Datenschutzerklärung
Diese Erklärung beschreibt, wie der Produktpass-Dienst Veridyn (nachfolgend: Dienst) personenbezogene Daten verarbeitet, im Einklang mit der Verordnung (EU) 2016/679 (DSGVO) und dem ungarischen Gesetz CXII von 2011 (Infotv.).
1. Der Verantwortliche
Name: [FIRMENNAME]
Sitz: [SZÉKHELY]
Handelsregister- / Registernummer: [HANDELSREGISTERNUMMER]
Steuernummer: [ADÓSZÁM]
Vertretungsberechtigt: [KÉPVISELŐ]
E-Mail: [email protected]
Phone: [TELEFON]
Die Benennung eines Datenschutzbeauftragten ist nicht verpflichtend; bei Datenschutzfragen erreichen Sie uns unter der oben genannten E-Mail-Adresse.
2. Geltungsbereich der Erklärung, Rollen
Diese Erklärung gilt für Besucher der Website veridyn.eu, für registrierte Nutzer und für Personen, die mit uns Kontakt aufnehmen.
Rollen: Für Konto- und Rechnungsdaten ist der Anbieter der Verantwortliche. Für die Daten, die die Nutzer in die Produktpässe hochladen – soweit sie personenbezogene Daten enthalten – ist der Nutzer der Verantwortliche, und der Dienst handelt als Auftragsverarbeiter, nach dem gesonderten Auftragsverarbeitungsvertrag (DPA) (siehe auch die AGB).
3. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
| Datenkategorie | Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Kontodaten: Name / Firmenname, E-Mail, Passwort (als „hash" gespeichert) | Konto, Anmeldung, Erbringung des Dienstes | Vertrag – Art. 6 Abs. 1 lit. b) | Für die Dauer des Kontos + [30 Tage] |
| Produktpass-Daten (vom Nutzer eingegeben) | Erstellung öffentlicher, mehrsprachiger Pässe und QR-Codes | Vertrag – Art. 6 Abs. 1 lit. b) | Bis zur Löschung des Produkts / Kontos (bzw. gesetzliche Aufbewahrung) |
| Kontaktformular: Name, E-Mail, Firma, Nachricht | Beantwortung der Anfrage | Berechtigtes Interesse – Art. 6 Abs. 1 lit. f) | [z. B. 1 Jahr] |
| Token zum Zurücksetzen des Passworts | Sicheres Zurücksetzen des Passworts | Vertrag / berechtigtes Interesse | 1 Stunde (einmalig verwendbar) |
| Scan-Protokoll (Zeitstempel, IP-Hash) | Analyse, Betrieb, Missbrauchsprävention | Berechtigtes Interesse – Art. 6 Abs. 1 lit. f) | 24 Monate (automatische Löschung) |
Die Aufbewahrungsfristen [...] finalisiert der Verantwortliche entsprechend seiner tatsächlichen Praxis.
4. DPP-spezifische Datenverarbeitung
- Öffentlicher Produktpass: die Produktpässe sind ÖFFENTLICH zugänglich (über den QR-Code oder einen Link kann sie jeder ansehen). Trägt der Nutzer (Verantwortlicher) personenbezogene Daten in den Pass ein (z. B. Name oder E-Mail-Adresse des Ansprechpartners des Wirtschaftsakteurs), erscheinen diese auf dem öffentlichen Pass; für Rechtsgrundlage und Erforderlichkeit sorgt der Nutzer.
- Scan-Analytik: Passaufrufe protokollieren wir in aggregierter Form; die IP-Adresse speichern wir nicht in identifizierbarer Form, sondern als nicht umkehrbaren Hash (der Besucher ist nicht identifizierbar), und Bot-Traffic filtern wir heraus. Rechtsgrundlage: berechtigtes Interesse.
- Gestufter Zugriff: der Nutzer kann einer Behörde oder einer Partei mit berechtigtem Interesse einen ablaufenden Link zur Einsicht in die nicht öffentlichen Felder geben.
