Mookee Inc. — Datenschutzrichtlinie

Mookee Inc.

Zuletzt aktualisiert: 03.30.2026

1. Einleitung

Willkommen beim Mookee-Konto von Mookee Inc.. Die Mookee Inc. (« Mookee », « wir », « uns » oder « unser ») betreibt https://mookee.io und alle seine Subdomains im Namen von Mookee Inc. (im Folgenden als « Dienst » bezeichnet).

Unsere Datenschutzrichtlinie regelt Ihren Besuch auf https://mookee.io und allen seinen Subdomains auf allen Plattformen und erklärt, wie wir Informationen, die aus Ihrer Nutzung unseres Dienstes resultieren, erheben, schützen und offenlegen.

Wir verwenden Ihre Daten, um den Dienst bereitzustellen und zu verbessern. Wir sind ein kanadisches Unternehmen, das dem kanadischen Recht unterliegt. Kanada bietet möglicherweise kein so hohes Datenschutzniveau wie andere Rechtsordnungen. Da sich unsere Server in Kanada befinden, können Ihre Daten nach Kanada übertragen, dort gespeichert oder verarbeitet werden. Durch die Nutzung des Dienstes stimmen Sie der Erhebung und Verwendung von Informationen gemäß dieser Datenschutzrichtlinie zu und verstehen und erklären sich damit einverstanden, dass Ihre Daten in unsere Einrichtungen in Kanada und an die Dritten, mit denen wir Ihre Daten teilen, übertragen, gespeichert, verarbeitet und weitergegeben werden, wie in dieser Datenschutzrichtlinie und unseren Nutzungsbedingungen beschrieben. Sofern in dieser Datenschutzrichtlinie nicht anders definiert, haben die in dieser Datenschutzrichtlinie verwendeten Begriffe dieselbe Bedeutung wie in unseren Nutzungsbedingungen.

Unsere Nutzungsbedingungen (« Bedingungen ») regeln die gesamte Nutzung unseres Dienstes und bilden zusammen mit der Datenschutzrichtlinie Ihre Vereinbarung mit uns (« Vereinbarung »).

2. Begriffsbestimmungen

DIENST bezeichnet die Website https://mookee.io und ihre Subdomains, die von Mookee, Inc. im Namen von Mookee Inc. betrieben werden.

PERSONENBEZOGENE DATEN bezeichnet Daten über eine lebende natürliche Person, die anhand dieser Daten (oder anhand dieser und anderer Informationen, die sich in unserem Besitz befinden oder wahrscheinlich in unseren Besitz gelangen werden) identifiziert werden kann.

NUTZUNGSDATEN sind Daten, die automatisch erhoben werden, entweder durch die Nutzung des Dienstes oder durch die Infrastruktur des Dienstes selbst (beispielsweise die Dauer eines Seitenbesuchs).

COOKIES sind kleine Dateien, die auf Ihrem Gerät (Computer oder Mobilgerät) gespeichert werden.

VERANTWORTLICHER bezeichnet eine natürliche oder juristische Person, die (allein oder gemeinsam mit anderen Personen) die Zwecke und die Mittel der Verarbeitung personenbezogener Daten bestimmt. Für die Zwecke dieser Datenschutzrichtlinie sind wir der Verantwortliche für Ihre Daten.

AUFTRAGSVERARBEITER (ODER DIENSTLEISTER) bezeichnet jede natürliche oder juristische Person, die Daten im Auftrag des Verantwortlichen verarbeitet. Wir können die Dienste verschiedener Dienstleister in Anspruch nehmen, um Ihre Daten effektiver zu verarbeiten.

BETROFFENE PERSON ist jede lebende natürliche Person, die Gegenstand personenbezogener Daten ist.

DER NUTZER ist die Person, die unseren Dienst nutzt. Der Nutzer entspricht der betroffenen Person, die Gegenstand personenbezogener Daten ist.

3. Erhebung und Nutzung von Informationen

Wir erheben verschiedene Arten von Informationen für verschiedene Zwecke, um Ihnen unseren Dienst bereitzustellen und zu verbessern.

4. Arten der erhobenen Daten

Personenbezogene Daten

Bei der Nutzung unseres Dienstes können wir Sie bitten, uns bestimmte personenbezogene Daten zu übermitteln, die verwendet werden können, um Sie zu kontaktieren oder zu identifizieren (« Personenbezogene Daten »). Personenbezogene Daten können unter anderem folgende Informationen umfassen:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Telefonnummer
  • Adresse, Bundesland, Provinz, Postleitzahl, Stadt
  • Cookies und Nutzungsdaten
  • Kaufdaten
  • Rechnungsdaten
  • Daten aus sozialen Medien

Wir können Ihre Personenbezogenen Daten verwenden, um Sie mit Newslettern, Marketing- oder Werbematerialien und anderen Informationen zu kontaktieren, die für Sie von Interesse sein könnten. Sie können sich von jeglichen oder allen diesen Mitteilungen abmelden, indem Sie dem Abmelde-Link in unseren E-Mails folgen, STOP an eine unserer Nummern antworten oder eine E-Mail an contact@mookee.io senden.

Nicht-personenbezogene Daten

Bei der Nutzung unseres Dienstes können wir Sie bitten, uns bestimmte nicht-personenbezogene Daten bereitzustellen. « Nicht-personenbezogene Daten » sind Informationen, die sich nicht auf eine identifizierte oder identifizierbare natürliche Person beziehen. Nicht-personenbezogene Daten, die wir erheben können, umfassen:

  • Nutzungsdaten: wie nachfolgend ausführlicher erläutert.
  • Cookies und Tracking-Technologien: wie nachfolgend ausführlicher erläutert.
  • Aggregierte Informationen: Daten darüber, wie Sie den Dienst nutzen, kombiniert mit Daten darüber, wie andere den Dienst nutzen, um uns zu helfen, neue Funktionen besser zu entwickeln und den Dienst anzupassen.

Nutzungsdaten

Wir können auch Informationen erheben, die Ihr Browser jedes Mal sendet, wenn Sie unseren Dienst besuchen oder wenn Sie auf den Dienst über ein Mobilgerät zugreifen (« Nutzungsdaten »).

Diese Nutzungsdaten können Informationen wie die Internetprotokolladresse Ihres Computers (z. B. IP-Adresse), den Browsertyp, die Browserversion, die von Ihnen besuchten Seiten unseres Dienstes, die Uhrzeit und das Datum Ihres Besuchs, die auf diesen Seiten verbrachte Zeit, eindeutige Gerätekennungen, Plug-ins, Add-ons, den Standort, die Version des von Ihnen verwendeten Dienstes und andere Diagnosedaten enthalten.

Wenn Sie auf den Dienst mit einem Mobilgerät zugreifen, können diese Nutzungsdaten Informationen wie den Typ des von Ihnen verwendeten Mobilgeräts, die eindeutige ID Ihres Mobilgeräts, die IP-Adresse Ihres Mobilgeräts, Ihr mobiles Betriebssystem, den Typ des von Ihnen verwendeten mobilen Internetbrowsers, eindeutige Gerätekennungen und andere Diagnosedaten enthalten.

Standortdaten

Wir können Informationen über Ihren Standort verwenden und speichern, wenn Sie uns dazu die Erlaubnis erteilen (« Standortdaten »). Wir verwenden diese Daten, um Funktionen unseres Dienstes bereitzustellen sowie unseren Dienst zu verbessern und anzupassen.

Sie können die Standortdienste jederzeit über die Einstellungen Ihres Geräts aktivieren oder deaktivieren, wenn Sie unseren Dienst nutzen.

Tracking-Cookie-Daten

Wir verwenden Cookies und ähnliche Tracking-Technologien, um die Aktivität auf unserem Dienst zu verfolgen, und wir bewahren bestimmte Informationen auf.

Cookies sind Dateien mit einer kleinen Datenmenge, die einen anonymen eindeutigen Bezeichner enthalten können. Cookies werden von einer Website an Ihren Browser gesendet und auf Ihrem Gerät gespeichert.

Es werden auch andere Tracking-Technologien wie Beacons, Tags und Skripte verwendet, um Informationen zu erheben und zu verfolgen sowie unseren Dienst zu verbessern und zu analysieren.

Sie können Ihren Browser anweisen, alle Cookies abzulehnen oder anzuzeigen, wenn ein Cookie gesendet wird. Wenn Sie jedoch keine Cookies akzeptieren, können Sie möglicherweise einige Teile unseres Dienstes nicht nutzen.

Beispiele für von uns verwendete Cookies:

  • Sitzungs-Cookies: Wir verwenden Sitzungs-Cookies, um unseren Dienst zu betreiben.
  • Präferenz-Cookies: Wir verwenden Präferenz-Cookies, um Ihre Präferenzen und verschiedene Einstellungen zu speichern.
  • Sicherheits-Cookies: Wir verwenden Sicherheits-Cookies für Sicherheitszwecke.
  • Werbe-Cookies: Werbe-Cookies werden verwendet, um Ihnen Werbeanzeigen zu präsentieren, die für Sie und Ihre Interessen relevant sein könnten.

Sonstige Daten

Bei der Nutzung unseres Dienstes können wir auch folgende Informationen erheben: Geschlecht, Alter, Geburtsdatum, Geburtsort, Reisepassdaten, Staatsangehörigkeit, Anmeldung am Wohnort und tatsächliche Adresse, Telefonnummer (geschäftlich, mobil), Einzelheiten zu Dokumenten über Ausbildung, Qualifikation, Berufsausbildung, Arbeitsverträge, Geheimhaltungsvereinbarungen, Informationen zu Prämien und Vergütungen, Informationen zum Familienstand, Familienmitglieder, Sozialversicherungsnummer (oder andere Steueridentifikationsnummer), Bürostandort und sonstige Daten.

5. Verwendung der Daten

Mookee, Inc. verwendet die erhobenen Daten für verschiedene Zwecke:

  • zur Bereitstellung und Aufrechterhaltung unseres Dienstes;
  • um Sie über Änderungen an unserem Dienst zu informieren;
  • um Ihnen die Teilnahme an interaktiven Funktionen unseres Dienstes zu ermöglichen, wenn Sie dies wählen;
  • zur Bereitstellung von Kundensupport;
  • zur Erfassung von Analysen oder wertvollen Informationen, damit wir unseren Dienst verbessern können;
  • zur Überwachung der Nutzung unseres Dienstes;
  • zur Erkennung, Vorbeugung und Behebung technischer Probleme;
  • zur Erfüllung anderer Zwecke, für die Sie sie bereitstellen;
  • zur Erfüllung unserer Verpflichtungen und zur Durchsetzung unserer Rechte aus Verträgen, die zwischen Ihnen und uns geschlossen wurden, einschließlich für Abrechnungs- und Inkassozwecke;
  • um Ihnen Mitteilungen über Ihr Konto und/oder Ihr Abonnement zukommen zu lassen, einschließlich Ablauf- und Verlängerungshinweise, E-Mail-Anweisungen usw.;
  • um Ihnen Neuigkeiten, Sonderangebote und allgemeine Informationen über andere Waren, Dienstleistungen und Veranstaltungen bereitzustellen, die wir anbieten und die denen ähnlich sind, die Sie bereits gekauft haben oder über die Sie sich erkundigt haben, es sei denn, Sie haben sich dagegen entschieden, solche Informationen zu erhalten;
  • auf jede andere Weise, die wir beschreiben können, wenn Sie die Informationen bereitstellen;
  • für jeden anderen Zweck mit Ihrer Einwilligung.

6. Aufbewahrung von Daten

Wir bewahren Ihre personenbezogenen Daten nur auf, wenn Sie Ihre Einwilligung zum Empfang von Nachrichten erteilen, indem Sie eines unserer Anmeldeformulare ausfüllen und den Allgemeinen Geschäftsbedingungen zustimmen, indem Sie Ihr Abonnement mit einem geheimen Bestätigungscode per SMS bestätigen. Sie können auch einwilligen, indem Sie ein Gespräch mit dem System beginnen, indem Sie eine SMS an eine unserer Telefonnummern senden oder diese anrufen. In diesem Fall erhalten Sie eine Nachricht mit einem Link zu unseren Allgemeinen Geschäftsbedingungen, in der angegeben wird, dass Sie unsere Benachrichtigungen abonnieren. Sie können sich jederzeit abmelden, indem Sie das Schlüsselwort STOP senden.

Wir bewahren Ihre Personenbezogenen Daten nur so lange auf, wie es für die in dieser Datenschutzrichtlinie dargelegten Zwecke erforderlich ist. Wir bewahren und verwenden Ihre Personenbezogenen Daten in dem Umfang, der zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich ist (wenn wir beispielsweise verpflichtet sind, Ihre Daten aufzubewahren, um geltenden Gesetzen zu entsprechen), zur Beilegung von Streitigkeiten und zur Durchsetzung unserer rechtlichen Vereinbarungen und Richtlinien.

Wir bewahren Nutzungsdaten auch für interne Analysezwecke auf. Nutzungsdaten werden in der Regel für einen kürzeren Zeitraum aufbewahrt, es sei denn, diese Daten werden verwendet, um die Sicherheit zu stärken oder die Funktionalität unseres Dienstes zu verbessern, oder wir sind gesetzlich verpflichtet, diese Daten für längere Zeiträume aufzubewahren.

