Rechtliches
Datenschutzerklärung
Dies ist eine Übersetzung aus Gefälligkeit. Allein die spanische Fassung (es-ES) der Rechtsdokumente ist verbindlich und hat im Falle von Abweichungen Vorrang, wie in den Allgemeinen Nutzungsbedingungen vorgesehen.
1. Verantwortlicher für die Verarbeitung
Verantwortlicher: DOMISIK S.L., Sociedad Unipersonal — NIF B27661990.
Anschrift: Calle Julio Pellicer, 2, planta 1, puerta 2, 14005 Córdoba.
Kontakt in Angelegenheiten des Datenschutzes: support@domisik.com (mit dem Betreff „Datenschutz“) oder der interne Support-Kanal der Plattform.
Datenschutzbeauftragter (DSB): Benennung steht noch unter Prüfung; sofern eine Benennung erfolgt, werden die Kontaktdaten in diesem Dokument veröffentlicht.
2. Daten, die wir verarbeiten
Identifikations- und Kontaktdaten (Vorname, Nachnamen, E-Mail, Telefon, Adresse), die vom Nutzer selbst bereitgestellt werden.
Kontodaten: Zugangsdaten, Profil, Rolle (Domisiker/DomiKator/DomikONG), die vom Nutzer oder vom Anbieter des Social Logins bereitgestellt werden.
Daten der Haustiere (DomiKyn): Name, Tierart, Rasse, Betreuungsbedarf, Gesundheits- und Verhaltensdaten und gegebenenfalls die Einstufung als potenziell gefährliches Tier, die vom Nutzer selbst bereitgestellt werden.
Transaktions- und Zahlungsdaten: Buchungsverlauf, Beträge, Zahlungstokens (Nutzer und Stripe).
Reputations- und Interaktionsdaten: Bewertungen, Nachrichten des internen Nachrichtensystems, Verlauf, Dokens, die durch die Nutzung selbst erzeugt werden.
Nutzungs- und Aktivitätsdaten auf der Plattform: aufgerufene Seiten und Funktionen, Suchvorgänge, Interaktionen und Navigationsereignisse, die durch die Nutzung selbst erzeugt werden.
Standortdaten: der ungefähre Standort des Profils, um Dienstleistungen in der Nähe anzuzeigen und zu finden; und, ausschließlich wenn der Nutzer dies für eine Dienstleistung aktiviert, die es erfordert (zum Beispiel die Verfolgung eines Spaziergangs oder Dienstleistungen zu Hause), genaue Standortdaten, die in datenminimierter Weise und während der unbedingt erforderlichen Zeit verarbeitet werden.
Automatische technische Daten: IP, Gerätekennungen, Protokolle (Logs).
Domisik speichert weder die vollständigen Daten von Kredit- oder Debitkarten noch Bankzugangsdaten: Die Verarbeitung obliegt Stripe Payments Europe, Ltd., einem Unternehmen, das den Standard PCI-DSS erfüllt, und Domisik bewahrt lediglich tokenisierte Kennungen auf, gemäß apdo. 4 «Comisiones del proveedor de pago y datos de pago» de las Condiciones de contratación y pagos.
3. Zwecke und Rechtsgrundlagen
Verwaltung der Registrierung und des Kontos sowie Vermittlung und Verwaltung von Buchungen zwischen Nutzern: Erfüllung eines Vertrags (Art. 6.1.b RGPD).
Abwicklung von Zahlungen und Abrechnungen über Stripe: Erfüllung eines Vertrags (Art. 6.1.b).
Reputations- und Bewertungssystem: berechtigtes Interesse (art. 6.1.f) und Vertragserfüllung.
Affinitätsanalyse und Empfehlungen (DomisikIA): Einwilligung (art. 6.1.a) und berechtigtes Interesse.
Werbliche Mitteilungen von Domisik: Einwilligung (art. 6.1.a). Der Nutzer kann diese Einwilligung jederzeit widerrufen und ihr jederzeit widersprechen, auf einfache und kostenfreie Weise, über den in jeder Mitteilung enthaltenen Abmeldelink oder über die Einstellungen seines Profils, gemäß art. 21 der Ley 34/2002 (LSSI-CE).
Erbringung von Dienstleistungen, die den genauen Standort des Nutzers oder des Tieres erfordern (Nachverfolgung von Gassigängen, Dienstleistungen zu Hause): Vertragserfüllung (art. 6.1.b) und Einwilligung in die Aktivierung der genauen Geolokalisierung (art. 6.1.a), jederzeit widerruflich.
Interne Nutzungsanalysen: Erstellung von Statistiken, Messung der Leistungsfähigkeit der Plattform, Verbesserung des Dienstes und der Nutzererfahrung sowie Fehlererkennung, auf der Grundlage aggregierter oder pseudonymisierter Nutzungsdaten: berechtigtes Interesse (art. 6.1.f), mit Widerspruchsrecht. Analysen, die auf Cookies oder gleichwertigen Technologien beruhen, richten sich nach der Cookie-Richtlinie und erfordern eine Einwilligung.
Nutzung der vom Nutzer veröffentlichten Inhalte zu Werbezwecken oder zu eigenen kommerziellen Zwecken von Domisik: ausdrückliche und widerrufliche Einwilligung (art. 6.1.a), gemäß apdo. 4 «Contenidos del usuario y licencias de uso» de las Condiciones Generales de Uso.
Betrugsprävention und Sicherheit, einschließlich der Führung interner Verzeichnisse suspendierter oder gesperrter Nutzer, um neue betrügerische Registrierungen zu verhindern: berechtigtes Interesse (art. 6.1.f).
Erfüllung gesetzlicher Verpflichtungen (steuerlicher und buchhalterischer Art): gesetzliche Verpflichtung (art. 6.1.c).
