Verantwortlicher
- Unternehmen
- UMOVI PROSTA SPÓŁKA AKCYJNA
- Anschrift
- ul. Henryka Sienkiewicza 49, 42-600 Tarnowskie Góry, Polska
- Datenschutzkontakt
- privacy@umovi.app
- Telefon
- +48 500 566 563
§ 1. Geltungsbereich dieser Erklärung
- Diese Erklärung erläutert, wie Umovi Daten von Kunden, Besuchern der öffentlichen Website, Geschäftlichen Nutzern, Mitarbeitern der Anbieter, Personen, die Umovi kontaktieren, und Nutzern von Integrationen verarbeitet.
- Sie gilt für die Websites, mobilen Anwendungen, Anbieterbereiche, Kommunikation, Abrechnungsfunktionen, API- und MCP-Schnittstellen sowie Datenschutzeinstellungen von Umovi.
- Der Anbieter kann eigenständig Verantwortlicher für die Daten des Kunden sein. Seine eigenen Datenschutzinformationen werden im Profil, in der Buchungsübersicht oder in einem Hinweis vor der Datenweitergabe angezeigt.
§ 2. Verantwortlicher und Kontakt
- Verantwortlicher für Daten, die für eigene Zwecke der Plattform verarbeitet werden, ist UMOVI PROSTA SPÓŁKA AKCYJNA mit Sitz in Tarnowskie Góry, Anschrift ul. Henryka Sienkiewicza 49, 42-600 Tarnowskie Góry, Polska, eingetragen im Unternehmerregister des polnischen Landesgerichtsregisters, geführt durch Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy Krajowego Rejestru Sądowego unter der Nummer 0001263973, Steueridentifikationsnummer (NIP) 6452601936, statistische Identifikationsnummer (REGON) 545606947, nachfolgend „Umovi“.
- Bei Fragen zu personenbezogenen Daten wenden Sie sich bitte an privacy@umovi.app oder schriftlich an die in Absatz 1 genannte Anschrift. Wird ein Datenschutzbeauftragter bestellt, werden dessen Kontaktdaten in den rechtlichen Informationen veröffentlicht.
- Verarbeitet Umovi Daten ausschließlich im Auftrag eines Anbieters, unterstützt Umovi die Weiterleitung der Anfrage an den zuständigen Verantwortlichen oder erläutert, wie dieser direkt erreichbar ist.
§ 3. Rollenverteilung zwischen Umovi und Anbieter
- Umovi ist eigenständig Verantwortlicher für Daten, die zur Kontoerstellung, Authentifizierung, Sicherheit, Bereitstellung und Weiterentwicklung der Plattform, Abwicklung von Buchungen als Plattformdienstleistung, Abrechnung mit dem Anbieter, eigenen Kommunikation, Moderation, Anspruchsverfolgung und Erfüllung gesetzlicher Pflichten erforderlich sind.
- Der ausgewählte Anbieter ist eigenständig Verantwortlicher für Daten, die zur Buchung, zum Abschluss und zur Erfüllung seiner eigenen Leistung, zur betrieblichen Kontaktaufnahme, Zahlungsabwicklung, Bearbeitung von Beschwerden und Erfüllung branchenspezifischer und steuerlicher Pflichten übermittelt werden.
- Umovi ist Auftragsverarbeiter, wenn es auf Weisung des Anbieters dessen Kundenkartei bereitstellt, Notizen und Anhänge speichert, eine Kampagne des Anbieters ausführt oder eine andere Funktion erbringt, deren Zwecke und wesentliche Mittel der Anbieter bestimmt.
- Die bloße Erfassung der aus einer Buchung resultierenden Kunden-Anbieter-Beziehung stellt keine Einwilligung in Marketing oder die Erstellung optionaler Notizen dar. Die Rollen werden für jeden einzelnen Vorgang und nicht einmalig für die gesamte Plattform bewertet.
- Führt die gemeinsame Festlegung der Zwecke und Mittel eines Vorgangs zu gemeinsamer Verantwortlichkeit, schließen Umovi und der Anbieter die erforderliche Vereinbarung und stellen deren wesentlichen Inhalt der betroffenen Person vor Beginn des Vorgangs bereit.
