Willkommen zu QookieQloud™, Ihre vertrauenswürdige Plattform für Datenschutzinformationen und Cookie-Einwilligungsmanagement. Diese Datenschutzrichtlinie beschreibt unsere Praktiken in Bezug auf die Erhebung, Nutzung, Verarbeitung und den Schutz von Daten, wenn Sie unsere Consent Management Platform (CMP), unser Kunden-Dashboard, öffentliche APIs und die damit verbundenen Webdienste nutzen. Bitte lesen Sie dieses Dokument sorgfältig, um zu verstehen, wie wir Ihre Daten schützen und wie die Datenschutzpflichten bei der Nutzung unseres Dienstes aufgeteilt werden.
1. Einführung & Legal Framework
QookieQloud™ („wir, „uns oder „unser) wird betrieben von Qodli AB, ein eingetragenes Unternehmen in Schweden (Corporate Identity No.) 559488-4206. Wir verpflichten uns zu kompromisslosen Datenschutzstandards gemäß der Datenschutz-Grundverordnung der Europäischen Union (Verordnung (EU) 2016/679 - "GDPR"), der ePrivacy-Richtlinie (Richtlinie 2002/58/EG) und den geltenden internationalen Datenschutzrahmen.
Unsere Plattform wurde entwickelt, um das rechtmäßige Sammeln, Verwalten und Auditieren von Cookie-Einwilligungen für moderne digitale Eigenschaften zu erleichtern. Kunden, die QookieQloud™ installieren („Sie, „Ihr oder „Kunde), bleiben jedoch die unabhängigen Datenverantwortlichen für alle personenbezogenen Daten, Cookies, Tracking-Skripte und Marketing-Pixel, die auf ihren jeweiligen Websites bereitgestellt werden.
2. Datenerhebung
Wir sammeln nur personenbezogene Daten, die unbedingt erforderlich sind, um unsere CMP-Services bereitzustellen, zu warten und zu sichern. Wir kategorisieren die gesammelten Informationen in zwei Hauptkategorien:
a. Informationen, die Sie uns direkt mitteilen
- Konto & Organisationsdaten: Wenn Sie sich für ein Konto registrieren oder eine bezahlte Stufe abonnieren, erfassen wir Ihren Namen, Ihre E-Mail-Adresse, Ihren Firmen- oder Agenturnamen, Ihre Rechnungsadresse und Ihre Rechnungskontaktdaten.
- Kundensupport-Anfragen: Wenn Sie ein Support-Ticket öffnen, eine Datenschutzüberprüfung anfordern oder unser Engineering-Team kontaktieren, erfassen wir Ihren Nachrichteninhalt, Ihre E-Mail-Adresse und alle technischen Protokolle oder Website-URLs, die Sie zur Verfügung stellen, um bei der Fehlerbehebung zu helfen.
- Abrechnung & Zahlungsdaten: Finanztransaktionen werden über zertifizierte, PCI-DSS-kompatible Drittanbieter-Zahlungsgateways abgewickelt. QookieQloud speichert keine rohen Kreditkartennummern oder Bankgeheimnisse auf unseren Servern.
b. Automatisch erfasste Informationen
- Plattformtelemetrie: Wir sammeln aggregierte, nicht identifizierende Betriebsmetriken in Bezug auf Dashboard-Nutzung, API-Latenz, Fehlerquoten und Feature-Adoption, um die Zuverlässigkeit und Leistung des Systems zu gewährleisten.
- Kryptografische Einwilligungsereignisse: Wenn ein Endbenutzer mit dem QookieQloud-Zustimmungsbanner auf Ihrer Website interagiert, erhält unser Edge-Netzwerk ein anonymisiertes Zustimmungssignal (Zeitstempel, pseudonymes Zustimmungstoken und Kategorieauswahl).
3. Cookies und Tracking Technologien
Unsere Verwendung von Cookies ist in zwei verschiedene Bereiche unterteilt:
- Auf QookieQloud.com und unserem App-Dashboard: Wir verwenden unbedingt notwendige First-Party-Cookies, um die Authentifizierung zu verwalten, Ihren sicheren eingeloggten Zustand aufrechtzuerhalten, vor Cross-Site Request Forgery (CSRF) zu schützen und die Schnittstelleneinstellungen (wie den Dunkel-/Lichtmodus) zu speichern.
- Auf Kunden-Websites (The CMP Script): Das QookieQloud-Skript, das auf Kundenimmobilien injiziert wird, verwendet lokalen Speicher oder minimale First-Party-Cookies ausschließlich, um die von dem Besucher gewählte Zustimmungspräferenz aufzuzeichnen, damit das Banner bei nachfolgenden Besuchen nicht unnötig wieder erscheint.
4. Wie wir Ihre Daten verwenden
QookieQloud verarbeitet Kundeninformationen ausschließlich für folgende rechtmäßige Geschäftszwecke:
- Leistungserbringung: Um Ihr Konto bereitzustellen, erstellen Sie einbettbare CMP-Skripte, zeichnen Sie Einwilligungs-Auditprotokolle auf und erstellen Sie Abonnements für den Prozessplan.
- Dienstintegrität & Sicherheit: Um betrügerische Aktivitäten, nicht autorisierten API-Zugriff und DDoS-Angriffe zu erkennen, zu untersuchen und zu verhindern.
- Plattformverbesserungen: Um aggregierte Trends zu analysieren, die Scannergenauigkeit zu optimieren und die CMP-Bannerleistung zu verbessern.
- Kontokommunikation: Um Transaktionsbenachrichtigungen, Sicherheitsbenachrichtigungen, Rechnungsbelege und kritische Service-Ankündigungen zu senden. Wir senden keinen unerwünschten Marketing-Spam von Drittanbietern.
5. Datenaustausch und -offenlegung
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten nicht an Dritte. Daten werden nur unter strengen Vertragsbedingungen in den folgenden Szenarien geteilt:
- vertrauenswürdige Unterauftragsverarbeiter: Wir beauftragen seriöse Infrastrukturanbieter (z. B. EU-Cloud-Hosting-Anbieter, Transaktions-E-Mail-Dienste und Zahlungsabwickler), die unter verbindlichen Datenverarbeitungsvereinbarungen (DPAs) mit strengen Vertraulichkeits- und Sicherheitsklauseln arbeiten.
- Rechtliche Anforderungen: Wir können Informationen offenlegen, wenn dies aufgrund der geltenden schwedischen oder EU-Gesetze, einer gültigen Gerichtsvorladung oder rechtmäßiger Anfragen von Behörden erforderlich ist.
- Unternehmensübertragungen: Wenn Qodli AB an einer Fusion, einem Unternehmenserwerb oder einem Verkauf von Vermögenswerten beteiligt ist, können Ihre Daten im Rahmen der Transaktion übertragen werden, vorbehaltlich der Kontinuität dieser Datenschutzrichtlinie.
6. Datensicherheit
Wir priorisieren hochgradige Sicherheit auf allen Ebenen unserer technischen Architektur:
- Verschlüsselung im Transit & im Ruhezustand: Der gesamte Web-Traffic und die API-Kommunikation werden mithilfe der modernen Transport Layer Security (TLS 1.3) verschlüsselt. Sensible Kundendaten im Ruhezustand sind durch die branchenübliche AES-256-Verschlüsselung geschützt.
- Cloud Infrastruktur der Europäischen Union: Alle Produktionsserver, Zustimmungs-Transaktionsprotokolle und Datenbanken werden in zertifizierten ISO 27001-Rechenzentren in der Europäischen Union gehostet.
- Strenge Zugriffskontrolle: Der Zugriff auf Kundendatensätze ist auf authentifiziertes Engineering-Personal durch Multi-Faktor-Authentifizierung (MFA) auf einer strikten Need-to-know-Basis beschränkt.
7. Vorratsdatenspeicherung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es notwendig ist, um die in dieser Richtlinie beschriebenen Zwecke zu erfüllen:
- Aktive Konten: Kundenkontodaten werden für die Lebensdauer Ihres aktiven Abonnements gespeichert.
- Einwilligungsprotokolle für Audits: Anonymisierte Einwilligungs-Interaktionsprotokolle, die auf Ihren Websites generiert werden, werden bis zu 24 Monate lang aufbewahrt, um die Anforderungen des GDPR-Einwilligungsnachweises (Art. 7(1)) zu erfüllen, wonach sie automatisch gedreht und bereinigt werden.
- Kontoauflösung: Bei Kontoschließung oder -kündigung werden Ihre Kontodaten innerhalb von dreißig (30) Kalendertagen dauerhaft aus unseren Live-Produktionsdatenbanken gelöscht, es sei denn, es gelten gesetzliche Aufbewahrungspflichten (z. B. Buchhaltungsunterlagen nach dem schwedischen Buchhaltungsgesetz). Bokföringslagen).
8. Ihre Verantwortung als Kunde
Wenn Sie das QookieQloud CMP auf Ihren Websites bereitstellen, erkennen Sie an und stimmen zu, dass:
- Einhaltung gesetzlicher Vorschriften: Sie sind dafür verantwortlich, sicherzustellen, dass Ihre digitalen Eigenschaften den einschlägigen Datenschutzgesetzen entsprechen (z. B. GDPR in Europa, CCPA/CPRA in Kalifornien oder LGPD in Brasilien).
- Transparenz & Angaben: Sie müssen Ihren Besuchern eine umfassende, transparente Cookie-Hinweis und Datenschutzerklärung zur Verfügung stellen, in der alle aktiven Tracker aufgeführt sind.
- Vorherige Zustimmung Durchsetzung: Sie müssen sicherstellen, dass nicht wesentliche Skripte und Tracking-Cookies nicht geladen werden, bevor Sie die Zustimmung des Besuchers einholen.
- Regelmäßige Audits: Es wird empfohlen, regelmäßige Datenschutz-Scans mit den automatisierten Audit-Tools von QookieQloud durchzuführen, um neu eingeführte Tracker oder Anbieter-Skript-Updates zu erkennen.
9. Ihre Datenschutzrechte
Abhängig von Ihrer geografischen Gerichtsbarkeit (insbesondere innerhalb der Europäischen Union / des Europäischen Wirtschaftsraums) haben Sie mächtige gesetzliche Rechte in Bezug auf Ihre persönlichen Daten:
- Zugangsrecht (GDPR Art. 15): Sie haben das Recht, eine Bestätigung zu erhalten, ob Ihre personenbezogenen Daten verarbeitet werden, und eine Kopie der Daten anzufordern.
- Recht auf Berichtigung (GDPR Art. 16): Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.
- Recht auf Löschung / "Recht auf Vergessenwerden" (GDPR Art. 17): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.
- Recht auf Einschränkung der Verarbeitung (GDPR Art. 18): Sie können die Aussetzung der Datenverarbeitung beantragen, während ein Streitfall oder ein Audit untersucht wird.
- Recht auf Datenübertragbarkeit (GDPR Art. 20): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, häufig verwendeten und maschinenlesbaren Format (JSON/CSV) zu erhalten.
- Recht auf Einspruch (GDPR Art. 21): Sie können der Verarbeitung Ihrer Daten auf der Grundlage berechtigter Interessen widersprechen.
- Recht auf Einlegung einer Beschwerde: Sie haben das Recht, eine förmliche Beschwerde bei einer Aufsichtsbehörde einzureichen. In Schweden ist die zuständige Behörde Schwedische Behörde für Datenschutz (Integritetsskyddsmyndigheten – IMY, www.imy.se).
Um eines dieser Rechte auszuüben, senden Sie bitte eine E-Mail an unseren Datenschutzschalter unter: hello@qookieqloud.com oder nutzen Sie unsere Datenschutz-Anfrageformular. Wir bearbeiten alle legitimen Anfragen innerhalb von 30 Tagen kostenlos.
10. Privatsphäre der Kinder
QookieQloud™ ist ein Business-to-Business (B2B) SaaS-Service, der ausschließlich für Fachleute und Organisationen gedacht ist. Wir bitten oder sammeln nicht wissentlich personenbezogene Daten von Personen unter sechzehn (16) Jahren. Wenn Sie glauben, dass ein Minderjähriger uns personenbezogene Daten zur Verfügung gestellt hat, benachrichtigen Sie uns bitte unverzüglich, damit wir die Daten aus unseren Systemen löschen können.
11. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzrichtlinie regelmäßig überarbeiten, um technologische Fortschritte, betriebliche Änderungen oder neue regulatorische Richtlinien widerzuspiegeln. Alle Änderungen werden direkt auf dieser Seite mit einem aktualisierten Datum "Letzte Aktualisierung" oben veröffentlicht. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir aktive Kontoinhaber per E-Mail oder einem prominenten Banner im QookieQloud-Dashboard benachrichtigen.
12. Kontaktieren Sie uns & Data Controller Informationen
Wenn Sie Fragen, Rückmeldungen oder Bedenken bezüglich dieser Datenschutzrichtlinie, unserer Datenverarbeitungsverfahren oder unserer Datenverarbeitungsvereinbarung (DPA) haben, wenden Sie sich bitte an unser Team: