Datenschutzerklärung

Gültig ab: 22. September 2026

Inhalt

der Gesellschaft ECOMAIL.CZ, s.r.o., Identifikationsnummer (IČO): 027 62 943, mit Sitz in Na příkopě 388/1, Staré Město, 110 00 Praha 1, vertreten durch Ing. Jakub Stupka, Geschäftsführer, eingetragen im Handelsregister, geführt vom Stadtgericht Prag, Aktenzeichen C 223183 (zur Vereinfachung nachstehend nur „wir” oder „Verantwortlicher” oder “DMARCeye”).

Den Schutz personenbezogener Daten nehmen wir nicht auf die leichte Schulter. In dieser Datenschutzerklärung erfahren Sie, zu welchem Zweck, aus welchem Grund und auf welche Weise wir Ihre Personenbezogenen Daten verarbeiten. Sie finden hier auch Informationen darüber, welche Rechte Ihnen im Zusammenhang mit dem Schutz personenbezogener Daten zustehen.

Sollten Sie weitere Fragen zur Verarbeitung Ihrer Personenbezogenen Daten haben, kontaktieren Sie uns bitte per E-Mail unter support@dmarceye.com oder per Post an die Anschrift unseres Sitzes.

1. DEFINITIONEN

Damit der Text übersichtlicher ist, erleichtern wir Ihnen das Lesen mit einigen Begriffen, die wir in dieser Datenschutzerklärung verwenden:

Anwendung die Online-Plattform für DMARC-Monitoring, elektronisch verfügbar unter https://app.dmarceye.com/, die von DMARCeye betrieben wird und in dessen ausschließlichem Eigentum steht; die Anwendung stellen wir Ihnen zusammen mit den dazugehörigen Leistungen als Dienst bereit, wann immer wir also von Regeln sprechen, die sich auf den Dienst beziehen, gelten diese auch für die Anwendung;
DSGVO Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates;
CCPA das kalifornische Verbraucherschutzgesetz aus dem Jahr 2018 (California Consumer Protection Act of 2018);
EWR Europäischer Wirtschaftsraum;
Werbliche Mitteilungen in der Regel eine E-Mail-Nachricht oder SMS, die zum Zweck der Werbung für unsere Leistungen versendet wird;
Personenbezogene Daten alle Informationen über einen Nutzer, anhand derer dieser unmittelbar oder mittelbar identifiziert werden kann;
Personenbezogene Daten des Empfängers alle Informationen über einen Empfänger, anhand derer dieser unmittelbar oder mittelbar identifiziert werden kann; diese Informationen verarbeiten wir für unseren Kunden in der Position eines Auftragsverarbeiters;
Empfänger ein Dritter (natürliche oder juristische Person), dessen technische Kennungen (z. B. IP-Adresse, Domainname) in den DMARC-Berichten auftreten können, die der Dienst auf Weisung des Nutzers verarbeitet;
Dienst eine als Software-as-a-Service erbrachte Leistung, die DMARCeye betreibt und die in der Bereitstellung von Werkzeugen für DMARC-Monitoring, für die Analyse von XML-Berichten, für die Verwaltung von E-Mail-Authentifizierungsrichtlinien und für den Schutz einer Domain vor Missbrauch besteht, zugänglich unter https://app.dmarceye.com/;
Vertrag der Vertrag über die Erbringung der Dienste in der Fassung der Allgemeinen Geschäftsbedingungen von DMARCeye, der zwischen uns und einem registrierten Nutzer geschlossen wird, oder gegebenenfalls ein Vertrag zu individuell vereinbarten Bedingungen;
Nutzer / Sie eine natürliche Person, auf die sich Personenbezogene Daten beziehen, meist handelt es sich um einen Kunden (eine Person, die mit uns den Vertrag unterzeichnet hat, sowie eine Person, die daraufhin bei uns ein Nutzerkonto eingerichtet hat und der der Dienst erbracht wird) oder um einen potenziellen Kunden, gegebenenfalls um einen Nutzer unserer Website, der sie sich nur ansieht;
Verantwortlicher die Stelle (in Bezug auf Ihre Daten sind das wir), die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung Personenbezogener Daten festlegt;
Auftragsverarbeiter wir setzen andere Stellen ein, damit diese zum Beispiel eine sichere Datenspeicherung für uns gewährleisten oder damit wir Ihnen einen Newsletter senden können. Im Rahmen dieser Zusammenarbeit können sie die Personenbezogenen Daten verarbeiten, die Sie uns bereitgestellt haben;
Verarbeitung Personenbezogener Daten vereinfacht gesagt handelt es sich um jeden Umgang mit Personenbezogenen Daten - sei es deren Speicherung, Weitergabe, Löschung oder Änderung;
Besondere Kategorien Personenbezogener Daten Daten, die wir als sensibler verstehen. Sie betreffen zum Beispiel Ihre ethnische Herkunft, Ihre sexuelle Orientierung, ob Sie Mitglied einer Gewerkschaft sind, Ihren Gesundheitszustand und Ihre religiöse Überzeugung. Als besondere Datenkategorie gelten auch genetische und biometrische Daten, sofern sie zum Zweck der eindeutigen Identifizierung einer natürlichen Person verarbeitet werden.