Erfüllung der steuerlichen Meldepflichten der Betreiber digitaler Plattformen in Bezug auf die Einkünfte der DomiKators (DAC7 — Richtlinie (EU) 2021/514 und die spanischen Umsetzungsvorschriften): gesetzliche Verpflichtung (art. 6.1.c).
Die Reputations- und Affinitätsanalyse von DomisikIA erfolgt auf der Grundlage anonymisierter oder pseudonymisierter Daten und richtet sich nach dem Grundsatz der wirksamen menschlichen Aufsicht (apdo. 2 «Principios» de el Aviso de uso de inteligencia artificial): Keine Entscheidung, die gegenüber dem Nutzer rechtliche Wirkung oder eine erheblich vergleichbare Wirkung entfaltet (art. 22 RGPD), wird ausschließlich automatisiert getroffen. In jedem Fall hat der Nutzer das Recht, das Eingreifen einer Person zu erwirken, seinen Standpunkt darzulegen und die Maßnahme über die in apdo. 2 «Comunicaciones y canales de contacto» de el Aviso Legal angegebenen Kanäle anzufechten.
4. Empfänger und Auftragsverarbeiter
Domisik gibt Daten ausschließlich weiter an: Stripe (Zahlungsabwicklung, Einziehungsbeauftragte/Stripe Connect); Google Cloud Platform / Google Cloud EMEA Ltd. (Infrastruktur und Hosting); SendGrid / Twilio (Versand transaktionaler E-Mails und Benachrichtigungen); andere DomiKators und Domisikers, soweit dies für die Durchführung einer Buchung unbedingt erforderlich ist; und öffentliche Verwaltungen oder Sicherheitsbehörden, wenn eine gesetzliche Pflicht besteht, einschließlich der von den DAC7-Vorschriften verlangten Mitteilung der Verkäuferinformationen an die Steuerverwaltung.
Alle Auftragsverarbeiter schließen den entsprechenden Vertrag gemäß Art. 28 RGPD (Data Processing Agreement), und Domisik hält ihr Verzeichnis von Verarbeitungstätigkeiten aktuell.
5. Internationale Datenübermittlungen
Soweit ein Anbieter Übermittlungen außerhalb des Europäischen Wirtschaftsraums mit sich bringt (beispielsweise die Verarbeitung durch Muttergesellschaften in den USA), stützen sich diese auf die Standardvertragsklauseln der Europäischen Kommission und/oder auf das EU-US Data Privacy Framework, mit den jeweils erforderlichen zusätzlichen Garantien.
6. Aufbewahrungsfristen
Die Daten werden aufbewahrt, solange die Beziehung besteht, und nach deren Beendigung während der gesetzlichen Verjährungsfristen (allgemein bis zu 6 Jahre für handels- und buchhaltungsrechtliche Pflichten sowie während der anwendbaren steuerlichen Fristen). Die Reputationsdaten können in pseudonymisierter Form aufbewahrt werden, um die Integrität des Systems zu erhalten.
7. Kontolöschung, logisches Löschen und Anonymisierung
Aus Gründen der Integrität, der Sicherheit und der Nachvollziehbarkeit des Systems erfolgt die Löschung von Informationen auf der Plattform durch logisches und nicht durch physisches Löschen. Folglich wird Anträgen auf Löschung personenbezogener Daten durch die unwiderrufliche Anonymisierung der Daten des Antragstellers entsprochen, sodass diese seine Identifizierung nicht mehr ermöglichen, mit derselben praktischen Wirkung wie eine Löschung für die Zwecke des art. 17 RGPD.
Domisik bewahrt die Daten, die für die Geltendmachung, die Ausübung oder die Verteidigung von Rechtsansprüchen sowie für die Erfüllung gesetzlicher Verpflichtungen erforderlich sind, während der jeweils anwendbaren Verjährungsfristen ordnungsgemäß gesperrt und mit eingeschränktem Zugriff auf.
In den Fällen der Suspendierung oder Sperrung wegen Missbrauchs, Betrugs oder schwerwiegender Zuwiderhandlung kann Domisik die unbedingt erforderlichen Mindestidentifikationsdaten aufbewahren oder verschleiern (durch Pseudonymisierung oder gleichwertige Verfahren), um zu verhindern, dass sich der zuwiderhandelnde Nutzer unter Verwendung anderer Daten erneut auf der Plattform registriert. Diese Aufbewahrung stützt sich auf das berechtigte Interesse von Domisik und der übrigen Nutzer an der Betrugsprävention und an der Sicherheit der Gemeinschaft (art. 6.1.f RGPD), beschränkt sich auf die für diesen Zweck strikt erforderlichen Daten und wird regelmäßig auf Erforderlichkeit und Verhältnismäßigkeit überprüft.
8. Rechte der betroffenen Personen
Der Nutzer kann seine Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit sowie das Recht, keiner automatisierten Entscheidung unterworfen zu werden, ausüben und ebenso seine Einwilligung widerrufen, indem er sich an support@domisik.com wendet (unter Angabe von „Datenschutz“ im Betreff) oder den internen Support- und Streitbeilegungskanal der Plattform nutzt, unter Beifügung einer Kopie eines Identitätsdokuments.
Ferner kann er Beschwerde bei der Agencia Española de Protección de Datos (www.aepd.es) einlegen.
9. Sicherheitsmaßnahmen
Domisik setzt eine Verschlüsselung sensibler Daten und der Kommunikation, eine granulare Zugriffskontrolle (OAuth 2.0 + JWT), Pseudonymisierung, eine auditierbare Protokollierung (Logs), Richtlinien zur Rotation von Geheimnissen sowie dokumentierte Sicherungskopien ein.