1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie darüber, wie wir Ihre personenbezogenen Daten bei der Nutzung unserer Website und unserer Plattform verarbeiten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
PortfolioReach UG (haftungsbeschränkt) Kolonnenstraße 8 10827 Berlin Deutschland Telefon: +49 155 10182722 E-Mail: contact@portfolioreach.com
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir die Daten, die Ihr Browser an den Server unserer Website übermittelt. Hierzu gehören insbesondere:
- besuchte Seite
- Datum und Uhrzeit des Zugriffs
- übertragene Datenmenge
- Referrer-URL
- verwendeter Browser
- verwendetes Betriebssystem
- IP-Adresse
2.2 Die Verarbeitung dieser Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Stabilität, Sicherheit und Funktionsfähigkeit unserer Website.
2.3 Diese Website nutzt SSL- bzw. TLS-Verschlüsselung, um die sichere Übertragung personenbezogener Daten zu gewährleisten.
3) Hosting, Infrastruktur und Content Delivery
3.1 Für die technische Bereitstellung unserer Website, unserer Plattformfunktionen und unserer APIs nutzen wir externe Infrastruktur- und Hosting-Dienstleister.
3.2 Im Rahmen der Bereitstellung unseres Angebots können personenbezogene Daten auf Servern von Hosting-, Infrastruktur-, Sicherheits- und Content-Delivery-Dienstleistern verarbeitet werden, soweit dies für den Betrieb, die Auslieferung von Inhalten, die Fehleranalyse, die Sicherheit und die Performance unseres Angebots erforderlich ist.
3.3 Dabei kann es sich insbesondere um Verbindungsdaten, IP-Adressen, Meta- und Protokolldaten, technische Anfragedaten, Browserinformationen sowie im Rahmen der Nutzung unseres Dienstes verarbeitete Inhalts- und Kontodaten handeln.
3.4 Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem sicheren, stabilen und leistungsfähigen Betrieb unserer Website und Plattform.
4) Consent-Management mit Cookiebot
4.1 Diese Website nutzt ein Consent-Management-Tool, um Einwilligungen für einwilligungspflichtige Cookies, vergleichbare Technologien und einwilligungspflichtige Dienste einzuholen, zu verwalten und zu dokumentieren.
4.2 Hierbei werden Ihre Auswahlentscheidungen gespeichert, damit nur solche Dienste geladen werden, in die Sie eingewilligt haben. Außerdem dient das Tool dazu, Widerrufe und spätere Änderungen Ihrer Einstellungen zu ermöglichen.
4.3 Soweit im Rahmen des Consent-Managements personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtungen sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen und nutzerfreundlichen Einwilligungsmanagement.
5) Cookies und lokale Speicherung im Browser
5.1 Wir verwenden Cookies und vergleichbare Technologien sowie lokale Speichermechanismen im Browser, soweit dies technisch erforderlich ist oder Sie hierin eingewilligt haben.
5.2 Solche Speichermechanismen können insbesondere dazu dienen,
- Ihre Spracheinstellungen und Benutzeroberflächen-Präferenzen zu speichern,
- Login- und Sicherheitsfunktionen zu unterstützen,
- Einwilligungsentscheidungen zu dokumentieren,
- Sitzungen und bestimmte Plattformzustände aufrechtzuerhalten,
- Missbrauch zu verhindern und die Stabilität der Plattform zu verbessern.
5.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung technisch erforderlich ist oder unserem berechtigten Interesse an einer sicheren und funktionsfähigen Bereitstellung des Angebots dient. Soweit rechtlich erforderlich, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
6) Kontaktaufnahme per E-Mail
6.1 Wenn Sie mit uns per E-Mail Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Daten ausschließlich zur Bearbeitung Ihres Anliegens und für die damit verbundene technische und organisatorische Kommunikation.
6.2 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der sachgerechten Bearbeitung von Anfragen.
6.3 Wenn Sie uns über Formulare auf unserer Plattform Anfragen oder Meldungen übermitteln, verarbeiten wir die von Ihnen bereitgestellten Daten sowie technisch erforderliche Übermittlungsdaten, um Ihre Anfrage oder Meldung zu bearbeiten, zu dokumentieren und gegebenenfalls zu beantworten, technische Probleme zu beheben, Missbrauch zu verhindern und unsere Dienste zu verbessern. Dies kann insbesondere Ihre Nachricht, die ausgewählte Kategorie, eine von Ihnen freiwillig angegebene E-Mail-Adresse, die Zuordnung zu Ihrem Nutzerkonto, die aktuelle Seite bzw. URL, den Zeitpunkt der Übermittlung, Browser-/Geräteinformationen, die IP-Adresse sowie vergleichbare Request-Metadaten umfassen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit sich die Anfrage oder Meldung auf Ihr Konto oder die Nutzung unserer Dienste bezieht, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen an der Bearbeitung von Anfragen und Meldungen, der Produktverbesserung, der Missbrauchsprävention und der Sicherheit der Plattform. Wenn Sie eine E-Mail-Adresse angeben, verwenden wir diese ausschließlich, um Sie in Bezug auf die jeweilige Anfrage oder Meldung zu kontaktieren.
7) Registrierung, Nutzerkonto und Authentifizierung
7.1 Auf unserer Plattform können Sie ein Nutzerkonto anlegen. Im Rahmen der Registrierung verarbeiten wir die von Ihnen angegebenen Pflichtdaten sowie weitere von Ihnen freiwillig bereitgestellte Informationen.
7.2 Wir verwenden Ihre Registrierungsdaten, um Ihr Nutzerkonto einzurichten, zu verwalten, den Zugang zu geschützten Bereichen bereitzustellen und sicherheitsrelevante Vorgänge durchzuführen.
7.3 Im Rahmen der Kontonutzung können wir ferner Daten verarbeiten, die zur Authentifizierung, zur Kontosicherheit, zur Verhinderung von Missbrauch und zur technischen Administration erforderlich sind.
7.4 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung des Nutzungsverhältnisses erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an Missbrauchsverhinderung, IT-Sicherheit und Plattformstabilität.
8) Versand von System-E-Mails und accountbezogener Kommunikation
8.1 Im Zusammenhang mit Registrierung, Anmeldung, E-Mail-Bestätigung, Passwort-Reset, Sicherheitsbenachrichtigungen und accountbezogener Kommunikation können wir E-Mail-Dienstleister einsetzen.
8.2 Dabei werden insbesondere E-Mail-Adresse, technische Versanddaten sowie Inhalte verarbeitet, soweit dies für die Zustellung und Dokumentation der jeweiligen Kommunikation erforderlich ist.
8.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation zur Durchführung des Nutzungsverhältnisses erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für sicherheitsbezogene und administrative Kommunikation.
9) Öffentliche Profile, Portfolios und veröffentlichte Inhalte
9.1 Unsere Plattform ist darauf ausgelegt, dass Nutzer öffentliche Profile, Portfolios, Medieninhalte und weitere plattformbezogene Informationen veröffentlichen können.
9.2 Wenn Sie entsprechende Funktionen nutzen, können die von Ihnen freigegebenen Profilangaben, Portfolios, Medien, Kommentare, Interaktionen oder sonstigen Inhalte öffentlich sichtbar sein oder mit anderen Nutzern geteilt werden.
9.3 Welche Inhalte sichtbar sind, hängt von der jeweiligen Funktion, dem Inhaltstyp, den getroffenen Freigaben und den Plattform-Einstellungen ab.
9.4 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Veröffentlichung Teil des von Ihnen genutzten Dienstes ist, sowie Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses am Betrieb einer Portfolio- und Community-Plattform.
10) Kommentare, Interaktionen und Meldesystem
10.1 Wenn Sie Kommentarfunktionen oder vergleichbare Interaktionsfunktionen nutzen, verarbeiten wir Ihren Kommentar, den Zeitpunkt der Erstellung, die Zuordnung zu Ihrem Nutzerkonto bzw. Nutzernamen sowie gegebenenfalls weitere technisch erforderliche Kontextdaten.
10.2 Wir nutzen diese Daten, um die jeweilige Funktion bereitzustellen, Inhalte anzuzeigen, die Kommunikation zwischen Nutzern zu ermöglichen und Missbrauch oder Rechtsverletzungen zu verhindern.
10.3 Nutzer können Inhalte unter Umständen melden. In diesem Zusammenhang verarbeiten wir die zur Prüfung, Moderation, Dokumentation und gegebenenfalls Durchsetzung unserer Regeln erforderlichen Daten.
10.4 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der jeweiligen Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Sicherheit, Integrität und rechtmäßigen Nutzung unserer Plattform.
11) Eigene Webanalyse und Ereignistracking
11.1 Wir können eigene Analyse- und Ereignistracking-Funktionen einsetzen, um die Nutzung unserer Website und Plattform auszuwerten, die technische Stabilität zu verbessern, Missbrauch zu erkennen, die Reichweite von Inhalten zu analysieren und die Weiterentwicklung unseres Angebots zu unterstützen.
11.2 Dabei können insbesondere Informationen über aufgerufene Seiten, Referrer, technische Anfragedaten, Zeitpunkte, Kampagnenparameter, Interaktionen, Share-bezogene Ereignisse und nutzungsbezogene Kontextdaten verarbeitet werden.
11.3 Soweit die Analyse technisch erforderlich ist oder der Sicherheit und dem Betrieb unseres Angebots dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit rechtlich erforderlich, erfolgt die Verarbeitung nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
12) Karten- und Standortfunktionen
12.1 Wir können Karten- und Geolokalisierungsfunktionen einsetzen, um Standorte, regionale Zuordnungen, Suchergebnisse oder standortbezogene Informationen visuell oder funktional bereitzustellen.
12.2 Bei Nutzung entsprechender Funktionen können insbesondere IP-Adresse, technische Anfragedaten, Standortbezüge, Suchangaben oder kartenbezogene Nutzungsdaten an die jeweils eingesetzten Kartendienste oder unterstützenden Geodaten-Dienstleister übermittelt werden.
12.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an einer nutzerfreundlichen und bedarfsgerechten Bereitstellung von Karten- und Standortfunktionen. Soweit rechtlich erforderlich, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
13) Bot-Schutz und Missbrauchsprävention mit Cloudflare Turnstile
13.1 Wir können zur Verhinderung automatisierter Eingaben, missbräuchlicher Anfragen, Spam-Aktivitäten und sonstiger automatisierter Schadzugriffe den Dienst Cloudflare Turnstile einsetzen.
13.2 Im Rahmen der Nutzung von Turnstile können insbesondere IP-Adresse, Browser- und Geräteinformationen, Betriebssysteminformationen, Zeitpunkt und Dauer eines Besuchs sowie weitere technische Signale verarbeitet werden, soweit dies zur Unterscheidung zwischen menschlicher Nutzung und automatisierter oder missbräuchlicher Nutzung erforderlich ist.
13.3 Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses am Schutz unserer Website und Plattform vor Missbrauch, Spam, DDoS-Angriffen und sonstigen automatisierten Störungen. Soweit rechtlich erforderlich, holen wir hierfür eine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ein.
14) Altersverifikation und jugendschutzbezogene Prüfungen mit Ondato
14.1 Soweit wir auf unserer Plattform Verfahren zur Altersverifikation, Age-Assurance, Identifikation oder zum Jugendschutz einsetzen, können wir hierfür Ondato als Dienstleister nutzen.
14.2 Eine solche Verarbeitung kann insbesondere erfolgen, um den Zugang zu bestimmten Bereichen, Inhalten, Funktionen oder Nutzergruppen auf volljährige Personen zu beschränken, Jugendschutzanforderungen umzusetzen, Missbrauch zu verhindern sowie Zugangskontrollregeln oder vergleichbare Schutzmechanismen durchzusetzen. Soweit dies für unser Jugendschutzkonzept relevant ist, kann die Auslösung solcher Prüfungen von der von uns serverseitig auf Grundlage anfragebezogener Daten bestimmten Jurisdiktion abhängen, einschließlich aus der Anfrage abgeleiteter Länderinformationen, und nicht ausschließlich von Angaben, die der Nutzer selbst macht.
14.3 Abhängig von dem im Einzelfall verwendeten Verifikationsablauf können insbesondere die folgenden Kategorien personenbezogener Daten durch uns und/oder durch Ondato in unserem Auftrag verarbeitet werden:
- Vor- und Nachname
- Geburtsdatum
- Angaben aus Ausweisdokumenten
- Foto, Selfie oder sonstige Gesichtserfassung der betroffenen Person
- Foto des Ausweisdokuments
- IP-Adresse
- technische anfrage-, geräte-, sitzungs- und einwilligungsbezogene Daten
- biometrische Gesichtsdaten oder biometrische Gesichtsmerkmale, die für biometrische Age-Assurance- oder identitätsbezogene Prüfungen verwendet werden
- Ergebnis-, Status- und Referenzdaten der Alters- oder Identitätsprüfung
- gegebenenfalls Videoaufzeichnungen oder sonstige Verifikationsdaten, soweit dies für das konkrete Verfahren oder einen Fallback-Prozess erforderlich ist
14.4 Soweit besondere Kategorien personenbezogener Daten, insbesondere biometrische Daten, verarbeitet werden, erfolgt dies nur, soweit und in dem Umfang, wie dies für das jeweilige Verfahren erforderlich ist. Die Verarbeitung beruht auf einer anwendbaren datenschutzrechtlichen Rechtsgrundlage. Je nach Kontext kann dies insbesondere Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie - soweit für die Verarbeitung besonderer Kategorien personenbezogener Daten erforderlich - Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO umfassen.
14.5 Wir verarbeiten das Ergebnis solcher Prüfungen nur in dem Umfang, der für Age-Assurance, Zugangskontrolle, die Durchsetzung des Jugendschutzes, Missbrauchsprävention, Beweiszwecke, die Bearbeitung von Streitfällen und die Erfüllung gesetzlicher Pflichten erforderlich ist. Grundsätzlich streben wir an, auf unserer Seite nur die minimal erforderlichen Ergebnis- und Referenzdaten für diese Zwecke zu speichern. Zusätzliche Verifikationsmaterialien können in den Systemen von Ondato bis zu 60 Tage nach der jeweiligen Verifikation verarbeitet und gespeichert werden, vorbehaltlich der konfigurierten Aufbewahrungseinstellungen sowie soweit nicht gesetzlich ein anderer Aufbewahrungszeitraum vorgeschrieben ist oder dies im Einzelfall erforderlich ist. Nach Löschung oder Schwärzung können begrenzte Status-, Zeitstempel-, Referenz- und auditbezogene Informationen verbleiben, soweit dies für Dokumentations-, Sicherheits-, Compliance- oder Beweiszwecke erforderlich ist.
14.6 Ondato handelt für diese Zwecke grundsätzlich als unser Auftragsverarbeiter auf Grundlage der anwendbaren vertraglichen Vereinbarungen. Nach dem derzeit geltenden vertraglichen Rahmen soll die Verarbeitung innerhalb des EWR erfolgen, und eine Übermittlung außerhalb des EWR ist ohne vorherige schriftliche Zustimmung des Verantwortlichen nicht beabsichtigt.
14.7 Ein erfolgreiches Ergebnis der Altersverifikation verfällt nicht zwingend automatisch nach einem festgelegten Zeitraum. Wir können ein solches Ergebnis jedoch widerrufen, überprüfen oder eine erneute Verifikation verlangen, soweit dies aus rechtlichen, regulatorischen, sicherheitsbezogenen, missbrauchspräventiven oder betrieblichen Gründen erforderlich ist, insbesondere bei Anzeichen für Missbrauch, Änderungen der anwendbaren Regeln oder berechtigten Zweifeln an der fortbestehenden Gültigkeit des bisherigen Ergebnisses.
15) Speicherung von Medien und Upload-Inhalten
15.1 Wenn Sie Bilder, Avatare, Portfolios, Dateien oder sonstige Inhalte auf unsere Plattform hochladen, verarbeiten wir diese Inhalte zur Speicherung, Bereitstellung, Auslieferung, Absicherung und - je nach Freigabe - Veröffentlichung.
15.2 Hierbei können auch technische Meta- und Zugriffsdaten verarbeitet werden, soweit dies für Upload, Speicherung, Zugriffsschutz, Darstellung und Auslieferung erforderlich ist.
15.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der Upload- und Plattformfunktionen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an einer sicheren, performanten und nutzerfreundlichen Medienbereitstellung.
16) Zahlungsabwicklung mit Stripe
16.1 Sofern wir kostenpflichtige Leistungen, Abonnements oder sonstige entgeltliche Funktionen anbieten, können Zahlungen über den Zahlungsdienstleister Stripe abgewickelt werden.
16.2 Dabei können insbesondere Bestandsdaten, Kontaktdaten, Transaktionsdaten, Zahlungsinformationen, Rechnungsdaten und sicherheitsbezogene Informationen verarbeitet werden, soweit dies zur Zahlungsabwicklung, Betrugsprävention, Rechnungsstellung und Abwicklung des Vertragsverhältnisses erforderlich ist.
16.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
17) Anmeldung oder Verknüpfung über Drittplattformen, insbesondere Meta/Instagram
17.1 Sofern wir Funktionen anbieten, mit denen Sie Ihr Nutzerkonto mit Diensten Dritter verknüpfen oder sich über Dienste Dritter anmelden können, verarbeiten wir die hierfür erforderlichen Daten.
17.2 Je nach Funktion kann dies insbesondere Ihre externe Nutzerkennung, Profilinformationen, technische Authentifizierungsdaten sowie von Ihnen freigegebene Kontoinformationen umfassen.
17.3 Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die jeweilige Funktion zur Bereitstellung des Dienstes erforderlich ist, sowie - soweit erforderlich - auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
18) Werbevermarktung mit ExoClick
18.1 Sofern wir Werbedienste oder werbebasierte Monetarisierung einsetzen, können wir hierfür externe Werbedienstleister wie ExoClick nutzen.
18.2 Im Rahmen solcher Dienste können Cookies, ähnliche Technologien, Gerätekennungen, IP-Adressen, Browserinformationen, Interaktionsdaten und nutzungsbezogene Informationen verarbeitet werden, um Werbung auszuliefern, Reichweiten zu messen, Missbrauch zu verhindern oder Frequenzbegrenzungen umzusetzen.
18.3 Solche Dienste werden nur eingesetzt, soweit dies rechtlich zulässig ist und - soweit erforderlich - auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
19) Ausübung Ihrer Betroffenenrechte
19.1 Das geltende Datenschutzrecht gewährt Ihnen die gesetzlichen Betroffenenrechte, insbesondere:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Unterrichtung gemäß Art. 19 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO