1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Aurabase
E-Mail: info@aurabase.de
Website: aurabase.de
2. Erhebung und Speicherung personenbezogener Daten
Wir erheben personenbezogene Daten, wenn Sie uns diese im Rahmen der Registrierung, Nutzung unserer Dienste oder bei der Kontaktaufnahme freiwillig mitteilen. Hierzu gehören insbesondere:
- Name
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- IP-Adresse
- Zahlungsinformationen (über PayPal, wir speichern keine Kreditkartendaten)
- SMS-Versanddaten (Empfängernummern, Nachrichteninhalte, Zeitstempel)
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung und Verwaltung Ihres Nutzerkontos
- Verarbeitung und Zustellung von SMS-Nachrichten
- Abwicklung von Zahlungen und Guthabenverwaltung
- E-Mail-Verifizierung bei der Registrierung
- Zustellberichte und Nutzungsstatistiken
- Kommunikation mit Ihnen (Support, Benachrichtigungen)
- Verhinderung von Missbrauch und Betrug
- Erfüllung gesetzlicher Pflichten
4. Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — für die Bereitstellung unserer Dienste
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — für die E-Mail-Verifizierung und optionale Benachrichtigungen
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — für die Sicherheit unserer Dienste und Betrugsprävention
- Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO) — für steuerliche und handelsrechtliche Aufbewahrungspflichten
5. SMS-Daten
Empfänger-Telefonnummern und Nachrichteninhalte werden ausschließlich zum Zweck der Zustellung an unseren SMS-Provider (MessageBird/Bird, Amsterdam, Niederlande) übermittelt. Die Speicherung der SMS-Versandprotokolle erfolgt zur Bereitstellung von Zustellberichten und zur Abrechnungskontrolle. Nachrichteninhalte werden nicht über die notwendige Aufbewahrungsfrist hinaus gespeichert.
6. Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Bei der Zahlung über PayPal werden Ihre Zahlungsdaten direkt an PayPal übermittelt. Wir erhalten von PayPal lediglich eine Bestätigung der Zahlung sowie die Transaktions-ID. Es gelten die Datenschutzbestimmungen von PayPal: paypal.com/privacy.
7. Cookies
Unsere Website verwendet technisch notwendige Cookies, die für den Betrieb der Website und die Nutzung unserer Dienste erforderlich sind. Diese Cookies dienen insbesondere der Sitzungsverwaltung (Login) und der Speicherung Ihrer Spracheinstellungen. Eine Einwilligung ist hierfür gemäß § 25 Abs. 2 TDDDG nicht erforderlich.
8. Hosting
Unsere Website wird bei STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Bei jedem Zugriff auf unsere Website werden automatisch Server-Logfiles erfasst, die Ihre IP-Adresse, den aufgerufenen Pfad, Datum und Uhrzeit des Zugriffs sowie den verwendeten Browser enthalten. Diese Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs und zur Verbesserung unseres Angebots ausgewertet.
9. Datenübermittlung an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- An unseren SMS-Provider (MessageBird/Bird) zur Zustellung von SMS-Nachrichten
- An PayPal zur Zahlungsabwicklung
- An unseren Hosting-Provider (STRATO) im Rahmen des Webhosting-Vertrags
- Wenn wir gesetzlich dazu verpflichtet sind (z.B. auf Anordnung einer Behörde)
10. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der oben genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Bei Löschung Ihres Kontos werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Transaktionsdaten werden gemäß steuerrechtlicher Vorgaben für 10 Jahre aufbewahrt.
11. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem gängigen Format erhalten.
- Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Sie können eine erteilte Einwilligung jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@aurabase.de
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
13. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Passwörter werden ausschließlich als sichere Hashes (bcrypt) gespeichert. Die Kommunikation zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt über SSL/TLS.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder um Änderungen unserer Dienste umzusetzen. Die aktuelle Version finden Sie stets auf dieser Seite.
15. Kontakt
Bei Fragen zum Datenschutz erreichen Sie uns unter:
E-Mail: info@aurabase.de