VERIDIEN (SP08022026) („Veridien“, „wir“, „uns“ oder „unser“) verpflichtet sich, Ihre Privatsphäre und die Ihrer Gäste zu schützen. Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, nutzen, speichern, weitergeben und schützen, wenn Sie die Veridien-Plattform, unsere Website, unsere mobilen und Desktop-Anwendungen sowie zugehörige Dienste nutzen (zusammen der „Dienst“).
Diese Erklärung gilt für alle Nutzer des Dienstes, einschließlich Inhabern von Unterkünften, Mitarbeitenden (Autorisierte Nutzer) und Gästen, deren Daten über den Dienst verarbeitet werden. Sie gilt nicht für anonymisierte, de-identifizierte oder aggregierte Daten. Mit der Nutzung des Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben.
Nach der Datenschutz-Grundverordnung (DSGVO) und den anwendbaren Datenschutzgesetzen gilt:
- Veridien als Auftragsverarbeiter: Wenn Sie den Dienst nutzen, um Gästedaten, Reservierungen und den Betrieb Ihrer Unterkunft zu verwalten, sind Sie (der Kunde) der Verantwortliche und Veridien handelt als Auftragsverarbeiter. Wir verarbeiten personenbezogene Gästedaten ausschließlich in Ihrem Auftrag und nach Ihren Weisungen. Sie sind dafür verantwortlich, für die Gästedaten, die Sie dem Dienst zur Verfügung stellen, über eine Rechtsgrundlage und alle erforderlichen Einwilligungen zu verfügen.
- Veridien als Verantwortlicher: Für Daten, die wir unmittelbar von Ihnen als Kunde oder Websitebesucher erheben, etwa Ihre Registrierungsangaben, Rechnungsdaten und Website-Analysen, handelt Veridien als Verantwortlicher.
Für Kunden, die der DSGVO, der UK-DSGVO oder anderen anwendbaren Datenschutzvorschriften unterliegen, stellen wir auf Anfrage einen Auftragsverarbeitungsvertrag (AVV) bereit. Fordern Sie eine Kopie unter [email protected] an.
Wir erheben Informationen in den folgenden Kategorien:
2.1 Kontodaten. Bei der Registrierung erheben wir Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Funktion, geschäftliche und berufliche Angaben, den Namen und die Anschrift der Unterkunft, Ihre Zugangsdaten und Rechnungsinformationen. Das ist erforderlich, um Ihr Konto anzulegen und zu führen sowie Zahlungen abzuwickeln.
2.2 Gästedaten (in Ihrem Auftrag verarbeitet). Als Auftragsverarbeiter verarbeiten wir personenbezogene Gästedaten, die Sie oder Ihre Autorisierten Nutzer im Dienst erfassen. Dazu können Namen, E-Mail-Adressen, Telefonnummern, Ausweis- oder Passnummern, Zahlungsdaten, Reservierungs- und Aufenthaltshistorie, Präferenzen und Kommunikationsverläufe gehören. Wir verkaufen keine Gäste- oder Mitarbeiterdaten, die wir in Ihrem Auftrag verarbeiten, und nutzen sie ausschließlich zur Erbringung des Dienstes.
2.3 Zahlungsdaten. Wenn Sie den Dienst bezahlen oder Zahlungen von Gästen einziehen, werden Karten- und Bankdaten in unserem Auftrag von einem PCI-DSS-zertifizierten Zahlungsdienstleister verarbeitet. Wir speichern keine vollständigen Kartennummern. Zu Sicherheits- und Betrugspräventionszwecken können wir Rechnungsadressen, Transaktionsmetadaten (Betrag, Datum, Methode) und die IP-Adresse verarbeiten.
2.4 Nutzungs- und technische Daten. Wir erheben automatisch Informationen darüber, wie Sie mit dem Dienst umgehen, darunter aufgerufene Seiten, genutzte Funktionen, Klicks, Sitzungsdauer und -häufigkeit, Protokolldateien und Fehlerberichte, verweisende URLs und Suchbegriffe.
2.5 Geräte- und Standortdaten. Wir erheben Gerätetyp und -modell, Betriebssystem, Browsertyp und -version, Gerätekennungen, IP-Adresse und den ungefähren Standort (Land oder Region), den wir zur Einschätzung von Sicherheits- und Betrugsrisiken nutzen können.
2.6 Kommunikationsdaten. Wenn Sie uns per E-Mail, über das Kontaktformular oder über Supportkanäle kontaktieren, erheben wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachrichten.
2.7 Marketingdaten. Soweit Sie eingewilligt haben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, Ihre Kommunikationspräferenzen, den Status Ihrer Marketingeinwilligung und Interaktionsdaten (etwa Öffnungen und Klicks in E-Mails).
2.8 Sicherheits- und Betrugsdaten. Wir verarbeiten Anmelde- und Authentifizierungsdaten, Zugriffsprotokolle, Nutzungsmuster, Geräte-Fingerabdrücke und Daten zur Anomalieerkennung, um Konten zu verifizieren, unbefugten Zugriff zu verhindern sowie Betrug und Missbrauch zu erkennen.
2.9 Cookies und ähnliche Technologien. Wir verwenden notwendige Cookies für Authentifizierung, Sitzungsverwaltung und Sicherheit sowie Analyse-Cookies, um die Nutzung zu verstehen. Einzelheiten finden Sie in Abschnitt 11.
Wir verarbeiten personenbezogene Daten auf den folgenden Rechtsgrundlagen nach Artikel 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung, die zur Erbringung des Dienstes nach unseren Nutzungsbedingungen erforderlich ist, einschließlich Kontoverwaltung, Abrechnung, Support und Funktionsbereitstellung. Bestimmte KI-gestützte und automatisierte Funktionen sind Teil der Erfüllung unserer vertraglichen Pflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Verarbeitung, die für unsere berechtigten Geschäftsinteressen erforderlich ist, darunter die Verbesserung und Absicherung des Dienstes, Betrugsprävention und Analysen, abgewogen gegen Ihre Rechte und Freiheiten.
- Einwilligung (Art. 6 Abs. 1 lit. a): Soweit wir uns auf eine Einwilligung stützen (etwa bei optionaler Marketingkommunikation), können Sie diese jederzeit widerrufen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Verarbeitung, die zur Einhaltung geltender Gesetze, steuerlicher und buchhalterischer Anforderungen sowie rechtmäßiger Auskunftsersuchen erforderlich ist.
Wir nutzen die erhobenen Informationen, um:
- den Dienst bereitzustellen, zu betreiben und zu warten
- Transaktionen abzuwickeln und abrechnungsbezogene Mitteilungen zu versenden
- Nutzer zu authentifizieren und die Kontosicherheit zu verwalten
- Kundensupport zu leisten und Anfragen zu beantworten, auch mit automatisierten Werkzeugen und KI-Assistenten
- Nutzungsmuster zu analysieren, um Funktionen, Leistung und Nutzererlebnis zu verbessern
- Betrug, Missbrauch und Sicherheitsvorfälle zu erkennen, zu verhindern und zu bearbeiten
- Produktneuigkeiten und dienstbezogene Benachrichtigungen zu versenden
- interne Forschung zu betreiben und neue Funktionen zu entwickeln
- gesetzliche Pflichten zu erfüllen und unsere Nutzungsbedingungen durchzusetzen
- anonymisierte, aggregierte Auswertungen für Vergleiche zu erstellen (ohne Identifizierung einzelner Personen)
Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketingzwecke.
Wir setzen KI- und Machine-Learning-Technologien ein, darunter unseren KI-Assistenten Vesper und KI-Anbieter Dritter, um Funktionen wie Gästekommunikation, Support, Suche, Inhaltserstellung, Prozessautomatisierung und Betrugsprävention zu ermöglichen. Soweit dabei personenbezogene Daten verarbeitet werden, geschieht dies ausschließlich zur Erbringung und Verbesserung des Dienstes und unter angemessenen vertraglichen, organisatorischen und technischen Schutzmaßnahmen.