Sollten in diesem Dokument Begriffe auftauchen, die oben nicht festgelegt sind, gilt für sie die Auslegung gemäß den Allgemeinen Geschäftsbedingungen von DMARCeye.

Nutzer aus Kalifornien. Wenn Sie Ihren Sitz im Bundesstaat Kalifornien haben, sind Begriffe wie “Personenbezogene Daten”, “Betroffene Person”, “Verantwortlicher” und “Auftragsverarbeiter”, die in dieser Datenschutzerklärung verwendet werden, das Äquivalent zu den Begriffen “Personal information”, “Consumer”, “Business” und “Service provider” nach dem CCPA. Im Zusammenhang mit dem CCPA weisen wir zugleich darauf hin, dass wir Ihre Personenbezogenen Daten in keinem Fall gegen eine finanzielle oder sonstige Gegenleistung verkaufen, vermieten oder auf andere Weise offenlegen. Wenn wir Ihre Personenbezogenen Daten in irgendeiner Weise einem Dritten zugänglich machen, tun wir dies zum Zweck der Erbringung unserer Dienste oder zur Erfüllung unserer gesetzlichen Pflicht und im Einklang mit dieser Datenschutzerklärung.

2. WIE WIR AN DIE VERARBEITUNG PERSONENBEZOGENER DATEN HERANGEHEN

Ihre Privatsphäre hat für uns Priorität, deshalb verlangen wir von Ihnen nur die Personenbezogenen Daten, die für die Erbringung der Dienste erforderlich sind. Unsere Dienste entsprechen den von der DSGVO geforderten Standards. Wenn Sie uns Ihre Daten anvertrauen, verpflichten wir uns, mit ihnen im Einklang mit den für Sie geltenden Rechtsvorschriften (DSGVO, CCPA und ähnliche) umzugehen. Darüber, welche Rechte Ihnen im Zusammenhang mit Personenbezogenen Daten zustehen, informieren wir nachstehend.

3. IN WELCHER ROLLE WIR IN BEZUG AUF PERSONENBEZOGENE DATEN AUFTRETEN

Angesichts der Dienste, die wir erbringen, können wir in Bezug auf Personenbezogene Daten sowohl die Rolle des Verantwortlichen als auch die des Auftragsverarbeiters einnehmen.

Wann diese Datenschutzerklärung gilt. Diese Datenschutzerklärung gilt nur für Situationen, in denen wir die Position des Verantwortlichen innehaben, sofern im Text der Datenschutzerklärung nichts anderes angegeben ist. Bitte beachten Sie, dass sich diese Datenschutzerklärung auf die Verarbeitung Personenbezogener Daten unserer Nutzer bezieht, nicht auf die von Empfängern.

A. DMARCEYE ALS VERANTWORTLICHER

Wann ist DMARCeye Verantwortlicher? Im Verhältnis zu Nutzern sind wir Verantwortlicher für Personenbezogene Daten. Sie haben uns einige Daten über sich anvertraut (z. B. Ihren Namen und Ihre E-Mail-Adresse), damit wir Ihnen zum Beispiel ein Konto registrieren können. Eine Übersicht über die verarbeiteten Personenbezogenen Daten einschließlich der Gründe für ihre Verarbeitung finden Sie nachstehend. Sollte etwas unklar sein, schreiben Sie uns gern eine E-Mail an support@dmarceye.com.

Weitere Auftragsverarbeiter. Damit wir Ihnen unseren Dienst in bestmöglicher Qualität erbringen können, setzen wir dafür weitere Stellen ein. Mit allen haben wir die erforderlichen Verträge geschlossen und verlangen das höchstmögliche Niveau an Schutz und Sicherheit Personenbezogener Daten. Alle unsere Auftragsverarbeiter finden Sie in Abschnitt 7 dieser Datenschutzerklärung.

B. DMARCEYE ALS AUFTRAGSVERARBEITER

Wann ist DMARCeye in der Position eines Auftragsverarbeiters? DMARCeye tritt als Auftragsverarbeiter in Bezug auf die Daten auf, die in DMARC-Berichten enthalten sind und die automatisch aufgrund der DNS-Einstellungen des Nutzers zugestellt werden. Diese Daten können technische Kennungen (insbesondere IP-Adressen) Dritter enthalten. Die Verarbeitung dieser Daten erfolgt ausschließlich zum Zweck der Erbringung des Dienstes und richtet sich nach dem Vertrag über die Verarbeitung personenbezogener Daten (DPA), der eine Anlage zu den Allgemeinen Geschäftsbedingungen von DMARCeye ist. Umfang und Bedingungen der Verarbeitung liegen vollständig in der Kontrolle des Nutzers als Verantwortlichem.

Unterauftragsverarbeiter. Im Rahmen der Sicherstellung der Dienste setzen wir weitere Stellen ein. Wenn wir uns in der Position eines Auftragsverarbeiters Personenbezogener Daten befinden, können wir weitere Unterauftragsverarbeiter einsetzen, und zwar im Einklang mit dem Vertrag über die Verarbeitung personenbezogener Daten (DPA), der eine Anlage zu den Allgemeinen Geschäftsbedingungen von DMARCeye ist. Zu Ihren Daten, die Sie im System speichern, also zu den Daten Ihrer Kunden, haben wir und unsere Unterauftragsverarbeiter nur sehr begrenzten Zugang; dennoch achten wir darauf, dass unsere Unterauftragsverarbeiter verpflichtet sind, den Schutz Personenbezogener Daten auf demselben Niveau sicherzustellen, das wir bieten.

