Diese Datenschutzerklärung erläutert, wie W3 Culture S.R.L. („wir", „uns" oder „unser") Ihre personenbezogenen Daten erhebt, verwendet und schützt, wenn Sie Easy360 (zugänglich unter easy360.net und app.easy360.net) nutzen. Wir verpflichten uns, Ihre Privatsphäre gemäß der Datenschutz-Grundverordnung (DSGVO) und dem geltenden rumänischen Datenschutzrecht zu schützen.
1. Wer wir sind
Verantwortlicher:
- Unternehmen: W3 Culture S.R.L.
- Eingetragener Sitz: Timișoara, Rumänien
- E-Mail: support@easy360.net
- Plattform: Easy360 — eine 360°-Video-/Fotokabinen-Verwaltungsplattform
Bei Fragen zu dieser Datenschutzerklärung oder Ihren personenbezogenen Daten kontaktieren Sie uns unter support@easy360.net.
2. Von uns erhobene personenbezogene Daten
Wir erheben folgende Kategorien personenbezogener Daten:
Registrierungsdaten
- Vollständiger Name
- E-Mail-Adresse
- Passwort (gespeichert als bcrypt-Hash — niemals im Klartext)
- Datum und Uhrzeit der Kontoerstellung
- Datum und Uhrzeit der Zustimmung zu den AGB sowie die akzeptierte Version
Zahlungsdaten
- Rechnungsland und USt-Angaben (sofern zutreffend)
- Von Stripe bereitgestellte Zahlungstransaktionskennungen
- Hinweis: Wir speichern keine Zahlungskarteninformationen. Alle Kartendaten werden ausschließlich von Stripe, Inc., unserem Zahlungsdienstleister, verarbeitet und gespeichert.
Mobile In-App-Abonnementdaten
- Wenn Sie Easy360 Premium in der iOS- oder Android-App abonnieren, wird der Kauf über Apple In-App-Kauf oder Google Play Billing abgewickelt.
- Wir erhalten keine Ihrer Zahlungskartendaten, Apple-ID oder Google-Kontodaten. Diese werden ausschließlich von Apple Inc. oder Google LLC verarbeitet.
- Wir erhalten über unseren Abonnement-Management-Dienstleister RevenueCat, Inc.: Ihre Easy360-Benutzer-ID (damit der Kauf Ihrem Konto zugeordnet wird), einen anonymen Apple/Google-Transaktionsidentifikator, das gekaufte Produkt, das Erneuerungsdatum sowie Ereignisse im Lebenszyklus des Abonnements (Erneuerung, Kündigung, Abrechnungsfehler, Erstattung).
Nutzungs- und technische Daten
- Gerätetyp und Betriebssystem
- App-Version
- IP-Adresse (vorübergehend für Sicherheits- und Missbrauchsprävention erfasst)
- Funktionsnutzungsprotokolle (z. B. erstellte Events, initiierte Aufnahmen)
Event-Mediendaten
- Videos und Fotos, die während 360°-Kabinensessions aufgenommen wurden („Event-Inhalte")
- Nur das zuletzt aufgenommene Video pro Konto wird auf unseren Servern gespeichert. Alle anderen Aufnahmen liegen in der Verantwortung des Nutzers zur lokalen Speicherung.
- Event-Inhalte werden von unseren Servern gelöscht, wenn der Nutzer das Event löscht oder eine Entfernung beantragt.
3. Rechtsgrundlage für die Verarbeitung (DSGVO Art. 6)
- Vertragserfüllung (Art. 6(1)(b)): Die Verarbeitung Ihrer Konto- und Zahlungsdaten ist zur Erbringung des von Ihnen abonnierten Easy360-Dienstes erforderlich.
- Rechtliche Verpflichtung (Art. 6(1)(c)): Aufbewahrung von Zahlungsaufzeichnungen für 82 Monate gemäß rumänischer Buchhaltungsvorschriften (Legea nr. 82/1991).
- Berechtigte Interessen (Art. 6(1)(f)): Sicherheitsüberwachung, Betrugsprävention, Missbrauchserkennung und Plattformverbesserung — sofern unsere Interessen Ihre Grundrechte nicht überwiegen.
- Einwilligung (Art. 6(1)(a)): Soweit wir Marketingmitteilungen versenden, stützen wir uns auf Ihre ausdrückliche Einwilligung, die Sie jederzeit widerrufen können.
4. Wie wir Ihre Daten nutzen
- Erstellung und Verwaltung Ihres Kontos
- Zahlungsabwicklung und Abonnementverwaltung über Stripe
- Bereitstellung und Betrieb der Easy360-Plattform und der 360°-Kabinenfunktionen
- Versand transaktionaler E-Mails (Kontobestätigung, Passwort-Reset, Abonnementquittungen)
- Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen
- Erfüllung gesetzlicher Pflichten (Buchhaltung, Steuern, Regulierung)
- Beantwortung von Support-Anfragen
- Verbesserung der Plattform auf Basis aggregierter, anonymisierter Nutzungsanalysen
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketingzwecke.
5. Datenweitergabe und Dritte
Wir geben personenbezogene Daten nur an folgende vertrauenswürdige Dienstleister weiter, unter strengen Datenverarbeitungsverträgen:
- Stripe, Inc. — Zahlungsabwicklung. Stripe handelt als eigenständiger Verantwortlicher für Zahlungskarteninformationen. Siehe stripe.com/privacy.
- Hetzner Online GmbH — Cloud-Infrastruktur (Server in Deutschland und Finnland, innerhalb der EU/EWR). Alle Anwendungsdaten und Datenbanken werden auf Hetzner-Infrastruktur gehostet.