§ 4. Datenkategorien und Quellen
| Person oder Bereich | Datenkategorien | Hauptquelle |
|---|---|---|
| Websitebesucher | IP-Adresse, Zeitpunkt und Pfad der Anfrage, Geräte- und Browsertyp, Datenschutzeinstellungen, Darstellungsmodus, Sprache, Formular- und Attributionsdaten – sofern eine Einwilligung vorliegt | Gerät, Browser und Nutzer |
| Kunde | Name, E-Mail-Adresse, Telefonnummer, Konto- und Anmeldekennungen, Profilfoto, Sprache, Einstellungen, Sitzungen und 2FA | Kunde oder Anmeldedienst nach Autorisierung |
| Buchung | Anbieter, Standort, Leistung, Mitarbeiter oder Arbeitsplatz, Termin, Zeitzone, Status, Richtpreis, Nachrichten, Ereignisse und Bestätigungen | Kunde, Anbieter und Betrieb der Plattform |
| Standort | für eine einzelne Suche übermittelte Koordinaten, manuell eingegebener Ort oder Adresse, Entfernung zu Ergebnissen | Gerät oder Kunde |
| Geschäftlicher Nutzer | Unternehmens-, Register-, Steuer- und Abrechnungsdaten, Rollen, Berechtigungen, Angebot, Zeitpläne, Personal und Aktivitäten im Anbieterbereich | Geschäftlicher Nutzer, öffentliche Register und Betrieb der Plattform |
| B2B-Zahlungen | Tarif, Betrag, Währung, Rechnung, Transaktionskennung und -status, Zahlungsmittel-Token; Umovi besitzt keine vollständige Kartennummer | Anbieter und Zahlungsdienstleister |
| Kommunikation | Absender- und Empfängeradresse, Telefonnummer, Geräte-Token, Inhalt, Anhänge, Zustell- und Abmeldestatus | Kommunikationsbeteiligte und Kanalanbieter |
| Kundenkartei des Anbieters | zulässige Notizen, Präferenzen ohne besondere Datenkategorien, Anhänge und Änderungshistorie | Anbieter als Verantwortlicher |
| Integrationen und MCP | Anwendung, OAuth-Berechtigungsumfang, Verbindungs-Token und -Metadaten, Aufträge, Ergebnisse, Audit-Ereignisse | Nutzer und autorisierte Anwendung |
| Sicherheit und Support | IP-Adresse, Geräte- und Sitzungskennungen, Protokolle, Kontoaktivität, Meldungen, Einwilligungs- und Bestätigungsnachweise, Vorfalldaten | Betrieb der Plattform, Nutzer und Dienstleister |
§ 5. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Kontoerstellung, Anmeldung, Sitzungen, 2FA und Kontoverwaltung | Identifikations-, Kontakt-, Authentifizierungs- und technische Daten | Artikel 6 Absatz 1 Buchstabe b DSGVO; Artikel 6 Absatz 1 Buchstabe f zum Kontoschutz |
| Angebotssuche und Buchungsabwicklung | Suchkriterien, optionaler Standort, Buchungsdaten, Nachrichten und Status | Artikel 6 Absatz 1 Buchstabe b DSGVO |
| Datenweitergabe an den ausgewählten Anbieter | Kontaktdaten und Buchungsdaten | Artikel 6 Absatz 1 Buchstabe b DSGVO – Maßnahmen auf Anfrage des Kunden und Erfüllung der Plattformdienstleistung |
| Bestätigung der Informationen zur Weitergabe | Nutzer, Anbieter, Hinweisversion, Datum, Sprache und Anwendungsoberfläche | Artikel 6 Absatz 1 Buchstabe f DSGVO – Rechenschaftspflicht und Verteidigung von Ansprüchen |
| Abrechnung mit dem Anbieter und Steuerunterlagen | Unternehmensdaten, Zahlungen, Rechnungen und Prüfungen | Artikel 6 Absatz 1 Buchstaben b und c DSGVO |
| Sicherheit, Audits, Missbrauchsprävention und Ansprüche | Protokolle, Sitzungen, IP-Adressen, Ereignisse und Meldungen | Artikel 6 Absatz 1 Buchstabe f DSGVO; Artikel 6 Absatz 1 Buchstabe c bei gesetzlicher Pflicht |
| Betriebliche Benachrichtigungen | E-Mail-Adresse, Telefonnummer, Push-Token, Inhalt und Status | Artikel 6 Absatz 1 Buchstabe b oder f DSGVO |
| Marketing durch Umovi oder einen Anbieter | Kontaktdaten, Absender, Kanal, Einwilligungstext und Nachweis | Artikel 6 Absatz 1 Buchstabe a DSGVO und die nach dem polnischen Gesetz über elektronische Kommunikation erforderliche Einwilligung |
| Empfehlungen für Kunden | Buchungshistorie, gespeicherte Orte, Häufigkeit und Zeitpunkte | Artikel 6 Absatz 1 Buchstabe f DSGVO – passendere Leistungssuche; Widerspruchsrecht |
| Optionale Kampagnenmessung und Analyse | pseudonyme Kennung, Kampagnenquelle, Ereignis und Einstellung | Artikel 6 Absatz 1 Buchstabe a DSGVO und erforderlichenfalls Einwilligung in die Technologie |
| Moderation und Plattformpflichten | Inhalt, Meldung, Entscheidung und Nachweise | Artikel 6 Absatz 1 Buchstaben c und f DSGVO |
| Ausführung eines Auftrags über MCP | Berechtigungsumfang, Auftrag und Vorgangsdaten | Artikel 6 Absatz 1 Buchstabe b DSGVO; Artikel 6 Absatz 1 Buchstabe f für Sicherheitsprüfungen |
- Die Bereitstellung der für ein Konto oder eine Buchung erforderlichen Daten ist freiwillig; ohne sie kann die angeforderte Funktion jedoch nicht ausgeführt werden. Optionale Daten sind entsprechend gekennzeichnet; ihre Nichtbereitstellung beschränkt die Grundfunktion nicht.
- Die Bestätigung der Informationen vor der ersten Buchung bei einem Anbieter ist keine Einwilligung im Sinne der DSGVO. Eine Marketingeinwilligung ist gesondert, freiwillig und widerruflich.
§ 6. Besondere Datenkategorien und Minderjährige
- Die Plattform ist nicht für die Verarbeitung von Gesundheitsdaten oder anderen besonderen Datenkategorien bestimmt. Diese dürfen nicht in Kommentare, Nachrichten, die Kundenkartei des Anbieters oder Anhänge eingegeben werden.
- Diese Einschränkung gilt auch für Anbieter aus Medizin, Kosmetik, Physiotherapie oder anderen Branchen, in denen solche Daten außerhalb der Plattform anfallen. Umovi ist kein System für medizinische Dokumentation.
- Konten und Buchungen sind für Volljährige bestimmt. Umovi erhebt kein Geburtsdatum und führt keine automatisierte Altersprüfung durch; bei der Registrierung wird eine Volljährigkeitserklärung zusammen mit der Version der Nutzungsbedingungen erfasst.
§ 7. Standort, Karten und Gerät
- Der Gerätestandort wird erst nach Erteilung der Systemberechtigung genutzt, um Leistungen in der Nähe anzuzeigen und Entfernungen zu berechnen. Der Nutzer kann dies ablehnen und einen Standort manuell eingeben.
- Koordinaten werden für eine einzelne Suchanfrage übermittelt. Umovi speichert sie weder als Profilfeld noch als Bewegungsverlauf. Begrenzte Daten können vorübergehend in üblichen Sicherheitsprotokollen erscheinen.
- Ein manuell gewählter Ort oder eine Standortpräferenz kann auf dem Gerät gespeichert werden. Der Nutzer kann dies in den Anwendungseinstellungen oder im Browserspeicher ändern oder entfernen.
- Karten und Geocodierung können je nach Gerät und Anwendungsoberfläche eine Verbindung zu Apple oder Google herstellen. Der Kartenanbieter erhält die zur Kartendarstellung erforderlichen technischen Daten und die Anfrage nach seinen eigenen Regeln.
- Ein genauer Standort muss nicht in Anmeldedaten gespeichert werden. Umovi plant dies nicht; eine Änderung erfordert vor der Umsetzung eine gesonderte Prüfung von Erforderlichkeit, Datenminimierung und Aufbewahrung sowie aktualisierte Informationen.
§ 8. Empfänger und Dienstleister
- Buchungsdaten erhalten der ausgewählte Anbieter und dessen befugte Mitarbeiter. Der Kunde sieht die Identität des Empfängers vor der Weitergabe.
