Datenschutzrichtlinie
Erfahre, wie wir deine persoenlichen Daten sammeln, verwenden, schuetzen und verarbeiten - in Uebereinstimmung mit LGPD und DSGVO.
1. Informationen die Wir Sammeln
Wir sammeln verschiedene Kategorien von Informationen, wenn Sie unsere Website und Dienste nutzen: Personenbezogene Identifikationsinformationen: Wenn Sie Kontaktformulare ausfuellen, unsere Dienste abonnieren oder mit uns kommunizieren, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer, Postanschrift, Firmennamen und Ihre Berufsbezeichnung. Kontodaten: Wenn Sie ein Konto erstellen, erfassen wir Ihren Benutzernamen und ein sicher gehashtes Passwort. Wir koennen auch OAuth-Tokens erfassen, wenn Sie sich ueber Dienste Dritter authentifizieren. Wir speichern Passwoerter niemals im Klartext. Nutzungsdaten: Wir erfassen automatisch Informationen darueber, wie Sie mit unserer Website interagieren, einschliesslich besuchter Seiten, Verweildauer auf jeder Seite, Klickmuster, Navigationswege, genutzte Funktionen und Referrer-URLs. Geraeteinformationen: Wir erfassen Daten ueber das Geraet, mit dem Sie auf unsere Dienste zugreifen, einschliesslich Browsertyp und -version, Betriebssystem, IP-Adresse, Geraetetyp, Bildschirmaufloesung, Spracheinstellungen und Zeitzone. Kommunikationsdaten: Wir erfassen Aufzeichnungen Ihrer Kommunikation mit uns, einschliesslich WhatsApp-Nachrichten, E-Mail-Korrespondenz, Kontaktformularuebermittlungen und aller anderen Nachrichten, die Sie uns ueber einen beliebigen Kanal senden. Zahlungsinformationen: Wenn Sie Dienste erwerben, wird die Zahlungsabwicklung vollstaendig von unseren externen Zahlungsabwicklern durchgefuehrt. Wir speichern, verarbeiten oder haben keinen Zugriff auf Ihre vollstaendigen Kreditkartennummern, Bankkontodaten oder andere sensible Finanzinformationen. Wir koennen begrenzte Rechnungsinformationen wie die letzten vier Ziffern Ihrer Karte und Ihre Rechnungsadresse speichern. Integration sozialer Medien: Wenn Sie mit unseren Social-Media-Seiten interagieren oder Social-Login-Funktionen nutzen, erhalten wir moeglicherweise Informationen von der Social-Media-Plattform, einschliesslich Ihrer oeffentlichen Profilinformationen, Ihrer Freundesliste und aller anderen Daten, die Sie fuer die Plattform zur Freigabe autorisiert haben. Cookies und Tracking-Technologien: Wir verwenden Cookies, Web-Beacons, Pixel-Tags und aenhliche Tracking-Technologien, wie in Abschnitt 8 dieser Richtlinie beschrieben.
2. Wie Wir Ihre Informationen Verwenden
Wir verwenden die von uns gesammelten Informationen fuer die folgenden Zwecke: Diensterbringung und Kontoverwaltung: Zur Erstellung und Verwaltung Ihres Kontos, Abwicklung von Transaktionen, Bereitstellung der von Ihnen angeforderten Dienste und zum Senden dienstbezogener Mitteilungen, einschliesslich technischer Hinweise, Updates, Sicherheitswarnungen und Support-Nachrichten. Kommunikation und Support: Zur Beantwortung Ihrer Anfragen, Bereitstellung von Kundensupport, Bearbeitung von Beschwerden und zur Kommunikation mit Ihnen ueber Ihr Konto oder unsere Dienste. Personalisierung und Empfehlungen: Zur Anpassung Ihrer Erfahrung auf unserer Website, Empfehlung von Diensten oder Inhalten, die fuer Sie von Interesse sein koennten, und zur Anpassung der Darstellung unserer Website an Ihre Praeferenzen. Analyse und Verbesserung: Zur Analyse von Nutzungsmustern, Diagnose technischer Probleme, Verbesserung unserer Website und Dienste, Durchfuehrung von Forschung und Entwicklung neuer Funktionen und Angebote. Sicherheit und Betrugspraevention: Zur Erkennung, Verhinderung und Reaktion auf Betrug, Missbrauch, Sicherheitsvorfaelle und andere schaedliche oder illegale Aktivitaeten sowie zum Schutz der Rechte und des Eigentums unserer Nutzer und unseres Unternehmens. Rechtliche Compliance: Zur Einhaltung geltender Gesetze, Vorschriften, rechtlicher Verfahren und durchsetzbarer behoerdlicher Anforderungen sowie zur Durchsetzung unserer Nutzungsbedingungen und anderer rechtlicher Vereinbarungen. Marketing und Kommunikation: Mit Ihrer ausdruecklichen Einwilligung, soweit gesetzlich vorgeschrieben, koennen wir Ihre Informationen verwenden, um Ihnen Marketingmitteilungen, Newsletter, Werbeangebote und Informationen ueber unsere Dienste zu senden. Sie koennen jederzeit widersprechen.
