Kebijakan perlindungan data

Pengendali data

Pengendali yang bertanggung jawab atas pemrosesan data di situs ini adalah Bennedik Online Marketing GbR. Untuk alamat pos lengkap, silakan lihat Impressum. Anda dapat menghubungi kami di [email protected].

Data pribadi saat mendaftar

Anda dapat menggunakan situs ini tanpa data pribadi jika tidak mendaftar.
Jika mendaftar, Anda harus memasukkan alamat email. Kami memprosesnya untuk mengoperasikan akun Anda dan mengirim email terkait keamanan (email konfirmasi setelah pendaftaran, dan email reset kata sandi jika Anda memintanya). Dasar hukumnya adalah pelaksanaan kontrak kami dengan Anda (Art. 6(1)(b) GDPR).
Kami juga meminta nama. Anda dapat memasukkan nama asli atau alias. Jika memasukkan nama asli, Anda menyetujui penyimpanannya (Art. 6(1)(a) GDPR). Nama ditampilkan kepada Anda di menu sebagai tautan ke pengaturan dan tidak dibagikan kepada orang lain.
Anda dapat memilih menerima newsletter dan bergabung dengan leaderboard. Keduanya berdasarkan persetujuan Anda (Art. 6(1)(a) GDPR), yang dapat Anda tarik kapan saja untuk masa mendatang. Jika bergabung dengan leaderboard, nama dan hasil Anda ditampilkan di sana.
Kami menyimpan data akun ini sampai Anda menghapus akun.

Pembayaran (keanggotaan Premium)

Jika Anda membeli keanggotaan Premium, pembayaran diproses oleh Stripe Payments Europe, Limited. Kami tidak melihat atau menyimpan detail kartu lengkap Anda. Untuk setiap pembayaran, kami menyimpan jumlah, mata uang, tanggal, produk, alamat email pembeli, negara pembelian (diperlukan untuk menerapkan PPN yang benar), dan referensi pembayaran. Untuk pembelian klub, kami juga menyimpan VAT ID jika Anda memberikannya. Jika relevan, kami menyimpan status pembatalan/refund dan token tautan pembatalan untuk pembelian hadiah. Dasar hukumnya adalah pelaksanaan kontrak pembelian, termasuk konfirmasi pesanan dan penanganan pembatalan atau refund (Art. 6(1)(b) GDPR).
Catatan pembayaran dan faktur harus disimpan hingga 10 tahun menurut hukum pajak dan perdagangan Jerman (misalnya § 147 AO, § 257 HGB). Ini adalah kewajiban hukum (Art. 6(1)(c) GDPR) dan mengesampingkan permintaan penghapusan, sehingga kami menyimpan catatan ini bahkan setelah akun dihapus.

Cookie dan persetujuan

Situs ini menggunakan cookie yang benar-benar diperlukan secara teknis, termasuk cookie sesi dan cookie autentikasi yang mengenali pengguna terdaftar yang masuk. Cookie ini disimpan berdasarkan § 25(2) TDDDG dan kepentingan sah kami dalam mengoperasikan situs (Art. 6(1)(f) GDPR).
Cookie yang tidak benar-benar diperlukan - khususnya untuk analitik dan iklan - hanya dipasang setelah Anda memberi persetujuan melalui banner persetujuan kami (§ 25(1) TDDDG, Art. 6(1)(a) GDPR). Anda dapat mengubah atau menarik persetujuan kapan saja melalui tautan "Privacy Preferences" di footer. Manajemen persetujuan disediakan oleh Sourcepoint.

Analitik

Dengan persetujuan Anda, kami menggunakan Google Analytics 4, layanan dari Google Ireland Ltd., untuk memahami bagaimana situs digunakan. Ini dapat melibatkan transfer data ke Google LLC di AS (lihat "Transfer internasional" di bawah). Anda dapat menarik persetujuan kapan saja melalui tautan "Privacy Preferences".

Iklan

Pada halaman dengan iklan, dan dengan persetujuan Anda, mitra iklan termasuk Google dapat memasang cookie dan teknologi serupa untuk menampilkan iklan dan, jika Anda menyetujui, iklan yang dipersonalisasi. Anda mengelola persetujuan ini melalui banner persetujuan / tautan "Privacy Preferences".

Pengiriman email

Email transaksional (seperti email konfirmasi, reset kata sandi, dan konfirmasi pembelian) dikirim atas nama kami oleh Twilio SendGrid. Ini dapat melibatkan transfer data ke AS (lihat "Transfer internasional").

Log server dan pengiriman konten

Dalam operasi normal, kami tidak menyimpan log akses server web terpisah. Untuk pemecahan masalah dan keamanan, Azure App Service dan aplikasi kami dapat membuat log diagnostik atau error. Log ini dapat mencakup data permintaan teknis seperti alamat IP, informasi browser, URL yang diminta, waktu permintaan, detail error, dan jika relevan, referensi akun atau pembayaran. Kami menggunakan log ini hanya untuk mengoperasikan, mengamankan, dan men-debug layanan. Logging diagnostik biasanya dinonaktifkan atau dibatasi dan disimpan hanya selama diperlukan untuk pemecahan masalah, sesuai periode retensi yang dikonfigurasi. Dasar hukumnya adalah kepentingan sah kami atas layanan yang stabil dan aman (Art. 6(1)(f) GDPR).
Kami menggunakan Cloudflare sebagai jaringan pengiriman konten dan proxy keamanan. Cloudflare memproses data koneksi, termasuk alamat IP Anda, untuk mengirimkan situs dan melindunginya dari serangan.

Transfer internasional

Beberapa penyedia di atas (Google, Stripe, Twilio SendGrid, Cloudflare) dapat memproses data di luar EU/EEA, khususnya di AS. Transfer tersebut dilindungi oleh EU-U.S. Data Privacy Framework dan/atau Klausul Kontrak Standar UE.

Progres puzzle dan data penggunaan

Kami melacak puzzle mana yang sudah Anda selesaikan agar Anda tidak melihat puzzle yang sama lebih dari sekali.
Ini mencakup ID puzzle, tanggal dan waktu penyelesaian, serta apakah Anda memilih puzzle sebagai favorit.
Pengguna terdaftar dapat melihat daftar puzzle terakhir yang diselesaikan dan favorit mereka.
Kami juga menghitung rating untuk Anda, sehingga Anda mendapat puzzle dengan tingkat kesulitan sesuai level Anda.
Jika Anda masuk, informasi ini disimpan dalam database kami sebagai bagian dari akun sehingga kami dapat menyediakan riwayat puzzle, favorit, rating, dan pilihan puzzle yang dipersonalisasi (Art. 6(1)(b) GDPR). Jika Anda tidak masuk, informasi disimpan dalam sesi dan hilang saat Anda meninggalkan situs.

Hak Anda terkait data pribadi

Dalam keadaan tertentu, menurut hukum Anda berhak untuk:

  • Meminta akses ke informasi pribadi Anda. Ini memungkinkan Anda menerima salinan informasi pribadi yang kami simpan tentang Anda dan memeriksa bahwa kami memprosesnya secara sah.
  • Meminta koreksi informasi pribadi yang kami simpan tentang Anda. Ini memungkinkan informasi yang tidak lengkap atau tidak akurat diperbaiki.
  • Meminta penghapusan informasi pribadi ketika tidak ada alasan baik bagi kami untuk terus memprosesnya (perhatikan kewajiban retensi legal untuk catatan pembayaran di atas).
  • Menolak pemrosesan informasi pribadi ketika kami mengandalkan kepentingan sah, termasuk pemrosesan untuk pemasaran langsung.
  • Meminta pembatasan pemrosesan informasi pribadi Anda.
  • Meminta transfer informasi pribadi Anda ke pihak lain.
  • Menarik persetujuan Anda kapan saja, berlaku untuk masa depan, jika pemrosesan berdasarkan persetujuan.
Untuk menggunakan hak-hak ini, silakan hubungi kami. Anda juga berhak mengajukan keluhan kepada otoritas pengawas perlindungan data. Otoritas yang berwenang adalah Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).