myHandiQR myHandiQR

Datenschutzerklaerung

Präambel

Eigenständiger Code, europäische Infrastruktur, keine Übermittlung außerhalb der EU.

myHandiQR legt besonderen Wert auf den Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten. Die Plattform ist ein inklusives Werkzeug, mit dem sich eine Besonderheit per QR-Code bekannt machen lässt, ohne die Erklärungen wiederholen zu müssen. Die in einem Profil eingetragenen Informationen sind dazu bestimmt, mit den Personen geteilt zu werden, die die erstellende Person oder der Inhaber der elterlichen Sorge auswählt, und ausschließlich mit ihnen.

Diese Richtlinie beschreibt, welche Daten ich erhebe, aus welchen Gründen ich sie verarbeite, wie lange sie gespeichert werden, wer gegebenenfalls Empfänger ist und welche Rechte Ihnen zustehen. Sie ergänzt die AGB und Verkaufsbedingungen und gilt für jede Nutzerin und jeden Nutzer der Website myhandiqr.com.

myHandiQR ist kein medizinisches oder diagnostisches Werkzeug. Die über die Plattform geteilten Informationen sind personenbezogene Daten der inklusiven Kommunikation und keine strukturierten medizinischen Daten.

Verantwortlicher für die Datenverarbeitung

Verantwortlicher für die Verarbeitung der über die Website myhandiqr.com erhobenen Daten ist:

  • myHandiQR, SASU mit einem Stammkapital von 5 000 €
  • Firmensitz: 59 rue de Ponthieu, Bureau 326, 75008 Paris
  • RCS Paris: 104 999 701
  • SIREN: 104 999 701
  • SIRET: 10499970100014
  • Gesetzlicher Vertreter: Jérôme Salanhac, Präsident

Für jede Anfrage zu Ihren personenbezogenen Daten oder zu dieser Richtlinie können Sie uns über die Kontaktseite kontaktieren.

Erhobene Daten

Je nach Ihrer Interaktion mit der Website kann ich folgende Datenkategorien erheben:

Daten des erstellenden Kontos

  • Name, Vorname, E-Mail-Adresse
  • Passwort (in verschlüsselter Form gespeichert)
  • Rechnungsdaten bei einem kostenpflichtigen Abonnement

Daten des Personenprofils

  • Verwendungsidentität der Person (Vorname oder Pseudonym, Foto optional)
  • Beschreibung der Besonderheit(en), Bedürfnisse, Verhaltensweisen, praktische Hinweise
  • Angepasste Erklärungen, die von der erstellenden Person für verschiedene Leserprofile verfasst wurden
  • Im Fall eines Profils für eine minderjährige Person: Eigenschaft des Inhabers der elterlichen Sorge

Technische Daten und Nutzungsdaten

  • IP-Adresse, Verbindungsprotokolle, aufgerufene Seiten
  • Art des Geräts, Browser, Sprache
  • Cookies, die für das ordnungsgemäße Funktionieren des Dienstes streng erforderlich sind

Daten der Person, die einen QR-Code liest

  • Angegebenes Alter (numerisches Feld)
  • Gewähltes Beziehungsprofil (Elternteil, Lehrkraft, Ersthelfer und so weiter)
  • Es werden keine Identifikationsdaten der lesenden Person erhoben. Der Abruf einer Karte ist anonym.

Zwecke der Verarbeitungen

Ihre Daten werden für folgende Zwecke verarbeitet:

  • Die Erstellung, Änderung und den Abruf der Personenprofile ermöglichen
  • Den QR-Code erzeugen und die Anzeige der Karte nach dem Scan ermöglichen
  • Das Sprachniveau der Erklärungen an das Profil der lesenden Person anpassen
  • Das erstellende Konto, die Authentifizierung und die Sicherheit des Dienstes verwalten
  • Das Abonnement, die Zahlung, die Verlängerung und die Rechnungsstellung verwalten
  • Auf Anfragen über die Kontaktseite und an den Kundenservice antworten
  • Die Qualität, Sicherheit und Zugänglichkeit der Plattform verbessern
  • Meine gesetzlichen und behördlichen Pflichten erfüllen (Buchhaltung, Aufbewahrung der Einwilligungsnachweise und so weiter)

Die Daten werden niemals zu Zwecken des Werbeprofilings verwendet noch an Dritte weiterverkauft.

Rechtsgrundlagen der Verarbeitungen

Gemäß Artikel 6 der Verordnung (EU) 2016/679 (DSGVO) beruht jede Verarbeitung auf einer festgelegten Rechtsgrundlage:

  • Erfüllung des Vertrags: Verwaltung des Kontos, des Personenprofils, des QR-Codes, des Abonnements und des Kundenservice.
  • Ausdrückliche Einwilligung: Verarbeitung der Informationen zur Besonderheit, die eine besondere Datenkategorie im Sinne von Artikel 9 der DSGVO darstellen. Diese Einwilligung wird bei der Erstellung des Profils eingeholt und kann jederzeit im persönlichen Bereich widerrufen werden.
  • Gesetzliche Verpflichtung: Aufbewahrung der Rechnungen, der Einwilligungsnachweise und aller gesetzlich vorgeschriebenen Daten.
  • Berechtigtes Interesse: Sicherheit des Dienstes, Betrugsprävention, Verbesserung der Plattform, unter Wahrung der Rechte und Freiheiten der betroffenen Personen.

Empfänger der Daten

Die von myHandiQR verarbeiteten Daten sind nur den Personen zugänglich, die für die oben beschriebenen Zwecke strikt darauf zugreifen müssen, und zwar insbesondere:

  • der erstellenden Person des Profils, von ihrem persönlichen Bereich aus;
  • den Personen, denen die erstellende Person den QR-Code übergeben oder vorgelegt hat (Lesezugriff auf die Karte beschränkt, ohne Zugang zum Konto);
  • dem befugten Personal von myHandiQR, im Rahmen seiner Aufgaben;
  • den technischen Auftragsverarbeitern von myHandiQR (Hoster, Zahlungsdienstleister, Dienstleister für den Versand transaktionaler E-Mails), die vertraglich gebunden und gleichwertigen Verpflichtungen in Sachen Vertraulichkeit und Datenschutz unterworfen sind;
  • den Verwaltungs- oder Justizbehörden, wenn eine gesetzliche Verpflichtung dies erfordert.

myHandiQR nimmt keinerlei Datenübermittlung außerhalb der Europäischen Union vor.

Speicherdauer

Die angewendeten Aufbewahrungsfristen lauten wie folgt:

  • Erstellendes Konto und Personenprofil: während der gesamten Nutzungsdauer des Dienstes. Bei Nichtverlängerung des Abonnements funktioniert der QR-Code nicht mehr, das Konto und das Profil werden jedoch aufbewahrt, um eine spätere Wiederaufnahme ohne Datenverlust zu ermöglichen.
  • Löschung auf Anfrage: Die Daten werden unverzüglich gelöscht, nachdem die Löschung des Kontos vom persönlichen Bereich aus beantragt wurde.
  • Rechnungsdaten: 10 Jahre ab Abschluss des Geschäftsjahres aufbewahrt, gemäß den gesetzlichen Verpflichtungen.
  • Technische und Sicherheitsprotokolle: höchstens 12 Monate.
  • Einwilligungsnachweise: Dauer des Kontos, verlängert um die Verjährungsfrist der damit verbundenen Ansprüche.

Hosting und Sicherheit

Die von myHandiQR verarbeiteten Daten werden innerhalb der Europäischen Union gehostet von:

  • OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich

myHandiQR setzt die geeigneten technischen und organisatorischen Maßnahmen um, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, und zwar insbesondere:

  • Verschlüsselung der Kommunikation (HTTPS/TLS);
  • Verschlüsselung der Passwörter;
  • strikte Verwaltung der Zugriffsrechte innerhalb des Teams;
  • Protokollierung der Zugriffe auf sensible Daten;
  • regelmäßige Sicherungen und Notfallwiederherstellungsplan;
  • Meldeverfahren bei Datenschutzverletzungen gemäß den Artikeln 33 und 34 der DSGVO.

