Datenschutzrichtlinie
Auf dieser Seite wird beschrieben, wie Bizleen Ihre personenbezogenen Daten erhebt, verarbeitet und schützt. Wir wenden die Datenschutz-Grundverordnung (RGPD, EU 2016/679) und das geänderte französische Gesetz „Informatique et Libertés“ (französisches Datenschutzgesetz) an. Die französische Version ist die rechtliche Referenz.
1. Verantwortlicher für die Datenverarbeitung
Bizleen Es handelt sich um einen Dienst, der von betrieben wird Dan Nutu EI, der für die Behandlung verantwortlich ist.
SIRET 83515065700012.
137 Rue des Landes, 78400 Chatou, Frankreich.
Kontakt: rgpd@bizleen.com
Institutionelle Website: mindvisionstudio.com
2. Von uns erfasste Daten
2.1 Kontodaten
- EMail-Adresse: um Ihr Konto zu erstellen, Sie zu identifizieren und Ihnen Servicenachrichten zu senden (Adressbestätigung, Passwort-Reset).
- Passwort: Nie freigehalten. Wir behalten nur eine irreversible Spur davon, berechnet mit einer Hash-Funktion, die für ihre Widerstandsfähigkeit gegen Brute-Force-Angriffe bekannt ist. Niemand von uns kann Ihr Passwort noch einmal lesen.
- Überprüfungsstatus der E-Mail-Adresse (bestätigt oder nicht).
- Kontoerstellungsdatum.
2.2 Von Ihnen veröffentlichte Inhalte (Karte zugänglich unter der Adresse /@ihr-name)
- Berufliche Identität: Name, Nachname, Position, Firma, Slogan, Monogramm, Kartennummer.
- Kontaktinformationen, die Sie anzeigen möchten: Telefonnummer, Kontakt-E-Mail, Website, Standort, Links zu Ihren sozialen Netzwerken.
- Von Ihnen gesendete Bilder: Profilfoto, Logo, personalisierter Hintergrund, Fotos der Einrichtung sowie ggf. ein PDF-Dokument (Brief, Broschüre).
- Für eine Einrichtungsseite: Beschreibung, Adresse, Öffnungszeiten, Speisekarte und Preise, Dienstleistungen, Veranstaltungen, häufig gestellte Fragen, Erfahrungsberichte.
- Gewählter Look: visuelles Thema und Akzentfarbe.
- Wenn Sie andere Sprachen aktivieren: die Übersetzungen der entsprechenden Felder.
- Wenn Sie Ihren Google-Eintrag verlinken: die durchschnittliche Bewertung und die Anzahl der Bewertungen (niemals der Text der Bewertungen) sowie die aus Ihrer Adresse abgeleiteten geografischen Koordinaten, um die Standortkarte anzuzeigen.
Diese Daten sind öffentlich.: Ihre Karte ist für jeden zugänglich, der URL kennt. Das ist das Ziel des Dienstes. Geben Sie keine sensiblen Daten ein.
2.3 Abonnement und Zahlung
- Wenn Sie einen Zahlungsplan abonnieren, wird die Zahlung von Stripe abgewickelt. Ihre Bankkartennummer wird in Stripe eingegeben: Wir sehen sie nie und behalten sie nie.
- Wir unsererseits bewahren den vertraglich vereinbarten Plan, den Status des Abonnements, sein Ablaufdatum sowie die von Stripe übermittelten Kunden- und Abonnementreferenzen auf, um Ihnen Zugriff auf das zu geben, was Sie bezahlt haben.
- Stripe erhebt außerdem im eigenen Namen und im Rahmen seiner gesetzlichen Verpflichtungen die erforderlichen Rechnungsinformationen (Name, Adresse, Land, Zahlungsmittel).
2.4 Von einer öffentlichen Karte gesendete Nachrichten
Wenn eine Karte ein Kontaktformular anbietet, übermittelt der Besucher, der es nutzt, seinen Namen, seine E-Mail-Adresse und seine Nachricht an uns. Diese Nachricht wird per E-Mail an den Karteninhaber übermittelt, der dem Besucher direkt antworten kann. Die E-Mail-Adresse des Karteninhabers wird niemals auf der Karte angezeigt. Wir behalten den Inhalt dieser Nachrichten nach der Übermittlung nicht bei.
2.5 Reservierung und Plan, hochgeladen von einer anderen Website
Einige Karten zeigen ein Reservierungsmodul von StaffClock und eine Standortkarte von OpenStreetMap. Diese beiden Inhalte stammen nicht von unseren Servern: Der Browser des Besuchers sucht sie direkt an den Anbieter und übermittelt ihm daher seine IP-Adresse, genau wie beim Besuch jeder anderen Seite.
- Reserva: Das Modul wird erst dann geladen, wenn der Besucher das Reservierungsfenster öffnet. Solange niemand den Knopf berührt, wird nichts von StaffClock angefordert und es wird keine IP-Adresse mitgeteilt. Die später in diesem Formular eingegebenen Informationen (Identität, Kontaktinformationen, Reservierungsdetails) werden an StaffClock gesendet und von diesem für die Einrichtung verarbeitet: Sie passieren unsere Server nicht, wir sehen sie nicht und wir speichern sie nicht. Wir erfassen unsererseits nur das Berühren eines Reservierungsbuttons, ohne Besucherkennung (siehe 2.6).
- Sitemap: lädt, wenn es auf dem Bildschirm erscheint, und übermittelt zu diesem Zeitpunkt die IP-Adresse des Besuchers an OpenStreetMap. Es werden keine Cookies abgelegt und wir senden Ihnen lediglich die Koordinaten des Punktes, der angezeigt werden soll.
2.6 Technische Daten und Beratungsstatistiken
- IP-Adresse: Wird verwendet, um Verbindungsversuche, Registrierungsversuche und das Senden von Nachrichten zu begrenzen und Konten vor automatisierten Angriffen zu schützen. Sie werden maximal 24 Stunden lang aufbewahrt und anschließend gelöscht.
- Session: Sobald Sie angemeldet sind, hält ein technisches Cookie Ihre Sitzung 30 Tage lang ab Ihrem letzten Besuch geöffnet; Nach diesem Zeitraum läuft es ab und Sie stellen die Verbindung wieder her.
- Sprachpräferenz: Ein Cookie speichert ein Jahr lang die Sprache, die Sie mit der Sprachauswahl auswählen.
- Kartenabfragestatistik: Jedes Mal, wenn eine öffentliche Karte angezeigt wird und jedes Mal, wenn eine ihrer Tasten gedrückt wird (Telefon, E-Mail, Website, Reiseroute, Menü, vCard, Reservierung), erfassen wir das Datum, das vom Netzwerk mitgeteilte ungefähre Land, den Ursprung des Besuchs (Code QR, direkter Link, soziales Netzwerk), die Sprache, in der die Karte angezeigt wurde, die Sprache der das vom Browser angegebene Gerät des Besuchers (ohne die Region: „fr“, „es“) und, falls es in der Adresse vorkommt, das Kampagnen-Tag. Es wird keine Besucherkennung erfasst.: Diese Statistiken ermöglichen es Ihnen nicht, eine Person von einem Besuch zum nächsten wiederzuerkennen. Sie sind für den Karteninhaber sichtbar.
2.7 Interne Benachrichtigung des Herausgebers
Bizleen wird von einer Person bearbeitet. Um zu wissen, dass gerade ein Konto erstellt oder ein Abonnement geändert wurde, erhält der Herausgeber eine Benachrichtigung in seiner Nachrichtenübermittlung Telegram. Es ist nur an ihn gerichtet.
- Bei der Registrierung: Vorname, Nachname, E-Mail-Adresse und, wenn diese Adresse nicht die eines öffentlichen Anbieters ist, Ihre Domain; das Handle der erstellten Karte, die Sprache des ausgefüllten Formulars, Datum und Uhrzeit sowie einen Link zu Ihrer Datei in unserem Verwaltungstool.
- Bei der Abonnementänderung (Vertrag, Planänderung, Kündigung, abgelehnte Zahlung): E-Mail-Adresse, Plan vor und nach der Änderung, Abrechnungshäufigkeit, Anzahl der bereits berechneten monatlichen Zahlungen, Datum und Uhrzeit.
Diese Behandlung basiert auf der berechtigtes Interesse des Herausgebers daran, zu wissen, was in Ihrem Dienst passiert, und schnell reagieren zu können: Dies ist für die Vertragsabwicklung nicht erforderlich und Sie können dem schriftlich widersprechen. Telegram hat seinen Sitz außerhalb der Europäischen Union (siehe Abschnitt 4).
2.8 Rechtsgrundlagen
| Behandlung | Rechtsgrundlage (RGPD Art. 6) |
|---|---|
| Erstellen Sie Ihr Konto, veröffentlichen und hosten Sie Ihre Karte | Vertragsabwicklung (6.1.b) |
| Service-E-Mails (Adressbestätigung, Passwort-Reset) | Vertragsabwicklung (6.1.b) |
| Abonnements, Zahlungen und Abrechnung | Vertragsdurchführung (6.1.b) und gesetzliche Buchführungspflichten (6.1.c) |
| Konten vor automatisierten Versuchen schützen | Berechtigtes Interesse an der Gewährleistung des Dienstes (6.1.f) |
| Übermittlung einer über das Kontaktformular erhaltenen Nachricht | Berechtigtes Interesse des Besuchers und des Eigentümers an der Kontaktaufnahme (6.1.f) |
| Abfragestatistiken für eine Karte, ohne Besucher-ID | Berechtigtes Interesse des Inhabers an der Messung der Reichweite seiner Karte (6.1.f) |
| Anzeigen des Reservierungsmoduls und des Lageplans, hochgeladen an einen Dritten | Berechtigtes Interesse des Karteninhabers, eine Reservierung und eine Karte auf seiner Karte anzubieten (6.1.f) |
| Interne Benachrichtigung des Herausgebers bei einer Registrierung oder Abonnementänderung | Berechtigtes Interesse des Herausgebers an der Verfolgung der Tätigkeit seines Dienstes (6.1.f) |
| Eingreifen des Redakteurs in ein Konto für Support und Wartung | Berechtigtes Interesse an der Betreuung eines Kunden und der Aufrechterhaltung des Dienstes (6.1.f) |
| Zielgruppenmessung mit Google Analytics | Einwilligung (6.1.a), jederzeit widerrufbar |
3. Cookies
Folgende Cookies können gesetzt werden (Einschaltquoten-Cookies nur nach Ihrer Einwilligung):
| Name | Zweck | Dauer | Typ |
|---|---|---|---|
mvc_session | Halten Sie Ihre Sitzung nach der Verbindung geöffnet | 30 Tage nach Ihrem letzten Besuch | Unbedingt erforderlich (technisches Cookie, von den Seitenskripten nicht lesbar, wird nur über eine verschlüsselte Verbindung übertragen) |
mvc_locale | Merken Sie sich die von Ihnen gewählte Sprache | 1 Jahr | Präferenz (nicht empfindlich) |
mvc_admin_return | Ermöglichen Sie dem Redakteur, nach einem Support-Eingriff für ein Konto zu seiner eigenen Sitzung zurückzukehren (siehe Abschnitt 4). | 4 Stunden | Unbedingt notwendig |
mvc_invite | Halten Sie eine Einladung zur gemeinsamen Veröffentlichung einer Karte bereit, während Sie sich anmelden oder ein Konto erstellen | 1 Stunde | Unbedingt notwendig |
mvc_demo_<Kartenkennung> | Sehen Sie sich weiterhin eine offene, unveröffentlichte Karte mit einem privaten Link an, ohne den Link auf jeder Seite erneut durchgehen zu müssen | 30 Tage | Unbedingt notwendig |
mvc_demo_seen_<Kartenkennung> | Vermeiden Sie es, die gleiche Öffnung eines privaten Links mehrmals zu zählen. Enthält keine Besucherkennung | 30 Minuten | Unbedingt notwendig |
_ga, _ga_<Mess-ID> | Google Analytics: Besucher unterscheiden und Sitzungsstatus beibehalten (Zielgruppenmessung) | 13 Monate | Zielgruppenmessung, Hinterlegung nur nach Einwilligung |
Diese Liste ist vollständig: Es handelt sich um die einzigen Cookies, die die Website hinterlegt. Nur bei der Zielgruppenmessung wird Ihr Einverständnis eingeholt. Alle anderen sind für die von Ihnen gerade angeforderte Dienstleistung unbedingt erforderlich oder dienen der Erinnerung an eine soeben getroffene Entscheidung. Daher ist keine Einwilligung erforderlich und es ist nicht möglich, dass Sie irgendwo anders verfolgt werden.
Wir verwenden nicht keine Werbe-Cookies und wir betreiben keinen Weiterverkauf von Daten. Für die Publikumsmessung unserer Website und unserer öffentlichen Karten, die wir nutzen Google Analytik 4. Diese Cookies werden nur hinterlegt nach Ihrer ausdrücklichen Einwilligung über das Banner (Schaltfläche „Akzeptieren“). Wenn Sie es ablehnen, wird kein Skript geladen. Google und es werden keine Daten an diese übermittelt Google. Ihre Auswahl wird lokal in Ihrem Browser gespeichert (es handelt sich nicht um ein Cookie) und Sie können sie jederzeit über die Schaltfläche unten ändern.
4. Auftragsverarbeiter und Empfänger
Wir nutzen ausschließlich die für den Betrieb des Dienstes notwendigen Anbieter. Jeder greift nur auf die Daten zu, die er für die ihm übertragene Aufgabe benötigt. Die letzte Zeile dieser Liste, StaffClock, stellt eine Ausnahme dar: Es handelt sich nicht um einen Anbieter, der für uns arbeitet, sondern um einen Drittanbieter, der seine Geschäfte selbstständig abwickelt. Es wird hier benannt, weil Daten es erreichen.
- Cloudflare (Cloudflare, Inc., Vereinigte Staaten / Cloudflare Switzerland GmbH, Schweiz): Website-Hosting, Aufbewahrung von Konto- und Kartendaten, Speicherung von Bildern und Dokumenten, die Sie senden, Schutz vor Angriffen. Das Netzwerk von Cloudflare ist global: Ihre Daten können im Rahmen der Standardvertragsklauseln außerhalb der Europäischen Union verarbeitet werden. Cloudflare-Richtlinie.
- Stripe (Stripe Payments Europe, Ltd., Irland / Stripe, Inc., Vereinigte Staaten): Abonnementeinzug und Abrechnungsverwaltung. Es empfängt Ihre E-Mail-Adresse sowie Rechnungs- und Zahlungsinformationen, die Sie in Ihre Umgebung eingeben. Stripe-Richtlinie.
- Resend (Resend, Inc., Vereinigte Staaten): Versenden unserer E-Mails (Adressbestätigung, Zurücksetzen des Passworts, Einladung zur Mitveröffentlichung einer Karte, Übermittlung einer über das Kontaktformular erhaltenen Nachricht). Empfängt die Adresse des Empfängers und den Inhalt der Nachricht. Resend-Richtlinie.
- Anthropic (Anthropic PBC, Vereinigte Staaten): Automatische Übersetzung Ihrer Inhalte und Lesen einer von Ihnen fotografierten Menükarte, Nur wenn Sie die Funktion selbst aktivieren. Sie erhalten den Text oder das Bild, das Sie verarbeiten müssen, jedoch niemals Ihre Zugangsdaten. Anthropische Richtlinie.
- Google (Google Ireland Limited, Irland / Google LLC, Vereinigte Staaten): einerseits Zielgruppenmessung mittels Google Analytics 4, Nur nach Ihrer Einwilligung (Seitenaufrufe, Land und ungefährer Gerätetyp); Wenn Sie hingegen den Eintrag Ihres Betriebes verlinken, senden Sie den Namen und die Adresse des Betriebes, um den Eintrag zu finden und dessen durchschnittliche Bewertung und Anzahl der Rezensionen zu lesen. Für Übermittlungen außerhalb der EU gelten Standardvertragsklauseln und das Datenschutzrahmenwerk. Google-Richtlinie.
- OpenStreetMap Foundation (OpenStreetMap Foundation, Vereinigtes Königreich): zwei verschiedene Verwendungszwecke, die nicht verwechselt werden sollten. Einerseits die Umrechnung der veröffentlichten Adresse Ihrer Einrichtung in Koordinaten, die einmalig von unseren Servern erfolgt: Es wird nur die Adresse übertragen, die bereits auf Ihrer Seite öffentlich ist. Zum anderen die Anzeige der Karte auf der öffentlichen Karte: Diese wird vom Browser des Besuchers geladen, der dann seine IP-Adresse an OpenStreetMap mitteilt (siehe 2.5). OSMF-Richtlinie.
- Telegram (Telegram FZ-LLC, Dubai, Vereinigte Arabische Emirate): Senden der in 2.7 beschriebenen internen Alarme an den Service-Editor und nur an ihn. Sie erhalten den Inhalt dieser Nachrichten, also Ihren Namen und Ihre E-Mail-Adresse. Die Vereinigten Arabischen Emirate unterliegen keinem Angemessenheitsbeschluss der Europäischen Kommission: Diese Übermittlung außerhalb der Europäischen Union ist auf diese Warnungen beschränkt und Sie können dagegen Einspruch erheben. Telegrammrichtlinie.
- StaffClock (staffclock.app): Reservierungsmodul, das auf den Karten angezeigt wird, die es aktivieren. Es handelt sich nicht um einen Prozessor: StaffClock verarbeitet auf eigene Rechnung und im Namen der Einrichtung was der Besucher im Reservierungsformular eingibt, sowie die IP-Adresse, die der Browser beim Laden des Moduls mitteilt. Wir erhalten weder diese Informationen noch die Reservierung.
Editor-Zugriff auf Ihr Konto. Eine Verwaltungsfunktion ermöglicht es dem Redakteur, Ihren Bereich so zu öffnen, wie Sie ihn sehen, um Sie zu unterstützen oder eine Anfrage zu bearbeiten. Es ist dem Service-Editor vorbehalten und wird nur für Support und Wartung verwendet.
Es werden keine Daten verkauft, zu Werbezwecken weitergegeben oder an andere als die oben genannten Dritten weitergegeben, soweit dies für den Betrieb des Dienstes oder für eine von Ihnen aktivierte Funktion erforderlich ist.
5. Aufbewahrungsfristen
- Konto, Karte und veröffentlichte Inhalte: solange Ihr Konto besteht. Sofortige Löschung auf Wunsch (siehe Abschnitt 6).
- Session: 30 Tage ohne Besuch, dann automatische Löschung.
- Protokollierung von Verbindungsversuchen (IP-Adresse): Maximal 24 Stunden, automatisch gelöscht.
- Per E-Mail gesendete Links: Ein Link zur Adressbestätigung ist 24 Stunden lang gültig, ein Link zum Zurücksetzen des Passworts ist 1 Stunde lang gültig und jeder Link ist nur einmal gültig. Nach diesem Zeitraum ist der Link nichts mehr wert; Die entsprechende Zeile wird gelöscht, sobald Sie einen neuen Link anfordern, in jedem Fall jedoch zusammen mit Ihrem Konto.
- Einladungen zur Mitveröffentlichung einer Karte: 14 Tage. Nach diesem Zeitraum funktioniert der Link nicht mehr und die Einladung, die die E-Mail-Adresse der eingeladenen Person enthält, wird beim nächsten Versand bzw. bei der nächsten Annahme der Einladung gelöscht.
- Nachrichten, die über ein Kontaktformular eingehen: werden nach der Übermittlung an den Karteninhaber nicht gespeichert.
- Interne Warnungen an den Redakteur (siehe 2.7): Die Nachricht bleibt in seiner Telegram-Konversation, solange er sie nicht löscht.
- Abfragestatistik: Wird so lange beibehalten, wie die Karte existiert, und mit ihr gelöscht.
- Abonnementdetails: während der Laufzeit des Abonnements und danach für die Zeit, die für unsere Buchhaltungs- und Steuerpflichten erforderlich ist.
- Backups: Unser Hosting-Anbieter verwaltet technische Backups gemäß seinen eigenen Zyklen; Sie sind nicht auf Anfrage durchsuchbar.
6. Ihre Rechte
Gemäß RGPD (Artikel 15 bis 22) und dem französischen Gesetz „Informatique et Libertés“ haben Sie folgende Rechte:
- Zugriff und Portabilität: Laden Sie einen vollständigen JSON-Export Ihrer Daten von Ihrer Kontoseite herunter (Schaltfläche „Meinen JSON-Export herunterladen“).
