Datenschutzerklärung
1. Verantwortlicher
Identität: Jonathan Bassedas Carrillo
Steuer-ID (NIF): 40565236K
Adresse: Camí Age 9, 1.3 — 17520 Puigcerdà (Girona), Spanien
E-Mail: info@eluneconnections.com
Website: eluneconnections.com
Im Folgenden „Elune Connections“ oder der „Verantwortliche“.
2. Zwecke der Verarbeitung und Rechtsgrundlage
2.1 Nutzer des Verwaltungspanels (Geschäftskunden)
- Vertragsmanagement: Durchführung des Dienstleistungsvertrags, Rechnungsstellung und betriebliche Kommunikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).
- Zahlungen: Abwicklung von Zahlungen über Stripe. Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO.
- Eigene kommerzielle Mitteilungen: Versand von Neuigkeiten über Elune Connections. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse) und Art. 21 LSSI-CE für Bestandskunden. Sie können jederzeit widersprechen.
- Gesetzliche Einhaltung: Aufbewahrung von Rechnungen und steuerliche Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO.
2.2 Inhaber digitaler Karten (Endkunden der Unternehmen)
Wenn eine Person das Registrierungsformular für eine digitale Karte ausfüllt, werden die Daten im Auftrag des Geschäftskunden (Verantwortlicher) erhoben und Elune Connections handelt als Auftragsverarbeiter (Art. 28 DSGVO). Die anwendbare Rechtsgrundlage ist die freiwillige und informierte Einwilligung, die über das Formular erteilt wird.
3. Kategorien verarbeiteter Daten
| Gruppe | Datenkategorien |
|---|---|
| Geschäftskunden | Name oder Firmenname, Steuer-ID (NIF/CIF), Kontaktdaten (E-Mail, Telefon), Rechnungsdaten, Zahlungsinformationen (verwaltet von Stripe). |
| Karteninhaber | Name, E-Mail, Telefon, Geburtsdatum (optional), benutzerdefinierte Felddaten, die vom Geschäftskunden definiert werden, Datum und Version der DSGVO-Einwilligung. |
4. Empfänger und internationale Übermittlungen
Die Daten können an folgende Auftragsverarbeiter übermittelt werden:
| Anbieter | Zweck | Garantien |
|---|---|---|
| Stripe, Inc. | Zahlungsabwicklung | EU-Standardvertragsklauseln (SVK) + EU-US-Datenschutzrahmen |
| Apple Inc. | Ausstellung von Apple-Wallet-Karten und Push-Benachrichtigungen | SVK + EU-US-Datenschutzrahmen |
| Google LLC | Ausstellung von Google-Wallet-Karten und Push-Benachrichtigungen | SVK + EU-US-Datenschutzrahmen |
| Railway Corp. | Hosting und Datenbank-Infrastruktur | SVK + EU-US-Datenschutzrahmen |
| Google Firebase | Bildspeicherung | SVK + EU-US-Datenschutzrahmen |
Daten werden nicht an andere Dritte als die oben genannten weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben.
5. Aufbewahrungsfrist
- Vertrags- und Rechnungsdaten: 5 Jahre ab Ende der Geschäftsbeziehung (Art. 30 spanisches Handelsgesetzbuch) und 4 Jahre für steuerliche Pflichten (Gesetz 58/2003).
- DSGVO-Einwilligungen (digitale Karten): solange der Inhaber die Karte aktiv hält. Nach Löschung der Karte werden die Daten für den geltenden gesetzlichen Zeitraum gesperrt aufbewahrt.
- Log- und Sicherheitsdaten: maximal 12 Monate.
6. Rechte der Betroffenen
Sie können jederzeit Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch ausüben, indem Sie sich wenden an:
E-Mail: info@eluneconnections.com
Adresse: Camí Age 9, 1.3 — 17520 Puigcerdà (Girona)
Sie müssen sich identifizieren und das gewünschte Recht angeben. Wir antworten innerhalb von maximal einem Monat (verlängerbar um zwei weitere Monate bei komplexen Fällen). Sie können auch eine Beschwerde bei der Spanischen Datenschutzbehörde (AEPD) einreichen.
7. Sicherheit
Elune Connections setzt dem Risiko angemessene technische und organisatorische Maßnahmen um: HTTPS/TLS-Verschlüsselung für alle Kommunikation, eingeschränkter Zugang zur Produktionsumgebung, Zwei-Faktor-Authentifizierung für kritische Systeme und regelmäßige Backups. Firebase speichert die Daten in einer nach ISO 27001 / SOC 2 zertifizierten Infrastruktur.
8. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies für den Sitzungsbetrieb und Sprach-/Designeinstellungen. Es werden keine Tracking-Cookies Dritter oder Werbe-Cookies verwendet. Für diese Cookies ist gemäß Art. 22.2 LSSI-CE keine ausdrückliche Einwilligung erforderlich.