7. Übertragung von Daten

Ihre Informationen, einschließlich Personenbezogener Daten, können auf Computer übertragen und auf Computern gespeichert werden, die sich außerhalb Ihres Bundeslandes, Ihrer Provinz, Ihres Landes oder einer anderen staatlichen Gerichtsbarkeit befinden, in der die Datenschutzgesetze von denen Ihrer Gerichtsbarkeit abweichen können.

Wenn Sie sich außerhalb Kanadas befinden und uns Informationen übermitteln möchten, beachten Sie bitte, dass wir die Daten, einschließlich Personenbezogener Daten, nach Kanada übertragen und dort verarbeiten.

Ihre Einwilligung zu dieser Datenschutzrichtlinie gefolgt von der Übermittlung solcher Informationen stellt Ihr Einverständnis zu dieser Übertragung dar.

Mookee, Inc. wird alle vernünftigerweise notwendigen Schritte unternehmen, um sicherzustellen, dass Ihre Daten sicher und in Übereinstimmung mit dieser Datenschutzrichtlinie behandelt werden, und es wird keine Übertragung Ihrer Personenbezogenen Daten an eine Organisation oder ein Land stattfinden, es sei denn, es sind angemessene Kontrollen vorhanden, einschließlich der Sicherheit Ihrer Daten und anderer personenbezogener Informationen.

8. Offenlegung von Daten

Wir können die personenbezogenen Informationen, die wir erheben oder die Sie bereitstellen, offenlegen:

(a) Offenlegung für die Strafverfolgung

Unter bestimmten Umständen können wir verpflichtet sein, Ihre Personenbezogenen Daten offenzulegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf berechtigte Anfragen von Behörden.

(b) Geschäftstransaktion

Wenn wir oder unsere Tochtergesellschaften an einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten beteiligt sind, können Ihre Personenbezogenen Daten übertragen werden.

Sonstige Fälle

Wir können Ihre Informationen auch offenlegen:

  • an unsere Tochtergesellschaften und verbundenen Unternehmen;
  • an Auftragnehmer, Dienstleister und andere Dritte, die wir zur Unterstützung unseres Geschäftsbetriebs nutzen;
  • zur Erfüllung des Zwecks, für den Sie sie bereitstellen;
  • zum Zweck der Aufnahme des Logos Ihres Unternehmens auf unserer Website;
  • für jeden anderen Zweck, den wir offenlegen, wenn Sie die Informationen bereitstellen;
  • mit Ihrer Einwilligung in allen anderen Fällen;
  • wenn wir der Meinung sind, dass die Offenlegung notwendig oder angemessen ist, um die Rechte, das Eigentum oder die Sicherheit des Unternehmens, unserer Kunden oder anderer zu schützen.

9. Datensicherheit

Die Sicherheit Ihrer Daten ist uns wichtig, aber denken Sie daran, dass keine Methode der Übertragung über das Internet oder Methode der elektronischen Speicherung 100 % sicher ist. Obwohl wir uns bemühen, wirtschaftlich akzeptable Mittel zum Schutz Ihrer Personenbezogenen Daten einzusetzen, können wir ihre absolute Sicherheit nicht garantieren.

10. Ihre Datenschutzrechte gemäß der Datenschutz-Grundverordnung (DSGVO)

Wenn Sie in der Europäischen Union (EU) und dem Europäischen Wirtschaftsraum (EWR) ansässig sind, haben Sie bestimmte Datenschutzrechte, die durch die DSGVO abgedeckt sind. – Mehr dazu unter https://eur-lex.europa.eu/eli/reg/2016/679/oj.

Wir sind bestrebt, angemessene Maßnahmen zu ergreifen, damit Sie Ihre Personenbezogenen Daten korrigieren, ändern, löschen oder deren Verwendung einschränken können.

Wenn Sie erfahren möchten, welche Personenbezogenen Daten wir über Sie gespeichert haben, und wenn Sie möchten, dass diese aus unseren Systemen gelöscht werden, senden Sie uns bitte eine E-Mail an contact@mookee.io.

Unter bestimmten Umständen haben Sie folgende Datenschutzrechte:

  • Das Recht auf Zugang zu den über Sie gespeicherten Informationen sowie auf Aktualisierung oder Löschung dieser Informationen;
  • Das Recht auf Berichtigung. Sie haben das Recht, Ihre Daten berichtigen zu lassen, wenn diese unrichtig oder unvollständig sind;
  • Das Widerspruchsrecht. Sie haben das Recht, der Verarbeitung Ihrer Personenbezogenen Daten zu widersprechen;
  • Das Recht auf Einschränkung. Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken;
  • Das Recht auf Datenübertragbarkeit. Sie haben das Recht, eine Kopie Ihrer Personenbezogenen Daten in einem strukturierten, maschinenlesbaren und gebräuchlichen Format zu erhalten;
  • Das Recht, Ihre Einwilligung zu widerrufen. Sie haben auch das Recht, Ihre Einwilligung jederzeit zu widerrufen, wenn wir uns auf Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten stützen.

Bitte beachten Sie, dass wir Sie möglicherweise bitten, Ihre Identität zu überprüfen, bevor wir auf solche Anfragen reagieren. Bitte beachten Sie, dass wir den Dienst möglicherweise nicht ohne bestimmte erforderliche Daten bereitstellen können.

Sie haben das Recht, bei einer Datenschutzbehörde eine Beschwerde über unsere Erhebung und Nutzung Ihrer Personenbezogenen Daten einzureichen. Weitere Informationen erhalten Sie bei Ihrer lokalen Datenschutzbehörde im Europäischen Wirtschaftsraum (EWR).

11. Ihre Datenschutzrechte gemäß dem California Privacy Protection Act (CalOPPA)

CalOPPA ist das erste staatliche Gesetz in den Vereinigten Staaten, das kommerzielle Websites und Online-Dienste verpflichtet, eine Datenschutzrichtlinie zu veröffentlichen. Das Gesetz geht weit über Kalifornien hinaus und verlangt von einer Person oder einem Unternehmen in den USA (und möglicherweise weltweit), das Websites betreibt, die personenbezogene Daten von kalifornischen Verbrauchern erheben, eine gut sichtbare Datenschutzrichtlinie auf ihrer Website zu veröffentlichen, in der genau angegeben wird, welche Informationen erhoben werden und mit wem sie geteilt werden, und diese Datenschutzrichtlinie einzuhalten. – Mehr dazu unter: https://consumercal.org/about-cfc/cfc-education-foundation/california-online-privacy-protection-act-caloppa-3/.

Gemäß CalOPPA stimmen wir dem Folgenden zu:

  • Nutzer können unsere Website anonym besuchen;
  • unser Datenschutzrichtlinien-Link enthält das Wort « Datenschutz » und ist auf der oben angegebenen Seite auf der Startseite unserer Website leicht auffindbar;
  • Nutzer werden über Änderungen der Datenschutzrichtlinie auf unserer Datenschutzrichtlinien-Seite informiert;
  • Nutzer können ihre persönlichen Daten ändern, indem sie uns eine E-Mail an contact@mookee.io senden.

Unsere Richtlinie zu « Do Not Track »-Signalen:

Wir respektieren Do-Not-Track-Signale und verfolgen keine Aktivitäten, setzen keine Cookies und schalten keine Werbung, wenn ein Do-Not-Track-Browsermechanismus aktiv ist. Do Not Track ist eine Präferenz, die Sie in Ihrem Webbrowser festlegen können, um Websites mitzuteilen, dass Sie nicht verfolgt werden möchten.

Sie können Do Not Track aktivieren oder deaktivieren, indem Sie die Einstellungsseite Ihres Webbrowsers besuchen.

12. Ihre Datenschutzrechte gemäß dem California Consumer Privacy Act (CCPA)

Wenn Sie in Kalifornien ansässig sind, haben Sie das Recht zu erfahren, welche Daten wir über Sie erheben, die Löschung Ihrer Daten zu verlangen und ihrer Weitergabe zu widersprechen. Um Ihre Datenschutzrechte auszuüben, können Sie bestimmte Anfragen stellen und uns fragen:

(a) Welche personenbezogenen Informationen wir über Sie haben. Wenn Sie diese Anfrage stellen, werden wir Ihnen Folgendes zurücksenden:

  • Die Kategorien personenbezogener Informationen, die wir über Sie erhoben haben.
  • Die Kategorien der Quellen, aus denen wir Ihre personenbezogenen Informationen erheben.
  • Den geschäftlichen oder kommerziellen Zweck der Erhebung oder des Verkaufs Ihrer personenbezogenen Informationen.
  • Die Kategorien Dritter, mit denen wir personenbezogene Informationen teilen.
  • Die spezifischen personenbezogenen Informationen, die wir über Sie erhoben haben.
  • Eine Liste der Kategorien personenbezogener Informationen, die wir verkauft haben, sowie die Kategorie jedes anderen Unternehmens, an das wir sie verkauft haben. Wenn wir Ihre personenbezogenen Informationen nicht verkauft haben, werden wir Sie darüber informieren.
  • Eine Liste der Kategorien personenbezogener Informationen, die wir für einen geschäftlichen Zweck offengelegt haben, sowie die Kategorie jedes anderen Unternehmens, mit dem wir sie geteilt haben.

Bitte beachten Sie, dass Sie das Recht haben, uns bis zu zweimal in einem rollierenden Zwölf-Monats-Zeitraum um diese Informationen zu bitten. Wenn Sie diese Anfrage stellen, können die bereitgestellten Informationen auf die personenbezogenen Informationen beschränkt sein, die wir in den vorangegangenen 12 Monaten über Sie erhoben haben.

(b) Ihre personenbezogenen Informationen zu löschen. Wenn Sie diese Anfrage stellen, werden wir die personenbezogenen Informationen, die wir zum Zeitpunkt Ihrer Anfrage über Sie in unseren Unterlagen haben, löschen und Dienstleister auffordern, dasselbe zu tun. In einigen Fällen kann die Löschung durch Anonymisierung der Informationen erfolgen. Wenn Sie Ihre personenbezogenen Informationen löschen möchten, können Sie möglicherweise bestimmte Funktionen nicht nutzen, die Ihre personenbezogenen Informationen für den Betrieb benötigen.

(c) Den Verkauf Ihrer personenbezogenen Informationen einzustellen. Wir verkaufen Ihre personenbezogenen Informationen nicht gegen Bezahlung. Unter bestimmten Umständen kann jedoch eine Übertragung personenbezogener Informationen an einen Dritten oder innerhalb unserer Unternehmensgruppe ohne monetäre Gegenleistung nach kalifornischem Recht als « Verkauf » angesehen werden.

Wenn Sie einen Antrag auf Einstellung des Verkaufs Ihrer personenbezogenen Informationen stellen, werden wir solche Übertragungen einstellen. Wenn Sie in Kalifornien ansässig sind und dem Verkauf Ihrer personenbezogenen Informationen widersprechen möchten, senden Sie bitte eine E-Mail an contact@mookee.io.

Bitte beachten Sie: Wenn Sie uns auffordern, Ihre Daten zu löschen oder den Verkauf einzustellen, kann dies Ihre Erfahrung mit uns beeinträchtigen, und Sie können möglicherweise nicht an bestimmten Programmen oder Mitgliedschaftsdiensten teilnehmen, die die Nutzung Ihrer personenbezogenen Informationen erfordern. Wir werden Sie jedoch in keinem Fall wegen der Ausübung Ihrer Rechte diskriminieren.

Um Ihre oben beschriebenen kalifornischen Datenschutzrechte auszuüben, senden Sie Ihre Anfrage(n) bitte auf einem der folgenden Wege:

  • Per E-Mail: contact@mookee.io

Ihre oben beschriebenen Datenschutzrechte werden durch den CCPA, die Abkürzung für den California Consumer Privacy Act, abgedeckt. Weitere Informationen finden Sie auf der offiziellen Website für kalifornische Gesetzgebungsinformationen. Der CCPA trat am 01.01.2020 in Kraft.

13. Dienstleister

Wir können Drittunternehmen und Einzelpersonen beauftragen, unseren Dienst zu erleichtern und/oder uns zu helfen, unseren Dienst oder die Dienste unserer Kunden zu bewerben, bereitzustellen oder zu unterstützen (« Dienstleister »), den Dienst in unserem Namen zu erbringen, dienstbezogene Leistungen zu erbringen oder uns bei der Analyse der Nutzung unseres Dienstes zu helfen.

Diese Dritten haben nur Zugang zu Ihren Personenbezogenen Daten, um diese Aufgaben in unserem Namen auszuführen, und sind verpflichtet, sie für keinen anderen Zweck offenzulegen oder zu verwenden.

14. Analysen

Wir können Drittanbieter-Dienstleister einsetzen, um die Nutzung unseres Dienstes zu überwachen und zu analysieren.

Google Analytics

Google Analytics ist ein Webanalysedienst von Google, der den Website-Traffic verfolgt und darüber berichtet. Google verwendet die erhobenen Daten, um die Nutzung unseres Dienstes zu verfolgen und zu überwachen. Diese Daten werden mit anderen Google-Diensten geteilt. Google kann die erhobenen Daten verwenden, um die Anzeigen seines eigenen Werbenetzwerks zu kontextualisieren und zu personalisieren.

