Datenschutzerklärung

Diese Erklärung gilt für die Website und die Software Bestandsgold. Verantwortlich im Sinne der Datenschutz-Grundverordnung ist JKVertrieb GbR, Freienwalder Straße 10, 16269 Wriezen. Kontakt: hallo@bestands-gold.com.

Was wir beim Besuch der Website verarbeiten

Beim Aufruf unserer Seiten verarbeitet unser Hoster die technisch notwendigen Zugriffsdaten, darunter IP-Adresse, Zeitpunkt, aufgerufene Adresse und übermittelter Browsertyp. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Wir setzen keine Analyse-Cookies und keine Werbe-Tracker ein.

Schutz der öffentlichen Formulare

Auf der geteilten Seite deines Beraters steht vor der Terminbuchung und vor einem Rückrufwunsch ein kleines Prüf-Feld, das automatisierte Eingaben abhält; dasselbe Feld steht in dem Formular, mit dem du bei uns einen Termin anfragst. Vor den übrigen öffentlichen Formularen steht es nicht. Es stammt von Cloudflare und wird von deinem Browser direkt dort geladen. Dabei erfährt Cloudflare deine IP-Adresse und Angaben zu deinem Browser. Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien Betrieb nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Ist der Schutz nicht eingerichtet, wird auch nichts von Cloudflare geladen und es fließen keine Daten dorthin.

Terminanfrage über unsere Website

Wenn du auf der Seite „Termin“ das Formular ausfüllst, verarbeiten wir Name, E-Mail-Adresse und, sofern angegeben, Rufnummer, Bestandsgröße und deine Nachricht. Diese Angaben gehen als E-Mail an uns; wir legen dafür keine eigene Datenbank an. Rechtsgrundlage ist deine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO sowie die Anbahnung eines Vertrags nach Buchstabe b. Wir nutzen die Angaben ausschließlich, um dir zu antworten und einen Termin abzustimmen, und löschen sie, sobald der Vorgang erledigt ist, spätestens nach zwölf Monaten. Zugestellt wird die Nachricht über unseren Versanddienstleister Resend, der insoweit als Auftragsverarbeiter tätig ist. Zur Abwehr automatisierter Eingaben zählen wir außerdem, wie oft eine Adresse und eine IP-Adresse anfragen; gespeichert wird dafür nur ein Zähler mit Zeitfenster und ein nicht rückrechenbarer Hashwert, keine Adresse im Klartext. Diese Zähler werden nach spätestens sieben Tagen gelöscht.

Konto und Anmeldung

Für die Anmeldung verarbeiten wir E-Mail-Adresse, Name, Rolle, Zeitzone, den Zeitpunkt der letzten Anmeldung und ein technisch notwendiges Sitzungs-Cookie; eine Rufnummer nur, wenn du sie hinterlegst. Der Anmeldelink gilt fünfzehn Minuten und funktioniert genau einmal; gespeichert wird von ihm nur ein Hashwert, dazu ein Hashwert der anfragenden IP-Adresse. Schaltest du den zweiten Faktor ein, kommt das Geheimnis deiner Authenticator-App dazu. Grundlage ist die Erfüllung des Vertrags nach Artikel 6 Absatz 1 Buchstabe b DSGVO, für den zweiten Faktor zusätzlich unser berechtigtes Interesse an einer sicheren Anmeldung nach Artikel 6 Absatz 1 Buchstabe f und Artikel 32 DSGVO.

Daten, die Beraterinnen und Berater einstellen

Wer Bestandsgold nutzt, verarbeitet darin Daten der eigenen Kundinnen und Kunden. Dafür sind die Nutzenden Verantwortliche, wir sind Auftragsverarbeiter nach Artikel 28 DSGVO. Der Auftragsverarbeitungsvertrag ist ohne Anmeldung lesbar und wird beim Start in der Software angenommen. Wir nutzen diese Daten ausschließlich, um die vereinbarte Leistung zu erbringen.

