Datenschutzerklärung

Zuletzt aktualisiert:

Verantwortlicher

Verantwortlicher für die Verarbeitung ist Biagio Distefano, selbstständiger Freiberufler mit Sitz in Österreich, der den Dienst Nozze.io betreibt. Bei allen Anliegen zu personenbezogenen Daten kannst du uns unter [email protected] schreiben.

Daten, die wir verarbeiten

Für das Paar als Kontoinhaber:innen: E-Mail, Vorname, Nachname, Passwort (in gehashter Form), Telefonnummer sofern angegeben, Hochzeitsdaten (Slug, Name des Paares, Datum, Location, hochgeladene Inhalte). Für die vom Paar eingetragenen Gäste: Name, E-Mail, Telefonnummer, Allergien und Ernährungspräferenzen, Zu-/Absage (RSVP). Bei Zahlungen verarbeiten wir keine Kartendaten direkt: Der gesamte Ablauf erfolgt über Stripe Checkout, und wir erhalten nur die Metadaten der Transaktion. Bei eingehenden WhatsApp-Nachrichten erhalten wir von Twilio die Absendernummer, den Nachrichtentext und etwaige Anhänge.

Zwecke und Rechtsgrundlagen (Art. 6 und Art. 9 DSGVO)

Vertragserfüllung (Art. 6 Abs. 1 Buchst. b DSGVO), um den Dienst bereitzustellen, das Abonnement zu verwalten, transaktionale E-Mails zu versenden und eingehende WhatsApp-Nachrichten weiterzuleiten. Ausdrückliche Einwilligung (Art. 9 Abs. 2 Buchst. a DSGVO) für Allergien und Ernährungsbedürfnisse, die besondere Kategorien personenbezogener Daten sind: Sie werden nur erhoben, wenn das Paar oder der Gast sie freiwillig angibt. Gesetzliche Pflichten (Art. 6 Abs. 1 Buchst. c DSGVO) für die Aufbewahrung steuerrechtlicher Unterlagen. Berechtigtes Interesse (Art. 6 Abs. 1 Buchst. f DSGVO) für die unbedingt erforderlichen Sicherheits- und Betrugspräventions-Logs.

Empfänger und Auftragsverarbeiter

Um den Dienst bereitzustellen, geben wir die unbedingt erforderlichen Daten an die folgenden Auftragsverarbeiter weiter, die vertraglich gemäß Art. 28 DSGVO gebunden sind: Hetzner Online GmbH (Deutschland) für das Hosting des Dienstes und die Speicherung der Daten und hochgeladenen Dateien; Brevo SAS (Frankreich) für den Versand transaktionaler E-Mails und der Gästeeinladungen über die Domain mail.nozze.io; Fastmail Pty Ltd (Australien, mit Standardvertragsklauseln) für die Verwaltung der Postfächer des Dienstes (z. B. support@, privacy@), über die wir deine Anfragen beantworten; Twilio Inc. (Vereinigte Staaten, mit Standardvertragsklauseln) für den Empfang der an die Servicenummer gesendeten WhatsApp-Nachrichten; Stripe Payments Europe Ltd. (Irland) und Stripe Inc. (Vereinigte Staaten, mit SCC und DPF) für die Zahlungsabwicklung, als Merchant of Record.

Übermittlungen außerhalb der EU

Deine Daten und die hochgeladenen Dateien liegen in europäischen Rechenzentren (Hetzner, Deutschland). Die Dienste außerhalb der EU (Stripe Inc. und Twilio Inc. in den Vereinigten Staaten, Fastmail Pty Ltd in Australien) erhalten nur die Daten, die für ihre jeweilige Funktion erforderlich sind, und arbeiten unter den von der Europäischen Kommission genehmigten Standardvertragsklauseln (und, bei Stripe, unter der Zertifizierung des EU-US Data Privacy Framework).

Aufbewahrungsdauer

Die Kontodaten werden für die gesamte Vertragsdauer aufbewahrt und auf Anfrage oder innerhalb von 30 Tagen nach Beendigung des Dienstes gelöscht, vorbehaltlich steuerrechtlicher Pflichten (die von Stripe als MoR ausgestellten Rechnungen werden gemäß Art. 2220 des italienischen Zivilgesetzbuchs 10 Jahre lang aufbewahrt). Die Gästedaten werden zusammen mit der zugehörigen Hochzeit gelöscht oder wenn das Paar sie aus seiner Liste entfernt. Sicherheits-Logs werden höchstens 12 Monate lang aufbewahrt.

Rechte der betroffenen Person

Du kannst die in den Art. 15-22 DSGVO vorgesehenen Rechte jederzeit ausüben: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Im Bereich „Konto" kannst du deine Daten exportieren und dein Konto im Self-Service löschen. Für jede weitere Anfrage schreibe an [email protected]: Wir antworten innerhalb von 30 Tagen.

Beschwerde bei der Aufsichtsbehörde

Gemäß Art. 77 DSGVO kannst du Beschwerde bei der Aufsichtsbehörde des Mitgliedstaats einlegen, in dem du deinen Wohnsitz oder Arbeitsplatz hast oder in dem du den Verstoß vermutest. In Italien: Garante per la protezione dei dati personali (https://www.garanteprivacy.it). In Österreich, dem Niederlassungsland des Verantwortlichen, ist die zuständige Behörde die Datenschutzbehörde (https://www.dsb.gv.at).