Via Matteotti 60B, 20883 Mezzago (MB), Italia
Umsatzsteuer-ID: IT14290760967
info@cardunity.io1. Verantwortlicher und Geltungsbereich
Spells Technologies S.r.l. ist für die Verarbeitung der Daten von Cardunity-Nutzern zur Konto-, Abonnement-, Support- und Dienstverwaltung verantwortlich. Du erreichst uns unter info@cardunity.io oder über die auf dieser Seite genannten Kontaktdaten.
Bei Käuferdaten, die ein Verkäufer aus seinen Kanälen importiert, bestimmt der Verkäufer die Zwecke der Bestellverwaltung und Cardunity verarbeitet die Daten zur Erbringung des Dienstes in seinem Auftrag. Der Verkäufer muss seine Kunden informieren und eine Rechtsgrundlage für die Verarbeitung haben. Diese Erklärung ersetzt nicht die nach Artikel 28 DSGVO erforderlichen Auftragsverarbeitungsverträge.
2. Erhobene Daten und Herkunft
Von dir erhalten wir Konto- und Shopdaten, E-Mail-Adresse, Zugangsdaten, Rechnungsinformationen, hochgeladene Inhalte und Supportanfragen. Von autorisierten Kanälen erhalten wir Kennungen, Integrationszugangsdaten, Bestand, Angebote, Preise und Bestellungen; diese können je nach Berechtigungen und Funktionen des Kanals Namen, Kontaktdaten und Versandadresse des Käufers enthalten.
Der Dienst verarbeitet außerdem technische Verbindungsdaten, Betriebsprotokolle und Informationen zur Kontoaktivität. Zahlungsanbieter verarbeiten die Zahlungsmitteldaten: Cardunity erhält Kennungen und Status von Kunden, Zahlungen und Abonnements, nicht die vollständige Kartennummer.
3. Zwecke und Rechtsgrundlagen
Betriebliche E-Mails betreffen dein Konto, den Dienst und Bestellungen. Werbliche Mitteilungen erfordern eine Einwilligung, soweit gesetzlich vorgeschrieben, vorbehaltlich zulässiger Ausnahmen für bestehende Kunden und ähnliche Dienste. Du kannst sie in den E-Mail-Einstellungen des Workspaces oder durch eine Nachricht an uns deaktivieren, unabhängig von der Cookie-Einwilligung.
Wir verwenden die erforderlichen Daten zur Kontoerstellung, Authentifizierung, Kanalanbindung, Bestands- und Bestellverwaltung, Unterstützung und Abonnementverwaltung auf Grundlage der Vertragserfüllung oder vorvertraglicher Maßnahmen. Die für diese Funktionen angeforderten Daten sind erforderlich: Ohne sie können wir den Dienst möglicherweise nicht erbringen.
Steuerpflichten und verbindliche Behördenanfragen beruhen auf gesetzlichen Verpflichtungen. Sicherheit, Missbrauchsprävention, Rechtsverteidigung und interne Nutzungsanalyse beruhen auf dem berechtigten Interesse, Cardunity unter Wahrung der Betroffenenrechte zu schützen und zu verbessern. Optionale Analyse- und Werbetools werden mit deiner Einwilligung aktiviert, die du verweigern oder widerrufen kannst, ohne den Zugang zu Kernfunktionen zu verlieren.
4. Zugriffe und Nutzung des Dienstes
Für angemeldete Nutzer erfassen wir intern den ersten und letzten Besuch, die Anzahl der Besuche und die besuchten Bereiche und ordnen sie Konto und Workspace zu. So verstehen wir die Nutzung und wiederkehrende Besuche. Diese Kennungen werden nicht an Werbe- oder Browseranalysetools gesendet.
Die täglichen Aktivitätsdetails werden bei der nächsten Aktualisierung des Datensatzes auf die letzten 90 Tage begrenzt; dies ist keine automatische Löschung aller Daten nach 90 Tagen. Gesamtzahlen und übergreifende Zeitangaben bleiben gemäß den unten genannten Aufbewahrungskriterien dem Konto zugeordnet.
6. Empfänger und Übermittlungen
Daten sind für berechtigtes Personal und notwendige Dienstleister zugänglich: Infrastruktur und Hosting, Zahlungen (Stripe), E-Mail-Versand (Resend), Support und bei Einwilligung die oben beschriebenen Analyse- und Werbetools. Für Vorgänge erforderliche Daten werden mit verbundenen Marktplätzen ausgetauscht. Diese können nach ihren eigenen Erklärungen als eigenständige Verantwortliche handeln. Behörden und Berater können Daten erhalten, soweit dies für gesetzliche Pflichten oder den Schutz von Rechten erforderlich ist.
Internationale Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Übermittlungen erfordern die Garantien der DSGVO, etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln, abhängig von Empfänger und Dienst. Informationen zu Empfängern und geltenden Garantien kannst du unter info@cardunity.io anfordern.
7. Aufbewahrung und Sicherheit
Wir speichern Konto- und Workspacedaten so lange, wie es zur Erbringung des Dienstes und zur Verwaltung der Beziehung erforderlich ist. Nach der Schließung beschränkt sich die Aufbewahrung auf gesetzliche Anforderungen, Buchführungs- und Steuerpflichten sowie etwaige Streitigkeiten. Protokolle und Supportanfragen werden zweckbezogen aufbewahrt; du kannst Informationen zur Aufbewahrung und bei Vorliegen der Voraussetzungen die Löschung deiner Daten verlangen.
Passwörter werden als Hashes gespeichert und Integrationszugangsdaten verschlüsselt. Der Datenzugriff ist gemäß den Dienstberechtigungen beschränkt. Das Trennen eines Marktplatzes verhindert neue Vorgänge über diese Verbindung, löscht aber keine bereits importierten Bestellungen oder Daten.
8. Deine Rechte
In den von der DSGVO vorgesehenen Fällen kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen, einer auf berechtigtem Interesse beruhenden Verarbeitung widersprechen und Einwilligungen widerrufen, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren. Schreibe an info@cardunity.io; wir können zur Identitätsprüfung erforderliche Angaben anfordern. Wir antworten innerhalb der gesetzlichen Fristen, normalerweise innerhalb eines Monats, vorbehaltlich zulässiger Verlängerungen.
Du kannst dich bei der italienischen Datenschutzbehörde (Garante per la protezione dei dati personali) oder der zuständigen Aufsichtsbehörde in deinem Land beschweren. Betrifft deine Anfrage einen Kauf bei einem Verkäufer, der Cardunity nutzt, ist dieser der erste Ansprechpartner für Bestelldaten; wir können ihn bei der Bearbeitung unterstützen.
9. Automatisierungen und Änderungen
Bestands- und Price Bot-Automatisierungen führen die Produkteinstellungen des Verkäufers aus; es handelt sich nicht um automatisierte Entscheidungen über Personen mit rechtlichen oder ähnlich erheblichen Auswirkungen. Diese Erklärung kann bei Änderungen des Dienstes oder der Gesetzgebung aktualisiert werden. Das Datum oben zeigt die letzte Überarbeitung; neue Zwecke, die eine Einwilligung erfordern, werden gesondert zur Auswahl gestellt.