1. Wer wir sind
- Verantwortlicher
- ActivIO GmbH
- Adresse
- [Eingetragene Adresse der ActivIO GmbH wird ergänzt]
- info@activio.io
ActivIO ist eine Plattform für Terminmanagement, die für Unternehmen in terminbasierten Branchen entwickelt wurde, darunter insbesondere Schönheitssalons, Friseure, Barbiere, Spas, Kliniken, Fitnessstudios, Berater und ähnliche Dienstleister.
2. Unsere Rolle nach Datenschutzgesetzen
Je nach Kontext kann ActivIO entweder als Verantwortlicher oder als Auftragsverarbeiter handeln.
Für Geschäftskontodaten, Plattformnutzungsdaten, Abrechnung, Sicherheit, Analysen und unseren eigenen Servicebetrieb handelt ActivIO grundsätzlich als Verantwortlicher.
Für personenbezogene Daten von Endkunden, die ein Unternehmen über ActivIO eingibt, hochlädt oder verwaltet, ist in der Regel das jeweilige Unternehmen der Verantwortliche, während ActivIO als Auftragsverarbeiter im Auftrag dieses Unternehmens handelt.
3. Personenbezogene Daten, die wir erheben
3.1 Geschäftskontodaten
Wenn ein Unternehmen ein ActivIO-Konto erstellt oder nutzt, können wir folgende Daten erheben:
- Name des Unternehmens
- Geschäftliche E-Mail-Adresse
- Geschäftliche Telefonnummer
- Geschäftsadresse
- Mitarbeiterinformationen
- Dienstleistungsliste
- Arbeitszeiten
- Profilfotos des Unternehmens und andere Bilder
- Anmeldeinformationen des Kontos
- Kommunikationspräferenzen
- Abrechnungs- und abonnementsbezogene Informationen
3.2 Endkundendaten
Unternehmen, die ActivIO nutzen, können personenbezogene Daten ihrer eigenen Kunden eingeben oder verwalten, darunter:
- Vor- und Nachname
- Telefonnummer
- E-Mail-Adresse
- Termininformationen
- Bevorzugte Dienstleistung
- Terminnotizen
- Geburtsdatum
- Nachrichtenverlauf aus WhatsApp-, Instagram- und E-Mail-Kanälen
- Kommunikations- und Benachrichtigungspräferenzen
3.3 Login- und Authentifizierungsdaten
Nutzer können ein Konto mit einer E-Mail-Adresse und einem Passwort erstellen. Wir können außerdem die Anmeldung über Google unterstützen.
Wenn die Google-Anmeldung genutzt wird, können wir abhängig von den vom Nutzer erteilten Berechtigungen Informationen wie Name, E-Mail-Adresse und Profilkennung erhalten.
3.4 Standortdaten
Wir können Standortdaten verarbeiten, um Funktionen wie die Anzeige von Unternehmen auf einer Karte, das Auffinden von Unternehmen in der Nähe, adressbasierte Einträge, Routenführung, Verfügbarkeit und standortbezogene Dienstleistungssuche zu unterstützen.
3.5 Zahlungsdaten
ActivIO nutzt Stripe für Online-Zahlungen. Wir speichern keine vollständigen Kreditkartennummern oder vollständigen Zahlungskartendaten auf unseren eigenen Systemen.
Zahlungsdaten werden von Stripe nach dessen eigenen Sicherheits- und Datenschutzstandards verarbeitet.