Wir setzen KI nicht für ausschließlich automatisierte Entscheidungen ein, die rechtliche oder ähnlich erhebliche Wirkung für Personen entfalten, ohne dass ein Mensch wesentlich beteiligt ist. Wo KI Empfehlungen, Einstufungen oder andere Ergebnisse liefert, die Personen betreffen können, werden abschließende Entscheidungen von autorisiertem Personal getroffen oder inhaltlich geprüft. Wir nutzen Ihre Daten nicht zum Training der allgemeinen Modelle von Drittanbietern, außer soweit unsere Verträge mit ihnen dies erlauben.
Wir geben personenbezogene Daten nur in den folgenden Fällen und an die folgenden Empfängerkategorien weiter, die sämtlich angemessenen Sicherheits- und Vertraulichkeitspflichten unterliegen:
6.1 Infrastrukturanbieter. Wir nutzen Sevalla, eine nach SOC 2 Type II und ISO 27001 zertifizierte Cloud-Plattform auf Basis von Google Cloud, um den Dienst zu hosten und zu betreiben.
6.2 Zahlungsdienstleister. Zahlungen werden von nach PCI DSS Level 1 zertifizierten Dienstleistern abgewickelt. Wir speichern keine vollständigen Kartennummern und haben keinen Zugriff darauf.
6.3 E-Mail- und Kommunikationsdienste. Wir setzen Drittanbieter ein, um transaktionsbezogene und, wo einschlägig, Marketing-E-Mails und -Nachrichten zuzustellen.
6.4 Channel Manager und Branchenpartner. Wenn Sie den Channel Manager aktivieren, werden Verfügbarkeiten, Raten und Reservierungsdaten über unsere Anbindung an Channex mit Drittkanälen (etwa Booking.com, Airbnb und Expedia) synchronisiert. Die mit diesen Kanälen geteilten Daten unterliegen deren jeweiligen Datenschutzerklärungen.
6.5 KI-Anbieter. Wenn Sie Vesper oder andere KI-Funktionen nutzen, können bestimmte Daten von KI-Anbietern (etwa OpenAI) im Rahmen von Auftragsverarbeitungsverträgen verarbeitet werden, ausschließlich zur Bereitstellung der Funktion.
6.6 Content Delivery und Netzwerksicherheit. Wir nutzen Cloudflare als Content-Delivery-Netzwerk und als Sicherheitsschicht am Netzwerkrand. Cloudflare verarbeitet Verbindungsmetadaten, einschließlich IP-Adressen, um Anfragen weiterzuleiten, TLS-Verbindungen zu terminieren und schädlichen Datenverkehr zu filtern.
6.7 Analyse- und Supportwerkzeuge. Wir nutzen Analyse- und Kundensupport-Werkzeuge, um die Nutzung zu verstehen und Sie zu unterstützen; sie verarbeiten Nutzungsdaten, Geräteinformationen und Supportkommunikation.
6.8 Verbundene Unternehmen und Unternehmenstransaktionen. Wir können Daten zwischen unseren verbundenen Unternehmen und Tochtergesellschaften für die hier beschriebenen Zwecke teilen sowie im Zusammenhang mit einer Verschmelzung, Übernahme, Finanzierung oder einem Verkauf von Vermögenswerten an die betreffende Partei. Wir informieren betroffene Kunden, bevor ihre Daten einer anderen Datenschutzerklärung unterliegen.
6.9 Gesetzliche Anforderungen. Wir können personenbezogene Daten offenlegen, wenn Gesetz, Verordnung, ein Gerichtsverfahren oder ein behördliches Ersuchen dies verlangen, oder um die Rechte, das Eigentum oder die Sicherheit von Veridien, unseren Kunden oder Dritten zu schützen.
Eine vollständige und aktuelle Liste unserer weiteren Auftragsverarbeiter erhalten Sie auf Anfrage unter [email protected].
Veridien ist weltweit tätig, und Ihre Daten können in Länder außerhalb Ihres Wohnsitzlandes übermittelt und dort verarbeitet werden, auch in Länder, die möglicherweise kein gleichwertiges Datenschutzniveau bieten. Für Übermittlungen aus dem Europäischen Wirtschaftsraum (EWR), dem Vereinigten Königreich oder der Schweiz stützen wir uns auf:
- Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt und in unseren AVV aufgenommen wurden
- Angemessenheitsbeschlüsse, soweit anwendbar
- Ergänzende Maßnahmen, einschließlich Verschlüsselung und Zugriffskontrollen, soweit eine Übermittlungsfolgenabschätzung dies verlangt
Ihre Daten sind bei uns sicher. Als SaaS-Unternehmen, das sich der Hotellerie widmet, nehmen wir Datensicherheit sehr ernst und überwachen und verbessern unsere Sicherheitslage fortlaufend. Keine Übertragungs- oder Speichermethode ist vollständig sicher, daher können wir keine absolute Sicherheit garantieren, aber wir setzen belastbare Schutzmaßnahmen ein.
8.1 Infrastruktursicherheit. Der Dienst wird auf Sevalla gehostet, einer nach SOC 2 Type II zertifizierten Plattform auf Basis von Google Cloud. Alle Server befinden sich in isolierten Netzwerken mit Sicherheit auf Unternehmensniveau sowie DDoS-Schutz und einer Web Application Firewall (WAF) an allen Endpunkten.
8.2 Verschlüsselung. Alle Daten in der Übertragung werden mit TLS 1.2 oder höher geschützt. Alle ruhenden Daten werden mit AES-256 verschlüsselt, einschließlich Datenbankspeicher und Backups. Die Schlüsselverwaltung erfolgt mit automatischer Rotation.
8.3 Compliance-Standards. Unsere kritischen Dienstleister, also Infrastruktur (Sevalla/Google Cloud), Zahlungsabwicklung, E-Mail-Zustellung und Datenspeicherung, halten SOC 2 und DSGVO ein. Veridien strebt aktiv eine SOC-2-Type-II-Zertifizierung und eine formale DSGVO-Zertifizierung für den eigenen Betrieb an, ausgerichtet auf die Trust Services Criteria Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Wir aktualisieren diesen Abschnitt, sobald unsere Zertifizierungen abgeschlossen sind.
8.4 Netzwerksicherheit. Unsere Infrastruktur liegt hinter einem Content-Delivery-Netzwerk mit DDoS-Abwehr und Web Application Firewall. Der Zugriff auf Produktionssysteme erfordert Mehr-Faktor-Authentifizierung und wird protokolliert. Abhängigkeiten werden bei jeder Änderung an unserem Code auf bekannte Schwachstellen geprüft, und wir führen regelmäßig interne Sicherheitsprüfungen der Anwendung durch. Einen unabhängigen Penetrationstest durch Dritte haben wir bisher nicht beauftragt; wir aktualisieren diesen Abschnitt, sobald das geschieht.
8.5 Zugriffskontrolle. Der Zugriff auf Kundendaten ist über eine rollenbasierte Zugriffskontrolle (RBAC) auf das Notwendige beschränkt. Administrativer Zugriff auf die Plattformkonsole erfordert in jeder Sitzung einen zweiten Authentifizierungsfaktor, der erneut geprüft und nicht aus der Anmeldung übernommen wird. Personal mit Produktionszugriff unterliegt vertraglichen Sicherheitspflichten.
8.6 PCI DSS. Veridien speichert, verarbeitet und überträgt keine Karteninhaberdaten unmittelbar; die gesamte Zahlungsabwicklung ist an nach PCI DSS Level 1 zertifizierte Dienstleister ausgelagert, und wir halten für unsere Anbindungsarchitektur die PCI-DSS-SAQ-A-Konformität ein.
8.7 Backup und Notfallwiederherstellung. Kundendaten werden täglich automatisch gesichert und im Ruhezustand verschlüsselt. Automatische Backups werden sieben Tage aufbewahrt; zusätzliche Backups vor größeren Änderungen vierzehn Tage. Wiederherstellungsverfahren sind dokumentiert. Wir bieten derzeit keine vertragliche Wiederherstellungszeit oder einen vertraglichen Wiederherstellungspunkt an; in der Praxis ist unser Wiederherstellungspunkt das jüngste Tagesbackup, das bis zu 24 Stunden alt sein kann. Kunden mit strengeren Wiederherstellungsanforderungen sollten sich unter [email protected] an uns wenden, bevor sie sich für solche Zwecke auf den Dienst verlassen.
8.8 Geräteunabhängigkeit. Da der Dienst in der Cloud läuft, bleiben Ihre Daten auch dann sicher, wenn Ihr lokaler Rechner kompromittiert wird oder ausfällt. Die Daten Ihrer Unterkunft werden nie lokal auf Ihrem Computer gespeichert.
8.9 Kontosicherheit. Zwei-Faktor-Authentifizierung ist für jedes Konto verfügbar und für Administratoren der Veridien-Plattform verpflichtend. Sie sind dafür verantwortlich, Ihre Zugangsdaten vertraulich zu halten und für Aktivitäten unter Ihrem Konto einzustehen. Aktive Sitzungen sowie die Geräte und Länder, aus denen sie genutzt wurden, sind in Ihren Kontoeinstellungen sichtbar und können jederzeit widerrufen werden.
Wir unterhalten einen dokumentierten Notfallplan, der regelmäßig überprüft und aktualisiert wird. Im Fall eines bestätigten Sicherheitsvorfalls oder einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft:
- benachrichtigen wir betroffene Kunden innerhalb von 72 Stunden nach der Bestätigung, im Einklang mit Artikel 33 DSGVO
- machen wir Angaben zur Art der Verletzung, zu den betroffenen Datenkategorien, den wahrscheinlichen Folgen und den ergriffenen Maßnahmen
- arbeiten wir wie erforderlich mit den zuständigen Aufsichtsbehörden zusammen
- ergreifen wir unverzüglich Maßnahmen, um die Verletzung einzudämmen, Schäden zu begrenzen und eine Wiederholung zu verhindern
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist, sofern das Gesetz keine längere Aufbewahrung verlangt. Die Aufbewahrung wird automatisch nach folgendem Zeitplan durchgesetzt:
- Kontodaten: für die Dauer Ihres aktiven Kontos; gelöscht innerhalb von 30 Tagen nach Kontolöschung, soweit gesetzlich nicht anders verlangt.
- Gästeprofile und Treuedaten: solange Sie Ihr Konto führen. Die Aufbewahrung von Gästedaten nach Ihren eigenen Pflichten verantworten Sie selbst.
- Finanzunterlagen (Posten und Zahlungen auf Gastkonten, Rechnungen, Provisionen, Abrechnungen, Ausgaben): 7 Jahre, wie steuer- und handelsrechtlich vorgeschrieben.
- Audit-Logs: 12 Monate, zur Unterstützung von Sicherheitsuntersuchungen und Compliance.
- Gästenachrichten (Posteingangsverläufe): 24 Monate.
- Betriebshistorie (Housekeeping-Statusprotokolle, erledigte Wartungsanfragen, Warenbewegungen im Restaurant): 12 bis 24 Monate.
- In-App-Benachrichtigungen: gelesene 90 Tage, ungelesene 12 Monate.
- Transkripte des KI-Assistenten: 90 Tage.
