Datenschutzrichtlinie
Letzte Aktualisierung: 10. Mai 2026
1. Verantwortlicher
TracePass LTD (UIC 208790302), Shtrossmayer Straße, 1309 Sofia, Bulgarien, EU.
Website: tracepass.eu
Kontakt: info@tracepass.eu
Rollen: Verantwortlicher vs. Auftragsverarbeiter. TracePass ist Verantwortlicher für Websitebesucher, Konto-Registrierungs- und Verwaltungsdaten und Abrechnungsdaten. Für die Produkt- und Passinhalte, die Sie über die Plattform veröffentlichen (technische Spezifikationen, Lieferanteninformationen, Nachweisdokumente usw.), sind Sie der Verantwortliche, und TracePass handelt als Auftragsverarbeiter in Ihrem Auftrag — wir verarbeiten diese Inhalte ausschließlich nach Ihren Weisungen, um Ihre Digitalen Produktpässe zu erstellen, zu hosten und auszuliefern. Das bedeutet auch, dass die Richtigkeit, Rechtmäßigkeit und regulatorische Wahrhaftigkeit der Passdaten in Ihrer Verantwortung bleiben (siehe Nutzungsbedingungen, Abschnitt 6).
2. Welche Daten wir erheben
2.1 Plattform
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Kontodaten (E-Mail, Firma, USt-IdNr.) | Diensterbringung | Vertrag (Art. 6(1)(b)) | Kontodauer + 30 Tage |
| Hochgeladene Produktdaten | DPP-Generierung | Vertrag (Art. 6(1)(b)) | Kontodauer |
| DPP-Inhalte | Hosting der Pässe | Vertrag (Art. 6(1)(b)) | Produktlebensdauer + 10 Jahre (EU-Verordnung) |
| Zahlungsdaten | Rechnungsstellung | Vertrag (Art. 6(1)(b)) | Gemäß Steuerrecht (i.d.R. 10 Jahre) |
2.2 Automatisch erhoben
IP-Adresse, Browsertyp, besuchte Seiten über Standard-Webserver-Logs. Keine Tracking-Cookies. Rechtsgrundlage: Berechtigtes Interesse (Art. 6(1)(f)) für Sicherheit und Dienstverbesserung. Speicherdauer: 90 Tage.
3. Wie wir Ihre Daten verwenden
- Um Sie zu Ihrem Konto, Abrechnung, Sicherheit und wesentlichen Produktänderungen zu kontaktieren
- Zur Bereitstellung des DPP-Generierungs- und Hosting-Dienstes
- Zum Hosten und Bereitstellen Ihrer Digitalen Produktpässe
- Zur Verbesserung unserer Plattform und Behebung von Problemen
- Zur Erfüllung gesetzlicher Pflichten
Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten NICHT mit Dritten zu Marketingzwecken.
4. Auftragsverarbeiter (Drittanbieter)
| Dienst | Zweck | Standort | Status |
|---|---|---|---|
| Vercel | Website-Hosting | EU | Aktiv |
| Cloudflare | DNS | Global (EU-Knoten) | Aktiv |
| Hetzner | Plattform-Hosting | Deutschland | Aktiv |
| MongoDB Atlas | Anwendungsdatenbank | EU (Frankfurt) | Aktiv |
| Cloudflare R2 | Dokumenten- und Bildspeicher | EU | Aktiv |
| Stripe | Zahlungsabwicklung | EU | Aktiv |
| Resend | Transaktionale E-Mails | EU | Aktiv |
| Anthropic (Claude API) | KI-Dokumentenverarbeitung | USA (keine personenbez. Daten) | Aktiv |
5. Datenspeicherung und Sicherheit
Daten werden innerhalb der Europäischen Union gespeichert (Hetzner, Deutschland und Vercel, EU Edge). Alle Daten werden bei der Übertragung verschlüsselt (HTTPS/TLS). Wir verwenden branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten.
6. Ihre Rechte (DSGVO)
Sie haben das Recht auf:
- Auskunft (Art. 15) — eine Kopie Ihrer Daten anfordern
- Berichtigung (Art. 16) — unrichtige Daten korrigieren
- Löschung (Art. 17) — die Löschung Ihrer Daten beantragen
- Einschränkung (Art. 18) — die Verarbeitung Ihrer Daten einschränken
- Datenübertragbarkeit (Art. 20) — Ihre Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21) — der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
- Widerruf der Einwilligung (Art. 7(3)) — jederzeit, ohne Auswirkung auf die vorherige Verarbeitung
So üben Sie Ihre Rechte aus: Senden Sie eine E-Mail an info@tracepass.eu mit Ihrem Antrag. Wir werden Ihre Identität überprüfen und innerhalb von 30 Tagen antworten. Wenn wir mehr Zeit benötigen, informieren wir Sie innerhalb der ersten 30 Tage.
Beschwerderecht: Sie haben das Recht, eine Beschwerde bei der Kommission für den Schutz personenbezogener Daten (KZLD), Bulgarien, oder bei Ihrer zuständigen Aufsichtsbehörde einzureichen.
7. Cookies
Wir verwenden Google Analytics 4 zur Analyse des Website-Verkehrs und das LinkedIn Insight Tag zur Messung der Performance unserer Werbekampagnen. Beide werden erst geladen, nachdem Sie der Cookie-Nutzung über unser Einwilligungsbanner zugestimmt haben — bei Ablehnung werden keine Drittanbieter-Skripte ausgeführt. Funktionale Cookies (z.B. Sitzungsverwaltung im Anwendungs-Portal) können unabhängig von Ihrer Wahl verwendet werden.
8. Internationale Übermittlungen
Ihre Daten werden innerhalb des EU/EWR gespeichert und verarbeitet. Die Anthropic Claude API (für Dokumentenverarbeitung) ist in den USA ansässig. Nur Produktdaten (keine personenbezogenen Daten) werden an diesen Dienst gesendet, und es bestehen angemessene Schutzmaßnahmen.
9. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren. Änderungen werden auf dieser Seite mit aktualisiertem Datum veröffentlicht. Wesentliche Änderungen werden per E-Mail an registrierte Benutzer kommuniziert.
10. Kontakt
Für datenschutzbezogene Fragen oder Anfragen:
E-Mail: info@tracepass.eu
TracePass LTD, Shtrossmayer Straße, 1309 Sofia, Bulgarien, EU