- RevenueCat, Inc. — Verwaltung mobiler In-App-Abonnements. RevenueCat validiert Apple/Google-Kaufquittungen in unserem Auftrag, sendet uns Webhooks zum Abonnement-Lebenszyklus und speichert die oben unter „Mobile In-App-Abonnementdaten" beschriebenen Daten. Siehe revenuecat.com/privacy.
- Apple Inc. / Google LLC — Wenn Sie ein Abonnement innerhalb der iOS- oder Android-App erwerben, fungieren Apple oder Google als Zahlungsabwickler (Merchant of Record) und unabhängiger Verantwortlicher für Ihre Zahlungsinformationen. Siehe apple.com/legal/privacy und policies.google.com/privacy.
Wir können personenbezogene Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist oder eine rechtmäßige Anfrage einer Behörde vorliegt.
6. Datenspeicherung
- Kontodaten: Für die Dauer Ihres Kontos gespeichert. Auf Anfrage innerhalb von 30 Tagen nach Kontolöschung gelöscht.
- Zahlungsaufzeichnungen: Für 82 Monate nach Ende des Vertragsverhältnisses gespeichert, gemäß rumänischem Buchhaltungsrecht.
- Event-Medien (Videos/Fotos): Nur das neueste Video pro Konto wird vorübergehend auf unseren Servern gespeichert. Wird gelöscht, wenn das Event gelöscht oder auf Anfrage entfernt wird.
- Support-Korrespondenz: Bis zu 3 Jahre für rechtliche und Qualitätssicherungszwecke gespeichert.
- Technische Protokolle: Bis zu 90 Tage gespeichert.
7. Internationale Datenübermittlungen
Ihre personenbezogenen Daten werden auf Servern innerhalb der Europäischen Union gespeichert (Hetzner Cloud, Deutschland/Finnland). Wir übermitteln Ihre personenbezogenen Daten nicht außerhalb des EWR, außer wenn gesetzlich erforderlich oder wenn Stripe Zahlungsdaten verarbeitet (Stripe ist nach EU-Standardvertragsklauseln zertifiziert). Solche Übermittlungen sind durch geeignete rechtliche Mechanismen gemäß DSGVO Kapitel V abgesichert.
8. Ihre Rechte gemäß DSGVO
Als betroffene Person haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15): Anforderung einer Kopie der von uns über Sie gespeicherten personenbezogenen Daten.
- Recht auf Berichtigung (Art. 16): Anforderung der Korrektur unrichtiger oder unvollständiger Daten.
- Recht auf Löschung (Art. 17): Anforderung der Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Recht auf Einschränkung (Art. 18): Anforderung der Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Umständen.
- Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format und Übertragung an einen anderen Verantwortlichen.
- Widerspruchsrecht (Art. 21): Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen oder für Direktmarketingzwecke.
- Recht auf Widerruf der Einwilligung: Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen.
Um diese Rechte auszuüben, kontaktieren Sie uns unter support@easy360.net. Wir antworten innerhalb von 30 Tagen. Sie haben auch das Recht, eine Beschwerde bei der rumänischen Aufsichtsbehörde einzureichen: ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) unter dataprotection.ro.
9. Cookies und Analysen
Die Easy360-Mobil-App (app.easy360.net) verwendet keine Tracking-Cookies. Die Marketing-Website (easy360.net) kann folgende Cookies verwenden:
- Notwendige Cookies: Für Authentifizierung und Sitzungsverwaltung erforderlich. Diese können nicht deaktiviert werden.
- Analyse-Cookies: Zur Analyse der Website-Nutzung (z. B. Seitenaufrufe, Sitzungsdauer). Diese werden nur mit Ihrer Einwilligung gesetzt.
Sie können Cookie-Einstellungen jederzeit über Ihre Browser-Einstellungen oder unser Cookie-Zustimmungsbanner auf der Website verwalten.
10. Kinder und Altersanforderungen
Easy360 ist eine Business-to-Business (B2B)-Plattform, die ausschließlich für Unternehmen, Veranstalter und erwachsene Fachleute (18 Jahre oder älter) bestimmt ist. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass ein Minderjähriger ein Konto erstellt hat, werden wir das Konto und die zugehörigen Daten umgehend löschen.
Nutzer der Easy360-Plattform sind dafür verantwortlich, sicherzustellen, dass Teilnehmer ihrer 360°-Kabinen-Events eine angemessene Einwilligung zur Aufnahme erteilen, auch wenn diese Teilnehmer Minderjährige sein könnten.
11. Sicherheit
Wir implementieren geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Zerstörung. Dazu gehören:
- TLS-Verschlüsselung für alle Daten während der Übertragung
- Passwörter gespeichert mit bcrypt-Hashing
- Zugriffskontrollen, die den Datenzugang auf autorisiertes Personal beschränken
- Infrastruktur auf ISO 27001-zertifizierten Rechenzentren (Hetzner)
Trotz dieser Maßnahmen ist kein System vollständig sicher. Wenn Sie glauben, dass Ihr Konto kompromittiert wurde, kontaktieren Sie uns sofort unter support@easy360.net.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder des geltenden Rechts widerzuspiegeln. Bei wesentlichen Änderungen werden wir Sie per E-Mail oder über eine Benachrichtigung in der Plattform informieren. Die aktualisierte Richtlinie gilt ab dem am Anfang dieses Dokuments angegebenen Datum. Die weitere Nutzung von Easy360 nach Veröffentlichung der Änderungen gilt als Zustimmung zur überarbeiteten Richtlinie.
Datenschutzkontakt
support@easy360.net
Aufsichtsbehörde
ANSPDCP — dataprotection.ro
Rumänien
Verantwortlicher
W3 Culture S.R.L.
Timișoara, Rumänien