9. Minderjährige
Die Dienste von Elune Connections richten sich an Fachleute und Unternehmen. Wir erheben wissentlich keine Daten von Personen unter 14 Jahren. Wenn wir eine Verarbeitung von Daten Minderjähriger ohne elterliche Einwilligung feststellen, werden wir diese umgehend löschen.
10. Aktualisierungen dieser Richtlinie
Diese Richtlinie kann aktualisiert werden, um sich an regulatorische oder geschäftliche Änderungen anzupassen. Die aktuelle Version ist stets verfügbar unter eluneconnections.com/privacidad. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail benachrichtigt.
11. Instagram-Integration (Meta)
Wenn ein Kunde sein Instagram-Business-Konto via OAuth mit Elune Connections verbindet, verarbeiten wir die folgenden Instagram-Daten in seinem Auftrag.
Daten, die wir empfangen und speichern
- Die ID und der Benutzername des verbundenen Instagram-Business-Kontos. Gespeichert, um das Konto zu identifizieren und im Panel des Kunden anzuzeigen.
- Ein langlebiges Zugriffstoken, das von Meta nach OAuth ausgegeben wird, im Ruhezustand verschlüsselt. 60 Tage gültig; wird beim Trennen des Kontos durch den Kunden gelöscht.
- Abonnierte Webhook-Ereignisse: Kommentare zu Beiträgen des Kunden, Erwähnungen des Kontos und Antworten auf seine Stories. Pro Ereignis behalten wir nur: die Instagram-User-ID und/oder den Benutzernamen des Urhebers, die Beitrags- oder Story-ID, den Ereignistyp und den Zeitstempel. Wir speichern keinen Kommentar-Text über die In-Memory-Verarbeitung zur Keyword-Erkennung hinaus, noch Nachrichten- oder Story-Antwort-Inhalte.
Daten, die wir NICHT verarbeiten
- Follower- oder Following-Listen.
- Konto-Statistiken oder -Insights.
- Medieninhalte (Fotos, Videos, Stories) über die ID hinaus.
- Informationen über den Kommentator über seinen öffentlichen Benutzernamen und seine User-ID hinaus.
Verarbeitungszwecke
- Eine private Antwort (Direktnachricht) an den Verfasser eines Kommentars senden, wenn der Kunde dies konfiguriert, zum Beispiel um einen Link, einen Code oder die angeforderte Information zu übermitteln. Der Versand erfolgt über die offizielle Messaging-API von Instagram, einmal pro Kommentar und innerhalb des von Meta erlaubten 7-Tage-Fensters.
- Optional eine öffentliche Antwort auf den Kommentar veröffentlichen, wenn der Kunde dies konfiguriert.
- Das Instagram-Interaktionssignal (Engagement) im CRM des Kunden erfassen.
- Wenn der Urheber des Ereignisses Mitglied des Treueprogramms des Kunden ist (identifiziert durch seinen Instagram-Benutzernamen, der zuvor auf der Wallet-Karte registriert wurde), die Interaktion auf seiner Wallet-Karte widerspiegeln. Diese Verarbeitung erfolgt intern und erfordert keine zusätzlichen Meta-API-Aufrufe.
Rechtsgrundlage (DSGVO)
- Berechtigtes Interesse des Kunden (Art. 6.1.f DSGVO) zur Automatisierung des Instagram-Kundenservice, mit Elune Connections als Auftragsverarbeiter (Art. 28 DSGVO).
- Zustimmung des Inhabers des Instagram-Business-Kontos, die im OAuth-Flow von Meta bei der Autorisierung von Elune erteilt wird.
Aufbewahrung und Löschung
- Zugriffstoken und Konto-IDs werden gespeichert, solange der Kunde die Integration aktiv hält. Beim Trennen werden sie sofort gelöscht.
- Webhook-Ereignisprotokolle werden 24 Monate lang zu Audit- und Support-Zwecken aufbewahrt und danach automatisch gelöscht.
- Jede betroffene Person kann die Löschung ihrer Daten unter info@eluneconnections.com beantragen; wir antworten innerhalb von 30 Tagen.
Einhaltung der Meta-Richtlinien
- Elune Connections erfüllt die Platform Terms und die Developer Policies von Meta.
- Wir validieren die HMAC-SHA256-Signatur von Meta bei jedem eingehenden Webhook.
- Wenn wir eine private Antwort (Direktnachricht) auf einen Kommentar senden, verwenden wir ausschließlich die offizielle Messaging-API von Instagram und halten die Meta-Regel von einer einzigen privaten Antwort pro Kommentar sowie das 7-Tage-Fenster ein. Wir initiieren keine unaufgeforderten Konversationen und senden keine Massen-Werbenachrichten.
- Wir verwenden Instagram-Daten nicht für gezielte Werbung oder zur Erstellung von Nutzerprofilen.