichtigungen, Sicherheitsmitteilungen) nutzen wir den Dienst Resend. Anbieter ist die

Resend, Inc.
2261 Market Street #5039
San Francisco, CA 94114, USA

(2) Verarbeitet werden insbesondere Ihre E-Mail-Adresse, der Inhalt der versendeten Nachricht, Zeitstempel, technische Versanddaten sowie Zustellungsstatus (z.B. zugestellt, geöffnet).

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, insbesondere Auftragsbestätigungen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen E-Mail-Versand).

(4) Mit Resend wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Eine Datenübermittlung in die USA stützt sich auf das EU-US Data Privacy Framework sowie auf die Standardvertragsklauseln.

(5) Weitere Informationen: https://resend.com/legal/privacy-policy

§ 13 Google Fonts (lokale Einbindung)

(1) Auf unserer Plattform verwenden wir Schriftarten der Google Fonts. Anbieterin der Schriftarten ist die

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

(2) Die Schriftarten werden nicht bei Aufruf unserer Plattform von den Servern von Google geladen, sondern lokal von unseren eigenen Servern ausgeliefert (sogenanntes Self Hosting). Hierzu nutzen wir das Framework Next.js mit dem Modul next/font/google, das die Schriftarten beim Erstellen (Build) der Anwendung einmalig herunterlädt und anschließend als statische Dateien unter dem Pfad /_next/static/media/ direkt von unseren Servern ausliefert.

(3) Bei der Anzeige der Schriftarten wird daher keine Verbindung zu Servern von Google aufgebaut. Es findet weder eine Übermittlung Ihrer IP-Adresse noch sonstiger personenbezogener Daten an Google statt.

(4) Rechtsgrundlage für die Verwendung der Schriftarten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der einheitlichen und ansprechenden Darstellung unserer Plattform.

(5) Weitere Informationen finden Sie unter: https://developers.google.com/fonts/faq/privacy

§ 14 Cookies und vergleichbare Technologien

(1) Unsere Plattform verwendet Cookies und vergleichbare Technologien (z.B. Local Storage, Session Storage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser bei jedem Aufruf der Plattform an uns übermittelt.

(2) Cookie und Consent Management: Zur Verwaltung Ihrer Cookie Einstellungen und Einwilligungen setzen wir die Open Source Lösung „Cookie Consent" (von Orest Bida) ein. Das Tool wird lokal über unsere eigene Plattform ausgeliefert und speichert Ihre Einwilligungen ausschließlich im lokalen Speicher (Local Storage) Ihres Endgeräts. Eine Übermittlung Ihrer Einwilligungsdaten an Dritte findet nicht statt. Weitere Informationen finden Sie unter: https://cookieconsent.orestbida.com/

(3) Wir unterscheiden zwischen folgenden Kategorien:

  • a) Technisch notwendige Cookies: Diese Cookies sind für den Betrieb der Plattform unbedingt erforderlich (insbesondere für die Authentifizierung über Clerk, die Zahlungsabwicklung über Stripe sowie die Sitzungsverwaltung). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
  • b) Funktionale Cookies: Diese Cookies dienen dazu, die Funktionalität der Plattform zu verbessern (z.B. Speicherung von Spracheinstellungen).
  • c) Analyse und Marketing Cookies: Sofern wir solche Cookies einsetzen, geschieht dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

(4) Sie können das Setzen von Cookies in Ihrem Browser deaktivieren oder bereits gesetzte Cookies löschen. Hinweise hierzu finden Sie in den Anleitungen Ihres Browserherstellers. Bei vollständiger Deaktivierung von Cookies kann es zu Funktionseinschränkungen der Plattform kommen.

§ 15 Speicherdauer

(1) Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder soweit gesetzliche Aufbewahrungspflichten dies vorschreiben.

(2) Insbesondere gelten folgende Speicherfristen:

  • a) Daten zur Vertragsabwicklung: bis zur vollständigen Abwicklung des Vertrages,
  • b) Rechnungen und Buchungsbelege: zehn Jahre gemäß § 147 Abgabenordnung (AO),
  • c) Geschäftskorrespondenz: sechs Jahre gemäß § 257 Handelsgesetzbuch (HGB),
  • d) Nutzerkonten: bis zur Löschung durch den Nutzer, danach Sperrung und Löschung nach Ablauf gesetzlicher Aufbewahrungsfristen,
  • e) Server Logfiles: maximal dreißig Tage,
  • f) Standortdaten der Heroes: maximal vierundzwanzig Stunden nach Erfassung.

(3) Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht oder anonymisiert.

§ 16 Rechte der betroffenen Personen

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

(1) Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

(2) Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.

(3) Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit die gesetzlichen Voraussetzungen vorliegen.

(4) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.

(5) Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

(6) Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht.

(7) Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

(8) Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die in § 1 dieser Datenschutzerklärung genannten Kontaktdaten.

§ 17 Beschwerderecht bei der Aufsichtsbehörde

(1) Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

(2) Die für uns örtlich zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de

(3) Sie können sich darüber hinaus an jede andere Aufsichtsbehörde im EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden.

§ 18 Datensicherheit

(1) Wir treffen angemessene technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, teilweisen oder vollständigen Verlust, Zerstörung oder den unbefugten Zugriff Dritter zu schützen.

(2) Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

§ 19 Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf unserer Plattform nicht statt.

§ 20 Pflicht zur Bereitstellung personenbezogener Daten

(1) Sie sind weder vertraglich noch gesetzlich verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen.

(2) Soweit Sie uns personenbezogene Daten nicht zur Verfügung stellen, können wir möglicherweise die von Ihnen gewünschte Leistung nicht oder nicht vollständig erbringen. Insbesondere ist die Erbringung einer Türöffnungsleistung ohne Angabe von Name, Anschrift des Einsatzortes, Telefonnummer und ohne Vorlage eines amtlichen Ausweisdokuments nicht möglich.

§ 21 Änderungen dieser Datenschutzerklärung

(1) Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services.

(2) Für Ihren erneuten Besuch unserer Plattform gilt dann die neue Datenschutzerklärung. Die jeweils aktuelle Version ist auf der Plattform unter https://openhero.org/datenschutz abrufbar.

Kontakt bei Fragen zum Datenschutz:

248 Studios GmbH
Charlottenstraße 14
52070 Aachen
E-Mail: contact@248studios.com