4. WELCHE PERSONENBEZOGENEN DATEN VERARBEITEN WIR ÜBER SIE?

Wie verarbeiten wir Personenbezogene Daten? Ihre Personenbezogenen Daten verarbeiten wir nur in dem Umfang, der zur Erreichung des Zwecks erforderlich ist, für den die Daten erhoben wurden, und bei ihrer Verarbeitung halten wir technische und organisatorische Sicherheitsregeln ein. Der Prozess der Verarbeitung Personenbezogener Daten ist automatisiert, wir führen jedoch kein Profiling durch. Die konkreten Zwecke der Datenverarbeitung und die Kategorien personenbezogener Daten, die wir für die einzelnen Zwecke verarbeiten, sind im folgenden Abschnitt aufgeschlüsselt.

→ Vor- und Nachname
→ Kontaktdaten (insbesondere E-Mail-Adresse, Telefonnummer) und weitere Daten, die Sie freiwillig in Ihrer Nutzeroberfläche angeben
→ Bezeichnung und Login des Nutzerkontos und Verhalten im Nutzerkonto (insbesondere die vom Nutzer im Nutzerkonto ausgefüllten Daten, Zeitpunkt der Registrierung, Datum der letzten Profilaktualisierung)
→ IP-Adressen und technische Kennungen, die in DMARC-Berichten enthalten sind und personenbezogene Daten darstellen können → Daten in einer Anfrage, die von einem Kunden oder einer anderen Person gesendet wurde
→ Rechnungsdaten und Bankverbindung (Daten, die für die Buchführung und die Abwicklung von Zahlungen erforderlich sind) Von Ihnen mitgeteilte Informationen im Rahmen der Kommunikation mit uns (dabei handelt es sich insbesondere um Ihre Fragen und die Antworten auf Ihre Anfragen sowie die Kommunikation mit Ihnen)
→ Von Ihnen hinzugefügte Kommentare zu unseren Beiträgen in sozialen Netzwerken (insbesondere X, LinkedIn) sowie der Name (Spitzname) Ihres Profils in diesen sozialen Netzwerken und die von Ihnen öffentlich zugänglich gemachten Informationen in Ihren Profilen → Cookies und IP-Adresse, Daten zu Aktivitäten (einschließlich Informationen über Ihr Gerät oder Betriebssystem)
→ Betriebsdaten, die vor allem das Auftreten eines Fehlerzustands der Anwendung anzeigen (Zeitpunkt und Adresse des Auftretens des Fehlervorfalls)

Besondere Kategorien Personenbezogener Daten. Personenbezogene Daten sensibler Art verarbeiten wir über Sie nicht.

5. IN WELCHEN FÄLLEN VERARBEITEN WIR PERSONENBEZOGENE DATEN UND WIE?

Ihre Personenbezogenen Daten verarbeiten wir, wenn Sie Nutzer unserer Website oder unser Kunde sind. Ihre Personenbezogenen Daten verarbeiten wir nur für den erforderlichen Zeitraum, dessen Länge sich jedoch nach den jeweiligen Rechtsvorschriften an dem Ort richten kann, an dem wir Ihnen unsere Dienste erbringen. Die Angaben zur Dauer der Verarbeitung sind daher nur Richtwerte.

A. NUTZER UNSERER WEBSITE

Wenn Sie unsere Website besuchen, verarbeiten wir Ihre Personenbezogenen Daten zu den in dieser Tabelle aufgeführten Zwecken.

Warum? Welche Daten? Wie? Wie lange?
Besuch der Website.
Sicherstellung der Grundfunktionen unserer Website, Analysen, Verbesserung unserer Leistungen und unsere Eigenwerbung. Ihre Präferenzen können Sie in der Cookie-Leiste einstellen.
Informationen darüber, wann und wie Sie unsere Website besuchen und ansehen. Wenn Sie unsere Website über ein Mobiltelefon besuchen, können wir auch Daten über Ihr Telefon verarbeiten. Cookies oder andere Technologien zur Nachverfolgung des Nutzerverhaltens. Die Dauer der Verarbeitung unterscheidet sich je nach Cookie-Art. Manche verarbeiten Daten nur für die Dauer der Session (des Besuchs), manche über einen längeren Zeitraum.
Senden einer Anfrage.
Sie können uns jederzeit mit Ihren Fragen kontaktieren, und wir beantworten sie. Kontaktieren können Sie uns über das Kontaktformular auf unserer Website oder per E-Mail.
Vorname, Nachname, E-Mail-Adresse, Telefon sowie weitere Personenbezogene Daten, die Sie uns mitteilen. Zum Zweck der Bearbeitung einer Anfrage verarbeiten wir die Personenbezogenen Daten, die für deren Bearbeitung erforderlich sind. Die Kommunikation erfolgt telefonisch, per E-Mail oder direkt auf unserer Website. Wenn wir Sie anrufen, werden die Gespräche aufgezeichnet. Abgeschlossene Anfragen werden regelmäßig gelöscht, spätestens jedoch 3,5 Jahre nach Stellung der Anfrage.
Versand Werblicher Mitteilungen (Direktmarketing).
Sie haben den Newsletter abonniert. Wenn Sie ihn nicht mehr erhalten möchten, können Sie sich in der Fußzeile der E-Mail abmelden.
Vorname, Nachname, Telefonnummer und E-Mail-Adresse. Wir versenden einen Newsletter, in dem wir über unsere Leistungen und Neuigkeiten informieren. Die Daten werden 2 Jahre ab der letzten aktiven Ansicht des Newsletters verarbeitet, sofern Sie sich nicht früher abmelden.
Blog und soziale Netzwerke. Bitte beachten Sie, dass alle Informationen, die Sie in einem Kommentar auf unserem Blog oder in unseren sozialen Netzwerken einstellen, für jeden sichtbar sind. Vorname und Nachname, Adresse, Geburtsdatum, Telefonnummer, E-Mail-Adresse, Nutzername und ähnliche Daten Alle Informationen, Mitteilungen oder Materialien, die über eine Social-Media-Plattform bereitgestellt werden, werden auch nach den Datenschutzbestimmungen dieser Plattformen bereitgestellt. Ihre Kommentare zu einem Beitrag belassen wir für die gesamte Zeit, in der er auf unserem Profil veröffentlicht ist, sofern Sie uns nicht früher um die Löschung Ihres Kommentars auf unserem Blog oder in unseren sozialen Netzwerken bitten.

B. NUTZER DES DMARCEYE-DIENSTES

Wenn Sie sich für unsere Dienste entscheiden oder sie zunächst ausprobieren möchten, richten wir Ihnen ein Nutzerkonto ein. Ihre Personenbezogenen Daten verarbeiten wir in dem erforderlichen Umfang, damit wir Ihnen den Dienst erbringen können, und zwar gemäß den Allgemeinen Geschäftsbedingungen von DMARCeye.

Warum? Welche Daten? Wie? Wie lange?
Besuch der Website.
Sicherstellung der Grundfunktionen unserer Website, Analysen, Verbesserung unserer Leistungen und unsere Eigenwerbung. Ihre Präferenzen können Sie in der Cookie-Leiste einstellen.
Informationen darüber, wann und wie Sie unsere Website besuchen und ansehen. Wenn Sie unsere Website über ein Mobiltelefon besuchen, können wir auch Daten über Ihr Telefon verarbeiten. Cookies oder andere Technologien zur Nachverfolgung des Nutzerverhaltens. Die Dauer der Verarbeitung unterscheidet sich je nach Cookie-Art. Manche verarbeiten Daten nur für die Dauer der Session (des Besuchs), manche über einen längeren Zeitraum.
Abschluss des Vertrags.
Damit Sie den Dienst in vollem Umfang nutzen können, müssen Sie zunächst mit uns den Vertrag schließen.
Für den Abschluss des Vertrags benötigen wir Ihren Vornamen, Ihren Nachnamen und Ihre E-Mail-Adresse sowie gegebenenfalls weitere Daten. Diese Daten stellen Sie uns beim Ausfüllen des Fragebogens im Registrierungsformular und beim Einrichten des Nutzerkontos oder im Rahmen unserer Kommunikation zum Zweck der Unterzeichnung des Vertrags bereit. Die Daten werden für die Dauer des Vertrags und anschließend für 3,5 Jahre nach Beendigung des Vertrags verarbeitet.
Anwendung. Wir können Informationen darüber erhalten, wie und wann Sie die Anwendung nutzen. Wir verarbeiten auch Daten, die mit der Sicherheit der Anwendung zusammenhängen. Wenn Sie unsere Website besuchen oder die Anwendung nutzen, kann eine Situation eintreten, in der ein Zugriff auf eine bestimmte Adresse unberechtigt ist oder einen Fehlerzustand (Vorfall) auslöst. Diese Informationen können zum Beispiel Ihre IP-Adresse, die Uhrzeit, das Datum, den verwendeten Browser und die Aktionen umfassen, die Sie in der Anwendung durchgeführt haben, sowie die Inhalte, die Sie in die Anwendung hochgeladen haben. Die gewonnenen Informationen können wir in Protokolldateien oder anderen Dateitypen speichern, die Ihrem Konto zugeordnet sind, und sie mit weiteren Informationen verknüpfen, die wir über Sie erheben. Für die Dauer des Vertragsverhältnisses des Kunden mit uns und anschließend für 3,5 Jahre nach Beendigung des Vertrags.
Nutzerkonto. Wenn Sie mit uns den Vertrag geschlossen haben, richten wir Ihnen ein Nutzerkonto ein. Im Rahmen des Nutzerkontos können Sie einer vorab festgelegten Anzahl von Personen den Zugang zum Dienst ermöglichen. Die bei der Registrierung oder im Vertrag ausgefüllten Daten, insbesondere Ihre E-Mail-Adresse und weitere Kontaktdaten (siehe oben).
Der Umfang der Verarbeitung Personenbezogener Daten kann sich danach unterscheiden, welche Personenbezogenen Daten Sie in Ihrem Nutzerkonto ausfüllen und welche Funktionen des Dienstes Sie nutzen.
Diese Daten stellen Sie uns beim Einrichten des Nutzerkontos oder bei dessen Aktualisierung bereit. Die Daten werden für die Dauer des Vertrags und anschließend für 3,5 Jahre nach Beendigung des Vertrags verarbeitet.
Kommunikation mit dem Kundensupport, Anträge und Beschwerden.
Sie können uns eine Anfrage per E-Mail oder über die Website senden.
Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Nutzerkonto. Zum Zweck der Bearbeitung einer Anfrage, eines Antrags oder einer Beschwerde verarbeiten wir die Personenbezogenen Daten, die für deren Bearbeitung erforderlich sind. Die Kommunikation mit dem Kundensupport erfolgt telefonisch, per E-Mail oder direkt auf unserer Website. Unsere Telefongespräche zeichnen wir auf. Abgeschlossene Anfragen und Beschwerden werden regelmäßig gelöscht, spätestens jedoch 3,5 Jahre nach Stellung der Anfrage oder Erledigung der Beschwerde.
Direktmarketing, insbesondere Versand Werblicher Mitteilungen.
Wenn Sie unsere Dienste nutzen oder den Newsletter abonniert haben, senden wir Ihnen unseren Newsletter. Wenn Sie ihn nicht mehr erhalten möchten, können Sie sich in der Fußzeile der E-Mail abmelden.
Vorname, Nachname, Telefonnummer und E-Mail-Adresse. Wir versenden einen Newsletter, in dem wir über unsere Leistungen und Neuigkeiten informieren. Die Daten werden 2 Jahre ab der letzten aktiven Ansicht des Newsletters verarbeitet, sofern Sie sich nicht früher abmelden.
Blog und soziale Netzwerke. Bitte beachten Sie, dass alle Informationen, die Sie in einem Kommentar auf unserem Blog oder in unseren sozialen Netzwerken einstellen, für jeden sichtbar sind. Vorname und Nachname, Adresse, Geburtsdatum, Telefonnummer, E-Mail-Adresse, Nutzername und ähnliche Daten Alle Informationen, Mitteilungen oder Materialien, die über eine Social-Media-Plattform bereitgestellt werden, werden auch nach den Datenschutzbestimmungen dieser Plattformen bereitgestellt. Ihre Kommentare zu einem Beitrag belassen wir für die gesamte Zeit, in der er auf unserem Profil veröffentlicht ist, sofern Sie uns nicht früher um die Löschung Ihres Kommentars auf unserem Blog oder in unseren sozialen Netzwerken bitten.
Buchhaltung.
Für die Erbringung der Dienste erhalten wir ein Entgelt und stellen Ihnen Buchhaltungs- und Steuerbelege aus, die wir anschließend archivieren und mit denen wir für die Zwecke der ordnungsgemäßen Führung unserer Buchhaltung und der Erfüllung gesetzlicher Pflichten weiterarbeiten. Wenn Sie bei uns die Daten Ihrer Kreditkarte eingeben, haben wir keinen Zugang zu den vollständigen Daten. Wir wissen nur, dass Sie mit Karte zahlen, und die Kartendaten werden von den Stellen verarbeitet, die diese Daten erhalten und die Zahlung für uns abwickeln.
Die Angaben auf der Rechnung - Vorname, Nachname, E-Mail-Adresse, Rechnungsanschrift oder eine andere Identifikation des Nutzers sowie Einzelheiten zur Leistung nach dem Vertrag. Nachdem Sie die Zahlungsinformationen in Ihrem Profil ausgefüllt haben, speichern wir diese Daten, um eine Rechnung zu erstellen. Wir haben die gesetzliche Pflicht, das betreffende Dokument zu archivieren oder aufzubewahren; die Dauer hängt davon ab, was das Gesetz verlangt (3 - 10 Jahre).
Versand von Informationen, die mit der Erfüllung des Vertrags zusammenhängen. Dabei handelt es sich um neue Funktionen, geplante Ausfallzeiten, Änderungen der Preisliste und Weiteres. Manchmal kann es vorkommen, dass Sie eine solche E-Mail auch von unserem Vertragspartner erhalten. Vorname, Nachname, E-Mail-Adresse, Rechnungsanschrift oder eine andere Identifikation des Nutzers sowie Einzelheiten zur Leistung nach dem Vertrag. Ihre Personenbezogenen Daten verarbeiten wir auch zum Zweck des Versands von Informationen, die unser Vertragsverhältnis betreffen. Dabei kann es sich um eine Änderung der Bedingungen der Diensterbringung oder der Preisliste handeln. Die Daten werden für die Dauer des Vertragsverhältnisses und anschließend für 3,5 Jahre nach Beendigung des Vertrags verarbeitet.
Bearbeitung eines Antrags auf Zusendung gesicherter Daten. Wir verstehen, dass Daten sehr wertvoll sind, deshalb sichern wir sie regelmäßig und senden sie Ihnen auf Antrag zu. Dazu müssen wir Ihre Kontaktdaten und, falls erforderlich, auch Ihre Identität überprüfen. Vorname, Nachname, Nutzerkonto. Auf Grundlage Ihres Antrags exportieren wir die gesicherten Daten und senden sie Ihnen zu. Die Daten werden für die Dauer des Vertragsverhältnisses verarbeitet, zugleich handelt es sich jedoch um einen Zeitraum von 3,5 Jahren nach Beendigung des Vertrags.
Einhaltung gesetzlicher Pflichten.
In bestimmten Fällen müssen wir Ihre Personenbezogenen Daten verarbeiten, um gesetzlich festgelegte Pflichten zu erfüllen.
Dabei kann es sich insbesondere um Vorname, Nachname, E-Mail-Adresse, Rechnungsdaten oder eine andere Identifikation des Nutzers handeln. Ihre Personenbezogenen Daten verarbeiten wir in diesem Fall, um geltende Rechtsvorschriften einzuhalten (Erfüllung einer gesetzlichen Pflicht). Ihre Personenbezogenen Daten verarbeiten wir für den durch die einschlägigen Rechtsvorschriften festgelegten Zeitraum.