Für einen Minderjährigen erstellte Profile

Wenn ein Profil ein minderjähriges Kind betrifft, wird das Konto ausschließlich vom Inhaber der elterlichen Sorge erstellt und verwaltet, der frei und im Interesse des Kindes handelt.

Der Inhaber der elterlichen Sorge kann jederzeit:

  • die Informationen des Profils ändern;
  • den QR-Code deaktivieren, wodurch die Karte unzugänglich wird;
  • die Löschung des Kontos und der zugehörigen Daten verlangen.

Die Meinung des Kindes wird, im Maße seines Alters und seiner Urteilsfähigkeit, zu den es betreffenden Informationen und zu den Personen eingeholt, denen der QR-Code vorgelegt wird.

Ihre Rechte

Gemäß der Verordnung (EU) 2016/679 (DSGVO) und dem geänderten französischen Datenschutzgesetz stehen Ihnen folgende Rechte an Ihren personenbezogenen Daten zu:

  • Auskunftsrecht: die Bestätigung erhalten, dass Sie betreffende Daten verarbeitet werden, und eine Kopie davon erhalten.
  • Recht auf Berichtigung: unrichtige oder unvollständige Daten korrigieren oder ergänzen.
  • Recht auf Löschung: die Löschung Ihrer Daten in den gesetzlich vorgesehenen Fällen verlangen.
  • Recht auf Einschränkung der Verarbeitung: die Verarbeitung Ihrer Daten in bestimmten Situationen aussetzen.
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten und maschinenlesbaren Format abrufen.
  • Widerspruchsrecht: der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
  • Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitungen berührt wird.
  • Recht, Richtlinien festzulegen über das Schicksal Ihrer Daten nach Ihrem Tod.

Die meisten dieser Rechte können direkt von Ihrem persönlichen Bereich aus ausgeübt werden. Für jede weitere Anfrage können Sie uns über die Kontaktseite schreiben. Ich verpflichte mich, innerhalb einer Frist von höchstens einem Monat ab Eingang der Anfrage zu antworten.

Bei begründeten Zweifeln an der Identität der anfragenden Person kann ein Identitätsnachweis verlangt werden.

Cookies und Tracker

Die Website myhandiqr.com verwendet Cookies und Tracker, die für das Funktionieren des Dienstes streng erforderlich sind: Authentifizierung, Sitzungsverwaltung, Sicherheit, Speicherung Ihrer Sprachpräferenzen. Gemäß den Vorschriften erfordern diese Cookies nicht Ihre vorherige Einwilligung.

Andere, optionale Cookies (zum Beispiel anonymisierte Reichweitenmessung) werden erst nach Einholen Ihrer ausdrücklichen Einwilligung über das beim ersten Besuch angezeigte Informationsbanner gesetzt.

Sie können Ihre Cookie-Einstellungen jederzeit über die Fußzeile der Website ändern.

Beschwerde bei der CNIL (französische Datenschutzbehörde)

Wenn Sie der Ansicht sind, dass Ihre Datenrechte, nachdem Sie uns kontaktiert haben, nicht gewahrt werden, können Sie eine Beschwerde bei der französischen Datenschutzbehörde, der Commission Nationale de l'Informatique et des Libertés (CNIL), einreichen:

  • Adresse: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Telefon: 01 53 73 22 22
  • Website: www.cnil.fr

Änderungen der Richtlinie

Diese Datenschutzrichtlinie kann sich weiterentwickeln, um Änderungen des Dienstes, der geltenden Vorschriften oder bewährter Praktiken im Bereich des Datenschutzes Rechnung zu tragen.

Jede wesentliche Änderung wird den erstellenden Personen per E-Mail oder durch eine bei der Anmeldung in ihrem persönlichen Bereich angezeigte Informationsnachricht mitgeteilt, innerhalb einer angemessenen Frist vor ihrem Inkrafttreten.

Das Datum der letzten Aktualisierung ist am Ende der Seite angegeben.