Kebijakan perlindungan data
Pengendali data
Pengendali yang bertanggung jawab atas pemrosesan data di situs ini adalah Bennedik Online Marketing GbR. Untuk alamat pos lengkap, silakan lihat Impressum. Anda dapat menghubungi kami di [email protected].
Data pribadi saat mendaftar
Anda dapat menggunakan situs ini tanpa data pribadi jika tidak mendaftar.
Jika mendaftar, Anda harus memasukkan alamat email. Kami memprosesnya untuk mengoperasikan akun Anda dan mengirim
email terkait keamanan (email konfirmasi setelah pendaftaran, dan email reset kata sandi jika Anda memintanya).
Dasar hukumnya adalah pelaksanaan kontrak kami dengan Anda (Art. 6(1)(b) GDPR).
Kami juga meminta nama. Anda dapat memasukkan nama asli atau alias. Jika memasukkan nama asli, Anda menyetujui
penyimpanannya (Art. 6(1)(a) GDPR). Nama ditampilkan kepada Anda di menu sebagai tautan ke pengaturan dan tidak dibagikan kepada orang lain.
Anda dapat memilih menerima newsletter dan bergabung dengan leaderboard. Keduanya berdasarkan persetujuan Anda (Art. 6(1)(a) GDPR),
yang dapat Anda tarik kapan saja untuk masa mendatang. Jika bergabung dengan leaderboard, nama dan hasil Anda ditampilkan di sana.
Kami menyimpan data akun ini sampai Anda menghapus akun.
Pembayaran (keanggotaan Premium)
Jika Anda membeli keanggotaan Premium, pembayaran diproses oleh Stripe Payments Europe, Limited. Kami tidak melihat atau menyimpan
detail kartu lengkap Anda. Untuk setiap pembayaran, kami menyimpan jumlah, mata uang, tanggal, produk, alamat email pembeli,
negara pembelian (diperlukan untuk menerapkan PPN yang benar), dan referensi pembayaran. Untuk pembelian klub, kami juga menyimpan VAT ID
jika Anda memberikannya. Jika relevan, kami menyimpan status pembatalan/refund dan token tautan pembatalan untuk pembelian hadiah.
Dasar hukumnya adalah pelaksanaan kontrak pembelian, termasuk konfirmasi pesanan dan penanganan pembatalan atau refund
(Art. 6(1)(b) GDPR).
Catatan pembayaran dan faktur harus disimpan hingga 10 tahun menurut hukum pajak dan perdagangan Jerman
(misalnya § 147 AO, § 257 HGB). Ini adalah kewajiban hukum (Art. 6(1)(c) GDPR) dan mengesampingkan permintaan penghapusan,
sehingga kami menyimpan catatan ini bahkan setelah akun dihapus.
Cookie dan persetujuan
Situs ini menggunakan cookie yang benar-benar diperlukan secara teknis, termasuk cookie sesi dan cookie
autentikasi yang mengenali pengguna terdaftar yang masuk. Cookie ini disimpan berdasarkan
§ 25(2) TDDDG dan kepentingan sah kami dalam mengoperasikan situs (Art. 6(1)(f) GDPR).
Cookie yang tidak benar-benar diperlukan - khususnya untuk analitik dan iklan - hanya dipasang setelah Anda memberi persetujuan
melalui banner persetujuan kami (§ 25(1) TDDDG, Art. 6(1)(a) GDPR). Anda dapat mengubah atau menarik persetujuan kapan saja
melalui tautan "Privacy Preferences" di footer. Manajemen persetujuan disediakan oleh Sourcepoint.
Analitik
Dengan persetujuan Anda, kami menggunakan Google Analytics 4, layanan dari Google Ireland Ltd., untuk memahami bagaimana situs digunakan. Ini dapat melibatkan transfer data ke Google LLC di AS (lihat "Transfer internasional" di bawah). Anda dapat menarik persetujuan kapan saja melalui tautan "Privacy Preferences".
Iklan
Pada halaman dengan iklan, dan dengan persetujuan Anda, mitra iklan termasuk Google dapat memasang cookie dan teknologi serupa untuk menampilkan iklan dan, jika Anda menyetujui, iklan yang dipersonalisasi. Anda mengelola persetujuan ini melalui banner persetujuan / tautan "Privacy Preferences".
Pengiriman email
Email transaksional (seperti email konfirmasi, reset kata sandi, dan konfirmasi pembelian) dikirim atas nama kami oleh Twilio SendGrid. Ini dapat melibatkan transfer data ke AS (lihat "Transfer internasional").
Log server dan pengiriman konten
Dalam operasi normal, kami tidak menyimpan log akses server web terpisah. Untuk pemecahan masalah dan keamanan, Azure App
Service dan aplikasi kami dapat membuat log diagnostik atau error. Log ini dapat mencakup data permintaan teknis seperti
alamat IP, informasi browser, URL yang diminta, waktu permintaan, detail error, dan jika relevan, referensi akun
atau pembayaran. Kami menggunakan log ini hanya untuk mengoperasikan, mengamankan, dan men-debug layanan. Logging diagnostik biasanya
dinonaktifkan atau dibatasi dan disimpan hanya selama diperlukan untuk pemecahan masalah, sesuai periode retensi yang dikonfigurasi.
Dasar hukumnya adalah kepentingan sah kami atas layanan yang stabil dan aman (Art. 6(1)(f) GDPR).
Kami menggunakan Cloudflare sebagai jaringan pengiriman konten dan proxy keamanan. Cloudflare memproses data koneksi, termasuk
alamat IP Anda, untuk mengirimkan situs dan melindunginya dari serangan.
Transfer internasional
Beberapa penyedia di atas (Google, Stripe, Twilio SendGrid, Cloudflare) dapat memproses data di luar EU/EEA, khususnya di AS. Transfer tersebut dilindungi oleh EU-U.S. Data Privacy Framework dan/atau Klausul Kontrak Standar UE.
Progres puzzle dan data penggunaan
Kami melacak puzzle mana yang sudah Anda selesaikan agar Anda tidak melihat puzzle yang sama lebih dari sekali.
Ini mencakup ID puzzle, tanggal dan waktu penyelesaian, serta apakah Anda memilih puzzle sebagai favorit.
Pengguna terdaftar dapat melihat daftar puzzle terakhir yang diselesaikan dan favorit mereka.
Kami juga menghitung rating untuk Anda, sehingga Anda mendapat puzzle dengan tingkat kesulitan sesuai level Anda.
Jika Anda masuk, informasi ini disimpan dalam database kami sebagai bagian dari akun sehingga kami dapat menyediakan
riwayat puzzle, favorit, rating, dan pilihan puzzle yang dipersonalisasi (Art. 6(1)(b) GDPR). Jika Anda tidak masuk,
informasi disimpan dalam sesi dan hilang saat Anda meninggalkan situs.
Hak Anda terkait data pribadi
Dalam keadaan tertentu, menurut hukum Anda berhak untuk:
- Meminta akses ke informasi pribadi Anda. Ini memungkinkan Anda menerima salinan informasi pribadi yang kami simpan tentang Anda dan memeriksa bahwa kami memprosesnya secara sah.
- Meminta koreksi informasi pribadi yang kami simpan tentang Anda. Ini memungkinkan informasi yang tidak lengkap atau tidak akurat diperbaiki.
- Meminta penghapusan informasi pribadi ketika tidak ada alasan baik bagi kami untuk terus memprosesnya (perhatikan kewajiban retensi legal untuk catatan pembayaran di atas).
- Menolak pemrosesan informasi pribadi ketika kami mengandalkan kepentingan sah, termasuk pemrosesan untuk pemasaran langsung.
- Meminta pembatasan pemrosesan informasi pribadi Anda.
- Meminta transfer informasi pribadi Anda ke pihak lain.
- Menarik persetujuan Anda kapan saja, berlaku untuk masa depan, jika pemrosesan berdasarkan persetujuan.