Datenschutzerklärung
Diese Richtlinie legt fest, wie personenbezogene Daten und sonstige Informationen bei der Nutzung der Dienste von Spoof Expert verarbeitet werden.
1. Welche Daten wir verarbeiten. Je nach genutztem Dienst können wir verarbeiten: Kontodaten (E-Mail, Login, technische Kennungen), Zahlungsvorgänge, Transaktionsverlauf, Parameter von Anfragen an die Dienste, IP-Adressen, Sitzungsinformationen und Systemsicherheitsprotokolle.
2. Datenquellen. Die Daten stammen vom Nutzer bei der Registrierung und der Nutzung der Plattform, werden automatisch in Protokollen erzeugt und können außerdem in dem für die Leistungserbringung erforderlichen Umfang von Zahlungs- und Infrastrukturpartnern übermittelt werden.
3. Zwecke der Verarbeitung. Wir verarbeiten Daten, um den Zugang zu den Funktionen der Plattform bereitzustellen, Zahlungen auszustellen und zu bestätigen, Missbrauch zu verhindern, risikoreiche Vorgänge zu moderieren, Nutzer zu unterstützen, die Infrastruktur zu schützen und gesetzliche Anforderungen zu erfüllen.
4. Rechtsgrundlagen. Die Grundlagen sind die Erfüllung der Nutzungsvereinbarung, das berechtigte Interesse des Betreibers an der Gewährleistung der Sicherheit und Stabilität des Dienstes, die Erfüllung rechtlicher Pflichten sowie die Einwilligung des Nutzers — in den Fällen, in denen sie erforderlich ist.
5. Cookies und technische Kennungen. Die Plattform verwendet Cookies und ähnliche Technologien zur Authentifizierung, zum Speichern von Nutzereinstellungen, zur Stabilitätsanalyse und zum Schutz vor Missbrauch. Das Deaktivieren einiger Cookies kann die Funktionsweise beeinträchtigen.
6. Weitergabe an Dritte. Daten können an Zahlungsanbieter, Hosting-/Infrastrukturpartner und andere Auftragsverarbeiter nur im minimal erforderlichen Umfang weitergegeben werden. Bei Vorliegen einer rechtmäßigen Anfrage können Informationen an die zuständigen staatlichen Behörden übermittelt werden.
7. Internationale Datenübermittlung. Bei Nutzung internationaler Infrastruktur kann die Verarbeitung außerhalb des Landes des Nutzers erfolgen. In solchen Fällen wenden wir angemessene organisatorische und technische Schutzmaßnahmen an, die den Verarbeitungsrisiken entsprechen.
8. Speicherfristen. Die Daten werden nicht länger gespeichert, als es für die Zwecke der Verarbeitung, der Sicherheit, der Buchführung, der Streitbeilegung und der Erfüllung der Anforderungen des geltenden Rechts erforderlich ist. Nach Ablauf der Fristen werden die Daten gelöscht oder anonymisiert, sofern das Gesetz nichts anderes verlangt.
9. Sicherheit. Wir setzen ein Bündel von Schutzmaßnahmen ein: Zugriffsbeschränkungen, Protokollierung von Aktionen (Audit-Log), Überwachung anomaler Aktivitäten und weitere technische Maßnahmen, die zur Verringerung der Risiken von Datenlecks, Manipulation und unbefugtem Zugriff angemessen erforderlich sind.
10. Datenanfragen. Anfragen zu personenbezogenen Daten und Datenschutzfragen sind über die auf der Website angegebenen offiziellen Kontakte zu richten. Zum Schutz des Kontos sind wir berechtigt, eine Identitätsbestätigung des Antragstellers zu verlangen.
11. Änderung der Richtlinie. Wir sind berechtigt, die Richtlinie im Zuge der Weiterentwicklung der Dienste und der Änderung der Gesetzgebung zu aktualisieren. Die aktuelle Fassung gilt ab dem Zeitpunkt der Veröffentlichung auf der Website, sofern nichts anderes angegeben ist.
12. Zusätzliche Bedingungen für risikoreiche Dienste. Für Dienste mit erhöhtem Compliance-Risiko (z. B. ausgehender E-Mail-Versand, Anti-Betrugs-Berichte, Proxys) kann eine erweiterte Ereignisprotokollierung geführt werden, um Betrug, Spam und sonstige rechtswidrige Aktivitäten zu verhindern.