6. KINDER UND MINDERJÄHRIGE

Unseren Dienst dürfen Personen über 18 Jahre nutzen. Personenbezogene Daten von Kindern und Minderjährigen unterhalb dieser Altersgrenze verarbeiten wir in keinem Fall wissentlich. Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind ohne Einwilligung der Eltern oder ohne gesetzliche Einwilligung erhalten haben, ergreifen wir angemessene Schritte, um diese Informationen schnellstmöglich zu entfernen.

Diese Datenschutzerklärung haben wir so verfasst, dass sie möglichst übersichtlich ist. Sollte diese Datenschutzerklärung für Sie jedoch nicht ausreichend verständlich sein, schreiben Sie uns eine E-Mail an support@dmarceye.com.

7. WER SIND UNSERE AUFTRAGSVERARBEITER?

Auftragsverarbeiter. Wir setzen ausschließlich geprüfte Auftragsverarbeiter ein, mit denen wir einen schriftlichen Vertrag geschlossen haben und die uns mindestens dieselben Garantien bieten wie wir Ihnen. Die Daten, die die Auftragsverarbeiter verarbeiten dürfen, einschließlich ihres Zwecks und der Rechtsgrundlage der Verarbeitung, haben wir oben angeführt. Diese Auftragsverarbeiter setzen wir in der Position des Verantwortlichen ein, das heißt, sie verarbeiten nicht die Daten, die Sie im Rahmen der Nutzung des Dienstes in das System eingeben.

Übliche Analyse der Website-Besucherzahlen Google Analytics
Erbringung des Dienstes Amazon, Google, Twilio Inc., MessageBird, ChatGPT, Claude, HubSpot, SmartBear, IPinfo, Reditus
Einrichtung und Führung des Nutzerkontos X, Amazon, Google Ads, Bing Ads, Sklik
Zahlung und Buchhaltung ABRA Software, Paddle, Freelo Bay, Google
Kommunikation mit dem Kundensupport, Bearbeitung einer Anfrage Google, ABRA Software
Marketing LinkedIn, Google, X
Soziale Netzwerke LinkedIn, Google, X
Persönliche Treffen Amazon, Google
Stellenbewerber StartupJobs, Google

Google API. Wenn bei der Nutzung des Dienstes Informationen und Personenbezogene Daten von der Google-API-Schnittstelle in eine andere Anwendung übertragen werden, richtet sich die Nutzung dieses Dienstes nach der Nutzerdatenrichtlinie für Google-API-Dienste einschließlich der Anforderungen an die eingeschränkte Nutzung dieses Dienstes.

Gesetzliche Pflichten. Über die oben genannten Auftragsverarbeiter hinaus können wir Personenbezogene Daten an Dritte weitergeben, wenn das Gesetz dies verlangt oder als Reaktion auf rechtmäßige Anforderungen von Behörden oder auf Anforderung eines Gerichts in Gerichtsverfahren.

8. WELCHE MASSNAHMEN HABEN WIR ZUM SCHUTZ IHRER PERSONENBEZOGENEN DATEN GETROFFEN?

Den Umfang der Verarbeitung im Rahmen der Erbringung des Dienstes können unsere Kunden durch eigene Einstellungen im Nutzerkonto beeinflussen.

Technische Maßnahmen. Sicherheit ist für uns sehr wichtig, deshalb arbeiten wir fortlaufend daran, dass Ihre Personenbezogenen Daten geschützt sind. Bei der Wahl der Maßnahmen berücksichtigen wir den Umfang der Verarbeitung, die Risikoträchtigkeit der Verarbeitung und den Stand unserer Technik.

  • Wir sichern Daten regelmäßig;
  • wir aktualisieren Antiviren-Softwaresysteme;
  • wir verschlüsseln Daten mittels SSL/TLS („secure sockets layer / transport layer security“) für jede Datenübertragung;
  • wir verwenden das gesicherte https-Protokoll;
  • unsere Daten auf den Servern sind verschlüsselt;
  • wir entwickeln die Technologie unter Berücksichtigung des Schutzes personenbezogener Daten (privacy by design);
  • Zugangspasswörter zu Informationssystemen (in denen Personenbezogene Daten verarbeitet werden) und Zugangsberechtigungen werden auf der Ebene einzelner Personen kontrolliert.

Organisatorische Maßnahmen. Wir haben die folgenden Maßnahmen ergriffen und verpflichten uns, sie einzuhalten:

  • Unsere Mitarbeitenden und unsere Dienstleister sind zur Verschwiegenheit verpflichtet;
  • Unsere Mitarbeitenden sind ordnungsgemäß geschult und werden zudem regelmäßig zur DSGVO weitergeschult sowie mit den Regeln für sicheres Arbeiten an Arbeitsgeräten vertraut gemacht;
  • Bei der Aufbewahrung von API-Schlüsseln entfernen wir Autorisierungsdaten;
  • Der Zugang zu allen Systemen einschließlich des Informationssystems ist personalisiert und durch sichere Passwörter geschützt;
  • Passwörter in der Produktionsumgebung bewahren wir an einem getrennten Ort (Safe store) auf, zu dem Protokolle erfasst werden, damit wir den Zugriff von Mitarbeitenden auf einzelne Personenbezogene Daten der Nutzer kontrollieren können.

9. ERBRINGUNG DER DIENSTE UND IHRE RECHTE

Wenn wir Auftragsverarbeiter einsetzen, die ihren Sitz im Ausland haben, stellen wir sicher, dass wir die Anforderungen der einschlägigen Rechtsvorschriften erfüllen. Insbesondere wenn Daten aus dem EWR in andere Staaten übermittelt werden, gewährleisten wir einen hohen Standard des Schutzes Personenbezogener Daten durch von der Europäischen Kommission genehmigte Standardvertragsklauseln, gegebenenfalls durch gleichwertige Standardvertragsklauseln für das Vereinigte Königreich, und zwar für Übermittlungen in Länder, die keinem Angemessenheitsbeschluss der Europäischen Kommission oder Ihres lokalen Gesetzgebers unterliegen.

Wir richten uns nach den Standards der DSGVO und der Schutz Personenbezogener Daten ist für uns sehr wichtig. Unsere Dienste erbringen wir auch außerhalb des EWR-Marktes; Ihre Rechte im Zusammenhang mit dem Schutz Personenbezogener Daten richten sich daher nach den einschlägigen Rechtsvorschriften, die für Sie gelten.

A. CALIFORNIA CONSUMER PRIVACY ACT

Wenn Sie Bürgerin oder Bürger des Bundesstaates Kalifornien sind, gelten für Sie die Regeln des CCPA und Sie haben damit das Recht auf Informationen darüber, wie wir mit Ihren Daten umgehen.

Welche Daten verarbeiten wir? Damit wir Ihnen unseren Dienst erbringen können, benötigen wir Ihre Daten. Um welche personenbezogenen Daten es sich handelt und zu welchem Zweck wir sie verarbeiten, ist oben angeführt. Diese personenbezogenen Daten können wir so lange aufbewahren, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden, und nur für den erforderlichen Zeitraum. Dieser richtet sich nach unseren geschäftlichen, rechtlichen und regulatorischen Erfordernissen, es handelt sich jedoch stets um einen angemessen langen Zeitraum.

Welche Rechte haben Sie? Der CCPA garantiert Ihnen die folgenden Rechte:

Recht auf Information Sie haben das Recht, Informationen darüber zu verlangen, welche personenbezogenen Daten wir über Sie erheben, verwenden, offenlegen, teilen und verkaufen, woher wir sie erhalten haben und zu welchem Zweck wir sie verarbeiten.
Recht auf Löschung Sie haben das Recht, von uns zu verlangen, dass wir Ihre Personenbezogenen Daten löschen und von unseren Auftragsverarbeitern dasselbe verlangen. Wir löschen Ihre Daten, es sei denn, wir haben die gesetzliche Pflicht, Ihre Daten aufzubewahren, oder es liegt eine der weiteren Ausnahmen vor.
Recht, dem Verkauf oder dem Teilen zu widersprechen Sie haben das Recht, dem Verkauf Ihrer Daten durch uns als Unternehmen zu widersprechen. Da wir personenbezogene Daten mit unseren Auftragsverarbeitern teilen, kann dieser Vorgang als “Verkauf” personenbezogener Daten nach dem CCPA angesehen werden.
Recht auf Berichtigung Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Einige Daten können Sie in Ihrem Nutzerprofil berichtigen.
Recht auf Einschränkung der Verwendung und Offenlegung sensibler personenbezogener Daten Sie können von uns verlangen, dass wir Ihre sensiblen Daten (persönliche Identifikationsnummer, Informationen über Ihr Bankkonto und Ähnliches) ausschließlich zum Zweck der Erbringung der Leistungen verwenden.
Diskriminierungsverbot Sie haben das Recht darauf, dass Ihnen infolge der Ausübung Ihrer Rechte keine diskriminierende Behandlung widerfährt.

Wie können Sie Ihre Rechte ausüben? Ihre Rechte können Sie per E-Mail unter support@dmarceye.com oder per Post an die Anschrift unseres Sitzes ausüben.

Zum Zweck der Bearbeitung Ihres Antrags können wir eine Überprüfung Ihrer Identität verlangen, und zwar abhängig von der Art des Rechts, das Sie ausüben. Falls ein Vertreter die Rechte für Sie ausübt, benötigen wir einen Nachweis über dessen Berechtigung, für Sie in dieser Weise zu handeln. Darüber hinaus verlangen wir, dass sich Ihr Vertreter identifiziert. Diese Schritte unternehmen wir, um den höchstmöglichen Standard des Schutzes Ihrer Personenbezogenen Daten sicherzustellen.

