Datenschutzrichtlinie Nuvio Loyalty
für Unternehmen und Nutzer des Kundenkontos
- Diese Datenschutzrichtlinie regelt die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung des Systems Nuvio Loyalty, insbesondere bei Registrierung, Führung des Kundenkontos, Abonnementverwaltung, Abrechnung, technischem Support und den im System verfügbaren Integrationen.
- Verantwortlicher für die personenbezogenen Daten ist TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ mit Sitz in Wrocław (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, eingetragen im Unternehmerregister des Landesgerichtsregisters unter KRS 0000878223, NIP: 8943162789, REGON: 387922478 (nachfolgend „Verantwortlicher”).
- Diese Richtlinie gilt für Unternehmen, die einen Vertrag mit dem Verantwortlichen schließen, für deren Vertreter sowie für Personen, die zur Nutzung des Kundenkontos berechtigt sind.
- Personenbezogene Daten werden gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (DSGVO) sowie den anwendbaren nationalen Vorschriften verarbeitet.
§ 1 Umfang der verarbeiteten Daten
- Der Verantwortliche kann Identifikations- und Kontaktdaten verarbeiten, insbesondere Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Firmenname, Geschäfts- oder Sitzanschrift, Land, NIP bzw. EU-USt-IdNr. und die Funktion der Person im Unternehmen.
- Im Zusammenhang mit dem Kundenkonto können Nutzerkennungen, Anmelde- und Authentifizierungsdaten, Rollen und Berechtigungen von Teammitgliedern, die Historie von Kontoänderungen sowie Informationen über aktive Sitzungen verarbeitet werden.
- Im Zusammenhang mit Abschluss und Durchführung des Vertrags können Angaben zum gewählten Paket, Abonnementstatus, Abrechnungsverlauf, Rechnungsdaten, Zahlungskennungen und Zahlungsstatus verarbeitet werden. Der Verantwortliche speichert keine vollständigen Zahlungskartendaten, die von einem externen Zahlungsdienstleister verarbeitet werden.
- Bei Nutzung des technischen Supports können Daten aus Tickets, Nachrichten und Anhängen sowie der Kontaktverlauf und die zur Lösung des Tickets ergriffenen Maßnahmen verarbeitet werden.
- Bei Nutzung des Systems können technische und sicherheitsbezogene Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Gerätetyp, Betriebssystem, Browser, Sitzungskennungen, Anmeldeverlauf, Fehlerprotokolle und Sicherheitsereignisse.
- Nutzt der Kunde das Partnerprogramm, Integrationen oder Zahlungsdienste, kann der Verantwortliche Daten zur Zuordnung der Empfehlung, Integrationseinstellungen, den Verbindungsstatus und von externen Anbietern vergebene Kennungen verarbeiten.
§ 2 Zwecke und Rechtsgrundlagen der Verarbeitung
- Erstellung und Führung des Kundenkontos, Abschluss und Durchführung des Vertrags, Bereitstellung der Systemfunktionen sowie Verwaltung von Abonnements und Integrationen – Art. 6 Abs. 1 Buchst. b DSGVO.
- Überprüfung der Vertreter des Kunden und Verwaltung des Zugriffs von Teammitgliedern – Art. 6 Abs. 1 Buchst. f DSGVO, nämlich die berechtigten Interessen des Verantwortlichen und des Kunden an einer ordnungsgemäßen Zusammenarbeit und Zugangskontrolle.
- Abrechnung, Ausstellung und Aufbewahrung von Buchungsbelegen sowie Erfüllung steuerlicher Pflichten – Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit den anwendbaren Steuer- und Rechnungslegungsvorschriften.
- Bearbeitung von Anfragen, technischen Tickets und Beschwerden – je nach Art der Angelegenheit Art. 6 Abs. 1 Buchst. b oder f DSGVO.
- Gewährleistung der Systemsicherheit, Verhinderung von Missbrauch, Fehlerdiagnose, Aufrechterhaltung der Betriebskontinuität sowie Feststellung, Geltendmachung oder Verteidigung von Ansprüchen – Art. 6 Abs. 1 Buchst. f DSGVO.
- Analyse der Systemnutzung und Weiterentwicklung seiner Funktionen – Art. 6 Abs. 1 Buchst. f DSGVO und bei einwilligungspflichtigen Technologien Art. 6 Abs. 1 Buchst. a DSGVO.
- Versand kommerzieller Informationen oder Durchführung von Marketingmaßnahmen – auf Grundlage einer Einwilligung, sofern diese nach geltendem Recht erforderlich ist. Die Einwilligung kann jederzeit widerrufen werden, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
§ 3 Empfänger der Daten und externe Dienste
- Daten können an Unternehmen weitergegeben werden, die den Verantwortlichen bei der Leistungserbringung unterstützen, insbesondere Anbieter von Hosting, Cloud-Infrastruktur, Datenbanken, Authentifizierung, E-Mail, Sicherheitsüberwachung und technischem Support.
- Zahlungs- und Abrechnungsdaten können an Zahlungsdienstleister, insbesondere Stripe und bei Aktivierung entsprechender Dienste auch Worldline, sowie an Buchhaltungs- und Rechtsdienstleister übermittelt werden.
- Bei Nutzung von Funktionen im Zusammenhang mit Apple Wallet oder Google Wallet können die erforderlichen technischen und Konfigurationsinformationen an Apple bzw. Google übermittelt werden, soweit dies für den Betrieb des gewählten Dienstes erforderlich ist.
- Daten können an Behörden oder andere berechtigte Stellen offengelegt werden, soweit dies gesetzlich vorgeschrieben ist.
- Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall verwendet der Verantwortliche die nach Kapitel V DSGVO erforderlichen Mechanismen, insbesondere Angemessenheitsbeschlüsse oder Standardvertragsklauseln, je nach Grundlage der jeweiligen Übermittlung.
§ 4 Cookies, Analyse- und Marketingtechnologien
- Das System verwendet Cookies und ähnliche Technologien, die für Anmeldung, Sitzungsverwaltung, Speicherung von Einstellungen, Sicherheit und ordnungsgemäßen Betrieb des Kundenkontos erforderlich sind.
- Cookies können auch Informationen über die Empfehlung und Partnerkampagne speichern, über die der Nutzer zum System gelangt ist.
- Google Ads und Meta Pixel können im System zur Messung der Marketingwirksamkeit, Analyse von Conversions und Erstellung von Statistiken eingesetzt werden. Deren Anbieter können technische Informationen erhalten, darunter IP-Adresse, Geräte- oder Browserkennungen und Informationen über Ereignisse im System.
- Der Nutzer kann Cookies in den Browsereinstellungen einschränken. Das Deaktivieren notwendiger Cookies kann die Anmeldung oder Nutzung bestimmter Systemfunktionen verhindern.
§ 5 Speicherdauer
- Daten im Zusammenhang mit dem Kundenkonto und der Vertragsdurchführung werden für die Vertragslaufzeit und anschließend so lange gespeichert, wie dies zur Abwicklung der Zusammenarbeit und zur Verteidigung gegen Ansprüche erforderlich ist.
- Buchhaltungs-, Steuer- und Abrechnungsunterlagen werden für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt.
- Ticket- und Korrespondenzdaten werden bis zum Abschluss der Angelegenheit und anschließend für einen durch die mögliche Geltendmachung oder Verteidigung von Ansprüchen gerechtfertigten Zeitraum gespeichert.
- Technische und Sicherheitsprotokolle werden so lange gespeichert, wie dies zur Gewährleistung der Sicherheit, Untersuchung von Vorfällen und Verhinderung von Missbrauch erforderlich ist.
- Auf Grundlage einer Einwilligung verarbeitete Daten werden bis zu deren Widerruf oder bis zum früheren Wegfall des Verarbeitungszwecks gespeichert; begrenzte Informationen zum Nachweis der Erteilung oder des Widerrufs können aufbewahrt werden.
- Daten können gemäß dem sicheren Überschreibungszyklus für einen begrenzten Zeitraum in Sicherungskopien verbleiben.
§ 6 Rechte der betroffenen Personen
- Im Rahmen der DSGVO hat die betroffene Person das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen eine auf Art. 6 Abs. 1 Buchst. f DSGVO gestützte Verarbeitung.
- Beruht die Verarbeitung auf einer Einwilligung, kann diese jederzeit widerrufen werden, ohne die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung zu berühren.
- Anträge zur Ausübung dieser Rechte können an iod@nuvio.group gesendet werden. Der Verantwortliche kann vor Bearbeitung des Antrags die Identität des Antragstellers überprüfen.
- Die betroffene Person kann Beschwerde beim Präsidenten der polnischen Datenschutzbehörde oder bei einer anderen zuständigen Aufsichtsbehörde in einem Mitgliedstaat der Europäischen Union einlegen.
§ 7 Freiwilligkeit der Datenangabe und automatisierte Entscheidungen
- Die Bereitstellung der Daten ist freiwillig; als erforderlich gekennzeichnete Daten werden jedoch zur Erstellung des Kundenkontos, zum Abschluss oder zur Durchführung des Vertrags, zur Abrechnung oder zur Bearbeitung eines Tickets benötigt.
- Der Verantwortliche trifft gegenüber Nutzern des Kundenkontos keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
§ 8 Änderungen der Datenschutzrichtlinie und Kontakt
- Diese Richtlinie kann aufgrund von Änderungen der Rechtslage, der Funktionsweise des Systems oder der genutzten externen Dienste aktualisiert werden. Die aktuelle Fassung wird auf der Nuvio-Website veröffentlicht.
- Fragen zum Datenschutz sind an iod@nuvio.group zu richten; sonstige Fragen zum Dienst an sales@nuvio.group.
Letzte Aktualisierung: 24.02.2026
TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Inhaber der Marke Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223