3. Rechtsgrundlage fuer die Verarbeitung (LGPD/DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf der Grundlage der folgenden Rechtsgrundlagen, in Uebereinstimmung mit dem brasilianischen Lei Geral de Protecao de Dados (LGPD - Gesetz Nr. 13.709/2018) und der europaeischen Datenschutz-Grundverordnung (DSGVO), soweit anwendbar: Einwilligung (LGPD Art. 7, I und DSGVO Art. 6(1)(a)): Wir verarbeiten Ihre Daten auf der Grundlage Ihrer freiwilligen, spezifischen, informierten und eindeutigen Einwilligung. Dies umfasst die Verarbeitung fuer Marketingkommunikation, nicht notwendige Cookies und bestimmte Datenweitergabeaktivitaeten. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmaessigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung beruehrt wird. Vertragserfuellung (LGPD Art. 7, V und DSGVO Art. 6(1)(b)): Wir verarbeiten Ihre Daten, soweit dies zur Erfuellung eines Vertrags mit Ihnen oder zur Durchfuehrung vorvertraglicher Massnahmen erforderlich ist. Dies umfasst die Verarbeitung, die zur Erbringung unserer Dienste, zur Zahlungsabwicklung und zur Bereitstellung von Kundensupport erforderlich ist. Rechtliche Verpflichtung (LGPD Art. 7, II und DSGVO Art. 6(1)(c)): Wir verarbeiten Ihre Daten, wenn dies zur Erfuellung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, einschliesslich steuerlicher und buchhalterischer Anforderungen, regulatorischer Compliance und rechtmaessiger Anforderungen oeffentlicher Stellen. Berechtigte Interessen (LGPD Art. 7, IX und Art. 10, und DSGVO Art. 6(1)(f)): Wir verarbeiten Ihre Daten fuer unsere berechtigten Interessen oder die berechtigten Interessen Dritter, sofern diese Interessen Ihre Grundrechte und Grundfreiheiten nicht ueberwiegen. Dies umfasst die Verarbeitung fuer Sicherheit, Betrugspraevention, Analyse und Diensteverbesserung. Wir fuehren eine Interessenabwaegung durch, um sicherzustellen, dass Ihre Interessen geschuetzt sind. Kreditschutz (LGPD Art. 7, X): Wir koennen Ihre Daten zum Zwecke des Kreditschutzes verarbeiten, soweit gesetzlich zulaessig. Gesundheitsschutz (LGPD Art. 7, VII): Wenn dies erforderlich ist, um das Leben oder die koerperliche Unversehrtheit der betroffenen Person oder eines Dritten zu schuetzen. Wir werden die spezifische Rechtsgrundlage fuer jede Verarbeitungstaetigkeit zum Zeitpunkt der Datenerhebung identifizieren und in unseren Verarbeitungsverzeichnissen dokumentieren.
4. Datenweitergabe und Offenlegung
Wir verkaufen, vermieten, tauschen oder verleihen Ihre persoenlichen Informationen nicht an Dritte. Wir geben Ihre Informationen nur in den folgenden Faellen weiter: Dienstleister: Wir beauftragen vertrauenswuerdige externe Dienstleister, die Ihre Daten in unserem Auftrag verarbeiten, um unsere Geschaeftstaetigkeiten zu unterstuetzen. Dazu gehoeren: - Cloud-Infrastruktur: Supabase (Datenbank-Hosting und Authentifizierung), Vercel (Web-Hosting und Bereitstellung) - Analysedienste: Google Analytics und andere Analyseplattformen zum Verstaendnis der Websitenutzung - Kommunikationstools: E-Mail-Diensteanbieter, WhatsApp Business API und Live-Chat-Plattformen - Zahlungsabwickler: Externe Zahlungsgateways zur Transaktionsabwicklung (wir speichern keine Zahlungskartendaten) - CRM-Plattformen (Customer Relationship Management) Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten nur nach unseren Anweisungen zu verarbeiten, angemessene Sicherheitsmassnahmen zu implementieren und die geltenden Datenschutzgesetze einzuhalten. Rechtliche Anforderungen: Wir koennen Ihre Informationen offenlegen, wenn wir gesetzlich dazu verpflichtet sind oder wenn wir in gutem Glauben davon ausgehen, dass eine solche Massnahme erforderlich ist, um: - Einer gesetzlichen Verpflichtung, gerichtlichen Anordnung oder behoerdlichen Aufforderung nachzukommen - Unsere Rechte, unser Eigentum oder unsere Sicherheit oder die Rechte, das Eigentum oder die Sicherheit unserer Nutzer oder anderer Personen zu schuetzen und zu verteidigen - Mutmassliche oder tatsaechliche illegale Aktivitaeten, Betrug oder Sicherheitsprobleme zu untersuchen, zu verhindern oder Massnahmen zu ergreifen - Unsere Nutzungsbedingungen oder andere Vereinbarungen durchzusetzen Unternehmensuebertragungen: Im Falle einer Fusion, Uebernahme, Reorganisation, Insolvenz oder eines Verkaufs aller oder im Wesentlichen aller unserer Vermoegenswerte koennen Ihre Informationen im Rahmen dieser Transaktion uebertragen werden. Wir werden Sie per E-Mail und/oder durch einen deutlich sichtbaren Hinweis auf unserer Website ueber jede Aenderung des Eigentums oder der Verwendung Ihrer persoenlichen Informationen sowie ueber alle Ihnen diesbezueglich zustehenden Wahlmoeglichkeiten informieren. Mit Ihrer Einwilligung: Wir koennen Ihre Informationen fuer jeden anderen Zweck mit Ihrer ausdruecklichen Einwilligung weitergeben. Wir verkaufen Ihre persoenlichen Informationen NIEMALS an Dritte fuer deren eigene Marketingzwecke.
5. Internationale Datenuebermittlungen
Ihre persoenlichen Informationen koennen in andere Laender als Ihr eigenes uebermittelt, dort gespeichert und verarbeitet werden, einschliesslich Brasilien und anderer Rechtsordnungen, in denen unsere Dienstleister taetig sind. Datenspeicherorte: Unsere primare Dateninfrastruktur wird von Supabase und Vercel gehostet, die Server in mehreren Regionen unterhalten koennen, darunter die Vereinigten Staaten, die Europaeische Union und Suedamerika. Ihre Daten koennen an jedem dieser Standorte verarbeitet werden. Garantien fuer internationale Uebermittlungen: Wenn wir Ihre Daten in Laender uebermitteln, die nach brasilianischen LGPD- oder europaeischen DSGVO-Standards kein angemessenes Datenschutzniveau bieten, implementieren wir geeignete Garantien, einschliesslich: - Standardvertragsklauseln (SCCs), genehmigt von der Europaeischen Kommission und anerkannt von der ANPD - Verbindliche interne Datenschutzvorschriften, soweit anwendbar - Datenverarbeitungsvereinbarungen, die von den Empfaengern verlangen, Ihre Daten nach Standards zu schuetzen, die den Anforderungen der geltenden Datenschutzgesetze entsprechen - Technische und organisatorische Sicherheitsmassnahmen zum Schutz Ihrer Daten waehrend der Uebermittlung Angemessenheitsbeschluesse: Wir stuetzen uns auf Angemessenheitsbeschluesse, soweit verfuegbar, und erkennen an, dass bestimmte Laender ein angemessenes Datenschutzniveau bieten. Ihre Rechte bezueglich internationaler Uebermittlungen: Sie haben das Recht, Informationen ueber die von uns fuer internationale Uebermittlungen Ihrer personenbezogenen Daten implementierten Garantien anzufordern. Sie koennen dieses Recht ausueben, indem Sie uns unter contato@gabrieltoth.com kontaktieren.
