Rechtsprofil nach GEO, unabhängig von der Sprache: USA / California
Datenschutzerklärung
Aktualisiert:
Geltungsbereich
Diese Erklärung betrifft personenbezogene Daten auf der Rainext-Website, in Anfrageformularen und im Kundenportal. Die Leistungen richten sich an Unternehmen und ihre befugten Vertreter. Externe Websites haben eigene Datenschutzregeln.
Verantwortlicher
Anbieter / Verantwortlicher: PE RAILIANU ORYSIA
Adresse: TODO: address
Kontakt: service@rainext.com
USt-ID / Steuerangaben: 2006513348
Registrierungsland: Ukraine
service@rainext.com ↗Erhobene Daten
Anfragen: Name, Unternehmen, Kontakt, optionale Website, Leistung, Budgetbereich, Zielmarkt, Nachricht, Einwilligungsangabe und Zeitpunkt. Verfügbare UTM, Seitenadresse ohne Query-Parameter, Verweisquelle, Sprache und erkannter Staat werden mitgespeichert.
Konto und Zusammenarbeit: E-Mail, Name, angegebene Kontakte, Einstellungen, Mitgliedschaften und Rollen, Projekte, KPI, Ziele, Berichte, Dateien, Werbemittel, Aufgaben, Kommentare und Änderungsaufzeichnungen. Die Daten stammen von Ihnen oder einem befugten Unternehmensvertreter.
Die Infrastruktur erhält IP-Adressen und technische Anfrageinformationen zur Auslieferung und Sicherheit. Die Anfragebegrenzung verwendet einen HMAC des Kontakts und einer verfügbaren vertrauenswürdigen IP-Adresse. Dies ist Pseudonymisierung, keine Anonymitätsgarantie. Übermitteln Sie keine Gesundheits- oder Patientendaten, Passwörter oder Kartendaten über die Formulare.
Zwecke
Anfragen beantworten, Angebote erstellen und kommunizieren; Konten betreiben und schützen; vereinbarte Leistungen und Berichte bereitstellen; Teamzugriff verwalten; Spam und Missbrauch verhindern; anwendbare gesetzliche Pflichten erfüllen. Eine Anfrage erlaubt nicht automatisch Werbenachrichten oder eine öffentliche Fallstudie.
Rechtsgrundlagen
Soweit die DSGVO gilt: gewünschte vorvertragliche Schritte und Vertragserfüllung nach Art. 6 Abs. 1 lit. b; Kommunikation mit Unternehmensvertretern, Sicherheit und Verwaltung aufgrund berechtigter Interessen nach lit. f unter Berücksichtigung Ihrer Rechte; vorgeschriebene Aufzeichnungen nach lit. c bei entsprechender Pflicht; optionale Tracker aufgrund einer Einwilligung nach lit. a und anwendbaren Cookie-Regeln. Andere anwendbare Gesetze bestimmen gegebenenfalls die Grundlagen.
Pflichtfelder sind für die jeweilige Anfrage oder das Konto erforderlich. Ohne sie kann diese Funktion fehlen. Die Ablehnung von Analyse oder Marketing verhindert weder das Lesen der Website noch die Portalnutzung.
Cookies, Standort und Analyse
Sprache und Staat im URL sind Navigationseinstellungen. Das Hosting ermittelt den Ausgangsstaat anhand der Netzwerkanfrage; GPS oder genaue Standortdaten werden nicht angefordert. Ein Sprachwechsel verändert weder Ihren tatsächlichen Staat noch Ihre Rechte.
Analyse- und Marketing-Tags benötigen eine getrennte Einwilligung für ihre Kategorie. GTM lädt nur bei Freigabe beider Kategorien. Aktivierte Werbeanbieter können Browserkennungen und Ereignisse für Messung und personalisierte Werbung nach ihren Regeln nutzen. Private Projektkennzahlen und Dateien gehen nicht an öffentliche Tracker.
Die Cookie-Einstellungen im Seitenfuß ermöglichen Änderungen. Ein Widerruf stoppt weiteres Tracking, entfernt für diese Website zugängliche Tracker-Cookies und lädt die Seite neu; er löscht nicht automatisch zuvor beim Anbieter erhobene Daten. Global Privacy Control blockiert Marketing.
Öffentliche GA4-, Meta-Pixel-, TikTok-Pixel- und GTM-Tags sind derzeit nicht eingerichtet. Ein Einwilligungsmechanismus bedeutet nicht, dass diese Tags aktiv sind.
Cookie-Richtlinie ↗Notwendige Browserspeicherung
site_locale- Zweck: Oberflächensprache
Dauer / Bedingung: Cookie, bis zu 1 Jahr site_region- Zweck: Navigationsregion, kein genauer Standort
Dauer / Bedingung: Cookie, bis zu 1 Jahr rainext_consent_v2- Zweck: Cookie-Kategorien
Dauer / Bedingung: localStorage; Auswahl 180 Tage gültig. Eintrag bleibt bis zur Aktualisierung oder Browserbereinigung sb-…-auth-token- Zweck: Supabase-Anmeldung
Dauer / Bedingung: SDK-Cookies: bis zu 400 Tage nach aktuellen Standardwerten; Token hängen von der Sitzung ab. Abmelden entfernt Anmeldecookies rainext_recovery- Zweck: Passwortänderung nach privatem Link
Dauer / Bedingung: HttpOnly-Cookie, bis zu 15 Minuten
Zugriff
Kundenprojekte und Dateien sind befugten Nutzern und Rainext-Mitarbeitern mit passender Rolle vorbehalten. Der Zugriff wird auch in der Datenbank geprüft. Private Berichte verwenden kurzlebige Links. Projektverantwortliche sollten Einladungen prüfen und Zugriffe rechtzeitig entziehen.
Anbieter und Verbindungen
Vercel übernimmt Hosting und Auslieferung; Supabase übernimmt Authentifizierung, Datenbank und Dateien. Bestätigungs- und Wiederherstellungs-E-Mails nutzen den eingerichteten Authentifizierungsdienst und seine E-Mail-Infrastruktur. Genaue Regionen und Vertragsgarantien sind unten zu ergänzen.
Google Sheets und Werbeplattformen tauschen Projektdaten erst nach gesonderter Verbindung im vereinbarten Umfang aus. Ein Dokumentlink gewährt keinen Zugriff auf das gesamte Google-Konto. Öffentliche Analyseanbieter benötigen Einrichtung und Einwilligung. Behördenoffenlegungen benötigen eine geeignete Rechtsgrundlage.
Internationale Übermittlungen
Anbieter können Daten außerhalb Ihres Staates verarbeiten. Wir behaupten nicht, dass alle Daten ausschließlich in der Ukraine oder EU verbleiben. DSGVO-Übermittlungen benötigen einen anwendbaren Mechanismus und Garantien, etwa einen Angemessenheitsbeschluss oder gegebenenfalls Standardvertragsklauseln. Standorte, DPA/SCC und Unterauftragsverarbeiter sind unten zu bestätigen.
Speicherdauer
Die Dauer richtet sich nach dem Zweck: Anfragebearbeitung und Abschluss; Zusammenarbeit und Berichte; anwendbare Aufbewahrungs- und Rechtsverfolgungsfristen; begrenzte Protokoll- und Backupfristen der Anbieter. Löschanträge werden gesondert geprüft. Abmelden löscht keine Projektdaten.
Eine automatische Löschung aller Anfragen oder Konten nach einer festen Monatszahl ist nicht implementiert. Konkrete Fristen und Bereinigungsverfahren müssen genehmigt und unten ergänzt werden. Alte Anfragebegrenzungsschlüssel werden bei der nächsten Verwendung des Mechanismus bereinigt, nicht über einen separaten Tagesplan.
Kundenseitig bereitgestellte Daten
Für Mitarbeiter-, Interessenten- oder Käuferdaten benötigt der Kunde eine Übermittlungsgrundlage und muss Betroffene informieren. Rollen, Weisungen, Fristen und Pflichten gehören in den Vertrag und gegebenenfalls eine Auftragsverarbeitungsvereinbarung. Verwenden Sie aggregierte KPI und vermeiden Sie unnötige persönliche oder sensible Angaben.
Fallstudien und öffentliche Inhalte
Die Veröffentlichung einer Fallstudie ist eine gesonderte Handlung. Kundenname, Zeitraum, Zahlen, Bilder und Nutzungsrechte sind zuvor abzustimmen. Private Kontakte, Nachrichten, Patienten- oder Käuferdaten und interne Links gehören nicht in öffentliche Fälle. Angaben und Fotos identifizierbarer Personen benötigen eine geeignete Rechtsgrundlage.
Sicherheit
HTTPS, Authentifizierung, Rollen, Datenbankrichtlinien und privater Dateispeicher werden eingesetzt. Anmeldeformularentwürfe bleiben im Tab-Arbeitsspeicher und werden beim Verlassen dieses Ablaufs gelöscht; Passwörter werden nicht in localStorage gespeichert. Kein Internetdienst garantiert völlige Risikofreiheit. Melden Sie verdächtige Zugriffe über den Kontakt unten.
Datenschutzanfragen
Schreiben Sie an den Kontakt unten mit dem Betreff Rainext personenbezogene Daten: Auskunft oder Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch oder Widerruf. Zur Identitätsprüfung können verhältnismäßige Zusatzangaben erforderlich sein. Senden Sie ohne gesonderte begründete Aufforderung weder Passwort noch vollständige Ausweiskopie. Ein Widerruf berührt nicht die Rechtmäßigkeit vorheriger einwilligungsbasierter Verarbeitung.
service@rainext.com ↗Ihre Rechte und regionale Regeln
Rechte hängen vom Bundesstaat und der Anwendbarkeit auf Rainext ab. Bei geltender CCPA/CPRA können Informations-, Lösch-, Berichtigungs-, Verkaufs-/Weitergabe-Opt-out- und bestimmte Einschränkungsrechte für sensible Daten ohne Benachteiligung bestehen. GPC blockiert Marketing; GEO allein bestimmt die CCPA-Anwendbarkeit nicht.
Zahlungen
Geben Sie keine Kartendaten in Anfragen, Kommentaren oder Portaldateien an. Bei Einführung von Onlinezahlungen verarbeitet der jeweilige Zahlungsanbieter Kartendaten; diese Erklärung ist vor Aktivierung zu aktualisieren.
Kinder und automatisierte Entscheidungen
Der Dienst richtet sich an Unternehmen, nicht an Kinder. Wenden Sie sich bei irrtümlich übermittelten Kinderdaten zur Prüfung und Löschung nach anwendbaren Regeln an uns. Das Portal trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Personen.
Änderungen
Das Änderungsdatum steht auf dieser Seite. Änderungen an Zwecken, Anbietern oder wesentlichen Bedingungen erfordern aktualisierte Informationen und nötige Mitteilungen. Falls eine neue Einwilligung erforderlich ist, ersetzt die frühere Auswahl diese nicht.
Vor dem Start zu vervollständigen
- TODO: processors and actual tracking vendors
- TODO: retention periods for leads, reports, accounts and security logs
- TODO: international data transfers and hosting regions
- TODO: DPA / SCC and contractual safeguards
- TODO: final lawyer review — Applicable US state laws, California eligibility, sale/sharing opt-outs and GPC