01
Verantwortlicher und Kontaktkanal
Linkses OÜ, Unternehmensregisternummer 14547280, ist Verantwortlicher für Daten, die zum Betrieb der Airbip-Website, zur Prüfung von Anfragen, zur Verwaltung von Konten, zur Vertragserfüllung, zur Rechnungsstellung, zur Bereitstellung von Support und zum Schutz der Plattform verwendet werden.
Kontaktanschrift: Avenida de España, 55, 37, Dos Hermanas, Sevilla, Spanien. Datenschutzanfragen können über das Kontaktformular eingereicht werden, indem die Anfrage als datenschutzrechtliches Anliegen gekennzeichnet wird.
Wir können vor der Offenlegung oder Änderung personenbezogener Daten angemessene Angaben zur Identitätsprüfung anfordern.
02
Rollen als Verantwortlicher und Auftragsverarbeiter bei Cloud-Diensten
Für Konto-, Abrechnungs-, Betrugspräventions- und operative Airbip-Daten bestimmt Linkses die Zwecke und Mittel und handelt daher als Verantwortlicher.
Wenn ein Kunde personenbezogene Daten in einer gehosteten Anwendung für eigene Zwecke hochlädt oder erzeugt, ist in der Regel der Kunde der Verantwortliche und Linkses kann als Auftragsverarbeiter handeln. Diese Beziehung, Weisungen, Gegenstand, Dauer, Unterstützungsleistungen bei der Sicherheit, Löschung oder Rückgabe sowie die Bedingungen für Unterauftragsverarbeiter sollten in der anwendbaren Vereinbarung zur Auftragsverarbeitung dokumentiert werden.
Die Rolle hängt von der tatsächlichen Verarbeitungstätigkeit ab, nicht nur von der in einem Vertrag verwendeten Bezeichnung.
03
Von uns verarbeitete Datenkategorien
Die betroffenen Daten hängen von der Beziehung und den genutzten Funktionen ab. Wir wenden Datenminimierung an und fragen über gewöhnliche Kontakt- oder Anfrageformulare nicht nach besonderen Kategorien personenbezogener Daten.
- Identitäts- und Kontaktdaten: Name, Organisation, Sprache, E-Mail und in Formularen übermittelte Angaben.
- Kontodaten und Zugriffsdaten: Benutzerkennung, Rolle, Authentifizierungsereignisse und Sicherheitseinstellungen.
- Vertrags- und Abrechnungsdaten: ausgewählte Dienste, Bestellhistorie, Abrechnungsidentität, Anschrift, steuerlicher Kontext, Zahlungen und Rechnungen.
- Supportdaten: Ticketnachrichten, Anhänge, Diagnosedetails und ergriffene Maßnahmen.
- Technische Daten: IP-Adresse, Zeitstempel, Geräte- oder Browserinformationen, Dienstzustand, Sicherheits- und Prüfereignisse.
- Daten zu Einladungen und Partnern: beabsichtigte Nutzung, Zuordnungsdaten zur Empfehlung und Prüfstatus.
- Gehostete Kundendaten: Inhalte, die innerhalb einer Kundenanwendung gemäß den Anweisungen des Kunden verarbeitet werden.
04
Zwecke und Rechtsgrundlagen
Die anwendbare Rechtsgrundlage hängt vom jeweiligen Zweck ab. Eine Einwilligung wird nicht verwendet, wenn die Verarbeitung objektiv erforderlich ist, um einen Vertrag zu erfüllen oder eine rechtliche Verpflichtung zu erfüllen.