6. Datenspeicherung
Wir speichern Ihre persoenlichen Informationen nur so lange, wie es fuer die Erfuellung der Zwecke, fuer die sie erhoben wurden, erforderlich ist oder wie es das geltende Recht vorschreibt. Aufbewahrungsfristen nach Datenkategorie: - Kontoinformationen: Gespeichert fuer die Dauer des Bestehens Ihres Kontos plus 12 Monate nach Kontoschliessung oder -kuendigung, sofern das Gesetz keine laengere Aufbewahrungsfrist vorschreibt. - Kommunikationsdaten (Kontaktformularuebermittlungen, E-Mails, WhatsApp-Nachrichten): Gespeichert fuer bis zu 24 Monate ab dem Datum der letzten Kommunikation. - Nutzungs- und Analysedaten: In personenbeziehbarer Form fuer bis zu 12 Monate gespeichert. Aggregierte und anonymisierte Daten koennen fuer Analysezwecke unbefristet gespeichert werden. - Transaktionsaufzeichnungen: Fuer 5 Jahre gespeichert, um steuerlichen und buchhalterischen gesetzlichen Verpflichtungen nachzukommen (brausilianisches Steuergesetzbuch). - Marketing-Kommunikationsdaten: Gespeichert, bis Sie Ihre Einwilligung widerrufen oder der Marketingkommunikation widersprechen. - Cookie-Daten: Gespeichert entsprechend der spezifischen Lebensdauer des Cookies, wie in Abschnitt 8 beschrieben. Kriterien fuer die Bestimmung der Aufbewahrungsfristen: Wir beruecksichtigen die folgenden Faktoren bei der Bestimmung der Aufbewahrungsfristen: - Die Menge, Art und Sensibilitaet der Daten - Das potenzielle Schadensrisiko durch unbefugte Nutzung oder Offenlegung - Die Zwecke, fuer die wir Ihre Daten verarbeiten, und ob wir diese Zwecke auf andere Weise erreichen koennen - Anwendbare gesetzliche, regulatorische, steuerliche, buchhalterische und Berichtsanforderungen - Das Bestehen von Gerichtsverfahren oder zu erwartenden Rechtsstreitigkeiten Datenloeschung: Wenn die Daten fuer die identifizierten Zwecke nicht mehr benoetigt werden oder die zulaessige Aufbewahrungsfrist abgelaufen ist, werden Ihre persoenlichen Informationen sicher geloescht oder anonymisiert, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden koennen. Wir verwenden sichere Loeschmethoden, die die Daten unwiederbringlich machen.
7. Ihre Rechte (LGPD und DSGVO)
Nach dem brasilianischen Lei Geral de Protecao de Dados (LGPD) und, soweit anwendbar, der europaeischen Datenschutz-Grundverordnung (DSGVO) haben Sie die folgenden Rechte in Bezug auf Ihre persoenlichen Informationen: 1. Bestaetigung der Verarbeitung (LGPD Art. 18, I): Sie haben das Recht zu betaetigen, ob wir Ihre personenbezogenen Daten verarbeiten. 2. Auskunft (LGPD Art. 18, II - DSGVO Art. 15): Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen und eine Kopie der von uns ueber Sie gespeicherten Informationen zu erhalten. 3. Berichtigung (LGPD Art. 18, III - DSGVO Art. 16): Sie haben das Recht, die Berichtigung unvollstaendiger, unrichtiger oder veralteter personenbezogener Daten zu verlangen. 4. Anonymisierung, Sperrung oder Loeschung (LGPD Art. 18, IV): Sie haben das Recht, die Anonymisierung, Sperrung oder Loeschung nicht notwendiger oder uebermaessiger Daten oder von Daten zu verlangen, die nicht in Uebereinstimmung mit der LGPD verarbeitet wurden. 5. Datenuebertragbarkeit (LGPD Art. 18, V - DSGVO Art. 20): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gaengigen und maschinenlesbaren Format zu erhalten und sie an einen anderen Verantwortlichen zu uebermitteln, vorbehaltlich unserer berechtigten Interessen und Geschaeftsgeheimnisse. 6. Loeschung der mit Einwilligung verarbeiteten Daten (LGPD Art. 18, VI - DSGVO Art. 17): Sie haben das Recht, die Loeschung der mit Ihrer Einwilligung verarbeiteten personenbezogenen Daten zu verlangen. 