Datenschutzrichtlinie
Wie ZEEN Connect personenbezogene Daten verarbeitet?
1. Controller
Der Betreiber der Plattform ist ZEEN Connect. Firmendetails, eingetragene Adresse, Steuernummer und Kontakt-E-Mail sollten in den Admin-Einstellungen oder vor der Veröffentlichung des rechtlichen Dokuments ausgefüllt werden.
2. Daten, die wir verarbeiten
Wir verarbeiten Daten, die während der Registrierung, der Profilerstellung, bei Buchungen, Nachrichten, Workshops, Zahlungen, Rechnungen, Bewertungen und Support eingegeben werden. Dies kann Name, E-Mail, Telefonnummer, Rechnungsadresse, Buchungsdaten, Kommunikation zwischen Nutzern, Zahlungsdaten und technische Sicherheitsdaten umfassen.
3. Ziele und rechtliche Grundlagen
Wir verarbeiten Daten, um Konten zu erstellen und zu verwalten, Buchungen bereitzustellen, Zahlungen zu verarbeiten, Rechnungen auszustellen, die Kommunikation zwischen Kunden und Praktikern zu ermöglichen, Benutzerunterstützung zu bieten, die Sicherheit der Plattform zu schützen, gesetzliche Verpflichtungen zu erfüllen und den Service zu verbessern.
4. Zahlungen und externe Anbieter
Die Zahlungen werden über Stripe abgewickelt. ZEEN Connect speichert keine vollständigen Zahlungskartendetails. Wir nutzen Supabase für Login, Datenbank und Authentifizierung. Diese Anbieter können Daten als Verarbeiter oder unabhängige Verantwortliche für bestimmte Dienstleistungen verarbeiten.
5. Datenspeicherung
Wir speichern Daten so lange, wie es erforderlich ist, um den Service bereitzustellen, gesetzlichen Verpflichtungen nachzukommen, Streitigkeiten zu klären und die Sicherheit zu gewährleisten. Buchhaltungsdaten werden gemäß den geltenden gesetzlichen Bestimmungen aufbewahrt.
6. Nutzerrechte
Sie haben das Recht auf Zugang, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung, wenn die Verarbeitung auf einer Einwilligung basiert. Anfragen können an die E-Mail-Adresse des Verantwortlichen gesendet werden.
7. Security
Wir nutzen technische und organisatorische Maßnahmen zum Schutz der Daten, einschließlich Authentifizierung, Zugriffskontrollen und sicherer Datenübertragung.
8. Contact
Bei Fragen zum Datenschutz, zum Zugriff auf Daten, zu Berichtigungen oder zur Löschung kontaktieren Sie uns bitte unter der E-Mail-Adresse des Verantwortlichen.
Sensible Wellness- und gesundheitsbezogene Daten
Buchungen, Notizen, Nachrichten oder Bewertungen können Angaben zu Wohlbefinden, Gesundheit, Therapien, psychischem Zustand oder anderen sensiblen Umständen offenlegen. Teile solche Daten nur, wenn sie für die Buchung oder Kommunikation mit dem gewählten Anbieter erforderlich sind. Die Plattform verarbeitet sie zur Leistungserbringung, Sicherheit, Unterstützung, Erfüllung rechtlicher Pflichten und Geltendmachung oder Verteidigung von Ansprüchen, mit passenden Rechtsgrundlagen und Zugriffsbeschränkungen.
Datenschutzrechte in EU, UK, USA und anderen Ländern
Nutzer aus EU/EWR und dem Vereinigten Königreich haben Rechte nach DSGVO/UK GDPR, einschließlich Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Nutzer in den USA, einschließlich Kalifornien, können zusätzliche lokale Rechte auf Information, Auskunft, Berichtigung, Löschung, Einschränkung der Nutzung sensibler Daten oder Widerspruch gegen bestimmte Verarbeitungen haben. Anfragen werden über die Kontakt-E-Mail des Verantwortlichen bearbeitet.
E-Mail-Mitteilungen und Datenminimierung
E-Mail-Zusammenfassungen folgen dem Grundsatz der Datenminimierung: Die E-Mail enthält nur Anzahl oder Art neuer Ereignisse und einen Link zur Plattform, nicht den Inhalt privater Nachrichten. Nutzer können die Einstellung für E-Mail-Zusammenfassungen im Konto ändern; notwendige Transaktions-, Sicherheits- und Rechtsmitteilungen können weiterhin versendet werden, wenn sie erforderlich sind.
Marketing-E-Mails und Einwilligung
Für Marketing-E-Mails verwenden wir nur Kontakt-E-Mail, Sprache, Nutzerrolle, Land zur Segmentierung, die ausdrückliche Einwilligungseinstellung und bei importierten Kontakten die vom Admin rechtmäßig importierten Mailinglistendaten. Admins können Kampagnen an alle eingewilligten Nutzer, Kunden, Anbieter oder importierte Kontakte senden und nach Land einschränken. Versandereignisse werden zu Sicherheits-, Nachweis- und Fehlerbehebungszwecken protokolliert. Marketing-E-Mails enthalten keine privaten Nachrichten oder sensiblen Buchungsdaten.
Zeen Video, Daily.co und Webinar-Aufzeichnungen
Für geschützte Videodienste, Workshops und Webinare nutzen wir Daily.co als vertraglichen technischen Dienstleister. Beim Beitritt übermitteln wir ein kurzlebiges Meeting-Token, eine interne Nutzerkennung und einen Anzeigenamen; Daily verarbeitet außerdem die IP-Adresse und technische Anrufdaten, um die Verbindung herzustellen sowie Sicherheit und Qualität zu gewährleisten. Räume sind privat und der Zugang ist an eine gültige Zeen-Buchung gebunden. Video, Audio, Bildschirmfreigabe, Chat und Reaktionen werden standardmäßig weder aufgezeichnet noch dauerhaft gespeichert. Nur bei einem kostenpflichtigen Zeen Webinar kann der Host ausdrücklich eine Aufzeichnung bestellen; alle Teilnehmenden sehen vor Beginn einen klaren Hinweis. Die Aufzeichnung steht dem Anbieter über Zeen höchstens 7 Tage zur Verfügung und wird danach dauerhaft gelöscht. Daily erklärt, dass Video-, Audio- und Bildschirmfreigabemedien ohne aktivierte Aufzeichnung nicht gespeichert werden; begrenzte Zugriffs- und Diagnosedaten können jedoch gemäß den Datenschutz- und Sicherheitsrichtlinien von Daily aufbewahrt werden.