Elevate & ConnectZur Startseite

Rechtliches

Datenschutzerklärung

Verantwortlicher

Beyond Business Services FZE

Al Shmookh Business Center, One UAQ, UAQ Free Trade Zone, Umm Al Quwain, U.A.E.

Marke: Elevate & Connect · support@elevate-and-connect.com

Quelle: Rechnungsaussteller aus invoices.seller_snapshot (Migration 023) — dieselben Angaben wie im Impressum.

Folgt noch

Kontakt für Datenschutzanfragen

Eigene Kontaktadresse für Auskunfts-, Löschungs- und sonstige Betroffenenanfragen, sofern diese von der allgemeinen Kontaktadresse getrennt geführt werden soll. Vom Anwalt bzw. Owner zu bestätigen.

  • Kontaktadresse für Datenschutzanfragen
  • Angabe eines Datenschutzbeauftragten, falls gesetzlich erforderlich

Folgt noch

Welche Daten wir verarbeiten

Vollständige, rechtssichere Aufzählung der verarbeiteten Datenkategorien. Das System kennt u. a. Profildaten, Konsens-Einträge (consent_ledger), Bestell- und Zahlungsdaten sowie Nachrichten — die endgültige Formulierung und Vollständigkeit muss der Anwalt prüfen, nicht diese Seite.

  • Konto- und Profildaten (Name, E-Mail, Profilangaben)
  • Event-, Ticket- und Bestelldaten inklusive Zahlungsstatus
  • Nachrichten und Community-Inhalte innerhalb der App
  • Einwilligungen aus consent_ledger
  • Technische Zugriffsdaten (z. B. Server-Logs)

Folgt noch

Zwecke und Rechtsgrundlagen der Verarbeitung

Für jede Datenkategorie oben: Zweck der Verarbeitung und die einschlägige Rechtsgrundlage (z. B. Vertragserfüllung, Einwilligung, berechtigtes Interesse). Anwaltlich zu formulieren.

  • Vertragserfüllung (Ticketkauf, Mitgliedschaft)
  • Einwilligung (z. B. KI-Matching, Marketing)
  • Berechtigtes Interesse (z. B. Betrugsprävention)

Folgt noch

Weitergabe an Dritte und Auftragsverarbeiter

Auflistung der eingesetzten Dienstleister, an die Daten weitergegeben werden, mit Zweck und Sitz. Die folgenden Namen sind technisch im System nachweisbar (siehe Payment-Provider und Datenbank), die rechtssichere Beschreibung und ggf. nötige Auftragsverarbeitungsverträge sind anwaltlich zu prüfen.

  • Supabase (Datenbank, Authentifizierung, EU/Frankfurt)
  • Stripe (Kartenzahlung)
  • PayPal (PayPal-Zahlung)
  • Weitere technische Dienstleister (Hosting, E-Mail-Versand), sobald verbindlich festgelegt

Folgt noch

Cookies und Tracking

Welche Cookies bzw. vergleichbaren Technologien in App und Website gesetzt werden, und ob dafür eine Einwilligung (Consent-Banner) nötig ist. Für die externe Seite hat der Audit einen ungefragt gesetzten Meta-Pixel-Cookie festgestellt (docs/WEBSITE_AUDIT.md) — für diese App noch nicht geprüft.

  • Technisch notwendige Cookies (z. B. Session)
  • Tracking-/Marketing-Cookies, sofern eingesetzt
  • Hinweis auf Consent-Mechanismus

Folgt noch

Speicherdauer

Wie lange die jeweiligen Datenkategorien gespeichert werden und wann sie gelöscht oder anonymisiert werden. Anwaltlich zu formulieren, u. a. mit Blick auf gesetzliche Aufbewahrungspflichten für Rechnungen.

  • Speicherfristen je Datenkategorie
  • Gesetzliche Aufbewahrungspflichten (z. B. Rechnungen)

Folgt noch

Rechte der betroffenen Person

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch — inklusive der Frage, wie diese Rechte technisch in der App ausgeübt werden können. Text muss vom Anwalt kommen.

  • Auskunftsrecht
  • Recht auf Berichtigung und Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Widerspruchsrecht

Folgt noch

Beschwerderecht bei einer Aufsichtsbehörde

Hinweis auf das Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde. Welche Behörde zuständig ist, hängt vom Sitz der Betreiberin (VAE) und dem Aufenthaltsort der Nutzer (überwiegend EU) ab — anwaltlich zu klären.

  • Name und Kontakt der zuständigen Aufsichtsbehörde