1. Verantwortlicher
Verantwortlicher: CutFlow Cloud Ventures UG (haftungsbeschraenkt), Berlin, Deutschland.
Allgemeiner Kontakt: hello@cutflowcloud.com. Datenschutzkontakt: privacy@cutflowcloud.com.
2. Datenschutzkontakt
Fuer Datenschutzrechte: privacy@cutflowcloud.com.
Wenn ein gesonderter Datenschutzbeauftragter oder Privacy-Ansprechpartner benannt wird, veroeffentlichen wir die direkten Kontaktdaten hier.
3. Datenkategorien
Verarbeitet werden Kontakt- und Geschaeftsinformationen aus Kontaktanfragen und Rollout-Kommunikation.
Zusatzlich werden technische Metadaten fuer Sicherheit und Missbrauchspraevention verarbeitet.
- Identitaetsdaten: Name, E-Mail, Unternehmensname, Stadt, optionale Nachricht
- Betriebsmetadaten: IP-Adresse, User-Agent, Referrer, Zeitstempel
- Sicherheitsdaten: Verifizierungs- und Rate-Limit-Informationen
4. Zwecke und Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO fuer vorvertragliche Kommunikation und Leistungsvorbereitung.
Art. 6 Abs. 1 lit. f DSGVO fuer sicheren Betrieb, Integritaet und Missbrauchsschutz.
Soweit erforderlich: Art. 6 Abs. 1 lit. a DSGVO auf Basis einer Einwilligung.
5. Empfaenger, Auftragsverarbeiter, AV-Vertraege
Daten koennen durch Hosting-, Datenbank-, E-Mail- und Abuse-Prevention-Anbieter als Auftragsverarbeiter verarbeitet werden.
Auftragsverarbeitungsvertraege nach Art. 28 DSGVO werden dort gepflegt, wo sie rechtlich erforderlich sind.
Eine aktuelle Uebersicht der Auftragsverarbeiter oder Unterauftragsverarbeiter ist auf Anfrage verfuegbar.
6. Drittlanduebermittlungen
Bei Datenuebermittlungen ausserhalb des EWR gelten geeignete Garantien wie SCCs oder Angemessenheitsbeschluesse.
Transfer-Folgenabschaetzungen werden dokumentiert, wenn das Recht dies verlangt.
7. Speicherdauer und Loeschung
Daten aus Kontaktanfragen und Rollout-Kommunikation werden nur so lange gespeichert, wie sie fuer Anfragebearbeitung, Vertrag und gesetzliche Pflichten erforderlich sind.
Sicherheits- und Abuse-Prevention-Daten bleiben nur fuer den Zeitraum gespeichert, der fuer Betrugsschutz, Plattformintegritaet und Incident Response notwendig ist.
8. Betroffenenrechte
Es bestehen Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung, Uebertragbarkeit und Widerspruch.
Einwilligungen koennen jederzeit mit Wirkung fuer die Zukunft widerrufen werden.
9. Sicherheit und Vorfallmanagement
The Booking Project nutzt technische und organisatorische Massnahmen wie Zugriffskontrollen, Protokollierung, verschluesselte Uebertragung und Abuse-Prevention-Pruefungen.
Moegliche Vorfaelle werden untersucht und, soweit gesetzlich erforderlich, an Aufsichtsbehoerden und betroffene Personen gemeldet.
10. Aufsichtsbehoerde und Beschwerde
Sie koennen sich bei einer zustaendigen Datenschutzaufsichtsbehoerde beschweren, insbesondere an Ihrem Wohnort, Arbeitsplatz oder am Sitz des Verantwortlichen.
Diese Datenschutzerklaerung wird aktualisiert, wenn sich Verarbeitungstaetigkeiten, Dienstleister oder rechtliche Anforderungen wesentlich aendern.