- Payloads von Zahlungs-Webhooks: Inhalte werden nach 90 Tagen entfernt, Ereignisdatensätze nach 12 Monaten gelöscht.
- Sitzungen und Anmeldecodes: abgelaufene Sitzungen nach 30 Tagen, Bestätigungscodes nach 7 Tagen.
- Hochgeladene Importdateien: sofort nach Abschluss des Imports gelöscht; Datensätze der Importhistorie nach 90 Tagen.
- Protokolle der Kanalsynchronisation: 14 Tage.
- Gesperrte Konten: 60 Tage nach einer Sperrung wegen Zahlungsverzugs, danach können wir die Daten endgültig löschen.
Wenn wir Daten nicht mehr benötigen, löschen oder anonymisieren und aggregieren wir sie; anonymisierte und aggregierte Daten können unbefristet für Forschung, Analysen und Verbesserung des Dienstes aufbewahrt werden.
Wir verwenden folgende Cookie-Kategorien:
Notwendige Cookies. Erforderlich für das Funktionieren des Dienstes, einschließlich Authentifizierung, Sicherheitstoken (CSRF-Schutz) und Präferenz-Cookies (Sprache, Design). Sie können nicht deaktiviert werden.
Analyse-Cookies. Dienen dazu zu verstehen, wie Besucher mit unserer Website und dem Dienst umgehen, und erfassen aggregierte, anonymisierte Nutzungs- und Leistungsdaten.
Keine Werbe-Cookies. Wir verwenden keine Werbe-Cookies Dritter, keine Retargeting-Pixel und kein seitenübergreifendes Tracking, nehmen an keinen Werbenetzwerken teil und verkaufen keine Daten an Werbetreibende.
Cookies verwalten. Sie können Cookies über die Einstellungen Ihres Browsers steuern (ablehnen, annehmen oder benachrichtigen lassen) und Tracking auf Mobilgeräten über die Geräteeinstellungen verwalten. Der Erfassung durch Google Analytics können Sie mit dem Google Analytics Opt-out Browser Add-on widersprechen. Das Blockieren oder Löschen bestimmter Cookies kann die Funktionsfähigkeit des Dienstes beeinträchtigen.
Soweit Sie eingewilligt haben, können wir Ihnen Produktneuigkeiten und Marketing-E-Mails senden. Sie können sich jederzeit über den Abmeldelink in diesen E-Mails oder unter [email protected] abmelden. Die Abmeldung vom Marketing berührt keine Service-, Transaktions- oder Verwaltungsnachrichten zu Ihrem Konto.
Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15): eine Kopie der personenbezogenen Daten anfordern, die wir über Sie führen.
- Recht auf Berichtigung (Art. 16): die Korrektur unrichtiger oder unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17): die Löschung Ihrer Daten verlangen, vorbehaltlich gesetzlicher Ausnahmen.
- Recht auf Einschränkung (Art. 18): unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen übermitteln.
- Widerspruchsrecht (Art. 21): der Verarbeitung auf Grundlage berechtigter Interessen oder zu Zwecken der Direktwerbung widersprechen.
- Recht auf Widerruf der Einwilligung (Art. 7): die Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
- Beschwerderecht: sich bei Ihrer örtlichen Aufsichtsbehörde beschweren.
Um eines dieser Rechte auszuüben, schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen und können Sie zuvor um eine Identitätsprüfung bitten.
Rechte von Gästen. Wenn Sie ein Gast sind, dessen Daten von einer Unterkunft mit Veridien verarbeitet wurden, richten Sie Ihre Anfrage bitte an diese Unterkunft (den Verantwortlichen). Wir unterstützen die Unterkunft nach Maßgabe unseres AVV.
Wenn Sie in Kalifornien ansässig sind, haben Sie hinsichtlich der personenbezogenen Informationen, die wir als „Business“ verarbeiten, die folgenden Rechte, vorbehaltlich anwendbarer Ausnahmen. Soweit wir personenbezogene Informationen im Auftrag von Kunden als „Service Provider“ verarbeiten, tun wir dies unter vertraglichen Beschränkungen und verkaufen oder teilen sie nicht für eigene Zwecke.
