Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass du unsere Website besuchst und bedanken uns für dein Interesse. Im Folgenden informieren wir dich über den Umgang mit deinen personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen du persönlich identifiziert werden kannst.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Erich Fritz, Fritz Prosolution, Ruta 6 KM 22, Picada Boca, 6860 Trinidad, Itapúa, Paraguay, Tel.: +595 994 855 356, E-Mail: hello@postino.cards. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

1.3 Der Verantwortliche hat einen Vertreter in der Europäischen Union benannt, der wie folgt zu erreichen ist: "Prighter EU Rep GmbH, Schellinggasse 3/10, 1010 Wien, Österreich, Tel.: +43 1 9974124, E-Mail: office@prighter.com"

Du erreichst unseren Datenschutzvertreter in der EU (Prighter Group) über folgende Kontaktstelle: https://app.prighter.com/portal/Postino.

GDPR Certification: Art 27 representation by Prighter

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn du dich nicht registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn du unsere Website aufrufst, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um dir die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffs
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem du auf die Seite gelangtest
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner Browserzeile erkennen.

3) Hosting & Content-Delivery-Network

3.1 Supabase

Wir nutzen den Webhosting-Dienst „Supabase“ der Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992, Singapur, zum Zwecke des Hostings und der Darstellung der Website-Inhalte auf Basis einer Verarbeitung in unserem Auftrag.

Sämtliche auf unserer Website erhobenen Daten werden auf den Servern von Supabase verarbeitet.

Im Rahmen der vorgenannten Leistungen können deine Daten auch im Rahmen einer weiteren Verarbeitung im Auftrag an Server in den USA übermittelt werden.

Wir haben mit Supabase einen Auftragsverarbeitungsvertrag abgeschlossen, mit dem Supabase verpflichtet wird, die Daten unserer Seitenbesucher zu schützen und sie nicht an Dritte weiterzugeben.

Weitere Hinweise zum Datenschutz von Supabase erhältst du unter https://supabase.com/privacy

Eine weitere Verarbeitung auf anderen Servern als den vorgenannten von Supabase findet nur im nachstehend mitgeteilten Rahmen statt.

3.2 Vercel

Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das System des folgenden Anbieters: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

3.3 Cloudflare

Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA

Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

4) Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf deinem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf deinem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall kannst du die Speicherdauer der Übersicht zu den Cookie-Einstellungen deines Webbrowsers entnehmen.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.

Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen kannst.

Bitte beachte, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.

5) Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Datenverarbeitung bei Eröffnung eines Kundenkontos

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn du uns diese bei der Eröffnung eines Kundenkontos mitteilst. Welche Daten für die Kontoeröffnung erforderlich sind, entnimmst du der Eingabemaske des entsprechenden Formulars auf unserer Website.

Eine Löschung deines Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung deines Kundenkontos werden deine Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Soziale Funktionen (Kontakte, Familienzugang, Geburtstagskalender)

Innerhalb deines Kundenkontos kannst du dich mit anderen registrierten Nutzern verbinden (Adressbuch/Kontakte, Familienzugang) und einen Geburtstagskalender führen. Verbindest du dich mit einem anderen Nutzer, wird dieser in dein Adressbuch aufgenommen. Ein von dir in deinem Profil hinterlegtes Geburtsdatum wird dabei den mit dir verbundenen Kontakten in deren Geburtstagskalender angezeigt, sofern diese den Kalender nutzen; umgekehrt kann ein von deinen Kontakten hinterlegtes Geburtsdatum in deinem Geburtstagskalender erscheinen. Diese Verarbeitung erfolgt zur Bereitstellung der von dir genutzten Konto- und Erinnerungsfunktionen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen Ausgestaltung dieser Funktionen gemäß Art. 6 Abs. 1 lit. f DSGVO. Du kannst einzelne Einträge in deinem Geburtstagskalender jederzeit selbst löschen; mit Löschung deines Kundenkontos werden die zugehörigen Daten gelöscht.

7) Nutzung von Kundendaten zur Direktwerbung

Anmeldung zu unserem E-Mail-Newsletter

Wenn du dich zu unserem E-Mail Newsletter anmeldest, übersenden wir dir regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein deine E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um dich persönlich ansprechen zu können. Für den Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass du Newsletter erst erhältst, wenn du uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich deine Einwilligung in den Newsletterempfang bestätigt hast.

Mit der Aktivierung des Bestätigungslinks erteilst du uns deine Einwilligung für die Nutzung deiner personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden verwendet.

Du kannst den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird deine E-Mailadresse unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit du nicht ausdrücklich in eine weitere Nutzung deiner Daten eingewilligt hast oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir dich in dieser Erklärung informieren.

Der Versand des Newsletters erfolgt über den in Ziffer 8.5 genannten Versanddienstleister Resend (siehe dort zu Auftragsverarbeitung und Datenübermittlung in die USA).

8) Datenverarbeitung zur Bestellabwicklung

8.1 Übermittlung von Bilddateien zur Bestellabwicklung per Upload-Funktion

Auf unserer Website bieten wir dir die Möglichkeit, durch die Übermittlung von Bilddateien über eine Upload-Funktion die Personalisierung von Produkten zu beauftragen. Dabei wird das eingereichte Bildmotiv als Vorlage für die Personalisierung des gewählten Produktes verwendet.

Über das Upload-Formular auf der Website kannst du eine oder mehrere Bilddateien aus dem Speicher deines verwendeten Endgerätes unmittelbar per automatisierter, verschlüsselter Datenübertragung an uns übermitteln. Wir erfassen, speichern und verwenden die übermittelten Dateien daraufhin ausschließlich zur Anfertigung des personalisierten Produktes im Sinne der jeweiligen Leistungsbeschreibung auf unserer Website. Sofern die übermittelten Bilddateien zur Anfertigung und Abwicklung der Bestellung an spezielle Dienstleister weitergegeben werden, wirst du hierüber in den folgenden Absätzen explizit informiert. Eine darüberhinausgehende Weitergabe erfolgt nicht. Sofern die übermittelten Dateien bzw. die digitalen Motive personenbezogene Daten (insbesondere Abbildungen von identifizierbaren Personen) enthalten, erfolgen sämtliche soeben benannten Verarbeitungsvorgänge ausschließlich zum Zwecke der Abwicklung deiner Online-Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Die übermittelten Bilddateien werden zur Erstellung und Bereitstellung deiner Karten in deinem Nutzerkonto gespeichert und gelöscht, sobald du die jeweilige Karte oder dein Nutzerkonto löschst.

8.2 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben.

Sofern wir Dir auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die von Dir bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift, Mailadresse), um Dich im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO auf geeignetem Kommunikationsweg (etwa postalisch oder per Mail) über anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu informieren. Deine Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.

Zur Abwicklung Deiner Bestellung arbeiten wir ferner mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten übermittelt.

8.3 Verwendung von Paymentdienstleistern (Zahlungsdiensten)

- Paddle

Auf dieser Website steht ein Checkout-System des folgenden Anbieters zur Verfügung: Paddle.com Market Ltd., Judd House, 18-29 Mora Street, London, EC1V 8BT, Vereinigtes Königreich

Bei Einleitung des Bestellprozesses wirst du auf eine vom Anbieter betriebene Web-Oberfläche weitergeleitet, auf welcher du durch Eingabe deiner Rechnungs- und Lieferadresse und deiner Zahlungsdaten die Bestellung ausführen und bezahlen kannst. Der Anbieter ist für die Erhebung dieser Daten originär selbst verantwortlich und wickelt die Zahlung im eigenen Namen ab.

Nach Aufgabe und Bezahlung der Bestellung übermittelt der Anbieter die Bestelldaten und Transaktionsdetails gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit, wie für die Vertragsabwicklung erforderlich, an uns, damit wir die Bestellung ausführen können.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Am Anbieterstandort ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

8.4 Elektronische Kündigungsmöglichkeit für Dauerschuldverhältnisse mit Verbrauchern

Verbraucher, welche auf dieser Website Verträge über entgeltpflichtige Dauerschuldverhältnisse (etwa Abonnement-Verträge) eingegangen sind, haben die Möglichkeit, diese über eine elektronische Schaltfläche im Einklang mit den geltenden Kündigungsfristen zu kündigen.

Die Betätigung der Schaltfläche führt zu einer Bestätigungsseite, auf welcher der Verbraucher nähere Angaben zur Kündigung machen, sich eindeutig identifizieren und seine Kündigung im Anschluss elektronisch erklären kann.

Die Erhebung personenbezogener Daten und deren Übermittlung an uns erfolgt hierbei gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, wie sie für die ordnungsgemäße Bearbeitung der Kündigung erforderlich sind. Ebenfalls auf Basis von Art. 6 Abs. 1 lit. b DSGVO werden die bereitgestellten personenbezogenen Daten verwendet, um den Zugang der Kündigungserklärung und den Kündigungszeitpunkt auf elektronischem Weg in Textform zu bestätigen. Weitere Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO. Wir sind zur Vorhaltung einer elektronischen Kündigungsmöglichkeit bei im Wege des elektronischen Geschäftsverkehrs geschlossenen Verbraucherverträgen über entgeltpflichtige Dauerschuldverhältnisse gesetzlich verpflichtet.

8.5 Versand von Service- und Transaktions-E-Mails

Zur Abwicklung unserer Leistungen versenden wir Service- und Transaktions-E-Mails (z.B. Konto- und Anmeldebestätigungen per Magic-Link, eine einmalige Willkommens-E-Mail nach der Registrierung, Family-Einladungen, Kündigungsbestätigungen sowie Benachrichtigungen über geteilte Karten). Hierfür nutzen wir den Versanddienstleister Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA), der die für den Versand erforderlichen Daten (insbesondere E-Mail-Adresse und Nachrichteninhalt) in unserem Auftrag verarbeitet. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b und lit. f DSGVO. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen.

9) Tools und Sonstiges

Cookie-Consent-Tool

Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-Consent-Tool“. Das „Cookie-Consent-Tool“ wird dir bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher du per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen kannst. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn du entsprechende Einwilligungen per Häkchensetzung erteilst. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf deinem jeweiligen Endgerät gesetzt werden.

Das Tool setzt technisch notwendige Cookies, um deine Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.

Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.

Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.

Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools findest du direkt in der entsprechenden Benutzeroberfläche auf unserer Website.

10) Rechte des Betroffenen

10.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde gemäß Art. 77 DSGVO.

10.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN DEINE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

11) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis du deine Einwilligung widerrufst.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübst, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

12) Ergänzende Hinweise zur Datenverarbeitung bei Postino

12.1 Kartenerstellung & Audit-Daten

Beim Erstellen einer Karte speichern wir das Karten-Design (Format, Texte, Bild, Farb- und Schriftwahl), das hochgeladene Bild (in Supabase Storage) sowie einen zufällig erzeugten Share-Token. Zusätzlich erheben wir zur Beweissicherung bei Missbrauchsfällen und für Strafverfolgungs-Anfragen Audit-Daten (IP-Adresse des Erstellers, User-Agent, Zeitstempel) gemäß Art. 6 Abs. 1 lit. f DSGVO. Diese Audit-Daten werden 12 Monate nach Erstellung der Karte gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Falls auf einem hochgeladenen Bild Personen erkennbar sind, liegt die Verantwortung für die Einholung der erforderlichen Einwilligung bei der hochladenden Person (vgl. AGB); Postino führt keine eigene Inhaltsprüfung durch.

12.2 Geburtstage & Empfänger-Daten Dritter

Im Geburtstagskalender und in Adress- bzw. Empfängerfeldern kannst du personenbezogene Daten anderer Personen eintragen (typischerweise Name, Geburtsdatum, optional Beziehung). Diese Daten werden ausschließlich in deinem Account gespeichert und nicht an Dritte weitergegeben. Rechtsgrundlage für die technische Speicherung ist Art. 6 Abs. 1 lit. f DSGVO; die Rechtsgrundlage gegenüber der eingetragenen dritten Person (z.B. Einwilligung oder persönlicher/familiärer Kontext nach Art. 2 Abs. 2 lit. c DSGVO) ist von dir sicherzustellen.

12.3 Aufruf einer geteilten Karte

Wird eine geteilte Karte über den Share-Link aufgerufen, zählen wir die Anzahl der Aufrufe und speichern den Zeitpunkt des letzten Aufrufs (für die Funktion „wurde meine Karte schon angeschaut?"). Wir speichern dabei keine IP-Adressen oder Identifikatoren des Empfängers.

12.4 Meldung von Karten (Report)

Wenn du eine Karte meldest, speichern wir den Grund, deinen optionalen Kommentar, deine IP-Adresse und deinen User-Agent, um die Meldung zu prüfen und ggf. an die zuständigen Behörden weiterzugeben. Diese Daten werden 24 Monate nach abgeschlossener Prüfung gelöscht.

12.5 Datenweitergabe an Behörden

Bei begründetem Verdacht auf strafbare Handlungen (insbesondere Belästigung, Identitätsdiebstahl, Hass-Kriminalität, illegale Inhalte) übermitteln wir gespeicherte Audit-Daten (E-Mail, IP-Adresse, User-Agent, Zeitstempel) an die zuständigen Strafverfolgungsbehörden. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) bzw. lit. f DSGVO (berechtigtes Interesse am Schutz Betroffener).

12.6 Reichweitenmessung · PostHog (derzeit nicht aktiv)

PostHog (EU-Region) ist als zukünftiges Analyse-Werkzeug vorgesehen, aktuell nicht aktiv. Vor Aktivierung wird ein Consent-Mechanismus eingeführt (Art. 6 Abs. 1 lit. a DSGVO); diese Erklärung wird dann entsprechend ergänzt.