Rechtliches
Dokument 2 von 6
Datenschutzerklärung
Wie Version2 j.d.o.o. Ihre personenbezogenen Daten gemäß der DSGVO erhebt, verwendet, speichert und schützt.
- Zuletzt aktualisiert
- Abschnitte
- 10
Inhalt
Diese Datenschutzrichtlinie erläutert, wie Version2 j.d.o.o. Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Website besuchen oder unsere Dienstleistungen nutzen. Wir verpflichten uns, Ihre Daten rechtmäßig, fair und transparent gemäß der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO") und dem kroatischen Durchführungsgesetz zur DSGVO (Zakon o provedbi Opće uredbe o zaštiti podataka) zu verarbeiten.
Version2 j.d.o.o. za digitalni marketing Novigradska ulica 21, 23000 Zadar, Kroatien
- Registergericht: Trgovački sud u Zadru (Handelsgericht Zadar)
- MBS: 110121143
- OIB: 91496405628
- Geschäftsführer: Marko Matošević
- E-Mail: office@version2.hr
- Telefon: +385 99 561 7706
- Website: www.version2.hr
Version2 j.d.o.o. ist der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche, wie in dieser Richtlinie beschrieben.
Datenschutzbeauftragter: Nicht bestellt. Als kleines Unternehmen, das keine umfangreiche Verarbeitung besonderer Datenkategorien oder systematische Überwachung durchführt, sind wir nach Artikel 37 DSGVO nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen. Für alle Datenschutzanfragen kontaktieren Sie uns bitte unter office@version2.hr.
Wir verarbeiten personenbezogene Daten nur, wenn wir dafür eine Rechtsgrundlage haben. Die nachstehende Tabelle beschreibt jede Verarbeitungstätigkeit, die betroffenen Daten, den Zweck, die Rechtsgrundlage nach Artikel 6 Absatz 1 DSGVO und wie lange wir die Daten aufbewahren.
a) Kontaktformular-Eingaben
| Einzelheiten | |
|---|---|
| Erhobene Daten | Name, E-Mail-Adresse, Telefonnummer (optional), Nachrichteninhalt |
| Zweck | Beantwortung Ihrer Anfrage, Erstellung von Angeboten, Einleitung vorvertraglicher Gespräche |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO: erforderlich zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person. Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an der Beantwortung geschäftlicher Anfragen |
| Aufbewahrung | 2 Jahre ab dem Datum der Übermittlung, danach endgültige Löschung |
b) Bestellungen digitaler Visitenkarten
| Einzelheiten | |
|---|---|
| Erhobene Daten | Name, E-Mail-Adresse, Telefonnummer, Lieferadresse, Zahlungsinformationen, Geschäfts-/Markendaten sowie (bei "Wir gestalten es für Sie"-Bestellungen) das von Ihnen bereitgestellte Design-Briefing |
| Zweck | Ausführung von Bestellungen, Produktion und Versand digitaler Visitenkarten sowie Ausstellung eines einmaligen Einrichtungslinks, damit Sie Ihr digitales Profil auf unserer Profil-App unter app.version2.hr erstellen können |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO: erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind |
| Aufbewahrung | Bestell- und Buchhaltungsunterlagen: Dauer der Geschäftsbeziehung zuzüglich 11 Jahre, wie vom kroatischen Buchhaltungsgesetz (Zakon o računovodstvu, Art. 10) gefordert |
c) Hochgeladene Design- und Logodateien
| Einzelheiten | |
|---|---|
| Erhobene Daten | Druckfertige Design-, Logo-, Bild- oder Fotodateien, die Sie hochladen (oder als Teil eines Design-Briefings bereitstellen). Diese Dateien können Bilder, Logos, Fotografien oder andere personenbezogene Daten enthalten, je nachdem, was Sie einbeziehen. |
| Zweck | Druck des Designs auf Ihrer physischen Karte. Wir drucken hochgeladene Dateien wie bereitgestellt; wir verwenden sie für keinen anderen Zweck. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO: erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind |
| Aufbewahrung | Löschung innerhalb von 90 Tagen nach Ausführung der Bestellung (Versand der Karte), sofern kein längerer Zeitraum zur Bearbeitung einer Mängelreklamation oder zur Erfüllung einer gesetzlichen Pflicht erforderlich ist |
d) Website-Analyse (Google Analytics GA4)
| Einzelheiten | |
|---|---|
| Erhobene Daten | IP-Adresse (anonymisiert), besuchte Seiten, Sitzungsdauer, Gerätetyp, Browser, ungefähre geografische Lage, Verweisquelle |
| Zweck | Verstehen, wie Besucher unsere Website nutzen, Verbesserung der Nutzererfahrung, Erkennung technischer Probleme |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung, die über unser Cookie-Einwilligungsbanner eingeholt wird. Analyse-Cookies werden erst aktiviert, nachdem Sie ausdrücklich zugestimmt haben. |
| Aufbewahrung | 14 Monate (Standardaufbewahrungseinstellung von Google Analytics) |
e) Eigene Backend-Analyse
| Einzelheiten | |
|---|---|
| Erhobene Daten | Seitenaufrufe, Sitzungsdaten, Interaktionsereignisse, alle anonymisiert ohne personenbezogene Identifikatoren |
| Zweck | Überwachung der Website-Leistung, Erkennung von Fehlern, Verbesserung der Zuverlässigkeit der Website |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an der Überwachung und Aufrechterhaltung der Website-Leistung |
| Aufbewahrung | 90 Tage, danach automatische Löschung |
f) KI-Chatbot-Konversationen
| Einzelheiten | |
|---|---|
| Erhobene Daten | Konversationsinhalt, Zeitstempel, Sitzungskennung sowie technische Verbindungsdaten (IP-Adresse) zur Missbrauchsprävention. Für die Nutzung des Chatbots sind keine personenbezogenen Daten erforderlich. |
| Zweck | Bereitstellung automatisierter Kundenunterstützung, Beantwortung von Fragen zu unseren Dienstleistungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung, erteilt durch das freiwillige Initiieren und Nutzen des Chats. Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an einer reaktionsschnellen Kundenunterstützung |
| Aufbewahrung | Automatische Löschung nach 6 Monaten Konversationsinaktivität |
Wichtige Hinweise zum KI-Chatbot:
- Konversationen werden ausschließlich zu Zwecken der Supportqualität und Serviceverbesserung gespeichert. Sie werden nicht zum Training von KI-Modellen verwendet.
- Chatbot-Nachrichten werden von OpenRouter, Inc. (USA) verarbeitet, das sie an den jeweiligen KI-Modellanbieter weiterleitet (siehe Abschnitt 3). Das konkrete Modell kann sich im Laufe der Zeit ändern; wir unterhalten aktuelle Auftragsverarbeitungsverträge mit allen KI-Dienstleistern.
- Transparenzhinweis nach der EU-KI-Verordnung (Art. 50): Wenn Sie mit unserem Chatbot interagieren, kommunizieren Sie mit einem KI-gestützten System und nicht mit einem Menschen. Die Chat-Oberfläche weist deutlich darauf hin.
g) Cookie-Einwilligungspräferenzen
| Einzelheiten | |
|---|---|
| Erhobene Daten | Ihre Einwilligungsentscheidungen (welche Cookie-Kategorien Sie akzeptiert oder abgelehnt haben), Zeitstempel der Einwilligung |
| Zweck | Erfassung und Beachtung Ihrer Cookie-Präferenzen über mehrere Besuche hinweg |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. c DSGVO: Erfüllung unserer gesetzlichen Verpflichtung nach der ePrivacy-Richtlinie (2002/58/EG) und dem kroatischen Gesetz über elektronische Kommunikation (Zakon o elektroničkim komunikacijama, Art. 104) |
| Aufbewahrung | Bis Sie Ihre Einwilligung widerrufen oder Ihre Präferenzen zurücksetzen, höchstens jedoch 2 Jahre |
h) Zahlungsdaten
| Einzelheiten | |
|---|---|
| Erhobene Daten | Zahlungskartendaten werden vollständig von Stripe verarbeitet. Version2 j.d.o.o. speichert, verarbeitet oder hat keinen Zugriff auf Ihre Kreditkartennummer, CVV oder vollständige Zahlungskartendaten. |
| Stripes Rolle | Stripe handelt als eigenständiger Verantwortlicher für die Zahlungsabwicklung und ist nach dem Payment Card Industry Data Security Standard (PCI DSS) zertifiziert. Siehe Stripes Datenschutzrichtlinie. |
| Banküberweisungen | Wenn Sie per Banküberweisung zahlen, werden die von Ihnen angegebene IBAN und der Kontoinhabername im Rahmen Ihrer Bestellunterlagen für den in Abschnitt (b) oben beschriebenen Aufbewahrungszeitraum gespeichert. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO: erforderlich für die Erfüllung eines Vertrags |
i) Kostenlose Website-Analyse
| Details | |
|---|---|
| Erhobene Daten | Ihr Name, Ihre E-Mail-Adresse, die übermittelte Website-URL, technische Verbindungsdaten (IP-Adresse) und der erzeugte Prüfbericht |
| Zweck | Durchführung der von Ihnen angeforderten automatischen Analyse, Zustellung des Berichts und Rückmeldung zu Ihrer Anfrage |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO: Erbringung der angeforderten Leistung. Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an der Nachverfolgung eingehender Anfragen |
| Aufbewahrung | 365 Tage, danach automatische Löschung |
j) Werbemessung (Google Ads und Meta Pixel)
| Details | |
|---|---|
| Erhobene Daten | Cookie-Kennungen (_gcl_au, _fbp, _fbc), Anzeigenklick-Kennungen, besuchte Seiten und Konversionsereignisse (zum Beispiel eine gesendete Anfrage oder eine aufgegebene Bestellung) |
| Zweck | Messung, welche unserer Werbekampagnen zu Anfragen und Bestellungen führen, sowie Aufbau von Werbezielgruppen für unsere eigenen Kampagnen auf den Plattformen von Google und Meta |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung, erteilt über die Marketing-Kategorie unseres Cookie-Einwilligungsbanners. Marketing-Cookies werden erst nach Ihrem ausdrücklichen Opt-in aktiviert. |
| Aufbewahrung | Die Cookies laufen innerhalb von 3 Monaten ab; Kampagnenstatistiken in Google Ads und Meta sind aggregiert und enthalten keine direkt identifizierenden Daten |
Google und Meta verarbeiten diese Daten auch als eigenständige Verantwortliche für eigene Zwecke, etwa für die Anzeigenauslieferung und -messung auf ihren Plattformen, wie in ihren Datenschutzerklärungen beschrieben (siehe Abschnitt 3). Wenn Sie die Marketing-Kategorie nicht aktivieren, findet diese Verarbeitung nicht statt.
Wir geben Ihre personenbezogenen Daten nur an die unten aufgeführten Auftragsverarbeiter weiter, und nur in dem Umfang, der für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist.
Wir verkaufen keine personenbezogenen Daten. Außerhalb der einwilligungsbasierten Werbemessung nach Abschnitt 2(j) geben wir keine personenbezogenen Daten zu Marketingzwecken Dritter weiter.
| Auftragsverarbeiter | Rolle | Erhaltene Daten | Datenstandort | Übermittlungsmechanismus |
|---|---|---|---|---|
| Hostinger International Ltd. | Webhosting | Alle auf unserer Website und unseren Backend-Systemen gespeicherten Daten | EU (Litauen) | Keine internationale Übermittlung. Daten bleiben innerhalb der EU/des EWR |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung | Zahlungstransaktionsdaten, Rechnungsdaten | Irland (EU); Daten können in die USA übermittelt werden | Standardvertragsklauseln (SCCs) und ergänzende Maßnahmen |
| Google Ireland Ltd. (Google Analytics) | Website-Analyse | Anonymisierte Analysedaten (siehe Abschnitt 2d) | Irland (EU); Daten können in die USA übermittelt werden | EU-US Data Privacy Framework (Angemessenheitsbeschluss) |
| Google Ireland Ltd. (Google Ads) | Messung von Werbekonversionen | Marketing-Cookie-Daten und Konversionsereignisse (siehe Abschnitt 2j), nur mit Ihrer Einwilligung | Irland (EU); Daten können in die USA übermittelt werden | EU-US Data Privacy Framework (Angemessenheitsbeschluss) |
| Meta Platforms Ireland Ltd. (Meta Pixel) | Werbemessung und Werbezielgruppen | Marketing-Cookie-Daten und Konversionsereignisse (siehe Abschnitt 2j), nur mit Ihrer Einwilligung | Irland (EU); Daten können in die USA übermittelt werden | EU-US Data Privacy Framework (Angemessenheitsbeschluss) |
| Zoho Corporation (Titan Email) | E-Mail-Dienste | E-Mail-Korrespondenz (wenn Sie uns schreiben) | EU-Rechenzentren | Keine internationale Übermittlung. EU-Rechenzentren werden verwendet |
| Version2 Profil-App (app.version2.hr) | Einrichtung des digitalen Profils (unser eigenes Subsystem) | Ihr Name und Ihre E-Mail-Adresse, die im Rahmen der Bestellausführung übermittelt werden, damit wir Ihnen Ihren einmaligen Profil-Einrichtungslink ausstellen können | EU (Hostinger-Infrastruktur) | Keine internationale Übermittlung. Betrieben von Version2 j.d.o.o. innerhalb der EU |
| OpenRouter, Inc. | Weiterleitung der KI-Chatbot-Anfragen | Chat-Konversationsinhalt (was Sie in den Chat eingeben) | Vereinigte Staaten | Standardvertragsklauseln (SCC); Konversationen erfordern keine personenbezogenen Daten |
Unser eigenes Backend-Analysesystem wurde von Version2 j.d.o.o. entwickelt und wird auf der Hostinger-Infrastruktur innerhalb der EU gehostet. Es werden keine personenbezogenen Daten aus diesem System an Dritte weitergegeben.
Soweit Ihre Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, stellen wir sicher, dass angemessene Garantien gemäß Kapitel V der DSGVO vorhanden sind:
- Stripe: Übermittlungen in die Vereinigten Staaten unterliegen den von der Europäischen Kommission angenommenen Standardvertragsklauseln (SCCs), ergänzt durch zusätzliche technische und organisatorische Maßnahmen.
- Google Analytics: Übermittlungen in die Vereinigten Staaten sind durch das EU-US Data Privacy Framework abgedeckt, für das die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat (10. Juli 2023).
- OpenRouter: Chatbot-Nachrichten werden in den Vereinigten Staaten unter Standardvertragsklauseln (SCC) verarbeitet. Der Chat erfordert keine Eingabe personenbezogener Daten.
- Google Ads und Meta: Mit Ihrer Marketing-Einwilligung sind Übermittlungen in die USA durch das EU-US Data Privacy Framework abgedeckt (beide Anbieter sind zertifizierte Teilnehmer).
Wir übermitteln personenbezogene Daten nur dann an ein Land oder eine Organisation, wenn ein geeigneter rechtlicher Mechanismus zum Schutz Ihrer Daten vorhanden ist.
Nach der DSGVO haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten. Sie können jedes dieser Rechte kostenlos ausüben, indem Sie uns eine E-Mail an office@version2.hr senden.
Auskunftsrecht (Art. 15)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und falls ja, eine Kopie dieser Daten zusammen mit Informationen über deren Verarbeitung zu erhalten.
Recht auf Berichtigung (Art. 16)
Sind die von uns über Sie gespeicherten personenbezogenen Daten unrichtig oder unvollständig, haben Sie das Recht, deren Berichtigung oder Vervollständigung zu verlangen.
Recht auf Löschung (Art. 17)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen ("Recht auf Vergessenwerden"), wenn kein zwingender Grund für deren weitere Verarbeitung besteht. Dieses Recht gilt beispielsweise, wenn die Daten für ihren ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen.
Recht auf Einschränkung der Verarbeitung (Art. 18)
Sie haben das Recht, unter bestimmten Umständen zu verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, beispielsweise während wir die Richtigkeit Ihrer Daten überprüfen oder beurteilen, ob unsere berechtigten Interessen Ihren Widerspruch überwiegen.