Sprachnachrichten, Videos, Fotos und Belege

Wer eine Sprachnachricht oder ein Video aufnimmt, speichert diese Datei bei uns; dasselbe gilt für Foto und Video eines Beraters. Auch die Belege über vergebene Belohnungen legen wir als PDF ab. Diese Dateien liegen in derselben Datenbank wie die übrigen Daten und teilen deshalb deren Ort: derzeit Virginia, siehe den Abschnitt „Übermittlung in die USA“. Ein eigener Objektspeicher ist bei uns derzeit nicht eingerichtet; sobald er es ist, liegen sie dort statt in der Datenbank. Jede Datei hat eine zufällige, nicht erratbare Adresse. Sprachnachricht, Video und Foto sind auf der geteilten Seite eingebunden und damit für jeden abspielbar, der den Link hat – genau dafür sind sie gedacht. Die Belege verlinken wir nirgends.

Empfohlene Personen

Wer über einen geteilten Link auf unsere Seiten kommt, wird von uns nicht als Person gespeichert. Ein Datensatz mit Namen und Kontaktdaten entsteht erst, wenn jemand selbst einen Termin bucht oder einen Rückruf bestätigt. Beim Rückruf verlangen wir eine doppelte Bestätigung per Code. Wir schreiben empfohlene Personen niemals von uns aus an.

Teilen über WhatsApp

Wer eine Empfehlung über WhatsApp weitergibt, öffnet dabei einen Link auf die WhatsApp-Adresse wa.me mit dem vorbereiteten Text. Verschickt wird die Nachricht vom eigenen Gerät und von der eigenen Nummer, nicht von uns. Beim Öffnen dieses Links erfährt WhatsApp (Meta Platforms Ireland Limited) die IP-Adresse deines Geräts und den vorbereiteten Text.

Welche Rufnummer dabei im Link steht, hängt von der Seite ab. Beim Weitergeben eines Geschenks steht dort keine Rufnummer, sondern nur der Text. Auf der Seite, die eine empfohlene Person öffnet, enthält der Knopf zu WhatsApp die Rufnummer deines Beraters – deine eigene niemals. Und nur wenn ein Berater in der angemeldeten Software einen bestimmten Chat öffnet, steht dort die Rufnummer des Empfängers.

Terminbuchung

Nutzt dein Berater einen eigenen Terminkalender bei einem anderen Anbieter, führt der Terminknopf auf unserer Seite dorthin. An der Adresse hängt dabei eine Kennung des Empfehlungslinks, damit dein Berater die Buchung zuordnen kann; Name und Kontaktdaten geben wir nicht mit. Ab dem Klick gilt die Datenschutzerklärung dieses Anbieters. Wird direkt bei uns gebucht, bleiben Name, Kontaktdaten und Wunschtermin hier.

Zählung von Öffnungen

Damit dein Berater sieht, ob sein Geschenk angekommen ist, zählen wir Öffnungen einer geteilten Seite. Dafür bilden wir einen Hashwert allein aus dem Netzanteil der IP-Adresse – den ersten drei Blöcken bei IPv4, den ersten vier bei IPv6 –, verbunden mit einem Servergeheimnis und dem Empfehlungslink. Browserkennung, Sprache und Datum fließen bewusst nicht ein. Gespeichert wird nur dieser Hashwert, nicht die IP-Adresse selbst. Für dieselbe Leitung bleibt er über die Zeit gleich, damit ein zweiter Besuch nicht noch einmal zählt; zwei Menschen im selben Netz zählen deshalb als einer. Rechtsgrundlage ist unser berechtigtes Interesse an der Erfolgskontrolle nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Diese Werte löschen wir nach 180 Tagen.

Vorschlag für eine öffentliche Bewertung

Wer eine Bewertung mit vier oder fünf Sternen abgibt, kann sich auf der Dankesseite einen Textvorschlag erzeugen lassen. Dafür gehen die angekreuzten Schlagworte, der selbst geschriebene Satz, die Sternzahl und der Name des Beraters an Anthropic; Namen, Telefonnummern, E-Mail-Adressen, Links, Anschriften, Daten und Nummern werden vorher durch Platzhalter ersetzt. Enthält der selbst geschriebene Satz Gesundheitsangaben oder eine Vertrags-, Kunden- oder Kontonummer, wird er gar nicht übertragen; der Vorschlag entsteht dann nur aus den Schlagworten. Ohne Druck auf diesen Knopf wird nichts übertragen, und ohne angebundenen Dienst entsteht der Vorschlag aus einer festen Vorlage auf unserem Server. Der Vorschlag ist ein Entwurf: Er steht in einem änderbaren Feld, und veröffentlicht wird nur, was die bewertende Person selbst bei der Plattform absendet. Rechtsgrundlage ist unser berechtigtes Interesse an einer bequemen Bedienung nach Artikel 6 Absatz 1 Buchstabe f DSGVO.

Auftragsverarbeiter

  • Vercel Inc. für Betrieb und Auslieferung, Verarbeitung in der EU
  • Neon Inc. für die Datenbank. Sie steht derzeit bei Amazon Web Services in Virginia (Vereinigte Staaten); ein Umzug nach Frankfurt ist vorgesehen
  • Cloudflare Inc. für den Schutz der öffentlichen Formulare vor automatisierten Eingaben; übermittelt werden IP-Adresse und Browserangaben, und nur dann, wenn der Bot-Schutz eingerichtet ist
  • Resend für den E-Mail-Versand
  • seven.io für den SMS-Versand, sofern aktiv
  • Stripe für die Zahlungsabwicklung des Abonnements
  • PayPal für Belohnungen, die per PayPal ausgezahlt werden; übermittelt werden E-Mail-Adresse und Betrag der empfangenden Person
  • Anthropic für Textvorschläge, sofern aktiv, mit pseudonymisierten Eingaben; dazu gehört auch der Vorschlag für eine öffentliche Bewertung

Ein Dienstleister wird erst eingerichtet, wenn mit ihm ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO besteht. Ist er nicht eingerichtet, fließt zu ihm nichts. Namen und Kontaktdaten deiner Kundinnen und Kunden werden vor dem Versand an das Sprachmodell durch Platzhalter ersetzt.

Übermittlung in die USA

Die Anwendung wird aus der Region Frankfurt ausgeliefert, ein Objektspeicher liegt – wo er eingerichtet ist – ebenfalls dort. Die Datenbank dagegen steht derzeit bei Amazon Web Services in Virginia (Vereinigte Staaten) und damit in einem Drittland; ein Umzug nach Frankfurt ist vorgesehen. Auch mehrere der oben genannten Dienstleister sind Unternehmen aus den Vereinigten Staaten: Neon, Cloudflare, Resend, Stripe, PayPal und Anthropic; Vercel hat dort ebenfalls seinen Sitz. Bei ihnen ist eine Verarbeitung in den USA oder ein Zugriff von dort nicht ausgeschlossen. Die Übermittlung stützt sich auf einen Angemessenheitsbeschluss der Europäischen Kommission, soweit der Dienstleister nach dem EU-US Data Privacy Framework zertifiziert ist, und andernfalls auf die Standardvertragsklauseln nach Artikel 46 Absatz 2 Buchstabe c DSGVO. Ein gleichwertiges Schutzniveau lässt sich damit nicht in jedem Fall garantieren; insbesondere ist ein Zugriff durch US-Behörden nicht vollständig auszuschließen. Auf Anfrage nennen wir dir für jeden Dienstleister die Grundlage, auf der die Übermittlung beruht.

Speicherdauer

Ereignisdaten löschen wir nach 24 Monaten, Öffnungswerte nach 180 Tagen, technische Zugriffszähler nach sieben Tagen, Sprachnachrichten nach zwölf Monaten. Foto und Video eines Beraters bleiben, bis er sie ersetzt oder entfernt; ersetzt er sie, löschen wir die alte Datei sofort mit. Konto- und Abrechnungsdaten bewahren wir so lange auf, wie handels- und steuerrechtliche Fristen es verlangen; für die Belege über ausgezahlte Belohnungen sind das zehn Jahre.

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Wende dich an hallo@bestands-gold.com. Auskunft und Löschung lassen sich in der Software auch selbst auslösen.

Sicherheit

Die Übertragung ist durchgehend verschlüsselt. Die Daten jeder Organisation sind auf Datenbankebene voneinander getrennt. Zugriffe auf schützenswerte Vorgänge werden protokolliert – mit handelnder Person, Zeitpunkt und einem Hashwert der IP-Adresse, nie mit der IP-Adresse selbst. Für dieses Protokoll gibt es heute noch keine automatische Löschfrist; wir sagen das lieber, als eine Frist zu behaupten, die niemand durchsetzt.