- Recht auf Auskunft: die Kategorien und konkreten personenbezogenen Informationen anfordern, die wir erhoben haben, samt Quellen, Zwecken und Kategorien Dritter, mit denen wir sie teilen.
- Recht auf Löschung: die Löschung Ihrer personenbezogenen Informationen verlangen, vorbehaltlich Ausnahmen (etwa Abschluss von Transaktionen, Sicherheit, Rechtskonformität).
- Recht auf Berichtigung: die Korrektur unrichtiger personenbezogener Informationen verlangen.
- Recht auf Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen Ihre personenbezogenen Informationen nicht gegen Entgelt und verwenden keine Drittanbieterwerbung oder seitenübergreifendes Tracking. Soweit eine Weitergabe als „Verkauf“ oder „Sharing“ im Sinne des CCPA gilt, können Sie unter [email protected] widersprechen.
- Recht auf Nichtdiskriminierung: Wir benachteiligen Sie nicht dafür, dass Sie Ihre Rechte ausüben.
Bevollmächtigte. Sie können eine bevollmächtigte Person mit der Antragstellung beauftragen, unter Nachweis der Bevollmächtigung. Verifizierung. Wir prüfen Ihre Identität, bevor wir antworten, in der Regel durch Abgleich von Informationen, die uns bereits vorliegen (etwa Ihre Konto-E-Mail-Adresse). Anträge, die wir nicht verifizieren können, können wir nicht erfüllen.
In Brasilien ansässige Personen (LGPD). Wenn Sie in Brasilien ansässig sind, haben Sie nach dem Lei Geral de Proteção de Dados Rechte, die denen in Abschnitt 13 im Wesentlichen entsprechen. Schreiben Sie an [email protected].
Personen in anderen Rechtsordnungen können nach lokalem Recht zusätzliche Rechte haben; wenden Sie sich an uns, und wir erfüllen die anwendbaren Rechte.
Der Dienst ist ein geschäftliches Werkzeug für Personen ab 18 Jahren und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Informationen von Personen unter 16 Jahren. Erfahren wir, dass wir ohne die erforderliche Einwilligung personenbezogene Daten eines Kindes erhoben haben, löschen wir sie umgehend. Wenn Sie vermuten, dass wir Daten einer minderjährigen Person erhoben haben, schreiben Sie an [email protected].
Wenn Sie ein Problem oder eine Schwachstelle gefunden haben, die die Datensicherheit oder den Datenschutz von Veridien-Nutzern betrifft, melden Sie es bitte umgehend mit den relevanten Angaben an [email protected], damit wir sofort untersuchen können. Wir prüfen Ihre Meldung zügig, bitten Sie gegebenenfalls um Hilfe beim Nachstellen des Problems und würdigen Ihren Beitrag nach Behebung (mit Ihrer Zustimmung). Wir bitten Sie um eine angemessene Frist zur Untersuchung und Behebung vor einer Veröffentlichung.
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir Sie mindestens 30 Tage vor deren Wirksamwerden per E-Mail an die mit Ihrem Konto verknüpfte Adresse, durch einen Hinweis im Dienst und durch Aktualisierung des Datums der letzten Änderung oben. Wo rechtliche Gründe es erfordern, können Änderungen sofort wirksam werden. Ihre fortgesetzte Nutzung nach dem Wirksamkeitsdatum gilt als Zustimmung.
Bei Fragen, Anliegen oder Anträgen zu dieser Datenschutzerklärung oder unserem Umgang mit Daten erreichen Sie uns hier:
- Datenschutzanfragen: [email protected]
- Sicherheitsprobleme: [email protected]
- Allgemeiner Support: [email protected]
Wir beantworten alle datenschutzbezogenen Anfragen innerhalb von 30 Tagen.