1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO (nachfolgend „Verantwortlicher") ist:
- Name: Petr Stádník
- Unternehmens-ID (IČO): 09454993
- Geschäftsadresse: Betlémské náměstí 1004/8, 110 00, Praha 1 - Staré Město, Česká republika
- E-Mail: info@doucko.org
Der Verantwortliche hat keinen Datenschutzbeauftragten (DSB) benannt, da diese Pflicht gemäß Art. 37 DSGVO nicht besteht. Datenschutzanfragen richten Sie bitte an info@doucko.org.
2. Erhobene personenbezogene Daten
- Identitätsdaten: Vorname, Nachname, Geburtsdatum.
- Kontaktdaten: E-Mail-Adresse, Telefonnummer, Adresse.
- Profildaten: Foto, Beschreibung, Fächer und Preise (Tutoren), Verfügbarkeit.
- Buchungsdaten: Zeit, Fach, Bewertungen und Rezensionen.
- Rechnungsdaten (keine Zahlungskartennummern — diese werden von Stripe verwaltet).
- Technische Daten: IP-Adresse, Session-Cookie, CSRF-Token im für den Betrieb notwendigen Umfang.
- ISIC-Kartendaten, sofern vom Nutzer freiwillig angegeben.
Der Verantwortliche verarbeitet keine besonderen Kategorien personenbezogener Daten (sensible Daten) im Sinne von Art. 9 DSGVO.
3. Zweck und Rechtsgrundlage der Verarbeitung
a) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Kontoregistrierung und -verwaltung, Buchungsvermittlung, Abonnement- und Zahlungsverwaltung.
b) Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Führung von Buchungsunterlagen und Steuerbelegen gemäß Gesetz Nr. 563/1991 Slg. für 5 Jahre ab Belegdatum.
c) Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Absicherung des Dienstes und Missbrauchsprävention, Streitbeilegung. Nutzer haben das Recht, der Verarbeitung auf dieser Grundlage zu widersprechen.
d) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Marketingkommunikation und sonstige Verarbeitung, für die eine Einwilligung erforderlich ist. Die Einwilligung kann jederzeit unter info@doucko.org widerrufen werden, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
4. Speicherdauer
- Für die Dauer des Vertragsverhältnisses (aktives Konto).
- Buchhaltungs- und Steuerunterlagen: 5 Jahre gemäß Gesetz Nr. 563/1991 Slg. (ggf. länger nach speziellen Vorschriften).
- Zur Streitbeilegung benötigte Daten: für die Dauer der Verjährungsfrist (in der Regel 3 Jahre, max. 10 Jahre).
- Nach Kontolöschung werden Daten anonymisiert oder gelöscht, außer gesetzlich vorgeschriebenen Daten.
5. Ihre Rechte
- Auskunftsrecht (Art. 15): Recht auf eine Kopie Ihrer verarbeiteten Daten.
- Berichtigungsrecht (Art. 16): Recht auf Korrektur unrichtiger oder Ergänzung unvollständiger Daten.
- Recht auf Löschung (Art. 17): Recht auf Löschung nicht mehr benötigter Daten.
- Recht auf Einschränkung (Art. 18): Recht auf Einschränkung der Verarbeitung in gesetzlich vorgesehenen Fällen.
- Recht auf Datenübertragbarkeit (Art. 20): Recht auf Erhalt Ihrer Daten in maschinenlesbarem Format.
- Widerspruchsrecht (Art. 21): Recht, der Verarbeitung auf Basis berechtigter Interessen zu widersprechen.
- Widerrufsrecht: Eine erteilte Einwilligung kann jederzeit ohne Auswirkung auf die bisherige Verarbeitung widerrufen werden.
Üben Sie Ihre Rechte per E-Mail an info@doucko.org aus. Wir antworten innerhalb von 30 Tagen (verlängerbar um 2 Monate bei komplexen Fällen).
6. Cookies und ähnliche Technologien
Die Plattform verwendet ausschließlich technisch notwendige Cookies:
- Session-Cookie: hält die Anmeldesitzung des Nutzers während des Besuchs aufrecht.
- CSRF-Token: schützt Formulare vor Cross-Site-Request-Forgery-Angriffen.
Diese Cookies bedürfen keiner Einwilligung gemäß Art. 5 Abs. 3 der ePrivacy-Richtlinie 2002/58/EG, da sie für den Betrieb des Dienstes technisch notwendig sind. Wir verwenden keine Marketing- oder Analyse-Cookies ohne Ihre Einwilligung.
Sie können Cookies in Ihren Browsereinstellungen verwalten. Das Blockieren notwendiger Cookies kann dazu führen, dass Anmeldung und andere Plattformfunktionen nicht mehr funktionieren.
7. Empfänger und internationale Übermittlungen
- Hosting und Infrastruktur: Webhosting-Anbieter (Auftragsverarbeiter gemäß Art. 28 DSGVO).
- E-Mail-Dienste: Anbieter für Transaktions-E-Mails (Auftragsverarbeiter gemäß Art. 28 DSGVO).
- Zahlungsdienstleister Stripe: Stripe, Inc., USA — Übermittlungen in die USA sind durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
- Behörden und Gerichte: soweit gesetzlich vorgeschrieben.
Der Verantwortliche hat mit jedem Auftragsverarbeiter einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
8. Datensicherheit
Der Verantwortliche schützt personenbezogene Daten durch technische und organisatorische Maßnahmen: Verschlüsselung der Datenübertragung (HTTPS/TLS), Zugangskontrolle und regelmäßige Sicherheitstests.
Im Falle eines Sicherheitsvorfalls, der die Rechte der Nutzer gefährden könnte, meldet der Verantwortliche den Vorfall unverzüglich (innerhalb von 72 Stunden) der zuständigen Aufsichtsbehörde und informiert betroffene Nutzer gemäß Art. 33 und 34 DSGVO.
9. Automatisierte Entscheidungsfindung und Profiling
Der Verantwortliche führt keine automatisierte Entscheidungsfindung oder Profiling durch, das für Nutzer rechtliche oder ähnlich erhebliche Auswirkungen im Sinne von Art. 22 DSGVO hätte.
10. Änderungen dieser Erklärung
Diese Datenschutzerklärung kann aktualisiert werden. Nutzer werden über wesentliche Änderungen per E-Mail oder durch eine Mitteilung in der Plattform vor deren Inkrafttreten informiert.