3.6 Kommunikationsdaten
Wir können Nachrichten, Zustellstatus, Vorlagen, Antworten und zugehörige Kommunikationsmetadaten über Kanäle wie die folgenden verarbeiten:
- SMS
- Instagram Direct Messages
- Facebook Messenger
- Push-Benachrichtigungen
3.7 Technische und Nutzungsdaten
Wir können technische und nutzungsbezogene Daten erheben, darunter:
- IP-Adresse
- Geräteinformationen
- Browsertyp
- Betriebssystem
- App-Version
- Protokolldaten
- Sitzungsdaten
- Genutzte Seiten und Funktionen
- Fehler- und Leistungsdaten
- Cookie-Kennungen
- Analysekennungen
4. Warum wir personenbezogene Daten verwenden
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Erstellung und Verwaltung von Nutzer- und Geschäftskonten
- Bereitstellung von Funktionen zur Terminbuchung und Terminverwaltung
- Veröffentlichung und Verwaltung von Unternehmensprofilen
- Verwaltung von Mitarbeiter-, Dienstleistungs- und Arbeitszeitinformationen
- Ermöglichung der Kundenkommunikation
- Versand von Terminerinnerungen und Benachrichtigungen
- Versand von SMS-, E-Mail-, WhatsApp-, Instagram-, Facebook-Messenger- und Push-Nachrichten
- Abwicklung von Online-Zahlungen über Stripe
- Bereitstellung von Analysen und Berichten
- Verbesserung der Servicequalität und Plattformleistung
- Versand von Marketing-E-Mails oder Kampagnen, soweit gesetzlich zulässig
- Verhinderung von Betrug, Missbrauch und unbefugtem Zugriff
- Gewährleistung der Plattformsicherheit
- Erfüllung gesetzlicher Pflichten
- Beantwortung von Nutzeranfragen und Supportanfragen
5. Rechtsgrundlagen der Verarbeitung
Soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, verarbeiten wir personenbezogene Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags
- Durchführung vorvertraglicher Maßnahmen
- Erfüllung gesetzlicher Verpflichtungen
- Berechtigte Interessen
- Einwilligung
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
Soweit türkisches Datenschutzrecht anwendbar ist, einschließlich des türkischen Gesetzes zum Schutz personenbezogener Daten Nr. 6698 (KVKK), verarbeiten wir personenbezogene Daten auf Grundlage der jeweils anwendbaren gesetzlichen Gründe, darunter:
- Ausdrückliche Einwilligung, soweit erforderlich
- Erforderlichkeit der Verarbeitung für die Begründung oder Erfüllung eines Vertrags
- Erforderlichkeit der Verarbeitung zur Erfüllung gesetzlicher Pflichten
- Erforderlichkeit der Verarbeitung zur Begründung, Ausübung oder zum Schutz eines Rechts
- Erforderlichkeit der Verarbeitung für berechtigte Interessen, sofern Grundrechte und Grundfreiheiten nicht beeinträchtigt werden
6. Besondere Kategorien personenbezogener Daten
ActivIO ist nicht darauf ausgelegt, besondere Kategorien personenbezogener Daten zu erheben, es sei denn, dies ist für die jeweilige terminbasierte Dienstleistung zwingend erforderlich und nach geltendem Recht zulässig.
Einige Unternehmen, etwa Kliniken, Spas, Schönheitssalons oder fitnessbezogene Dienstleister, können Terminnotizen eingeben, die indirekt sensible Informationen enthalten könnten. Unternehmen und Nutzer sollten keine Gesundheitsdaten, medizinischen Unterlagen, biometrischen Daten oder sonstigen sensiblen personenbezogenen Daten in ActivIO eingeben, sofern sie nicht über eine gültige Rechtsgrundlage sowie alle gesetzlich erforderlichen Einwilligungen oder Hinweise verfügen.
7. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien auf unserer Website, im Web-Panel und in unseren Anwendungen. Dazu können gehören:
- Essenzielle Cookies, die für Login, Sitzungsverwaltung und Sicherheit erforderlich sind
- Präferenz-Cookies
- Analyse-Cookies
- Performance-Cookies
- Marketing- oder kampagnenbezogene Cookies, soweit anwendbar
Wir können Google Analytics verwenden, um zu verstehen, wie Nutzer mit ActivIO interagieren, und um unsere Dienste zu verbessern.
8. Drittanbieter und Dienstleister
Wir können personenbezogene Daten nur in dem Umfang an vertrauenswürdige Drittanbieter weitergeben, der erforderlich ist, um ActivIO bereitzustellen, zu sichern und zu verbessern.
Zu diesen Anbietern können gehören:
- AWS für Cloud-Hosting und Infrastruktur
- Stripe für die Abwicklung von Online-Zahlungen
- Google Analytics für Analysen
- Firebase Cloud Messaging für Push-Benachrichtigungen
- Amazon SES für den E-Mail-Versand
- Vonage für den SMS-Versand
- Meta WhatsApp Business API für WhatsApp-Kommunikation
- Instagram API für Instagram-Messaging-Funktionen
- Facebook Messenger / Meta-Dienste für Messaging-Funktionen
- Weitere technische, sicherheitsbezogene, Support- oder Infrastrukturanbieter, die für den Betrieb von ActivIO eingesetzt werden
9. Internationale Datenübermittlungen
ActivIO kann Daten über Cloud-Infrastruktur und Drittanbieter verarbeiten und speichern, die sich in verschiedenen Ländern befinden, einschließlich Ländern innerhalb und außerhalb des Europäischen Wirtschaftsraums und der Türkei.
Soweit erforderlich, stützen wir uns auf geeignete Garantien wie Auftragsverarbeitungsverträge, Standardvertragsklauseln, Angemessenheitsbeschlüsse, ausdrückliche Einwilligung oder andere rechtmäßige Übermittlungsmechanismen nach geltendem Datenschutzrecht.
