Datenschutzerklärung
InnSyst
Datum des Inkrafttretens: March 2026 Zuletzt aktualisiert: April 17, 2026
1. Einleitung
Diese Datenschutzerklärung ("Erklärung") beschreibt, wie InnSyst ("wir", "uns", "unser" oder "Unternehmen") personenbezogene Daten von Hotelbetreibern, Mitarbeitern und Gästen über unsere Website (innsyst.com), unsere cloudbasierte Hotelmanagement-Plattform (hotel.presidiumservices.com) und damit verbundene Dienste (zusammen die "Plattform") erhebt, verwendet, offenlegt und anderweitig verarbeitet.
Diese Erklärung gilt auch für alle White-Label- oder Partnerdomains, die auf der InnSyst-Plattform basieren. Diese Domains nutzen dieselbe zugrunde liegende Technologie und unterliegen denselben hierin beschriebenen Datenschutzpraktiken. Eine aktuelle Liste der von dieser Erklärung erfassten White-Label-Domains erhalten Sie unter [email protected].
Wir setzen uns für den Schutz Ihrer Privatsphäre ein und möchten Ihnen ein transparentes Verständnis unserer Datenpraktiken vermitteln. Diese Erklärung gilt für alle Nutzer der Plattform, einschließlich Hotels und deren Mitarbeitern, und beschreibt Ihre Rechte in Bezug auf Ihre personenbezogenen Daten.
Zuletzt aktualisiert: March 2026
2. Von uns erhobene Informationen
2.1 Direkt bereitgestellte Informationen
Informationen zu Hotelverwaltung und Mitarbeitern:
Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung und Funktion
Anmeldedaten und Authentifizierungsinformationen
Kommunikationspräferenzen und Kontoeinstellungen
Gästeinformationen:
Name, E-Mail-Adresse, Telefonnummer und Anschrift
Reservierungsdetails (An- und Abreisedaten, Zimmerpräferenzen)
Zahlungsinformationen (beschränkt auf die ersten 6 und letzten 4 Ziffern von Kredit-/Debitkarten, Kartentyp sowie Ablaufmonat/-jahr) — siehe Abschnitt 4 zum Umgang mit Zahlungsdaten
Sonderwünsche, Präferenzen und Aufenthaltshistorie
Gästefeedback und Bewertungen
Geschäftsinformationen:
Hotelname, Anschrift und Objektdetails
Steuernummer bzw. Geschäftsidentifikationsdaten
Abrechnungs- und Rechnungsinformationen
2.2 Automatisch erhobene Informationen
IP-Adresse, Browsertyp und Gerätetyp
Innerhalb der Plattform besuchte Seiten und die auf jeder Seite verbrachte Zeit
Verweis-/Ausstiegsseiten und Klickpfaddaten
Nutzungsmuster der Plattform und Nutzung einzelner Funktionen
Cookies und ähnliche Tracking-Technologien (siehe Abschnitt 9)
2.3 Informationen von Dritten
Zahlungsdienstleister und Finanzinstitute (Transaktionsstatus und Autorisierungscodes)
Cloud-Dienstanbieter, die unsere Plattform hosten
Integrationen mit Buchungssystemen, Kommunikationsplattformen oder Reporting-Tools
2.4 Datenminimierung
Wir beschränken die personenbezogenen Daten, die wir erheben und aufbewahren, auf das Maß, das zur Bereitstellung der Plattform, zur Erfüllung unserer rechtlichen und vertraglichen Pflichten und zur Unterstützung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist. So speichern wir beispielsweise nur die ersten 6 und letzten 4 Ziffern von Zahlungskarten anstelle vollständiger Kartennummern (siehe Abschnitt 4), und der Zugriff auf personenbezogene Daten innerhalb der Plattform ist durch vom Hotel konfigurierte, rollenbasierte Berechtigungen eingeschränkt (siehe Abschnitt 5). Wir erheben oder speichern keine personenbezogenen Daten über das für diese Zwecke erforderliche Maß hinaus.
