Datenschutzerklärung

Zuletzt aktualisiert: 24. Juli 2026 | Version 2.0

Hinweis zur Übersetzung

Dieses Dokument ist eine informative Übersetzung der polnischen Originalfassung. Bei Abweichungen ist der polnische Text maßgeblich, soweit zwingendes Recht, insbesondere zwingende Verbraucherschutzvorschriften, nichts anderes bestimmt.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist der Inhaber des Dienstes QrKontakt, der als Einzelunternehmer tätig ist:

  • Unternehmen: ADAKS MEDIA DANIEL DOBROWOLSKI
  • Steuernummer (NIP): PL6152062671
  • Eingetragene Adresse: Mściszów 112B, 59-800 Lubań, Polen
  • E-Mail: [email protected]

Dienst verfügbar unter: qrkontakt.com

2. Datenschutzbeauftragter

Aufgrund des Umfangs der Verarbeitung ist der Verantwortliche nicht verpflichtet, einen Datenschutzbeauftragten (DSB) zu benennen. Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte direkt an uns: [email protected].

3. Von uns erhobene personenbezogene Daten

3.1. Registrierungsdaten

  • E-Mail-Adresse
  • Vor- und Nachname
  • Passwort (ausschließlich als kryptografischer Hash gespeichert — niemals im Klartext)

3.2. OAuth-Anmeldedaten (Google / Apple)

  • Vom Anbieter verifizierte E-Mail-Adresse
  • Name aus dem Anbieterprofil
  • Verschlüsseltes Zugriffstoken (sodium_crypto_secretbox-Verschlüsselung)

3.3. Kontaktformulardaten

  • Name des Absenders
  • E-Mail-Adresse des Absenders
  • Telefonnummer (optional)
  • Nachrichteninhalt
  • Vom Absender hochgeladene Dateianhänge

3.4. QR-Aufkleber-Daten

  • 20-stelliger Aufklebercode und technisches QR-Token der öffentlichen URL
  • Scan-Daten: Zeitstempel, Scan-Zähler und kurzlebige technische Kennungen zur Begrenzung von Missbrauch und wiederholten Benachrichtigungen

3.5. Zahlungsdaten

  • Transaktionsdaten (Betrag, Datum, Status) werden auf unserer Seite gespeichert
  • Karten- und Bankdaten werden ausschließlich von Stripe Inc. und PayNow (mBank S.A.) verarbeitet — wir speichern diese nicht auf unseren Servern

3.6. Lieferadressdaten

  • Vollständiger Name des Empfängers
  • Lieferadresse (Straße, Postleitzahl, Stadt, Land)
  • Kontakttelefonnummer (für den Kurier)

3.7. Technische Daten

  • Benutzersitzungen (Sitzungs-Cookies)
  • Eine zufällige Kennung der App-Installation (UUID) und ihr pseudonymisierter HMAC-Hash, ausschließlich zur manuellen Sicherheitsprüfung, ob dieselbe Installation bei mehreren Konten verwendet wurde; hierfür erheben wir keine Hardware-Kennungen und treffen keine automatisierten Entscheidungen
  • Passkey-Daten: öffentliche Credential-Kennung und öffentlicher Schlüssel, AAGUID, Transporte, Zähler, Synchronisierungsflags sowie Erstellungs-/Nutzungsdaten; private Schlüssel oder biometrische Daten erhalten wir nicht
  • IP-Hashes zur Ratenbegrenzung — keine rohen IP-Adressen
  • Fehlerprotokolle (Sentry) — pseudonymisierte Kennungen, keine personenbezogenen Daten
  • Web-Push-VAPID-Endpunkt; für mobile Pushs: FCM-Token, Firebase-Installations-ID soweit vom SDK bereitgestellt, App-Installations-/Sitzungskennung, Plattform, Gerätemodell/-name, System- und App-Version, App-Sprache und Benachrichtigungseinstellungen
  • Freiwillig veröffentlichte Eigentümerdaten: Aufklebername, Eigentümernachricht und bis zu drei beschriftete Telefonnummern
  • Empfehlungscodes: 8-stelliger Code, der mit dem Konto des Nutzers verknüpft ist

3.8. Browser-Fingerabdruck

Zum Schutz des Kontaktformulars vor Spam erstellen wir clientseitig einen einmaligen kryptografischen Hash aus folgenden Browser-Signalen:

