Datenschutzerklärung
Einführung und Bestimmung des Verantwortlichen
Der Schutz der Privatsphäre und die Sicherung der Daten, die uns von Nutzern anvertraut werden, bilden die Grundlage unseres Plattformbetriebs. Diese Datenschutzerklärung dient der detaillierten, transparenten und verständlichen Erklärung der Verfahren im Zusammenhang mit der Erhebung, Verarbeitung, Speicherung und dem Schutz personenbezogener Daten im Rahmen der von Le Bandit erbrachten Dienstleistungen. Verantwortlicher für die Daten ist das Unternehmen, das die Plattform betreibt und dessen Sitz in Polen liegt, welches die volle Verantwortung für die Einhaltung der jeweils geltenden rechtlichen Vorschriften trägt. Wir bitten Sie, die nachstehenden Bestimmungen sorgfältig durchzulesen, um Ihre Rechte und unsere Verpflichtungen vollständig zu verstehen.
Detaillierte Kategorien erhobener Informationen
Zur Erbringung hochwertiger Dienstleistungen, zur Gewährleistung der Transaktionssicherheit und zur Einhaltung regulatorischer Anforderungen erheben wir diverse Kategorien personenbezogener Daten. Der Umfang dieser Daten ist stets auf das notwendige Minimum beschränkt, das zur Verwirklichung des jeweiligen Zwecks erforderlich ist.
Identifizierende Daten und Kontaktinformationen
Während des Kontoregistrierungsprozesses erfassen wir grundlegende personenbezogene Daten. Dazu gehören unter anderem Vorname, Nachname, Geburtsdatum (notwendig zur strikten Überprüfung der Altersgrenze von 18 Jahren), Wohnanschrift, aktuelle E-Mail-Adresse sowie eine kontaktfähige Telefonnummer. In einigen Fällen, insbesondere bei der Profilidentifizierung, können wir die Vorlage einer Kopie eines gültigen Ausweisdokuments verlangen, um Betrug und Identitätsdiebstahl zu verhindern.
Technische Daten und Geräteinformationen
Wenn ein Nutzer mit unserer Plattform interagiert, zeichnen wir automatisch die technischen Parameter des verwendeten Geräts auf. Dazu gehören: die IP-Adresse, Typ und Version des Webbrowsers, die Zeitzonen- und Standorteinstellungen, Browser-Erweiterungen, das Betriebssystem, eindeutige Kennungen mobiler Endgeräte sowie Server-Logdaten. Diese Informationen sind entscheidend für die Optimierung der Benutzeroberfläche und den Schutz der Infrastruktur vor Cyberangriffen.
Aktivitäts- und Nutzungsdaten
Wir sammeln umfangreiche Informationen über die Nutzung unserer Dienste. Wir protokollieren die verbrachte Zeit auf der Plattform, Navigationspfade, bevorzugte Funktionen, die Häufigkeit von Anmeldungen sowie Interaktionen mit bestimmten Website-Elementen. Diese Datenanalyse ermöglicht es uns, das Betriebsumfeld kontinuierlich zu verbessern und stets an die tatsächlichen Bedürfnisse unserer Community anzupassen.
Finanzdaten und Transaktionshistorie
Aufgrund des Charakters unserer Online-Dienstleistungen verarbeiten wir Informationen über getätigte Einzahlungen, Auszahlungen und andere Finanzströme. Dies umfasst die Transaktionshistorie, bevorzugte Zahlungsmethoden, teilweise Zahlungskartennummern (gemäß den PCI-DSS-Standards, niemals vollständig) sowie Bankkontonummern, die für Abrechnungen verwendet werden. Wir speichern keine vollständigen Zugangsdaten für die Authentifizierung bei den Bankkonten der Nutzer.
Rechtliche Grundlagen der Verarbeitung
Gemäß den geltenden Datenschutzstandards basiert jede Verarbeitung personenbezogener Daten auf einer rechtmäßigen Grundlage. Die Hauptgrundlage ist die Erforderlichkeit zur Erfüllung des Vertrags über die Erbringung der Dienstleistungen, den der Nutzer beim Registrierungsprozess mit uns abschließt. Darüber hinaus verarbeiten wir Daten, um gesetzlichen Verpflichtungen nachzukommen, wie z. B. finanziellen Berichterstattungen, AML-Richtlinien (Anti-Money-Laundering) sowie Altersüberprüfungen. Ein Teil der Verarbeitungsvorgänge stützt sich auf unser berechtigtesINTERESSE, etwa im Bereich Cyber-Sicherheit, Business-Analyse oder Betrugsprävention. In Fällen, die gesetzlich geregelt sind (z. B. marketingbezogene Aktivitäten), stützen wir uns auf die freiwillig, eindeutig und jederzeit widerruflich erteilte Zustimmung des Nutzers.
Konkrete Verwendungszwecke der gesammelten Daten
Die gesammelten Informationen werden von uns ausschließlich für vordefinierte, rechtlich zulässige Zwecke verwendet. Wir nutzen diese Daten insbesondere zur: Eröffnung, Verwaltung und Pflege des Nutzerkontos; Verarbeitung und Autorisierung der angegebenen Finanztransaktionen; Bereitstellung technischer Unterstützung und Lösung von Problemen, die an das Kundenservicezentrum gemeldet werden; Mitteilung wesentlicher Änderungen in den Allgemeinen Geschäftsbedingungen oder Dienstleistungen; Überwachung und Verhinderung unehrlicher Aktivitäten, Manipulationen im System sowie potenzieller Straftaten; sowie, nach ausdrücklicher Zustimmung, zum Versand von Werbeangeboten, personalisierten Empfehlungen und Informationen über neue Funktionen der Plattform.
Zusammenarbeit und Datenweitergabe an Dritte
Wir verkaufen keine personenbezogenen Daten unserer Nutzer. Um unseren vollen Leistungsumfang erbringen zu können, arbeiten wir jedoch mit sorgfältig ausgewählten und geprüften externen Dienstleistern zusammen. Diese handeln ausschließlich in unserem Auftrag und sind uns gegenüber vertraglich zur strikten Einhaltung von Datensicherheitsauflagen verpflichtet. Dazu zählen zertifizierte Anbieter von Zahlungsgateways, Unternehmen für Hosting und Cloud-Infrastruktur, Anbieter analytischer Systeme sowie Plattformen zur Kundenkommunikation (E-Mail- und Chat-Systeme). Ferner behalten wir uns das Recht vor, Daten an zuständige Strafverfolgungsbehörden oder Aufsichtsbehörden weiterzugeben, sofern uns dies durch rechtskräftige gerichtliche Anordnung oder allgemein geltendes Recht obliegt.
Internationale Datenübertragungen
Die Hauptserverinfrastruktur der Plattform befindet sich innerhalb des Europäischen Wirtschaftsraums (EWR). Sollte die Zusammenarbeit mit spezialisierten technischen Partnern eine Datenübertragung außerhalb dieses Raums erfordern, setzen wir entsprechende, rechtlich bindende Sicherungsmechanismen um. Hierzu gehören in erster Linie die von den zuständigen Aufsichtsbehörden genehmigten standardisierten Vertragsklauseln sowie eine gründliche Prüfung der Sicherheitsrichtlinien der Empfängerländer, um sicherzustellen, dass der Datenschutzlevel den hohen Anforderungen in Deutschland weiterhin entspricht.
Speicherdauer undSpeicherfristen
Wir speichern personenbezogene Daten ausschließlich so lange, wie dies für die Verwirklichung der in dieser Datenschutzerklärung genannten Zwecke objektiv erforderlich ist. Die Speicherdauer richtet sich nach der Dauer der Geschäftsbeziehung zum Nutzer (also dem Bestand eines aktiven Kontos) sowie nach geltendem Recht (z. B. steuer- und handelsrechtlichen Vorgaben, wonach Transaktionsunterlagen in der Regel fünf Jahre aufbewahrt werden müssen). Nach Ablauf der gesetzlich vorgeschriebenen Fristen werden alle personenbezogenen Daten sicher aus den Systemspeichern gelöscht oder einer unwiderruflichen Anonymisierung unterzogen, wodurch sie zu rein statistischen Daten werden.
Sicherheitsmaßnahmen und Schutzprotokolle
Der Schutz der Integrität, Verfügbarkeit und Vertraulichkeit von Daten hat für uns höchste Priorität. Wir haben fortschrittliche technische und organisatorische Maßnahmen implementiert. Zur Absicherung der Datenübertragung zwischen dem Gerät des Nutzers und unseren Servern setzen wir starke Verschlüsselungsverfahren (SSL/TLS) ein. Einsatzfinden Netzwerksperren (Firewalls), regelmäßige Sicherheitsaudits, Penetrationstests sowie eine strikte Zugangskontrolle zu Daten innerhalb unserer Organisation (Zugang nach dem Prinzip der minimalen Berechtigung) statt. Trotz der Anwendung höchster branchenüblicher Standards ist zu beachten, dass keine internetbasierte Übertragungsmethode zu 100 % risikofrei ist; daher bitten wir um sorgfältige Pflege Ihrer Zugangspasswörter.
Rechte der Nutzer
Im Zusammenhang mit der Verarbeitung personenbezogener Daten stehen den Nutzern verschiedene Rechte zu, die ihnen Kontrolle über ihre Daten gewährleisten. Sie haben das Recht auf Auskunft über Ihre personenbezogenen Daten sowie auf Erhalt einer Kopie der verarbeiteten Informationen. Des Weiteren besitzen Sie das Recht, unrichtige, unvollständige oder veraltete Einträge berichtigen zu lassen. In angemessenen Fällen besteht ferner ein Recht auf Löschung der Daten (sog. „Recht auf Vergessenwerden“), auf Einschränkung der Verarbeitung sowie auf Widerspruch gegen die Nutzung zu Marketingzwecken oder zum Profiling. Wir stellen zudem die Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format sicher.
Verfahren zur Änderung der Datenschutzerklärung
Aufgrund technischer Entwicklungen, Änderungen des Dienstleistungsangebots sowie Anpassungen im Datenschutzrecht behalten wir uns das Recht vor, die vorstehenden Bestimmungen zu ändern. Alle wesentlichen Änderungen der Datenschutzerklärung werden rechtzeitig in einer entsprechenden Seite unserer Webseite veröffentlicht. Zudem werden registrierte Kunden bei Änderungen mit grundlegender Wirkung auf ihre Rechte direkt per E-Mail informiert.
Direkte Kontaktdaten
Zur Ausübung Ihrer Rechte, Meldung eines Datenschutzvorfalls, Verwaltung Ihrer Einwilligungen oder zur Beantwortung von Fragen zur Auslegung dieser Datenschutzerklärung wenden Sie sich bitte direkt an unsere Datenschutz-Support-Einheit. Wir garantieren, dass alle Anträge unverzüglich und mit gebotener Sorgfalt bearbeitet werden.
E-Mail-Adresse: [email protected]
Telefonnummer: +48 22 123 45 67
Postanschrift: Złota-Straße 44, 00-120 Warschau, Polen