3. Rechtsgrundlage der Verarbeitung (DSGVO-Konformität)
Wir verarbeiten personenbezogene Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:
Vertragserfüllung: Verarbeitung, die erforderlich ist, um die Plattform bereitzustellen und unsere vertraglichen Pflichten zu erfüllen
Berechtigte Geschäftsinteressen: Datenverarbeitung, die für Sicherheit, Betrugsprävention, Analysen und die Verbesserung des Dienstes erforderlich ist
Einhaltung gesetzlicher Vorschriften: Verarbeitung, die zur Erfüllung gesetzlicher oder aufsichtsrechtlicher Pflichten erforderlich ist (z. B. Steuer- und Buchungsvorschriften)
Einwilligung: Sofern gesetzlich erforderlich (z. B. bei Marketingmitteilungen), holen wir vor der Verarbeitung eine ausdrückliche Einwilligung ein
Wahrnehmung offizieller Aufgaben: Verarbeitung im Auftrag von Hotelkunden zur Unterstützung ihres Geschäftsbetriebs
4. Wie wir Informationen verwenden
4.1 Kernfunktionen der Plattform
Bereitstellung, Wartung und Verbesserung von InnSyst
Verarbeitung von Reservierungen, Check-ins und Zahlungen
Verwaltung von Benutzerkonten und Authentifizierung
Bereitstellung von Kundensupport und Beantwortung von Anfragen
Versand transaktionsbezogener Mitteilungen (Bestätigungs-E-Mails, Quittungen, Zahlungsbenachrichtigungen)
4.2 Geschäftliche und rechtliche Zwecke
Erkennung und Verhinderung von Betrug, Sicherheitsvorfällen und Missbrauch
Einhaltung gesetzlicher Pflichten und Vorschriften (PCI DSS, GDPR, CCPA, steuerliche Anforderungen)
Durchsetzung unserer Nutzungsbedingungen und anderer Vereinbarungen
Beantwortung rechtlicher Anfragen oder behördlicher Auskunftsersuchen
Schutz der Rechte, des Eigentums und der Sicherheit unseres Unternehmens, unserer Nutzer und der Öffentlichkeit
4.3 Serviceverbesserung und Analysen
Analyse der Plattformnutzung zur Verbesserung von Funktionen und Nutzererfahrung
Erstellung anonymisierter, aggregierter Berichte und Erkenntnisse (ohne Personenbezug)
Durchführung von Leistungsüberwachung und technischen Verbesserungen
Training und Optimierung unserer Dienste
Wir verwenden auf unserer Website (innsyst.com) die folgenden Analysetools:
Google Analytics (GA4) — bereitgestellt von Google LLC. Erhebt anonymisierte Daten zu Traffic-Quellen, Nutzerpfaden, Seitenaufrufen und demografischen Merkmalen, um uns zu helfen zu verstehen, wie Besucher unsere Website nutzen.
Microsoft Clarity — bereitgestellt von Microsoft Corporation. Erhebt Verhaltensanalysen einschließlich Heatmaps, Scroll-Tracking und Sitzungsaufzeichnungen, um uns zu helfen zu verstehen, wie Besucher mit unserer Website interagieren. Sitzungsaufzeichnungen erfassen Mausbewegungen, Klicks und Scrollvorgänge. Sensible Inhalte wie Passwörter, Kreditkartennummern und Formulareingaben werden automatisch maskiert und niemals aufgezeichnet.
Umami Analytics — bereitgestellt von Umami Software, Inc. Ein auf Datenschutz ausgerichteter Analysedienst, der anonymisierte Traffic-Statistiken erfasst, einschließlich Seitenaufrufen, Referrern, Browsertyp und Land. Umami verwendet keine Cookies und erhebt keine personenbezogenen Daten.
4.4 Marketing und Kommunikation (mit Einwilligung)
Versand von Produktupdates und Ankündigungen neuer Funktionen
Versand von Werbeangeboten und Newslettern (nur mit Einwilligung bzw. Opt-in des Nutzers)
Durchführung von Umfragen und Feedback-Anfragen
Wir versenden keine Marketingmitteilungen an E-Mail-Adressen von Gästen ohne ausdrückliche Einwilligung des Hotels.
4.5 Verwendung von Zahlungsdaten
Die ersten 6 und letzten 4 Ziffern von Zahlungskarten werden ausschließlich verwendet für:
Transaktionsidentifikation und -abgleich
Betrugserkennung und -prävention
Komfort für Gäste (Anzeige maskierter Kartendaten bei wiederkehrenden Abbuchungen)
Erfüllung der Anforderungen des Zahlungsdienstleisters
Vollständige Zahlungskartennummern werden von unserer Plattform niemals gespeichert, verarbeitet oder aufbewahrt (siehe Abschnitt 4 unserer PCI-Compliance-Erklärung)
5. Mit wem wir Informationen teilen
5.1 Hotelmitarbeiter und autorisierte Nutzer
Informationen werden mit autorisierten Hotelmitarbeitern entsprechend ihrer Nutzerrolle und ihren Berechtigungen innerhalb der Plattform geteilt. Hotels sind dafür verantwortlich, den Zugriff der Mitarbeiter über rollenbasierte Berechtigungen zu steuern.
5.2 Zahlungsdienstleister und Dienstanbieter
Wir teilen Daten mit:
PCI-DSS-konformen Zahlungsdienstleistern (für Zahlungsautorisierung und -verarbeitung)
Cloud-Infrastrukturanbietern (für Hosting und Datenspeicherung)
Kommunikationsdienstleistern (für den Versand von E-Mails und SMS-Benachrichtigungen)
Analysediensten: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) und Umami Analytics (Umami Software, Inc.) — ausschließlich anonymisierte Daten
Kundensupport-Tools
Alle Dienstanbieter sind vertraglich zur Vertraulichkeit und zur Einhaltung der Datenschutzgesetze verpflichtet.
5.3 Gerichts- und Aufsichtsbehörden
Wir können Informationen offenlegen, wenn dies:
gesetzlich, aufsichtsrechtlich oder im Rahmen eines gerichtlichen Verfahrens vorgeschrieben ist (z. B. Gerichtsbeschluss, Vorladung, behördliches Ersuchen)
zur Durchsetzung unserer Nutzungsbedingungen und anderer Vereinbarungen erforderlich ist
zum Schutz unserer Rechte, unserer Privatsphäre, Sicherheit und unseres Eigentums erforderlich ist
zur Reaktion auf Vorwürfe rechtswidrigen Verhaltens oder von Fahrlässigkeit erforderlich ist
5.4 Datenweitergabe an Hotels und Hoteleigentümer
Hotels sind dafür verantwortlich, Gästedaten gemäß den geltenden Datenschutzgesetzen zu verwalten. Gästeinformationen können weitergegeben werden an:
Hotelmanagementgesellschaften und Franchisebetreiber (gemäß den Bestimmungen der Hotelmanagementverträge)
Hoteleigentümer und Konzerngesellschaften
vom Hotel autorisierte Dritte (z. B. Marketingdienstleister, Treueprogramme)
Hotels sind dafür verantwortlich, vor der Weitergabe von Daten an Dritte die erforderliche Einwilligung der Gäste einzuholen.
5.5 Unternehmensübertragungen
Wird unser Unternehmen übernommen, fusioniert es mit einem anderen Unternehmen oder durchläuft es ein Insolvenzverfahren, können personenbezogene Daten im Rahmen dieser Transaktion übertragen werden. Nutzer werden über jede wesentliche Änderung im Umgang mit ihren Informationen informiert.
5.6 Anonymisierte und aggregierte Daten
Wir können anonymisierte, aggregierte Daten, die keinen Rückschluss auf Einzelpersonen zulassen (z. B. Branchenvergleiche, Nutzungsstatistiken), zu Zwecken der Analyse, Forschung und Business Intelligence an Dritte weitergeben.
6. Datenspeicherung
6.1 Daten aktiver Nutzer
Informationen zu Hotelmitarbeitern und -verwaltung: Werden während der aktiven Nutzung der Plattform gespeichert. Löschung innerhalb von 30 Tagen nach Kontokündigung oder Beendigung des Dienstes.
Reservierungs- und Aufenthaltsdaten von Gästen: Werden für die Dauer des Plattform-Abonnements des Hotels gespeichert. Konkrete Aufbewahrungsfristen können von Hotels entsprechend ihren geschäftlichen Anforderungen konfiguriert werden.
6.2 Karteninhaberdaten
Eingeschränkte Karteninhaberdaten (erste 6 und letzte 4 Ziffern): Werden gespeichert, solange das Hotel-Abonnement aktiv ist, oder gemäß den Präferenzen des Hotels. Löschung bei Kontoschließung oder auf Anfrage des Gastes.
Vollständige Karteninhaberdaten: Werden von unserer Plattform niemals gespeichert. Verarbeitung und Aufbewahrung erfolgen ausschließlich durch PCI-DSS-konforme Zahlungsdienstleister.
6.3 Transaktions- und Zahlungsunterlagen
Werden in Übereinstimmung mit steuer-, buchhaltungs- und aufsichtsrechtlichen Anforderungen aufbewahrt (bei Finanzunterlagen in der Regel 7 Jahre).
Werden bei Bedarf zur Betrugsaufklärung, Klärung von Rückbuchungen und in Rechtsstreitigkeiten aufbewahrt.
6.4 Sicherungsdaten
Daten können zur Sicherstellung der Geschäftskontinuität und Notfallwiederherstellung bis zu 30–90 Tage in Sicherungssystemen aufbewahrt werden.
Sicherungsdaten unterliegen denselben Sicherheits- und Vertraulichkeitsschutzmaßnahmen wie aktive Daten.
6.5 Aufbewahrungspflicht aufgrund rechtlicher Anordnung
Erhalten wir ein rechtliches Ersuchen oder erlangen wir Kenntnis von einem möglichen Rechtsstreit, können wir Daten über die normalen Aufbewahrungsfristen hinaus speichern, soweit gesetzlich vorgeschrieben.
7. Rechte und Wahlmöglichkeiten der Nutzer
7.1 DSGVO-Rechte (Nutzer in Europa)
Wenn Sie sich in der Europäischen Union oder im Vereinigten Königreich befinden, haben Sie folgende Rechte:
Recht auf Auskunft: Zugang zu Ihren personenbezogenen Daten verlangen und eine Kopie erhalten
Recht auf Berichtigung: Berichtigung unrichtiger oder unvollständiger Informationen verlangen
Recht auf Löschung ("Recht auf Vergessenwerden"): Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Ausnahmen
Recht auf Einschränkung der Verarbeitung: Einschränkung der Nutzung Ihrer Informationen verlangen
Recht auf Datenübertragbarkeit: Erhalt Ihrer Daten in einem übertragbaren Format verlangen
Widerspruchsrecht: Widerspruch gegen bestimmte Arten der Datenverarbeitung einlegen
Recht auf Widerruf der Einwilligung: Einwilligung jederzeit widerrufen (betrifft nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung)
Recht auf Beschwerde: Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einreichen
Bearbeitungsfrist: Wir beantworten Anfragen betroffener Personen innerhalb von 30 Tagen (bei komplexen Anfragen verlängerbar auf 60–90 Tage).
7.2 CCPA-Rechte (Einwohner Kaliforniens)
Wenn Sie in Kalifornien ansässig sind, haben Sie folgende Rechte:
Recht auf Kenntnis: Auskunft darüber verlangen, welche personenbezogenen Daten erhoben, verwendet und weitergegeben werden
Recht auf Löschung: Löschung personenbezogener Daten verlangen (vorbehaltlich Ausnahmen)
Recht auf Berichtigung: Berichtigung unrichtiger personenbezogener Daten verlangen
Widerspruchsrecht (Opt-Out): Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten
Recht auf Einschränkung: Einschränkung der Nutzung und Offenlegung sensibler personenbezogener Daten
Recht auf Nichtdiskriminierung: Wir benachteiligen Sie nicht dafür, dass Sie Ihre Datenschutzrechte ausüben
Bearbeitungsfrist: Wir beantworten Anfragen innerhalb von 45 Tagen. Bei Bedarf kann die Frist um weitere 45 Tage verlängert werden.
7.3 Datenschutzrechte weiterer Bundesstaaten
Viele weitere US-Bundesstaaten (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) haben eigene Datenschutzgesetze erlassen. Sofern für Ihren Bundesstaat einschlägig, gelten ähnliche Rechte wie die oben aufgeführten. Kontaktieren Sie uns für spezifische Informationen zu den Anforderungen Ihres Bundesstaats.
7.4 Marketingmitteilungen
Sie können den Erhalt von Werbe-E-Mails und Marketingmitteilungen ablehnen, indem Sie auf den Link "Abbestellen" in einer beliebigen E-Mail klicken oder uns kontaktieren.
Sie können Ihre Kommunikationspräferenzen in den Kontoeinstellungen der Plattform verwalten.
Wir setzen Abbestellungsanfragen innerhalb von 10 Werktagen um.
7.5 Cookies und Tracking
Sie können Cookies in Ihren Browser-Einstellungen deaktivieren, wobei einige Funktionen der Plattform dadurch möglicherweise nicht ordnungsgemäß funktionieren.
Weitere Informationen und Opt-out-Möglichkeiten finden Sie in Abschnitt 9 (Cookies).
7.6 Ausübung Ihrer Rechte
Um eines der oben beschriebenen Rechte auszuüben, richten Sie eine Anfrage an:
E-Mail: [email protected] Post: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Webformular: https://innsyst.com/contact
Wir überprüfen Ihre Identität, bevor wir Ihre Anfrage bearbeiten. Wenn Sie im Namen eines Hotels oder Unternehmens anfragen, können wir einen Nachweis der Bevollmächtigung verlangen.
8. Datensicherheit
8.1 Sicherheitsmaßnahmen
Wir setzen branchenübliche Sicherheitskontrollen zum Schutz personenbezogener Daten ein:
Verschlüsselung bei der Übertragung: Alle zur und von der Plattform übertragenen Daten werden mit TLS 1.2+ (HTTPS) verschlüsselt
Verschlüsselung im Ruhezustand: Datenbanken und Speichersysteme, die personenbezogene Daten enthalten, werden mit AES-256 oder einem gleichwertigen Verfahren verschlüsselt
Zugriffskontrollen: Rollenbasierte Zugriffskontrollen beschränken den Datenzugriff ausschließlich auf autorisiertes Personal
Multi-Faktor-Authentifizierung: MFA ist für den Administratorzugriff auf sensible Systeme erforderlich
Firewalls und Netzwerksicherheit: Branchenübliche Firewalls und Angriffserkennungssysteme schützen unsere Infrastruktur
Schwachstellenmanagement: Regelmäßige Sicherheitsbewertungen, Penetrationstests und Schwachstellen-Scans
Patch-Management: Zeitnahes Einspielen von Sicherheitsupdates und Patches auf allen Systemen
Sichere Entwicklung: Einhaltung bewährter Sicherheitspraktiken während der Entwicklung, einschließlich Code-Reviews und Tests
8.2 Vorfallreaktion und Benachrichtigung bei Datenschutzverletzungen
Im Falle einer Datenschutzverletzung:
Untersuchung: Wir untersuchen die Verletzung, um Umfang und Auswirkungen zu bestimmen
Benachrichtigung: Wir benachrichtigen betroffene Nutzer, Hotels und Aufsichtsbehörden entsprechend den gesetzlichen Vorgaben innerhalb der vorgeschriebenen Fristen:
DSGVO: 72 Stunden gegenüber den zuständigen Datenschutzaufsichtsbehörden
CCPA/CPRA: Unverzügliche Benachrichtigung der betroffenen Personen
Andere Bundesstaaten: Gemäß den jeweils anwendbaren staatlichen Gesetzen zur Meldung von Datenschutzverletzungen
Zusammenarbeit: Wir arbeiten bei Bedarf mit Strafverfolgungs- und Aufsichtsbehörden zusammen
9. Cookies und Tracking-Technologien
9.1 Cookies
Wir verwenden Cookies, um:
Ihre Anmeldesitzung aufrechtzuerhalten und Präferenzen zu speichern
die Plattformnutzung zu analysieren und die Funktionalität zu verbessern
Betrug zu verhindern und die Sicherheit zu erhöhen
eine personalisierte Nutzererfahrung bereitzustellen
9.2 Arten von Cookies
Essenzielle Cookies: Für die Funktionalität der Plattform erforderlich (können nicht deaktiviert werden)
Performance-Cookies: Erfassen Nutzungsanalysen und Leistungskennzahlen
Präferenz-Cookies: Speichern Ihre Einstellungen und Auswahlmöglichkeiten
Marketing-Cookies: Werden zur Bereitstellung personalisierter Inhalte verwendet (mit Einwilligung, sofern erforderlich)
9.3 Ihre Cookie-Einstellungen
Die meisten Browser ermöglichen es Ihnen, Cookies abzulehnen oder sich benachrichtigen zu lassen, wenn Cookies gesetzt werden
Das Deaktivieren essenzieller Cookies kann die Funktionalität der Plattform beeinträchtigen
Sie können Cookie-Präferenzen über Ihren Browser oder unsere Cookie-Verwaltungstools steuern
9.4 Do-Not-Track-Signale
Einige Browser verfügen über eine "Do Not Track"-Funktion. Unsere Plattform reagiert derzeit nicht auf "Do Not Track"-Signale, Sie können das Tracking jedoch über die Browser-Einstellungen und unsere Cookie-Steuerung deaktivieren.
10. Datenschutz für Hotelmitarbeiter und Gäste
10.1 Verantwortlichkeiten der Hotels
Hotels, die die Plattform nutzen, sind verantwortlich für:
das Einholen der Einwilligung von Gästen, sofern gesetzlich erforderlich, vor der Erhebung und Verarbeitung von Gästeinformationen
die Pflege eigener Datenschutzhinweise und -richtlinien für Gäste
die Sicherung und Zugriffskontrolle für Gästeinformationen innerhalb der Plattform
die Einhaltung der in ihrem Rechtsraum geltenden Datenschutzgesetze
die Benachrichtigung von Gästen über Datenschutzverletzungen, die Gästeinformationen betreffen
10.2 Rolle der Plattform
Wir handeln im Auftrag der Hotels als Auftragsverarbeiter. Wir:
verarbeiten Daten gemäß den Anweisungen und Verträgen der Hotels
setzen geeignete Sicherheitsmaßnahmen zum Schutz der Daten um
nutzen Hotel- oder Gästedaten nicht für eigene Marketing- oder Geschäftszwecke (außer mit ausdrücklicher Erlaubnis)
benachrichtigen Hotels über jegliche Datenanfragen oder rechtlichen Anordnungen, die wir erhalten
unterstützen Hotels bei der Einhaltung der geltenden Datenschutzgesetze
10.3 Auftragsverarbeitungsvertrag
Hotels und unser Unternehmen schließen einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) ab, der Rollen, Verantwortlichkeiten und Sicherheitspflichten für den Umgang mit Gäste- und Hoteldaten festlegt. Der DPA enthält Standardvertragsklauseln für internationale Datenübermittlungen, soweit dies nach der DSGVO erforderlich ist.
11. Datenschutz für Kinder
Unsere Plattform ist nicht für Kinder unter 13 Jahren (bzw. das in Ihrem Rechtsraum geltende Mindestalter für die digitale Einwilligung) bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten wir feststellen, dass wir personenbezogene Daten eines Kindes erhoben haben, werden wir diese unverzüglich löschen.
12. Internationale Datenübermittlungen
12.1 Globale Plattform
Unsere Plattform ist global tätig, sodass Daten in andere Länder als Ihr Wohnsitzland übermittelt, dort gespeichert oder verarbeitet werden können. Einige Länder bieten möglicherweise nicht dasselbe Datenschutzniveau wie Ihr Heimatland.
12.2 Mechanismen für Datenübermittlungen
Für internationale Übermittlungen verwenden wir:
Standardvertragsklauseln (SCCs): Für Übermittlungen in Länder, deren Datenschutzniveau nicht als angemessen eingestuft wird
Privacy Shield oder Angemessenheitsbeschlüsse: Sofern anwendbar und anerkannt
Einwilligung des Hotels: Sofern nach geltendem Recht erforderlich
12.3 DSGVO-Konformität
Datenübermittlungen in Länder außerhalb der EU/des EWR erfolgen in Übereinstimmung mit den Anforderungen des Kapitels V der DSGVO. Wir schließen mit Dienstanbietern und Unterauftragsverarbeitern Standardvertragsklauseln, um angemessene Garantien sicherzustellen.
13. Links und Dienste Dritter
Unsere Plattform kann Links zu Websites, Anwendungen und Diensten Dritter enthalten, die nicht von uns betrieben werden. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser Drittanbieterdienste. Bei der Nutzung von Drittanbieter-Integrationen oder beim Besuch externer Seiten sollten Sie deren Datenschutzerklärungen eigenständig prüfen.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, gesetzlicher Anforderungen oder anderer Faktoren widerzuspiegeln. Über wesentliche Änderungen informieren wir Sie durch:
Veröffentlichung der aktualisierten Erklärung auf unserer Website mit dem Datum "Zuletzt aktualisiert"
Versand einer Benachrichtigungs-E-Mail, wenn die Änderung erheblichen Einfluss auf den Umgang mit Ihren Daten hat
Einholung Ihrer ausdrücklichen Einwilligung, sofern gesetzlich erforderlich
Ihre fortgesetzte Nutzung der Plattform nach Veröffentlichung von Aktualisierungen gilt als Ihre Zustimmung zur überarbeiteten Erklärung. Bei wesentlichen Änderungen räumen wir Ihnen eine Ankündigungsfrist von 30 Tagen ein.
15. Kontaktinformationen
Wenn Sie Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken haben, wenden Sie sich bitte an:
Datenschutzbeauftragter / Datenschutzteam
E-Mail: [email protected] Telefon (USA): (520) 815-7571 Telefon (Indien): +91 96048 75608 Postanschrift: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 USA
EU-Datenschutzaufsichtsbehörde (für DSGVO-Beschwerden): Wenden Sie sich an Ihre örtliche Datenschutzaufsichtsbehörde
Generalstaatsanwalt von Kalifornien (für CCPA-Beschwerden): California Attorney General 300 South Spring Street Los Angeles, CA 90013 Website: oag.ca.gov
16. Zusätzliche Informationen
16.1 Übersicht der Aufbewahrungsfristen
16.2 Referenz zur Rechtsgrundlage (Art. 6 DSGVO)
Unsere Verarbeitung stützt sich auf:
Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (Marketingmitteilungen, nicht essenzielle Cookies)
Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Bereitstellung der Plattformdienste)
Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (Steuerunterlagen, Compliance bei der Zahlungsabwicklung)
Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (Sicherheit, Betrugsprävention, Serviceverbesserung)
16.3 Hinweise
Diese Datenschutzerklärung entspricht der DSGVO, dem CCPA/CPRA sowie den anwendbaren bundesstaatlichen Datenschutzgesetzen mit Stand April 2026
Richtlinien und Praktiken werden jährlich überprüft und an regulatorische Änderungen angepasst
Vor der Umsetzung dieser Richtlinie in Ihrem Rechtsraum wird eine fachliche rechtliche Prüfung empfohlen
Dokument erstellt: March 2026 Datum des Inkrafttretens: March 2026 Zuletzt aktualisiert: April 2026 Nächstes Überprüfungsdatum: March 2027
Diese Datenschutzerklärung dient ausschließlich Informationszwecken und sollte vor ihrer Umsetzung von einem Rechtsbeistand geprüft werden, um die Einhaltung der in Ihrem spezifischen Rechtsraum geltenden Gesetze sicherzustellen.