  • Canvas-Rendering-Hash (Signatur der Rendering-Engine)
  • WebGL-Renderer-Name
  • Navigator-Daten (User-Agent, Plattform, Sprache, Hardware-Parallelität)
  • Bildschirmauflösung und Farbtiefe
  • Zeitzonenversatz

Diese Signale werden kombiniert und sofort gehasht — wir speichern nur den resultierenden Hash, niemals die Rohdaten. Dieser Hash wird ausschließlich zur Nachrichtenratenbegrenzung und Spam-Blockierung verwendet. Er wird nicht an Dritte weitergegeben oder zur Benutzerverfolgung eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen (Schutz des Dienstes vor Missbrauch).

3.9. Standortdaten (GPS) im Verloren-Modus

Wenn der Eigentümer den Verloren-Modus für einen Aufkleber aktiviert, können Besucher der öffentlichen Seite des Gegenstands freiwillig ihren GPS-Standort teilen. Vor der Standortabfrage des Browsers wird dem Nutzer ein Zustimmungsfenster angezeigt, um eine informierte Entscheidung zu gewährleisten.

  • Wir speichern Breitengrad, Längengrad und optionale Genauigkeit mit einer GPS-Nachricht, zeigen sie dem Eigentümer in App/Dashboard und können einen Kartenlink mailen. Die Daten werden spätestens nach 30 Tagen aus der aktiven Datenbank gelöscht.
  • Geschützte Notfall-Backups können den Datensatz vorübergehend enthalten und werden innerhalb von höchstens 30 Tagen rotiert; nach einer Wiederherstellung gelten die Aufbewahrungsfristen erneut.
  • Das Teilen des Standorts ist absolut freiwillig und erfolgt erst nach aktiver Bestätigung des Zustimmungsfensters durch den Finder.
  • Zur Vermeidung von Missbrauch gilt ein Limit: maximal 3 Standortfreigaben pro IP-Adresse pro Aufkleber innerhalb von 24 Stunden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – ausdrückliche Einwilligung. Die den Standort teilende Person ist die betroffene Person; der Eigentümer des Aufklebers empfängt die Daten als unabhängiger Verantwortlicher ausschließlich zu dem Zweck, den verlorenen Gegenstand wiederzufinden.

3.10. Daten aus dem Widerrufs- und Rückgabeprozess

Wenn Sie einen Widerrufsantrag über das Formular im Kundenkonto oder per E-Mail einreichen, verarbeiten wir:

  • Bestellnummer
  • Widerrufsgrund (Kategorie + optionaler Textkommentar, max. 1000 Zeichen)
  • Datum der Antragstellung
  • Rücksendeadresse (wenn abweichend von der Lieferadresse)
  • Sendungsverfolgungsnummer des Rückpakets (optional)
  • Administratorentscheidung (Annahme/Ablehnung) und deren Begründung
  • Informationen zu einer etwaigen Erstattungsminderung (Art. 34 Abs. 4 des polnischen Verbraucherrechtsgesetzes — polnisches Recht) und deren Begründung

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (polnisches Verbraucherrechtsgesetz vom 30. Mai 2014) sowie Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung.

Aufbewahrungsdauer: 6 Jahre ab Ende des Kalenderjahres, in dem die Gutschrift ausgestellt wurde (polnisches Steuerrecht: Art. 86 § 1 Ordynacja podatkowa und Art. 74 Buchführungsgesetz — steuerliche und buchhalterische Anforderungen).

Empfänger: Daten können dem Zahlungsdienstleister PayNow (mBank S.A.) im erforderlichen Umfang zur Erstattungsabwicklung mitgeteilt werden. Daten aus dem Widerrufsformular werden Dritten nicht zu anderen Zwecken weitergegeben.

3.11. Meldungen öffentlicher Aufkleberinhalte

Wenn ein Besucher „Aufkleber melden“ nutzt, speichern wir den ausgewählten Grund, die Beschreibung (höchstens 500 Zeichen), einen pseudonymisierten HMAC-Hash der IP-Adresse, Datum und Fallstatus sowie eine Momentaufnahme des zu diesem Zeitpunkt sichtbaren Aufklebernamens, der Eigentümernachricht und der Telefonnummern. Die rohe IP-Adresse wird nicht gespeichert.

