Dieses Dokument wird auf Deutsch angezeigt.
Datenschutzrichtlinie
1. Einleitung und Überblick
CNF („CNF“, „wir“, „unser“ oder „uns“) achtet Ihre Privatsphäre und verpflichtet sich, sie durch die Einhaltung dieser Richtlinie zu schützen. Diese Richtlinie beschreibt die Arten von Informationen, die wir von Ihnen erheben oder die Sie bei der Nutzung unserer Dienste, Websites, Anwendungen oder anderer Produkte von CNF (zusammen unsere „Dienste“) bereitstellen können, sowie unsere Verfahren zur Erhebung, Nutzung, Pflege, zum Schutz und zur Offenlegung dieser Informationen.
1.1 Geltungsbereich
Diese Datenschutzrichtlinie gilt für Informationen, die wir erheben:
- über unsere Dienste
- in E-Mails, Textnachrichten und anderen elektronischen Mitteilungen zwischen Ihnen und unseren Diensten
- über mobile und Desktopanwendungen, die Sie von unseren Diensten herunterladen
- wenn Sie mit unserer Werbung und unseren Anwendungen auf Websites und Diensten Dritter interagieren
- über unsere API-Integrationen und Entwicklerplattformen
2. Von uns erhobene Informationen
2.1 Kategorien personenbezogener Daten
Wir erheben mehrere Kategorien von Informationen von und über Benutzer unserer Dienste:
| Kategorie | Beispiele | Zweck |
|---|---|---|
| Identifikatoren | Name, E-Mail-Adresse, Postanschrift, eindeutige persönliche Kennung, Onlinekennung, IP-Adresse | Kontoerstellung, Authentifizierung, Diensterbringung |
| Kundendaten | Telefonnummer, Abrechnungsinformationen, Zahlungsdaten | Transaktionsabwicklung, Kundensupport |
| Geschäftliche Informationen | Gekaufte, bezogene oder in Betracht gezogene Produkte oder Dienste | Dienstoptimierung, Verbesserung des Kundenerlebnisses |
| Netzwerkaktivität | Browserverlauf, Suchverlauf, Interaktionen mit unseren Diensten | Sicherheit, Betrugsprävention, Verbesserung der Dienste |
| Geolokalisierungsdaten | Physischer Standort, Bewegungen | Diensterbringung, Compliance, Sicherheit |
2.2 Technische Daten und Nutzungsdaten
Wenn Sie unsere Dienste nutzen, erheben wir automatisch technische Daten und Nutzungsinformationen, darunter:
- Geräteinformationen:
- Hardwaremodell und eindeutige Gerätekennungen
- Betriebssystem und Version
- Browsertyp und -einstellungen
- Mobilfunknetzinformationen
- Protokollinformationen:
- Statistiken zur Dienstnutzung
- IP-Adressen
- Datums- und Zeitstempel
- Sitzungsdauer
- Verweis- und Ausstiegsseiten
2.3 Methoden der Informationserhebung
- Direkte Erhebung:
- Informationen, die Sie bei der Registrierung für unsere Dienste angeben
- Interaktionen mit dem Kundensupport
- Antworten auf Umfragen
- Teilnahme an Wettbewerben oder Werbeaktionen
- Automatisierte Erhebung:
- Cookies und ähnliche Technologien
- Web-Beacons und Zählpixel
- Protokolldateien und Nutzungsdaten
- Analysewerkzeuge
- Quellen Dritter:
- Geschäftspartner
- Dienste zur Identitätsprüfung
- Öffentliche Datenbanken
- Soziale Medien (wenn Sie Ihr Konto verbinden)
3. Nutzung von Informationen
3.1 Hauptzwecke
Wir verwenden die erhobenen Informationen hauptsächlich für folgende Zwecke:
- Diensterbringung und -wartung:
- Bereitstellung und Betrieb unserer Dienste
- Authentifizierung und Zugriffskontrolle
- Technischer Support und Kundendienst
- Transaktionsabwicklung und Abrechnung
- Sicherheit und Schutz:
- Erkennung und Verhinderung von Betrug
- System- und Netzwerksicherheit
- Verhinderung von Missbrauch
- Einhaltung gesetzlicher Vorschriften
- Verbesserung der Dienste:
- Forschung und Entwicklung
- Analysen und Messwerte
- Optimierung der Benutzererfahrung
- Produktverbesserung
3.2 Rechtsgrundlagen der Verarbeitung (GDPR)
Nach der Datenschutz-Grundverordnung (GDPR) verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Vertragliche Erforderlichkeit: Verarbeitung, die zur Erfüllung unseres Vertrags mit Ihnen erforderlich ist
- Rechtliche Verpflichtung: Verarbeitung, die zur Erfüllung rechtlicher Verpflichtungen erforderlich ist
- Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Interessen oder die berechtigten Interessen Dritter erforderlich ist
- Einwilligung: Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung
4. Cookie-Richtlinie und Tracking-Technologien
4.1 Verwendung von Cookies
Wir verwenden Cookies und ähnliche Tracking-Technologien, um Aktivitäten in unseren Diensten zu verfolgen und bestimmte Informationen zu speichern. Cookies sind Dateien mit einer kleinen Datenmenge, die eine anonyme eindeutige Kennung enthalten können.
4.2 Von uns verwendete Cookie-Arten
| Cookie-Art | Zweck | Dauer |
|---|---|---|
| Unbedingt erforderliche Cookies | Für grundlegende Funktionen und Sicherheitsfunktionen erforderlich | Sitzung bis 1 Jahr |
| Funktionale Cookies | Speichern von Benutzereinstellungen und Präferenzen | Bis zu 2 Jahre |
| Analyse-Cookies | Erfassung von Nutzungsmustern und Leistung | Bis zu 2 Jahre |
| Marketing-Cookies | Ermöglichen Funktionen für zielgerichtete Werbung | Bis zu 1 Jahr |
4.3 Tracking-Technologien Dritter
Wir arbeiten mit Dritten zusammen, die bei Ihrer Nutzung unserer Dienste eigene Cookies oder ähnliche Tracking-Technologien verwenden können, um Informationen über Sie zu erheben. Diese Informationen können zur Erbringung von Messdiensten und zur Bereitstellung zielgerichteter Werbung verwendet werden.
5. Weitergabe und Offenlegung von Daten
5.1 Kategorien von Empfängern
Wir können Ihre personenbezogenen Daten an folgende Kategorien von Empfängern weitergeben:
- Dienstleister:
- Cloud-Hosting-Anbieter
- Zahlungsabwickler
- Analysedienste
- Werkzeuge für den Kundensupport
- Sicherheitsanbieter
- Geschäftspartner:
- Integrationspartner
- API-Dienstanbieter
- Wiederverkäufer und Vertriebspartner
- Rechtliche und regulatorische Stellen:
- Strafverfolgungsbehörden
- Aufsichtsbehörden
- Gerichte und Rechtsberater
5.2 Internationale Datenübermittlungen
Wir übermitteln Daten international in Übereinstimmung mit den geltenden Datenschutzgesetzen. Bei Übermittlungen aus dem EWR stützen wir uns auf:
- EU-Standardvertragsklauseln
- Angemessenheitsbeschlüsse der Europäischen Kommission
- Verbindliche interne Datenschutzvorschriften, soweit anwendbar
- andere gesetzlich erforderliche Übermittlungsmechanismen
6. Datensicherheit und Aufbewahrung
6.1 Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Sicherheitsmaßnahmen um und halten diese aufrecht, die personenbezogene Daten schützen sollen vor:
- Technische Kontrollen:
- Verschlüsselung im Ruhezustand und bei der Übertragung
- Mehrfaktor-Authentifizierung
- Netzwerksegmentierung
- Erkennung und Verhinderung von Eindringversuchen
- Regelmäßige Sicherheitsbewertungen
- Organisatorische Kontrollen:
- Richtlinien zur Zugriffskontrolle
- Schulungsprogramme für Beschäftigte
- Verfahren zur Reaktion auf Sicherheitsvorfälle
- Regelmäßige Sicherheitsprüfungen
6.2 Datenaufbewahrung
Wir bewahren personenbezogene Daten so lange auf, wie dies erforderlich ist, um:
- unsere Dienste bereitzustellen
- rechtliche Verpflichtungen zu erfüllen
- Streitigkeiten beizulegen
- Vereinbarungen durchzusetzen
6.3 Datenlöschung
Wenn personenbezogene Daten nicht mehr benötigt werden, werden wir:
- die Daten sicher löschen oder anonymisieren
- sicherstellen, dass Drittanbieter dasselbe tun
- Löschprotokolle im gesetzlich vorgeschriebenen Umfang führen
7. Ihre Rechte und Wahlmöglichkeiten
7.1 Rechte nach der GDPR
Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) befinden, haben Sie folgende Rechte:
- Auskunft: Bestätigung darüber erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und Kopien dieser Daten anfordern
- Berichtigung: Berichtigung unrichtiger personenbezogener Daten verlangen
- Löschung: Unter bestimmten Umständen die Löschung personenbezogener Daten verlangen
- Einschränkung: Die Verarbeitung Ihrer personenbezogenen Daten einschränken
- Datenübertragbarkeit: Ihre personenbezogenen Daten in einem strukturierten, gängigen Format erhalten
- Widerspruch: Einer Verarbeitung aufgrund berechtigter Interessen widersprechen
- Widerruf der Einwilligung: Eine zuvor erteilte Einwilligung widerrufen
7.2 Datenschutzrechte in Kalifornien (CCPA)
Einwohner Kaliforniens haben nach dem California Consumer Privacy Act (CCPA) zusätzliche Rechte:
- Recht auf Kenntnis: Bestimmte erhobene personenbezogene Daten anfordern
- Recht auf Löschung: Löschung personenbezogener Daten verlangen
- Widerspruchsrecht: Dem Verkauf personenbezogener Daten widersprechen
- Recht auf Nichtdiskriminierung: Rechte ohne Benachteiligung ausüben
8. Zusätzliche Informationen
8.1 Datenschutz von Kindern
Unsere Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Falls Sie erfahren, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte.
8.2 Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir informieren Sie über Änderungen, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das oben angegebene Datum „Zuletzt aktualisiert“ ändern. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig auf Änderungen zu prüfen.
8.3 Kontaktinformationen
Bei Fragen oder Bedenken zu dieser Datenschutzrichtlinie oder unseren Datenschutzpraktiken:
E-Mail: [email protected]
Datenschutzbeauftragter: [email protected]
Hilfe: https://help.c.nf
Support: https://support.c.nf
9. Compliance und Zertifizierungen
9.1 Branchenstandards
Wir erfüllen verschiedene Branchenstandards und Zertifizierungen:
- ISO 27001:2013 Informationssicherheitsmanagement
- SOC 2 Type II
- PCI DSS Level 1
- HIPAA-Compliance, soweit anwendbar
- EU-US- und Swiss-US-Privacy-Shield-Rahmenwerke