Belavanza

Datenschutzerklärung

Belavanza · Hosts & Dancers Fassung 1.0 · Stand 28.09.2026 · Entwurf zur anwaltlichen Prüfung

Diese Datenschutzerklärung informiert nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten auf den Websites belavanza.de und belavanza.com, in der Web-Anwendung app.belavanza.de, in der App go.belavanza.de und im Operator-Portal. Sie gilt für Website-Besucher, Kunden und deren Nutzer, Talente sowie Personen, die mit uns Kontakt aufnehmen.


1 Verantwortlicher

Anbieter und Betreiber der Plattform ist Wolfswerk IT, Mittelpilghausen 20 - 42657 Solingen, vertreten durch Alexander Wolfshohl, USt-IdNr. DE327136653, E-Mail: rudel@wolfswerk.it, Telefon: +49 212 24355800 („Belavanza“, „wir“).

2 Datenschutzbeauftragter

Mannus Weiß Datenschutzkonzept GmbH Adelsweg 13 53909 Zülpich Telefon: +49 2225 9953 9950 E-Mail: info@datenschutzkonzept.com Web: www.datenschutzkonzept.com

3 Überblick

Bereich Wofür wir Daten verarbeiten
Websites Auslieferung, Sicherheit, cookielose Reichweitenmessung, Kontakt, Warteliste
Kundenkonto Registrierung, Firmenprüfung, Abonnement, Anfragen, Buchungen, Abrechnung
Talentprofil Registrierung, Prüfung, Profil, Vermittlung, Einsätze, Auszahlung, steuerliche Meldepflichten
Kommunikation Chat, E-Mail, SMS, Push, Support
Betrieb IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse, Nachweise

Wir verkaufen keine personenbezogenen Daten und nutzen keine Werbe-Tracker oder Marketing-Cookies.

4 Hosting und Infrastruktur

Die Plattform läuft auf eigenen Servern in einem Rechenzentrum in Deutschland (Frankfurt). Datenbanken, Anwendung und Protokolle werden dort betrieben. Dateien (Fotos, Dokumente, Videos, Rechnungen) speichern wir verschlüsselt bei WASABI mit Serverstandort in der EU. Sicherungskopien werden verschlüsselt in der EU abgelegt.

5 Besuch der Websites

5.1 Server-Protokolle

Beim Aufruf unserer Seiten verarbeiten wir technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer, Browser und Betriebssystem. Zweck: Auslieferung der Inhalte, Stabilität, Sicherheit, Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Speicherdauer: 14 Tage; Einträge zu Sicherheitsvorfällen bis zur Klärung.

5.2 Angriffsabwehr (CrowdSec)

Zur Erkennung von Angriffen werten wir Server-Protokolle mit der Software CrowdSec aus. Erkennt die Software ein Angriffsmuster, wird die IP-Adresse vorübergehend gesperrt. Signale über erkannte Angriffe (IP-Adresse, Art des Angriffs, Zeitpunkt) werden an CrowdSec SAS, Frankreich, übermittelt und fließen in eine gemeinsame Sperrliste ein. Wir erhalten im Gegenzug Sperrlisten bekannter Angreifer. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Sperren in der Regel bis zu 7 Tage.

5.3 Cookies und Endgerätezugriff

Wir setzen nur technisch erforderliche Cookies und Speicher ein, zum Beispiel für die Anmeldung, die Spracheinstellung und den Schutz von Formularen. Dies ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. b bzw. f DSGVO.

5.4 Reichweitenmessung (Plausible, selbst betrieben)

Wir messen die Nutzung unserer Websites mit Plausible Analytics auf unseren eigenen Servern. Plausible setzt keine Cookies und speichert keine IP-Adressen. Aus IP-Adresse und Browserkennung wird ein täglich wechselnder, nicht umkehrbarer Wert gebildet, der nach 24 Stunden verworfen wird. Wir erhalten nur zusammengefasste Statistiken (aufgerufene Seiten, Herkunft, Land, Gerätetyp, Kampagnenparameter). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Verbesserung unseres Angebots).

5.5 Schriftarten

Alle Schriftarten werden von unseren eigenen Servern geladen. Es findet keine Verbindung zu Google oder anderen Schriftanbietern statt.

5.6 Schutz vor automatisierten Anmeldungen

Registrierungs- und Kontaktformulare schützen wir mit [BOT-SCHUTZ-ANBIETER, SITZ]. Dabei werden technische Merkmale des Browsers und die IP-Adresse geprüft, um Menschen von automatisierten Programmen zu unterscheiden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. [DRITTLANDANGABE, FALLS ZUTREFFEND]

5.7 Kontaktformular, E-Mail, Telefon

Wenn du uns kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) oder lit. f (allgemeine Anfrage). Speicherdauer: bis zur abschließenden Bearbeitung, danach 6 Jahre, soweit die Korrespondenz als Geschäftsbrief aufzubewahren ist.

5.8 Warteliste

Für die Warteliste verarbeiten wir E-Mail-Adresse, Rolle (Host, Tänzer/in), Stadt und Sprache. Die Anmeldung wird per Double-Opt-in bestätigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Der Widerruf ist jederzeit über den Link in jeder E-Mail möglich. Speicherdauer: bis zum Widerruf oder bis zum Start in der gewählten Stadt zuzüglich 3 Monate; der Nachweis der Einwilligung 3 Jahre.

6 Kunden und Nutzer von Firmenkonten

6.1 Registrierung und Konto

Daten: Firmendaten (Name, Rechtsform, Anschrift, Land, Website, Steuer-ID), Name, Position, geschäftliche E-Mail-Adresse und Mobilnummer der Nutzer, Sprache, Zeitzone, Rolle im Firmenkonto, Anmeldedaten (Passwort-Hash, Passkeys, Zwei-Faktor-Einstellungen), Kampagnenparameter der Registrierung. Zweck: Einrichtung und Verwaltung des Firmenkontos, Verifizierung per E-Mail- und SMS-Code, Anmeldung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Nutzer, die nicht selbst Vertragspartner sind, Art. 6 Abs. 1 lit. f DSGVO (Interesse des Kunden und unser Interesse an der Durchführung des Vertrags).

6.2 Firmenprüfung

Wir prüfen neue Firmenkonten automatisiert: Erreichbarkeit und Alter der Website, Übereinstimmung von E-Mail- und Website-Domain, Vorhandensein eines Impressums, Gültigkeit der USt-IdNr. über das Mehrwertsteuer-Informationsaustauschsystem (VIES) der EU-Kommission. Daraus entsteht eine Risikoeinstufung. Die Entscheidung über die Freischaltung trifft bei mittlerem oder hohem Risiko ein Mitarbeiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz von Talenten und Plattform vor Betrug), Art. 6 Abs. 1 lit. c DSGVO (umsatzsteuerliche Pflichten).

6.3 Testphase und Missbrauchsschutz

Um Mehrfach-Testphasen zu verhindern, gleichen wir E-Mail-Domain, Steuer-ID und den von Stripe gelieferten Fingerabdruck eines Zahlungsmittels mit früheren Testphasen ab. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

6.4 Anfragen, Buchungen, Einsätze

Daten: Veranstaltungen, Anfragen, Briefings, Auswahl von Talenten, Angebote, Bestätigungen, Zeiterfassungen, Einsprüche, Stornierungen, Bewertungen. Zweck: Vermittlung und Durchführung von Buchungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.5 Eigene E-Mail-Verbindung

Verbindet ein Kunde ein eigenes Postfach (Microsoft 365 über Microsoft Graph, Google, SMTP/IMAP), speichern wir die Zugangsdaten bzw. Zugriffstoken verschlüsselt und nutzen sie ausschließlich, um Nachrichten der Plattform im Namen des Kunden zu senden und Antworten zuzuordnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Trennung der Verbindung oder zum Vertragsende.

6.6 Auftragsverarbeitung für Kunden

Soweit wir Daten im Auftrag eines Kunden verarbeiten, handeln wir als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Verantwortlich ist dann der Kunde.

7 Talente

7.1 Registrierung und Profil

Daten: Vor- und Nachname, Geburtsdatum, Geschlecht, Wohnadresse, E-Mail-Adresse, Mobilnummer, Profilfoto und weitere Fotos, Beschreibung, Sprachen, Merkmale je Bereich (zum Beispiel Branchenerfahrung, Konfektionsgröße, Führerschein, Körpergröße, Tanzstile), Showreel, hochgeladene Dokumente (Lebenslauf, Nachweis der Selbständigkeit), Steuerstatus, USt-IdNr. Zweck: Einrichtung des Profils, Prüfung und Freischaltung, Vermittlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Die Wohnadresse wandeln wir über GEOCODER in Koordinaten um. Die Koordinaten dienen ausschließlich der Entfernungsberechnung zum Veranstaltungsort und werden niemandem angezeigt.

Fotos und Videos lassen unter Umständen Rückschlüsse auf ethnische Herkunft oder Gesundheit zu. Wir werten sie nicht für solche Zwecke aus und nutzen sie nicht für Filter. Hochgeladene Fotos werden von Metadaten (zum Beispiel Aufnahmeort) bereinigt.

7.2 Sichtbarkeit gegenüber Kunden

Freigeschaltete Kunden sehen im Rahmen einer Suche oder Anfrage nur den öffentlichen Teil deines Profils: Fotos, Vorname, Beschreibung, Merkmale, Medien, Bewertungen, Anzahl der Einsätze und die Entfernung zum Veranstaltungsort. Nachname, Kontaktdaten und Adresse erhält ein Kunde erst nach einer bezahlten Buchung und nur für diese. Ab diesem Zeitpunkt ist der Kunde für diese Daten selbst verantwortlich. Dein Profil ist nicht öffentlich im Internet und nicht über Suchmaschinen auffindbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7.3 Identitätsprüfung und Auszahlungen (Stripe)

Für Auszahlungen eröffnest du ein Konto bei Stripe. Stripe verarbeitet dabei Ausweisdaten, Geburtsdatum, Adresse, Bankverbindung und gegebenenfalls ein Selfie zur Identitätsprüfung in eigener Verantwortung nach den Datenschutzhinweisen von Stripe (stripe.com/de/privacy). Wir erhalten von Stripe nur den Status der Prüfung, die Konto-ID und Informationen zu Auszahlungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

7.4 Kalender, Anfragen, Angebote

Wir verarbeiten deine Verfügbarkeit, Sperrzeiten, Anfragen, Angebote und Buchungen, um dir nur passende Anfragen zu senden und Doppelbuchungen zu verhindern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7.5 Check-in, Check-out und Standort

Beim Check-in und Check-out erfassen wir Zeitpunkt und, wenn du den Standortzugriff in deinem Gerät erlaubst, einmalig deinen Standort als Anwesenheitsnachweis. Es findet keine fortlaufende Ortung statt. Rechtsgrundlage: Zugriff auf den Standort des Geräts: § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Abfrage deines Geräts, jederzeit in den Geräteeinstellungen widerrufbar); Zeiterfassung: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Standortdaten 12 Monate nach Abschluss der Buchung bzw. bis zum Ende eines Einspruchsverfahrens.

7.6 Stornierungen und Nachweise

Bei einer Stornierung wegen Krankheit kannst du einen ärztlichen Nachweis hochladen. Dieser enthält Gesundheitsdaten. Wir verarbeiten ihn nur, um über den Erlass eines Strafpunkts zu entscheiden, und löschen ihn unmittelbar nach der Entscheidung, spätestens nach 30 Tagen. Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung durch das Hochladen). Ohne Nachweis entscheiden wir ohne Gesundheitsdaten.

7.7 Rechnungen im Namen des Talents und steuerliche Meldung

Wir stellen Rechnungen über deine Einsätze in deinem Namen aus (Name, Anschrift, Steuernummer bzw. USt-IdNr., Steuerstatus). Nach dem Plattformen-Steuertransparenzgesetz (PStTG) sind wir verpflichtet, jährlich bis zum 31. Januar folgende Angaben an das Bundeszentralamt für Steuern zu melden: Vor- und Nachname, Anschrift, Geburtsdatum, Steuer-Identifikationsnummer mit Ausstellungsstaat, gegebenenfalls USt-IdNr., Bankverbindung bzw. Kennung des Auszahlungskontos, die im Meldezeitraum je Quartal gezahlten Vergütungen, einbehaltene Gebühren und die Anzahl der Tätigkeiten. Das Bundeszentralamt für Steuern kann diese Daten an die Finanzbehörden anderer EU-Mitgliedstaaten weiterleiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO in Verbindung mit § 14 UStG und dem PStTG.

8 Zahlungen und Rechnungen (alle Nutzer)

Zahlungen wickeln wir über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland, ab. Zahlungsdaten (Kartennummer, IBAN, PayPal-Konto) gibt der Kunde direkt bei Stripe ein; wir speichern nur Art, Bezeichnung und die letzten vier Ziffern. Stripe verarbeitet Zahlungsdaten teils als Auftragsverarbeiter, teils in eigener Verantwortung (zum Beispiel zur Betrugsprävention und für regulatorische Pflichten). Bei Zahlung über PayPal gelten zusätzlich die Datenschutzhinweise der PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO.

Rechnungen und Buchungsbelege erstellen und archivieren wir unveränderbar.

9 Kommunikation

9.1 Chat

Nachrichten zwischen Kunden und Talenten speichern wir, um sie zuzustellen und Streitfälle klären zu können. Ein automatischer Filter blockiert vor einer Buchung Nachrichten mit Kontaktdaten; blockierte Nachrichten sehen Mitarbeiter von Belavanza zur Missbrauchsabwehr. Mitarbeiter lesen Chats nur anlassbezogen (Einspruch, Meldung, Missbrauchsverdacht). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Speicherdauer: 12 Monate nach Abschluss der Buchung bzw. der Anfrage.

9.2 E-Mail

Transaktionale E-Mails (Codes, Benachrichtigungen, Rechnungen) versenden wir über [SMTP-RELAY-ANBIETER, SITZ] als Auftragsverarbeiter. E-Mails unserer Postfächer (zum Beispiel support@belavanza.de, rechnungen@belavanza.de) laufen über Microsoft 365 der Microsoft Ireland Operations Limited, Irland. Antworten auf Benachrichtigungen werden über eine individuelle Antwortadresse dem richtigen Chat zugeordnet. Wir protokollieren Versand und Zustellstatus. Adressen mit dauerhaften Zustellfehlern oder Beschwerden setzen wir auf eine Sperrliste. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

9.3 SMS

Verifizierungscodes und zeitkritische Hinweise versenden wir über [SMS-ANBIETER, SITZ]. Dabei werden Mobilnummer und Nachrichtentext übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9.4 Push-Benachrichtigungen

Push-Benachrichtigungen der App senden wir nur nach deiner Einwilligung über die Browser- bzw. Geräteabfrage. Dafür speichern wir eine technische Adresse deines Geräts. Die Zustellung erfolgt über den Push-Dienst des Browser- bzw. Betriebssystemherstellers (zum Beispiel Apple, Google, Mozilla). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Widerruf jederzeit in den Einstellungen der App oder des Geräts.

9.5 Support

Support-Anfragen an support@belavanza.de verarbeiten wir als Ticket im Operator-Portal und ordnen sie über die Absenderadresse einem Konto zu. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO. Speicherdauer: 3 Jahre nach Abschluss.

10 Bewertungen

Bewertungen (Sterne, Text, Datum, Vorname bzw. Firmenname des Bewertenden) werden im Profil des Bewerteten angezeigt und fließen in die Sortierung ein. Wir entfernen Bewertungen, die gegen Gesetze oder unsere Regeln verstoßen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

11 Ranking und automatisierte Entscheidungen

Suchergebnisse werden automatisch nach Verfügbarkeit, gewählten Filtern, Entfernung und wahlweise Bewertung sortiert (Einzelheiten unter belavanza.de/ranking-kriterien). Strafpunkte nach Stornierungen führen ab einem Schwellwert automatisch zu einer vorläufigen Sperre, die von einem Mitarbeiter überprüft und aufgehoben werden kann. Die Firmenprüfung ergibt eine automatische Risikoeinstufung, die Freischaltung bei mittlerem oder hohem Risiko entscheidet ein Mitarbeiter. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt; du kannst jederzeit die Überprüfung durch einen Menschen verlangen.

12 Operator und Protokolle

Mitarbeiter von Belavanza greifen über das Operator-Portal nur nach dem Rollenprinzip und nur im erforderlichen Umfang auf Daten zu. Jeder Zugriff auf geschützte Daten und jede Änderung wird in einem Audit-Protokoll gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Nachweis- und Sicherheitspflichten). Speicherdauer: 3 Jahre.

Technische Fehler der Anwendung erfassen wir mit einem selbst betriebenen Fehlerdienst (GlitchTip). Dabei können Nutzer-ID, Browser, Seitenadresse und Zeitpunkt gespeichert werden. Speicherdauer: 90 Tage.

13 Empfänger

Empfänger Zweck Rolle
Kunden Durchführung gebuchter Einsätze (nur öffentlicher Profilteil vor Buchung, Kontaktdaten nach Buchung) eigene Verantwortliche
Talente Durchführung gebuchter Einsätze (Firmendaten, Ansprechpartner, Briefing) eigene Verantwortliche
Stripe Payments Europe, Ltd., Irland Zahlungen, Identitätsprüfung, Auszahlungen Auftragsverarbeiter bzw. eigener Verantwortlicher
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg Zahlung per PayPal eigener Verantwortlicher
Microsoft Ireland Operations Limited, Irland Postfächer von Belavanza, Anmeldung der Mitarbeiter Auftragsverarbeiter
[SMTP-RELAY-ANBIETER] Versand transaktionaler E-Mails Auftragsverarbeiter
[SMS-ANBIETER] Versand von SMS Auftragsverarbeiter
WASABI Speicherung von Dateien und Sicherungen Auftragsverarbeiter
[GEOCODING-ANBIETER] Umwandlung von Adressen in Koordinaten Auftragsverarbeiter
Cloudflare Schutz von Formularen Auftragsverarbeiter bzw. eigener Verantwortlicher
CrowdSec SAS, Frankreich Angriffsabwehr eigener Verantwortlicher
Bundeszentralamt für Steuern Meldung nach PStTG Behörde
Steuerberater, Rechtsanwälte, Wirtschaftsprüfer Buchhaltung, Rechtsberatung Berufsgeheimnisträger
Behörden und Gerichte bei gesetzlicher Verpflichtung Behörde

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

14 Übermittlung in Drittländer

Grundsätzlich verarbeiten wir Daten in der EU. Einige Dienstleister gehören zu Konzernen mit Sitz in den USA (Stripe, Microsoft, PayPal, gegebenenfalls Cloudflare), sodass ein Zugriff aus den USA nicht ausgeschlossen werden kann. Diese Unternehmen sind nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und ergänzend auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Kopien der Garantien stellen wir auf Anfrage zur Verfügung.

Buchen Kunden mit Sitz außerhalb der EU Talente, übermitteln wir die für die Buchung erforderlichen Daten an diese Kunden zur Vertragserfüllung (Art. 49 Abs. 1 lit. b DSGVO).

15 Speicherdauer im Überblick

Daten Speicherdauer
Nicht verifizierte Konten Löschung nach 30 Tagen
Konto- und Profildaten bis zur Löschung des Kontos; inaktive Konten werden nach 24 Monaten ohne Anmeldung nach Vorankündigung anonymisiert
Firmenkonto nach Vertragsende 30 Tage Lesezugriff und Export, danach Löschung bzw. Anonymisierung
Chatverläufe 12 Monate nach Abschluss von Anfrage bzw. Buchung
Standortdaten Check-in 12 Monate nach Abschluss der Buchung
Ärztliche Nachweise unmittelbar nach Entscheidung, spätestens 30 Tage
Rechnungen und Buchungsbelege 8 Jahre (§ 147 AO, § 257 HGB in der seit 1. Januar 2025 geltenden Fassung)
Handels- und Geschäftsbriefe 6 Jahre
Daten zur Meldung nach PStTG gemäß den Aufbewahrungsvorgaben des PStTG
Server-Protokolle 14 Tage
Audit-Protokolle 3 Jahre
Einwilligungsnachweise 3 Jahre nach Widerruf

Die Fristen beginnen mit dem Ende des Kalenderjahres, in dem das maßgebliche Ereignis eingetreten ist, soweit gesetzlich vorgesehen. Nach Ablauf werden Daten gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht.

16 Pflicht zur Bereitstellung

Für Registrierung, Vermittlung, Abrechnung und die gesetzlichen Meldungen sind die als Pflichtfelder gekennzeichneten Angaben erforderlich. Ohne sie können wir kein Konto einrichten, keine Buchungen vermitteln bzw. keine Auszahlungen vornehmen. Freiwillige Angaben sind entsprechend gekennzeichnet.

17 Deine Rechte

Du hast das Recht auf

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO); einen Export deiner Daten kannst du in deinem Konto selbst erstellen,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Ausübung deiner Rechte genügt eine Nachricht an [E-MAIL DATENSCHUTZ].

Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist [ZUSTÄNDIGE AUFSICHTSBEHÖRDE, bei Sitz in Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2 bis 4, 40213 Düsseldorf].

18 Datensicherheit

Wir schützen Daten durch Verschlüsselung bei der Übertragung (TLS) und bei der Speicherung, rollenbasierte Zugriffe, Trennung der Daten verschiedener Firmenkonten auf Datenbankebene, Zwei-Faktor-Anmeldung für Mitarbeiter, gehärtete Server, regelmäßige Sicherheitsupdates, verschlüsselte Sicherungen und Protokollierung von Zugriffen.

19 Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern. Die jeweils aktuelle Fassung ist unter belavanza.de/datenschutz abrufbar. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail.