1. Verantwortlicher
TOUCHsolutions24 GmbH
Am Kohlberg 12
65529 Waldems
Deutschland
E-Mail: service@erinneo.de
Datenschutzbeauftragte Person: [Kontaktdaten ergänzen, sofern bestellt]
2. Allgemeines
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website und Plattform, die Durchführung von Verträgen, die Kommunikation oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf werden technisch erforderliche Daten wie IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser und Betriebssystem verarbeitet. Dies dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden grundsätzlich nur so lange gespeichert, wie es für diese Zwecke erforderlich ist.
4. Kundenkonto und Anmeldung
Für Registrierung und Anmeldung verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Passwort-Hash, E-Mail-Anmeldecodes sowie Sitzungs- und Sicherheitsdaten. Die Verarbeitung erfolgt zur Vertragserfüllung und vorvertraglichen Durchführung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Absicherung der Konten gemäß Art. 6 Abs. 1 lit. f DSGVO. Passwörter werden nicht im Klartext gespeichert.
5. Buchung, Abrechnung und Zahlung
Für Buchungen und Belege verarbeiten wir Kontakt-, Vertrags-, Rechnungs- und Zahlungsstatusdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Bei Zahlung per PayPal übermitteln wir die erforderlichen Daten an PayPal. PayPal verarbeitet Daten teilweise in eigener Verantwortlichkeit; ergänzend gelten dessen Datenschutzhinweise. Bei Überweisung verarbeiten wir insbesondere Rechnungsnummer, Zahlungsbetrag, Buchungs- und Kontoinformationen zum Abgleich des Zahlungseingangs.
6. Events, Gäste und hochgeladene Inhalte
Bei Events können Namen, Fotos, Videos, Audioinhalte, Nachrichten, Upload-Zeitpunkte, technische Verbindungsdaten und Freigabestatus verarbeitet werden. Der jeweilige Kunde legt Zweck, Teilnehmerkreis und Sichtbarkeit fest. Soweit wir diese Daten im Auftrag des Kunden verarbeiten, ist der Kunde Verantwortlicher und erinneo Auftragsverarbeiter gemäß Art. 28 DSGVO. Gäste sollten sich bei Fragen zur Rechtsgrundlage zunächst an den jeweiligen Veranstalter wenden.
7. QR-Codes und Flyer
QR-Codes können über einen externen QR-Code-Dienst erzeugt werden. Dabei kann die Event-URL sowie technisch bedingt die IP-Adresse an den Anbieter übertragen werden. Im Flyer-Editor werden Entwurfsdaten teilweise lokal im Browser gespeichert, damit Format- und Bearbeitungsstände erhalten bleiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise f DSGVO.
8. KI-Designassistent
Wenn der Kunde den KI-Designassistenten aktiv ausführt, werden der eingegebene Gestaltungswunsch, Eventbezeichnung, Datum, Paket und eine bereinigte Beschreibung des aktuellen Layouts an OpenAI übermittelt. Bilddateien, QR-Ziele und Zugangscodes werden dabei nicht als Klarinhalt an das Modell übermittelt. Die Funktion ist optional; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Je nach Konfiguration kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden; hierfür sind geeignete Garantien nach Kapitel V DSGVO vorzusehen.
9. Schriftarten und externe Medien
Die auf der Website verwendeten Schriftarten werden lokal von unserem Server bereitgestellt. Beim Laden der Schriftarten wird daher keine Verbindung zu Google Fonts hergestellt. Soweit andere externe Medien oder Dienste eingebunden werden, erfolgt dies nur auf einer geeigneten Rechtsgrundlage und – falls erforderlich – nach vorheriger Einwilligung.
10. Support und E-Mail
Bei Supportanfragen verarbeiten wir Kontaktdaten, Eventbezug und Nachrichteninhalt zur Bearbeitung der Anfrage gemäß Art. 6 Abs. 1 lit. b beziehungsweise f DSGVO. Gesetzlich aufbewahrungspflichtige geschäftliche Kommunikation kann auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO länger gespeichert werden.
11. Cookies, Sitzungen und lokaler Speicher
Wir verwenden technisch erforderliche Sitzungskennungen und lokale Browser-Speicherungen, um Anmeldung, Sicherheit, Warenkorb sowie Editor-Einstellungen bereitzustellen. Soweit die Speicherung unbedingt erforderlich ist, erfolgt sie nach § 25 Abs. 2 TDDDG. Nicht erforderliche Technologien dürfen nur nach vorheriger Einwilligung eingesetzt werden.
12. Empfänger und Drittlandübermittlung
Empfänger können Hosting- und IT-Dienstleister, E-Mail-Dienstleister, Zahlungsanbieter und – nur bei aktiver Nutzung – Anbieter der KI- und QR-Funktionen sein. Dienstleister werden entsprechend ihrer Rolle vertraglich verpflichtet. Drittlandübermittlungen erfolgen nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO.
13. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheitsinteressen oder gesetzliche Aufbewahrungspflichten erforderlich ist. Eventmedien werden nach dem gebuchten Verfügbarkeitszeitraum und einer angemessenen Übergangsfrist gelöscht oder anonymisiert, sofern keine entgegenstehenden Gründe bestehen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
15. Sicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.
← Zur Startseite