Informative Version – Referenzsprache: Französisch
Dieses Dokument ist eine Gefälligkeitsübersetzung der Datenschutzrichtlinie von DS Solutions SRL, die ausschließlich zur Bequemlichkeit und besseren Lesbarkeit für den Nutzer bereitgestellt wird. Nur die französische Originalversion hat bindende rechtliche Bedeutung und verpflichtet die Parteien. Im Falle von Widersprüchen, Streitigkeiten oder Unklarheiten bei der Auslegung zwischen dieser Übersetzung und der französischen Version hat ausschließlich die französische Version Vorrang.
1. PRÄAMBEL
Diese Datenschutzrichtlinie (die "Richtlinie") beschreibt die Bedingungen, unter denen DS Solutions SRL (im Folgenden der "Verantwortliche", "DS Solutions", "wir" oder "unser") personenbezogene Daten im Rahmen der Bereitstellung der SaaS-Plattform Mellio (die "Dienste") erhebt, verwendet, speichert, schützt und verarbeitet.
Der Schutz personenbezogener Daten ist eine Priorität für DS Solutions.
Wir verpflichten uns, personenbezogene Daten in Übereinstimmung mit folgenden Bestimmungen zu verarbeiten:
- der Verordnung (EU) 2016/679 vom 27. April 2016 (DSGVO);
- der geltenden belgischen Gesetzgebung;
- sowie den Empfehlungen der Datenschutzbehörde (APD).
Diese Richtlinie ist integraler Bestandteil unserer Vertragsbeziehungen, ersetzt jedoch weder den SaaS-Vertrag noch den Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA), die die Verarbeitungen im Auftrag unserer Geschäftskunden regeln.
2. GELTUNGSBEREICH
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten durch DS Solutions, wenn diese als Verantwortlicher handelt, insbesondere in Bezug auf:
- Besucher der Website;
- Interessenten;
- Kundenagenturen;
- deren Vertreter;
- Administrator-Nutzer der Plattform;
- Personen, die unseren Support kontaktieren.
Wenn Daten jedoch in der Plattform im Auftrag einer Agentur verarbeitet werden (z. B. Daten von Händlern, Endkunden, Treuekarten oder Treueprogrammen), handelt DS Solutions hauptsächlich als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO.
Diese Verarbeitungen unterliegen dem mit jeder Agentur geschlossenen Auftragsverarbeitungsvertrag (DPA).
3. DEFINITIONEN
Für die Zwecke dieser Richtlinie:
-
Agentur
Der Geschäftskunde, der ein Abonnement für die Dienste abgeschlossen hat.
-
Händler
Der Kunde der Agentur, der ein Unterkonto der Plattform nutzt.
-
Nutzer
Jede natürliche Person, die die Dienste nutzt.
-
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
-
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten (Erhebung, Abfrage, Speicherung, Änderung, Löschung usw.).
-
DSGVO
Die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates.
4. VERANTWORTLICHER
Der Verantwortliche ist:
DS Solutions SRL
Sitz: [auszufüllen]
Belgien
ZB-Nr.: [auszufüllen]
E-Mail: privacy@...
Website: https://...
Für Fragen bezüglich der Verarbeitung personenbezogener Daten können Sie uns unter dieser Adresse kontaktieren.
Falls zu einem späteren Zeitpunkt ein Datenschutzbeauftragter (DSB) ernannt wird, werden dessen Kontaktdaten auf unserer Website veröffentlicht.
5. WANN SIND WIR VERANTWORTLICHER?
DS Solutions handelt als Verantwortlicher insbesondere für:
- die Erstellung von Agenturkonten;
- die Verwaltung von Abonnements;
- die Rechnungsstellung;
- die Buchhaltung;
- die Zahlungsabwicklung;
- die Verwaltung von Interessenten;
- Demo-Anfragen;
- Support-Anfragen;
- die Sicherheit der Plattform;
- technische Protokolle;
- rechtliche Verpflichtungen.
In diesen Fällen legt DS Solutions selbst die Zwecke und Mittel der Verarbeitung fest.
6. WANN HANDELN WIR ALS AUFTRAGSVERARBEITER?
Wenn Agenturen Mellio nutzen, um ihre eigenen Händler und die Endnutzer ihrer Treueprogramme zu verwalten, handelt DS Solutions in erster Linie als Auftragsverarbeiter.
Dies betrifft insbesondere:
- Händlerdaten;
- Kundendaten der Händler;
- digitale Treuekarten;
- Punkteverlauf;
- Prämien;
- Treuekampagnen;
- von der Agentur importierte Informationen.
