Datenschutzrichtlinie

Gültig ab: 16. Januar 2025 | Zuletzt aktualisiert: 16. Januar 2025

1. Einleitung und Überblick

CNF („CNF“, „wir“, „unser“ oder „uns“) achtet Ihre Privatsphäre und verpflichtet sich, sie durch die Einhaltung dieser Richtlinie zu schützen. Diese Richtlinie beschreibt die Arten von Informationen, die wir von Ihnen erheben oder die Sie bei der Nutzung unserer Dienste, Websites, Anwendungen oder anderer Produkte von CNF (zusammen unsere „Dienste“) bereitstellen können, sowie unsere Verfahren zur Erhebung, Nutzung, Pflege, zum Schutz und zur Offenlegung dieser Informationen.

1.1 Geltungsbereich

Diese Datenschutzrichtlinie gilt für Informationen, die wir erheben:

  • über unsere Dienste
  • in E-Mails, Textnachrichten und anderen elektronischen Mitteilungen zwischen Ihnen und unseren Diensten
  • über mobile und Desktopanwendungen, die Sie von unseren Diensten herunterladen
  • wenn Sie mit unserer Werbung und unseren Anwendungen auf Websites und Diensten Dritter interagieren
  • über unsere API-Integrationen und Entwicklerplattformen

2. Von uns erhobene Informationen

2.1 Kategorien personenbezogener Daten

Wir erheben mehrere Kategorien von Informationen von und über Benutzer unserer Dienste:

Kategorie Beispiele Zweck
Identifikatoren Name, E-Mail-Adresse, Postanschrift, eindeutige persönliche Kennung, Onlinekennung, IP-Adresse Kontoerstellung, Authentifizierung, Diensterbringung
Kundendaten Telefonnummer, Abrechnungsinformationen, Zahlungsdaten Transaktionsabwicklung, Kundensupport
Geschäftliche Informationen Gekaufte, bezogene oder in Betracht gezogene Produkte oder Dienste Dienstoptimierung, Verbesserung des Kundenerlebnisses
Netzwerkaktivität Browserverlauf, Suchverlauf, Interaktionen mit unseren Diensten Sicherheit, Betrugsprävention, Verbesserung der Dienste
Geolokalisierungsdaten Physischer Standort, Bewegungen Diensterbringung, Compliance, Sicherheit

2.2 Technische Daten und Nutzungsdaten

Wenn Sie unsere Dienste nutzen, erheben wir automatisch technische Daten und Nutzungsinformationen, darunter:

  • Geräteinformationen:
    • Hardwaremodell und eindeutige Gerätekennungen
    • Betriebssystem und Version
    • Browsertyp und -einstellungen
    • Mobilfunknetzinformationen
  • Protokollinformationen:
    • Statistiken zur Dienstnutzung
    • IP-Adressen
    • Datums- und Zeitstempel
    • Sitzungsdauer
    • Verweis- und Ausstiegsseiten

2.3 Methoden der Informationserhebung

  • Direkte Erhebung:
    • Informationen, die Sie bei der Registrierung für unsere Dienste angeben
    • Interaktionen mit dem Kundensupport
    • Antworten auf Umfragen
    • Teilnahme an Wettbewerben oder Werbeaktionen
  • Automatisierte Erhebung:
    • Cookies und ähnliche Technologien
    • Web-Beacons und Zählpixel
    • Protokolldateien und Nutzungsdaten
    • Analysewerkzeuge
  • Quellen Dritter:
    • Geschäftspartner
    • Dienste zur Identitätsprüfung
    • Öffentliche Datenbanken
    • Soziale Medien (wenn Sie Ihr Konto verbinden)

3. Nutzung von Informationen

3.1 Hauptzwecke

Wir verwenden die erhobenen Informationen hauptsächlich für folgende Zwecke:

  • Diensterbringung und -wartung:
    • Bereitstellung und Betrieb unserer Dienste
    • Authentifizierung und Zugriffskontrolle
    • Technischer Support und Kundendienst
    • Transaktionsabwicklung und Abrechnung
  • Sicherheit und Schutz:
    • Erkennung und Verhinderung von Betrug
    • System- und Netzwerksicherheit
    • Verhinderung von Missbrauch
    • Einhaltung gesetzlicher Vorschriften
  • Verbesserung der Dienste:
    • Forschung und Entwicklung
    • Analysen und Messwerte
    • Optimierung der Benutzererfahrung
    • Produktverbesserung

3.2 Rechtsgrundlagen der Verarbeitung (GDPR)

Nach der Datenschutz-Grundverordnung (GDPR) verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Vertragliche Erforderlichkeit: Verarbeitung, die zur Erfüllung unseres Vertrags mit Ihnen erforderlich ist
  • Rechtliche Verpflichtung: Verarbeitung, die zur Erfüllung rechtlicher Verpflichtungen erforderlich ist
  • Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Interessen oder die berechtigten Interessen Dritter erforderlich ist
  • Einwilligung: Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung

4. Cookie-Richtlinie und Tracking-Technologien

4.1 Verwendung von Cookies

Wir verwenden Cookies und ähnliche Tracking-Technologien, um Aktivitäten in unseren Diensten zu verfolgen und bestimmte Informationen zu speichern. Cookies sind Dateien mit einer kleinen Datenmenge, die eine anonyme eindeutige Kennung enthalten können.

4.2 Von uns verwendete Cookie-Arten

Cookie-Art Zweck Dauer
Unbedingt erforderliche Cookies Für grundlegende Funktionen und Sicherheitsfunktionen erforderlich Sitzung bis 1 Jahr
Funktionale Cookies Speichern von Benutzereinstellungen und Präferenzen Bis zu 2 Jahre
Analyse-Cookies Erfassung von Nutzungsmustern und Leistung Bis zu 2 Jahre
Marketing-Cookies Ermöglichen Funktionen für zielgerichtete Werbung Bis zu 1 Jahr

4.3 Tracking-Technologien Dritter

Wir arbeiten mit Dritten zusammen, die bei Ihrer Nutzung unserer Dienste eigene Cookies oder ähnliche Tracking-Technologien verwenden können, um Informationen über Sie zu erheben. Diese Informationen können zur Erbringung von Messdiensten und zur Bereitstellung zielgerichteter Werbung verwendet werden.

5. Weitergabe und Offenlegung von Daten

5.1 Kategorien von Empfängern

Wir können Ihre personenbezogenen Daten an folgende Kategorien von Empfängern weitergeben:

  • Dienstleister:
    • Cloud-Hosting-Anbieter
    • Zahlungsabwickler
    • Analysedienste
    • Werkzeuge für den Kundensupport
    • Sicherheitsanbieter
  • Geschäftspartner:
    • Integrationspartner
    • API-Dienstanbieter
    • Wiederverkäufer und Vertriebspartner
  • Rechtliche und regulatorische Stellen:
    • Strafverfolgungsbehörden
    • Aufsichtsbehörden
    • Gerichte und Rechtsberater

5.2 Internationale Datenübermittlungen

Wir übermitteln Daten international in Übereinstimmung mit den geltenden Datenschutzgesetzen. Bei Übermittlungen aus dem EWR stützen wir uns auf:

  • EU-Standardvertragsklauseln
  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Verbindliche interne Datenschutzvorschriften, soweit anwendbar
  • andere gesetzlich erforderliche Übermittlungsmechanismen

6. Datensicherheit und Aufbewahrung

6.1 Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen um und halten diese aufrecht, die personenbezogene Daten schützen sollen vor:

  • Technische Kontrollen:
    • Verschlüsselung im Ruhezustand und bei der Übertragung
    • Mehrfaktor-Authentifizierung
    • Netzwerksegmentierung
    • Erkennung und Verhinderung von Eindringversuchen
    • Regelmäßige Sicherheitsbewertungen
  • Organisatorische Kontrollen:
    • Richtlinien zur Zugriffskontrolle
    • Schulungsprogramme für Beschäftigte
    • Verfahren zur Reaktion auf Sicherheitsvorfälle
    • Regelmäßige Sicherheitsprüfungen

6.2 Datenaufbewahrung

Wir bewahren personenbezogene Daten so lange auf, wie dies erforderlich ist, um:

  • unsere Dienste bereitzustellen
  • rechtliche Verpflichtungen zu erfüllen
  • Streitigkeiten beizulegen
  • Vereinbarungen durchzusetzen

6.3 Datenlöschung

Wenn personenbezogene Daten nicht mehr benötigt werden, werden wir:

  • die Daten sicher löschen oder anonymisieren
  • sicherstellen, dass Drittanbieter dasselbe tun
  • Löschprotokolle im gesetzlich vorgeschriebenen Umfang führen

7. Ihre Rechte und Wahlmöglichkeiten

7.1 Rechte nach der GDPR

Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) befinden, haben Sie folgende Rechte:

  • Auskunft: Bestätigung darüber erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und Kopien dieser Daten anfordern
  • Berichtigung: Berichtigung unrichtiger personenbezogener Daten verlangen
  • Löschung: Unter bestimmten Umständen die Löschung personenbezogener Daten verlangen
  • Einschränkung: Die Verarbeitung Ihrer personenbezogenen Daten einschränken
  • Datenübertragbarkeit: Ihre personenbezogenen Daten in einem strukturierten, gängigen Format erhalten
  • Widerspruch: Einer Verarbeitung aufgrund berechtigter Interessen widersprechen
  • Widerruf der Einwilligung: Eine zuvor erteilte Einwilligung widerrufen

7.2 Datenschutzrechte in Kalifornien (CCPA)

Einwohner Kaliforniens haben nach dem California Consumer Privacy Act (CCPA) zusätzliche Rechte:

  • Recht auf Kenntnis: Bestimmte erhobene personenbezogene Daten anfordern
  • Recht auf Löschung: Löschung personenbezogener Daten verlangen
  • Widerspruchsrecht: Dem Verkauf personenbezogener Daten widersprechen
  • Recht auf Nichtdiskriminierung: Rechte ohne Benachteiligung ausüben

8. Zusätzliche Informationen

8.1 Datenschutz von Kindern

Unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Falls Sie erfahren, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte.

8.2 Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir informieren Sie über Änderungen, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das oben angegebene Datum „Zuletzt aktualisiert“ ändern. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig auf Änderungen zu prüfen.

8.3 Kontaktinformationen

Bei Fragen oder Bedenken zu dieser Datenschutzrichtlinie oder unseren Datenschutzpraktiken:

E-Mail: [email protected]
Datenschutzbeauftragter: [email protected]
Hilfe: https://help.c.nf
Support: https://support.c.nf

9. Compliance und Zertifizierungen

9.1 Branchenstandards

Wir erfüllen verschiedene Branchenstandards und Zertifizierungen:

  • ISO 27001:2013 Informationssicherheitsmanagement
  • SOC 2 Type II
  • PCI DSS Level 1
  • HIPAA-Compliance, soweit anwendbar
  • EU-US- und Swiss-US-Privacy-Shield-Rahmenwerke