RECHTLICHE DOKUMENTATION
DATAFIREFLY LIMITED
15A Main Street, Blackrock, Dublin, Irland, A94T8P8
Dieses Dokument enthält:
-
- Datenschutzerklärung (DSGVO)
-
- Cookie- / ePrivacy-Richtlinie
-
- Richtlinie zur elektronischen Direktwerbung
Konform mit der DSGVO (EU) 2016/679 · Data Protection Act 2018 · ePrivacy Regulations (Irland)
Zuständige Aufsichtsbehörde: Data Protection Commission, Dublin, Irland
Version 1.0: März 2026
Datenschutzkontakt: [email protected]
1. DATENSCHUTZERKLÄRUNG
Zuletzt aktualisiert: März 2026, DATAFIREFLY LIMITED
1.1 Verantwortlicher
Diese Website und die zugehörigen Dienste werden von DATAFIREFLY LIMITED betrieben, einer irischen Gesellschaft mit der Registernummer 810100, die als Verantwortlicher im Sinne der DSGVO handelt.
| Feld | Wert |
|---|---|
| Firma | DATAFIREFLY LIMITED |
| Registernummer (CRO) | 810100 |
| Anschrift | 15A Main Street, Blackrock, Dublin, Irland, A94T8P8 |
| Datenschutz-E-Mail | [email protected] |
| Hosting-Anbieter | O2switch, Frankreich (EWR) |
1.2 Anwendungsbereich
Diese Erklärung gilt für jede Person, die:
- unsere Website besucht
- uns über ein Formular, per E-Mail oder auf anderem Weg kontaktiert
- ein Angebot, eine Demonstration oder Informationen zu unseren Leistungen anfragt
- unsere Dienste, Module, Beratung, Schulungen oder SaaS-Abonnements bucht
- unseren technischen Support oder Kundenservice nutzt
- unseren Newsletter abonniert oder dem Erhalt unserer Werbemitteilungen zustimmt
- in einer geschäftlichen (B2B) Beziehung zu Datafirefly steht
1.3 Erhobene Daten
1.3.1 Identifikations- und Kontaktdaten
- Name, Vorname
- Firmenname und Funktion
- E-Mail-Adresse und Telefonnummer
- Postanschrift und Land
1.3.2 Geschäfts- und Vertragsdaten
- Inhalt Ihrer Anfragen, Angebote, Bestellungen und Rechnungen
- Verlauf der Geschäftsbeziehung
- Informationen zu Ihren Abonnements, Lizenzen oder gebuchten Leistungen
1.3.3 Technische und Verbindungsdaten
- IP-Adresse, technische Protokolle, Datum und Uhrzeit des Zugriffs
- Browser, Gerätetyp, Betriebssystem
1.3.4 Nutzungsdaten
- Website-Verlauf, aufgerufene Seiten, Interaktionen mit unseren Inhalten
- Daten zur Reichweitenmessung (über Google Analytics, vorbehaltlich Einwilligung)
1.3.5 Supportdaten
- Inhalt von Nachrichten, Anhänge, Screenshots und Verläufe des Austauschs
1.3.6 Zahlungsdaten
Zahlungsdaten (Kartennummer, Ablaufdatum, Prüfziffer) werden unmittelbar von unserem Zahlungsdienstleister Stripe Technology Europe Limited erhoben und verarbeitet. Datafirefly speichert niemals vollständige Kartendaten auf seinen Servern.
1.4 Zwecke und Rechtsgrundlagen
Gemäß den Artikeln 13 und 14 DSGVO beruht jede Verarbeitung auf einer benannten Rechtsgrundlage.
| Zweck | Rechtsgrundlage |
|---|---|
| Beantwortung Ihrer Kontakt-, Angebots- oder Demonstrationsanfragen | Vorvertragliche Maßnahmen / Berechtigtes Interesse |
| Anlage und Verwaltung des Kundenkontos | Vertragserfüllung |
| Erbringung von SaaS-Diensten, Modulen, Beratung, Schulungen | Vertragserfüllung |
| Rechnungsstellung, Buchhaltung, steuerliche Pflichten | Rechtliche Verpflichtung |
| Kundensupport und technische Wartung | Vertragserfüllung |
| Sicherheit, Betrugs- und Missbrauchsprävention | Berechtigtes Interesse |
| Verbesserung der Dienste und interne Statistiken | Berechtigtes Interesse / Einwilligung |
| Versand von Newslettern und Werbemitteilungen | Einwilligung / ePrivacy-Vorschriften |
| Lead-Scoring und Kundensegmentierung (KI) | Berechtigtes Interesse: siehe Abschnitt 1.9 |
| Rechtsverteidigung und Streitbeilegung | Berechtigtes Interesse / Rechtliche Verpflichtung |
1.5 Empfänger der Daten
Ihre Daten sind für befugte Personen innerhalb von Datafirefly zugänglich. Sie können, strikt im erforderlichen Umfang, an folgende Empfängerkategorien übermittelt werden:
- Hosting-Anbieter: O2switch (Frankreich, EWR)
- Kommunikations- und E-Mail-Werkzeuge: eigene E-Mail-Infrastruktur, in der EU gehostet
- Analysewerkzeuge: Google Analytics (siehe Abschnitt zu Übermittlungen außerhalb des EWR)
- Werbenetzwerke: Meta Platforms (siehe Abschnitt zu Übermittlungen außerhalb des EWR)
- Zahlungsdienstleister: Stripe Technology Europe Limited, unmittelbare Verarbeitung der Bankdaten (siehe Abschnitt 1.6)
- Buchhalterische, rechtliche oder administrative Berater, unter Berufsverschwiegenheit
- Behörden oder Gerichte, soweit gesetzlich vorgeschrieben
1.6 Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige unserer Werkzeuge bringen Datenübermittlungen in Länder außerhalb des EWR mit sich, insbesondere:
| Anbieter | Land | Rechtliche Garantie |
|---|---|---|
| Google Analytics | Vereinigte Staaten | Standardvertragsklauseln (SCC): EU-US-Angemessenheitsbeschluss anwendbar |
| Meta Platforms (Pixel) | Vereinigte Staaten | Standardvertragsklauseln (SCC) |
| Stripe Technology Europe Ltd | Irland (EWR) / teilweise USA | SCC für verbleibende Übermittlungen: Stripe-DSGVO-Richtlinie |
| OpenAI / Anthropic / Ollama (falls Verarbeitung) | Vereinigte Staaten | Standardvertragsklauseln (SCC) |
Für weitere Informationen zu diesen Garantien oder eine Kopie der anwendbaren Mechanismen schreiben Sie bitte an [email protected].
1.7 Speicherdauern
Die Speicherdauern entsprechen den für jeden Zweck zulässigen gesetzlichen Höchstfristen, im Einklang mit dem Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) und den anwendbaren irischen Pflichten.
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Bei Kontingentüberschreitung zurückgehaltene Ereignisse | Höchstens 7 Tage, im Ruhezustand verschlüsselt | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zeitversetzte Übermittlung an die Zielplattformen |
| Nachweis der Annahme der Bedingungen (Version, Datum, IP, Sprache) | Vertragsdauer + 6 Jahre | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Nachweis der vertraglichen Zustimmung; Statute of Limitations Act 1957 |
| Kontaktanfragen ohne geschäftliche Folge | 3 Jahre nach dem letzten Kontakt | Irish Statute of Limitations |
| Daten nicht konvertierter Interessenten | 3 Jahre nach dem letzten relevanten Kontakt | Irish Statute of Limitations |
| Kunden- und Vertragsdaten | Vertragsdauer + 6 Jahre (Archiv) | Statute of Limitations Act 1957 (Irland) |
| Rechnungen und Buchhaltungsdaten | 6 Jahre ab Ende des Geschäftsjahres | Companies Act 2014 & Taxes Consolidation Act 1997 |
| Steuer- und innergemeinschaftliche Umsatzsteuerunterlagen | Mindestens 6 Jahre | Revenue Commissioners Ireland: VAT Act 2010 |
| Technische und Sicherheitsprotokolle | 12 Monate | DSGVO-Datenminimierung: ausschließlich Sicherheitszwecke |
| Supportdaten / Tickets | 3 Jahre nach Schließung des Tickets | Irish Statute of Limitations |
| Newsletter- / Marketing-Einwilligung | 3 Jahre nach Widerruf oder letzter Interaktion | DPC-Leitlinien: ePrivacy Regulations |
| Zahlungsdaten (Transaktionsreferenz) | 6 Jahre | Companies Act 2014: buchhalterische Pflichten |
| Nicht notwendige Cookies und Tracker | Höchstens 13 Monate | EDSA- und DPC-Leitlinien zu Cookies |
| Unbedingt erforderliche Cookies | Sitzung oder höchstens 12 Monate | ePrivacy Regulations (Irland) |
| Nachweise der DSGVO-Einwilligung | 3 Jahre nach Ende der Beziehung | Art. 5 Abs. 2 DSGVO: Rechenschaftspflicht |
1.8 Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
| Recht | Beschreibung |
|---|---|
| Auskunft | Eine Kopie der Sie betreffenden Daten erhalten |
| Berichtigung | Unrichtige oder unvollständige Daten korrigieren |
| Löschung | Unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen |
| Einschränkung | Die vorübergehende Aussetzung der Verarbeitung verlangen |
| Widerspruch | Der auf berechtigtem Interesse beruhenden Verarbeitung widersprechen |
| Datenübertragbarkeit | Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten |
| Widerruf der Einwilligung | Ihre Einwilligung jederzeit ohne Nachteil widerrufen |
Zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected]. Wir können Sie um einen Identitätsnachweis bitten. Jeder Antrag wird kostenlos innerhalb eines Monats bearbeitet, bei komplexen Anträgen verlängerbar um zwei Monate.
Recht auf Beschwerde bei der Aufsichtsbehörde
Sie haben das Recht, bei der Data Protection Commission (DPC) in Irland Beschwerde einzulegen.
Website: www.dataprotection.ie, E-Mail: [email protected]
1.9 Kunden-Scoring und automatisierte Verarbeitung
Datafirefly setzt Werkzeuge der künstlichen Intelligenz für Lead-Scoring und Kundensegmentierung ein. Zweck dieser Verarbeitung ist die Anpassung unserer Angebote und die Priorisierung unserer Marketingmaßnahmen.
Diese Verarbeitung stellt keine automatisierte Entscheidung mit erheblicher rechtlicher Wirkung im Sinne von Artikel 22 DSGVO dar. Das Scoring dient als Hilfsmittel für menschliche Entscheidungen und bestimmt keine Vertragsentscheidung automatisch.
Rechtsgrundlage: berechtigtes Interesse, abgewogen gegen Ihre Grundrechte und Grundfreiheiten.
Sie können jederzeit widersprechen, indem Sie an [email protected] schreiben.
1.9 bis KI-Funktionen im Dienst (Signal Analyst und „Fragen Sie Ihre Daten")
Der Dienst enthält zwei Funktionen, die auf einem KI-Modell beruhen und in der Konsole gemäß Artikel 50 der KI-Verordnung der EU als solche gekennzeichnet sind:
- Anomalie-Erklärungen (Signal Analyst): Wenn die statistische Erkennung eine Anomalie meldet, kann die Formulierung der Erklärung von einem KI-Modell aus den aggregierten Zahlen dieser Anomalie erzeugt werden. Jede so erzeugte Erklärung trägt in der Konsole und im Wochenbericht den Hinweis „Erklärung von KI erstellt"; von uns geschriebene Erklärungen tragen ihn nicht.
- „Fragen Sie Ihre Daten": Ihre Fragen in natürlicher Sprache zu Ihren eigenen aggregierten Statistiken werden von einem KI-Modell interpretiert.
An unseren Auftragsverarbeiter Anthropic (Modellanbieter, USA, Standardvertragsklauseln) werden ausschließlich aggregierte, nicht personenbezogene Daten übermittelt: Ereigniszähler, Raten, Schwellenwerte, Destinationsnamen. Es werden niemals personenbezogene Daten Ihrer Endkunden an ein KI-Modell übermittelt: keine E-Mail-Adresse, keine Kennung, kein Hash, keine IP-Adresse.
| Was die KI nicht tut. Die Erkennung ist rein statistisch: kein Modell beteiligt, und die angezeigten Zahlen sind Messwerte, nie Schätzungen eines Modells. Korrekturrezepte sind handgeschrieben und versioniert. Keine Aktion an Ihrer Konfiguration oder Ihren Werbekonten wird von einem Modell ausgelöst: jeder Schreibvorgang erfordert eine ausdrückliche menschliche Freigabe. Es wird keine automatisierte Entscheidung im Sinne von Artikel 22 DSGVO getroffen. |
|---|
1.10 Datensicherheit
Datafirefly setzt geeignete technische und organisatorische Maßnahmen um, insbesondere:
- Zugriffskontrolle und Authentifizierung
- Protokollierung der Zugriffe auf sensible Daten
- Regelmäßige Sicherungen und Notfallplan
- Sicheres Hosting auf der Infrastruktur von O2switch (Frankreich)
- Zugang ausschließlich für befugtes Personal
- Entzug der Zugänge nach Ende einer Leistung
1.11 Daten Minderjähriger
Die Dienste von Datafirefly richten sich an ein berufliches oder erwachsenes Publikum. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren.
1.12 Aktualisierung der Erklärung
Diese Erklärung kann aktualisiert werden, um rechtlichen, regulatorischen oder betrieblichen Entwicklungen Rechnung zu tragen. Es gilt die auf der Website veröffentlichte Fassung mit dem oben angegebenen Datum. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder durch einen Hinweis auf der Website.
2. COOKIE- / ePRIVACY-RICHTLINIE
Zuletzt aktualisiert: März 2026, DATAFIREFLY LIMITED
Rechtsgrundlage: DSGVO (EU) 2016/679 · Data Protection Act 2018 (Irland) · ePrivacy Regulations (Irland)
Zuständige Behörde: Data Protection Commission (DPC), Dublin.
In Irland erfassen die ePrivacy-Vorschriften jede Speicherung von Informationen auf dem Endgerät des Nutzers sowie jeden Zugriff darauf.
2.1 Was ist ein Cookie?
Ein Cookie ist eine kleine Textdatei oder eine vergleichbare Technologie, die beim Besuch einer Website auf Ihrem Endgerät (Computer, Smartphone, Tablet) abgelegt oder von dort gelesen wird. Die irischen ePrivacy-Vorschriften gelten weiter gefasst für jede Technologie, die es erlaubt, Informationen auf dem Endgerät eines Nutzers zu speichern oder von dort abzurufen (Pixel, Tags, lokaler Speicher, SDK usw.).
2.2 Verwendete Cookie-Kategorien
Unbedingt erforderliche Cookies
Für den Betrieb der Website unerlässlich. Sie ermöglichen Sicherheit, Authentifizierung, Sitzungsstabilität und die Speicherung Ihrer technischen Entscheidungen. Sie erfordern keine vorherige Einwilligung, müssen aber erläutert werden.
| Name | Anbieter | Zweck | Dauer | EWR-Übermittlung |
|---|---|---|---|---|
| session_id | Datafirefly / O2switch | Aufrechterhaltung der sicheren Sitzung | Sitzung | Nein |
| cookie_consent | Datafirefly (CMP) | Speicherung der Einwilligungspräferenzen | 12 Monate | Nein |
| csrf_token | Datafirefly | Schutz vor CSRF-Angriffen | Sitzung | Nein |
Cookies zur Reichweitenmessung: Google Analytics
Diese Cookies messen den Website-Verkehr, die aufgerufenen Seiten und das Surfverhalten, um unsere Inhalte und Leistung zu verbessern.
| Name | Anbieter | Zweck | Höchstdauer (EDSA) | EWR-Übermittlung |
|---|---|---|---|---|
| _ga | Google Analytics | Eindeutige Besucheridentifikation | 13 Monate | Ja: USA (SCC) |
| ga* | Google Analytics | Sitzungsstatus von Google Analytics | 13 Monate | Ja: USA (SCC) |
| _gid | Google Analytics | Unterscheidung der Nutzer | 24 Stunden | Ja: USA (SCC) |
Marketing-Cookies: Meta Pixel (Facebook)
Diese Cookies werden von Meta Platforms gesetzt und erlauben es uns, die Wirksamkeit unserer Werbekampagnen zu messen, eigene Zielgruppen zu bilden und die Wiederholung von Anzeigen zu begrenzen.
| Name | Anbieter | Zweck | Höchstdauer (EDSA) | EWR-Übermittlung |
|---|---|---|---|---|
| _fbp | Meta Platforms | Verfolgung von Conversions und Werbezielgruppen | 13 Monate | Ja: USA (SCC) |
| _fbc | Meta Platforms | Verfolgung von Klicks auf Facebook-Anzeigen | 13 Monate | Ja: USA (SCC) |
2.3 Rechtsgrundlage der Cookies
| Kategorie | Rechtsgrundlage | Einwilligung erforderlich |
|---|---|---|
| Unbedingt erforderlich | Berechtigtes Interesse / Betrieb des Dienstes | Nein |
| Reichweitenmessung (Google Analytics) | Vorherige Einwilligung | Ja |
| Marketing / Meta Pixel | Vorherige Einwilligung | Ja |
Gemäß den Anforderungen der irischen DPC wird kein nicht notwendiges Cookie gesetzt oder gelesen, bevor Ihre vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung vorliegt.
Nicht notwendige Cookies abzulehnen ist ebenso einfach wie sie anzunehmen.
2.4 Verwaltung der Einwilligung
Bei Ihrem ersten Besuch erlaubt Ihnen ein Einwilligungsbanner (CMP), Cookies nach Kategorie anzunehmen, abzulehnen oder zu konfigurieren.
Sie können Ihre Präferenzen jederzeit ändern:
- Über den Link „Cookies verwalten" am Ende jeder Seite der Website
- Über die Einstellungen Ihres Browsers (Cookies blockieren oder löschen)
Das Blockieren bestimmter unbedingt erforderlicher Cookies kann das ordnungsgemäße Funktionieren der Website beeinträchtigen.
2.5 Übermittlungen außerhalb des EWR
Die Cookies von Google Analytics und Meta Pixel bringen Datenübermittlungen in die Vereinigten Staaten mit sich. Diese Übermittlungen stützen sich auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC). Weitere Informationen finden Sie in unserer Datenschutzerklärung: Abschnitt 1.6.
2.6 Chat-Assistent (KI-Assistent)
Die Website bietet einen automatisierten Chat-Assistenten, der im Einklang mit den Transparenzpflichten der KI-Verordnung der EU ausdrücklich als „KI-Assistent" gekennzeichnet ist: Sie sprechen nicht mit einem Menschen, sofern unser Team nicht ausdrücklich übernimmt. Die von Ihnen eingegebenen Nachrichten werden zur Erzeugung der Antwort an unseren Auftragsverarbeiter Anthropic (den Anbieter des KI-Modells) übermittelt und von Datafirefly Limited zu Support- und Verbesserungszwecken gespeichert. Geben Sie keine sensiblen Daten in den Chat ein. Es wird keine Entscheidung mit Rechtswirkung Ihnen gegenüber automatisiert getroffen. Sie können jederzeit einen Menschen anfordern (Schaltfläche „Mit einem Menschen sprechen" oder [email protected]). Eine im Chat hinterlassene E-Mail-Adresse wird ausschließlich verwendet, um auf Sie zurückzukommen (vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO).
2.7 Kontakt
Bei Fragen zu unserer Verwendung von Cookies und Trackern schreiben Sie bitte an: [email protected]
3. RICHTLINIE ZUR ELEKTRONISCHEN DIREKTWERBUNG
Newsletter · Werbe-E-Mails · E-Mail-Tracking: DATAFIREFLY LIMITED
Rechtsgrundlage: DSGVO (EU) 2016/679 · ePrivacy Regulations (Irland) · DPC-Leitlinien zur elektronischen Direktwerbung
Versandwerkzeug: eigene E-Mail-Infrastruktur, in der EU gehostet
Kontakt: [email protected]
3.1 Arten der versendeten Mitteilungen
Datafirefly kann Ihnen folgende elektronische Mitteilungen senden:
- Redaktioneller Newsletter: Neuigkeiten, Artikel, Ressourcen und Hinweise zu digitalem Marketing und KI
- Werbemitteilungen: Vorstellung unserer Dienste, Module, Angebote und Schulungen
- Einladungen zu Webinaren, Demonstrationen oder Veranstaltungen
- Nachfassen im Rahmen einer laufenden Geschäftsbeziehung oder einer ersten Anfrage
- Transaktionale E-Mails: Bestellbestätigung, Lieferung, Rechnungsstellung, Support
- Produktbenachrichtigungen: Modulaktualisierungen, Wartungshinweise, SaaS-Änderungen
3.2 Rechtsgrundlage und Einwilligung
Mitteilungen, die eine vorherige Einwilligung erfordern
Nach den irischen ePrivacy Regulations und den Leitlinien der Data Protection Commission erfordert der Versand von Werbe-E-Mails an natürliche Personen (B2C) eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung.
Diese Einwilligung wird über ein Anmeldeformular mit einem nicht vorangekreuzten Kästchen eingeholt, begleitet von einer klaren Angabe zur Art der Mitteilungen und zur jederzeitigen Abmeldemöglichkeit.
B2B-Mitteilungen: anwendbarer Rahmen
Im Rahmen geschäftlicher (B2B) Beziehungen können bestimmte Mitteilungen auf der Grundlage des berechtigten Interesses oder einer bestehenden Kundenbeziehung versandt werden, strikt in den Grenzen der in Irland anwendbaren ePrivacy-Vorschriften und der DPC-Leitlinien.
In allen Fällen wird das Widerspruchsrecht systematisch beachtet.
Datafirefly verkauft, vermietet oder teilt keine Kontaktliste mit Dritten zu Werbezwecken.
3.3 Versandwerkzeug
Die transaktionalen E-Mails von DataFirefly werden über die eigene, in der Europäischen Union gehostete E-Mail-Infrastruktur versandt. DataFirefly nutzt kein E-Mail-SaaS eines Dritten (und nichts Gleichwertiges). Die betreffenden technischen weiteren Auftragsverarbeiter sind in der Liste der Unterauftragsverarbeiter aufgeführt.
3.4 E-Mail-Tracking
Unsere E-Mails können Messtechnologien enthalten, um folgende Daten zu erheben:
- Öffnungsrate (Zählpixel)
- Klicks auf Links in der E-Mail
- Bounce- und Abmelderaten
Diese Daten werden zu internen statistischen Zwecken und zur Verbesserung unserer Kommunikation verwendet. Sie fließen auch in unser Lead-Scoring ein, das in der Datenschutzerklärung beschrieben ist: Abschnitt 1.9.
Sie können das E-Mail-Tracking deaktivieren, indem Sie Ihr E-Mail-Programm so einstellen, dass das Laden entfernter Bilder blockiert wird.
Diese Deaktivierung berührt nicht Ihre Möglichkeit, unsere E-Mails zu lesen und sich abzumelden.
3.5 Nachweis der Einwilligung
Datafirefly bewahrt für jeden Abonnenten seines Newsletters oder seiner Werbemitteilungen einen Nachweis der Einwilligung auf, darunter:
- Datum und Uhrzeit der Anmeldung
- Quelle des Formulars (Ursprungsseite)
- Genauer Wortlaut, der bei der Anmeldung angenommen wurde
- IP-Adresse der Anmeldung (vorbehaltlich der anwendbaren ePrivacy-Vorschriften)
- Double-Opt-in-Bestätigung, sofern zutreffend
3.6 Widerspruchsrecht und Abmeldung
Sie können sich jederzeit von unseren Werbemitteilungen abmelden:
- Durch Klicken auf den Abmeldelink in jeder Werbe-E-Mail
- Durch Schreiben an: [email protected]
Ihr Antrag wird schnellstmöglich bearbeitet, spätestens innerhalb von 10 Werktagen. Die Abmeldung berührt nicht den Empfang transaktionaler E-Mails im Rahmen einer laufenden Vertragsbeziehung (Bestellbestätigungen, Rechnungen, Support).
3.7 Speicherdauer der Marketingdaten
| Datenart | Dauer | Rechtsgrundlage |
|---|---|---|
| Daten aktiver Newsletter-Abonnenten | Bis zum Widerruf der Einwilligung | Art. 7 Abs. 3 DSGVO |
| Daten inaktiver Abonnenten (kein Öffnen/Klick) | 3 Jahre nach der letzten aktiven Interaktion | DPC-Leitlinien: ePrivacy |
| Nachweis der Marketing-Einwilligung | 3 Jahre nach Ende der Geschäftsbeziehung | Art. 5 Abs. 2 DSGVO: Rechenschaftspflicht |
| Versandhistorie und aggregierte Statistiken | 3 Jahre | Irische zivilrechtliche Verjährung |
| E-Mail-Tracking-Protokolle (Öffnungen/Klicks) | 13 Monate rollierend | EDSA-Leitlinien zu Cookies und Trackern |
3.8 Kontakt und Beschwerde
Bei Fragen zu unseren Praktiken der elektronischen Direktwerbung oder zur Ausübung Ihrer Rechte:
Datenschutz-E-Mail: [email protected]
Anschrift: DATAFIREFLY LIMITED, 15A Main Street, Blackrock, Dublin, Irland, A94T8P8
Zuständige Aufsichtsbehörde: Data Protection Commission (DPC), www.dataprotection.ie
Nutzungsbedingungen
Die Bedingungen für den Dienst DataFirefly Server-Side sind in einem gesonderten Dokument geregelt: Nutzungsbedingungen. Für diesen Dienst gelten allein diese Bedingungen.