Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

RC Marketing LTD Sittika Chanoum, 54 Prodromou Court 6051 Larnaca Zypern

Vertreten durch den Geschäftsführer (Director): Christian Rüttger Registernummer: HE433896 E-Mail in Datenschutzangelegenheiten: privacy@hey-aomi.com

2. Geltungsbereich und Rollenabgrenzung

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten, für die RC Marketing LTD Verantwortlicher ist: bei der Nutzung der Website hey-aomi.com, bei der Registrierung und Verwaltung eines Nutzerkontos sowie bei der Anbahnung und Abwicklung von Verträgen über die Plattform AOMI.

Soweit Kunden die Plattform AOMI nutzen, um eigene personenbezogene Daten (etwa Daten ihrer eigenen Kunden und Kontakte) zu verarbeiten, ist RC Marketing LTD insoweit Auftragsverarbeiter des jeweiligen Kunden. Diese Verarbeitung richtet sich nicht nach dieser Datenschutzerklärung, sondern nach dem zwischen dem Kunden und RC Marketing LTD geschlossenen Auftragsverarbeitungsvertrag (AVV). Verantwortlicher für diese Daten ist allein der Kunde.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) für die Bereitstellung des Nutzerkontos und der Plattform sowie die Abwicklung des Vertrags.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für den sicheren und stabilen Betrieb der Website, die Abwehr von Missbrauch sowie die Kommunikation.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit eine solche eingeholt wird, etwa für nicht zwingend erforderliche Cookies sowie für Analyse- und Marketing-Dienste (siehe Ziffer 12).

4. Verarbeitung beim Besuch der Website

Beim Aufruf der Website werden durch den Hosting-Dienstleister automatisch Informationen verarbeitet, die Ihr Browser übermittelt. Dies sind insbesondere: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Referrer-URL sowie Browser- und Betriebssystemangaben.

Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Server-Protokolle werden nach 7 Tagen gelöscht oder anonymisiert, soweit keine sicherheitsrelevanten Vorkommnisse im Einzelfall eine längere Speicherung zur Aufklärung erfordern.

5. Cookies und vergleichbare Technologien

Wir verwenden Cookies und vergleichbare Technologien. Technisch notwendige Cookies (z. B. zur Sitzungsverwaltung und Anmeldung) sind für den Betrieb erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG. Nicht zwingend erforderliche Technologien setzen wir nur mit Ihrer Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Einzelheiten und die Verwaltung Ihrer Einwilligung finden Sie in unserer Cookie-Richtlinie.

6. Registrierung und Nutzerkonto

Für die Nutzung von AOMI ist die Einrichtung eines Nutzerkontos erforderlich. Hierbei verarbeiten wir die zur Registrierung angegebenen Daten (insbesondere Name, E-Mail-Adresse, Zugangsdaten in verschlüsselter bzw. gehashter Form sowie Angaben zum Unternehmen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden für die Dauer des Vertragsverhältnisses verarbeitet.

Das Angebot richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB. Mit der Registrierung bestätigt der Nutzer, in Ausübung seiner gewerblichen oder selbständigen beruflichen Tätigkeit zu handeln.

7. Vertragsabwicklung und Zahlungen

Zur Abwicklung kostenpflichtiger Abonnements verarbeiten wir die hierfür erforderlichen Vertrags- und Abrechnungsdaten. Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe; die für die Zahlung erforderlichen Daten werden unmittelbar an Stripe übermittelt. Vollständige Zahlungsmittel-Daten (z. B. Kreditkartennummern) werden von uns nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, hinsichtlich der Aufbewahrung von Rechnungs- und Buchungsdaten Art. 6 Abs. 1 lit. c DSGVO.

8. Kostenlose Testphase

Bieten wir eine kostenlose Testphase an, verarbeiten wir die zur Bereitstellung des Testzugangs erforderlichen Konto- und Nutzungsdaten (Art. 6 Abs. 1 lit. b DSGVO). Die Testphase ist auf 14 Tage befristet.

Wird innerhalb der Testphase kein kostenpflichtiges Abonnement abgeschlossen, wird der Zugang nach deren Ablauf gesperrt. Die im Testzeitraum angelegten Daten bleiben anschließend für 30 Tage gespeichert, damit Sie Ihre Daten exportieren oder ein Abonnement abschließen können; danach werden sie gelöscht. Eine darüber hinausgehende Aufbewahrung von Testdaten findet nicht statt; insbesondere bestehen für reine Testdaten ohne Vertragsabschluss keine gesetzlichen Aufbewahrungspflichten. Hiervon unberührt bleibt die Aufbewahrung von Rechnungs- und Buchungsdaten im Falle eines kostenpflichtigen Abschlusses (siehe Ziffer 13).

9. Kontaktaufnahme

Wenn Sie mit uns per E-Mail oder über ein Kontaktformular in Kontakt treten, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

10. Empfänger und eingesetzte Dienstleister

Zur Bereitstellung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag und nach unserer Weisung tätig werden (Auftragsverarbeiter nach Art. 28 DSGVO). Dies betrifft insbesondere die Bereiche Hosting und Datenbank, Auslieferung der Anwendung, Zahlungsabwicklung sowie E-Mail-Versand.

Eine stets aktuelle Übersicht der eingesetzten Unterauftragsverarbeiter einschließlich Sitz, Funktion und – soweit einschlägig – der Grundlagen für Drittlandübermittlungen stellen wir in unserer Liste der Unterauftragsverarbeiter bereit. Eine Weitergabe an sonstige Dritte erfolgt nur, soweit dies gesetzlich zulässig ist oder Sie eingewilligt haben.

11. Übermittlung in Drittländer

Soweit Daten an Dienstleister in Drittländern (insbesondere in den USA) übermittelt werden, erfolgt dies nur auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere durch Standardvertragsklauseln der Europäischen Kommission und – soweit zertifiziert – auf Grundlage des EU-US Data Privacy Frameworks. Einzelheiten ergeben sich aus der Liste der Unterauftragsverarbeiter.

12. Reichweitenmessung, Analyse und Onlinemarketing

12.1 Grundsatz: Einwilligung und Consent-Steuerung

Zur Analyse der Websitenutzung sowie zur Messung und Optimierung unserer Werbekampagnen setzen wir die nachfolgend beschriebenen Dienste ein. Diese Dienste werden ausschließlich mit Ihrer vorherigen Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Solange Sie nicht eingewilligt haben, werden diese Dienste nicht geladen und es werden keine entsprechenden Daten erhoben oder übermittelt.

Ihre Einwilligung erteilen Sie über unseren Cookie-Consent-Banner. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Einstellungen im Consent-Banner ändern. Der Widerruf gilt sowohl für die browserseitige als auch für die serverseitige Verarbeitung.

12.2 Browser- und serverseitige Erfassung (Dual-Tracking mit Deduplizierung)

Wir erfassen Ereignisse (z. B. Seitenaufrufe, Registrierungen, Vertragsabschlüsse) sowohl über im Browser ausgeführte Skripte (clientseitig) als auch über eine direkte Server-zu-Server-Übermittlung von unseren Systemen an die jeweiligen Anbieter (serverseitig). Beide Wege werden über eine gemeinsame Ereignis-Kennung (Event-ID) miteinander verknüpft, sodass identische Ereignisse beim Anbieter zusammengeführt und nicht doppelt gezählt werden (Deduplizierung).

Beide Erfassungswege — der browserseitige wie der serverseitige — erfolgen ausschließlich nach Ihrer Einwilligung. Die serverseitige Übermittlung umgeht die Einwilligungspflicht nicht; das Consent-Signal steuert beide Wege gleichermaßen. Bei der serverseitigen Übermittlung werden bestimmte Identifikatoren (etwa E-Mail-Adresse) vor der Übertragung gehasht (pseudonymisiert).

12.3 Google Tag Manager

Wir nutzen den Google Tag Manager der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Der Google Tag Manager dient allein der Verwaltung und Auslösung der eingebundenen Tags und erhebt selbst keine personenbezogenen Daten zu Analyse- oder Werbezwecken. Er wird so konfiguriert, dass Tags erst nach Ihrer Einwilligung ausgelöst werden (Consent-Steuerung). Anbieter außerhalb des EWR ist Google LLC, USA.

12.4 Google Analytics

Zur Analyse der Websitenutzung setzen wir Google Analytics ein, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website auszuwerten (u. a. aufgerufene Seiten, Verweildauer, ungefährer Standort auf Basis gekürzter IP-Adresse, Geräte- und Browserinformationen). Wir haben die IP-Anonymisierung aktiviert; Ihre IP-Adresse wird vor einer Speicherung gekürzt.

Zweck ist die statistische Auswertung der Websitenutzung zur Verbesserung unseres Angebots. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Eine Übermittlung an die Google LLC in den USA ist möglich; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend werden Standardvertragsklauseln herangezogen (Art. 44 ff. DSGVO).

Datenschutzinformationen von Google: https://policies.google.com/privacy

12.5 Google Ads und Conversion-Tracking

Wir nutzen Google Ads der Google Ireland Limited zur Bewerbung unseres Angebots sowie zur Messung des Kampagnenerfolgs (Conversion-Tracking, auch in Form von Enhanced Conversions und serverseitiger Übermittlung). Dabei wird nachvollzogen, ob Nutzer nach dem Klick auf eine Anzeige bestimmte Handlungen (z. B. Registrierung, Vertragsabschluss) vornehmen. Für die serverseitige Übermittlung (Enhanced Conversions) werden Identifikatoren wie die E-Mail-Adresse vor der Übertragung gehasht.

Zweck ist die Erfolgsmessung und Optimierung unserer Werbung. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Anbieter außerhalb des EWR ist die Google LLC, USA (DPF-zertifiziert, ergänzend Standardvertragsklauseln).

Datenschutzinformationen von Google: https://policies.google.com/privacy Informationen zu Werbung und Cookies: https://policies.google.com/technologies/ads

12.6 Meta-Pixel und Meta Conversions API (Facebook/Instagram)

Wir nutzen Technologien der Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland) — das Meta-Pixel (browserseitig) sowie die Meta Conversions API (serverseitig) — zur Messung, Auswertung und Optimierung unserer Werbeanzeigen auf Facebook und Instagram (Conversion-Tracking) sowie zur erneuten Ansprache von Besuchern (Remarketing).

Dabei werden Ereignisse Ihrer Interaktion mit unserer Website an Meta übermittelt. Über das Meta-Pixel können dies u. a. IP-Adresse, Browser- und Geräteinformationen, eine Cookie-basierte Kennung sowie das jeweilige Ereignis sein. Über die Conversions API übermitteln unsere Server ergänzend Ereignisdaten; hierbei werden Identifikatoren wie E-Mail-Adresse vor der Übertragung gehasht (pseudonymisiert). Beide Wege werden über eine gemeinsame Event-ID dedupliziert.

Zweck ist die Erfolgsmessung, Optimierung und Ausspielung unserer Werbung. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Mit Meta besteht eine Vereinbarung über die gemeinsame Verantwortlichkeit für die Erhebung und Übermittlung der Daten; die weitere Verarbeitung durch Meta erfolgt in eigener Verantwortung von Meta. Das Wesentliche dieser Vereinbarung nach Art. 26 Abs. 2 DSGVO stellt Meta unter https://www.facebook.com/legal/controller_addendum bereit. Eine Übermittlung an die Meta Platforms Inc. in den USA ist möglich; Meta Platforms Inc. ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend werden Standardvertragsklauseln herangezogen.

12.7 Widerruf und Verwaltung Ihrer Einwilligung

Sie können Ihre Einwilligung jederzeit über den Cookie-Consent-Banner mit Wirkung für die Zukunft widerrufen oder anpassen. Zusätzlich können Sie der Verwendung von Cookies durch Browser-Einstellungen widersprechen und in Ihren Google- bzw. Meta-Kontoeinstellungen die Personalisierung von Werbung einschränken. Einzelheiten zu den eingesetzten Diensten und deren Speicherdauern finden Sie in unserer Cookie-Richtlinie.

13. Speicherdauer

Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Anschließend werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen) einer Löschung entgegenstehen. Vertragsbezogene Daten werden für die Dauer des Vertragsverhältnisses und darüber hinaus im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert.

14. Ihre Rechte als betroffene Person

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine Nachricht an privacy@hey-aomi.com.

15. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für RC Marketing LTD ist das Office of the Commissioner for Personal Data Protection der Republik Zypern. Sie können sich darüber hinaus an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes wenden.

16. Automatisierte Entscheidungen

Eine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Soweit innerhalb der Plattform KI-gestützte Funktionen eingesetzt werden, dienen diese der Unterstützung; Entscheidungen verbleiben beim Nutzer.

17. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen. Die Datenübertragung erfolgt verschlüsselt (TLS). Einzelheiten zu den getroffenen Maßnahmen ergeben sich aus unseren technischen und organisatorischen Maßnahmen (TOM).

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, sobald Änderungen der Verarbeitung oder der rechtlichen Rahmenbedingungen dies erforderlich machen. Es gilt die jeweils unter hey-aomi.com veröffentlichte Fassung.