| Zweck | Typische Daten | Rechtsgrundlage |
| Anfragen beantworten und Einladungen prüfen | Kontaktdaten, Organisation, beabsichtigte Nutzung und Nachricht | Vor einem Vertrag angeforderte Schritte; berechtigtes Interesse an einer Antwort |
| Konten erstellen und absichern | Identität, Zugangsdaten, Rolle, IP und Zugriffsvorgänge | Vertragserfüllung; berechtigtes Interesse an der Verhinderung von Missbrauch |
| Dienste aktivieren und betreiben | Bestell-, Konfigurations-, Domain- und Diensttelemetriedaten | Vertragserfüllung |
| Abrechnung, Buchhaltung und Steuerkonformität | Abrechnungsidentität, Anschrift, Zahlungs- und Rechnungsunterlagen | Vertragserfüllung; rechtliche Verpflichtung |
| Support leisten und Vorfälle untersuchen | Tickets, Diagnosedaten, Protokolle und Diensthistorie | Vertragserfüllung; berechtigtes Interesse an einem zuverlässigen Betrieb |
| Rechte und Infrastruktur schützen | Sicherheitsereignisse, Prüfpfade und Missbrauchsmeldungen | Berechtigtes Interesse; Rechtsansprüche; soweit anwendbar rechtliche Verpflichtung |
| Optionale Mitteilungen senden | Kontaktdaten und erfasste Präferenzen | Einwilligung oder eine andere bei der Erhebung mitgeteilte rechtmäßige Grundlage |
05
Quellen und ob Daten erforderlich sind
Die meisten Daten stammen direkt von der Person oder Organisation, die Airbip nutzt. Weitere Daten können durch den Betrieb des Dienstes erzeugt, von einem autorisierten Kontoadministrator bereitgestellt, von einem Zahlungs- oder Infrastrukturanbieter bezogen oder über einen Empfehlungslink erfasst werden.
Als erforderlich gekennzeichnete Felder werden benötigt, um eine Anfrage zu beantworten, ein Konto abzusichern, eine Rechnung auszustellen oder den ausgewählten Dienst bereitzustellen. Optionale Felder helfen uns, den Kontext zu verstehen. Werden erforderliche Daten nicht bereitgestellt, ist die jeweilige Anfrage oder der jeweilige Dienst möglicherweise nicht möglich.
06
Empfänger und Dienstleister
Der Zugriff ist auf befugtes Personal und Anbieter beschränkt, die Daten für Infrastruktur, Kommunikation, Zahlung, Buchhaltung, Sicherheit, Support oder rechtliche Compliance benötigen.
Anbieter, die als Auftragsverarbeiter handeln, unterliegen vertraglichen Vertraulichkeits-, Sicherheits- und Datenschutzpflichten. Ein Anbieter kann für seine eigenen regulierten Pflichten, etwa Zahlung oder Betrugskontrollen, als eigenständiger Verantwortlicher handeln; dann gelten dessen eigene Datenschutzinformationen.
Daten können auch offengelegt werden, wenn dies gesetzlich vorgeschrieben ist, auf Anordnung einer zuständigen Behörde oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
07
Internationale Übermittlungen
Wir priorisieren die Verarbeitung nach Möglichkeit innerhalb des Europäischen Wirtschaftsraums. Einige Technologiedienstleister oder Support-Services können jedoch einen Zugriff aus einem anderen Land umfassen.
Wenn personenbezogene Daten außerhalb des EWR übermittelt werden, verwenden wir einen anwendbaren rechtmäßigen Übermittlungsmechanismus, wie einen Angemessenheitsbeschluss oder genehmigte Standardvertragsklauseln, sowie erforderlichenfalls zusätzliche Maßnahmen. Informationen über die einschlägige Schutzmaßnahme können über das Kontaktformular angefordert werden.
08
Aufbewahrungskriterien
Wir bewahren personenbezogene Daten nur so lange auf, wie sie für den Zweck, die Vertragsbeziehung, die Sicherheit sowie zwingende Verjährungs-, Buchhaltungs- oder Steuerfristen erforderlich sind. Die genauen Fristen können je nach Datensatz und Rechtsordnung abweichen.
| Datensatz | Allgemeines Kriterium |
| Unverbindliche Anfragen und Einladungen | Bis zur Erledigung der Anfrage und für einen begrenzten Folge- oder Anspruchszeitraum |
| Konto- und Servicedatensätze | Für die aktive Vertragsbeziehung und den Zeitraum, der für Abschluss, Portabilität, Sicherheit und Ansprüche erforderlich ist |
| Rechnungen und Buchhaltungsunterlagen | Für die gesetzlich vorgeschriebenen Buchhaltungs- und Steuerfristen |
| Supportgespräche | Für die Kontinuität der Dienstleistung sowie einen angemessenen Anspruchs- oder Qualitätszeitraum |
| Sicherheits- und Zugriffsprotokolle | Für einen begrenzten Zeitraum, der dem Bedarf an Erkennung, Untersuchung und Beweissicherung angemessen ist |
| Gehostete Kundendaten | Gemäß der Dienstleistungs- und Verarbeitungsvereinbarung, einschließlich des vereinbarten Lösch- oder Rückgabeprozesses |
09
Datenschutzrechte
Vorbehaltlich der anwendbaren Voraussetzungen kann eine Person Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität oder Widerspruch verlangen und ihre Einwilligung widerrufen, ohne die bereits erfolgte Verarbeitung zu berühren.
Ein Antrag sollte die relevante Beziehung oder das betreffende Konto sowie das ausgeübte Recht bezeichnen. Wir antworten innerhalb der rechtlich anwendbaren Frist und können erläutern, wenn eine Ausnahme oder eine entgegenstehende gesetzliche Pflicht gilt.
Sie können bei der zuständigen Datenschutzbehörde Beschwerde einlegen. Wenn Linkses nur als Auftragsverarbeiter handelt, muss ein Antrag zu gehosteten Daten möglicherweise an den als Verantwortlichen handelnden Kunden weitergeleitet werden oder nach dessen Weisung bearbeitet werden.
10
Sicherheit und personenbezogene Datenschutzvorfälle
Wir setzen technische und organisatorische Maßnahmen ein, die dem Dienst und dem Risiko angemessen sind, einschließlich Zugriffskontrollen, Trennung, verschlüsselter Übertragung, Protokollierung, Wartungs- und Wiederherstellungsprozessen.
Kein System kann alle Risiken ausschließen. Vermutete Vorfälle werden im Hinblick auf Eindämmung, Auswirkungen und Benachrichtigungspflichten bewertet. Soweit erforderlich, werden der jeweilige Verantwortliche, die Behörde oder betroffene Personen nach den anwendbaren Vorschriften informiert.
11
Automatisierte Entscheidungen, Kinder und sensible Daten
Airbip verwendet keine ausschließlich automatisierten Entscheidungen, die für gewöhnliche Website-Besucher oder Einladungsbewerber rechtliche oder ähnlich erhebliche Auswirkungen haben.
Der Dienst ist für Organisationen und Erwachsene mit Rechtsfähigkeit zum Vertragsschluss bestimmt. Er richtet sich nicht an Kinder. Übermitteln Sie über allgemeine Formulare keine Gesundheits-, biometrischen, politischen, religiösen oder sonstigen sensiblen Informationen.
Ein Kunde, der eine Anwendung bereitstellt, die Daten von Kindern oder besondere Kategorien personenbezogener Daten verarbeitet, muss die Rechtmäßigkeit und die Schutzmaßnahmen vor der Nutzung des Dienstes prüfen und etwaige spezifische Anforderungen während des Onboardings mitteilen.
12
Aktualisierungen der Richtlinie
Wir können diese Richtlinie aktualisieren, um Änderungen bei Diensten, Anbietern oder anwendbaren Anforderungen Rechnung zu tragen. Das Prüfdatum kennzeichnet die aktuelle öffentliche Fassung.
Wenn eine Änderung eine aktive Dienstleistungsbeziehung wesentlich betrifft, werden wir dies erforderlichenfalls über einen angemessenen Kanal mitteilen.