Weitere Informationen zu den Datenschutzpraktiken von Google finden Sie auf der Webseite der Google-Datenschutzbedingungen: https://policies.google.com/privacy?hl=en.

Wir empfehlen Ihnen auch, die Richtlinie von Google zum Schutz Ihrer Daten zu lesen: https://support.google.com/analytics/answer/6004245.

Microsoft Clarity

Microsoft Clarity ist ein Webanalysedienst von Microsoft, der Einblicke in das Nutzerverhalten auf Websites bietet, einschließlich Sitzungsaufzeichnungen und Heatmaps. Er verfolgt den Website-Traffic und erstellt Berichte, um uns zu helfen zu verstehen, wie Nutzer mit unserem Dienst interagieren.

Weitere Informationen zu den Datenschutzpraktiken von Microsoft Clarity finden Sie in der Microsoft-Datenschutzerklärung: https://privacy.microsoft.com/en-us/privacystatement.

Amplitude

Amplitude ist ein Analysedienst der Amplitude Inc., der das Nutzerverhalten verfolgt und überwacht, um uns zu helfen, die Nutzung unseres Dienstes zu analysieren. Amplitude erhebt Daten, um Einblicke in das Nutzerengagement, die Nutzerbindung und andere Metriken zu liefern.

Weitere Informationen zu den Datenschutzpraktiken von Amplitude finden Sie in deren Datenschutzrichtlinie: https://amplitude.com/privacy.

15. CI/CD-Tools

Wir können Drittanbieter-Dienstleister einsetzen, um den Entwicklungsprozess unseres Dienstes zu automatisieren.

GitHub

GitHub wird von GitHub, Inc. bereitgestellt.

GitHub ist eine Entwicklungsplattform zum Hosten und Überprüfen von Code, Verwalten von Projekten und Erstellen von Software.

Weitere Informationen darüber, welche Daten GitHub erhebt, zu welchem Zweck und wie der Datenschutz gewährleistet wird, finden Sie auf der GitHub-Datenschutzrichtlinienseite: https://help.github.com/en/articles/github-privacy-statement.

Google Cloud Platform (GCP)

Die Google Cloud Platform wird von Google LLC bereitgestellt.
GCP bietet Cloud-Computing-Dienste, einschließlich Hosting, CI/CD-Automatisierung und Infrastrukturverwaltung zur Unterstützung unserer Entwicklungs- und Bereitstellungsprozesse.

Weitere Informationen darüber, welche Daten die Google Cloud Platform erhebt, zu welchem Zweck und wie der Datenschutz gewährleistet wird, finden Sie auf der Google Cloud-Datenschutzrichtlinienseite: Google Cloud-Datenschutzrichtlinie.

16. Werbung

Wir können Drittanbieter-Dienstleister einsetzen, um Ihnen Werbeanzeigen zu präsentieren und damit unseren Dienst zu unterstützen und aufrechtzuerhalten.

Abmeldung von E-Mail-Mitteilungen

Wenn Sie keine Marketing-E-Mails mehr von uns erhalten möchten, können Sie sich über den Abmelde-Link abmelden oder uns unter contact@mookee.io benachrichtigen. Wir können Ihnen weiterhin wichtige Nachrichten zu administrativen Angelegenheiten, Updates, Streitigkeiten und Kundendienstfragen senden, die für die Erbringung des Dienstes erforderlich sind.

Abmeldung von SMS-Nachrichten

Mookee bietet Ihnen mobile Benachrichtigungen über Informationen, Migrationen, Produkte, Veranstaltungen, Marketing, Werbung und Aktionen von Mookee und/oder seinen Geschäftspartnern, Kunden, Anbietern, Veranstaltungsorganisatoren, Lieferanten, Werbetreibenden oder Sponsoren per SMS-Nachricht (« SMS-Nachrichten »). Die Anmeldung zu SMS-Nachrichten erfordert, dass Sie Ihre Mobiltelefonnummer angeben und dieser Datenschutzrichtlinie und Mookees Nutzungsbedingungen zustimmen, bevor die SMS-Nachrichten beginnen.

Um keine SMS-Nachrichten mehr von Mookee zu erhalten, antworten Sie mit STOP auf eine von Mookee erhaltene SMS-Nachricht oder senden Sie eine E-Mail an contact@mookee.io. Dies ist die ausschließliche Methode zur Abmeldung. Nachdem Sie STOP an Mookee gesendet haben, erhalten Sie möglicherweise eine weitere Nachricht, die bestätigt, dass Ihre Anfrage verarbeitet wurde. Senden Sie HELP an eine von Mookee erhaltene SMS-Nachricht, um Unterstützung zu erhalten.

Cookies und andere Tracking-Technologien

Mookee und/oder seine Geschäftspartner, Kunden, Anbieter, Veranstaltungsorganisatoren, Lieferanten, Werbetreibenden oder Sponsoren können Cookies und andere Tracking-Technologien wie Pixel und Web-Beacons auf dem Dienst verwenden, um den Dienst zu verwalten, Ihre Bewegungen auf dem Dienst zu verfolgen, Trends zu analysieren, zielgerichtete Werbung zu schalten und demografische Informationen zu erheben.

Sie können die Verwendung von Cookies auf Browserebene steuern. Unsere Drittpartner können Cookies oder andere Tracking-Technologien verwenden, um Ihnen auf anderen Websites basierend auf Ihren Browsing-Aktivitäten und Interessen Werbung anzuzeigen. Wenn Sie sich von interessenbasierter Werbung abmelden möchten, besuchen Sie bitte http://preferences-mgr.truste.com/, oder wenn Sie sich in der Europäischen Union befinden, besuchen Sie http://www.youronlinechoices.eu.

Web-Beacons

Wenn wir E-Mails an Kunden und/oder Nutzer senden, können wir Web-Beacons verwenden, um zu verfolgen, wer die E-Mails geöffnet und auf Links geklickt hat, um die Kampagnenleistung zu messen und Funktionen für unsere Kunden und/oder Nutzer zu verbessern. Wir verwenden auch Web-Beacons in den E-Mails, die wir für unsere Kunden und/oder Nutzer zustellen, um Berichte über die Kampagnenleistung zu erstellen und festzustellen, welche Aktionen unsere Abonnenten und/oder Nutzer durchgeführt haben.

Unsere Beziehung zu Abonnenten

Unsere Kunden können in die Dienste Personenbezogene Daten importieren, die sie von ihren Abonnenten oder anderen Personen erhoben haben. Wir haben keine direkte Beziehung zu den Abonnenten von Kunden oder zu anderen Personen als unseren Kunden.

Kunden sind dafür verantwortlich sicherzustellen, dass sie die notwendigen Genehmigungen haben, damit wir Personenbezogene Daten über Abonnenten oder andere Personen unserer Kunden erheben, speichern und verarbeiten können. Ein Abonnent sollte sich direkt aus der E-Mail, dem Newsletter oder einer anderen Kommunikation eines Kunden abmelden oder den Kunden direkt kontaktieren, um die Daten des Abonnenten zu ändern, zu aktualisieren oder zu löschen. Wenn ein Abonnent uns kontaktiert, werden wir Sie an diesen Kunden weiterleiten und ihn bei der Beantwortung Ihrer Anfrage unterstützen, falls erforderlich.

Im Einklang mit dieser Datenschutzrichtlinie können wir personenbezogene Daten von Kunden oder Abonnenten an unsere Dienstleister übertragen. Alle Dienstleister verpflichten sich, Personenbezogene Daten in Übereinstimmung mit dieser Datenschutzrichtlinie zu schützen.

Google AdSense DoubleClick-Cookie

Google verwendet als Drittanbieter Cookies, um Werbeanzeigen in unserem Dienst zu schalten. Durch die Verwendung des DoubleClick-Cookies kann Google und seine Partner unseren Nutzern Anzeigen basierend auf ihrem Besuch auf unserem Dienst oder anderen Websites im Internet schalten.

Sie können die Verwendung des DoubleClick-Cookies für interessenbasierte Werbung deaktivieren, indem Sie die Google-Anzeigeneinstellungen aufrufen: http://www.google.com/ads/preferences/.

17. Verhaltensbasiertes Remarketing

Die Mookee, Inc. nutzt Remarketing-Dienste, um auf Websites Dritter für Sie zu werben, nachdem Sie unseren Dienst besucht haben. Wir und unsere Drittanbieter verwenden Cookies, um Anzeigen basierend auf Ihren vergangenen Besuchen auf unserem Dienst zu informieren, zu optimieren und zu schalten.

Google Ads (AdWords)

Der Google Ads (AdWords) Remarketing-Dienst wird von Google Inc. bereitgestellt.

Sie können Google Analytics für Display-Werbung deaktivieren und die Google Display Network-Anzeigen anpassen, indem Sie die Google-Anzeigeneinstellungsseite besuchen: http://www.google.com/settings/ads.

Google empfiehlt außerdem die Installation des Google Analytics Opt-out-Browser-Add-ons – https://tools.google.com/dlpage/gaoptout – für Ihren Webbrowser. Das Google Analytics Opt-out-Browser-Add-on ermöglicht es Besuchern, zu verhindern, dass ihre Daten von Google Analytics erhoben und verwendet werden.

Weitere Informationen zu den Datenschutzpraktiken von Google finden Sie auf der Webseite der Google-Datenschutzbedingungen: https://policies.google.com/privacy?hl=en.

X

Der X-Remarketing-Dienst wird von X Corp. bereitgestellt.

Sie können sich von den interessenbasierten Anzeigen von X abmelden, indem Sie deren Anweisungen folgen: https://help.x.com/en/safety-and-security/privacy-controls-for-tailored-ads.

Weitere Informationen zu den Datenschutzpraktiken und -richtlinien von X finden Sie auf deren Datenschutzrichtlinienseite: https://x.com/privacy.

Meta

Der Meta-Remarketing-Dienst wird von Meta Inc. bereitgestellt.

Weitere Informationen zur interessenbasierten Werbung von Facebook finden Sie auf dieser Seite: https://www.facebook.com/business/help/182371508761821?id=176276233019487.

Um sich von den interessenbasierten Anzeigen von Facebook abzumelden, folgen Sie diesen Anweisungen von Facebook: https://www.facebook.com/help/568137493302217.

Facebook hält sich an die Self-Regulatory Principles for Online Behavioural Advertising der Digital Advertising Alliance. Sie können sich auch bei Facebook und anderen teilnehmenden Unternehmen über die Digital Advertising Alliance in den USA http://www.aboutads.info/choices/, die Digital Advertising Alliance of Canada in Kanada http://youradchoices.ca/ oder die European Interactive Digital Advertising Alliance in Europa http://www.youronlinechoices.eu/ abmelden oder sich über die Einstellungen Ihres Mobilgeräts abmelden.

Weitere Informationen zu den Datenschutzpraktiken von Facebook finden Sie in der Datenschutzrichtlinie von Facebook: https://www.facebook.com/privacy/explanation.

18. Zahlungen

Wir können im Rahmen des Dienstes kostenpflichtige Produkte und/oder Dienstleistungen anbieten. In diesem Fall nutzen wir Drittanbieter-Dienste für die Zahlungsabwicklung (z. B. Zahlungsabwickler).

Wir speichern oder erheben keine Angaben zu Ihrer Zahlungskarte. Diese Informationen werden direkt an unsere Drittanbieter-Zahlungsabwickler weitergegeben, deren Verwendung Ihrer personenbezogenen Daten durch ihre Datenschutzrichtlinie geregelt wird. Diese Zahlungsabwickler halten sich an die vom PCI Security Standards Council verwalteten PCI-DSS-Standards, eine gemeinsame Initiative von Marken wie Visa, Mastercard, American Express und Discover. Die PCI-DSS-Anforderungen tragen zur sicheren Handhabung von Zahlungsinformationen bei.

Die Zahlungsabwickler, mit denen wir zusammenarbeiten, sind:

Stripe

Die Datenschutzrichtlinie kann eingesehen werden unter: https://stripe.com/us/privacy.

19. Links zu anderen Websites und öffentliche Daten

Websites Dritter

Unser Dienst kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden. Wenn Sie auf einen Link eines Drittanbieters klicken, werden Sie zu der Website dieses Drittanbieters weitergeleitet. Wir empfehlen Ihnen dringend, die Datenschutzrichtlinie jeder von Ihnen besuchten Website zu lesen.

Wir haben keine Kontrolle über und übernehmen keine Verantwortung für den Inhalt, die Datenschutzrichtlinien oder die Praktiken von Websites oder Diensten Dritter. Wenn Sie auf Links zu Websites Dritter klicken, verlassen Sie möglicherweise den Dienst. Diese Datenschutzrichtlinie gilt nicht für die Erhebung, Nutzung oder Offenlegung durch Dritte über Anwendungen, Websites, Produkte oder Dienste, die wir NICHT kontrollieren oder besitzen, noch für Funktionen oder Dienste Dritter, die über den Dienst zur Verfügung gestellt werden. Durch die Nutzung des Dienstes entbinden Sie Mookee ausdrücklich von jeglicher Haftung, die aus Ihrer Nutzung einer Website Dritter entstehen kann.