10. Aufbewahrung von Daten
Wir speichern personenbezogene Daten so lange, wie das jeweilige Konto aktiv bleibt, sofern nicht eine längere Aufbewahrungsfrist gesetzlich vorgeschrieben oder zulässig ist.
Wenn ein Konto gelöscht wird, löschen oder anonymisieren wir personenbezogene Daten innerhalb eines angemessenen technischen und rechtlichen Zeitraums, sofern eine Aufbewahrung nicht zur Erfüllung gesetzlicher Pflichten, zur Streitbeilegung, Betrugsprävention, Buchhaltung, Steuererfüllung, Sicherheit oder für berechtigte geschäftliche Zwecke erforderlich ist.
Anonyme oder aggregierte Analysedaten können länger aufbewahrt werden, da sie keine Personen identifizieren.
11. Konto- und Datenlöschung
Nutzer können ihr Konto und ihre personenbezogenen Daten über die ActivIO-Anwendung löschen, sofern diese Funktion verfügbar ist.
Sie können uns außerdem unter info@activio.io für Konto- oder Datenlöschung sowie für datenschutzbezogene Anfragen kontaktieren.
12. Marketingkommunikation
Wir können Marketing-E-Mails, Kampagnen, Produktupdates oder werbliche Mitteilungen versenden, soweit dies gesetzlich erlaubt ist oder wir die erforderliche Einwilligung eingeholt haben.
Nutzer können Marketingkommunikation über Abmeldelinks, Benachrichtigungseinstellungen oder durch Kontaktaufnahme unter info@activio.io abbestellen.
13. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen.
Diese Maßnahmen können Verschlüsselung, Zugriffskontrollen, sichere Authentifizierung, Protokollierung, Monitoring, Backup-Verfahren und Sicherheitsüberprüfungen umfassen.
Keine Methode der Übertragung über das Internet oder der elektronischen Speicherung ist jedoch vollständig sicher. Daher können wir keine absolute Sicherheit garantieren.
14. Datenschutz von Kindern
ActivIO richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
Wenn wir feststellen, dass personenbezogene Daten eines Kindes ohne entsprechende Autorisierung erhoben wurden, werden wir angemessene Schritte unternehmen, um diese Daten zu löschen.
15. Rechte der Nutzer
Je nach Ihrem Standort und dem anwendbaren Recht können Sie folgende Rechte haben:
- Auskunft über Ihre personenbezogenen Daten verlangen
- Berichtigung unrichtiger oder unvollständiger Daten verlangen
- Löschung Ihrer personenbezogenen Daten verlangen
- Einschränkung der Verarbeitung verlangen
- Der Verarbeitung widersprechen
- Datenübertragbarkeit verlangen
- Einwilligungen widerrufen, wenn die Verarbeitung auf Einwilligung beruht
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einlegen
Nach der DSGVO haben betroffene Personen Rechte wie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch sowie Rechte im Zusammenhang mit automatisierten Entscheidungen.
Nach dem KVKK können betroffene Personen beim Verantwortlichen die in Artikel 11 des türkischen Gesetzes zum Schutz personenbezogener Daten aufgeführten Rechte geltend machen.
Zur Ausübung Ihrer Rechte können Sie uns unter info@activio.io kontaktieren.
16. Automatisierte Entscheidungsfindung
ActivIO trifft keine Entscheidungen, die rechtliche Wirkungen entfalten oder Nutzer in ähnlicher Weise erheblich beeinträchtigen, ausschließlich auf Grundlage einer automatisierten Verarbeitung.
17. Verantwortlichkeiten von Geschäftskunden
Unternehmen, die ActivIO nutzen, sind dafür verantwortlich sicherzustellen, dass sie über die erforderliche Rechtsgrundlage, Hinweise und Einwilligungen verfügen, um personenbezogene Daten ihrer Kunden über ActivIO zu erheben und zu verarbeiten.
Unternehmen dürfen ActivIO nicht nutzen, um rechtswidrige, übermäßige oder unnötige personenbezogene Daten zu erheben oder zu verarbeiten. Unternehmen sind außerdem für die Richtigkeit der Kundendaten verantwortlich, die sie in ActivIO eingeben.
18. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, können wir Nutzer über die Anwendung, per E-Mail oder über andere geeignete Kanäle informieren.
Die aktualisierte Version gilt ab dem Datum, das oben in dieser Datenschutzerklärung angegeben ist.
19. Kontakt
Bei Fragen, Anfragen oder Beschwerden zu dieser Datenschutzerklärung oder zur Verarbeitung personenbezogener Daten können Sie uns kontaktieren unter:
- Unternehmen
- ActivIO GmbH
- Adresse
- [Eingetragene Adresse der ActivIO GmbH wird ergänzt]
- info@activio.io