Datenschutzrichtlinie (DSGVO & UK DSGVO) – PreTrAIde

Umfassende Datenschutzrichtlinie für PreTrAIde, die erklärt, wie personenbezogene Daten gemäß der DSGVO und der UK DSGVO verarbeitet werden, einschließlich rechtlicher Grundlagen, Aufbewahrung, Sicherheit, internationaler Übertragungen und Rechte der betroffenen Personen.

PreTrAIde Legal

Datenschutzrichtlinie (DSGVO & UK DSGVO) – PreTrAIde

Diese Datenschutzrichtlinie (die „Richtlinie“) erklärt, wie PAI INTELLIGENCE LTD, ein in England und Wales eingetragenes Unternehmen mit beschränkter Haftung (Unternehmensnummer: 17409040, eingetragene Adresse: 124 City Road, London, EC1V 2NX, Vereinigtes Königreich) (das „Unternehmen“, „wir“, „uns“) personenbezogene Daten im Zusammenhang mit der PreTrAIde-Plattform („PreTrAIde“, „die Plattform“, „der Dienst“) erhebt und verarbeitet.

Wir verpflichten uns, die Datenschutz-Grundverordnung des Vereinigten Königreichs (UK DSGVO), das Datenschutzgesetz von 2018 und, wo anwendbar, die Datenschutz-Grundverordnung der Europäischen Union (EU DSGVO) einzuhalten (gemeinsam in dieser Richtlinie als „DSGVO“ bezeichnet).

Diese Richtlinie gilt für Besucher, registrierte Benutzer, Einzelkunden und Geschäftsnutzer. Wenn Sie den Dienst im Namen eines Unternehmens nutzen, müssen Sie sicherstellen, dass alle personenbezogenen Daten, die Sie uns zur Verfügung stellen, rechtmäßig geteilt werden und dass Sie über die erforderlichen Rechte und Genehmigungen verfügen.

1. Verantwortlicher und Kontaktdaten

Der für Ihre personenbezogenen Daten verantwortliche Datenverantwortliche ist PAI INTELLIGENCE LTD.

Datenschutz-Kontakt-E-Mail: [email protected]. Wenn wir einen Datenschutzbeauftragten (DPO) oder einen speziellen Datenschutzvertreter ernennen, werden wir aktualisierte Kontaktdaten auf dieser Seite veröffentlichen.

2. Geltungsbereich dieser Richtlinie

Diese Richtlinie umfasst personenbezogene Daten, die über die Website, die Schnittstellen der Plattform, die Funktionen des Benutzerkontos, den Kundensupport, die Abrechnung und verwandte Kommunikationen verarbeitet werden. Sie gilt nicht für Plattformen Dritter, auf die Sie über Links auf unserer Seite zugreifen können; diese unterliegen ihren eigenen Datenschutzrichtlinien.

3. Personenbezogene Daten, die wir erheben

Wir können personenbezogene Daten direkt von Ihnen, automatisch durch Ihre Nutzung des Dienstes oder von Dritten (wie Stripe) erheben, wenn dies zur Bereitstellung des Dienstes erforderlich ist. Die Kategorien von Daten, die wir erheben können, umfassen:

  • Identitäts- und Kontodaten: Name, E-Mail-Adresse, Kontokennungen, Kontoeinstellungen, Authentifizierungsmetadaten.
  • Abrechnungs- und Transaktionsdaten: Abonnementplan, Abrechnungsland, Rechnungsadresse (sofern angegeben), Rechnungen, Zahlungsstatus und eingeschränkte Zahlungsmetadaten. Wir speichern keine vollständigen Zahlungsdaten.
  • Nutzungsdaten: verwendete Funktionen, durchgeführte Analysen, Zeitstempel, genutzte Kontingente, technische Diagnosen, Fehlerprotokolle.
  • Technische Daten: IP-Adresse, Gerätetyp, Browsertyp/-version, Betriebssystem, ungefähre Standortdaten, die aus der IP abgeleitet werden, Verweis-URLs und ähnliche Telemetrie.
  • Support und Kommunikation: an den Support gesendete Nachrichten, Feedback und verwandte Metadaten.
  • Benutzereingaben: Warenkorbkonstruktionen und Präferenzen, die Sie zur Analyse einreichen. Dies kann mit Ihrer Kontohistorie verknüpft sein.