Die Aufnahme eines Links oder die Zugänglichkeit von Websites Dritter impliziert keine Billigung dieser Websites Dritter durch uns. Alle Markenzeichen, Handelsnamen und Logos von Dritten, die im Dienst erscheinen, sind Eigentum ihrer jeweiligen Inhaber.

Jeder Händler und Drittanbieter-Zahlungsabwickler erhebt und teilt Ihre Informationen gemäß seiner eigenen Datenschutzrichtlinie und seinen Nutzungsbedingungen. Mookee ist nicht verantwortlich für die Handlungen von Drittanbieter-Verarbeitern oder Händlern, einschließlich der Art und Weise, wie solche Unternehmen mit Ihren Informationen umgehen. Sie sind dafür verantwortlich, deren Richtlinien und Bedingungen zu kennen und zu verstehen.

Öffentliche Daten

Wir können im Dienst Bereiche bereitstellen, in denen Sie Informationen öffentlich posten können. Diese Informationen können von jedermann gelesen, erhoben und genutzt werden. Wir kontrollieren oder befürworten die von Drittnutzern geposteten Informationen nicht, sind nicht für Ihre oder die Beiträge Dritter im Dienst verantwortlich und lehnen ausdrücklich jede Haftung ab, die aus solchen Beiträgen resultiert.

20. Datenschutz für Kinder

Unser Dienst ist nicht für die Nutzung durch Kinder unter 13 Jahren (« Kinder ») bestimmt.

Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn Sie erfahren, dass ein Kind uns Personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte. Wenn wir erfahren, dass wir Personenbezogene Daten von Kindern ohne Überprüfung der elterlichen Einwilligung erhoben haben, ergreifen wir Maßnahmen, um diese Informationen von unseren Servern zu entfernen.

21. Andere regionale und staatsspezifische Datenschutzgesetze und -rechte

Je nachdem, wo Sie leben, haben Sie möglicherweise bestimmte state- oder länderspezifische Rechte in Bezug auf Ihre Personenbezogenen Daten. Nach einigen dieser Gesetze und Vorschriften haben Sie, soweit anwendbar, möglicherweise das Recht auf Zugang, Löschung, Berichtigung, Überprüfung, Übertragbarkeit, Widerspruch gegen das Tracking für zielgerichtete Werbezwecke, Widerspruch gegen Profilerstellung und andere Rechte. Um Rechte nach diesen oder anderen anwendbaren Datenschutzgesetzen auszuüben, senden Sie uns bitte eine E-Mail an contact@mookee.io.

Sie haben möglicherweise auch das Recht, eine Beschwerde über die Erhebung und Verarbeitung Ihrer Personenbezogenen Daten durch Mookee einzureichen. Um eine Beschwerde einzureichen, wenden Sie sich an die zuständige Aufsichts- oder Datenschutzbehörde.

22. Änderungen dieser Datenschutzrichtlinie

Wir können unsere Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über Änderungen informieren, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen.

Wir werden Sie per E-Mail und/oder durch einen prominenten Hinweis auf dieser Seite oder in unserem Dienst benachrichtigen, bevor die Änderung wirksam wird, und das « Datum des Inkrafttretens » oben in dieser Datenschutzrichtlinie aktualisieren. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig auf Änderungen hin zu überprüfen. Änderungen dieser Datenschutzrichtlinie treten in Kraft, wenn sie auf dieser Seite veröffentlicht werden.

23. Kontakt

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte:

Per E-Mail: contact@mookee.io.

Nachtrag zur Datenimportierung

Dieser verbindliche Nachtrag (der « Nachtrag ») wird zwischen der Mookee, Inc. (« Mookee ») und dem Kunden geschlossen und ergänzt die Mookee-Kunden-Nutzungsbedingungen oder die Plattformbedingungen (die « Vereinbarung ») zwischen Mookee und dem Kunden. Großgeschriebene Begriffe, die hier verwendet, aber nicht definiert werden, haben die Bedeutungen, die ihnen in der Vereinbarung zugeschrieben werden. Als Gegenleistung für eine angemessene und wertvolle Vergütung, deren Empfang und Hinlänglichkeit hiermit anerkannt wird, vereinbaren die Parteien, die Vereinbarung wie folgt zu ergänzen und zu ändern:

1. Datenimporte; Lizenz

Vorbehaltlich der jeweils aktuellen Datenimportfunktionalität und -richtlinien von Mookee (einschließlich, ohne Einschränkung, der Anforderungen von Mookee hinsichtlich Form und Format der importierten Daten) wird Mookee bestimmte Daten, Informationen und andere Materialien aufnehmen, die vom Kunden über den Dienst hochgeladen, übertragen oder anderweitig bereitgestellt werden, einschließlich, ohne Einschränkung, vorab gesammelter Telefonnummern (zusammen « Datenimporte »), damit Kunden Nachrichten über Mookee-Nummern ausschließlich an Personen senden können, die in einem beliebigen Land wohnen (und anderen Gebieten, die von Mookee von Zeit zu Zeit hinzugefügt werden können, sofern vorhanden). Der Kunde gewährt Mookee hiermit eine nicht-exklusive Lizenz zum Hosten, Kopieren, Verarbeiten, Verwenden, Übertragen und Offenlegen aller Datenimporte, soweit dies zur Erfüllung seiner Verpflichtungen und zur Ausübung seiner Rechte aus diesem Nachtrag und der Vereinbarung erforderlich ist.

2. Zusicherungen und Gewährleistungen

Der Kunde erklärt, gewährleistet und verpflichtet sich für sich selbst und im Namen seiner autorisierten Nutzer:

(a) er besitzt oder hat alle notwendigen Rechte an den Datenimporten, um Mookee alle hierin dargelegten Rechte und Lizenzen zu erteilen;

(b) die Aufnahme und Nutzung von Datenimporten durch Mookee auf oder über den Dienst verstößt nicht und wird nicht gegen geltendes Recht, die Nutzungsrichtlinie oder die Datenschutzrechte, Veröffentlichungsrechte, Urheberrechte, Vertragsrechte, Rechte des geistigen Eigentums oder sonstige Rechte einer natürlichen oder juristischen Person verstoßen;

(c) der Kunde/autorisierte Nutzer wird keine Datenimporte hochladen oder dem Dienst anderweitig bereitstellen, die Eingeschränkte Daten enthalten;

(d) das Hochladen, Posten oder sonstige Einreichen von Datenimporten beim Dienst führt nicht und wird nicht zu einem Vertragsbruch zwischen dem Kunden/autorisierten Nutzer und einem Dritten führen;

(e) der Kunde/autorisierte Nutzer wird wissentlich keine personenbezogenen Daten von Kindern unter dreizehn (13) Jahren im Zusammenhang mit Datenimporten und/oder dem Dienst erheben; und

(f) bei der Nutzung des Dienstes zum Versenden von Nachrichten wird der Kunde und wird dafür sorgen, dass der Kunde/autorisierte Nutzer:

(i) alle geltenden Gesetze und die Nutzungsrichtlinie einhalten und geeignete Aufzeichnungen führen, um die Einhaltung nachzuweisen;
(ii) sicherstellen, dass der Inhalt aller Nachrichten den geltenden Gesetzen und der Nutzungsrichtlinie entspricht;
(iii) Nachrichten nur an Personen senden, von denen der Kunde alle notwendigen und gesetzlich vorgeschriebenen Einwilligungen dazu eingeholt hat, gemäß seinen Verpflichtungen nach geltendem Recht;
(iv) Mookee unverzüglich über alle von Personen gestellten Anfragen informieren, keine Nachrichten mehr von Mookee im Namen des Kunden zu erhalten; und
(v) überprüfen, ob zuvor gesammelte Datenimporte in Übereinstimmung mit dem geltenden Recht gesammelt wurden.

Die Verantwortlichkeiten des Kunden gemäß diesem Abschnitt 2 und der Vereinbarung bleiben die alleinige Verantwortung und Haftung des Kunden, ungeachtet der Tatsache, dass Mookee möglicherweise Vorlagen, Ratschläge, Anleitungen oder Vorschläge zu den Angelegenheiten anbietet, für die der Kunde verantwortlich ist, und ungeachtet der Tatsache, dass Mookee möglicherweise beauftragt wird, Dienstleistungen im Zusammenhang mit diesen Verantwortlichkeiten des Kunden zu erbringen.

3. Schadloshaltung

Der Kunde wird Mookee, seine verbundenen Unternehmen und deren jeweilige Direktoren, leitende Angestellte, Mitarbeiter, Vertreter, Rechtsnachfolger und Abtretungsempfänger (jeweils ein « Mookee-Schadlosgehaltener ») von und gegen alle Verluste, Schäden, Verbindlichkeiten, Schulden und Ausgaben, einschließlich angemessener Anwalts- und Sachverständigenhonorare, die einem Mookee-Schadlosgehaltenen in Zusammenhang mit einer Forderung, Klage, Klageschrift oder behördlichen/regulatorischen Anfrage/Verfahren entstehen können, schadlos halten, verteidigen und entschädigen, die sich aus Folgendem ergeben oder damit zusammenhängen:

(a) Nutzung des Dienstes durch den Kunden oder einen autorisierten Nutzer unter Verletzung dieses Nachtrags, der Vereinbarung, geltenden Rechts oder der Nutzungsrichtlinie;
(b) Verletzung der Zusicherungen, Gewährleistungen oder Verpflichtungen des Kunden, die hierin enthalten sind;
(c) Datenimporte, die auf den Dienst hochgeladen, übertragen oder anderweitig bereitgestellt wurden, und/oder deren Nutzung durch Mookee bei der Ausübung seiner Rechte oder der Erfüllung seiner Verpflichtungen hiermit; oder
(d) Behauptung, dass der Kunde oder der autorisierte Nutzer den Dienst genutzt hat oder Mookee anderweitig dazu veranlasst hat, Nachrichten unter Verletzung geltenden Rechts zu versenden.

Der Kunde darf ohne vorherige schriftliche Zustimmung des Mookee-Schadlosgehaltenen keine Einigung im Namen eines Mookee-Schadlosgehaltenen treffen. Jeder Mookee-Schadlosgehaltene hat das Recht, einen eigenen Rechtsbeistand zu beauftragen und auf eigene Kosten an seiner Verteidigung teilzunehmen.

4. Kontakt

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte:

Per E-Mail: contact@mookee.io

Datenschutzrichtlinie für personenbezogene Daten

1. Einleitung

Bei Mookee, Inc. sind wir bestrebt, personenbezogene Daten sicher zu verarbeiten und die Privatsphäre der betroffenen Personen zu respektieren.

Versionsnummer und Datum der letzten Aktualisierung:

v. 1.0.0

18. Februar 2025

Genehmigt von:

Felix Brochier, CEO der Mookee, Inc.

Diese Richtlinie wird jährlich oder jedes Mal überprüft, wenn Änderungen in unserer Datenverarbeitung auftreten.

2. Geltungsbereich und Definitionen

Geltungsbereich.

Diese Datenschutzrichtlinie für personenbezogene Daten (die « Richtlinie ») beschreibt die internen Regeln der Mookee, Inc. für die Verarbeitung und den Schutz personenbezogener Daten. Die Richtlinie gilt für Mookee, Inc., einschließlich der Mitarbeiter und Auftragnehmer der Mookee, Inc. (« wir », « uns », « unser », « Mookee »). Die Geschäftsführung jeder Einheit ist letztendlich für die Umsetzung dieser Richtlinie verantwortlich sowie dafür, auf Unternehmensebene angemessene und wirksame Verfahren für ihre Umsetzung und die laufende Überwachung ihrer Einhaltung sicherzustellen. Für die Zwecke dieser Richtlinie werden Mitarbeiter und Auftragnehmer gemeinsam als « Mitarbeiter » bezeichnet.

Datenschutzbeauftragter.

Der Datenschutzbeauftragte ist ein Mitarbeiter von Mookee, der für die Einhaltung des Datenschutzes personenbezogener Daten bei Mookee verantwortlich ist (der « Datenschutzbeauftragte »). Der Datenschutzbeauftragte ist dafür zuständig, die durch diese Richtlinie auferlegten Verpflichtungen zu erfüllen und andere Mitarbeiter, die dieser Richtlinie unterliegen, hinsichtlich ihrer Einhaltung der Richtlinie zu beaufsichtigen. Der Datenschutzbeauftragte muss frühzeitig in alle Projekte einbezogen werden, um Datenschutzaspekte bereits in der Planungsphase zu berücksichtigen.

Der benannte Datenschutzbeauftragte bei Mookee, Inc. ist Felix Brochier.

EU-Vertreter.

Als ein Unternehmen, das personenbezogene Daten gemäß den EU-Rechtsvorschriften verarbeitet, aber außerhalb der Europäischen Union ansässig ist, muss Mookee einen Vertreter in einem der EU-Mitgliedstaaten benennen. Die Aufgabe des Vertreters ist es, als Kontaktstelle für Aufsichtsbehörden und betroffene Personen zu fungieren, insbesondere für alle Fragen im Zusammenhang mit der Verarbeitung, um die Einhaltung dieser Verordnung sicherzustellen.

Begriff

Definition

Zuständige Aufsichtsbehörde

Bezeichnet eine Behörde, die für die Regulierung und Überwachung des Schutzes personenbezogener Daten in Bezug auf die Aktivitäten von Mookee zuständig ist.

Datenpanne

Bezeichnet eine Verletzung der Sicherheit und/oder Vertraulichkeit, die zur versehentlichen oder rechtswidrigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder zum unbefugten Zugang zu übermittelten, gespeicherten oder anderweitig verarbeiteten personenbezogenen Daten führt. Dazu gehören unter anderem E-Mails, die an eine falsche oder offengelegte Empfängerliste gesendet wurden, die rechtswidrige Veröffentlichung personenbezogener Daten oder der unbefugte Zugriff auf personenbezogene Informationen.

Verantwortlicher

Bezeichnet die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Auftragsverarbeiter

Bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Datenschutzgesetze

Bezeichnet alle Gesetze und rechtlichen Regelungen zur Nutzung und zum Schutz personenbezogener Daten, die auf die Aktivitäten von Mookee anwendbar sind, einschließlich, ohne Einschränkung, der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung, DSGVO).

Anfrage der betroffenen Person (DSR)

Bezeichnet jede Anfrage der betroffenen Person bezüglich ihrer personenbezogenen Daten und/oder ihrer Rechte als betroffene Person.

Betroffene Person

Bezeichnet eine natürliche Person, deren personenbezogene Daten wir verarbeiten. Zu betroffenen Personen gehören unter anderem Nutzer, Website-Besucher, Mitarbeiter, Auftragnehmer und Partner von Mookee.

Personenbezogene Daten

Bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare betroffene Person beziehen; eine betroffene Person gilt als identifizierbar, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser betroffenen Person sind, identifiziert werden kann.

Verarbeitung

Bezeichnet jeden Vorgang oder jede Vorgangsreihe, die von Mookee an personenbezogenen Daten vorgenommen wird, wie das Erheben, Aufzeichnen, Organisieren, Strukturieren, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder jede andere Form der Bereitstellung, Abgleichen oder Verknüpfen, Einschränken, Löschen oder Vernichten.

Standardvertragsklauseln

Bezeichnet den Beschluss der Europäischen Kommission vom 5. Februar 2010 über Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern nach der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates (2010/87/EU).

Dritter

Bezeichnet eine natürliche oder juristische Person, die auf die Personenbezogenen Daten zur weiteren Verarbeitung zugreift und kein Mitarbeiter, Mitglied oder Unternehmensangehöriger von Mookee ist. Diese Definition gilt nicht für natürliche Personen, die Mookee regelmäßig als Auftragnehmer Dienstleistungen erbringen.

Nutzer

Bezeichnet eine betroffene Person, die unsere auf der Website von Mookee bereitgestellten Dienste nutzt.

3. Grundsätze der Datenverarbeitung

Die Verarbeitungsaktivitäten von Mookee müssen mit den in diesem Abschnitt genannten Grundsätzen übereinstimmen. Der Datenschutzbeauftragte muss sicherstellen, dass die Compliance-Dokumentation von Mookee sowie die Datenverarbeitungsaktivitäten diesen Datenschutzgrundsätzen entsprechen.

Wir müssen personenbezogene Daten gemäß den folgenden Grundsätzen verarbeiten:

  1. Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz:
    • Wir müssen immer eine Rechtsgrundlage für die Verarbeitung haben (wie in Abschnitt 3 dieser Richtlinie beschrieben), Daten erheben, die dem Zweck und den Rechtsgrundlagen angemessen sind, und sicherstellen, dass betroffene Personen über die Verarbeitung informiert sind.
  2. Zweckbindung:
    • Erhobene Daten müssen für festgelegte, eindeutige und legitime Zwecke bestimmt sein und dürfen nicht in einer Weise weiterverarbeitet werden, die mit diesen Zwecken unvereinbar ist. Wir dürfen personenbezogene Daten nicht für in der Compliance-Dokumentation nicht angegebene Zwecke verarbeiten, ohne die ausdrückliche Genehmigung des Datenschutzbeauftragten einzuholen.
  3. Datenminimierung:
    • Die erhobenen Daten müssen angemessen und relevant sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein. Wir stellen sicher, dass die erhobenen Daten nicht übermäßig sind und streng notwendig sind.
  4. Richtigkeit:
    • Wir sind bestrebt, unrichtige oder falsche Daten über betroffene Personen zu löschen und sicherzustellen, dass sie bei Bedarf aktualisiert werden. Betroffene Personen können Korrekturen ihrer personenbezogenen Daten beantragen.
  5. Speicherbegrenzung:
    • Daten sollten in einer Form aufbewahrt werden, die die Identifizierung betroffener Personen nur so lange ermöglicht, wie es für die Verarbeitungszwecke erforderlich ist. Die Speicherfristen müssen den Datenschutzgesetzen und dieser Richtlinie entsprechen.
  6. Vertraulichkeit, Integrität und Verfügbarkeit:
    • Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit gewährleistet, einschließlich des Schutzes vor unbefugter oder rechtswidriger Verarbeitung und vor zufälligem Verlust, Vernichtung oder Beschädigung, unter Verwendung geeigneter technischer und organisatorischer Maßnahmen.

Rechenschaftspflicht

Wir müssen die Einhaltung der Datenschutzgesetze nachweisen (den Grundsatz der Rechenschaftspflicht). Insbesondere müssen wir relevante Verfahren, Bemühungen und interne/externe Beratungen zum Datenschutz sicherstellen und dokumentieren, einschließlich:

  • Der Benennung einer Person, die für die Datenschutz-Compliance von Mookee verantwortlich ist.
  • Soweit erforderlich, einer Aufzeichnung einer Datenschutz-Folgenabschätzung.
  • Entwicklung und Umsetzung von Hinweisen, Richtlinien und Verfahren, wie der Datenschutzerklärung, dieser Richtlinie oder Verfahren zur Reaktion auf Datenpannen.
  • Schulung der Mitarbeiter zur Einhaltung der Datenschutzgesetze.
  • Bewertung, Umsetzung und Prüfung organisatorischer und technischer Datenschutzmaßnahmen.

Verzeichnis der Verarbeitungstätigkeiten

Der Datenschutzbeauftragte muss das Verzeichnis der Verarbeitungstätigkeiten von Mookee führen, ein Rechenschaftsdokument, das gemäß Artikel 30 der DSGVO erstellt wurde. Diese Aufzeichnungen müssen für jede Verarbeitungstätigkeit mindestens folgende Informationen enthalten:

  • Kontaktdaten von Mookee, des EU-Vertreters und, soweit zutreffend, des Datenschutzbeauftragten.
  • Name der Tätigkeit, ihre Zwecke und Rechtsgrundlage sowie die berechtigten Interessen von Mookee (falls zutreffend).
  • Kategorien betroffener Personen und verarbeiteter personenbezogener Daten.
  • Datenspeicherfristen.
  • Allgemeine Beschreibung der anwendbaren Sicherheitsmaßnahmen.
  • Empfänger (einschließlich gemeinsamer Verantwortlicher, Auftragsverarbeiter und Auftragnehmer) sowie Einzelheiten zu internationalen Datenübermittlungen mit angewandten Schutzmaßnahmen.
  • Verweise auf Datenschutz-Folgenabschätzungen (falls zutreffend).
  • Aufzeichnungen über Datenpannen, die personenbezogene Daten betreffen (falls zutreffend).

Wenn Mookee als Auftragsverarbeiter handelt, müssen zusätzliche Informationen Folgendes umfassen:

  • Namen und Kontaktdaten der Verantwortlichen und ihrer Vertreter (falls zutreffend).
  • Kategorien von Verarbeitungstätigkeiten.
  • Einzelheiten zu Drittländern oder internationalen Organisationen, die personenbezogene Daten erhalten, sowie anwendbare Schutzmaßnahmen.
  • Allgemeine Beschreibung technischer und organisatorischer Sicherheitsmaßnahmen.

Rechtsgrundlagen

Jede Verarbeitungstätigkeit muss eine der in diesem Abschnitt genannten Rechtsgrundlagen haben, um personenbezogene Daten zu verarbeiten. Wenn keine der beschriebenen Grundlagen vorliegt, können wir die personenbezogenen Daten nicht erheben oder weiterverarbeiten.

Wenn Mookee personenbezogene Daten für andere als die im Verzeichnis der Verarbeitungstätigkeiten angegebenen Zwecke verwenden möchte, muss der Datenschutzbeauftragte die geeignete Rechtsgrundlage bewerten, bestimmen und, falls erforderlich, erfassen/aufzeichnen.

  1. Vertragserfüllung:
    • Wenn Mookee einen Vertrag mit der betroffenen Person hat (z. B. Website-Nutzungsbedingungen oder einen Arbeitsvertrag) und der Vertrag die Bereitstellung personenbezogener Daten durch die betroffene Person erfordert, ist die anwendbare Rechtsgrundlage die Vertragserfüllung.
  2. Einwilligung:
    • Um personenbezogene Daten auf der Grundlage einer Einwilligung zu verarbeiten, müssen wir die Einwilligung vor der Verarbeitung einholen und Nachweise für die Einwilligung zusammen mit den Aufzeichnungen der personenbezogenen Daten der betroffenen Person aufbewahren. Der Datenschutzbeauftragte muss sicherstellen, dass:
      • Die betroffene Person frei ist, die Einwilligung zu erteilen oder zu verweigern.
      • Die Einwilligung aktiv erteilt wird (z. B. keine vorangekreuzten Kästchen).
      • Einwilligungsanfragen die Verarbeitungszwecke klar darlegen und andere erforderliche Informationen bereitstellen.
      • Die betroffene Person die Einwilligung frei widerrufen kann.
  3. Berechtigte Interessen:
    • Mookee hat das Recht, personenbezogene Daten für berechtigte Interessen im Zusammenhang mit seinen Geschäftsaktivitäten zu nutzen, wie z. B. Marketinganalysen. Der Datenschutzbeauftragte muss sicherstellen, dass:
      • Berechtigte Interessen klar definiert und im Verzeichnis der Verarbeitungstätigkeiten aufgezeichnet sind.
      • Risiken für die Rechte betroffener Personen identifiziert und behandelt werden.
      • Betroffene Personen angemessene Erwartungen an die Verarbeitung haben.
      • Betroffenen Personen erlaubt ist, der Verarbeitung auf der Grundlage berechtigter Interessen zu widersprechen.
  4. Wenn eine der oben genannten Bedingungen nicht erfüllt ist, muss der Datenschutzbeauftragte eine andere Rechtsgrundlage für die Verarbeitung vorschlagen, z. B. die Einwilligung.
  5. Rechtliche Compliance und öffentliches Interesse:
    • Mookee kann durch EU-Recht oder das Recht von EU-Mitgliedstaaten zur Verarbeitung personenbezogener Daten verpflichtet sein. Beispiele hierfür sind die Einhaltung von Finanz- oder Arbeitsgesetzen.
    • Wir müssen:
      • Personenbezogene Daten streng gemäß den gesetzlichen Anforderungen verarbeiten.
      • Erhobene Daten nicht für andere Zwecke als die rechtliche Compliance verwenden oder speichern.
      • Betroffene Personen über den Umfang und die Bedingungen der Verarbeitung informieren.

Wenn gesetzliche Anforderungen anderer Länder gelten, muss der Datenschutzbeauftragte eine alternative Rechtsgrundlage bewerten und vorschlagen, z. B. berechtigte Interessen oder Einwilligung.

Zugang zu personenbezogenen Daten

  1. Need-to-Know-Prinzip:
    • Mitarbeiter dürfen auf personenbezogene Daten nur dann zugreifen, wenn dies für die im Verzeichnis der Verarbeitungstätigkeiten genannten Aktivitäten unbedingt erforderlich ist.
  2. Zugangskontrolle:
    • Mitarbeiter und Auftragnehmer müssen über geeignete Zugangsdaten verfügen, um auf personenbezogene Daten zugreifen zu können.
    • Abteilungsleiter müssen eine Liste der Mitarbeiter führen, die für den Zugriff auf personenbezogene Daten autorisiert sind.
    • Der Datenschutzbeauftragte hat das Recht, Zugriffslisten zu überprüfen und Änderungen daran zu beantragen.
  3. Schulung und Sensibilisierung der Mitarbeiter:
    • Abteilungsleiter müssen sicherstellen, dass Mitarbeiter über die Datenschutzgesetze informiert sind und diese Richtlinie einhalten.
    • Mitarbeiter müssen eine angemessene Datenschutzschulung erhalten.
  4. Vertraulichkeit:
    • Mitarbeiter müssen Daten vertraulich behandeln und sie nur mit genehmigten Methoden (Software, Räumlichkeiten usw.) verarbeiten.
    • Daten dürfen nicht außerhalb der Managementanweisungen weitergegeben werden.
  5. Vorfallmeldung:
    • Mitarbeiter müssen verdächtige Aktivitäten, Datenpannen oder Nichteinhaltung dem Datenschutzbeauftragten melden.
    • Mitarbeiter, die bei der Verarbeitung oder Weitergabe von Daten unsicher sind, müssen vor dem Handeln den Datenschutzbeauftragten konsultieren.
  6. Gelegentlicher Zugriff:
    • Ein gelegentlicher Zugriff auf personenbezogene Daten für nicht aufgeführte Aktivitäten ist verboten, es sei denn, er ist unbedingt erforderlich und vom Datenschutzbeauftragten genehmigt.

4. Dritte

Bevor personenbezogene Daten mit Personen außerhalb von Mookee geteilt werden, muss der Datenschutzbeauftragte sicherstellen, dass dieser Dritte über ein angemessenes Datenschutzniveau verfügt und ausreichende Datenschutzgarantien gemäß den Datenschutzgesetzen bietet. Dies umfasst, ohne Einschränkung, die Einhaltung der Auftragsverarbeitungsanforderungen (Art. 28 DSGVO) und der Compliance für internationale Übermittlungen (Abschnitt 5 der DSGVO). Soweit erforderlich, muss der Datenschutzbeauftragte sicherstellen, dass Mookee den geeigneten Datenschutzvertrag mit dem Dritten abschließt.

Mitarbeiter dürfen personenbezogene Daten mit Dritten nur teilen, wenn und soweit dies von ihrem Vorgesetzten ausdrücklich vorgeschrieben und im Verzeichnis der Verarbeitungstätigkeiten angegeben ist.

Wenn wir verpflichtet sind, die personenbezogenen Daten zu löschen, zu ändern oder deren Verarbeitung einzustellen, müssen wir sicherstellen, dass die Dritten, mit denen wir die personenbezogenen Daten geteilt haben, diesen Verpflichtungen entsprechend nachkommen.

Wann immer Mookee als Auftragsverarbeiter im Namen einer anderen Einheit beauftragt wird, muss der Datenschutzbeauftragte sicherstellen, dass Mookee seinen Auftragsverarbeiterpflichten nachkommt. Insbesondere muss Folgendes eingehalten werden:

  • Der geeignete Auftragsverarbeitungsvertrag gemäß den Datenschutzgesetzen muss vorhanden sein.
  • Der Datenschutzbeauftragte muss die Einhaltung der Datenverarbeitungsanweisungen des Verantwortlichen überwachen, einschließlich:
    • Des Umfangs der Verarbeitungstätigkeiten.
    • Der Einbeziehung von Unterauftragsverarbeitern.
    • Internationaler Übermittlungen.
    • Speicherung und weiterer Entsorgung der verarbeiteten personenbezogenen Daten.

Personenbezogene Daten, die im Rahmen der Auftragsverarbeiterrolle verarbeitet werden, dürfen nicht für andere als die in den jeweiligen Anweisungen, der Vereinbarung oder einem anderen Rechtsakt, der die Beziehungen zum Verantwortlichen regelt, genannten Zwecke verarbeitet werden.

5. Internationale Übermittlungen

Wenn wir Mitarbeiter, Auftragnehmer, Unternehmensverbundene oder Auftragsverarbeiter außerhalb des EWR haben und personenbezogene Daten zur Verarbeitung an sie übermitteln, muss der Datenschutzbeauftragte sicherstellen, dass Mookee alle notwendigen und angemessenen Schutzmaßnahmen gemäß den Datenschutzgesetzen ergreift.

Der Datenschutzbeauftragte muss die verfügbaren Schutzmaßnahmen bewerten und der Geschäftsführung von Mookee die geeignete Schutzmaßnahme für jede internationale Übermittlung vorschlagen. Die folgenden Regelungen gelten für die Übermittlung personenbezogener Daten außerhalb der EU:

  1. Angemessene Länder:
    • Wenn die Europäische Kommission entscheidet, dass ein Land ein angemessenes Niveau des Schutzes personenbezogener Daten bietet, erfordert die Übermittlung keine zusätzlichen Schutzmaßnahmen. Die vollständige Liste der angemessenen Länder ist auf der entsprechenden Seite der Website der Europäischen Kommission zu finden.
  2. Standardvertragsklauseln (SCC):
    • Um personenbezogene Daten an Auftragnehmer oder Partner (Auftragsverarbeiter oder Verantwortliche) in anderen Drittländern zu übermitteln, müssen wir Standardvertragsklauseln mit dieser Partei abschließen. Entwurfsfassungen und Leitlinien sind auf der entsprechenden Seite der Website der Europäischen Kommission zu finden.
  3. Verbindliche interne Datenschutzvorschriften (BCR) oder Verhaltenskodizes:
    • Wenn wir ein Unternehmensverbundenes oder eine Einheit in anderen Ländern haben, können wir uns dafür entscheiden, verbindliche interne Datenschutzvorschriften gemäß Artikel 47 der DSGVO oder einen genehmigten Verhaltenskodex gemäß Artikel 40 der DSGVO zu erlassen.
  4. Genehmigte Zertifizierungen:
    • Wir können personenbezogene Daten an Einrichtungen mit einer genehmigten Zertifizierung gemäß Artikel 42 der DSGVO übermitteln, die ein angemessenes Datenschutzniveau bescheinigt.

Informationspflichten:

Als Teil unserer Informationspflichten muss Mookee betroffene Personen darüber informieren, dass ihre personenbezogenen Daten in andere Länder übermittelt werden, und Einzelheiten zu den für die Übermittlung verwendeten Schutzmaßnahmen bereitstellen. Diese Informationspflicht muss gemäß Unterabschnitt 6.2 erfüllt werden.

Ausnahmeregelungen:

In Ausnahmefällen (die « Ausnahmeregelung »), in denen die oben genannten Schutzmaßnahmen nicht angewendet werden können und eine Übermittlung personenbezogener Daten erforderlich ist, muss eine der folgenden Bedingungen erfüllt sein:

  • Die ausdrückliche Einwilligung (aktive Erklärung) der betroffenen Person muss eingeholt werden.
  • Die Übermittlung muss für die Erfüllung des Vertrags zwischen Mookee und der betroffenen Person unbedingt erforderlich sein.
  • Andere Ausnahmevoraussetzungen müssen gemäß den Datenschutzgesetzen zutreffen.

Der Datenschutzbeauftragte muss alle Ausnahmeregelungsübermittlungen vorab genehmigen, die genehmigten Ausnahmeregelungen dokumentieren und die Gründe dafür aufzeichnen.

6. Rechte betroffener Personen

Unsere Verantwortlichkeiten

  1. Verantwortung des Datenschutzbeauftragten:
    Der Datenschutzbeauftragte ist letztendlich für die Bearbeitung aller von Mookee empfangenen DSR verantwortlich. Im Falle des Empfangs außergewöhnlicher oder ungewöhnlicher DSR müssen Mitarbeiter vor dem Handeln den Rat des Datenschutzbeauftragten einholen.
  2. Abteilungsverantwortlichkeiten:
    • Der Kundensupport innerhalb von Mookee ist für die tägliche Bearbeitung von DSR der Mookee-Nutzer verantwortlich.
    • Die Personalabteilung bearbeitet DSR der Mookee-Mitarbeiter.
  3. DSR-Bearbeitung:
    • Alle DSR von Nutzern müssen über contact@mookee.io bearbeitet und beantwortet werden.
    • DSR von Mitarbeitern können direkt an den HR-Manager oder an contact@mookee.io gerichtet werden.
    • Der verantwortliche Mitarbeiter muss innerhalb eines (1) Monats auf die DSR antworten. Wenn die Antwort mehr Zeit erfordert, muss der Datenschutzbeauftragte konsultiert werden, und die betroffene Person muss über den verlängerten Antwortzeitraum (bis zu zwei weitere Monate) informiert werden.
  4. Überprüfung und Dokumentation:
    • Überprüfung: Mitarbeiter müssen sicherstellen, dass die Identität der betroffenen Person mit ihren Behauptungen übereinstimmt, indem sie Verbindungen zwischen personenbezogenen Datensätzen und der betroffenen Person validieren. Wenn die Überprüfung fehlschlägt, muss der Datenschutzbeauftragte den Antrag ablehnen und die betroffene Person innerhalb eines (1) Monats benachrichtigen.
    • Dokumentation: Jede DSR muss dokumentiert werden, einschließlich des Datums, der Art des Antrags, der getroffenen Entscheidung und der Gründe für die Ablehnung (falls zutreffend).

Rechte betroffener Personen

  1. Das Recht auf Information:
    Mookee
    muss jede betroffene Person über die Erhebung und Verarbeitung ihrer personenbezogenen Daten informieren, einschließlich:
    • Name und Kontaktdaten von Mookee.
    • Rechtsgrundlage für die Datenerhebung und -verarbeitung.
    • Kategorien der erhobenen Daten.
    • Speicherfristen.
    • Rechte betroffener Personen.
    • Schutzmaßnahmen für internationale Übermittlungen.
      Diese Informationen werden über die Datenschutzrichtlinie auf der Mookee-Website für Nutzer und eigenständige Datenschutzerklärungen für Mitarbeiter/Auftragnehmer bereitgestellt.
  2. Das Recht auf Auskunft:
    Betroffene Personen können:
    • Erfahren, ob Mookee ihre Daten verarbeitet.
    • Fallspezifische Informationen zur Verarbeitung erhalten.
    • Auf Anfrage eine Kopie ihrer personenbezogenen Daten erhalten.
  3. Das Recht auf Berichtigung:
    Betroffene Personen können Korrekturen unrichtiger oder veralteter Daten beantragen. Mookee muss diese Informationen umgehend aktualisieren.
  4. Das Recht auf Einschränkung der Verarbeitung:
    Betroffene Personen können unter folgenden Bedingungen eine vorübergehende Einschränkung der Datenverarbeitung beantragen:
    • Bestreitung der Richtigkeit der Daten.
    • Überzeugung, dass Daten rechtswidrig verarbeitet werden.
    • Widerspruch gegen die Verarbeitung, während der Antrag geprüft wird.
      In dieser Zeit muss Mookee die Verarbeitung auf Speicherung oder rechtliche Compliance beschränken.
  5. Das Recht auf Widerruf der Einwilligung:
    Betroffene Personen können die Einwilligung jederzeit widerrufen. Mookee muss diese Änderung aufzeichnen und die auf der Einwilligung basierende Verarbeitung einstellen. Der Widerruf berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung.
  6. Das Recht auf Widerspruch gegen die Verarbeitung:
    Betroffene Personen können der auf berechtigten Interessen basierenden Verarbeitung widersprechen, z. B. bei Marketing. Mookee muss:
    • Den Widerspruch auswerten.
    • Die Verarbeitung einstellen, wenn kein überwiegendes Interesse besteht.
    • Aufzeichnungen führen, um sicherzustellen, dass Daten nicht für Zwecke verarbeitet werden, gegen die Widerspruch eingelegt wurde.
  7. Das Recht auf Löschung (« Recht auf Vergessenwerden »):
    Betroffene Personen können die Löschung von Daten beantragen, wenn:
    • Die Daten für ihren Zweck nicht mehr erforderlich sind.
    • Die Einwilligung widerrufen oder gegen die Verarbeitung Widerspruch eingelegt wird.
    • Daten rechtswidrig verarbeitet werden.
      Bedingungen, unter denen die Löschung verweigert werden kann, umfassen:
    • Erfüllung gesetzlicher Verpflichtungen.
    • Nutzung für wissenschaftliche, historische oder statistische Zwecke unter angemessenen Schutzmaßnahmen.
  8. Datenübertragbarkeit:
    Betroffene Personen können verlangen, dass ihre Daten in einem maschinenlesbaren Format an einen Dritten übermittelt werden, wenn:
    • Die Daten unter Vertragserfüllung oder auf Basis einer Einwilligung erhoben wurden.
      Zur Einhaltung müssen Mitarbeiter die Daten konsolidieren und an die benannte Organisation senden.

7. Neue Datenverarbeitungsaktivitäten

Benachrichtigung des Datenschutzbeauftragten

Bevor eine neue Aktivität eingeführt wird, die die Verarbeitung personenbezogener Daten beinhaltet, muss der für ihre Umsetzung verantwortliche Mitarbeiter den Datenschutzbeauftragten informieren.

Nach Erhalt von Informationen über eine neue Aktivität muss der Datenschutzbeauftragte:

  1. Bestimmen, ob eine Datenschutz-Folgenabschätzung (DSFA) und/oder eine Konsultation mit der Aufsichtsbehörde erforderlich ist. Falls ja, sicherstellen, dass die DSFA durchgeführt und/oder die Aufsichtsbehörde gemäß den Anforderungen dieses Abschnitts und der Datenschutzgesetze konsultiert wird.
  2. Die Rechtsgrundlage für die Verarbeitung bestimmen und gegebenenfalls weitere Maßnahmen zur Dokumentierung ergreifen.
  3. Sicherstellen, dass die Verarbeitungsaktivität mit dieser Richtlinie, anderen Mookee-Richtlinien und den Datenschutzgesetzen übereinstimmt.
  4. Die Verarbeitungsaktivität zum Verzeichnis der Verarbeitungstätigkeiten hinzufügen.
  5. Datenschutzerklärungen ändern und die betroffenen Personen entsprechend informieren, sofern erforderlich.

Datenschutz-Folgenabschätzung (DSFA)

Um sicherzustellen, dass aktuelle oder geplante Verarbeitungsaktivitäten die Rechte der betroffenen Personen nicht verletzt haben und nicht verletzen werden, muss Mookee eine DSFA durchführen, sofern dies durch die Datenschutzgesetze vorgeschrieben ist. Die DSFA ist eine risikobasierte Bewertung, die darauf ausgelegt ist, Risiken und Maßnahmen zu deren Minderung zu identifizieren.

Der Datenschutzbeauftragte, der gegebenenfalls kompetente Mitarbeiter und/oder externe Berater einbezieht, muss eine DSFA durchführen, wenn mindestens eine der folgenden Bedingungen erfüllt ist:

  1. Die Verarbeitung umfasst neue Technologien (z. B. künstliche Intelligenz, autonome Geräte), die erhebliche rechtliche, wirtschaftliche oder ähnliche Auswirkungen für die betroffene Person haben.
  2. Automatisierte Profilerstellung oder persönliche Bewertung, die rechtliche oder ähnliche Auswirkungen für die betroffene Person hat.
  3. Verarbeitung sensibler Daten in großem Umfang, wie z. B.:
    • Daten über rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten zum Sexualleben oder zur sexuellen Orientierung.
    • Daten über strafrechtliche Verurteilungen oder Straftaten.
  4. Erhebung oder Verarbeitung personenbezogener Daten aus öffentlich zugänglichen Quellen in großem Umfang oder Kombination/Abgleich von Datensätzen.
  5. Die Aufsichtsbehörde listet die Aktivität als DSFA-pflichtig auf.

DSFA-Details

Eine DSFA muss Folgendes enthalten:

  1. Eine systematische Beschreibung der Verarbeitungsvorgänge und -zwecke, einschließlich:
    • Datenkategorien, betroffene Personen, Verarbeitungsumfang (Häufigkeit, Volumen, Anzahl der Datensätze usw.), Empfänger, Speicherfristen und internationale Übermittlungen (falls zutreffend).
  2. Eine Bewertung der Notwendigkeit und Verhältnismäßigkeit der Verarbeitungsvorgänge in Bezug auf ihre Zwecke.
  3. Eine Bewertung der Risiken für die Rechte und Freiheiten betroffener Personen, einschließlich Risiken von:
    • Diskriminierung, Identitätsdiebstahl, Betrug, finanziellem Verlust, Rufschädigung, Verlust der Vertraulichkeit oder Entzug der Kontrolle über personenbezogene Daten.
    • Unbefugter Rückgängigmachung der Pseudonymisierung oder erheblichem wirtschaftlichem oder sozialem Nachteil.
    • Verarbeitung, die schutzbedürftige Personen (z. B. Kinder) oder große Mengen personenbezogener Daten, die viele betroffene Personen betreffen, umfasst.
  4. Maßnahmen zur Bewältigung von Risiken, einschließlich Schutzmaßnahmen, Sicherheitsmaßnahmen und Mechanismen zur Sicherstellung der Einhaltung der Datenschutzgesetze.

Konsultation mit der Aufsichtsbehörde

Wenn die DSFA keine wirksamen Maßnahmen zur Bewältigung von Risiken identifiziert, muss der Datenschutzbeauftragte die zuständige Aufsichtsbehörde um Rat fragen. Mookee darf mit der Aktivität erst dann fortfahren, wenn die Aufsichtsbehörde sie genehmigt hat.

8. Datenspeicherung

Allgemeine Regel

Der Datenschutzbeauftragte muss sicherstellen, dass Mookee für jede Verarbeitungsaktivität die Datenspeicherfristen und/oder die Kriterien zur Festlegung der Speicherfristen klar definiert. Die Fristen für jede Verarbeitungsaktivität müssen im Verzeichnis der Verarbeitungstätigkeiten angegeben werden.

Jede Abteilung innerhalb von Mookee muss die Datenspeicherfristen gemäß dem im Verzeichnis der Verarbeitungstätigkeiten angegebenen Aufbewahrungsplan einhalten. Der Datenschutzbeauftragte muss jede Abteilung überwachen, um die Einhaltung dieser Anforderung sicherzustellen.

Nach Ablauf der Speicherfrist müssen personenbezogene Daten:

  • Aus dem Verfügungsbereich der für die Verarbeitung verantwortlichen Abteilung entfernt werden.
  • Wenn sie für andere Zwecke nicht mehr benötigt werden, vollständig vernichtet werden, einschließlich aus Sicherungskopien und anderen Medien.

Wenn personenbezogene Daten nach Ablauf der Speicherfrist für eine bestimmte Aktivität noch für andere Verarbeitungszwecke benötigt werden, muss der Abteilungsleiter:

  • Sicherstellen, dass die Daten nicht für die eingestellte Aktivität verwendet werden.
  • Den Zugriff auf die Daten einschränken, es sei denn, sie werden für andere Aktivitäten benötigt.

Ausnahmen

Die in Unterabschnitt 8.1 angegebenen Regeln haben folgende Ausnahmen:

  1. Geschäftliche Notwendigkeiten:
    • Datenspeicherfristen können verlängert werden (bis zu 60 Tage), wenn die Löschung den laufenden Geschäftsbetrieb unterbrechen oder schädigen würde. Der Datenschutzbeauftragte muss solche Verlängerungen genehmigen.
  2. Technische Unmöglichkeit:
    • In Fällen, in denen die Löschung technisch unmöglich oder unverhältnismäßig schwierig ist (z. B. wenn die Löschung die Systemintegrität verletzen könnte oder in Backup-Systemen nicht erreicht werden kann), können die Daten aufbewahrt werden, vorbehaltlich:
      • Genehmigung durch den Datenschutzbeauftragten.
      • Entsprechender Änderungen im Verzeichnis der Verarbeitungstätigkeiten.
  3. Anonymisierung:
    • Personenbezogene Daten können nach Ablauf der Speicherfrist für beliebige Zwecke (z. B. Marketing) weiterverarbeitet werden, wenn sie vollständig anonymisiert wurden. Die Anonymisierung erfordert die Löschung aller persönlichen Kennzeichen und Verbindungen, sodass eine Reidentifizierung der betroffenen Person unmöglich ist.

9. Sicherheit

Jede Abteilung innerhalb von Mookee muss angemessene technische und organisatorische Maßnahmen ergreifen, um die in ihrer Verantwortung liegenden personenbezogenen Daten gegen unbefugten, rechtswidrigen und/oder versehentlichen Zugriff, Vernichtung, Änderung, Sperrung, Kopierung, Verbreitung oder sonstige rechtswidrige Handlungen durch unbefugte Personen zu schützen:

  • Zugriff
  • Vernichtung
  • Änderung
  • Sperrung
  • Kopierung
  • Verbreitung
  • Sonstige rechtswidrige Handlungen durch unbefugte Personen

Der für die Überwachung der Sicherheit personenbezogener Daten bei Mookee verantwortliche Mitarbeiter ist Felix Brochier. Diese Person ist verantwortlich für:

  • Die Umsetzung von Leitlinien und Spezifikationen zum Datenschutz und zur Informationssicherheit.
  • Die Beratung der Mookee-Geschäftsführung bei der Planung und Umsetzung der Informationssicherheit.
  • Die frühzeitige Einbeziehung in Projekte, um sicherheitsrelevante Aspekte bereits in der Planungsphase zu berücksichtigen.

Detaillierte Sicherheitsmaßnahmen sind in der Sicherheitsrichtlinie von Mookee beschrieben.

10. Verfahren zur Reaktion auf Datenpannen

Reaktionsteam

Im Falle einer Datenpanne muss der CEO von Mookee dringend das Datenpannen-Reaktionsteam (das « Reaktionsteam ») bilden, das die Panne bewältigt, die entsprechenden Personen benachrichtigt und Risiken mindert.

Das Reaktionsteam muss eine multidisziplinäre Gruppe sein, die vom CEO von Mookee geleitet wird und Folgende umfasst:

  • Den Datenschutzbeauftragten.
  • Einen Datenschutzrechtsexperten (intern oder extern).
  • Kompetente und qualifizierte Informationssicherheitsspezialisten bei Mookee oder externe Fachleute, falls erforderlich.

Das Team stellt sicher, dass alle Mitarbeiter und Auftragnehmer diese Richtlinie einhalten, und bietet eine sofortige und wirksame Reaktion auf jede vermutete, behauptete oder tatsächliche Datenpanne, die Mookee betrifft.

Die Aufgaben des Reaktionsteams umfassen:

  1. Kommunikation der Datenpanne an die zuständige(n) Aufsichtsbehörde(n).
  2. Kommunikation der Datenpanne an betroffene Personen in Fällen eines hohen Risikos für ihre Rechte und Freiheiten.
  3. Information von Dritten über die Panne, wenn Daten betroffen sind, die als Auftragsverarbeiter erhalten wurden.
  4. Benachrichtigung von Mookee-Auftragnehmern oder Dritten, die die betroffenen personenbezogenen Daten verarbeiten.
  5. Ergreifen technischer und organisatorischer Maßnahmen zur Minderung und Beendigung der Panne.
  6. Aufzeichnung der Panne im Verzeichnis der Verarbeitungstätigkeiten und Erstellung eines internen Datenpannenberichts.

Meldung an die Aufsichtsbehörde

Mookee muss die zuständige Aufsichtsbehörde unverzüglich und, wenn möglich, innerhalb von 72 Stunden nach Bekanntwerden der Panne über die Datenpanne informieren.

  • Die zuständige Aufsichtsbehörde wird durch den Wohnsitz der betroffenen Personen bestimmt.
  • Wenn mehrere Länder beteiligt sind, muss Mookee alle zuständigen Behörden informieren.

Die Meldung muss Folgendes enthalten:

  1. Die Art der Datenpanne, einschließlich der Kategorien und der ungefähren Anzahl der betroffenen Personen und der betroffenen personenbezogenen Datensätze.
  2. Die Kontaktdaten des Reaktionsteams, des Datenschutzbeauftragten oder des CEO.
  3. Die wahrscheinlichen Folgen der Datenpanne.
  4. Die ergriffenen oder vorgeschlagenen Maßnahmen zur Minderung von Risiken und negativen Auswirkungen.

Meldungen müssen das Datenpannenmeldungsformular von Mookee verwenden.

Meldung an betroffene Personen

Wenn eine Datenpanne ein hohes Risiko für die Rechte und Freiheiten betroffener Personen darstellt, muss Mookee sie unverzüglich benachrichtigen.

Die Meldung muss Folgendes enthalten:

  1. Beschreibung der Panne, ihre Ursachen (sofern offengelegt) und was geschehen ist.
  2. Maßnahmen, die Mookee zur Bewältigung der Panne ergriffen hat.
  3. Empfehlungen zur Minderung von Risiken (z. B. Passwortänderungen).
  4. Kontaktdaten des Reaktionsteams oder seiner Mitglieder.

Ausnahmen von der Meldung an betroffene Personen umfassen:

  1. Mookee hat Schutzmaßnahmen wie Verschlüsselung implementiert, die die Daten unzugänglich machen.
  2. Es wurden Maßnahmen ergriffen, um sicherzustellen, dass das hohe Risiko wahrscheinlich nicht mehr eintreten wird.
  3. Die Meldung würde einen unverhältnismäßigen Aufwand erfordern, in welchem Fall eine öffentliche Mitteilung oder eine ähnliche wirksame Maßnahme verwendet werden kann.

Alle Ausnahmen müssen dokumentiert werden, einschließlich der Gründe für die Nichtmeldung und der ergriffenen Maßnahmen.

Kommunikation mit Dritten

Wenn eine Datenpanne personenbezogene Daten betrifft, die mit einem Dritten geteilt oder in dessen Auftrag verarbeitet wurden, muss Mookee den Dritten innerhalb von 24 Stunden benachrichtigen.

Bei der Tätigkeit als Auftragsverarbeiter muss Mookee:

  1. Den Dritten informieren.
  2. Die Folgen der Panne mindern.

Meldungen an Aufsichtsbehörden und betroffene Personen liegen in der Verantwortung des Dritten.

Wenn Mookee eine Meldung über eine Panne von einem Auftragsverarbeiter oder einem anderen Dritten erhält, muss der CEO:

  • Das Reaktionsteam bilden.
  • Detaillierte Informationen über die Panne anfordern.
  • Aufsichtsbehörden und betroffene Personen informieren, sofern erforderlich.
  • Die in diesem Verfahren beschriebenen Schritte befolgen.

ANHANG 1 ZUR PERSONENBEZOGENEN DATENSCHUTZPOLITIK

Europäische Nationaldatenschutzbehörden

Austria

Österreichische Datenschutzbehörde

Hohenstaufengasse 3

1010 Wien

Tel. +43 1 531 15 202525

Fax +43 1 531 15 202690

e-mail: dsb@dsb.gv.at

Website: http://www.dsb.gv.at/

Art 29 WP Member: Dr Andrea JELINEK, Director, Österreichische Datenschutzbehörde

Belgium

Commission de la protection de la vie privée

Commissie voor de bescherming van de persoonlijke levenssfeer

Rue de la Presse 35 / Drukpersstraat 35 1000 Bruxelles / 1000 Brussel

Tel. +32 2 274 48 00

Fax +32 2 274 48 35

e-mail: commission@privacycommission.be

Website: http://www.privacycommission.be/

Art 29 WP Vice-President: Willem DEBEUCKELAERE, President of the Belgian Privacy commission

Bulgaria

Commission for Personal Data Protection

2, Prof. Tsvetan Lazarov blvd. Sofia 1592

Tel. +359 2 915 3580

Fax +359 2 915 3525

e-mail: kzld@cpdp.bg

Website: http://www.cpdp.bg/

Art 29 WP Member: Mr Ventsislav KARADJOV, Chairman of the Commission for Personal Data Protection

Art 29 WP Alternate Member: Ms Mariya MATEVA

Croatia

Croatian Personal Data Protection Agency

Martićeva 14

10000 Zagreb

Tel. +385 1 4609 000

Fax +385 1 4609 099

e-mail: azop@azop.hr or info@azop.hr

Website: http://www.azop.hr/

Art 29 WP Member: Mr Anto RAJKOVAČA, Director of the Croatian Data Protection Agency

Cyprus

Commissioner for Personal Data Protection

1 Iasonos Street,

1082 Nicosia

P.O. Box 23378, CY-1682 Nicosia Tel. +357 22 818 456

Fax +357 22 304 565

e-mail: commissioner@dataprotection.gov.cy

Website: http://www.dataprotection.gov.cy/

Art 29 WP Member: Ms Irene LOIZIDOU NIKOLAIDOU

Art 29 WP Alternate Member: Mr Constantinos GEORGIADES

Czech Republic

The Office for Personal Data Protection

Urad pro ochranu osobnich udaju Pplk. Sochora 27

170 00 Prague 7

Tel. +420 234 665 111

Fax +420 234 665 444

e-mail: posta@uoou.cz

Website: http://www.uoou.cz/

Art 29 WP Member: Ms Ivana JANŮ, President of the Office for Personal Data Protection

Art 29 WP Alternate Member: Mr Ivan PROCHÁZKA, Adviser to the President of the Office

Denmark

Datatilsynet

Borgergade 28, 5

1300 Copenhagen K

Tel. +45 33 1932 00

Fax +45 33 19 32 18

e-mail: dt@datatilsynet.dk

Website: http://www.datatilsynet.dk/

Art 29 WP Member: Ms Cristina Angela GULISANO, Director, Danish Data Protection Agency (Datatilsynet)

Art 29 WP Alternate Member: Mr Peter FOGH KNUDSEN, Head of International Division at the Danish Data Protection Agency (Datatilsynet)

Estonia

Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon)

Väike-Ameerika 19

10129 Tallinn

Tel. +372 6274 135

Fax +372 6274 137

e-mail: info@aki.ee

Website: http://www.aki.ee/en

Art 29 WP Member: Mr Viljar PEEP, Director General, Estonian Data Protection Inspectorate

Art 29 WP Alternate Member: Ms Maarja Kirss

Finland

Office of the Data Protection Ombudsman

P.O. Box 315

FIN-00181 Helsinki Tel. +358 10 3666 700

Fax +358 10 3666 735

e-mail: tietosuoja@om.fi

Website: http://www.tietosuoja.fi/en/

Art 29 WP Member: Mr Reijo AARNIO, Ombudsman of the Finnish Data Protection Authority

Art 29 WP Alternate Member: Ms Elisa KUMPULA, Head of Department

France

Commission Nationale de l'Informatique et des Libertés - CNIL

8 rue Vivienne, CS 30223 F-75002 Paris, Cedex 02 Tel. +33 1 53 73 22 22

Fax +33 1 53 73 22 00

Website: http://www.cnil.fr/

Art 29 WP Member: Ms Isabelle FALQUE-PIERROTIN, President of CNIL

Art 29 WP Alternate Member: Ms Florence RAYNAL

Germany

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

Husarenstraße 30

53117 Bonn

Tel. +49 228 997799 0; +49 228 81995 0

Fax +49 228 997799 550; +49 228 81995 550

e-mail: poststelle@bfdi.bund.de

Website: http://www.bfdi.bund.de/

The competence for complaints is split among different data protection supervisory authorities in Germany.

Competent authorities can be identified according to the list provided under https://www.bfdi.bund.de/bfdi_wiki/index.php/Aufsichtsbeh%C3%B6rden_und_Landesdatenschutzbeauftragte

Art 29 WP Member: Ms Andrea VOSSHOFF, Federal Commissioner for Freedom of Information

Art 29 WP Alternate Member: Prof. Dr. Johannes CASPAR, representative of the federal states

Greece

Hellenic Data Protection Authority

Kifisias Av. 1-3, PC 11523 Ampelokipi Athens

Tel. +30 210 6475 600

Fax +30 210 6475 628

e-mail: contact@dpa.gr

Website: http://www.dpa.gr/

Art 29 WP Member: Mr Konstantinos Menoudakos, President of the Hellenic DPA

Art 29 WP Alternate Member: Dr.Vasilios ZORKADIS, Director

Hungary

National Authority for Data Protection and Freedom of Information

Szilágyi Erzsébet fasor 22/C H-1125 Budapest

Tel. +36 1 3911 400

e-mail: peterfalvi.attila@naih.hu

Website: http://www.naih.hu/

Art 29 WP Member: Dr Attila PÉTERFALVI, President of the National Authority for Data Protection and Freedom of Information

Art 29 WP Alternate Member: Mr Endre Győző SZABÓ Vice-president of the National Authority for Data Protection and Freedom of Information

Ireland

Data Protection Commissioner

Canal House Station Road Portarlington Co. Laois

Lo-Call: 1890 25 22 31

Tel. +353 57 868 4800

Fax +353 57 868 4757

e-mail: info@dataprotection.ie

Website: http://www.dataprotection.ie/

Art 29 WP Member: Ms Helen DIXON, Data Protection Commissioner

Art 29 WP Alternate Members: Mr John O'DWYER, Deputy Commissioner; Mr Dale SUNDERLAND, Deputy Commissioner

Italy

Garante per la protezione dei dati personali

Piazza di Monte Citorio, 121 00186 Roma

Tel. +39 06 69677 1

Fax +39 06 69677 785

e-mail: garante@garanteprivacy.it

Website: http://www.garanteprivacy.it/

Art 29 WP Member: Mr Antonello SORO, President of Garante per la protezione dei dati personali

Art 29 WP Alternate Member: Ms Giuseppe BUSIA, Secretary General of Garante per la protezione dei dati personali

Latvia

Data State Inspectorate Director: Ms Daiga Avdejanova

Blaumana str. 11/13-15

1011 Riga

Tel. +371 6722 3131

Fax +371 6722 3556

e-mail: info@dvi.gov.lv

Website: http://www.dvi.gov.lv/

Art 29 WP Alternate Member: Ms Aiga BALODE

Lithuania

State Data Protection

Žygimantų str. 11-6a 011042 Vilnius

Tel. + 370 5 279 14 45

Fax +370 5 261 94 94

e-mail: ada@ada.lt

Website: http://www.ada.lt/

Art 29 WP Member: Mr Raimondas Andrijauskas, Director of the State Data Protection Inspectorate

Art 29 WP Alternate Member: Ms Neringa KAKTAVIČIŪTĖ-MICKIENĖ, Head of Complaints Investigation and International Cooperation Division

Luxembourg

Commission Nationale pour la Protection des Données

1, avenue du Rock'n'Roll L-4361 Esch-sur-Alzette Tel. +352 2610 60 1

Fax +352 2610 60 29

e-mail: info@cnpd.lu

Website: http://www.cnpd.lu/

Art 29 WP Member: Ms Tine A. LARSEN, President of the Commission Nationale pour la Protection des Données

Art 29 WP Alternate Member: Mr Thierry LALLEMANG, Commissioner

Malta

Office of the Data Protection Commissioner Data Protection Commissioner: Mr Joseph Ebejer

2, Airways House

High Street, Sliema SLM 1549 Tel. +356 2328 7100

Fax +356 2328 7198

e-mail: commissioner.dataprotection@gov.mt

Website: http://www.dataprotection.gov.mt/

Art 29 WP Member: Mr Saviour CACHIA, Information and Data Protection Commissioner

Art 29 WP Alternate Member: Mr Ian DEGUARA, Director - Operations and Programme Implementation

Netherlands

Autoriteit Persoonsgegevens

Prins Clauslaan 60

P.O. Box 93374

2509 AJ Den Haag/The Hague Tel. +31 70 888 8500

Fax +31 70 888 8501

e-mail: info@autoriteitpersoonsgegevens.nl

Website: https://autoriteitpersoonsgegevens.nl/nl

Art 29 WP Member: Mr Aleid WOLFSEN, Chairman of Autoriteit Persoonsgegevens

Poland

The Bureau of the Inspector General for the Protection of Personal Data - GIODO

ul. Stawki 2

00-193 Warsaw

Tel. +48 22 53 10 440

Fax +48 22 53 10 441

e-mail: kancelaria@giodo.gov.pl; desiwm@giodo.gov.pl

Website: http://www.giodo.gov.pl/

Art 29 WP Member: Ms Edyta BIELAK-JOMAA, Inspector General for the Protection of Personal Data

Portugal

Comissão Nacional de Protecção de Dados - CNPD

R. de São. Bento, 148-3° 1200-821 Lisboa

Tel. +351 21 392 84 00

Fax +351 21 397 68 32

e-mail: geral@cnpd.pt

Website: http://www.cnpd.pt/

Art 29 WP Member: Ms Filipa CALVÃO, President, Comissão Nacional de Protecção de Dados

Art 29 WP Alternate Member: Isabel CRUZ, Secretary-General of the DPA

Romania

The National Supervisory Authority for Personal Data Processing President: Mrs Ancuţa Gianina Opre

B-dul Magheru 28-30

Sector 1, BUCUREŞTI

Tel. +40 21 252 5599

Fax +40 21 252 5757

e-mail: anspdcp@dataprotection.ro

Website: http://www.dataprotection.ro/

Art 29 WP Member: Ms Ancuţa Gianina OPRE, President of the National Supervisory Authority for Personal Data Processing

Art 29 WP Alternate Member: Ms Alina SAVOIU, Head of the Legal and Communication Department

Slovakia

Office for Personal Data Protection of the Slovak Republic

Hraničná 12

820 07 Bratislava 27

Tel.: + 421 2 32 31 32 14

Fax: + 421 2 32 31 32 34

e-mail: statny.dozor@pdp.gov.sk

Website: http://www.dataprotection.gov.sk/

Art 29 WP Member: Ms Soňa PŐTHEOVÁ, President of the Office for Personal Data Protection of the Slovak Republic

Art 29 WP Alternate Member: Mr Anna VITTEKOVA, Vice President

Slovenia

Information Commissioner

Ms Mojca Prelesnik Zaloška 59

1000 Ljubljana

Tel. +386 1 230 9730

Fax +386 1 230 9778

e-mail: gp.ip@ip-rs.si

Website: https://www.ip-rs.si/

Art 29 WP Member: Ms Mojca PRELESNIK, Information Commissioner of the Republic of Slovenia

Spain

Agencia de Protección de Datos

C/Jorge Juan, 6

28001 Madrid

Tel. +34 91399 6200

Fax +34 91455 5699

e-mail: internacional@agpd.es

Website: https://www.agpd.es/

Art 29 WP Member: Ms María del Mar España Martí, Director of the Spanish Data Protection Agency

Art 29 WP Alternate Member: Mr Rafael GARCIA GOZALO

Sweden

Datainspektionen

Drottninggatan 29 5th Floor

Box 8114

1.20 Stockholm

Tel. +46 8 657 6100

Fax +46 8 652 8652

e-mail: datainspektionen@datainspektionen.se

Website: http://www.datainspektionen.se/

Art 29 WP Member: Ms Kristina SVAHN STARRSJÖ, Director General of the Data Inspection Board

Art 29 WP Alternate Member: Mr Hans-Olof LINDBLOM, Chief Legal Adviser

United Kingdom

The Information Commissioner's Office

Water Lane, Wycliffe House Wilmslow - Cheshire SK9 5AF Tel. +44 1625 545 745

e-mail: international.team@ico.org.uk

Website: https://ico.org.uk

Art 29 WP Member: Ms Elizabeth DENHAM, Information Commissioner

Art 29 WP Alternate Member: Mr Steve WOOD, Deputy Commissioner

EUROPEAN FREE TRADE AREA (EFTA)

Iceland

Icelandic Data Protection Agency

Rauðarárstíg 10

1.Reykjavík

Tel. +354 510 9600; Fax +354 510 9606

e-mail: postur@personuvernd.is

Liechtenstein

Data Protection Office

Kirchstrasse 8, P.O. Box 684

9490 Vaduz

Principality of Liechtenstein Tel. +423 236 6090

e-mail: info.dss@llv.li

Norway

Datatilsynet

The Data Inspectorate

P.O. Box 8177 Dep 0034 Oslo

Tel. +47 22 39 69 00; Fax +47 22 42 23 50

e-mail: postkasse@datatilsynet.no

Data Protection Authority: Mr Bjørn Erik THORN

Switzerland

Data Protection and Information Commissioner of Switzerland

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter Mr Adrian Lobsiger

Feldeggweg 1

3003 Bern

Tel. +41 58 462 43 95; Fax +41 58 462 99 96 e-mail: contact20@edoeb.admin.ch