Datenschutz
Verantwortlicher
Baduno GmbH, Mainzer Landstraße 166, 60327 Frankfurt am Main, Deutschland
E-Mail: [email protected]
Was wir nicht tun
Wir setzen kein Analyse-Werkzeug ein, kein Tracking über Websites hinweg, keine Werbe-Cookies und keine Social-Media-Plugins. Es gibt deshalb auch kein Cookie-Banner: die einzigen Cookies, die wir setzen, sind für den Betrieb erforderlich.
Schriften, Bilder und Skripte der Website liegen auf unserem eigenen Server. Beim Aufruf einer Seite wird keine Verbindung zu Google Fonts oder einem CDN aufgebaut.
Aufruf der Website
Unser Server protokolliert Datum und Uhrzeit, die angeforderte Adresse, die verweisende Seite, den Browsertyp und die IP-Adresse. Das ist zum Betrieb und zur Abwehr von Angriffen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach sieben Tagen gelöscht.
Cookies
| Name | Zweck | Dauer |
|---|---|---|
| zs_currency | die von Ihnen gewählte Währung | 1 Jahr |
| lang_ok | merkt, dass Sie den Sprachhinweis weggeklickt haben | 1 Jahr |
| zs_session | Anmeldung in Ihrem Konto | 30 Tage |
Alle drei sind für die von Ihnen gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und brauchen deshalb keine Einwilligung.
Bestellung
Für eine Bestellung verarbeiten wir Ihre E-Mail-Adresse, den gewählten Tarif, den Betrag, die Zahlungsart, die Bestellnummer sowie die Kennungen der bereitgestellten eSIM (ICCID, Aktivierungscode). Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Handelsrechtliche und steuerrechtliche Aufbewahrungspflichten verlangen, dass wir die Rechnungsdaten acht Jahre aufbewahren (§ 147 AO, § 257 HGB). Bis dahin sind sie gesperrt und werden nur noch für diesen Zweck verwendet.
Empfänger
| Empfänger | Wofür | Wo |
|---|---|---|
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Betrugsprävention | Irland, Konzern auch USA |
| Twilio SendGrid | Versand der Bestell- und eSIM-E-Mails | USA |
| Cloudflare, Inc. | Auslieferung der Website, Schutz vor Angriffen | USA, Verarbeitung in der EU |
| Hetzner Online GmbH | Server | Deutschland |
| eSIM Access | Bereitstellung der eSIM beim Netzbetreiber | Hongkong |
Die Zahlungsdaten geben Sie unmittelbar bei Stripe ein; vollständige Kartennummern erreichen uns nicht. Für Übermittlungen in die USA stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission und, soweit der Empfänger zertifiziert ist, auf den EU-US Data Privacy Framework. Für die Übermittlung an eSIM Access ist die Verarbeitung zur Vertragserfüllung erforderlich (Art. 49 Abs. 1 lit. b DSGVO); übermittelt wird dabei nur der bestellte Tarif, keine Kunden-E-Mail.
Ihr Konto
Sie melden sich mit einem Einmalcode per E-Mail an, nicht mit einem Passwort. Wir speichern dazu Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und ein Sitzungsmerkmal. Der Code selbst verfällt nach zehn Minuten.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine E-Mail an [email protected] genügt; einen bestimmten Wortlaut brauchen wir nicht.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist die Behörde Ihres Wohnorts oder die des Anbieters.