Datenschutzerklärung
Stand:
Geltungsbereich
Diese Erklärung beschreibt, wie Rainext personenbezogene Daten auf rainext.com, in Anfrageformularen, in mit unserem CRM verbundenen Facebook- und Instagram-Formularen und im Rainext-Kundenportal verarbeitet. Unsere Leistungen richten sich an Unternehmen und ihre bevollmächtigten Vertreter. Verlinkte externe Websites haben eigene Datenschutzbestimmungen.
Verantwortlicher
Anbieter: PE RAILIANU ORYSIA
Rechtsform: Einzelunternehmen nach ukrainischem Recht (FOP), Ukraine
Anschrift: vul. Heorhiia Askai 37, Hertsa, Oblast Tscherniwzi, Ukraine
E-Mail: service@rainext.com
Steuernummer (Ukraine, RNOKPP): 2006513348
Land der Registrierung: Ukraine
service@rainext.com ↗Welche Daten wir erhalten
Anfrage: Name, Unternehmen, Telefonnummer mit Ländervorwahl und/oder E-Mail-Adresse oder Telegram-Name, optional Website oder Social-Media-Profil, gewünschte Leistung, Budgetrahmen, Zielmarkt, Nachricht und Zeitpunkt. Zusammen mit der Anfrage speichern wir die Sprache der Seite, das ungefähre Land Ihrer Verbindung (vom Hosting anhand der IP-Adresse ermittelt), die gewählte Ländervorwahl, die Zeitzone Ihres Browsers, verfügbare UTM-Parameter, die Einstiegsseite ohne Abfrageparameter und die verweisende Website. Jede dieser Angaben wird getrennt gespeichert; keine bestimmt Vertrag, Rechnungsland oder das auf Sie anwendbare Recht.
Konto und Zusammenarbeit: E-Mail, Name und angegebene Kontaktdaten, Profileinstellungen, Mitgliedschaften und Rollen, Projekte, KPIs, Ziele, Berichte, Dateien, Werbemittel, Aufgaben, Kommentare und Änderungsprotokolle. Die Daten stammen von Ihnen oder von bevollmächtigten Vertretern Ihres Unternehmens.
Bei Webanfragen erhält die Infrastruktur IP-Adressen und technische Angaben, die für Auslieferung und Sicherheit nötig sind. Die Begrenzung der Anfragehäufigkeit nutzt einen HMAC des Kontakts und, falls verfügbar, einer vertrauenswürdigen IP-Adresse. Das sind pseudonyme Daten, keine vollständige Anonymität. Bitte senden Sie in Formularen keine Gesundheits- oder Patientendaten, Passwörter oder Kartendaten.
Wenn Sie eine Anfrage über ein Rainext-Formular auf Facebook oder Instagram senden, übermittelt Meta sie an unser CRM: angegebene Namen, Kontaktdaten, Unternehmen, Antworten, Zeit und technische Kennungen von Formular, Anfrage und verfügbarer Anzeige. Wir nutzen sie zur Bearbeitung der Anfrage, Angebotserstellung und geschäftlichen Kommunikation. Die Bedingungen werden im jeweiligen Formular angezeigt; dies ist keine Einwilligung in Website-Cookies oder Werbenachrichten. Die Anfragedaten werden nicht erneut über die Conversions API an Meta gesendet. Für Auskunft, Berichtigung oder Löschung nutzen Sie den Kontakt im Abschnitt für Anfragen unten.
Zwecke
Ihre Anfrage bearbeiten, ein Angebot vorbereiten und kommunizieren; Konten einrichten und schützen; vereinbarte Leistungen und Berichte erbringen; Teamzugriffe verwalten; Spam und Missbrauch verhindern; gesetzliche Pflichten erfüllen. Eine Anfrage ist keine Einwilligung in Werbenachrichten oder die Veröffentlichung einer Fallstudie.
Rechtsgrundlagen
Soweit die DSGVO gilt: Bearbeitung der Anfrage und vorvertragliche Maßnahmen sowie Vertragserfüllung — Art. 6 Abs. 1 lit. b; geschäftliche Kommunikation mit Unternehmensvertretern, Sicherheit, Missbrauchsabwehr und Verwaltung des Dienstes — berechtigte Interessen nach Art. 6 Abs. 1 lit. f; gesetzliche Aufbewahrung — Art. 6 Abs. 1 lit. c; optionale Analyse- und Marketingtechnologien — Ihre Einwilligung nach Art. 6 Abs. 1 lit. a und den Vorschriften zu Cookies und ähnlichen Technologien (in Deutschland § 25 TDDDG). Gilt anderes Recht, stützen wir uns auf die dort vorgesehenen Grundlagen.
Das Kästchen im Anfrageformular bestätigt, dass Sie diese Datenschutzerklärung gelesen haben und verstehen, wie Ihre Daten im Zusammenhang mit Ihrer Anfrage verarbeitet werden. Es ist keine Einwilligung in Marketing. Newsletter oder andere Werbe-E-Mails würden eine gesonderte, freiwillige Einwilligung erfordern, die nie vorausgewählt und keine Voraussetzung für eine Anfrage ist; derzeit versenden wir keine.
Pflichtfelder sind für die jeweilige Anfrage oder das Konto erforderlich. Die Ablehnung von Analyse oder Marketing schränkt weder die Nutzung der Website noch das Kundenportal ein.
Cookies, Sprache und Standort
Die Adressen dieser Website enthalten nur die Sprache (/uk, /ru, /de, /en). Rufen Sie die Startadresse ohne Sprache auf, schlagen wir eine Sprache anhand Ihrer früheren Wahl, Ihrer Browsersprachen oder ersatzweise des ungefähren Landes Ihrer Verbindung vor; diese Weiterleitung ist vorübergehend, und Sie können die Sprache jederzeit wechseln. Eine in einer bestimmten Sprache geöffnete Seite wird nie wegen Ihres Standorts umgeleitet. GPS oder ein genauer Standort werden nicht abgefragt.
Das ungefähre Land dient nur als Hinweis — zur Vorauswahl der Ländervorwahl und für einen Sprachvorschlag — und wird wie oben beschrieben mit einer Anfrage gespeichert. Es bestimmt weder das auf Sie anwendbare Recht noch Preise, Währung oder Vertragsbedingungen.
Analyse- und Marketingtechnologien werden erst nach gesonderter Einwilligung in die jeweilige Kategorie aktiviert; vor Ihrer Auswahl werden sie nicht geladen. Google Tag Manager lädt nur, wenn beide Kategorien erlaubt sind. Aktivierte Werbeanbieter können Browserkennungen und Ereignisse nach ihren eigenen Bedingungen zur Messung und Personalisierung von Werbung nutzen. Kennzahlen von Kundenprojekten und private Dateien werden nicht an öffentliche Tracker übermittelt. Im Portal, in der Administration, im Profil und auf Anmeldeseiten werden keine Analyse- oder Marketingtechnologien geladen.
Sie können Ihre Auswahl jederzeit über „Cookie-Einstellungen“ unten auf jeder öffentlichen Seite und im Konto unter „Sicherheit und Datenschutz“ ändern. Ein Widerruf beendet weiteres Tracking, löscht zugängliche Tracker-Cookies dieser Website und lädt die Seite neu; bereits an Anbieter übermittelte Daten werden dadurch nicht automatisch gelöscht. Das Signal Global Privacy Control blockiert Marketing. Einzelheiten enthält die Cookie-Richtlinie.
Eingerichtete optionale Anbieter: Google Analytics 4, Meta Pixel, PostHog.
Nach gesonderter Marketingeinwilligung erhält Meta Pixel Ereignisse der öffentlichen Startseite und erfolgreich eingegangener Anfragen. _fbp und _fbc dienen zur Zuordnung von Browser und Anzeigenklick. Rainext speichert _fbc nur mit einer Anzeigen-fbclid und Marketingeinwilligung, bis zu 90 Tage oder bis zum Widerruf; der Browser kann die Laufzeit begrenzen. Die Laufzeit von _fbp bestimmen Meta und der Browser. Das automatische Auslesen von Formularfeldern ist deaktiviert. Pixel wird auf Portal-, Admin-, Profil- und Anmeldeseiten nicht aktiviert.
Mit Marketingeinwilligung wird eine erfolgreich gespeicherte neue Anfrage zusätzlich über die Conversions API an Meta gesendet. Die Zuordnung verwendet SHA-256-Werte einer normalisierten E-Mail oder vollständigen internationalen Telefonnummer, sofern der Kontakt so angegeben wurde, verfügbare _fbp/_fbc, eine IP vom vertrauenswürdigen Hosting und den User-Agent. Hashing ist Pseudonymisierung, keine Anonymisierung. Name, Unternehmen, Nachrichtentext und private Projektdaten werden nicht übermittelt. Eine gemeinsame Ereigniskennung ermöglicht Meta, Browser- und Serverkopie als eine Anfrage zu zählen. Marketingablehnung oder GPC blockieren die Übermittlung.
Mit Analyseeinwilligung erhält PostHog Ereignisse der öffentlichen Startseite, technische Browser- und Geräteinformationen, erlaubte UTM-Parameter, Klick-Heatmaps und stichprobenartige Interaktionsaufzeichnungen (25% der Sitzungen). EU Cloud ist ausgewählt; Aufzeichnungen werden 30 Tage aufbewahrt. Besuchskennungen werden nicht mit Konten verknüpft; Seitenspeicher und Browser-Sitzungsspeicher werden verwendet. Formularfelder und -inhalte, Kontomenüs, Netzwerkanfragen und Konsolenprotokolle werden ausgeschlossen. Portal-, Admin-, Profil- und Anmeldeseiten werden ausgeschlossen. PostHog erhält keine Namen, E-Mails, Telefonnummern oder Anfragetexte. Der Widerruf in den Cookie-Einstellungen beendet neue Erfassung, löscht jedoch zuvor erhobene Daten nicht automatisch. PostHog-Richtlinie: https://posthog.com/privacy.
Cookie-Richtlinie ↗Notwendige Speicherung im Browser
site_locale- Zweck: Von Ihnen gewählte Sprache
Dauer: Cookie, 1 Jahr rainext_tz- Zweck: Zeitzone Ihres Browsers, damit Zeiten im Portal zu Ihrem Ort passen
Dauer: Cookie, 1 Jahr; nur auf Anmelde- und Portalseiten rainext_consent_v2- Zweck: Ihre Cookie-Auswahl
Dauer: localStorage; Auswahl gilt 180 Tage sb-…-auth-token- Zweck: Anmeldung im Kundenportal (Supabase)
Dauer: Cookies, bis zu 400 Tage oder bis zur Abmeldung rainext_recovery- Zweck: Passwortänderung nach einem Wiederherstellungslink
Dauer: HttpOnly-Cookie, 15 Minuten
Zugriff auf Daten
Kundenprojekte und Dateien sind nur Nutzern mit passenden Rollen und berechtigten Rainext-Mitarbeitenden zugänglich. Der Zugriff wird zusätzlich durch Datenbankregeln durchgesetzt. Private Berichte nutzen kurzlebige Links. Mitarbeitende erhalten nur die für ihre Rolle nötigen Rechte; Projektinhaber können Einladungen prüfen und Zugriffe entziehen.
Dienstleister
Vercel Inc. hostet und liefert die Website aus: Serverfunktionen laufen in Frankfurt am Main (Deutschland), statische Dateien liefert das globale Netzwerk von Vercel. Supabase Inc. stellt Anmeldung, Datenbank und Dateispeicher für Kundenportal und CRM bereit; unser Projekt wird in Irland (EU) gehostet. Resend versendet Systemnachrichten (E-Mail-Bestätigung, Passwortwiederherstellung, Einladungen) aus der Region Irland und erhält dafür Empfängeradresse, Inhalt und technische Zustelldaten.
Nur mit Ihrer Einwilligung: Google (Google Analytics 4 und Google Tag Manager), Meta Platforms (Meta Pixel und, bei erfolgreichen Anfragen, die Conversions API), TikTok (TikTok Pixel) und PostHog (EU Cloud) — im Rahmen der eingerichteten Dienste, die unten und in der Cookie-Richtlinie aufgeführt sind. Google Sheets und Werbeplattformen tauschen Projektdaten nur nach einer gesonderten Verbindung für ein Kundenprojekt und im Umfang des gewährten Zugriffs aus. Behörden erhalten Daten nur bei einer gesetzlichen Pflicht oder Grundlage.
Unsere Dienstleister handeln als Auftragsverarbeiter auf Grundlage von Verträgen zur Auftragsverarbeitung oder, soweit in ihren Bedingungen angegeben, als eigenständig Verantwortliche für ihre eigenen Dienste.
Internationale Übermittlung
Rainext arbeitet von der Ukraine aus; von Ihnen gesendete Daten werden daher von Rainext in der Ukraine verarbeitet. Die Hauptspeicherung und Serververarbeitung erfolgen in der EU (Irland und Deutschland). Einzelne Dienstleister oder deren Unterauftragsverarbeiter können Daten in anderen Ländern verarbeiten, auch in den USA. Für Übermittlungen, die der DSGVO unterliegen, stützen wir uns auf einen Angemessenheitsbeschluss, soweit vorhanden (einschließlich des EU-US Data Privacy Framework für zertifizierte Anbieter), oder auf die Standardvertragsklauseln der Europäischen Kommission in den Auftragsverarbeitungsverträgen unserer Dienstleister.
Speicherdauer
Anfragen ohne anschließende Zusammenarbeit: bis zu 24 Monate nach dem letzten Kontakt, danach werden sie gelöscht oder anonymisiert. Konto-, Projekt- und Portaldaten: für die Dauer der Zusammenarbeit und 3 Jahre danach — für Berichte, die Klärung von Ansprüchen und Rückfragen. Buchhaltungs- und Steuerunterlagen (Verträge, Rechnungen, Leistungsnachweise): mindestens 3 Jahre (1.095 Tage) gemäß dem Steuergesetzbuch der Ukraine oder länger, wenn ein Gesetz eine längere Frist vorschreibt. Sicherheits- und Serverprotokolle: bis zu 90 Tage. Cookies und ähnliche Technologien: wie in der Cookie-Richtlinie angegeben.
Schlüssel der Anfragebegrenzung sind pseudonymisiert und werden beim nächsten Durchlauf dieses Mechanismus entfernt. Eine Abmeldung löscht keine Projektdaten — für eine Löschung schreiben Sie uns. Länger speichern wir nur, wenn ein Gesetz es verlangt oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Von Kunden bereitgestellte Daten
Stellt ein Kunde Daten seiner Mitarbeitenden, Leads oder Käufer bereit, braucht er dafür eine Rechtsgrundlage und muss die betroffenen Personen informieren. Rollen von Rainext und Kunde, Weisungen, Fristen und Pflichten für solche Daten werden im Vertrag und, wo erforderlich, in einem Auftragsverarbeitungsvertrag festgelegt. Nutzen Sie für KPIs aggregierte Werte und vermeiden Sie unnötige personenbezogene oder sensible Daten.
Fallstudien und öffentliche Inhalte
Die Veröffentlichung einer Fallstudie ist ein eigener Schritt und keine Folge eines Kundenkontos. Name, Zeitraum, Kennzahlen, Bilder und Nutzungsrechte werden vor der Veröffentlichung mit dem Kunden abgestimmt; bei Bedarf wird der Name durch NDA ersetzt. Private Kontakte, Nachrichten, Patienten- oder Kundendaten und interne Links erscheinen nicht in öffentlichen Fallstudien.
Sicherheit
Wir nutzen HTTPS, Authentifizierung, Rollentrennung, Zugriffsregeln der Datenbank und privaten Speicher für Kundendateien. Entwürfe von Anmeldeformularen bleiben im Speicher des Tabs und werden beim Verlassen gelöscht; Passwörter werden nicht in localStorage gespeichert. Kein Internetdienst kann absolute Sicherheit garantieren. Melden Sie verdächtige Zugriffe an den unten genannten Kontakt.
Anfragen zu Ihren Daten
Schreiben Sie an service@rainext.com mit dem Betreff „Personenbezogene Daten Rainext“ und beschreiben Sie Ihr Anliegen: Auskunft oder Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch oder Widerruf einer Einwilligung. Zur Identitätsprüfung können verhältnismäßige Zusatzangaben nötig sein. Senden Sie kein Passwort und keine vollständige Ausweiskopie ohne gesonderte, begründete Aufforderung. Ein Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
service@rainext.com ↗Ihre Rechte
EU/EWR (DSGVO): Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung. Wir antworten ohne unangemessene Verzögerung, in der Regel innerhalb eines Monats; eine zulässige Verlängerung teilen wir innerhalb dieser Frist mit. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Ukraine: Nach dem ukrainischen Gesetz „Über den Schutz personenbezogener Daten“ können Sie Quellen, Zwecke und Empfänger erfahren, Auskunft erhalten, begründet widersprechen, die Berichtigung oder Vernichtung unrechtmäßig verarbeiteter oder unrichtiger Daten verlangen, Einwilligungen widerrufen und sich an den Menschenrechtsbeauftragten des ukrainischen Parlaments oder ein Gericht wenden.
USA: Die Rechte hängen vom Bundesstaat ab und davon, ob das jeweilige Gesetz auf Rainext anwendbar ist. Gilt CCPA/CPRA, können Rechte auf Auskunft, Löschung, Berichtigung, Widerspruch gegen Verkauf oder Weitergabe und Einschränkung der Nutzung sensibler Daten ohne Benachteiligung bestehen. Wir verkaufen keine personenbezogenen Daten; das GPC-Signal blockiert die Marketingtechnologien dieser Website.
Kanada: Gilt kanadisches Bundes- oder Provinzrecht, können Sie Auskunft und Berichtigung verlangen, eine informierte Einwilligung erteilen oder widerrufen und sich an die zuständige Datenschutzstelle wenden.
Andere Länder: Rechte und Fristen bestimmt das auf die jeweilige Verarbeitung anwendbare Recht. Über den oben genannten Kontakt können Sie Auskunft, Berichtigung, Löschung oder Einschränkung verlangen, widersprechen oder eine Einwilligung widerrufen.
Zahlungen
Kartenzahlungen werden auf dieser Website derzeit nicht angenommen. Bitte geben Sie keine Kartendaten in Anfragen, Kommentare oder Portaldateien ein. Wird eine Onlinezahlung eingeführt, verarbeitet der Zahlungsdienstleister die Kartendaten, und diese Erklärung wird vor dem Start aktualisiert.
Kinder und automatisierte Entscheidungen
Der Dienst richtet sich an Unternehmen und nicht an Kinder. Wurden Daten eines Kindes versehentlich übermittelt, schreiben Sie uns; wir löschen sie nach den geltenden Regeln. Das Portal trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Änderungen
Der Stand dieser Erklärung ist oben angegeben. Wir aktualisieren sie, wenn sich Zwecke, Dienstleister oder andere wesentliche Umstände der Verarbeitung ändern, und informieren Kunden, soweit erforderlich; ist eine neue Einwilligung nötig, fragen wir sie gesondert an.