Bei diesen Verarbeitungen:
- bleibt die Agentur der Verantwortliche;
- handelt DS Solutions ausschließlich auf dokumentierte Weisung der Agentur gemäß dem DPA.
DS Solutions verwendet diese Daten niemals für eigene kommerzielle Zwecke.
7. UNSERE VERARBEITUNGSGRUNDSÄTZE
DS Solutions wendet die folgenden Grundsätze auf alle seine Verarbeitungen an:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Datenminimierung, Richtigkeit, Zweckbindung, Speicherbegrenzung, Integrität und Vertraulichkeit sowie Rechenschaftspflicht ("Accountability").
Wir erheben nur die Daten, die für die verfolgten Zwecke unbedingt erforderlich sind.
8. KATEGORIEN DER ERHOBENEN DATEN
Je nach genutzten Diensten können wir folgende Datenkategorien verarbeiten.
8.1 Identifikationsdaten
- Nachname;
- Vorname;
- Position;
- Unternehmen;
- Unternehmensnummer;
- USt-IdNr.;
- geschäftliche Kontaktdaten.
8.2 Kontaktdaten
- geschäftliche E-Mail-Adresse;
- Telefonnummer;
- geschäftliche Postanschrift.
8.3 Vertragsdaten
- Abonnement;
- Bestellhistorie;
- Angebote;
- Verträge;
- Rechnungen;
- Zahlungen.
8.4 Verbindungsdaten
Wir erfassen insbesondere:
- IP-Adresse;
- Datum und Uhrzeit der Anmeldung;
- Browser;
- Betriebssystem;
- Benutzerkennung;
- Sicherheitsprotokolle;
- Administrationsprotokolle;
- technische Informationen, die zur Sicherung der Dienste erforderlich sind.
Diese Informationen werden hauptsächlich verwendet, um:
- die Sicherheit zu gewährleisten;
- Betrug aufzudecken;
- Vorfälle zu analysieren;
- die Stabilität der Dienste sicherzustellen.
8.5 Supportdaten
Wenn Sie unseren Support kontaktieren, können wir Folgendes speichern:
- den E-Mail-Austausch;
- übermittelte Screenshots;
- Diagnosedateien;
- Informationen, die zur Lösung Ihrer Anfrage dienen.
8.6 Zahlungsdaten
Zahlungen werden durch unseren spezialisierten Dienstleister abgewickelt.
DS Solutions speichert niemals vollständige Kreditkartennummern.
Wir speichern lediglich die notwendigen Informationen:
- Zahlungsstatus;
- Transaktionsreferenz;
- Abrechnungsverlauf.
8.7 Technische Daten
Je nach genutzten Funktionen:
- technische Kennungen;
- Konfigurationseinstellungen;
- Aktivitätsprotokolle;
- Benutzereinstellungen.
9. DATEN, DIE WIR NICHT ERHEBEN
DS Solutions erhebt wissentlich:
- keine sensiblen Daten im Sinne von Artikel 9 DSGVO;
- keine biometrischen Daten;
- keine Gesundheitsdaten;
- keine Daten über strafrechtliche Verurteilungen.
Die Dienste richten sich ausschließlich an Gewerbetreibende.
Sie sind nicht für die Nutzung durch Minderjährige unter 18 Jahren vorgesehen.
10. VERARBEITUNGSZWECKE
DS Solutions verarbeitet personenbezogene Daten ausschließlich für festgelegte, eindeutige und legitime Zwecke.
Die wichtigsten verfolgten Zwecke sind:
| Zweck |
Rechtsgrundlage |
| Erstellung und Verwaltung von Konten |
Vertragserfüllung |
| Bereitstellung von SaaS-Diensten |
Vertragserfüllung |
| Verwaltung von Abonnements |
Vertragserfüllung |
| Zahlungsabwicklung |
Vertragserfüllung |
| Rechnungsstellung |
Rechtliche Verpflichtung |
| Technischer Support |
Vertragserfüllung |
| Sicherung der Plattform |
Berechtigtes Interesse |
| Betrugserkennung |
Berechtigtes Interesse |
| Protokollierung der Zugriffe |
Berechtigtes Interesse |
| Datensicherungen (Backups) |
Berechtigtes Interesse |
| Einhaltung buchhalterischer Pflichten |
Rechtliche Verpflichtung |
| Bearbeitung von Kontaktanfragen |
Vorvertragliche Maßnahmen |
| Beantwortung von Anfragen zuständiger Behörden |
Rechtliche Verpflichtung |
| Verteidigung unserer Rechte vor Gericht |
Berechtigtes Interesse |
Wir verarbeiten personenbezogene Daten niemals für einen Zweck, der mit den oben beschriebenen unvereinbar ist.
11. RECHTSGRUNDLAGEN
Gemäß Artikel 6 DSGVO beruhen die Verarbeitungen auf einer oder mehreren der folgenden Rechtsgrundlagen.
11.1 Vertragserfüllung
Der Großteil der Verarbeitungen ist erforderlich, um:
- das Kundenkonto zu erstellen;
- die Dienste bereitzustellen;
- den Support zu leisten;
- Zahlungen abzuwickeln;
- das Abonnement zu verwalten.
Ohne diese Verarbeitungen könnten die Dienste nicht bereitgestellt werden.
11.2 Rechtliche Verpflichtungen
Bestimmte Daten werden gespeichert, um insbesondere folgenden Pflichten nachzukommen:
- buchhalterischen Pflichten;
- steuerlichen Pflichten;
- behördlichen Verpflichtungen.
11.3 Berechtigtes Interesse
DS Solutions verfolgt mehrere berechtigte Interessen, darunter:
- den Schutz der Sicherheit der Dienste;
- die Verhinderung von Betrug;
- die Gewährleistung der Plattformstabilität;
- die Erkennung von Cyberangriffen;
- die Verbesserung der Leistung;
- die Sicherstellung der Kontinuität der Dienste;
- die Verteidigung der eigenen Rechte vor Gericht.
Wenn diese Rechtsgrundlage herangezogen wird, achten wir darauf, die Rechte und Freiheiten der betroffenen Personen zu wahren.
11.4 Einwilligung
Sofern gesetzlich eine Einwilligung vorgeschrieben ist, etwa für bestimmte nicht zwingend erforderliche Cookies oder Marketingmitteilungen, wird diese vorab eingeholt.
Die Einwilligung kann jederzeit widerrufen werden.
12. EMPFÄNGER DER DATEN
Personenbezogene Daten sind nur für Personen zugänglich, die diese im Rahmen ihrer Aufgaben kennen müssen.
Dies können insbesondere sein:
- autorisierte Mitarbeiter von DS Solutions;
- Auftragsverarbeiter, die in unserem Auftrag handeln;
- Behörden, sofern dies gesetzlich vorgeschrieben ist;
- Rechts- oder Steuerberater im Rahmen ihrer Tätigkeiten.
Wir verkaufen, vermieten oder vermarkten niemals personenbezogene Daten.
13. AUFTRAGSVERARBEITER
Um den Betrieb der Dienste sicherzustellen, greift DS Solutions auf mehrere spezialisierte Auftragsverarbeiter zurück.
Zum Zeitpunkt der Veröffentlichung dieser Richtlinie sind die wichtigsten Auftragsverarbeiter:
| Auftragsverarbeiter |
Hauptzweck |
| Clever Cloud |
Hosting der Plattform |
| Mollie |
Zahlungsabwicklung |
| Brevo |
Versand transaktionaler E-Mails |
| Google reCAPTCHA |
Schutz vor automatisiertem Missbrauch |
| Apple Wallet |
Generierung und Verwaltung von Wallet-Karten |
| Google Wallet |
Generierung und Verwaltung von Wallet-Karten |
Diese Liste kann sich ändern, um der Weiterentwicklung der Dienste Rechnung zu tragen.
Jeder neue Auftragsverarbeiter wird mit der von einem professionellen Dienstleister vernünftigerweise erwarteten Sorgfalt ausgewählt.
Sofern von der DSGVO verlangt, wird mit jedem ein Vertrag gemäß Artikel 28 geschlossen.
14. INTERNATIONALE DATENÜBERMITTLUNGEN
Die wesentlichen Produktionsinfrastrukturen werden innerhalb der Europäischen Union gehostet.
Einige unserer Auftragsverarbeiter können jedoch Verarbeitungen vornehmen, die eine Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums mit sich bringen.
Soweit solche Übermittlungen stattfinden, stellt DS Solutions sicher, dass diese auf einem der Mechanismen beruhen, die in Kapitel V der DSGVO vorgesehen sind, insbesondere:
- ein Angemessenheitsbeschluss der Europäischen Kommission;
- die Standardvertragsklauseln (Standard Contractual Clauses);
- jede andere geeignete Garantie gemäß der DSGVO.
Wir stellen sicher, dass diese Übermittlungen ein Schutzniveau bieten, das dem innerhalb der Europäischen Union gewährleisteten Niveau im Wesentlichen entspricht.
15. SICHERHEITSMASSNAHMEN
DS Solutions ergreift technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen vor:
- versehentlicher oder unrechtmäßiger Zerstörung;
- Verlust;
- Veränderung;
- unbefugter Offenlegung;
- unbefugtem Zugriff.
Diese Maßnahmen umfassen insbesondere:
- Verschlüsselung der Kommunikation über HTTPS und TLS 1.3;
- Verschlüsselung der Speichervolumen mit AES-256 (LUKS2) oder einer vergleichbaren Technologie;
- Benutzerauthentifizierung;
- Zugangskontrolle nach dem Prinzip der geringsten Privilegien ("Least Privilege");
- Protokollierung von Administratorzugriffen;
- tägliche Backups;
- Überwachung der Infrastrukturen;
- regelmäßige Updates von Softwarekomponenten;
- Beschränkung des Zugangs auf autorisierte Personen.
Die Sicherheitsmaßnahmen werden regelmäßig überprüft, um der Entwicklung von Risiken und dem Stand der Technik Rechnung zu tragen.
16. VERTRAULICHKEIT
Die Mitarbeiter von DS Solutions sowie Personen, die zum Zugriff auf personenbezogene Daten berechtigt sind, unterliegen einer Verschwiegenheitspflicht.
Der Zugang zu den Daten ist auf Personen beschränkt, deren Aufgaben einen solchen Zugang erfordern.
Die von uns eingesetzten Auftragsverarbeiter unterliegen ebenfalls vertraglichen Verschwiegenheitspflichten.
17. DATENVERLETZUNGEN
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten der betroffenen Personen führt, wendet DS Solutions die in der DSGVO vorgesehenen Verfahren an.
Wenn DS Solutions als Verantwortlicher handelt, benachrichtigt sie gegebenenfalls:
- die zuständige Datenschutzbehörde innerhalb der gesetzlichen Fristen;
- die betroffenen Personen, sofern dies gesetzlich vorgeschrieben ist.
Wenn DS Solutions als Auftragsverarbeiter handelt, informiert sie den Verantwortlichen unverzüglich nach Kenntniserlangung der Verletzung, um diesem die Einhaltung seiner eigenen gesetzlichen Pflichten zu ermöglichen.
18. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG
DS Solutions trifft keine Entscheidungen, die rechtliche Wirkung entfalten, ausschließlich auf der Grundlage einer automatisierten Verarbeitung im Sinne von Artikel 22 DSGVO.
19. SPEICHERDAUER DER DATEN
DS Solutions speichert personenbezogene Daten nur so lange, wie es für die Erreichung der verfolgten Zwecke und zur Erfüllung ihrer gesetzlichen Verpflichtungen erforderlich ist.
Die wichtigsten Speicherfristen sind wie folgt:
| Kategorie |
Dauer |
| Agenturkonto |
Während der gesamten Vertragslaufzeit |
| Rechnungsdaten |
7 Jahre (belgische gesetzliche Verpflichtung) |
| Zahlungen |
7 Jahre |
| Verträge und Angebote |
10 Jahre nach Beendigung der Vertragsbeziehung |
| Support-Tickets |
3 Jahre nach Abschluss |
| Technische Protokolle (Logs) |
Maximal 12 Monate, es sei denn, Sicherheitsgründe oder rechtliche Verpflichtungen erfordern Abweichendes |
| Backups |
Rotation von maximal 30 Tagen, es sei denn, außergewöhnliche technische Erfordernisse verlangen etwas anderes |
| Daten von Interessenten |
3 Jahre nach dem letzten Kontakt, es sei denn, es wird Widerspruch eingelegt oder die Löschung verlangt |
Wenn die gesetzlichen Fristen ablaufen, werden die Daten auf sichere Weise gelöscht oder anonymisiert.
20. VERTRAGSENDE
Nach Beendigung der Vertragsbeziehung:
- werden die Konten gemäß dem SaaS-Vertrag deaktiviert;
- werden die Daten für die vertragliche Umkehrfrist (30 Tage) aufbewahrt, um dem Kunden die Organisation der Migration oder Löschung seiner Daten zu ermöglichen;
- nach Ablauf dieser Frist werden die Daten gelöscht oder anonymisiert, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben oder zur Verteidigung der Rechte von DS Solutions erforderlich.
Die Modalitäten für Daten, die im Auftrag der Agenturen verarbeitet werden, sind im Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) ausführlich beschrieben.
21. IHRE RECHTE
Gemäß der DSGVO stehen Ihnen folgende Rechte zu.
21.1 Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden, sowie eine Kopie davon anzufordern.
21.2 Recht auf Berichtigung
Sie können unrichtige oder unvollständige Daten berichtigen lassen.
21.3 Recht auf Löschung
Sie können die Löschung Ihrer Daten verlangen, wenn die in der DSGVO vorgesehenen Voraussetzungen erfüllt sind.
Dieses Recht ist jedoch nicht absolut und kann durch rechtliche oder vertragliche Pflichten eingeschränkt sein.
21.4 Recht auf Einschränkung der Verarbeitung
Sie können in den gesetzlich vorgesehenen Fällen die vorübergehende Aussetzung bestimmter Verarbeitungen verlangen.
21.5 Widerspruchsrecht
Sie können bestimmten Verarbeitungen widersprechen, die auf unserem berechtigten Interesse beruhen.
Wir prüfen jede Anfrage gemäß der DSGVO.
21.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, wenn die DSGVO-Voraussetzungen erfüllt sind.
21.7 Widerruf der Einwilligung
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, kann diese jederzeit widerrufen werden.
Dieser Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitungen.
22. AUSÜBUNG IHRER RECHTE
Anträge auf Ausübung Ihrer Rechte können gerichtet werden an:
DS Solutions SRL
E-Mail: privacy@...
Zum Schutz personenbezogener Daten kann DS Solutions zusätzliche Informationen anfordern, wenn dies vernünftigerweise erforderlich ist, um die Identität des Antragstellers zu überprüfen.
Es wird keine systematische Ausweiskopie verlangt.
Anfragen werden innerhalb der in der DSGVO vorgesehenen Fristen bearbeitet.
23. BESCHWERDERECHT
Wenn Sie der Ansicht sind, dass Ihre personenbezogenen Daten nicht gemäß den geltenden Vorschriften verarbeitet werden, können Sie eine Beschwerde bei der zuständigen Behörde einreichen.
In Belgien:
Datenschutzbehörde (Autorité de protection des données – APD)
Drukpersstraat 35
1000 Brüssel
Belgien
https://www.autoriteprotectiondonnees.be
Wir laden Sie jedoch ein, uns zuvor zu kontaktieren, um eine einvernehmliche Lösung zu finden.
24. COOKIES UND ÄHNLICHE TECHNOLOGIEN
Die Website und die Plattform können Cookies oder ähnliche Technologien verwenden, insbesondere um:
- den technischen Betrieb der Dienste sicherzustellen;
- Formulare abzusichern (Google reCAPTCHA);
- Benutzersitzungen aufrechtzuerhalten;
- bestimmte Einstellungen zu speichern.
Verarbeitungen im Zusammenhang mit Cookies werden in unserer beschrieben, die auf unserer Website verfügbar ist.
Soweit gesetzlich vorgeschrieben, wird Ihre Einwilligung vor dem Setzen nicht zwingend erforderlicher Cookies eingeholt.
25. KONTOSICHERHEIT
Jeder Nutzer ist für die Vertraulichkeit seiner Zugangsdaten verantwortlich.
Das freiwillige Teilen eines Benutzerkontos wird nicht empfohlen und kann die Haftung des Kunden nach sich ziehen.
Jeder Verdacht auf betrügerische Nutzung muss DS Solutions umgehend gemeldet werden.
26. ÄNDERUNGEN DIESER RICHTLINIE
DS Solutions kann diese Richtlinie ändern, insbesondere um:
- Gesetzesänderungen zu berücksichtigen;
- neue Dienste zu integrieren;
- die Entwicklung ihrer Datenverarbeitungen widerzuspiegeln;
- die Compliance zu verbessern.
Die jeweils gültige Fassung ist diejenige, die am Tag des Zugriffs auf unserer Website veröffentlicht ist.
Bei wesentlichen Änderungen werden die betroffenen Kunden auf geeignetem Wege informiert.
27. ANWENDBARES RECHT
Diese Richtlinie unterliegt belgischem Recht.
Streitigkeiten bezüglich ihrer Auslegung oder Erfüllung fallen in die Zuständigkeit der belgischen Gerichte, vorbehaltlich zwingender Vorschriften zum Datenschutz.