- EU-DPP-Register: im Auftrag des Nutzers können wir die Kennungen des Produktpasses an das zentrale EU-Register übermitteln, sobald dieses verfügbar wird.
5. Auftragsverarbeiter
Für den Betrieb des Dienstes setzen wir die folgenden Auftragsverarbeiter ein:
- Hosting-Anbieter / Server: Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland – EU) – Hosting der Website und der Datenbank innerhalb der Europäischen Union; es findet keine Datenübermittlung in ein Drittland statt.
- CDN, Proxy, DNS und Sicherheit: Cloudflare, Inc. (USA) – Caching des Website-Traffics, DDoS-Schutz, DNS und Sicherheitsfilterung; verarbeitet IP-Adressen und technische Verkehrsmetadaten. Garantie für die Übermittlung: EU-Standardvertragsklauseln (SCC) und der EU–USA-Datenschutzrahmen (DPF).
- E-Mail-Versand: smtp2go (Help Monkey Limited; EU-Zustellserver: mail-eu.smtp2go.com) – Transaktions-E-Mails (Begrüßung, Passwort-Zurücksetzung, Benachrichtigungen).
- Zahlungsdienstleister: Stripe (Stripe Payments Europe, Ltd., Irland; Muttergesellschaft: Stripe, Inc., USA) – Abwicklung der Abonnementgebühren und Abonnements. Garantie für die Übermittlung: SCC und DPF.
6. Datenübermittlung, Drittland
Personenbezogene Daten geben wir an Dritte nur über die oben genannten Auftragsverarbeiter und zu dem angegebenen Zweck weiter. Verarbeitet ein Auftragsverarbeiter Daten auch außerhalb des EWR, erfolgt die Übermittlung unter geeigneten Garantien (z. B. den Standardvertragsklauseln der Europäischen Kommission, SCC – und/oder dem EU–USA-Datenschutzrahmen, DPF). Zu Marketingzwecken geben wir keine Daten weiter und verkaufen keine Daten.
7. Rechte der betroffenen Person
Die betroffene Person hat das Recht auf Auskunft (Art. 15), Berichtigung (16), Löschung („Recht auf Vergessenwerden“, 17), Einschränkung der Verarbeitung (18), Datenübertragbarkeit (20) sowie das Recht auf Widerspruch (21) gegen eine auf berechtigtem Interesse beruhende Verarbeitung. Beruht die Verarbeitung auf einer Einwilligung, kann diese jederzeit widerrufen werden (die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt).
Ihre Rechte können Sie unter [email protected] geltend machen; Ihren Antrag erfüllen wir ohne unangemessene Verzögerung, spätestens innerhalb von 1 Monat.
8. Sütik
Die Website verwendet die für ihren Betrieb erforderlichen Cookies. Einzelheiten in der Cookie-Richtlinie.
9. Datensicherheit
Passwörter speichern wir ausschließlich in sicherer, nicht umkehrbarer „Hash“-Form; API-Schlüssel ebenfalls gehasht; die Kommunikation ist über HTTPS verschlüsselt; die Oberfläche ist durch CSRF- und Sitzungsschutz gesichert. Auf die Daten greifen wir nur in dem Umfang zu, der zur Erfüllung der Aufgabe erforderlich ist.
10. Kinder
Der Dienst richtet sich an Unternehmen, nicht an Kinder. Wir erheben bewusst keine Daten von Personen unter 16 Jahren.
11. Rechtsbehelfe
Mit einer Beschwerde zur Datenverarbeitung können Sie sich an die Aufsichtsbehörde wenden:
Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH)
1055 Budapest, Falk Miksa utca 9–11. · naih.hu · [email protected]
Bei einer Verletzung Ihrer Rechte können Sie sich auch an ein Gericht wenden.
12. Änderung der Datenschutzerklärung
Wir können die Datenschutzerklärung bei Bedarf ändern; die jeweils gültige Fassung ist auf dieser Seite abrufbar, mit dem Datum der Aktualisierung.