7. Information ueber Datenweitergabe (LGPD Art. 18, VII): Sie haben das Recht, ueber die oeffentlichen und privaten Stellen informiert zu werden, mit denen wir Ihre Daten geteilt haben. 8. Information ueber die Moeglichkeit der Verweigerung der Einwilligung (LGPD Art. 18, VIII): Sie haben das Recht, ueber die Folgen der Verweigerung der Einwilligung informiert zu werden. 9. Widerruf der Einwilligung (LGPD Art. 8, Paragraph 5 - DSGVO Art. 7(3)): Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung beruehrt nicht die Rechtmaessigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung. 10. Widerspruchsrecht (DSGVO Art. 21): Wenn wir Ihre Daten auf der Grundlage berechtigter Interessen verarbeiten, haben Sie das Recht, aus Gruenden, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen. 11. Automatisierte Entscheidungen (DSGVO Art. 22): Sie haben das Recht, nicht einer ausschliesslich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenueber rechtliche Wirkung entfaltet oder Sie in aenlicher Weise erheblich beeintraechtigt. 12. Beschwerde bei der Aufsichtsbehoerde (LGPD Art. 18, Paragraph 2): Sie haben das Recht, Beschwerde bei der brasilianischen Nationalen Datenschutzbehoerde (ANPD) oder, soweit anwendbar, bei der zustaendigen europaeischen Datenschutz-Aufsichtsbehoerde einzulegen. Ausuebung Ihrer Rechte: Um eines dieser Rechte auszuueben, kontaktieren Sie uns bitte unter contato@gabrieltoth.com oder ueber einen der in Abschnitt 12 aufgefuerten Kanaele. Wir werden innerhalb von 15 Tagen auf Ihre Anfrage antworten, wie von der LGPD gefordert (Gesetz Nr. 13.709/2018, Art. 19) oder innerhalb eines Monats gemaess DSGVO, verlaengerbar um bis zu zwei Monate bei komplexen Antraegen. Wir muessen moeglicherweise Ihre Identitaet ueberpruefen, bevor wir Ihre Anfrage bearbeiten. Fuer die Ausuebung Ihrer Rechte fallen keine Gebuehren an, es sei denn, Ihre Anfrage ist offensichtlich unbegruendet oder exzessiv.
8. Cookies und Aenliche Technologien
Unsere Website verwendet Cookies, Web-Beacons, Pixel-Tags und aenliche Tracking-Technologien, um Ihr Surferlebnis zu verbessern, den Website-Verkehr zu analysieren und zu verstehen, woher unsere Besucher kommen. Was sind Cookies: Cookies sind kleine Textdateien, die auf Ihrem Geraet (Computer, Tablet oder Mobiltelefon) gespeichert werden, wenn Sie eine Website besuchen. Sie ermoeglichen es der Website, Ihr Geraet zu erkennen und Informationen ueber Ihre Praeferenzen oder fruehere Aktionen zu speichern. Arten von Cookies, die wir verwenden: Notwendige/Essenzielle Cookies: Diese Cookies sind fuer das Funktionieren unserer Website unbedingt erforderlich und koennen in unseren Systemen nicht deaktiviert werden. Sie werden in der Regel nur als Reaktion auf von Ihnen durchgefuehrte Aktionen gesetzt, die eine Anforderung von Diensten darstellen, wie z.B. das Einstellen Ihrer Datenschutzeinstellungen, das Einloggen oder das Ausfuellen von Formularen. Sie koennen Ihren Browser so einstellen, dass er diese Cookies blockiert oder Sie ueber sie informiert, aber einige Teile der Website funktionieren dann moeglicherweise nicht richtig. Beispiele sind Sitzungscookies und CSRF-Tokens. Analytik- und Leistungscookies: Diese Cookies ermoeglichen es uns, Besuche und Verkehrsquellen zu zaehlen, damit wir die Leistung unserer Website messen und verbessern koennen. Sie helfen uns zu wissen, welche Seiten am beliebtesten und am wenigsten beliebt sind, und zu sehen, wie sich Besucher auf der Website bewegen. Alle von diesen Cookies gesammelten Informationen werden aggregiert und sind daher anonym. Dies umfasst Cookies von Google Analytics und aenlichen Analyseanbietern. Funktionale Cookies: Diese Cookies ermoeglichen der Website, verbesserte Funktionalitaet und Personalisierung bereitzustellen. Sie koennen von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten hinzugefuegt haben. Wenn Sie diese Cookies nicht zulassen, funktionieren einige oder alle dieser Dienste moeglicherweise nicht richtig. Marketing- und Targeting-Cookies: Diese Cookies koennen von unseren Werbepartnern ueber unsere Website gesetzt werden, um ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Werbung auf anderen Websites anzuzeigen. Sie speichern keine direkt personenbezogenen Informationen, sondern basieren auf der eindeutigen Identifizierung Ihres Browsers und Ihres Internetgeraets. Wir verwenden diese nur mit Ihrer vorherigen Einwilligung. Spezifische Cookies, die wir verwenden koennen: - Supabase-Authentifizierungs-Cookies (fuer Sitzungsverwaltung) - Vercel-Analytik-Cookies - Google Analytics (_ga, _gid, _gat) - Sitzungscookies (serverseitig generiert) - Praeferenz-Cookies (Sprachauswahl, Theme-Praeferenzen) Cookies von Drittanbietern: Einige Cookies werden von Drittanbieterdiensten gesetzt, die auf unseren Seiten erscheinen. Wir kontrollieren diese Cookies nicht. Sie sollten die jeweiligen Datenschutzrichtlinien dieser Drittanbieter fuer Informationen ueber deren Verwendung von Cookies ueberpruefen. Verwaltung von Cookies: Sie koennen Cookies auf verschiedene Weise kontrollieren und verwalten: - Browser-Einstellungen: Die meisten Browser ermoeglichen es Ihnen, Cookies ueber ihre Einstellungen anzuzeigen, zu blockieren oder zu loeschen. Bitte konsultieren Sie die Hilfedokumentation Ihres Browsers fuer Anweisungen. - Praeferenzzentrum fuer Datenschutz: Wenn verfuegbar, koennen Sie Ihre Cookie-Praeferenzen ueber unser Cookie-Einwilligungsbanner oder Praeferenzzentrum fuer Datenschutz verwalten. - Opt-Out-Tools: Sie koennen Google Analytics ablehnen, indem Sie das Google Analytics-Opt-Out-Browser-Add-on installieren (tools.google.com/dlpage/gaoptout). Bitte beachten Sie, dass das Blockieren oder Loeschen von Cookies die Funktionalitaet unserer Website und Ihr Benutzererlebnis beeintraechtigen kann.
9. Datensicherheit
Wir implementieren umfassende technische und organisatorische Sicherheitsmassnahmen, um Ihre persoenlichen Informationen vor unbefugtem Zugriff, Aenderung, Offenlegung, versehentlichem Verlust, Zerstoerung oder Beschaedigung zu schuetzen. Technische Massnahmen: - Verschluesselung: Alle zwischen Ihrem Browser und unseren Servern uebermittelten Daten werden mit TLS/SSL-Protokollen (Transport Layer Security) verschluesselt, sodass Informationen waehrend der Uebermittlung nicht gelesen werden koennen. Daten im Ruhezustand werden mit branchenueblichen Verschluesselungsalgorithmen (AES-256) verschluesselt. - Zugriffskontrollen: Wir implementieren strenge Zugriffskontrollen, einschliesslich rollenbasierter Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung (MFA) fuer administrativen Zugriff und das Prinzip der geringsten Privilegien, um sicherzustellen, dass nur autorisiertes Personal Zugriff auf personenbezogene Daten hat und nur in dem Umfang, der fuer ihre Aufgaben erforderlich ist. - Netzwerksicherheit: Wir verwenden Firewalls, Erkennungs- und Praeventionssysteme fuer Eindringlinge (IDPS) und regelmassige Schwachstellenscans, um unsere Netzwerkinfrastruktur zu schuetzen. - Sichere Entwicklung: Wir befolgen sichere Codierungspraktiken, fuehren Code-Ueberpruefungen und regelmaessige Sicherheitstests durch, einschliesslich Penetrationstests und Schwachstellenbewertungen. - Authentifizierung: Passwoerter werden mit starken kryptografischen Algorithmen (bcrypt oder aenlich) gehasht und gesalzen. Wir speichern Passwoerter niemals im Klartext. - Ueberwachung und Protokollierung: Wir fuehren umfassende Protokolle ueber Systemzugriffe und Aktivitaeten mit automatisierter Ueberwachung auf verdaechtiges Verhalten und Sicherheitsvorfaelle. Organisatorische Massnahmen: - Datenschutzrichtlinien: Wir unterhalten schriftliche Informationssicherheitsrichtlinien und -verfahren, die regelmaessig ueberprueft und aktualisiert werden. - Mitarbeiterschulung: Alle Mitarbeiter und Auftragnehmer, die personenbezogene Daten verarbeiten, nehmen regelmaessig an Datenschutz- und Sicherheitsschulungen teil. - Vorfallreaktionsplan: Wir haben einen detaillierten Vorfallreaktionsplan erstellt, um Datenschutzverletzungen oder Sicherheitsvorfaelle umgehend zu behandeln, einschliesslich Benachrichtigungsverfahren fuer betroffene Personen und Aufsichtsbehoerden, wie gesetzlich vorgeschrieben. - Lieferantenmanagement: Wir fuehren Sicherheitsbewertungen unserer externen Dienstleister durch und stellen sicher, dass sie durch vertragliche Verpflichtungen angemessene Sicherheitsstandards einhalten. - Regelmaessige Audits: Wir fuehren regelmaessige interne und externe Audits durch, um die Wirksamkeit unserer Sicherheitsmassnahmen zu ueberpruefen und die fortlaufende Einhaltung anwendbarer Standards sicherzustellen. Im Falle einer Datenschutzverletzung, die ein Risiko fuer Ihre Rechte und Freiheiten darstellt, werden wir Sie und die zustaendige Aufsichtsbehoerde (ANPD) innerhalb der gesetzlich vorgeschriebenen Fristen benachrichtigen, einschliesslich Einzelheiten zur Art der Verletzung, den wahrscheinlichen Folgen und den zu ihrer Behebung ergriffenen Massnahmen.
10. Datenschutz fuer Kinder
Unsere Website und Dienste richten sich nicht an Kinder unter 13 Jahren (oder 16 Jahren in bestimmten Rechtsordnungen). Wir sammeln wissentlich keine persoenlichen Informationen von Kindern ohne ueberpruefbare elterliche Einwilligung. Altersbeschraenkungen: - Unter 13 Jahren: Wir sammeln oder fordern wissentlich keine persoenlichen Informationen von Kindern unter 13 Jahren an. - Unter 16 Jahren in der EU: In Uebereinstimmung mit der DSGVO sammeln wir wissentlich keine persoenlichen Informationen von Kindern unter 16 Jahren in Mitgliedsstaaten der Europaeischen Union ohne elterliche Einwilligung. - Unter 18 Jahren in Brasilien: In Uebereinstimmung mit dem Estatuto da Crianca e do Adolescente (ECA - Gesetz Nr. 8.069/1990) und der LGPD sammeln wir wissentlich keine persoenlichen Informationen von Minderjaehrigen unter 18 Jahren ohne die Einwilligung ihrer Eltern oder gesetzlichen Vertreter. Wenn wir die Erfassung entdecken: Wenn wir feststellen, dass wir persoenliche Informationen von einem Kind ohne angemessene elterliche Einwilligung gesammelt haben, werden wir Massnahmen ergreifen, um diese Informationen so schnell wie moeglich zu loeschen. Wenn Sie glauben, dass ein Kind uns ohne elterliche Einwilligung persoenliche Informationen zur Verfuegung gestellt haben koennte, kontaktieren Sie uns bitte sofort unter contato@gabrieltoth.com. Elternrechte: Eltern oder gesetzliche Vertreter haben das Recht, die personenbezogenen Informationen ihres Kindes einzusehen, deren Loeschung zu verlangen oder der weiteren Erhebung zu widersprechen.
11. Aenderungen dieser Datenschutzrichtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit zu aktualisieren oder zu aendern, um Aenderungen unserer Praktiken, Technologie, gesetzlichen Verpflichtungen oder behoerdlichen Anforderungen Rechnung zu tragen. Benachrichtigung ueber Aenderungen: Wir werden Sie ueber wesentliche Aenderungen dieser Datenschutzrichtlinie durch eine oder mehrere der folgenden Methoden informieren: - Veroeffentlichung der aktualisierten Datenschutzrichtlinie auf unserer Website mit einem ueberarbeiteten Datum der "Letzten Aktualisierung" - Senden einer E-Mail-Benachrichtigung an die mit Ihrem Konto verbundene E-Mail-Adresse (falls zutreffend) - Anzeigen eines deutlich sichtbaren Hinweises auf unserer Website Wirksamkeitsdatum: Aenderungen dieser Datenschutzrichtlinie werden an dem Datum wirksam, an dem sie auf unserer Website veroeffentlicht werden, sofern nicht anders angegeben. Wesentliche Aenderungen, die Ihre Rechte erheblich beeintraechtigen, werden im Voraus mitgeteilt, damit Sie die Aenderungen ueberpruefen koennen, bevor sie wirksam werden. Ihre fortgesetzte Nutzung: Ihre fortgesetzte Nutzung unserer Website und Dienste nach Aenderungen dieser Datenschutzrichtlinie stellt Ihre Bestaetigung und Annahme der ueberarbeiteten Richtlinie dar. Wenn Sie mit den Aenderungen nicht einverstanden sind, sollten Sie die Nutzung unserer Dienste einstellen und die Loeschung Ihrer Daten beantragen. Fruehere Versionen: Wir werden ein Archiv frueherer Versionen dieser Datenschutzrichtlinie zu Ihrer Referenz aufbewahren. Sie koennen eine Kopie jeder frueheren Version anfordern, indem Sie uns kontaktieren. Diese Richtlinie wurde zuletzt am 23. Juli 2026 aktualisiert.
12. Kontaktinformationen
Wenn Sie Fragen, Bedenken oder Antraege zu dieser Datenschutzrichtlinie, der Verarbeitung Ihrer personenbezogenen Daten haben oder eines Ihrer Datenschutzrechte ausueben moechten, kontaktieren Sie uns bitte ueber die folgenden Kanaele: Datenschutzbeauftragter (DPO): Gabriel Toth Goncalves - E-Mail: contato@gabrieltoth.com - WhatsApp: +55 11 99331-3606 - Website: www.gabrieltoth.com - Adresse: Sao Paulo, SP, Brasilien Antwortverpflichtung: Wir sind bestrebt, Ihre Antraege und Anfragen innerhalb der gesetzlich vorgeschriebenen Frist zu beantworten: - Nach LGPD: Innerhalb von 15 Tagen ab dem Datum Ihrer Anfrage (Art. 19 des Gesetzes Nr. 13.709/2018) - Nach DSGVO: Innerhalb eines Monats, verlaengerbar um bis zu zwei weitere Monate bei komplexen oder umfangreichen Antraegen Wenn Sie eine Anfrage stellen, geben Sie bitte ausreichend Informationen an, damit wir Ihre Identitaet ueberpruefen und die Art Ihrer Anfrage verstehen koennen. Wir benoetigen moeglicherweise zusaetzliche Informationen, um Ihre Anfrage zu bearbeiten. Wenn Sie der Ansicht sind, dass wir Ihre Datenschutzbedenken nicht angemessen behandelt haben, haben Sie das Recht, eine Beschwerde einzureichen bei: - Brasilien: Nationale Datenschutzbehoerde (ANPD) - www.gov.br/anpd - Europaeische Union: Ihrer oertlichen Datenschutz-Aufsichtsbehoerde Wir nehmen alle Datenschutzbedenken ernst und werden uns nach Kraeften bemuehen, alle Probleme schnell und fair zu loesen.
Diese Richtlinie entspricht dem brasilianischen Allgemeinen Datenschutzgesetz (LGPD - Gesetz Nr. 13.709/2018), der europaeischen Datenschutz-Grundverordnung (DSGVO - Verordnung EU 2016/679) und anderen geltenden Datenschutzbestimmungen.