1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist der Betreiber der DomNeed-Plattform. Sie erreichen uns unter support@domneed.com.
2. Welche Daten wir verarbeiten
Kontodaten: Name, E-Mail, Sprache, gehashtes Passwort, Rolle (Gast oder Gastgeber).
Gastgeberdaten: Objektdaten, Fotos, Kontaktmethoden (Telefon, E-Mail, Website).
Nutzungsdaten: aufgerufene Seiten, Suchfilter, grobe Gerätetyp-Angabe, ein Hash der IP (nie im Klartext gespeichert) und eine anonyme Sitzungs-ID zur Zählung eindeutiger Besucher.
Kommunikation: E-Mails an uns und Supportnachrichten.
3. Zweck der Verarbeitung
Betrieb der Plattform (Konto, Anzeige, Suche).
Zählung eindeutiger Besucher, Durchsetzung des Freikontingents und Abrechnung von Gastgeber-Abos (berechtigtes Interesse und Vertragserfüllung).
Versand transaktionaler E-Mails (Passwort-Reset, Lead-Benachrichtigungen, Belege).
Erfüllung rechtlicher Pflichten (Steuer, Buchhaltung, behördliche Anfragen).
4. Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto und Abo.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Missbrauchsschutz, Deduplikation und Sicherheitstelemetrie.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Cookies und Marketing.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) für Buchhaltungs- und Steuerdaten.
5. Weitergabe
Wir geben personenbezogene Daten nur an geprüfte Auftragsverarbeiter mit AV-Vertrag weiter: Cloud-Anbieter, E-Mail-Anbieter und (nach Aktivierung) Zahlungsanbieter.
Wir verkaufen keine Daten und teilen sie nicht mit Werbetreibenden.
6. Speicherfristen
Kontodaten: für die Dauer des aktiven Kontos und 24 Monate nach Löschantrag, sofern nicht gesetzlich länger vorgeschrieben.
Lead-Ereignisse: bis zu 24 Monate für Analytik und Streitbeilegung.
Finanzunterlagen: 10 Jahre nach slowenischem Buchhaltungsrecht.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Wenden Sie sich an support@domneed.com.
Beschwerden können an den slowenischen Informationsbeauftragten (ip-rs.si) oder die kroatische AZOP (azop.hr) gerichtet werden.
8. Internationale Übermittlung
Unsere Auftragsverarbeiter betreiben ihre Dienste überwiegend im EWR. Übermittlungen außerhalb des EWR stützen sich auf die Standardvertragsklauseln der Europäischen Kommission.
9. Sicherheit
Wir nutzen verschlüsselte Übertragung (HTTPS), verschlüsselten Speicher, rollenbasierte Zugriffskontrolle und das Least-Privilege-Prinzip. Kontaktdaten werden nur nach expliziter Aktion des eingeloggten Gastes freigegeben.