- Nachfolgend nennen wir die vollständigen Namen der Unternehmen, deren Integrationen Plattformfunktionen unterstützen können. Ein Unternehmen erhält nur Daten, wenn die betreffende Funktion und der Übermittlungsweg für den Nutzer aktiv sind.
| Unternehmen | Funktion | Üblicher Datenumfang und Ort |
|---|---|---|
| Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg | Cloud-Infrastruktur, Datenbanken, private Dateien, Protokolle und Sicherungskopien | Plattformdaten je nach Funktion; primäre Datenregion: Europäische Union, eu-central-1 |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland | Google-Anmeldung, Google Maps und Places auf Android, Firebase Cloud Messaging | Anmeldekennung und vom Nutzer freigegebene Daten; Kartenanfrage; Benachrichtigungs-Token und -Daten |
| Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland | Apple-Anmeldung, MapKit im Web und auf iOS, Apple Push Notification service | Anmeldekennung und freigegebene Daten; Kartenanfrage; Benachrichtigungs-Token und -Daten |
| Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, Betreiber von Resend | E-Mail-Versand im Produktivbetrieb nach Aktivierung dieses Übermittlungswegs | Adresse, Name, Nachrichteninhalt und technischer Status; mögliche Übermittlung in die USA |
| PROMOHUB sp. z o.o., ul. Bagatela 10/39, 00-585 Warszawa, NIP 7011181115, Betreiber von SMS-fly.pl | SMS-Versand bei Auswahl dieses Übermittlungswegs | Nummer, Absendername, Inhalt und Zustellstatus |
| Digital Virgo Polska sp. z o.o., rondo Ignacego Daszyńskiego 1, 00-843 Warszawa, KRS 0001068391, NIP 5272317216, Betreiber von JustSend | SMS-Versand bei Auswahl dieses Übermittlungswegs | Nummer, Absendername, Inhalt, Kampagnenkennung und Status |
| PayU S.A., ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399 | Zahlungen der Anbieter für die Plattform | Unternehmensdaten, Betrag, Währung, Transaktionskennung und -status; betrifft keine Kundenzahlungen für Leistungen |
| Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, 1 Wilton Park, Wilton Place, Dublin 2, D02 FX04, Ireland | Zahlungen der Anbieter für die Plattform | Unternehmensdaten, Betrag, Währung, Zahlungsmittel, Kennung und Status; betrifft keine Kundenzahlungen für Leistungen |
- Die Umsatzsteuer-Identifikationsnummer und das Prüfergebnis können über VIES an die Europäische Kommission und die zuständigen Steuerverwaltungen übermittelt werden. Zur Ausstellung oder Bearbeitung eines Dokuments erforderliche Daten können über KSeF an den Leiter der polnischen Landesfinanzverwaltung übermittelt werden.
- Eine autorisierte MCP-Anwendung ist nur im vom Nutzer gewählten Umfang eigenständiger Empfänger. Ihr genauer Name, ihr Verantwortlicher, der Berechtigungsumfang und ihre Datenschutzerklärung werden vor der Autorisierung angezeigt.
- Daten können bei Vorliegen einer Rechtsgrundlage oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen an Anwaltskanzleien, Wirtschaftsprüfer, Versicherer, einen Unternehmenserwerber und Behörden weitergegeben werden.
- Umovi führt lokale oder Testwerkzeuge nicht auf, da diese im Produktivbetrieb keine Empfänger von Nutzerdaten sind. Die aktuelle Liste der Unterauftragsverarbeiter wird unter https://pro.umovi.app/pl/privacy#legal-section-8 geführt.
§ 9. Übermittlungen außerhalb des EWR
- Die Hauptinfrastruktur von Umovi wird in einer AWS-Region innerhalb der Europäischen Union betrieben. Das bedeutet nicht, dass jeder unterstützende Dienst ausschließlich im EWR arbeitet.
- Verarbeitet ein Empfänger Daten außerhalb des EWR, wendet Umovi einen geeigneten Mechanismus nach Kapitel V DSGVO an: einen Angemessenheitsbeschluss, das EU–US Data Privacy Framework für zertifizierte Empfänger oder Standardvertragsklauseln mit einer Übermittlungsbewertung und ergänzenden Schutzmaßnahmen.
- Informationen zum konkreten Mechanismus und eine Kopie der einschlägigen Garantien unter Schutz vertraulicher Angaben sind über die Datenschutz-Kontaktadresse erhältlich.
§ 10. Marketing, Einwilligungen und Bestätigungen
- Marketingeinwilligungen werden für den jeweiligen Verantwortlichen oder Absender und verfügbaren Kanal wie E-Mail, SMS, Push, Sprachanruf oder In-App-Nachricht gesondert erfasst.
- Der Einwilligungsnachweis kann Person, Absender, Zweck, Kanal, Version und Sprache der Erklärung, Anwendungsoberfläche, Zeitpunkte der Einwilligung und des Widerrufs sowie begrenzte, zum Nachweis der Einhaltung erforderliche Daten umfassen.
- Die Einwilligung kann in den Einstellungen, über einen Nachrichtenlink oder durch Kontakt mit dem Verantwortlichen widerrufen werden. Der Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.