Die Daten dienen der Prüfung der Meldung, dem Schutz von Nutzern und Dienst, der Missbrauchsprävention, der Erfüllung rechtlicher Pflichten sowie der Geltendmachung, Ausübung oder Verteidigung von Ansprüchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und gegebenenfalls lit. c. Zugriff haben nur befugte Administratoren; gesetzlich erforderliche Übermittlungen an zuständige Behörden bleiben möglich. Die Daten werden während der Prüfung und danach nur so lange aufbewahrt, wie dies für diese Zwecke und geltende Verjährungsfristen erforderlich ist; anschließend werden sie gelöscht oder anonymisiert.

Jede Meldung wird einzeln geprüft; die Anzahl der Meldungen allein belegt keinen Verstoß. Meldedaten und die gesicherte Momentaufnahme können zur Entscheidung und Dokumentation von Moderationsmaßnahmen verwendet werden, einschließlich einer dauerhaften Sperrung des Aufklebers bei bestätigten schwerwiegenden oder wiederholten Verstößen.

4. Rechtsgrundlagen und Zwecke der Verarbeitung

Zweck Rechtsgrundlage (Art. 6 DSGVO)
Verwaltung des BenutzerkontosArt. 6 Abs. 1 lit. b — Vertragserfüllung
Bestellabwicklung und ZahlungenArt. 6 Abs. 1 lit. b — Vertragserfüllung
Kontaktformular (anonyme Nachrichten)Art. 6 Abs. 1 lit. b — Vertrag / Art. 6 Abs. 1 lit. f — berechtigtes Interesse
Lieferung von QR-AufklebernArt. 6 Abs. 1 lit. b — Vertragserfüllung
Web-Push-BenachrichtigungenArt. 6 Abs. 1 lit. a — Einwilligung
E-Mail-MarketingArt. 6 Abs. 1 lit. a — Einwilligung
Sicherheit und Missbrauchsprävention (Ratenbegrenzung)Art. 6 Abs. 1 lit. f — berechtigtes Interesse
Steuerliche und buchhalterische PflichtenArt. 6 Abs. 1 lit. c — rechtliche Verpflichtung
Geltendmachung oder Abwehr von RechtsansprüchenArt. 6 Abs. 1 lit. f — berechtigtes Interesse
Anti-Spam-Schutz (Browser-Fingerabdruck) Art. 6 Abs. 1 lit. f — berechtigtes Interesse
Teilen des GPS-Standorts im Verloren-Modus Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Widerrufs- und Rückgabeprozess Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (polnisches Verbraucherrechtsgesetz) sowie lit. b — Vertragserfüllung

5. Speicherdauer

  • Benutzerkonto:Während der Nutzung des Dienstes; nach einem Löschantrag gilt eine 7-tägige Widerrufsfrist, und die übrigen personenbezogenen Daten werden spätestens 30 Tage nach dem Antrag gelöscht
  • Transaktionsdaten:Für die gesetzliche steuer- und buchhaltungsrechtliche Dauer, grundsätzlich 5 Jahre ab Ende des Kalenderjahres, in dem die Steuerzahlungsfrist ablief; bei Hemmung oder Unterbrechung kann sich die Frist verlängern
  • Kontolöschregister:Pseudonymer HMAC, Prozessdaten, Aufklebercodes/-status und aufbewahrte Bestellnummern — bis zum Ende des sechsten Jahres nach dem Antrag, ausschließlich zum Nachweis der Pflichterfüllung und zur Rechtsverteidigung
  • Passkeys und Sicherheitsaudit:Credential bis zur Löschung des Passkeys oder Kontos; pseudonymes Audit von Hinzufügen, Ersetzen und Löschen — bis zu 2 Jahre
  • Pseudonyme Verknüpfung der App-Installation:Bis zu 180 Tage nach der letzten Aktivität; bei Löschung der Sitzung oder des Kontos früher entfernt
  • Kontaktformulanachrichten:30 Tage ab Sendedatum, sofern keine längere Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist
  • Browser-Fingerabdrücke:30 Tage ab Nachrichtendatum (zusammen mit der Kontaktformulanachricht gespeichert)
  • Scan-Fingerabdruck-Cookie:15 Minuten (qrkontakt_fp; nur zur Unterdrückung wiederholter Push-Benachrichtigungen nach einem Scan)
  • QR-Scan-Daten:Scan-Zähler und Zeitstempelverlauf werden beim Aufkleber bis zur Löschung des Aufklebers oder Kontos gespeichert; kurzlebige Scan-Limitdaten bis zu 30 Minuten
  • Sitzungen und Cookies:30 Tage (Remember-me-Cookie), Browsersitzung (Sitzungs-Cookie)
  • Push-Token und Gerätedaten:aktives Token bis Abmeldung, Widerruf, App-Löschung oder Ungültigmeldung durch FCM/APNs; technischer Sitzungsdatensatz bis zur Kontolöschung, pseudonyme Installationsverknüpfung höchstens 180 Tage ohne Aktivität
  • Ratenbegrenzungsprotokolle:24 Stunden

6. Empfänger und Datenübermittlungen

Ihre Daten können an folgende Dritte weitergegeben werden (nur soweit dies zur Erbringung des Dienstes erforderlich ist):

Stripe Inc.

Abwicklung von Kartenzahlungen. Zertifizierter Zahlungsdienstleister. USA — Übermittlung auf Basis von Standardvertragsklauseln (SCC). Stripe Datenschutzrichtlinie

mBank S.A. (PayNow)

Abwicklung von BLIK und Online-Banküberweisungen. Polen (inländisches Unternehmen). PayNow Datenschutzrichtlinie

Furgonetka.pl (Apaczka S.A.)

Kurier- und Lieferdienste für Aufkleber. Name und Lieferadresse werden zur Versandabwicklung weitergegeben. Polen.

Google LLC (Google OAuth)

Anmeldung mit Google. USA — Übermittlung auf Basis von SCC. Google Datenschutzrichtlinie

Apple Inc. (Sign in with Apple)

Anmeldung mit Apple. USA — Übermittlung auf Basis von SCC. Apple Datenschutzrichtlinie

Google Firebase Cloud Messaging und Apple Push Notification service

Zustellung mobiler Benachrichtigungen mit Gerätetoken, Inhalt, Ereignis-Routing und technischen Zustellparametern. Firebase kann auch Installations-ID und SDK-Diagnosen verarbeiten; APNs Gerätetoken und Zustellmetadaten.

Sentry (Functional Software, Inc.)

Überwachung von Anwendungsfehlern (sofern konfiguriert). Daten sind pseudonymisiert. USA — Übermittlung auf Basis von SCC.

Hosting-Anbieter

Server-Infrastruktur und Datenbank werden innerhalb der Europäischen Union gehostet.

Der Verantwortliche verkauft oder gibt personenbezogene Daten nicht zu Marketingzwecken an Dritte weiter.

7. Nachrichtenmoderation und Administratorzugang

Der Administrator der QrKontakt-Plattform hat technischen Zugang zum Inhalt der über das Kontaktformular gesendeten Nachrichten sowie zu den beigefügten Anhängen. Dieser Zugang ist strikt auf die nachstehenden Zwecke beschränkt und wird ausschließlich über ein authentifiziertes Administratorkonto (ROLE_ADMIN) ausgeübt.

Umfang und Zweck

Der Administrator darf Nachrichteninhalte und Anhänge ausschließlich zu folgenden Zwecken einsehen:

  • Moderation rechtswidriger Inhalte, Drohungen, Belästigungen oder anderer Missbräuche, die von Nutzern gemeldet oder von automatisierten Systemen erkannt wurden;
  • Bearbeitung von Missbrauchsmeldungen und Gewährleistung der Plattformsicherheit;
  • Erfüllung rechtmäßiger Anfragen von Behörden (Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung);
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Rechtsgrundlage

Die Verarbeitung zu den oben genannten Zwecken erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen an der Aufrechterhaltung einer sicheren Plattform und der Verhinderung von Missbrauch. Vor der Umsetzung dieser Regelung wurde eine Interessenabwägungsprüfung (Legitimate Interest Assessment — LIA) durchgeführt. Die Ergebnisse der LIA sind auf Anfrage unter [email protected] erhältlich.