- Rekturierung: Ändern Sie Ihre Daten jederzeit in Ihrem Panel.
- Löschung (Recht auf Vergessenwerden): Löschen Sie Ihr Konto sofort von der Ihrer Kontoseite (Gefahrenzone). Die Löschung umfasst die Löschung Ihrer Karte, ihres Inhalts, Ihrer Statistiken, Ihrer Sitzungen und aller Ihrer Dateien: Profilfoto, Logo, Hintergrund, Fotos des Betriebs, Veranstaltungsplakate, Fotos von Menüpunkten, Dokument PDF sowie der Bilder, die der Dienst von Ihnen erstellt hat (Miniaturansicht des Kontakts, Unterschrift QR). Außerdem sind die Aufzeichnungen Ihrer Anrufe bei den Funktionen der künstlichen Intelligenz, die Einladungen zum Co-Editing, die Ihre E-Mail-Adresse enthielten, und die Spuren Ihrer Verbindungsversuche verschwunden. Ihr Handle ist wieder verfügbar.
Eine Bedingung: Solange ein Abonnement läuft, wird die Löschung abgelehnt. Kündigen Sie es zuerst und löschen Sie dann das Konto. Wir ziehen diese beiden klaren Gesten einer Kontolöschung vor, die von selbst über die Beendigung eines kostenpflichtigen Abonnements entscheidet. - Widerruf der Einwilligung: Für die Zielgruppenmessung können Sie Ihre Auswahl jederzeit und ohne Angabe von Gründen mit der Schaltfläche in Abschnitt 3 ändern.
- Opposition: Kontolöschung ist gleichbedeutend.
- Limitation: Um zu begrenzen, ohne zu unterdrücken, kontaktieren Sie uns bitte.
- Complaint: Sie können eine Beschwerde bei der CNIL (cnil.fr), der französischen Datenschutzbehörde, einreichen.
Wir antworten auf jede an rgpd@bizleen.com gerichtete Anfrage innerhalb eines Monats gemäß Artikel 12 von RGPD.
7. Sicherheit
- Ihr Passwort wird niemals geheim gehalten und ist für niemanden, auch nicht für uns, lesbar.
- Der Austausch zwischen Ihrem Browser und der Website erfolgt Ende-zu-Ende-verschlüsselt über HTTPS.
- Das Cookie, das Ihre Sitzung aufrechterhält, ist für Seitenskripte nicht lesbar und wird nur über eine verschlüsselte Verbindung übertragen.
- Die Anzahl der Verbindungs-, Registrierungs- und Nachrichtenversandversuche ist begrenzt, um automatisierte Angriffe zu verhindern.
- Die von Ihnen eingereichten Dateien werden vor der Annahme überprüft: Es werden nur bestimmte Bild- und Dokumentformate unterstützt, innerhalb der Größenbeschränkungen, die sich der Redakteur zum Zeitpunkt der Einreichung merkt. Wir überprüfen die tatsächliche Art der Datei, nicht nur ihre Erweiterung.
- Bei sensiblen Aktionen (Passwort oder E-Mail-Adresse ändern, Konto löschen) müssen Sie Ihr Passwort erneut eingeben.
Kein Online-Dienst ist narrensicher. Im Falle einer Datenschutzverletzung, die ein Risiko für Ihre Rechte darstellen könnte, benachrichtigen wir die CNIL und, wenn das Risiko hoch ist, werden wir Sie gemäß den Artikeln 33 und 34 des RGPD direkt informieren.
8. Minderjährige
Der Service ist nicht für Kinder unter 16 Jahren bestimmt. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und ein Minderjähriger ein Konto erstellt hat, kontaktieren Sie uns bitte für die sofortige Löschung.
9. Änderungen
Diese Richtlinie kann aktualisiert werden. Das Datum der letzten Aktualisierung wird oben auf der Seite angezeigt. Bei wesentlichen Änderungen informieren wir Sie per E-Mail.
10. Kontakt
Bei Fragen zu Ihren personenbezogenen Daten: rgpd@bizleen.com.