Datenschutzhinweise für CREETOO
Diese Hinweise erklären, wie personenbezogene Daten verarbeitet werden, wenn Sie die Anwendung CREETOO unter login.creetoo.com und den Subdomains der Kunden nutzen. Für die Informationsseite creetoo.com gilt die dortige Datenschutzerklärung.
1. Zwei Rollen: Ihr Unternehmen und wir
CREETOO wird von Unternehmen genutzt (unsere Kunden). Die Daten, die ein Kunde in CREETOO verarbeitet, zum Beispiel Creator, Kampagnen, E-Mails und die Konten seines Teams, verarbeiten wir im Auftrag dieses Kunden nach Art. 28 DSGVO. Verantwortlich für diese Daten ist der Kunde. Fragen und Anträge dazu richten Sie bitte an das Unternehmen, für das Sie CREETOO nutzen; wenden Sie sich an uns, leiten wir Ihr Anliegen dorthin weiter.
Für die folgenden Verarbeitungen sind wir selbst verantwortlich:
Quecco – Werbeagentur, Inhaber Eduard Peters, Bienenweg 11, 32791 Lage
E-Mail: info@quecco.com, Telefon: +49 152 59 7777 88
Ein Datenschutzbeauftragter ist bei uns nicht benannt, weil keine gesetzliche Pflicht dazu besteht.
2. Bereitstellung der Anwendung und Sicherheit
Beim Aufruf von CREETOO verarbeitet der Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser und Betriebssystem. Wir nutzen diese Daten, um die Anwendung auszuliefern, Angriffe zu erkennen und abzuwehren (zum Beispiel durch Begrenzung von Anmeldeversuchen) und Fehler zu beheben. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Server-Protokolle werden nach Ablauf der vom Hosting-Dienstleister vorgesehenen Frist gelöscht. Fehlerprotokolle der Anwendung bewahren wir höchstens 14 Tage auf.
3. Cookies und lokale Speicherung
CREETOO setzt nur Cookies, die technisch erforderlich sind: ein Sitzungs-Cookie für die Anmeldung, ein Cookie zum Schutz vor gefälschten Formularanfragen (CSRF) und, wenn Sie „Angemeldet bleiben“ wählen, ein Cookie, das Sie wiedererkennt. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. b und f DSGVO. Ihre Wahl zwischen heller und dunkler Darstellung wird nur im lokalen Speicher Ihres Browsers abgelegt und nicht an uns übertragen; auch das ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, weil Sie diese Funktion ausdrücklich nutzen. Wir setzen keine Analyse-, Tracking- oder Werbedienste ein.
4. Registrierung, Vertrag und Kommunikation
Wenn Sie für Ihr Unternehmen ein Konto anlegen, einen Tarif buchen oder uns kontaktieren, verarbeiten wir Firmenname, Name, E-Mail-Adresse und Ihre Nachrichten, um den Vertrag abzuschließen und durchzuführen, Sie über Änderungen von Vertrag und Leistungen zu informieren und Support zu leisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit Sie für ein Unternehmen handeln, unser berechtigtes Interesse an der Kommunikation mit unseren Kunden (Art. 6 Abs. 1 lit. f DSGVO).
Wir protokollieren, wer den Allgemeinen Geschäftsbedingungen und dem Vertrag über die Auftragsverarbeitung zugestimmt hat (Name, E-Mail-Adresse, Zeitpunkt, IP-Adresse, Browserkennung und Fassung der Dokumente). So können wir den Vertragsschluss nachweisen; Rechtsgrundlage ist unser berechtigtes Interesse daran (Art. 6 Abs. 1 lit. f DSGVO). Diese Angaben bewahren wir bis zum Ablauf der Verjährungsfristen nach Vertragsende auf, in der Regel drei Jahre ab dem Ende des Jahres, in dem der Vertrag endet.
5. Abrechnung und Zahlung
Kunden zahlen über Stripe, über Mollie oder per Rechnung (Überweisung). Für die Rechnungen, die wir selbst ausstellen (Mollie und Überweisung), verarbeiten wir Firmenname, Rechnungsanschrift, Rechnungs-E-Mail, gegebenenfalls Umsatzsteuer-ID, Tarif, Beträge und Zahlungseingang. Rechnungen bewahren wir acht Jahre auf (§ 147 AO, § 14b UStG), auch wenn das Konto vorher gelöscht wird.
Stripe: Wählt ein Kunde diese Zahlart, wickelt die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, die Zahlung ab. Die Zahlungsseite wird direkt bei Stripe aufgerufen. Dort geben Sie Firmenname, Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls Umsatzsteuer-ID sowie Karten- oder Kontodaten ein. Wir erhalten von Stripe nur, was für Abrechnung und Freischaltung nötig ist: Kundennummer, Tarif, Zahlungsstatus, Rechnungs-E-Mail und Rechnungen. Karten- und Kontodaten speichern wir nicht. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und für Rechnungen die gesetzliche Aufbewahrungspflicht (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 14b UStG, acht Jahre). Stripe verarbeitet Daten auch in den USA; Grundlage sind die Standardvertragsklauseln der EU-Kommission und die Zertifizierung nach dem EU-US Data Privacy Framework. Mehr dazu in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
Mollie: Wählt ein Kunde diese Zahlart, wickelt die Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, die Zahlung ab. Wir übermitteln an Mollie Firmenname, Rechnungs-E-Mail, Betrag und eine interne Kundennummer; die Zahlungsdaten (zum Beispiel PayPal-Konto oder Karte) geben Sie direkt bei Mollie ein. Wir erhalten den Zahlungsstatus, aber keine Karten- oder Kontodaten. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Mollie setzt teils Dienstleister außerhalb des EWR ein und stützt sich dafür auf die Standardvertragsklauseln der EU-Kommission. Mehr dazu unter mollie.com/de/privacy.
Überweisung: Bei Zahlung per Rechnung gleichen wir Zahlungseingänge auf unserem Geschäftskonto mit der Rechnungsnummer ab.
6. Hosting
CREETOO wird bei der Timme Hosting GmbH & Co. KG, Marie-Curie-Straße 5, 21337 Lüneburg, in Deutschland betrieben. Mit ihr besteht ein Vertrag über die Auftragsverarbeitung.
7. Empfänger
Neben den genannten Dienstleistern (Hosting, Stripe, Mollie) erhalten Dritte Ihre Daten nur, wenn wir gesetzlich dazu verpflichtet sind, zum Beispiel gegenüber Finanzbehörden oder unserer Steuerberatung im Rahmen der Buchhaltung.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Wenden Sie sich dafür an die oben genannte Adresse. Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
9. Pflicht zur Bereitstellung
Ohne Name, E-Mail-Adresse und Passwort kann kein Konto angelegt werden. Ohne die Angaben zur Abrechnung kann kein kostenpflichtiger Tarif gebucht werden. Eine automatisierte Entscheidungsfindung nach Art. 22 DSGVO findet nicht statt; die KI-Einschätzungen in CREETOO sind Arbeitshilfen, über die Menschen entscheiden.