Schutzmaßnahmen

  • Jeder Administratorzugriff auf eine Nachricht oder einen Anhang wird in einem Prüfprotokoll (Audit Log) erfasst (wer, wann, auf welche Nachricht zugegriffen wurde).
  • Der Zugang ist auf Administratorkonten beschränkt, die mit einem separaten Passwort authentifiziert sind (ROLE_ADMIN).
  • Nachrichten und Anhänge werden automatisch 30 Tage nach dem Eingang gelöscht, sofern eine längere Aufbewahrung für ein laufendes Rechtsverfahren nicht erforderlich ist.
  • Prüfprotokolle werden regelmäßig auf die Verhältnismäßigkeit des Zugriffs überprüft.

Widerspruchsrecht (Art. 21 DSGVO)

Der Absender einer Kontaktformulanachricht oder der Aufkleberinhaber kann der Verarbeitung seiner Daten aufgrund berechtigter Interessen des Verantwortlichen widersprechen. Der Verantwortliche wird die Berechtigung des Widerspruchs prüfen und innerhalb der gesetzlichen Frist antworten. Widersprüche können schriftlich gerichtet werden an: [email protected].

Hinweis für Nachrichtenabsender: Über das Kontaktformular gesendete Nachrichten werden an den Inhaber des QR-Aufklebers weitergeleitet. Der Plattformadministrator hat ebenfalls technischen Zugang zu deren Inhalten für Moderations- und Plattformsicherheitszwecke, wie in diesem Abschnitt beschrieben.

8. Ihre Rechte

Gemäß DSGVO stehen Ihnen folgende Rechte zu:

Auskunftsrecht (Art. 15)

Sie können erfahren, welche Daten wir über Sie verarbeiten, und eine Kopie erhalten.

Recht auf Berichtigung (Art. 16)

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung (Art. 17)

Sie können die Löschung Ihrer Daten verlangen, wenn diese nicht mehr benötigt werden oder Sie Ihre Einwilligung widerrufen. Sie können Ihr Konto auch direkt in den Profileinstellungen löschen.

Recht auf Einschränkung (Art. 18)

Sie können unter bestimmten Umständen verlangen, dass die Verarbeitung Ihrer Daten ausgesetzt wird.

Recht auf Datenübertragbarkeit (Art. 20)

Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten (CSV/JSON).

Widerspruchsrecht (Art. 21)

Sie können der Verarbeitung aufgrund berechtigter Interessen widersprechen.

Recht auf Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.

Beschwerderecht

Sie können eine Beschwerde bei der polnischen Aufsichtsbehörde (UODO), ul. Stawki 2, 00-193 Warschau, uodo.gov.pl, einlegen.

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter: [email protected]. Wir werden unverzüglich, spätestens jedoch innerhalb von 30 Tagen, antworten.

So löschen Sie Ihr Konto (Art. 17 DSGVO)

Sie haben das Recht, Ihr Konto und die zugehörigen personenbezogenen Daten jederzeit zu löschen. Dies können Sie selbst in Ihren Profileinstellungen tun oder indem Sie uns an [email protected] schreiben.

Nach Eingang des Löschungsantrags:

  • Das Konto bleibt 7 Tage aktiv; der Antrag kann auf der Website oder in der mobilen App widerrufen werden.
  • Nach 7 Tagen werden Anmeldung, Sitzungen und Push-Tokens gesperrt, Abonnements beendet und QR-Aufkleber deaktiviert.
  • Die übrigen personenbezogenen Daten werden spätestens 30 Tage nach dem Antrag dauerhaft gelöscht.
  • Anonymisierte Bestell- und Rechnungsdaten bleiben für die gesetzliche Steuer-/Buchhaltungsfrist erhalten; diese kann sich bei Hemmung oder Unterbrechung verlängern.
  • Ein begrenzter pseudonymer Prozessnachweis bleibt erhalten (ohne Name, E-Mail, Kontaktdaten oder Nachrichteninhalte), einschließlich der deaktivierten Aufklebercodes und aufbewahrten Bestellnummern.

9. Cookie-Richtlinie

Wir verwenden die folgenden Cookie-Kategorien:

9.1. Unbedingt erforderliche Cookies (keine Einwilligung erforderlich)

NameZweckDauer
PHPSESSIDBenutzersitzung (Anmeldestatus)Browsersitzung
REMEMBERMEFunktion „Angemeldet bleiben"30 Tage
_csrf_tokenCSRF-AngriffsschutzBrowsersitzung
qrkontakt_fpBrowser-Fingerabdruck-Hash zur Unterdrückung wiederholter Push-Benachrichtigungen nach einem Scan15 Minuten

9.2. Funktionale Cookies (mit Einwilligung)

NameZweckDauer
cookie_consentSpeichert Ihre Cookie-Einstellung (localStorage)Dauerhaft (localStorage)

Sie können Cookies über Ihre Browsereinstellungen verwalten. Das Blockieren unbedingt erforderlicher Cookies kann die korrekte Funktion des Dienstes beeinträchtigen.

10. Sicherheitsmaßnahmen

Zum Schutz Ihrer Daten wenden wir folgende technische und organisatorische Maßnahmen an:

  • ✓Verschlüsselte Verbindung (HTTPS) für den gesamten Dienst
  • ✓Passwörter werden ausschließlich in verschlüsselter Form gespeichert (Einweg-kryptografischer Hash)
  • ✓Autorisierungstoken mit starken kryptografischen Algorithmen verschlüsselt
  • ✓IP-Adressen werden niemals im Klartext gespeichert — nur pseudonymisierte Hashes
  • ✓Datenisolierung in separaten Datenbanken (Cache, Sitzungen, Schutzmechanismen)
  • ✓HTTP-Sicherheitsheader nach branchenüblichen Best Practices
  • ✓CSRF-Schutz auf allen Formularen
  • ✓Ratenbegrenzung zum Schutz vor Brute-Force-Angriffen
  • ✓Zahlungskartendaten werden ausschließlich von zertifizierten Zahlungsdienstleistern verarbeitet

11. Kontakt

Für datenschutzrechtliche Angelegenheiten wenden Sie sich bitte an:

12. Änderungen dieser Datenschutzerklärung

Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung zu aktualisieren. Über wesentliche Änderungen werden wir Sie per E-Mail oder durch einen auffälligen Hinweis im Dienst mindestens 14 Tage vor deren Inkrafttreten informieren.

Die jeweils aktuelle Version der Datenschutzerklärung ist stets unter qrkontakt.com/privacy verfügbar.

Personenbezogene Daten der Teilnehmenden

Zur Bearbeitung verarbeiten wir Versandcode, Größen und Farben, Status und Zeitpunkte, akzeptierte Regelversion und optional die E-Mail-Adresse (Art. 6 Abs. 1 lit. b DSGVO). Technische Geräte- und Verbindungskennungen als schlüsselbasierte Hashwerte schützen den Dienst und ordnen Reservierungen einer Sitzung zu (lit. f, berechtigtes Sicherheitsinteresse). E-Mail dient Statusnachrichten, nicht der Werbeanmeldung. Ohne Code und Auswahl ist keine Bearbeitung möglich; ohne E-Mail ist Teilnahme möglich, aber ohne Nachrichten und Korrekturlink. Die Prüfung erfolgt durch den Veranstalter, nicht ausschließlich automatisiert.

Antragsdaten werden während der Bearbeitung und zugehöriger Beschwerden gespeichert. Danach dürfen nur für Rechtsansprüche notwendige Daten bis zum Ablauf der einschlägigen Verjährungsfrist oder aufgrund einer konkreten gesetzlichen Pflicht für deren vorgeschriebene Dauer aufbewahrt werden. Versandcodes werden außerdem während der Aktion zur Vermeidung mehrfacher Zuordnung gespeichert. Danach sollen Daten gelöscht oder anonymisiert werden. Empfänger können die in der Datenschutzerklärung genannten Hosting-, E-Mail-, Benachrichtigungs- und Diagnostikanbieter sein. InPost verarbeitet die in seiner App eingegebenen Versanddaten eigenständig.

Nach der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen sowie gegen Verarbeitung aufgrund berechtigter Interessen Widerspruch einlegen. Sie können sich beim Präsidenten der polnischen Datenschutzbehörde UODO beschweren. Kontaktieren Sie den Veranstalter zu Ihren Daten. Anbieter und mögliche Übermittlungen außerhalb des EWR sind in der Datenschutzerklärung beschrieben.

Teilnahmebedingungen für kostenlose Werbeartikel