Datenschutzerklärung
1. Verantwortlicher für die Verarbeitung
Verantwortlicher für die Verarbeitung ist Nathan Manteau EI, Einzelunternehmer, der unter dem Handelsnamen Gapless tätig ist, SIREN 105445175, rue de Terssac, 81000 Albi, France. Kontakt: support@gapless.gg.
2. Erhobene Daten
- Konto / Identität: Pseudonym, gegebenenfalls Nachname/Vorname, E-Mail, Avatar, Sprache, Spiel, Niveau, soziale Links.
- Verbindungsdaten: Anmeldedaten, Anmeldung über Discord (OAuth), technische Protokolle, IP-Adresse.
- Zahlungsdaten: verarbeitet durch Stripe; GAPLESS speichert keine Kartennummern. Eine Kunden-/Abonnementkennung wird aufbewahrt.
- Coach-Daten: Profilinformationen, Tarife, Stripe-Connect-Status, im Rahmen des Reportings (DAC7) übermittelte Steuerdaten.
- Nutzungsdaten: Buchungen, Käufe, Nachrichten, Bewertungen, Interaktionen.
- Einwilligungsnachweis: Wenn Sie die Nutzungsbedingungen, diese Erklärung oder die übrigen Vertragsdokumente annehmen, erfasst GAPLESS das angenommene Dokument, dessen Versionsnummer, Datum und Uhrzeit, Ihre IP-Adresse und Ihren Browser.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung des Dienstes (Konto, Buchung, Zahlung) | Vertragserfüllung |
| Verwaltung der Abonnements und der Abrechnung | Vertragserfüllung |
| Kundensupport | Vertragserfüllung / berechtigtes Interesse |
| Sicherheit, Betrugsprävention | Berechtigtes Interesse |
| Steuerliche Pflichten und Reporting (DAC7) | Gesetzliche Verpflichtung |
| Reichweitenmessung / Verbesserung | Berechtigtes Interesse oder Einwilligung |
4. Empfänger und Auftragsverarbeiter
Die Daten können an die folgenden Auftragsverarbeiter weitergegeben werden, soweit unbedingt erforderlich:
- Stripe (Zahlungen und Auszahlungen an Coaches): Irland / EU.
- Supabase (Datenbank / Back-End / Authentifizierung): Hosting in der EU (Irland, eu-west-1).
- Vercel (Hosting der Website): Vereinigte Staaten.
- Cloudflare (Videospeicherung, CDN, DNS): EU.
- Resend (Versand der Transaktions-E-Mails): Vereinigte Staaten.
- Discord (Anmeldung, Community, nur wenn du die Funktion aktivierst): Vereinigte Staaten.
- Zoho (Support-Messaging): EU.
- Anthropic (Claude) (Skripterstellung durch KI, nur die von dir übermittelten Inhalte): Vereinigte Staaten.
- Modal (Verarbeitung der AutoClip-Videos): Vereinigte Staaten.
- Inngest (asynchrone Verarbeitungen und Erinnerungen): Vereinigte Staaten.
Übermittlungen außerhalb der EU (Vercel, Resend, Discord, Anthropic, Modal, Inngest in den Vereinigten Staaten): geregelt durch geeignete Garantien (Standardvertragsklauseln der Europäischen Kommission oder Beitritt zum Data Privacy Framework).
5. Aufbewahrungsfristen
Die Daten werden so lange aufbewahrt, wie es für die Zwecke erforderlich ist, und anschließend archiviert oder gelöscht:
- Konto: während der gesamten Nutzungsdauer, danach Löschung oder Anonymisierung spätestens 12 Monate nach Schließung des Kontos (oder nach 3 Jahren Inaktivität).
- Buchhaltungs- / Steuerdaten: gesetzliche Frist (in der Regel 10 Jahre).
- Technische Protokolle: 12 Monate.
- Einwilligungsnachweis: für die gesamte Dauer des Kontos, danach 5 Jahre nach dessen Schließung. Diese Speicherung dient der Nachweispflicht nach Artikel 7 Absatz 1 DSGVO.
6. Ihre Rechte
Gemäß der RGPD haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Zur Ausübung: support@gapless.gg. Sie können eine Beschwerde bei der CNIL einreichen: cnil.fr.
8. Minderjährige
Die Plattform richtet sich an Personen ab 15 Jahren. Die Daten eines Minderjährigen unter 15 Jahren werden nur mit Einwilligung des gesetzlichen Vertreters verarbeitet. Für den Zugang zu kostenpflichtigen Diensten wird das Geburtsdatum des Nutzers bei der ersten Bestellung erhoben und bei minderjährigen Nutzern die E-Mail-Adresse des gesetzlichen Vertreters zum Zweck der in Artikel 4.3 der Nutzungsbedingungen vorgesehenen Validierung. Diese Daten werden für die Dauer der Vertragsbeziehung zuzüglich der geltenden Verjährungsfrist aufbewahrt.
9. Sicherheit
GAPLESS setzt angemessene technische und organisatorische Maßnahmen zum Schutz der Daten um (Verschlüsselung bei der Übertragung, Zugriffskontrolle, konforme Dienstleister).
10. Änderungen
Die vorliegende Richtlinie kann aktualisiert werden; das Datum am Anfang gibt die letzte Version an.