Datenschutzerklärung der Bonavivet UG

Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch von eomono.de, bei der Registrierung, bei Beratungsgesprächen und bei der Zahlung verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist die Bonavivet UG (haftungsbeschränkt), Adolf-Kaschny-Straße 19, 51373 Leverkusen, Deutschland, Telefon +49 214 83097072. Für Fragen zum Datenschutz erreichen Sie uns über das Kontaktformular unter https://www.eomono.de/c.php oder über die im Impressum genannte E-Mail-Adresse.

2. Besuch der Website

Server-Protokolle. Bei jedem Aufruf speichert unser Webserver die IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite, die zuvor besuchte Seite, Browsertyp und Betriebssystem. Wir nutzen diese Daten, um die Website auszuliefern, Störungen zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach kurzer Zeit gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden.

Technisch notwendige Cookies. Wir setzen ein Sitzungs-Cookie, das Sie während des Besuchs wiedererkennt und Ihren Login hält, sowie ein Cookie unseres Load-Balancers, das Ihre Anfragen demselben Server zuordnet. Beide werden mit dem Ende der Sitzung gelöscht. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

Kampagnen- und Empfehler-Cookies. Kommen Sie über einen Werbelink oder eine Empfehlung zu uns, speichern wir die Kennung der Kampagne oder des Empfehlers für 40 Tage in einem Cookie. So können wir eine spätere Registrierung der Werbequelle zuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Erfolgsmessung unserer Werbung.

Sie können Cookies in Ihrem Browser jederzeit löschen oder das Setzen von Cookies unterbinden. Ohne das Sitzungs-Cookie ist ein Login nicht möglich.

3. Reichweitenmessung

Wir setzen eine Analysesoftware auf einem eigenen Server ein. Daten werden dabei nicht an Dritte übermittelt. Die Software erfasst die aufgerufenen Seiten, die Verweildauer, den Browser, das Betriebssystem, die Bildschirmauflösung, die Herkunftsseite und die um das letzte Oktett gekürzte IP-Adresse. Sie setzt die Cookies _pk_id (13 Monate) und _pk_ses (30 Minuten), um wiederkehrende Besucher zu erkennen. Bei eingeloggten Kunden verknüpfen wir die Nutzung mit der Kundennummer, um Abläufe im Kundenbereich zu verbessern. Zusätzlich erfasst sie technische Fehler im Browser, um Störungen zu beheben.

Zweck ist die Verbesserung unseres Angebots und die Auswertung unserer Werbekampagnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Rohdaten löschen wir nach 12 Monaten, zusammengefasste Berichte nach 24 Monaten. Die Software beachtet die Do-Not-Track-Einstellung Ihres Browsers.

4. Betrugs- und Missbrauchsabwehr

Prüfung bei der Registrierung. Um automatisierte Anmeldungen, Mehrfachkonten und Missbrauch der kostenlosen Erstgespräche zu verhindern, setzen wir auf der Registrierungsseite einen spezialisierten Dienstleister für die Erkennung von Missbrauch ein. Dabei werden technische Merkmale Ihres Geräts, Ihres Browsers und Ihrer Internetverbindung erhoben und zu einer Besucherkennung zusammengefasst, anhand derer das Risiko einer missbräuchlichen Anmeldung bewertet wird. Die Kennung wird vorübergehend in einem Cookie und bei erfolgreicher Registrierung zu Ihrem Kundenkonto gespeichert. Die Verarbeitung findet ausschließlich in der EU-Region des Anbieters statt.

Automatisierte Entscheidung. Ergibt die Prüfung einen hohen Risikowert, wird die Registrierung automatisch abgelehnt. Diese Entscheidung ist für den Abschluss des Nutzungsvertrags erforderlich (Art. 22 Abs. 2 lit. a DSGVO). Sie haben das Recht, in diesem Fall über unser Kontaktformular eine Prüfung durch einen Mitarbeiter zu verlangen und Ihren Standpunkt darzulegen.

Weitere Maßnahmen. Wir prüfen Telefonnummern auf Mehrfachverwendung, führen Sperrlisten für missbräuchlich genutzte Rufnummern und E-Mail-Adressen und protokollieren fehlgeschlagene Login-Versuche mit IP-Adresse. Diese Protokolle speichern wir nur so lange, wie es zur Abwehr automatisierter Angriffe und zur Nachverfolgung von Missbrauch erforderlich ist.

