Dies ist eine Übersetzung des portugiesischen Originaltexts. Bei Abweichungen ist die portugiesische Fassung maßgeblich.
Diese Erklärung beschreibt, welche personenbezogenen Daten wir erheben, wie wir sie verwenden und welche Rechte Sie daran haben. Verantwortlicher für die Verarbeitung ist Nuntiatum.
1. Welche Daten wir erheben
- Konto: E-Mail-Adresse; Name und Unternehmen, sofern Sie diese angeben; die gewählte Sprache. Wenn Sie sich mit Ihrem Google-Konto anmelden, den Namen, die E-Mail-Adresse und das Profilbild, die Google uns übermittelt. Ihr Passwort, sofern Sie eines verwenden, speichert der Authentifizierungsanbieter verschlüsselt (als Hash) — wir sehen es nie.
- Team: die E-Mail-Adressen der Personen, die Sie auf Plätze Ihres Kontos einladen.
- Zahlung: abgewickelt über Stripe. Wir speichern keine Kartennummern; wir speichern den Tarif, den Status des Abonnements und Ihre Kundenkennung bei Stripe.
- Nutzung des Dienstes: die von Ihnen eingerichteten Benachrichtigungen, die E-Mail-Abonnements, die Sie aktivieren (tägliche E-Mail, wöchentliches Bulletin), die API-Schlüssel und die Zahl der Anfragen pro Schlüssel und Tag sowie ein Protokoll der E-Mails, die wir Ihnen senden (Empfänger, Betreff, Datum und Zustellstatus).
- Zugriffsland: beim Aufruf der Startseite wird Ihre IP-Adresse in einer lokalen Datenbank nachgeschlagen, um Sie zur Seite Ihres Landes zu führen. Die Abfrage läuft auf unserem Server, die Adresse wird weder gespeichert noch an Dritte übermittelt, und Ihre eigene Wahl hat Vorrang.
- Technische Daten: IP-Adresse, Browser und aufgerufene Seite in den Zugriffsprotokollen des Servers, zu Sicherheits- und Diagnosezwecken. Wir verwenden keine Analyse-Tools.
2. Wofür wir die Daten verwenden
- Um den Dienst zu erbringen und die Nutzung zu personalisieren.
- Um Abonnements abzurechnen und steuerliche Pflichten zu erfüllen.
- Um betriebliche Mitteilungen (Benachrichtigungen) und die von Ihnen abonnierten E-Mails zu versenden.
- Um den Dienst zu schützen: Sicherheit, Missbrauchsvermeidung und Nutzungsgrenzen der API.
3. Rechtsgrundlage
Wir verarbeiten Daten auf Grundlage der Vertragserfüllung (Erbringung des Dienstes), einer rechtlichen Verpflichtung (Rechnungsstellung), des berechtigten Interesses (Sicherheit) und Ihrer Einwilligung (optionale E-Mails wie die tägliche E-Mail, die Sie in Ihrem Konto ein- und ausschalten).
4. An wen wir Daten weitergeben
- Stripe — Zahlungsabwicklung.
- Supabase — Authentifizierung: E-Mail-Adresse und Anmeldesitzung (EU).
- Resend — E-Mail-Versand.
- Hetzner — Hosting des Servers und der Datenbank (Deutschland, EU).
- Cloudflare — verschlüsselte Sicherungskopien (R2, Region EU) und Auslieferung der Kartensymbole (cdnjs).
- CARTO — die Hintergrundbilder der Karten. Wenn Sie eine Seite mit Karte öffnen, ruft Ihr Browser sie direkt bei CARTO ab, das dabei Ihre IP-Adresse erhält.
- Google — nur, wenn Sie sich mit Ihrem Google-Konto anmelden.
Einige dieser Anbieter können Daten außerhalb der EU verarbeiten; in diesen Fällen stützt sich die Übermittlung auf die in der DSGVO vorgesehenen Mechanismen (Angemessenheitsbeschluss oder Standardvertragsklauseln). Wir verkaufen niemals personenbezogene Daten an Dritte.
5. Speicherdauer
Kontodaten speichern wir, solange das Konto besteht; Sie können es jederzeit auf der Kontoseite löschen. Abrechnungsunterlagen werden aus steuerlichen Gründen 7 Jahre aufbewahrt. Die Zugriffsprotokolle des Servers werden rotiert und automatisch gelöscht.
6. Ihre Rechte (DSGVO)
- Auskunft — eine Kopie Ihrer Daten anfordern.
- Berichtigung — unrichtige Daten korrigieren.
- Löschung — die Löschung verlangen („Recht auf Vergessenwerden“) oder das Konto auf der Kontoseite löschen.
- Datenübertragbarkeit — Ihre Daten in einem strukturierten Format exportieren.
- Widerspruch — einer Verarbeitung auf Grundlage des berechtigten Interesses widersprechen.
- Widerruf der Einwilligung — jederzeit.
Zur Ausübung dieser Rechte: privacidade@nuntiatum.com. Sie können sich außerdem bei der CNPD, der portugiesischen Datenschutzbehörde (cnpd.pt), oder bei der Datenschutzbehörde des Landes, in dem Sie wohnen, beschweren.
7. Sicherheit
Verschlüsselte Verbindungen (HTTPS), vom Authentifizierungsanbieter als Hash gespeicherte Passwörter sowie verschlüsselte, rotierende Sicherungskopien. Wir empfehlen, die 2FA zu aktivieren, sobald sie verfügbar ist.
8. Änderungen
Über wesentliche Änderungen dieser Erklärung informieren wir Sie mindestens 30 Tage im Voraus.
Weitere Sprachen: Português · Español · English · Français · Italiano