Datenschutzerklärung für den Partoska-Dienst
Letzte Änderung: 25. November 2025
I. Allgemeine Bestimmungen
1. Diese Datenschutzerklärung erläutert, wie der Betreiber personenbezogene Daten erhebt, verwendet und schützt, wenn Nutzer den Partoska-Dienst zum Teilen von Medien von Events nutzen (nachfolgend „Datenschutzerklärung“).
2. Diese Datenschutzerklärung ist integraler und verbindlicher Bestandteil der Nutzungsbedingungen für die Bereitstellung des Partoska-Dienstes zum Teilen von Medien von Events.
3. Großgeschriebene Begriffe und Definitionen, die in dieser Datenschutzerklärung verwendet, hier jedoch nicht definiert werden, haben die ihnen in den Nutzungsbedingungen für die Bereitstellung des Partoska-Dienstes zum Teilen von Medien von Events (die „Bedingungen“) zugewiesene Bedeutung.
II. Verantwortlicher
1. Der für die personenbezogenen Daten des Nutzers verantwortliche Verantwortliche ist Fabrika Charvát s.r.o., ID-Nr.: 23435526, mit Sitz in Příčná 1892/4, 110 00 Praha, eingetragen im Handelsregister des Stadtgerichts Prag unter der Aktennummer C 426255 (nachfolgend „Betreiber“).
2. Der Verantwortliche ist die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, also die Stelle, die bestimmt, warum und wie personenbezogene Daten verarbeitet werden.
3. Bei datenschutzbezogenen Anliegen oder Fragen, die in diesem Dokument nicht behandelt werden, kann der Nutzer den Betreiber kontaktieren:
- a. Unter Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Tschechische Republik;
- b. Über das Kontaktformular oder die Support-Funktionen in der Benutzeroberfläche der Plattform.
III. Erhobene Informationen
1. Der Betreiber erhebt und verarbeitet die folgenden Kategorien personenbezogener Daten:
- a. Informationen zum Nutzerkonto. Zur Einrichtung eines Nutzerkontos auf der Plattform benötigt der Betreiber den Namen und die E-Mail-Adresse des Nutzers. Entscheidet sich der Nutzer für eine Registrierung mittels OAuth-Authentifizierung, erhebt der Betreiber zusätzlich die zur Überprüfung der Identität des Nutzers erforderlichen Authentifizierungsdaten. Über die Kontoeinstellungen kann der Nutzer freiwillig weitere Informationen angeben, etwa Profilpräferenzen und Benachrichtigungseinstellungen.
- b. Nutzerinhalte und Event-Daten. Wenn der Nutzer die Dienste nutzt, erhebt und speichert der Betreiber die Nutzerinhalte, die der Nutzer auf die Plattform hochlädt, einschließlich Mediendateien (Fotos und Videos), Event-Informationen (Event-Namen, Beschreibungen, Termine) und der Einstellungen, die der Nutzer für Events vornimmt (etwa Privatsphäre-Einstellungen, Zugangsbeschränkungen und Freigabepräferenzen). Bei Event-Organisatoren erhebt der Betreiber zusätzlich Daten zur Event-Verwaltung. Bei Event-Gästen erhebt der Betreiber Teilnahmeinformationen zu den Events, auf die sie zugreifen.
- c. Geräte- und technische Informationen. Der Betreiber erhebt automatisch bestimmte technische Informationen, wenn der Nutzer die Plattform nutzt, einschließlich IP-Adresse, Browsertyp und -version, Typ und Version des Betriebssystems, Gerätekennungen und verweisender Website. Nutzt der Nutzer mobile Anwendungen oder eine Progressive Web Application (PWA), kann der Betreiber außerdem Informationen darüber erhalten, wie der Nutzer die Dienste auf seinem Gerät verwendet.
- d. Nutzungsdaten. Bei jeder Nutzung der Dienste erfasst der Betreiber automatisch Informationen zu dieser Nutzung, einschließlich besuchter Seiten, aufgerufener Funktionen, auf der Plattform verbrachter Zeit, Interaktionsmuster, Suchanfragen und sonstiger Nutzungsstatistiken. Diese Daten helfen dem Betreiber zu verstehen, wie Nutzer mit den Diensten interagieren, und die Funktionalität zu verbessern.
- e. Kommunikationsdaten. Der Betreiber erhebt personenbezogene Daten, wenn der Nutzer mit dem Betreiber kommuniziert, sei es per E-Mail, über Supportformulare oder über andere Kommunikationskanäle. Dazu gehören der Name des Nutzers, seine Kontaktdaten, der Inhalt der Kommunikation und zugehörige Metadaten. Dasselbe gilt, wenn der Nutzer Rückmeldungen zu den Diensten übermittelt.
- f. Analyse- und Cookie-Daten. Der Betreiber verwendet Cookies und ähnliche Technologien, um Informationen über die Nutzung der Plattform durch den Nutzer zu erheben. Der Betreiber nutzt außerdem Analysedienste Dritter (etwa PostHog), um Nutzungsmuster zu verstehen. Ausführliche Informationen zu Cookies finden sich in der Cookie-Richtlinie.
2. Der Betreiber kann personenbezogene Daten außerdem aus öffentlich zugänglichen Quellen und aus seiner eigenen Tätigkeit erlangen, vor allem durch Auswertung und Analyse der aus den vorstehend beschriebenen Quellen erlangten personenbezogenen Daten, um die Dienste zu verbessern und die Sicherheit zu gewährleisten.
3. Informationen über Dritte. Bevor der Nutzer dem Betreiber personenbezogene Informationen (etwa E-Mail-Adresse oder Telefonnummer) einer dritten Person beim Erstellen von Events oder beim Einladen von Event-Gästen übermittelt, hat der Nutzer sicherzustellen, dass diese Person der Weitergabe ihrer personenbezogenen Informationen zugestimmt hat und versteht, wie ihre Daten vom Betreiber nach Maßgabe dieser Datenschutzerklärung verarbeitet werden.
IV. Dienste Dritter
1. Der Betreiber nutzt bestimmte Dienste Dritter, die personenbezogene Daten verarbeiten, wenn der Nutzer die Plattform nutzt. Ausführliche Informationen zu jedem vom Betreiber genutzten Dienst eines Dritten, zu den dabei verarbeiteten Daten und dazu, wie der Nutzer diese Verarbeitung steuern kann, finden sich in den nachstehenden Anhängen.
2. Der Betreiber kann künftig weitere Dienste Dritter einsetzen, um die Dienste zu verbessern oder neue Funktionen bereitzustellen. Führt der Betreiber neue Dienste Dritter ein, die personenbezogene Daten verarbeiten, aktualisiert er diese Datenschutzerklärung entsprechend und informiert die Nutzer nach Maßgabe der geltenden Rechtsvorschriften.
V. Rechtsgrundlagen und Zwecke der Verarbeitung
1. Der Betreiber verarbeitet personenbezogene Daten auf den folgenden Rechtsgrundlagen und zu den folgenden Zwecken:
- a. Vertragserfüllung. Der Betreiber verarbeitet personenbezogene Daten, um Nutzern den Zugang zu den Diensten und deren Nutzung zu ermöglichen, Events zu erstellen und zu verwalten, Nutzerinhalte hochzuladen und zu teilen, als Event-Gast an Events teilzunehmen und die Funktionen der Plattform allgemein vollständig zu nutzen. Diese Verarbeitung ist erforderlich, damit der Betreiber seine Pflichten aus dem Vertrag erfüllen kann.
- b. Berechtigtes Interesse. Der Betreiber verarbeitet personenbezogene Daten auf Grundlage seines berechtigten Interesses, um (i) die Dienste durch Analyse von Nutzungsmustern und Nutzerverhalten zu verwalten, zu verbessern, weiterzuentwickeln und zu optimieren; (ii) zu überwachen, wie die Dienste genutzt werden, um ein hohes Maß an Sicherheit und Datenschutz zu gewährleisten; (iii) Betrug, Missbrauch, Sicherheitsvorfälle und Verstöße gegen die Bedingungen zu erkennen und zu verhindern; (iv) Rückmeldungen von Nutzern zum Betrieb der Dienste einzuholen; (v) Nutzer über wichtige Änderungen der Dienste, Aktualisierungen der Bedingungen oder sonstige dienstbezogene Mitteilungen zu informieren; (vi) die technische Funktionsfähigkeit und Stabilität der Plattform sicherzustellen; (vii) das Nutzererlebnis und die Leistung der Dienste zu analysieren und zu verbessern.
- c. Rechtliche Verpflichtung. Der Betreiber verarbeitet personenbezogene Daten zur Erfüllung gesetzlicher Pflichten nach geltendem Recht, einschließlich Pflichten im Zusammenhang mit Datenschutz, Verbraucherschutz, Besteuerung und der Beantwortung rechtmäßiger Anfragen von Behörden.
- d. Einwilligung. In manchen Fällen verarbeitet der Betreiber personenbezogene Daten auf Grundlage der ausdrücklichen Einwilligung des Nutzers. Der konkrete Zweck und Umfang einer solchen Verarbeitung wird dem Nutzer bei der Einholung der Einwilligung stets klar mitgeteilt. Der Nutzer kann die Einwilligung jederzeit widerrufen, was die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Dies umfasst (i) die Verarbeitung zu Zwecken der Direktwerbung, einschließlich des Versands werblicher Mitteilungen per E-Mail oder Push-Benachrichtigung über neue Funktionen, Upgrade-Programme oder Sonderangebote; (ii) die Verwendung optionaler Analyse- und Werbe-Cookies, die über die für den Betrieb der Plattform unbedingt erforderlichen hinausgehen; (iii) die Verarbeitung von Standortdaten für standortbezogene Funktionen, sofern der Nutzer diese Funktionen aktiviert hat; (iv) sonstige Verarbeitungstätigkeiten, für die der Betreiber ausdrücklich um Einwilligung ersucht.
VI. Speicherdauer
1. Der Betreiber verarbeitet und speichert personenbezogene Daten nur so lange, wie dies zur Erfüllung der vorstehend genannten Zwecke erforderlich ist oder wie es nach geltenden rechtlichen Anforderungen vorgeschrieben ist. Die konkreten Speicherfristen sind:
- a. Daten des Nutzerkontos. Personenbezogene Daten, die mit einem Nutzerkonto verknüpft sind, werden gespeichert, bis der Nutzer das Konto löscht oder bis 3 Jahre nach der letzten Aktivität des Nutzers auf der Plattform vergangen sind, je nachdem, was zuerst eintritt.
- b. Nutzerinhalte. Mediendateien und sonstige auf die Plattform hochgeladene Nutzerinhalte werden gespeichert, bis der Nutzer sie löscht, bis das Event abläuft oder bis der Nutzer das Nutzerkonto löscht. Event-Organisatoren können für ihre Events automatische Löschregeln festlegen.
- c. Event-Daten. Informationen über Events (einschließlich Event-Einstellungen, Teilnehmerlisten und Metadaten) werden für die Dauer des Events und für einen angemessenen Zeitraum danach gespeichert, damit Event-Organisatoren auf historische Daten zugreifen können, jedoch nicht länger als 3 Jahre nach Abschluss des Events oder nach Löschung des Nutzerkontos.
- d. Analyse- und Nutzungsdaten. Über Dienste Dritter (etwa PostHog) erhobene Analysedaten werden in der Regel 26 Monate gespeichert, sofern der Nutzer dem Analyse-Tracking nicht widerspricht. Aggregierte und anonymisierte Analysedaten können unbefristet gespeichert werden.
- e. Kommunikationsaufzeichnungen. Aufzeichnungen der Kommunikation mit Nutzern (etwa Supportanfragen oder Rückmeldungen) werden 3 Jahre gespeichert oder bis der Nutzer die Löschung verlangt, je nachdem, was früher eintritt.
- f. Cookies und ähnliche Technologien. Über Cookies und ähnliche Technologien erhobene Daten werden entsprechend den in der Cookie-Richtlinie angegebenen Fristen gespeichert.
- g. Rechts- und Compliance-Daten. Ist der Betreiber gesetzlich verpflichtet, bestimmte Daten für bestimmte Zeiträume aufzubewahren (etwa zu Steuer- oder Buchhaltungszwecken), werden diese Daten für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt.
2. Nach Ablauf der jeweiligen Speicherfrist löscht oder anonymisiert der Betreiber personenbezogene Daten auf sichere Weise, sodass sie dem Nutzer nicht mehr zugeordnet werden können. Anonymisierte Daten können zu statistischen und analytischen Zwecken weiter gespeichert werden.
3. Verarbeitet der Betreiber personenbezogene Daten auf Grundlage eines berechtigten Interesses, wird die Verarbeitung so lange fortgesetzt, wie das berechtigte Interesse besteht. Der Nutzer kann einer auf Grundlage eines berechtigten Interesses erfolgenden Verarbeitung jederzeit widersprechen, indem er den Betreiber wie in Absatz 3. des Abschnitts II dieser Datenschutzerklärung angegeben kontaktiert.
4. Widerspricht der Nutzer der Verarbeitung zu Zwecken der Direktwerbung (wozu auch das Profiling zu Werbezwecken gehört), stellt der Betreiber die Verarbeitung personenbezogener Daten zu diesen Zwecken unmittelbar nach Eingang des Widerspruchs ein.
VII. Weitergabe von Informationen und Empfänger
1. Der Betreiber gibt personenbezogene Daten nur in dem Umfang an die folgenden Kategorien von Empfängern weiter, der zur Erbringung der Dienste und zur Erfüllung seiner Pflichten erforderlich ist:
- a. Dienstleister und Auftragsverarbeiter. Der Betreiber setzt Dienstleister Dritter ein, die personenbezogene Daten im Auftrag und nach Weisung des Betreibers verarbeiten, darunter (i) Anbieter von IT-Infrastruktur und Hosting-Diensten, die die Server und Systeme betreiben, auf denen die Plattform läuft; (ii) Anbieter von Cloud-Speicher, die Nutzerinhalte und Sicherungsdaten speichern; (iii) Anbieter von Analysediensten (etwa PostHog), die dem Betreiber helfen, die Nutzung der Plattform zu verstehen; (iv) Anbieter von E-Mail-Diensten, die dienstbezogene Kommunikation ermöglichen; (v) Anbieter von Kundensupport- und Kommunikationswerkzeugen; (vi) Anbieter von Sicherheits- und Betrugspräventionsdiensten; (vii) Zahlungsdienstleister (sofern und sobald Kostenpflichtige Dienste angeboten werden). Der Betreiber stellt sicher, dass alle diese Auftragsverarbeiter durch Auftragsverarbeitungsverträge gebunden sind, die sie zum Schutz personenbezogener Daten nach Maßgabe der geltenden Datenschutzgesetze verpflichten.
- b. Andere Nutzer. Abhängig von den Privatsphäre-Einstellungen, die der Nutzer oder der Event-Organisator vornimmt, können bestimmte personenbezogene Daten mit anderen Nutzern geteilt werden: (i) Event-Organisatoren können die Namen und E-Mail-Adressen der Event-Gäste sehen, die an ihren Events teilnehmen; (ii) Event-Gäste können Nutzerinhalte sehen, die innerhalb der Events geteilt werden, auf die sie Zugriff haben, entsprechend den Privatsphäre-Einstellungen des Events; (iii) entscheidet sich der Nutzer, Nutzerinhalte öffentlich zu machen, können diese für jeden Nutzer oder Besucher der Plattform zugänglich sein.
- c. Behörden und Rechtsbefolgung. Der Betreiber kann gesetzlich verpflichtet sein, personenbezogene Daten ohne vorherige Einwilligung des Nutzers gegenüber Behörden, Gerichten, Strafverfolgungsbehörden oder anderen staatlichen Stellen offenzulegen. Eine solche Offenlegung erfolgt nur in dem Umfang, der nach geltendem Recht, gerichtlichen Anordnungen oder anderen rechtlichen Verfahren erforderlich ist. Dies ist eine rechtliche Verpflichtung des Betreibers, und der Betreiber wird rechtsgültigen Anfragen nachkommen.
- d. Unternehmensübertragungen. Im Fall einer Verschmelzung, Übernahme, Umstrukturierung, eines Verkaufs von Vermögenswerten oder einer Insolvenz können personenbezogene Daten an die Nachfolgegesellschaft oder den Erwerber übertragen werden. In solchen Fällen stellt der Betreiber sicher, dass der Empfänger an Pflichten gebunden ist, die dieser Datenschutzerklärung entsprechen.
2. Internationale Datenübermittlungen. Die Verarbeitung personenbezogener Daten zu den vorstehend beschriebenen Zwecken kann eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) umfassen. Erfolgen solche Übermittlungen, stellt der Betreiber geeignete Garantien sicher:
- a. Hat die Europäische Kommission festgestellt, dass das Bestimmungsland ein angemessenes Datenschutzniveau bietet, stützt sich der Betreiber auf diesen Angemessenheitsbeschluss.
- b. Besteht kein Angemessenheitsbeschluss, setzt der Betreiber geeignete Garantien um, etwa (i) von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC); (ii) verbindliche interne Datenschutzvorschriften (BCR), soweit anwendbar; (iii) Zertifizierungsverfahren oder Verhaltensregeln; (iv) sonstige nach geltendem Datenschutzrecht anerkannte Mechanismen.
- c. Der Betreiber geht davon aus, dass internationale Datenübermittlungen minimal ausfallen, und setzt, wann immer dies vernünftigerweise möglich ist, Dienstleister mit Sitz im EWR ein. Weitere Einzelheiten zu konkreten Übermittlungen und Garantien können auf Anfrage bereitgestellt werden; hierzu kontaktieren Sie den Betreiber wie in Absatz 3. des Abschnitts II dieser Datenschutzerklärung angegeben.
VIII. Datensicherheit
1. Der Betreiber nimmt den Schutz personenbezogener Daten ernst und hat geeignete technische und organisatorische Sicherheitsmaßnahmen umgesetzt, um personenbezogene Daten vor zufälligem Verlust, Zerstörung, Missbrauch, unbefugtem Zugriff, Veränderung, Offenlegung oder Beschädigung zu schützen. Zu diesen Maßnahmen gehören:
- a. Technische Maßnahmen: (i) Verschlüsselung der Daten bei der Übertragung mittels branchenüblicher HTTPS/TLS-Protokolle; (ii) Verschlüsselung sensibler Daten im Ruhezustand in den Speichersystemen; (iii) sichere Authentifizierungsmechanismen, einschließlich Unterstützung von OAuth und Mehr-Faktor-Authentifizierung, soweit verfügbar; (iv) regelmäßige Sicherheitsupdates und Patches für Systeme und Infrastruktur; (v) Firewall-Schutz und Angriffserkennungssysteme; (vi) sichere Sicherungssysteme mit Verschlüsselung und Zugriffskontrollen; (vii) Sicherheitsüberwachung und Protokollierung zur Erkennung möglicher Sicherheitsvorfälle.
- b. Organisatorische Maßnahmen: (i) Zugriffskontrollen, die sicherstellen, dass nur befugtes Personal nach dem Prinzip der erforderlichen Kenntnis auf personenbezogene Daten zugreifen kann; (ii) Vertraulichkeitsverpflichtungen für alle Mitarbeitenden und Auftragnehmer mit Zugang zu personenbezogenen Daten; (iii) Schulungen zu Datenschutz und Sicherheit für das Personal; (iv) regelmäßige Sicherheitsbewertungen und Audits von Systemen und Verfahren; (v) Verfahren zur Reaktion auf Vorfälle, um Sicherheitsverletzungen zügig und wirksam zu behandeln; (vi) Auftragsverarbeitungsverträge mit allen Auftragsverarbeitern, die diese zur Aufrechterhaltung angemessener Sicherheitsmaßnahmen verpflichten.
2. Der Betreiber hat mit allen Auftragsverarbeitern, die personenbezogene Daten in seinem Auftrag verarbeiten, Auftragsverarbeitungsverträge abgeschlossen, um sicherzustellen, dass personenbezogene Daten nach Maßgabe des geltenden Datenschutzrechts angemessen geschützt sind.
3. Obwohl der Betreiber branchenübliche Sicherheitsmaßnahmen zum Schutz personenbezogener Daten umsetzt, ist keine Methode der Übertragung über das Internet oder der elektronischen Speicherung vollständig sicher. Der Betreiber kann keine absolute Sicherheit garantieren, bemüht sich jedoch fortlaufend, seine Sicherheitspraktiken zu verbessern und auf erkannte Schwachstellen zügig zu reagieren.
4. Auch der Nutzer trägt Verantwortung für den Schutz personenbezogener Daten, indem er seine Zugangsdaten vertraulich behandelt, starke Passwörter verwendet, sein Konto nicht mit anderen teilt und den Betreiber unverzüglich benachrichtigt, wenn er einen unbefugten Zugriff auf das Konto vermutet.
IX. Rechte des Nutzers
1. Nach dem geltenden Datenschutzrecht (einschließlich der Datenschutz-Grundverordnung, DSGVO) stehen dem Nutzer die folgenden Rechte in Bezug auf personenbezogene Daten zu, die jederzeit während der Verarbeitung personenbezogener Daten ausgeübt werden können:
- a. Auskunftsrecht. Der Nutzer hat das Recht, eine Bestätigung darüber zu erhalten, ob und welche personenbezogenen Daten der Betreiber über ihn verarbeitet, sowie eine Kopie dieser personenbezogenen Daten zu erhalten. Der Nutzer hat außerdem das Recht auf Informationen über die Verarbeitungszwecke, die Datenkategorien, die Empfänger, die Speicherdauer und weitere Rechte. Der Betreiber kann möglicherweise keine Informationen in einer Weise offenlegen, die Geschäftsgeheimnisse, Sicherheitsmaßnahmen oder die Rechte und Freiheiten anderer beeinträchtigen würde.