Wir erheben absichtlich keine Daten besonderer Kategorien (wie Gesundheitsdaten oder biometrische Daten). Bitte reichen Sie solche Informationen nicht über die Plattform ein.

4. Kinder

Der Dienst ist nicht für Kinder gedacht. Wenn Sie unter 18 Jahre alt sind (oder das gesetzliche Mindestalter in Ihrer Gerichtsbarkeit), dürfen Sie den Dienst nicht nutzen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns Daten zur Verfügung gestellt hat, kontaktieren Sie uns, damit wir diese löschen können.

5. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • um Konten zu erstellen und zu verwalten;
  • um den Dienst bereitzustellen, zu betreiben, zu warten und zu verbessern;
  • um Abonnements und Zahlungen zu verarbeiten;
  • um Kundensupport zu leisten und auf Anfragen zu reagieren;
  • um die Plattform zu sichern, Betrug, Missbrauch oder unbefugten Zugriff zu verhindern;
  • um Analysen durchzuführen und die Dienstleistungsleistung zu überwachen;
  • um rechtlichen Verpflichtungen nachzukommen, die Bedingungen durchzusetzen und Streitigkeiten zu lösen.

6. Rechtsgrundlagen für die Verarbeitung (DSGVO Artikel 6)

Wir verarbeiten personenbezogene Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:

  • Vertrag (Art. 6(1)(b)): zur Bereitstellung des Dienstes, zur Verwaltung von Abonnements und zur Verwaltung von Konten.
  • Rechtliche Verpflichtung (Art. 6(1)(c)): um Buchhaltungs-, Steuer-, Betrugspräventions- und andere rechtliche Anforderungen zu erfüllen.
  • Berechtigte Interessen (Art. 6(1)(f)): um den Dienst zu sichern und zu verbessern, Missbrauch zu verhindern, die Leistung zu überwachen und unser Geschäft zu schützen.
  • Einwilligung (Art. 6(1)(a)): wo erforderlich, für optionale Cookies und bestimmte Marketingkommunikationen.

Wenn wir uns auf die Einwilligung stützen, können Sie diese jederzeit widerrufen. Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.

7. Auftragsverarbeiter und Weitergabe personenbezogener Daten

Wir können personenbezogene Daten mit Dienstleistern teilen, die als Auftragsverarbeiter in unserem Auftrag handeln, ausschließlich zur Durchführung des Dienstes (z. B. Infrastruktur-Hosting, E-Mail-Zustellung, Überwachung, Sicherheitstools und Kundensupport-Tools). Wir verlangen von den Auftragsverarbeitern, dass sie personenbezogene Daten schützen und diese nur für zulässige Zwecke verwenden.

Zahlungen werden von Stripe verarbeitet. Stripe kann bestimmte Daten als Verantwortlicher oder Auftragsverarbeiter gemäß seiner eigenen Datenschutzrichtlinie verarbeiten. Wir speichern keine vollständigen Kartennummern oder Sicherheitscodes auf unseren Servern.

Wir können Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder eine gültige rechtliche Anfrage, oder wenn es notwendig ist, Rechte, Sicherheit und Schutz zu gewährleisten.

8. Internationale Übertragungen

Wir können personenbezogene Daten im Vereinigten Königreich verarbeiten und speichern und Daten in Länder außerhalb des Vereinigten Königreichs/EEA übertragen, abhängig vom Standort unserer Dienstleister. Wo Übertragungen stattfinden, setzen wir geeignete Schutzmaßnahmen um, wie das UK International Data Transfer Agreement (IDTA), den UK Zusatz zu den EU Standardvertragsklauseln und/oder die EU Standardvertragsklauseln (SCCs), zusammen mit zusätzlichen technischen und organisatorischen Schutzmaßnahmen, wo dies angemessen ist.

9. Datenaufbewahrung

Wir bewahren personenbezogene Daten nur so lange auf, wie es erforderlich ist, um die in dieser Richtlinie beschriebenen Zwecke zu erfüllen, einschließlich der Bereitstellung des Dienstes, der Pflege Ihres Kontos, der Einhaltung rechtlicher Verpflichtungen (einschließlich Buchhaltungs- und Steuerpflichten), der Beilegung von Streitigkeiten und der Durchsetzung von Vereinbarungen.

Die Aufbewahrungsfristen variieren je nach Datentyp und rechtlichen Anforderungen. Wenn Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie sicher.

10. Sicherheit

Wir implementieren geeignete technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder Zugriff zu schützen. Zu den Maßnahmen können Zugangskontrollen, Verschlüsselung während der Übertragung, Protokollierung, Überwachung und Prinzipien der minimalen Berechtigung gehören.

Keine Übertragungs- oder Speicherungsmethode ist vollständig sicher. Sie sind dafür verantwortlich, Ihre Anmeldeinformationen vertraulich zu behandeln und starke Passwörter zu verwenden und, wo verfügbar, eine Zwei-Faktor-Authentifizierung zu aktivieren.

11. Cookies und ähnliche Technologien

Wir können Cookies oder ähnliche Technologien für den wesentlichen Betrieb, Sicherheit, Präferenzen und (wo anwendbar) Analysen verwenden. Wo gesetzlich erforderlich, werden wir Ihre Einwilligung für nicht wesentliche Cookies einholen und Ihnen Kontrollen zur Verwaltung Ihrer Entscheidungen anbieten.

Für weitere Informationen besuchen Sie bitte unsere Cookie-Informationsseite oder die Cookie-Banner-Einstellungen (sofern implementiert).

12. Marketingkommunikation

Wo gesetzlich erlaubt, können wir Dienstkommunikationen (z. B. Abonnementbestätigungen, wichtige Dienstmitteilungen) senden und, wo eine Einwilligung erforderlich ist, Marketingkommunikationen. Sie können sich jederzeit von Marketing-E-Mails abmelden, indem Sie den Abmeldelink verwenden oder uns kontaktieren.

Dienstkommunikationen, die für die Kontoverwaltung und Sicherheit erforderlich sind, können weiterhin gesendet werden, auch wenn Sie sich von Marketing abmelden.

13. Automatisierte Entscheidungsfindung (DSGVO Artikel 22)

Die Plattform bietet automatisierte Ausgaben (einschließlich GO/NO-GO-Indikatoren) zur Entscheidungsunterstützung. Diese Ausgaben sind keine rechtlichen Entscheidungen, haben keine rechtlich bindenden Auswirkungen auf Sie und stellen keine Profilierung dar, die Sie im Sinne von Artikel 22 erheblich beeinflussen würde.

Sie sind weiterhin frei, Ausgaben zu ignorieren und unabhängige Entscheidungen zu treffen. Wenn Sie Bedenken hinsichtlich der automatisierten Verarbeitung haben, können Sie uns über die oben angegebenen Kontaktdaten kontaktieren.

14. Ihre Rechte (DSGVO Artikel 12–23)

Vorbehaltlich rechtlicher Einschränkungen und der Überprüfung der Identität haben Sie folgende Rechte:

  • Recht auf Auskunft (Art. 15): Bestätigung und Zugang zu personenbezogenen Daten, die wir über Sie verarbeiten.
  • Recht auf Berichtigung (Art. 16): Korrektur ungenauer oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17): Antrag auf Löschung, wo anwendbar.
  • Recht auf Einschränkung (Art. 18): Antrag auf Einschränkung der Verarbeitung in bestimmten Fällen.
  • Recht auf Datenübertragbarkeit (Art. 20): Erhalt bestimmter Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
  • Recht auf Widerspruch (Art. 21): Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen und gegen Direktmarketing.
  • Recht auf Widerruf der Einwilligung: Wo die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit widerrufen.

Um Ihre Rechte auszuüben, kontaktieren Sie [email protected]. Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen. Wir werden innerhalb der von der DSGVO geforderten Fristen antworten.

15. Beschwerden

Wenn Sie Bedenken hinsichtlich unserer Datenpraktiken haben, kontaktieren Sie uns bitte zuerst, damit wir versuchen können, das Problem zu lösen. Sie haben auch das Recht, eine Beschwerde bei der Informationskommission des Vereinigten Königreichs (ICO) einzureichen. Wenn Sie sich im EEA befinden, können Sie auch eine Beschwerde bei Ihrer lokalen Aufsichtsbehörde einreichen.

16. Änderungen dieser Richtlinie

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wo Änderungen wesentlich sind, werden wir Sie über die Plattform oder per E-Mail informieren, wo dies angemessen ist. Die aktualisierte Version tritt in Kraft, sobald sie veröffentlicht wird.