Verantwortlicher und Rollenverteilung
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit usebravery.com und dem Kundenpanel ist die Bravery Technology Ltd (Bravery, wir, uns) der datenschutzrechtlich Verantwortliche im Sinne der DSGVO. Unser eingetragener Sitz und die übrigen Gesellschaftsangaben werden auf Anfrage zur Verfügung gestellt.
Bei der Verarbeitung dieser Daten unterscheiden wir zwei Rollen. Für die Website usebravery.com und das Kundenpanel ist Bravery selbst Verantwortlicher und bestimmt Zwecke und Mittel der Verarbeitung.
Für die veröffentlichte Site eines Kunden und dessen Besucher ist der jeweilige Kunde der Verantwortliche; Bravery handelt insoweit als Auftragsverarbeiter im Auftrag und nach Weisung des Kunden. Die Einzelheiten dieser Auftragsverarbeitung werden in einem Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geregelt.
Für Anliegen zum Datenschutz erreichen Sie uns über die Kontaktseite oder unter [email protected].
Welche Daten wir erheben
Konto- und Profildaten: Name und E-Mail-Adresse sowie weitere Angaben, die Sie bei der Registrierung oder im Panel machen. Authentifizierungs-Metadaten: Informationen im Zusammenhang mit der passwortlosen Anmeldung per Einmalcode (OTP) und der optionalen Zwei-Faktor-Authentifizierung (TOTP), beispielsweise Anmeldezeitpunkte und Geräte- bzw. Sitzungsangaben.
Abrechnungsdaten: Die Zahlungsabwicklung erfolgt über Stripe. Bravery erhält Bestell- und Abrechnungsinformationen, speichert jedoch keine vollständigen Kreditkartennummern. Konfigurationsdaten: Ihre Einstellungen für die Site, Ihre Domain und Ihre Katalogkonfiguration.
Bereitstellungs- und Nutzungsprotokolle: technische Protokolle über die Bereitstellung Ihrer isolierten Umgebung, Systemereignisse, IP-Adressen und Zugriffsdaten, die für Betrieb, Sicherheit und Fehlerbehebung erforderlich sind. Supportkommunikation: Inhalte und Metadaten Ihrer Anfragen an unseren Support.
Analyse- und Cookie-Daten der Marketing-Website: Wenn Sie einwilligen, erheben wir mit Google Analytics 4 und PostHog Nutzungsdaten zur Marketing-Website. Strikt notwendige Verarbeitungen, einschließlich des Cloudflare-Turnstile-Botschutzes, finden auch ohne Einwilligung statt, soweit sie für Sicherheit und Bereitstellung erforderlich sind.
Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um den Dienst bereitzustellen und zu betreiben, Ihre isolierte Umgebung bereitzustellen, Ihre Site zu hosten und die vereinbarten Funktionen zu erbringen. Ferner verarbeiten wir Daten zur Abrechnung und Vertragsabwicklung über Stripe.
Wir verarbeiten Daten zur Gewährleistung der Sicherheit und zur Betrugsprävention, zur Erbringung von Support und zur Beantwortung Ihrer Anfragen sowie zur Versendung dienstbezogener Mitteilungen (zum Beispiel Hinweise zu Sicherheit, Abrechnung oder wesentlichen Änderungen).
Wir verarbeiten Daten zur Erfüllung rechtlicher Verpflichtungen, etwa steuer- und handelsrechtlicher Aufbewahrungspflichten, sowie zur Verbesserung und Weiterentwicklung des Dienstes.
Analyse- und Marketingzwecke der Marketing-Website verfolgen wir ausschließlich auf Grundlage Ihrer Einwilligung. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Rechtsgrundlagen der Verarbeitung
Wir stützen jede Verarbeitung auf eine der in Art. 6 DSGVO genannten Rechtsgrundlagen. Zur Erfüllung des Vertrags mit Ihnen, einschließlich der Bereitstellung des Dienstes, der Kontoverwaltung und der Abrechnung, verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
Soweit wir berechtigte Interessen verfolgen, etwa bei der Gewährleistung der Sicherheit unserer Systeme, der Betrugsprävention, der Fehlerbehebung und der maßvollen Verbesserung des Dienstes, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Ihre entgegenstehenden Interessen und Grundrechte berücksichtigen wir dabei.
Soweit wir gesetzlichen Verpflichtungen nachkommen, beispielsweise steuer- und handelsrechtlichen Aufbewahrungs- und Auskunftspflichten, verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Für Analyse- und Marketingverarbeitungen, insbesondere über Google Analytics 4 und PostHog sowie zustimmungspflichtige Cookies, ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Datenübermittlung in Drittländer
Einige unserer Auftragsverarbeiter können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt nur unter Beachtung der Vorgaben der Art. 44 ff. DSGVO.
Eine Übermittlung in ein Drittland stützen wir entweder auf einen Angemessenheitsbeschluss der Europäischen Kommission oder, in dessen Ermangelung, auf geeignete Garantien, insbesondere die Standardvertragsklauseln (SCC) der Europäischen Kommission, gegebenenfalls ergänzt um zusätzliche technische und organisatorische Schutzmaßnahmen.
Auf Anfrage stellen wir Ihnen Informationen über die jeweils einschlägigen Garantien und gegebenenfalls eine Kopie der vereinbarten Standardvertragsklauseln zur Verfügung. Wenden Sie sich hierfür an die in dieser Erklärung genannten Kontaktstellen.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Kontodaten verarbeiten wir, solange Ihr Konto aktiv ist, sowie für einen angemessenen Zeitraum nach dessen Schließung, um den Abschluss der Geschäftsbeziehung, etwaige Rückfragen und die Geltendmachung oder Abwehr von Rechtsansprüchen zu ermöglichen.
Protokolldaten zu Bereitstellung, Nutzung und Sicherheit speichern wir für einen begrenzten Zeitraum, der zur Gewährleistung von Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und löschen oder anonymisieren sie danach.
Rechnungs- und steuerrelevante Unterlagen bewahren wir für die gesetzlich vorgeschriebenen Aufbewahrungsfristen auf. Nach Ablauf der jeweils maßgeblichen Frist löschen wir die Daten oder anonymisieren sie, soweit keine andere Rechtsgrundlage fortbesteht.
Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu: das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15), das Recht auf Berichtigung unrichtiger Daten (Art. 16), das Recht auf Löschung (Art. 17), das Recht auf Einschränkung der Verarbeitung (Art. 18) sowie das Recht auf Datenübertragbarkeit (Art. 20).
Sie haben ferner das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung einzulegen (Art. 21), sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Zur Ausübung dieser Rechte wenden Sie sich bitte über die Kontaktseite oder unter [email protected] an uns. Aus Sicherheitsgründen können wir vor der Bearbeitung eine Bestätigung Ihrer Identität verlangen.
Unbeschadet eines anderweitigen Rechtsbehelfs haben Sie das Recht, Beschwerde bei einer zuständigen Datenschutz-Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen. Dazu gehören die Verschlüsselung der Datenübertragung mittels TLS, Verschlüsselung sensibler Daten, eine isolierte Infrastruktur je Mandant (eine isolierte Box pro Kunde), die optionale Zwei-Faktor-Authentifizierung (TOTP), Zugriffskontrollen sowie regelmäßige Sicherungen.
Wir beschränken den Zugriff auf personenbezogene Daten auf Personen, die ihn zur Erfüllung ihrer Aufgaben benötigen, und verpflichten unsere Auftragsverarbeiter vertraglich auf angemessene Schutzmaßnahmen.
Kein Verfahren der Übertragung oder Speicherung ist vollständig sicher. Trotz unserer Schutzmaßnahmen können wir keine absolute Sicherheit gewährleisten. Werden uns relevante Sicherheitsvorfälle bekannt, handeln wir entsprechend den anwendbaren rechtlichen Vorgaben.
Schutz von Minderjährigen
Der Dienst richtet sich nicht an Kinder unter 16 Jahren und ist nicht für deren Nutzung bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.
Sollten wir Kenntnis davon erlangen, dass wir personenbezogene Daten eines Kindes unter 16 Jahren ohne die erforderliche Einwilligung erhoben haben, löschen wir diese Daten unverzüglich.
Wenn Sie der Auffassung sind, dass uns Daten eines Minderjährigen vorliegen, wenden Sie sich bitte über die Kontaktseite oder unter [email protected] an uns.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Verarbeitung, gesetzlicher Anforderungen oder des Dienstes Rechnung zu tragen. Die jeweils aktuelle Fassung mit dem Datum des Inkrafttretens veröffentlichen wir auf usebravery.com.
Bei wesentlichen Änderungen informieren wir Sie in angemessener Form, beispielsweise per E-Mail oder durch einen deutlichen Hinweis innerhalb des Dienstes, bevor die Änderungen wirksam werden.
Wir empfehlen Ihnen, diese Erklärung regelmäßig zu prüfen, um über den Umgang mit Ihren personenbezogenen Daten informiert zu bleiben.
Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns über unsere Kontaktseite oder unter [email protected].