- b. Recht auf Berichtigung. Stellt der Nutzer fest, dass die vom Betreiber verarbeiteten personenbezogenen Daten unrichtig, unvollständig oder veraltet sind, hat er das Recht, deren unverzügliche Berichtigung und Aktualisierung durch den Betreiber zu verlangen.
- c. Recht auf Löschung („Recht auf Vergessenwerden“). Unter bestimmten Umständen hat der Nutzer das Recht, die Löschung personenbezogener Daten zu verlangen. Der Betreiber kommt solchen Anträgen nach, es sei denn, (i) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich; (ii) die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich; (iii) es bestehen nach geltendem Recht andere überwiegende berechtigte Gründe für die Aufbewahrung der Daten. Der Nutzer kann das Nutzerkonto und die zugehörigen Daten über die Einstellungen in der Benutzeroberfläche der Plattform löschen.
- d. Recht auf Einschränkung der Verarbeitung. In bestimmten Situationen hat der Nutzer das Recht, vom Betreiber die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen, unter anderem wenn (i) der Nutzer die Richtigkeit der personenbezogenen Daten bestreitet (die Einschränkung gilt für den Zeitraum, der zur Überprüfung der Richtigkeit erforderlich ist); (ii) die Verarbeitung unrechtmäßig ist und der Nutzer die Löschung ablehnt und stattdessen die Einschränkung verlangt; (iii) der Betreiber die personenbezogenen Daten nicht mehr benötigt, der Nutzer sie jedoch zur Geltendmachung von Rechtsansprüchen benötigt; (iv) der Nutzer Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung eingelegt hat (die Einschränkung gilt, bis feststeht, ob die berechtigten Gründe des Betreibers gegenüber denen des Nutzers überwiegen). Ist die Verarbeitung eingeschränkt, speichert der Betreiber die personenbezogenen Daten lediglich und verarbeitet sie ohne Einwilligung des Nutzers nicht aktiv weiter, außer zur Geltendmachung von Rechtsansprüchen, zum Schutz der Rechte anderer oder aus Gründen eines wichtigen öffentlichen Interesses. Der Betreiber informiert den Nutzer, bevor eine Einschränkung aufgehoben wird.
- e. Recht auf Datenübertragbarkeit. Der Nutzer hat das Recht, die personenbezogenen Daten, die er dem Betreiber bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln. Der Nutzer kann außerdem verlangen, dass der Betreiber die Daten, soweit technisch machbar, direkt an einen anderen Verantwortlichen übermittelt. Dieses Recht besteht nur, wenn (i) die Verarbeitung auf der Einwilligung des Nutzers oder auf der Erfüllung eines Vertrags beruht; und (ii) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
- f. Widerspruchsrecht. Der Nutzer hat das Recht, der Verarbeitung personenbezogener Daten zu widersprechen, wenn die Rechtsgrundlage der Verarbeitung das berechtigte Interesse (des Betreibers oder eines Dritten) ist oder wenn die Verarbeitung zu Zwecken der Direktwerbung erfolgt: (i) Widerspruch gegen die Verarbeitung auf Grundlage berechtigten Interesses: Der Nutzer kann einer auf berechtigtem Interesse beruhenden Verarbeitung jederzeit widersprechen. Widerspricht der Nutzer, stellt der Betreiber die Verarbeitung ein, es sei denn, er kann zwingende schutzwürdige Gründe für die Fortsetzung der Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten des Nutzers überwiegen, oder die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich. (ii) Widerspruch gegen Direktwerbung: Widerspricht der Nutzer der Verarbeitung zu Zwecken der Direktwerbung (einschließlich des Profilings zu diesen Zwecken), stellt der Betreiber die Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung unverzüglich ein, ohne weiter zu prüfen, ob andere Gründe für die Verarbeitung bestehen.
- g. Recht auf Widerruf der Einwilligung. Soweit der Betreiber personenbezogene Daten auf Grundlage der Einwilligung des Nutzers verarbeitet, hat der Nutzer das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Der Nutzer kann seine Einwilligungspräferenzen über die Kontoeinstellungen oder durch Kontaktaufnahme mit dem Betreiber verwalten.
- h. Beschwerderecht. Ist der Nutzer der Auffassung, dass die Verarbeitung personenbezogener Daten gegen das geltende Datenschutzrecht verstößt, hat er das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. In der Tschechischen Republik ist die zuständige Aufsichtsbehörde das Amt für den Schutz personenbezogener Daten (Úřad pro ochranu osobních údajů), erreichbar unter www.uoou.cz. Der Nutzer kann eine Beschwerde auch bei der Aufsichtsbehörde seines Wohnsitzlands, seines Arbeitsorts oder des Orts des mutmaßlichen Verstoßes einlegen.
2. Ausübung der Rechte. Zur Ausübung eines der vorstehend beschriebenen Rechte sollte der Nutzer den Betreiber über die in Absatz 3. des Abschnitts II dieser Datenschutzerklärung genannten Kontaktdaten kontaktieren. Bei der Stellung eines Antrags sollte der Nutzer (a) eindeutig angeben, welche Rechte er ausüben möchte; (b) ausreichende Informationen bereitstellen, damit der Betreiber die Identität des Nutzers überprüfen kann (der Betreiber kann zusätzliche Identitätsnachweise verlangen, um unbefugten Zugriff zu verhindern); (c) Umfang und Art des Antrags so genau wie möglich beschreiben.
3. Antwortfrist. Der Betreiber beantwortet Anträge unverzüglich, in jedem Fall jedoch innerhalb eines Monats nach Eingang des Antrags. Bei komplexen oder zahlreichen Anträgen kann der Betreiber diese Frist um weitere zwei Monate verlängern; in diesem Fall informiert er den Nutzer innerhalb eines Monats nach Eingang des Antrags über die Verlängerung und die Gründe für die Verzögerung.
4. Keine Gebühr. Der Nutzer kann seine Rechte unentgeltlich ausüben. Sind Anträge jedoch offenkundig unbegründet oder exzessiv (insbesondere aufgrund ihrer wiederholten Stellung), kann der Betreiber entweder ein angemessenes Entgelt unter Berücksichtigung der Verwaltungskosten verlangen oder die Bearbeitung des Antrags ablehnen.
X. Datenschutz für Kinder
1. Die Dienste richten sich nicht an Kinder unter 18 Jahren und sind nicht für deren Nutzung bestimmt. Der Betreiber erhebt wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.
2. Erlangt der Betreiber Kenntnis davon, dass er versehentlich personenbezogene Daten eines Kindes unter 18 Jahren ohne die erforderliche Einwilligung der Eltern erhoben hat, unternimmt er unverzüglich Schritte, um diese Informationen aus seinen Systemen zu löschen.
3. Ist ein Elternteil oder Erziehungsberechtigter der Auffassung, dass ein Kind unter 18 Jahren dem Betreiber ohne Einwilligung personenbezogene Daten übermittelt hat, sollte der Elternteil oder Erziehungsberechtigte den Betreiber unverzüglich über die in Absatz 3. des Abschnitts II dieser Datenschutzerklärung genannten Kontaktdaten kontaktieren, damit der Betreiber geeignete Maßnahmen ergreifen kann.
4. Event-Organisatoren, die Events erstellen, an denen möglicherweise Kinder teilnehmen, sind dafür verantwortlich, dass die erforderliche Einwilligung der Eltern oder Erziehungsberechtigten eingeholt wird, bevor personenbezogene Daten eines Kindes über die Plattform an den Betreiber übermittelt werden.
XI. Automatisierte Entscheidungsfindung und Profiling
1. Der Betreiber führt keine automatisierte Entscheidungsfindung (einschließlich Profiling) durch, die gegenüber Nutzern rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, außer wenn:
- a. Eine solche Verarbeitung für den Abschluss oder die Erfüllung eines Vertrags zwischen dem Nutzer und dem Betreiber erforderlich ist;
- b. Sie nach geltendem Recht zulässig ist; oder
- c. Sie auf der ausdrücklichen Einwilligung des Nutzers beruht.
2. Soweit der Betreiber automatisierte Verarbeitung zu Zwecken wie der Analyse von Nutzungsmustern zur Verbesserung der Dienste oder zur Bereitstellung personalisierter Inhaltsempfehlungen einsetzt, entfaltet diese Verarbeitung keine rechtliche Wirkung und beeinträchtigt Nutzer nicht in ähnlicher Weise erheblich.
3. Der Betreiber kann Analysewerkzeuge einsetzen, um das Nutzerverhalten zu verstehen und die Dienste zu verbessern; diese Analysen dienen jedoch der aggregierten Auswertung und der Verbesserung der Dienste und nicht einer automatisierten Einzelfallentscheidung.
4. Führt der Betreiber künftig eine automatisierte Entscheidungsfindung ein, die Nutzer erheblich beeinträchtigt, stellt er den Nutzern aussagekräftige Informationen über die involvierte Logik sowie über die Tragweite und die angestrebten Auswirkungen einer solchen Verarbeitung bereit und stellt sicher, dass Nutzer das Recht auf Eingreifen einer Person, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung haben.
XII. Aktualisierungen dieser Datenschutzerklärung
1. Der Betreiber kann diese Datenschutzerklärung von Zeit zu Zeit ändern oder aktualisieren, um Änderungen der Datenverarbeitungspraktiken, der Dienste, der geltenden rechtlichen Anforderungen oder sonstige betriebliche, rechtliche oder regulatorische Gründe abzubilden.
2. Nimmt der Betreiber Änderungen an dieser Datenschutzerklärung vor, wird er:
- a. Das Datum „Letzte Änderung“ am Anfang dieses Dokuments aktualisieren;
- b. Bei wesentlichen Änderungen, die die Datenschutzrechte der Nutzer erheblich berühren können, die Nutzer auf geeignete Weise informieren, etwa durch (i) einen deutlich sichtbaren Hinweis auf der Plattform; (ii) eine E-Mail an die mit dem Nutzerkonto verknüpfte Adresse; (iii) eine Benachrichtigung über die Benutzeroberfläche der Plattform; (iv) andere geeignete Kommunikationswege.
3. Soweit gesetzlich vorgeschrieben, holt der Betreiber eine Einwilligung ein, bevor er Änderungen umsetzt, die die Verarbeitung personenbezogener Daten wesentlich betreffen.
4. Wesentliche Änderungen dieser Datenschutzerklärung treten zu dem in der Mitteilung an die Nutzer genannten Datum in Kraft. Unwesentliche Änderungen (etwa Klarstellungen, die Korrektur von Schreibfehlern oder die Aktualisierung von Kontaktdaten) können unmittelbar mit der Veröffentlichung der aktualisierten Datenschutzerklärung wirksam werden.
5. Nutzern wird empfohlen, diese Datenschutzerklärung regelmäßig zu prüfen, um darüber informiert zu bleiben, wie der Betreiber personenbezogene Daten erhebt, verwendet und schützt.
6. Die fortgesetzte Nutzung der Dienste nach dem Wirksamkeitsdatum von Änderungen dieser Datenschutzerklärung gilt als Annahme der überarbeiteten Datenschutzerklärung. Ist der Nutzer mit den Änderungen nicht einverstanden, sollte er die Nutzung der Dienste einstellen und kann das Recht auf Löschung nach Absatz 1. Buchstabe c. des Abschnitts IX dieser Datenschutzerklärung ausüben.
XIII. Weitere Informationen
1. Cookie-Richtlinie. Diese Datenschutzerklärung ist gemeinsam mit der Cookie-Richtlinie zu lesen, die ausführliche Informationen zu den auf der Plattform verwendeten Cookies und ähnlichen Technologien enthält.
2. Links zu Dritten. Die Plattform kann Links zu Websites, Diensten oder Anwendungen Dritter enthalten, die nicht vom Betreiber betrieben werden. Diese Datenschutzerklärung gilt nicht für solche Dienste Dritter. Der Betreiber ist für die Datenschutzpraktiken Dritter nicht verantwortlich; Nutzern wird empfohlen, die Datenschutzerklärungen aller über Links auf der Plattform aufgerufenen Dienste Dritter zu prüfen.
3. Datenschutzbeauftragter. Angesichts des Umfangs und der Art seiner Tätigkeit ist der Betreiber nach geltendem Recht nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Die Geschäftsleitung ist jedoch für die Überwachung der Einhaltung der Datenschutzpflichten verantwortlich. Bei datenschutzbezogenen Anliegen sollten Nutzer den Betreiber wie in Absatz 3. des Abschnitts II dieser Datenschutzerklärung angegeben kontaktieren.
4. Änderungen der Kontaktdaten. Ändern sich die Kontaktdaten, aktualisiert der Betreiber diese Datenschutzerklärung und informiert die Nutzer, soweit angemessen, über die Plattform.
XIV. Fragen und Kontaktinformationen
1. Hat der Nutzer Fragen, Anliegen oder Anträge zu dieser Datenschutzerklärung, zu den Datenverarbeitungspraktiken des Betreibers oder zur Ausübung seiner Rechte, sollte er den Betreiber kontaktieren:
- a. Unter Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Tschechische Republik;
- b. Über das Kontaktformular oder die Support-Funktionen in der Benutzeroberfläche der Plattform.
2. Der Betreiber unternimmt angemessene Anstrengungen, um Anfragen zügig und umfassend zu beantworten.
A. Anhang: PostHog Analytics
1. Dienstanbieter. Der Betreiber nutzt PostHog, um zu verstehen, wie Nutzer mit der Plattform interagieren, und um die Dienste zu verbessern.
2. Verarbeitete Daten. Wenn der Nutzer die Plattform nutzt, erhebt und verarbeitet PostHog automatisch die folgenden Arten von Daten:
- a. Nutzungsdaten, einschließlich besuchter Seiten, genutzter Funktionen, angeklickter Schaltflächen und Interaktionen des Nutzers mit der Plattform;
- b. Technische Daten, einschließlich IP-Adresse (die anonymisiert sein kann), Browsertyp und -version, Betriebssystem, Gerätetyp, Bildschirmauflösung und verweisender Website;
- c. Sitzungsdaten, einschließlich Sitzungsdauer, auf Seiten verbrachter Zeit und Navigationsmustern;
- d. Leistungsdaten, einschließlich Ladezeiten von Seiten und Fehlerereignissen;
- e. Ereignisdaten zu bestimmten Aktionen, die der Nutzer auf der Plattform ausführt (etwa das Erstellen eines Events, das Hochladen von Nutzerinhalten oder das Ändern von Einstellungen).
3. Zweck der Verarbeitung. PostHog verarbeitet diese Daten im Auftrag des Betreibers zu den folgenden Zwecken:
- a. Um zu analysieren, wie Nutzer mit der Plattform interagieren, und Nutzungsmuster zu erkennen;
- b. Um die Leistung und Wirksamkeit von Plattformfunktionen zu messen;
- c. Um technische Probleme, Fehler und Verbesserungsmöglichkeiten zu identifizieren;
- d. Um das Nutzerverhalten zu verstehen und das Nutzererlebnis zu optimieren;
- e. Um aggregierte Statistiken und Auswertungen zur Nutzung der Plattform zu erstellen.
4. Rechtsgrundlage. Die Verarbeitung der Daten durch PostHog beruht auf:
- a. Dem berechtigten Interesse des Betreibers an der Verbesserung der Dienste, am Verständnis des Nutzerverhaltens und an der Optimierung der Plattformleistung; und
- b. Der Einwilligung des Nutzers, soweit diese für nicht notwendige Analyse-Cookies und Tracking erforderlich ist; der Nutzer kann sie über die Cookie-Präferenzen verwalten.
5. Datenstandort und Sicherheit. PostHog verarbeitet Daten innerhalb der Europäischen Union. PostHog unterhält angemessene technische und organisatorische Sicherheitsmaßnahmen zum Schutz personenbezogener Daten. PostHog erfüllt die geltenden Datenschutzvorschriften einschließlich der DSGVO.
6. Speicherdauer. Die von PostHog verarbeiteten Daten werden 26 Monate ab dem Zeitpunkt der Erhebung gespeichert und danach automatisch gelöscht. Der Nutzer kann der PostHog-Analyse jederzeit über die Cookie-Präferenzen oder die Kontoeinstellungen widersprechen.
7. Datenschutzerklärung. Weitere Informationen darüber, wie PostHog personenbezogene Daten verarbeitet, finden Sie in der Datenschutzerklärung von PostHog unter: https://posthog.com/privacy
8. Steuerungsmöglichkeiten des Nutzers. Der Nutzer hat die folgenden Möglichkeiten, die PostHog-Analyse zu steuern:
- a. Der Nutzer kann dem Analyse-Tracking über das Cookie-Einwilligungsbanner beim ersten Besuch der Plattform widersprechen;
- b. Der Nutzer kann die Analyse-Präferenzen jederzeit über die Kontoeinstellungen oder die Cookie-Präferenzen ändern;
- c. Der Nutzer kann Browsereinstellungen oder Erweiterungen verwenden, die Analyseskripte blockieren;
- d. Widerspricht der Nutzer, respektiert der Betreiber diese Entscheidung und PostHog erhebt keine Analysedaten aus der Nutzung der Plattform durch den Nutzer.
B. Anhang: Comgate-Zahlungs-Gateway
1. Dienstanbieter. Der Betreiber nutzt das Comgate-Zahlungs-Gateway zur Abwicklung von Zahlungen für Kostenpflichtige Dienste.
2. Verarbeitete Daten. Wenn der Nutzer Kostenpflichtige Dienste erwirbt, verarbeitet Comgate die folgenden Arten von Daten:
- a. Zahlungsinformationen, einschließlich Angaben zur Zahlungsmethode (Kartendaten, Bankkontodaten oder Daten sonstiger Zahlungsinstrumente je nach gewählter Zahlungsmethode);
- b. Transaktionsdaten, einschließlich Transaktionsbetrag, Währung, Datum und Uhrzeit der Transaktion sowie Transaktionsstatus;
- c. Rechnungsdaten, einschließlich Name, Rechnungsanschrift und E-Mail-Adresse des Nutzers;
- d. Technische Daten, einschließlich IP-Adresse, Geräteinformationen und Browsertyp, zu Zwecken der Betrugsprävention;
- e. Bestelldaten, einschließlich Angaben zu den erworbenen Kostenpflichtigen Diensten und Bestellkennungen, die die Zahlung mit dem Nutzerkonto verknüpfen.
3. Zweck der Verarbeitung. Comgate verarbeitet diese Daten zu den folgenden Zwecken:
- a. Um Zahlungstransaktionen für Kostenpflichtige Dienste abzuwickeln und abzuschließen;
- b. Um die Echtheit von Zahlungen zu prüfen und betrügerische Transaktionen zu verhindern;
- c. Um Zahlungsbestätigungen und Transaktionsbelege bereitzustellen;
- d. Um Zahlungsstreitigkeiten, Rückbelastungen und Erstattungen zu bearbeiten;
- e. Um Finanzvorschriften, Anforderungen zur Bekämpfung der Geldwäsche und Standards der Zahlungsbranche (einschließlich PCI DSS) einzuhalten;
- f. Um Transaktionsaufzeichnungen gesetzeskonform aufzubewahren.
4. Rechtsgrundlage. Die Verarbeitung der Daten durch Comgate beruht auf:
- a. Vertragserfüllung: Die Verarbeitung ist erforderlich, um die vom Nutzer angeforderte Zahlungstransaktion für Kostenpflichtige Dienste abzuschließen;
- b. Rechtliche Verpflichtung: Einhaltung von Finanzvorschriften, steuerlichen Anforderungen und Standards der Zahlungsbranche;
- c. Berechtigtes Interesse: Betrugsprävention und Sicherheit von Zahlungstransaktionen.
5. Datenstandort und Sicherheit. Comgate verarbeitet Zahlungsdaten innerhalb der Europäischen Union und erfüllt PCI DSS (Payment Card Industry Data Security Standard). Comgate unterhält angemessene technische und organisatorische Sicherheitsmaßnahmen zum Schutz von Zahlungsdaten, einschließlich der Verschlüsselung sensibler Zahlungsinformationen. Comgate erfüllt die geltenden Datenschutzvorschriften einschließlich der DSGVO.
6. Speicherdauer. Comgate bewahrt Transaktionsdaten für die nach den geltenden finanz- und steuerrechtlichen Vorschriften erforderlichen Zeiträume auf, in der Regel 7 Jahre ab dem Transaktionsdatum. Angaben zu Zahlungsinstrumenten (etwa Kartennummern) werden tokenisiert und nach Abschluss der Transaktion nicht vollständig gespeichert, außer soweit dies für wiederkehrende Zahlungen erforderlich oder gesetzlich vorgeschrieben ist.
7. Datenschutzerklärung. Weitere Informationen darüber, wie Comgate personenbezogene Daten verarbeitet, finden Sie in der Datenschutzerklärung von Comgate unter: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf
8. Steuerungsmöglichkeiten des Nutzers. Bei der Vornahme einer Zahlung gilt:
- a. Der Nutzer kann aus den von Comgate angebotenen Optionen eine bevorzugte Zahlungsmethode wählen;
- b. Der Nutzer kann Kopien von Transaktionsbelegen und Zahlungsbestätigungen anfordern;
- c. Der Nutzer kann den Betreiber kontaktieren, um Informationen über Zahlungstransaktionen anzufordern oder Datenschutzrechte in Bezug auf Zahlungsdaten auszuüben;
- d. Bei wiederkehrenden Zahlungen (sofern anwendbar) kann der Nutzer die Autorisierung über die Kontoeinstellungen oder durch Kontaktaufnahme mit dem Betreiber widerrufen.