- Marketing des Anbieters bleibt deaktiviert, bis der Kunde die entsprechende Einwilligung erteilt. Bei einer weiteren Buchung sollte eine bereits aktive Marketingeinwilligung nicht erneut angefragt werden; ist sie deaktiviert, darf die Anfrage erneut ohne Vorauswahl und ohne Blockierung der Buchung erscheinen.
- Die Annahme der Nutzungsbedingungen, die Bestätigung der Informationen zur Datenweitergabe und die Marketingeinwilligung sind getrennte Ereignisse mit eigenen Versionen und Wirkungen.
§ 11. Empfehlungen und automatisierte Entscheidungen
- Umovi kann Anbieter anhand bisheriger Buchungen, ihrer Häufigkeit, der Zeit seit der letzten Buchung und gespeicherter Orte empfehlen. Grundlage ist das berechtigte Interesse, das Wiederfinden einer passenden Leistung zu erleichtern.
- Der Nutzer kann der Personalisierung widersprechen. Danach stehen ihm die Suche und die übliche Ergebnisreihenfolge weiterhin zur Verfügung.
- Empfehlungen und Ranking entfalten keine rechtliche Wirkung und beeinträchtigen den Nutzer nicht in ähnlicher Weise erheblich. Umovi trifft gegenüber Kunden keine ausschließlich automatisierten Entscheidungen im Sinne von Artikel 22 DSGVO.
- Sicherheitsregeln können verdächtige Aktivitäten vorübergehend blockieren; die Verfügbarkeitsprüfung kann einen Terminkonflikt ablehnen. Zur Klärung einer Einschränkung kann der Nutzer Umovi kontaktieren.
§ 12. MCP und externe Anwendungen
- MCP wird nach Autorisierung bestimmter OAuth-Berechtigungsumfänge genutzt. Umovi speichert die Verbindungskennung, Berechtigungsumfänge, geschützte Token und die für die Sicherheit erforderliche technische Historie.
- Daten dienen ausschließlich der Ausführung des Nutzerauftrags zu eigenen Buchungen und zugehörigen Nachrichten. Umovi gibt sie nicht an ein KI-Modell zum Training, für Werbung, allgemeine Profilbildung oder auftragsfremde Zwecke weiter.
- Die externe Anwendung kann nach eigenen Regeln ein KI-Modell einsetzen. Ihre Datenschutzerklärung sollte vor der Autorisierung gelesen werden. Der Widerruf der Verbindung verhindert neue Vorgänge, löscht jedoch keine Kopien, die die Anwendung zuvor im Rahmen des erteilten Zugriffs erstellt hat.
- Bei der ersten Buchung bei einem Anbieter muss die Anwendung Informationen zur Datenweitergabe anzeigen und eine aktive Bestätigung einholen. Ein OAuth-Berechtigungsumfang allein ersetzt diesen Schritt nicht.
§ 13. Aufbewahrungsfristen
| Kategorie | Dauer oder beendendes Ereignis |
|---|---|
| Konto | bis zur Kontolöschung oder zum Vertragsende; anschließend Löschung, Anonymisierung oder Einschränkung von Daten, die für gesetzliche Pflichten und Ansprüche erforderlich sind |
| Zugriffs-Token | üblicherweise etwa 15 Minuten |
| Web-Refresh-Token | üblicherweise etwa 7 Tage; die Sitzung kann früher widerrufen werden |
| Mobiles Refresh-Token | je nach Sitzung bis zu 365 Tage; die Sitzung kann früher widerrufen werden |
| Abgelaufene oder widerrufene Token | aus Sicherheitsgründen bis zu 30 Tage nach Ablauf oder Widerruf |
| Abgeschlossene oder stornierte Buchungen oder Buchungen mit Nichterscheinen sowie zugehörige Nachrichten, Änderungen und Ereignisse | 1095 Tage nach Abschluss oder Stornierung, sofern keine rechtlich begründete Aufbewahrungssperre oder ein Anspruch einen längeren Zeitraum rechtfertigt |
| Aktive und künftige Buchungen | bis zum Abschluss oder zur Stornierung, anschließend wie oben |
| Bestätigung der Informationen zur Datenweitergabe | für die Dauer der Beziehung zum Anbieter und den zum Nachweis der Einhaltung oder zur Anspruchsverteidigung erforderlichen Zeitraum; ohne andere Grundlage höchstens 3 Jahre nach dem letzten Ereignis |
| Marketingeinwilligungen und Nachweise | während ihrer Gültigkeit und bis zu 3 Jahre nach Widerruf oder letzter Nutzung zum Nachweis der Einhaltung |
| Exporte, Importe und erstellte Exportdokumente | bis zu 7 Tage |
| Audit-Protokolle | bis zu 365 Tage |
| Gelesene Benachrichtigungen | bis zu 180 Tage |
| Erfolgreich zugestellte Webhooks | bis zu 90 Tage |
| Fehlgeschlagene Webhook-Zustellungen | bis zu 180 Tage |
| Abrechnungs- und Steuerdaten | für den nach Buchführungs- und Steuerrecht vorgeschriebenen Zeitraum |
| Kundenkartei des Anbieters und Anhänge | nach Weisung des Anbieters; standardmäßig bis zur Löschung des Datensatzes oder zum Ende der Beziehung oder des Vertrags, mit 30 Tagen für den Export und Löschung aus aktiven Systemen innerhalb der folgenden 30 Tage |
| Sicherungskopien | rollierend bis zu 90 Tage nach Löschung aus dem aktiven System; keine erneute Nutzung außer zur Notfallwiederherstellung |
- Eine rechtlich begründete Aufbewahrungssperre kann die automatische Löschung vorübergehend nur in dem Umfang aussetzen, der für einen Vorfall, einen Anspruch oder eine gesetzliche Pflicht erforderlich ist. Der Zugang zu diesen Daten wird beschränkt.
- Eine logische Löschung ist keine endgültige Löschung. Nach Ablauf der Aufbewahrungsfrist werden Daten physisch gelöscht oder unwiderruflich anonymisiert, sofern keine weitere Grundlage besteht.
- Nach Wiederherstellung einer Sicherungskopie wendet Umovi protokollierte Löschanträge und Löschwarteschlangen erneut an.
§ 14. Sicherheit
- Umovi setzt risikogerechte Maßnahmen ein, darunter Verschlüsselung bei Übertragung und Speicherung, rollenbasierte Zugriffskontrolle und minimale Berechtigungen, Mandantentrennung, sicheres Passwort-Hashing, Sitzungsverwaltung, 2FA, Audit-Protokolle, Schutz von Geheimnissen, Überwachung, Sicherungskopien und Verfahren für Sicherheitsvorfälle.
- Administrativer Zugriff ist auf Personen beschränkt, die ihn benötigen, und unterliegt Authentifizierung und Protokollierung. Einzelheiten können zurückgehalten werden, wenn ihre Offenlegung die Sicherheit schwächen würde.
- Der Nutzer sollte ein einzigartiges Passwort verwenden, sein Gerät schützen, 2FA aktivieren und verdächtige Aktivitäten unverzüglich melden.
§ 15. Rechte betroffener Personen
- Im Rahmen der DSGVO kann eine Person Auskunft und eine Kopie ihrer Daten, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie einer auf berechtigte Interessen gestützten Verarbeitung widersprechen.
- Eine Person hat ein uneingeschränktes Widerspruchsrecht gegen Direktwerbung und kann ihre Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
- Würde eine ausschließlich automatisierte Entscheidung nach Artikel 22 DSGVO eingeführt, hätte die Person das Recht auf Information, menschliches Eingreifen und Anfechtung der Entscheidung. Umovi wendet eine solche Entscheidung derzeit nicht auf Kunden an.
- Anträge können an privacy@umovi.app gerichtet werden. Umovi kann die Identität verhältnismäßig prüfen. Die Antwort erfolgt grundsätzlich innerhalb eines Monats; bei komplexen Fällen kann die Frist gemäß der DSGVO verlängert werden.
- Eine Person kann beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, über die aktuellen unter uodo.gov.pl genannten Kanäle Beschwerde einlegen.
§ 16. Cookies, Änderungen und Versionen
- Die Richtlinie zu Cookies und Technologien enthält Informationen über Cookies, lokalen Speicher, SDKs, Geräteberechtigungen und Einwilligungseinstellungen.
- Die aktuelle Version und das Datum dieser Erklärung werden auf der Plattform veröffentlicht. Über wesentliche Änderungen von Zwecken, Empfängern, Profiling oder Rechten informiert Umovi im Voraus über das Konto, per E-Mail oder auf einem anderen dauerhaften Datenträger.
- Erfordert ein neuer Zweck eine Einwilligung, holt Umovi sie vor Beginn der Verarbeitung ein. Die weitere Nutzung der Plattform ersetzt keine Einwilligung.