Rechtsgrundlage für diese Maßnahmen ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Sicherheit des Angebots, sowie § 25 Abs. 2 Nr. 2 TDDDG.

5. Kundenkonto und Registrierung

Zur Registrierung erheben wir Anrede, Vorname, Name, E-Mail-Adresse, Telefonnummer und ein Passwort, dazu Datum und IP-Adresse der Anmeldung als Nachweis. Ihre Telefonnummer verifizieren wir durch einen Freischaltanruf, ohne den keine Beratung gebucht werden kann. Im Kundenkonto speichern wir außerdem Ihr Guthaben, Ihre Aufladungen, die geführten Beratungen mit Datum, Dauer und Berater, Ihre Bewertungen sowie erhaltene Gutschriften und Bonusminuten.

Zweck ist die Durchführung des Nutzungsvertrags und der gebuchten Beratungen (Art. 6 Abs. 1 lit. b DSGVO). Die Daten bleiben gespeichert, solange Ihr Kundenkonto besteht. Nach einer Kündigung löschen wir das Konto auf Ihre Anfrage. Abrechnungsdaten müssen wir nach § 147 AO und § 257 HGB bis zu zehn Jahre aufbewahren (Art. 6 Abs. 1 lit. c DSGVO).

6. Beratungsgespräche

Telefon. Für ein Telefongespräch nutzen wir Ihre Telefonnummer, um Sie und den Berater zu verbinden, entweder durch Rückruf unseres Systems oder wenn Sie eine Servicenummer anwählen. Dabei entstehen Verbindungsdaten: Rufnummern, Beginn, Ende und Dauer des Gesprächs. Wir nutzen sie zur Abrechnung und zur Störungsanalyse. Die Verbindung stellen unsere Telekommunikationsanbieter her, die die Verbindungsdaten nach den Datenschutzvorschriften für Telekommunikationsanbieter im Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz verarbeiten. Dem Berater wird Ihre Telefonnummer nicht angezeigt.

Chat und E-Mail. Bei Beratungen per Chat oder E-Mail speichern wir den Inhalt des Austauschs in Ihrem Kundenkonto, damit Sie und der Berater darauf zugreifen können.

Berater. Berater erhalten Ihren Nutzernamen und die Angaben, die für die Beratung nötig sind. Berater sind vertraglich zur Vertraulichkeit verpflichtet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Verbindungsdaten und Beratungsverläufe speichern wir für die Dauer des Kundenkontos und darüber hinaus nach den steuerrechtlichen Aufbewahrungsfristen.

7. Zahlung

Aufladungen wickeln wir über Zahlungsdienstleister ab. Je nach gewählter Zahlungsart erhält der Dienstleister die für die Zahlung nötigen Daten, etwa Name, E-Mail-Adresse, Betrag und Zahlungsmittel:

  • Zahlungsdienstleister mit Sitz in der EU für Kreditkarte, Apple Pay, Google Pay und SEPA-Lastschrift.
  • Zahlungsdienstleister mit Sitz in der EU für Pay by Bank, Twint und EPS.
  • PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, für PayPal.
  • Klarna Bank AB, Stockholm, Schweden, für Klarna. Bei Kauf auf Rechnung oder Ratenkauf führt Klarna eine eigene Bonitätsprüfung nach den Klarna-Datenschutzbestimmungen durch.

Die Dienstleister sind eigenständig für die Zahlungsabwicklung verantwortlich. Wir speichern zu jeder Zahlung Betrag, Datum, Zahlungsart und die Transaktionskennung des Dienstleisters, keine vollständigen Karten- oder Kontodaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung der Buchungsbelege über acht Jahre und der Bücher und Aufzeichnungen über zehn Jahre nach § 147 AO und § 257 HGB Art. 6 Abs. 1 lit. c DSGVO.

8. Kommunikation und Support

Kontaktformular und E-Mail. Anfragen über das Kontaktformular oder per E-Mail verarbeiten wir in unserem Ticketsystem, um Ihr Anliegen zu bearbeiten. Unser E-Mail-Verkehr läuft über einen E-Mail-Anbieter mit Sitz außerhalb der EU (siehe Abschnitt 12). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Wir speichern die Vorgänge bis zur Erledigung Ihres Anliegens und darüber hinaus für die Dauer der gesetzlichen Verjährungsfristen.

SMS. Für Freischaltcodes und Hinweise zu Ihrem Konto versenden wir SMS über einen SMS-Dienstleister mit Sitz in den USA. Er erhält dazu Ihre Telefonnummer und den Nachrichtentext. Über denselben Dienstleister prüfen wir, ob eine angegebene Rufnummer gültig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

9. Werbliche E-Mails

Als Kunde erhalten Sie von uns E-Mails zu Aktionen, Gutschriften und Angeboten für Beratungen. Wir versenden sie an die bei der Registrierung angegebene E-Mail-Adresse auf Grundlage von § 7 Abs. 3 UWG und Art. 6 Abs. 1 lit. f DSGVO. Haben Sie bei der Registrierung ausdrücklich in Werbung eingewilligt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Sie können dem Empfang jederzeit widersprechen, über den Abmeldelink in jeder E-Mail, im Kundenkonto oder über das Kontaktformular.

Der Versand erfolgt über einen Versanddienstleister in einem Rechenzentrum in Frankfurt am Main. Er erhält dazu die E-Mail-Adresse und den Inhalt der Nachricht.

10. Werbung und Erfolgsmessung

Wir schalten Werbung auf Werbeplattformen und in sozialen Netzwerken und arbeiten mit einem Partnerprogramm zusammen. Kommen Sie über eine dieser Kampagnen zu uns, laden wir das Messwerkzeug der jeweiligen Plattform, das ein Cookie setzt und der Plattform meldet, dass Sie unsere Seite besucht und ob Sie sich registriert oder Guthaben aufgeladen haben. Die Plattform kann diese Information mit Ihrem dortigen Nutzerkonto verknüpfen. Das Messwerkzeug lädt nur, wenn Sie über einen Kampagnenlink der jeweiligen Plattform gekommen sind.

Die Plattformen haben ihren Sitz in der EU und verarbeiten die Daten nach ihren eigenen Datenschutzbestimmungen, auch in den USA (siehe Abschnitt 12). Zweck ist die Messung, welche Werbung zu Registrierungen und Aufladungen führt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der wirtschaftlichen Steuerung unserer Werbung. Sie können der Messung widersprechen, indem Sie Cookies von Werbeplattformen in Ihrem Browser blockieren oder die Werbeeinstellungen Ihres Kontos bei der Plattform nutzen, über deren Anzeige Sie zu uns gekommen sind.

11. Auftragsverarbeiter und Hosting

Technischer Betrieb, Hosting und Wartung von eomono.de sowie der angeschlossenen Systeme erfolgen durch die MIMP TECH UG (haftungsbeschränkt), Fuggerstraße 39, 52351 Düren, auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Rechenzentren in Deutschland, Sicherungskopien werden ebenfalls in Deutschland gespeichert.

Weitere Auftragsverarbeiter sind der Dienstleister für die Prüfung bei der Registrierung (Abschnitt 4), der Versanddienstleister für E-Mails (Abschnitt 9) und der SMS-Dienstleister (Abschnitt 8). Alle Auftragsverarbeiter sind vertraglich an unsere Weisungen gebunden.

12. Übermittlung in Drittländer

Bei einigen Diensten werden Daten außerhalb der EU verarbeitet: bei unserem SMS-Dienstleister in den USA, bei einem unserer Zahlungsdienstleister sowie bei den Werbeplattformen aus Abschnitt 10 durch die Weitergabe innerhalb des jeweiligen Konzerns in die USA, und bei unserem E-Mail-Anbieter in einem Land außerhalb der EU, für das kein Angemessenheitsbeschluss vorliegt. Grundlage ist bei US-Anbietern, die unter dem EU-US Data Privacy Framework zertifiziert sind, der Angemessenheitsbeschluss der EU-Kommission, im Übrigen die Standarddatenschutzklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Standarddatenschutzklauseln erhalten Sie auf Anfrage über das Kontaktformular. Der Dienstleister für die Prüfung bei der Registrierung verarbeitet Ihre Daten ausschließlich in der EU.

13. Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Werbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Wenden Sie sich dazu über das Kontaktformular oder die im Impressum genannte E-Mail-Adresse an uns. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2 bis 4, 40213 Düsseldorf, https://www.ldi.nrw.de.

14. Änderungen

Wir passen diese Erklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt die jeweils unter https://www.eomono.de/inhalte/datenschutzerklaerung.php veröffentlichte Fassung.

Stand: 07.09.2024