B. DSGVO UND IHRE RECHTE SOWIE DIE MÖGLICHKEIT, EINEN ANTRAG ZUM SCHUTZ PERSONENBEZOGENER DATEN ZU STELLEN

Wenn Sie sich im Gebiet des EWR befinden, können Sie bei uns die nachstehend aufgeführten Rechte aus der DSGVO geltend machen.

Ihre Rechte können Sie per E-Mail unter support@dmarceye.com oder per Post an die Anschrift unseres Sitzes ausüben.

Wie schnell bearbeiten wir Ihren Antrag? Wir antworten Ihnen spätestens innerhalb eines Monats. Würde die Bereitstellung der Informationen die Privatsphäre anderer Personen gefährden oder wäre die Bereitstellung im Verhältnis zu den Risiken oder den Kosten ihrer Bereitstellung unangemessen, ist es möglich, dass wir Ihrem Antrag nicht entsprechen können. Damit wir Ihren Antrag schnellstmöglich bearbeiten, ist es möglich, dass wir Ihre Identität überprüfen müssen. Bei einem wiederholten Antrag ist der Verantwortliche berechtigt, für eine Kopie der Personenbezogenen Daten ein angemessenes Entgelt zu berechnen.

Recht auf Auskunft Wir bestätigen, ob wir Ihre Personenbezogenen Daten verarbeiten.
Sie haben das Recht auf Informationen über die Zwecke der Verarbeitung, die Kategorien personenbezogener Daten, die Empfänger, denen sie zugänglich gemacht werden, und die Dauer der Verarbeitung.
Sie haben das Recht zu erfahren, ob ein Recht bereits umgesetzt wurde.
Sie haben zudem Anspruch auf eine Kopie der Personenbezogenen Daten, vorausgesetzt, dass die Rechte und Freiheiten anderer Personen dadurch nicht nachteilig berührt werden.
Recht auf Berichtigung Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Einige Daten können Sie in Ihrem Nutzerprofil berichtigen.
Recht auf Löschung Sofern kein anderer Grund besteht, diese Daten weiter zu verarbeiten, löschen oder anonymisieren wir die von Ihnen verlangten Daten.
Recht auf Einschränkung der Verarbeitung Bitte kontaktieren Sie uns, wenn Sie der Ansicht sind, dass wir Daten unrichtig verarbeiten, sei es in Bezug auf die Gründe der Verarbeitung oder auf deren Umfang.
Recht auf Mitteilung über Berichtigung, Löschung oder Einschränkung der Verarbeitung Falls Sie uns mit einem Antrag kontaktieren, informieren wir Sie über das Ergebnis. Manchmal kann es vorkommen, dass wir dem nicht entsprechen können (z. B. wenn die E-Mail-Adresse, von der aus Sie uns geschrieben haben, nicht mehr funktioniert).
Recht auf Datenübertragbarkeit Ihre Personenbezogenen Daten, die Sie uns in einem strukturierten und maschinenlesbaren Format bereitgestellt haben, stellen wir auf Ihren Antrag einem anderen Verantwortlichen bereit.
Recht auf Widerspruch Dieses Recht besteht, wenn wir Ihre Daten auf Grundlage eines berechtigten Interesses verarbeiten (z. B. Versand des Newsletters an Nutzer). Es liegt an uns, unser berechtigtes Interesse nachzuweisen. Falls Ihr Widerspruch berechtigt ist, stellen wir die Verarbeitung Personenbezogener Daten ein.
Recht auf Widerruf der Einwilligung Wenn Sie Ihre Meinung geändert haben, teilen Sie uns dies bitte mit. Die Verarbeitung zu Marketing- und Geschäftszwecken kann jederzeit widerrufen werden.
Automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling Sie möchten nicht, dass über Sie mithilfe eines Computers entschieden wird? Wir respektieren Ihr Recht, deshalb führen wir kein Profiling durch. Da wir den Dienst erbringen, können Ihre Personenbezogenen Daten automatisiert verarbeitet werden.

10. SCHLUSSBESTIMMUNGEN

Diese Datenschutzerklärung kann nur schriftlich geändert werden. Darüber werden Sie über unsere Website oder in der Anwendung informiert. Prüfen Sie daher bitte diese Datenschutzerklärung regelmäßig. Dadurch, dass Sie unseren Dienst weiterhin nutzen, erklären Sie Ihr Einverständnis mit den Änderungen dieser Datenschutzerklärung.

Bei jeglichen Fragen zu unserer Datenschutzerklärung kontaktieren Sie uns bitte per E-Mail unter support@dmarceye.com.

Wenn Sie unzufrieden sind, können Sie jederzeit eine Anregung oder Beschwerde einreichen bei:

  • dem tschechischen Amt für Personendatenschutz (Úřad pro ochranu osobních údajů), mit Sitz in Pplk. Sochora 727/27, 170 00 Praha 7 – Holešovice (mehr unter https://www.uoou.cz/), oder
  • einer anderen Datenschutzbehörde, die sich am Ort Ihres gewöhnlichen Aufenthalts befindet.

Diese Datenschutzerklärung ist gültig ab dem 22. September 2026.

Dies ist eine Übersetzung. Maßgeblich ist das tschechische Original.