Recht auf Datenübertragbarkeit (Art. 20)
Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten ungehindert an einen anderen Verantwortlichen zu übermitteln.
Widerspruchsrecht (Art. 21)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, soweit wir uns auf ein berechtigtes Interesse als Rechtsgrundlage stützen. Nach Eingang Ihres Widerspruchs stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3)
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Recht auf Beschwerde
Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:
Agencija za zaštitu osobnih podataka (AZOP) Selska cesta 136, 10000 Zagreb, Kroatien Telefon: +385 1 4609 000 E-Mail: azop@azop.hr Website: www.azop.hr
Wie Sie Ihre Rechte ausüben
Senden Sie Ihre Anfrage an office@version2.hr. Wir können Sie bitten, Ihre Identität zu bestätigen, bevor wir Ihre Anfrage bearbeiten. Wir antworten innerhalb von 30 Tagen nach Eingang Ihrer Anfrage. Ist Ihre Anfrage besonders komplex, können wir diese Frist um weitere 30 Tage (insgesamt 60 Tage) verlängern; in diesem Fall informieren wir Sie innerhalb der ursprünglichen 30-tägigen Frist über die Verlängerung und deren Gründe.
Für die Ausübung Ihrer Rechte fällt keine Gebühr an, es sei denn, Anfragen sind offenkundig unbegründet oder exzessiv (insbesondere aufgrund ihres wiederholten Charakters); in diesem Fall können wir eine angemessene Gebühr erheben oder die Bearbeitung der Anfrage ablehnen.
Unser KI-Chatbot liefert automatisierte Antworten auf Ihre Fragen zu unseren Dienstleistungen. Er trifft jedoch keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Wir betreiben kein automatisiertes Profiling, das rechtliche Wirkung oder ähnlich erhebliche Auswirkungen auf Einzelpersonen entfaltet.
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen:
Technische Maßnahmen:
- Alle zwischen Ihrem Browser und unserer Website übertragenen Daten werden mittels HTTPS/TLS verschlüsselt
- Die Hosting-Infrastruktur ist durch Firewalls, Angriffserkennung und regelmäßige Sicherheitsupdates gesichert
- Der Zugriff auf Systeme mit personenbezogenen Daten ist durch starke Authentifizierung geschützt
Organisatorische Maßnahmen:
- Der Zugriff auf personenbezogene Daten ist auf Personal beschränkt, das diese für seine spezifischen Aufgaben benötigt
- Jede Datenverarbeitung erfolgt gemäß dokumentierten internen Verfahren
Reaktion auf Datenschutzverletzungen:
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, benachrichtigen wir die Agencija za zaštitu osobnih podataka (AZOP) innerhalb von 72 Stunden nach Bekanntwerden der Verletzung. Führt die Verletzung voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten, informieren wir Sie unverzüglich.
Unsere Website und Dienstleistungen richten sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollten wir feststellen, dass wir versehentlich personenbezogene Daten eines Kindes unter 16 Jahren erhoben haben, ergreifen wir unverzüglich Maßnahmen zur Löschung dieser Daten. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter office@version2.hr.
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken oder des geltenden Rechts zu berücksichtigen. Das Datum "Zuletzt aktualisiert" am Anfang dieser Seite gibt an, wann die Richtlinie zuletzt überarbeitet wurde.
Bei wesentlichen Änderungen, beispielsweise einem neuen Verarbeitungszweck, einer neuen Kategorie erhobener Daten oder einem neuen Auftragsverarbeiter, werden wir einen deutlichen Hinweis auf unserer Website bereitstellen, bevor die Änderungen in Kraft treten.
Wir empfehlen Ihnen, diese Seite regelmäßig zu überprüfen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, dazu, wie wir Ihre personenbezogenen Daten verarbeiten, oder wenn Sie eines Ihrer Rechte ausüben möchten, kontaktieren Sie uns bitte:
Version2 j.d.o.o. za digitalni marketing Novigradska ulica 21, 23000 Zadar, Kroatien
- E-Mail: office@version2.hr
- Telefon: +385 99 561 7706
- Website: www.version2.hr
Verwandte Richtlinien: