Verinido · VN-PRIVACY

Datenschutz und Cookies

Prüfungsentwurf — nicht in Kraft

Diese Vorschläge ersetzen keine bereits angenommenen Bedingungen. Vor Aktivierung sind rechtliche und betriebliche Prüfungen nötig. Lesen oder Herunterladen ist keine Annahme.

Version: 2026-09-17.1-draft
Dokumentdatum: 2026-09-17
Inkrafttreten: nicht festgelegt
Sprache: Deutsch
Englische Hauptfassung: en

1. Verantwortlicher und Umfang

Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Schweden, ist vorgesehener Verantwortlicher für Verinidos Plattformverarbeitung. Datenschutzkontakt: support@verinido.com. Gastgeber können für Unterkunft und gesetzliches Gästeregister eigenständig verantwortlich sein. Eine Vollmacht klärt diese Rollen nicht allein: Verarbeitung auf Weisung benötigt die passende schriftliche Vereinbarung. Dieser Entwurf muss vor Aktivierung mit tatsächlichen Anbietern und Meldekonfiguration abgeglichen werden.

2. Daten und Quellen

Je nach Rolle und aktivem Dienst: Konto-/Kontaktdaten, Buchungs-/Unterkunftsdaten, Identitäts-/Kontaktfelder Reisender, Geburtsdaten und gesetzliche Kinder-/Sorgeberechtigtendaten, Unterschriften/Vollmachten, Nachrichten/Support, Zahlungsreferenzen/-status, Prüfergebnisse, Steuerfelder, Partnerbewerbungen, Zuordnung, Rezensionen, Sicherheitsprotokolle und Einwilligungsnachweise. Quellen sind Betroffene, buchende Erwachsene, Gastgeber, Zahlungs-/Prüfanbieter und relevante amtliche Quellen. Daten anderer Reisender müssen richtig sein und diese Information ihnen zugänglich sein. Keine Ausweiskopien oder Bankdaten über gewöhnliche Supportnachrichten senden.

3. Zwecke und Rechtsgrundlagen

Vertragserforderlichkeit trägt Konto-, Buchungs- und Zahlungsverwaltung für die jeweilige Vertragspartei. Geltende Rechtspflichten tragen erforderliche Buchführung, Steuern und befugte Reisendenmeldungen; Pflicht und Verantwortlichkeit sind je Meldung festzustellen. Berechtigte Interessen können verhältnismäßige Betrugsabwehr, Sicherheit, Streitbeweise und Verwaltung nach Abwägung und mit Widerspruchsrechten tragen; Vertragserforderlichkeit gilt nicht pauschal für Mitreisende. Optionales Marketing und nicht notwendiges Tracking benötigen, soweit erforderlich, gültige widerrufbare Einwilligung. Pflichtfelder und Folgen fehlender Daten sind bei Erhebung zu erläutern. Bedingungsannahme erlaubt keine zweckfremde Nutzung.

4. Empfänger und KI

Zugriff ist auf Bedarf beschränkt: betroffene Gastgeber/Gäste, befugtes Personal, beauftragte Hosting-/E-Mail-/Supportanbieter, Stripe für Zahlung/Prüfung sowie zuständige Behörden, wenn erforderlich und rechtmäßig befugt. Anbieter können eigenständig verantwortlich sein. KI kann ausgewählte Texte zur Assistenz oder Partnerbewertung verarbeiten; direkte Identifikatoren sollten vor Bewertung entfernt werden. Bewerber müssen vor Bewertung aussagekräftige Informationen zu Kriterien, Folgen und Überprüfung erhalten. Dieser Entwurf erlaubt keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Rechtmäßiger Prozess und wirksame menschliche Prüfung sind vor Start zu verifizieren.

5. Internationale Verarbeitung und Schutz

Verarbeitet ein Anbieter außerhalb des EWR, muss die Übermittlungsgrundlage dokumentiert sein, etwa Angemessenheitsbeschluss oder genehmigte Vertragsgarantien mit nötigen Zusatzmaßnahmen. Einzelheiten oder Kopien relevanter Garantien beim Support anfordern. Zugriffskontrolle, Verschlüsselung, Prüfprotokolle und Datenminimierung sollen schützen; absolute Sicherheit ist nicht versprechbar. Private Zertifikatschlüssel und Kartengeheimnisse gehören nicht in gewöhnliche Buchungs-/Supportfelder. Endgültiges Anbieter-/Transferverzeichnis muss mit dem bereitgestellten Dienst abgeglichen werden.

6. Speicherung und Löschung

Jede Kategorie nur so lange wie nötig speichern: aktive Konto-/Buchungsverwaltung, geltende Buchführungs-/Steuer-/Gästeregisterfristen, Ansprüche und verhältnismäßige Sicherheitsnachweise. Abgelehnte Partnerbewerbungen sollten nach sechs Monaten gelöscht oder anonymisiert werden, soweit keine konkrete rechtmäßige Ausnahme besteht; Wartelisten sollten nach sechs Monaten enden. Kontoschließung erfordert keine Löschung gesetzlich aufzubewahrender Unterlagen. Zahlungs-/Identitätsanbieter können eigene Pflichten haben. Vor Aktivierung sind kategorieweise Fristen und Löschaufträge zu bestätigen; der Entwurf behauptet nicht, dass alle Routinen bereits aktiv sind.

7. Ihre Rechte

Unter den DSGVO-Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen, interessenbasierter Verarbeitung und Direktwerbung widersprechen und Einwilligung ohne Einfluss auf frühere rechtmäßige Verarbeitung widerrufen. Relevante automatisierte Entscheidungen können angefochten und gegebenenfalls menschliches Eingreifen verlangt werden. Support kontaktieren; verhältnismäßige Identitätsprüfung kann nötig sein. Antwort grundsätzlich binnen eines Monats, nötige rechtmäßige Verlängerung wird erklärt. Beschwerde bei schwedischer IMY oder zuständiger Aufsicht möglich. Notwendige Verarbeitung kann mit anderer gültiger, zu erklärender Grundlage fortgesetzt werden.

8. Cookies und Änderungen

Notwendige Sitzungs-/Sicherheitsspeicherung kann Anmeldung und Schutz unterstützen. Nicht notwendige Analyse-/Werbespeicherung darf vor erforderlicher Wahl nicht aktiviert werden; Ablehnen muss ebenso zugänglich wie Annehmen und Widerruf möglich sein. Aktuelles Verzeichnis muss Anbieter, Zweck und Laufzeit vor Aktivierung nennen. Diese Erklärung informiert und ist keine pauschale Einwilligungsanfrage. Wesentliche Änderungen verlangen passende Mitteilung. Version und Datum kennzeichnen den Text; historische Fassungen bleiben zugänglich.