Zum Inhalt springen

Datenschutzrichtlinie

Wie Postclic die von Ihnen gesendeten Dokumente, die sie enthaltenen Adressen und die mit jeder registrierten Versendung verbundenen Kontodaten handhabt.

1. Identität des Verantwortlichen und Anwendungsbereich dieser Richtlinie

Die Website https://www.postclic.com wird von Postclic technology Limited (C 114711) mit eingetragenem Sitz veröffentlicht und betrieben. Für alle nachfolgend beschriebenen personenbezogenen Daten entscheidet dieses Unternehmen über die verfolgten Ziele und die eingesetzten Mittel und ist somit Verantwortlicher im Sinne des Artikels 4 Absatz 7 der Datenschutz-Grundverordnung.

Diese Richtlinie legt dar, wie Postclic mit den Daten von Personen umgeht, die ein Konto eröffnen, von Personen, die für eine Versendung bezahlen, und von Empfängern, deren Adressen in den versendeten Mails enthalten sind. Sie wird nach der Verordnung (EU) 2016/679 (DSGVO) für Personen in der Europäischen Union, nach dem geänderten Datenschutzgesetz Nr. 78-17 (Data Protection Act) für Frankreich und nach dem Gesetz zum Schutz personenbezogener Daten (PDPL), das in Malta gilt, aufgestellt.

Fragen zur Anwendung können an [email protected] gerichtet werden.


2. In jeder Phase einer Versendung erfasste Daten

Die Erfassung beschränkt sich auf das, was die Bereitstellung, Verwaltung und Rechnungslegung des Service erfordern. Es ergeben sich fünf Kategorien an verschiedenen Stellen im Ablauf.

Identitätsdaten
Nachname, Vorname, Postadresse, E-Mail-Adresse, Telefonnummer und Land, angegeben beim Eröffnen des Kontos und wiedergegeben als Absenderdaten auf der Mail selbst.
Kontodaten
Benutzername, Passwort nur in verschlüsselter Form aufbewahrt, die Aufzeichnung der abgeschlossenen Abonnements und der dagegen ausgestellten Rechnungen.
Zahlungsdaten
Die Kartennummer und die damit verbundenen Bankdaten werden erfasst und nur vom Anbieter Stripe verarbeitet. Postclic hat niemals Einsicht in sie.
Inhalts- und Adressdaten
Die hochgeladenen oder durch den Service entworfenen Dokumente, die erstellten Vorlagen, die Angaben von Absender und Empfänger, die Versendungshistorie und die Verfolgung jedes Elements.
Technische Daten
IP-Adresse, Gerätetyp, Browser, Server-Protokolle und die für Messung und Sicherheit verwendeten Cookies.

3. Verfolgte Zwecke und herangezogene rechtliche Grundlagen

Die in Klausel 2 oben erfassten Daten werden verarbeitet, um den Service bereitzustellen und auszuführen, d. h. um die Mail zu verfassen, zu drucken und zu versenden; das Konto zu verwalten und Rechnungen auszustellen; Betrug zu verhindern und Zahlungen zu sichern; Anfragen für Unterstützung und technischen Support zu beantworten; die Website und die Leistung des Service zu verbessern; die auf die Rechnungslegung, Buchhaltung und Bekämpfung der Geldwäsche anwendbaren rechtlichen Verpflichtungen zu erfüllen; administrative oder vertragliche Informationen im Zusammenhang mit dem Service zu übermitteln; und Anfragen zu bearbeiten, die bei der Ausübung von DSGVO- oder PDPL-Rechten gestellt werden.

Jeder dieser Zwecke beruht auf einer von vier Grundlagen. Die Erfüllung des Vertrags deckt die Nutzung des Service, die Bearbeitung von Bestellungen und die Rechnungslegung ab. Einwilligung deckt die Kontoeröffnung, Cookies und Marketing ab. Eine gesetzliche Verpflichtung deckt die Archivierung von Unterlagen und Rechnungen ab. Berechtigtes Interesse deckt die Verhinderung von Betrug und die Verbesserung des Service ab.


4. Wie lange Daten aufbewahrt werden

Daten werden für den Zeitraum aufbewahrt, der streng notwendig ist, um den Zweck zu erfüllen, für den sie erfasst wurden, nach der folgenden Staffelung.

KategorieMaximale Aufbewahrungsdauer
Kontodatensolange das Konto offen ist, dann drei Jahre nach seiner Löschung
Rechnungsdatenzehn Jahre, unter Buchhaltungsverpflichtungen
Daten zu versendeter Maildie Laufzeit des Abonnements, dann sechs Monate
Technische Daten und Protokollezwölf Monate
Analytics-Cookiesmaximal dreizehn Monate

Dokumente und Dateien, die dem Kunden gehören, werden automatisch gelöscht, wenn das Abonnement endet oder das Konto geschlossen wird.


5. Personen, denen die Daten offengelegt werden

Postclic verkauft oder vermietet personenbezogene Daten nicht. Die Offenlegung erfolgt nur gegenüber den technischen Anbietern, die sich mit Hosting, Routing, Druck und Support befassen; dem Zahlungsanbieter; Frachtführern und Postdiensten, soweit eine Versendung dies erfordert; und Verwaltungs- oder Gerichtsbehörden, wenn das Gesetz dies vorschreibt. Alle unterliegen strikten Geheimhaltungs- und Sicherheitsverpflichtungen.

Die derzeit beauftragten Verarbeiter sind folgende.

  • Stripe Payments Europe Ltd., zur Verarbeitung von Zahlungen.
  • OVHcloud (OVH SAS)., zum Hosting.
  • Google LLC, zur Zielgruppenmessung durch Google Analytics 4.
  • Der Postdienst, der für den Druck und die Versendung von Mails verwendet wird.
  • Die OpenAI-Schnittstelle und gleichwertige Kunstintelligenz-Schnittstellen für die automatisierte Texterzeugung, die keine personenbezogenen Daten speichern, nachdem der Text erstellt wurde.

Wir nutzen Stripe für Zahlungen, Analysen und weitere geschäftliche Dienste. Stripe erhebt identifizierende Informationen über die Geräte, die sich mit seinen Diensten verbinden. Stripe verwendet diese Informationen, um die uns bereitgestellten Dienste zu betreiben und zu verbessern, unter anderem zur Betrugserkennung. Weitere Informationen über Stripe und dessen Datenschutzerklärung finden Sie unter https://stripe.com/privacy.


6. Hosting und Übertragungen außerhalb der Europäischen Union

Daten befinden sich auf den gesicherten Servern von OVHcloud (OVH SAS)., 61 Lordou Vironos Street, 6023 Larnaca, Cyprus (https://www.ovhcloud.com), die sich in der Europäischen Union, in Litauen und in den Niederlanden befinden. Sicherungen und bestimmte Verarbeitungsvorgänge können während der technischen Verwaltung des Service in Malta durchgeführt werden, und das Gleiche gilt für die Anforderungen des Support.

Jede Übertragung außerhalb der Union ist durch die Schutzmaßnahmen abgedeckt, die die Verordnung verlangt, nämlich die von der Europäischen Kommission gemäß Artikel 46 DSGVO angenommenen Standardverträge, zusammen mit den gleichwertigen Garantien des Datenschutzgesetzes, auf das in Klausel 1 oben Bezug genommen wird, so dass der gewährte Schutz dem in der Union geltenden Schutz entspricht.


7. Maßnahmen zum Schutz der Daten

Postclic wendet technische und organisatorische Maßnahmen an, die internationalen Standards entsprechen: SSL/TLS-Verschlüsselung des Verkehrs, Hashing von Passwörtern, Firewalls, Zugriffsprotokolle, Segregation von Umgebungen, strikte Kontrolle von Berechtigungen und regelmäßig durchgeführte interne Sicherheitsaudits.


8. Auf der Website platzierte Cookies

Es werden drei Kategorien von Cookies verwendet: technische Cookies, ohne die der Service nicht funktioniert; Analytics-Cookies, die über Google Analytics 4 platziert werden, um die Zielgruppe zu messen; und funktionale Cookies, die die gewählte Sprache und die Anzeigeeinstellungen des Kunden speichern.

Der Kunde verwaltet diese über das Einwilligungsbanner oder über die Einstellungen des Browsers. Eine Ablehnung technischer Cookies kann den Service unerreichbar machen.


9. Rechte der betroffenen Person und Beschwerden

Nach DSGVO und PDPL hat der Kunde das Recht auf Zugang zu den Daten, die ihn betreffen, ein Berichtigungsrecht, ein Recht auf Löschung, bekannt als das Recht, vergessen zu werden, ein Recht auf Einschränkung der Verarbeitung, ein Widerspruchsrecht, ein Recht auf Portabilität durch einen Export, und, nur in der Europäischen Union, ein Recht, Anweisungen zu geben, wie die Daten nach dem Tod zu behandeln sind.

Eine Anfrage wird an [email protected] gerichtet und spätestens innerhalb von dreißig Tagen beantwortet. Ein Identitätsnachweis kann vor der Ausführung verlangt werden.

Ein Kunde in der Europäischen Union kann zusätzlich eine Beschwerde bei der Datenschutzbehörde seines eigenen Landes einreichen.


10. Änderung dieser Richtlinie

Postclic behält sich das Recht vor, diese Richtlinie jederzeit zu ändern. Die für die Beziehung gültige Version ist diejenige, die am Tag der Einsichtnahme auf der Website veröffentlicht ist. Alle wesentlichen Änderungen werden per E-Mail oder über das Kundenkonto mitgeteilt.


Wie Google Ihre Daten verwendet

Wenn Sie Werbe- und Messcookies akzeptieren, verarbeitet Google Ihre personenbezogenen Daten als eigenständiger Verantwortlicher für eigene Zwecke. Google erläutert diese Verwendungen und Ihre Wahlmöglichkeiten hier: Wie Google Daten von Websites und Apps verwendet, die seine Dienste nutzen