Spaarkly / ARShades — Legal

ARSHADES-DATENSCHUTZERKLÄRUNG

ARShades-Lösungen </br> Zuletzt aktualisiert: 16. Juli 2026

Gemäß der Verordnung (EU) 2016/679 („DSGVO”), der UK GDPR, dem California Consumer Privacy Act („CCPA”) und dessen Änderungen, darunter dem California Privacy Rights Act („CPRA”), den weiteren US-amerikanischen einzelstaatlichen Datenschutzgesetzen, darunter dem Virginia Consumer Data Protection Act („VCDPA”), dem Colorado Privacy Act („CPA”), dem Connecticut Data Privacy Act („CTDPA”), dem Utah Consumer Privacy Act („UCPA”), dem Montana Consumer Data Privacy Act („MCDPA”), dem Oregon Consumer Privacy Act („OCPA”) sowie den weiteren anwendbaren einzelstaatlichen US-Datenschutzvorschriften, dem Illinois Biometric Information Privacy Act („BIPA”), dem Texas Capture or Use of Biometric Identifier Act („CUBI”), dem kanadischen Personal Information Protection and Electronic Documents Act („PIPEDA”), dem australischen Privacy Act, dem brasilianischen Lei Geral de Proteção de Dados („LGPD”), dem schweizerischen Federal Act on Data Protection („FADP”), dem japanischen Act on the Protection of Personal Information („APPI”), dem chinesischen Personal Information Protection Law („PIPL”), dem südafrikanischen Protection of Personal Information Act („POPIA”), dem indischen Digital Personal Data Protection Act („DPDP”), der DIFC Data Protection Law der Vereinigten Arabischen Emirate, dem Saudi Personal Data Protection Law („PDPL”), dem New Zealand Privacy Act 2020, dem Singapore Personal Data Protection Act („PDPA”), dem Philippines Data Privacy Act („DPA”), dem Malaysia Personal Data Protection Act („PDPA”) sowie den weiteren anwendbaren internationalen Gesetzen zum Schutz personenbezogener Daten, zusammenfassend bezeichnet als „Internationale Datenschutzvorschriften”.

Die Spaarkly s.r.l. („Spaarkly”, „wir”, „uns” oder „unser”), eine in Italien eingetragene Gesellschaft mit Sitz in Via della Tecnica n. 18, 85100 Potenza (Italien), E-Mail: privacy@spaarkly.com, stellt in ihrer Eigenschaft als Verantwortlicher die vorliegende Datenschutzerklärung („PP”) zur Verfügung, die die Verarbeitung der personenbezogenen Daten der Nutzer („Sie”, „Du” oder „Nutzer”) betrifft, die auf die weltweit verfügbare ARSHADES-Technologie zugreifen oder mit ihr interagieren, darunter:

Die vorliegende Datenschutzerklärung stützt sich auf die DSGVO als maßgeblichen Rechtsrahmen und ergänzt diesen um die besonderen Anforderungen der Gesetze der Länder, in denen wir unsere Dienste anbieten. Soweit rechtliche Unterschiede bestehen, werden diese in den dem vorliegenden Dokument beigefügten Regulatorischen Addenda beschrieben.

Wir empfehlen den Nutzern, sowohl den Hauptteil der vorliegenden Datenschutzerklärung als auch das für ihre geografische Region einschlägige Addendum aufmerksam zu lesen, um ihre Rechte und die lokalen Besonderheiten der Datenverarbeitung vollständig zu verstehen.

Einleitung

Die Spaarkly s.r.l. („Spaarkly”, „wir”, „uns” oder „unser”), eine in Italien eingetragene Gesellschaft, ist Inhaberin der ARSHADES-Technologie, der Marke ARSHADES sowie weiterer Augmented-Reality-(AR-)Lösungen für Eyewear-Anwendungen, die in dieser Web- oder Mobilanwendung unter dem Namen ARShades genutzt werden.

Wir handeln als Verantwortlicher im Sinne der anwendbaren Datenschutzgesetze, einschließlich der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO”), des California Consumer Privacy Act („CCPA”), des kanadischen Personal Information Protection and Electronic Documents Act („PIPEDA”), des Australian Privacy Act, der UK GDPR sowie weiterer internationaler Vorschriften. Die vorliegende Datenschutzerklärung enthält Informationen darüber, wie wir personenbezogene Daten der Nutzer („Sie” oder „Nutzer”) erheben, verwenden und verarbeiten, die auf unsere weltweit verfügbare ARSHADES-Technologie („VTO”, „Web VTO”, „Web- oder Mobilanwendung”, „App”, „Anwendungen und Dienste”) zugreifen oder mit ihr interagieren.

Begriffsbestimmungen

Für die Zwecke der vorliegenden Datenschutzerklärung gelten die folgenden Begriffsbestimmungen:

1. ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGE

a) ARShades-Lösungen auf Geräten im Eigentum des Nutzers

ARShades bietet Augmented-Reality-(AR-)Lösungen für das virtuelle Anprobieren von Brillen, die auf persönlichen Geräten wie Computern, Smartphones und Tablets genutzt werden können.

Wir verarbeiten die personenbezogenen Daten des Nutzers, um ein Virtual-Try-On-Erlebnis bereitzustellen, das es den Nutzern ermöglicht, unterschiedliche Brillenformen und -größen auf Websites und in mobilen Anwendungen zu erproben. Letztlich sollen auf Grundlage der Gesichtsmerkmale des Nutzers Fassungsvorschläge angeboten werden, sodass der Nutzer visualisieren kann, wie bestimmte Modelle zu seinem Gesicht passen könnten.

Die Rechtsgrundlage dieser Verarbeitung ist:

Diese Einwilligung kann von der betroffenen Person durch Anklicken des entsprechenden Kästchens am Ende der vorliegenden Datenschutzerklärung erteilt werden.

Wird eine erforderliche Einwilligung nicht erteilt, kann dies den Zugang zu bestimmten Funktionen der Dienste verhindern.

b) ARShades-Lösungen auf Geräten, die in Verkaufsstellen, Showrooms oder an öffentlichen Orten installiert sind (VTO Mirror)

Einige ARShades-Lösungen, einschließlich des VTO Mirror, werden auf Geräten wie digitalen Kiosken und virtuellen Spiegeln installiert, die in Verkaufsstellen, an Veranstaltungsorten oder an sonstigen öffentlich zugänglichen Orten aufgestellt sind, um das virtuelle Anprobieren von Brillen zu ermöglichen.

Einige Versionen von ARShades Mirror, einschließlich showroom-orientierter Konfigurationen wie Mirror Showroom, können das Modul VTO Explorer enthalten. In diesen Fällen gelten dieselben für VTO Explorer beschriebenen Grundsätze: Die zur Personalisierung und zur Erzeugung des augmentierten Katalogs erfassten Bilder werden lokal auf dem für das Erlebnis verwendeten Gerät verarbeitet und nicht automatisch auf die Server von Spaarkly hochgeladen.

Auch in diesem Fall besteht das letztliche Ziel darin, auf Grundlage der Gesichtsmerkmale des Nutzers Fassungsvorschläge anzubieten, sodass er visualisieren kann, wie bestimmte Modelle auf seinem Gesicht aussehen würden.

Die Rechtsgrundlage der Verarbeitung stützt sich auf:

2. WIE ARSHADES VTO FUNKTIONIERT

Die ARShades-Technologie nutzt Computer Vision, um Gesichter zu erkennen und Messwerte zu schätzen, ohne Gesichtstemplates zu erstellen oder zu speichern.

ARShades verwendet eine Software zur Gesichtsvermessung für die Dienste Virtual Try-On und AR PD Meter. Über die Kamera wird ein 3D-Gesichtsmesh erzeugt. Beim Virtual Try-On erfolgen die Positionierung der Brille und das Rendering lokal auf dem Gerät. Beim AR PD Meter können die für die Berechnung der Pupillendistanz erforderlichen abgeleiteten technischen Daten vorübergehend an das in der Europäischen Union befindliche ARShades-Backend übermittelt werden, und zwar ausschließlich zur Rückgabe des Messergebnisses. Bei den ARShades-Mirror-Erlebnissen erfolgt diese Verarbeitung auf dem lokalen Backend des Geräts, ohne Übermittlung an Cloud-Server, und die Daten werden nach der Verarbeitung gelöscht.

Wenn ein ARShades-Erlebnis das Modul VTO Explorer umfasst, kann das System den Nutzer auffordern, während der Sitzung eine begrenzte Anzahl von Bildern zu erfassen. Diese Bilder werden als stabile visuelle Referenz verwendet, um realistische Vorschauen mehrerer im Katalog enthaltener Eyewear-Produkte zu erzeugen. Das System kann die Erkennung von Gesichtslandmarken, adaptive Gesichtsmasken, die Segmentierung von Gesichtsbereichen wie Haut, Haar und Ohren sowie lokale Rendering-Techniken anwenden, um die Brille korrekt zu positionieren und realistische Vorschauen zu erzeugen.

Diese Verarbeitung erfolgt lokal auf dem Gerät des Nutzers oder auf dem für das Erlebnis verwendeten Gerät. Die zur Personalisierung und zur Erzeugung des Katalogs erfassten Bilder werden nicht automatisch auf die Server von Spaarkly hochgeladen, nicht zur Gesichtserkennung verwendet und nicht zur Erstellung einer biometrischen Kennung oder eines dauerhaften Gesichtstemplates genutzt.

Wir nehmen keine eindeutige Identifizierung des Nutzers auf Grundlage des Gesichtsmeshs vor; die Daten werden ausschließlich verwendet, um die Brille virtuell zu positionieren und auf Gesichtsmerkmalen beruhende Vorschläge bereitzustellen.

Anders als biometrische Technologien, die mit Einzelpersonen verknüpfte eindeutige Kennungen erzeugen, arbeitet unser System wie folgt:

Zur Nutzung dieser Funktionen muss der Nutzer die erforderlichen Berechtigungen für den Zugriff auf die Kamera („Cam”) und andere Hardwarekomponenten, etwa die TrueDepth-Kamera oder die Depth API, erteilen und über eine kompatible Version des Betriebssystems auf seinem Gerät verfügen, um die Augmented-Reality-Erlebnisse zu unterstützen.

Der Nutzer kann diese Berechtigungen verweigern; dies macht jedoch die Nutzung des Dienstes unmöglich.

Diese Daten werden lokal auf dem Gerät des Nutzers erhoben, soweit nicht für die AR-PD-Meter-Berechnung anders angegeben, und ausschließlich in anonymer oder aggregierter Form zu Entwicklungszwecken sowie zur Erhebung statistischer Informationen über die Nutzung von ARShades verwendet.

Wie wir die Einwilligung einholen und verwalten

Der Browser oder das mobile Betriebssystem fordert selbständig den Zugriff auf die Kamera über ein Pop-up an. Die Nutzer müssen die Berechtigung erteilen, bevor das ARShades-Erlebnis funktionieren kann.

Die Nutzer können ihre Einwilligung jederzeit widerrufen, indem sie den Kamerazugriff in den Einstellungen des Browsers oder des Geräts deaktivieren.

3. KATEGORIEN DER VERARBEITETEN PERSONENBEZOGENEN DATEN

Daten der Gesichtsvermessung

Das System berechnet in Echtzeit die folgenden Gesichtsmaße:

Diese Messwerte werden für das Virtual Try-On unmittelbar und lokal verarbeitet. Im Fall des AR PD Meter können die zur Berechnung der Pupillendistanz erforderlichen abgeleiteten technischen Daten vorübergehend an das in der Europäischen Union befindliche ARShades-Backend übermittelt werden, und zwar ausschließlich zur Berechnung und Rückgabe des Messergebnisses. Sie werden nicht als eindeutige Kennungen gespeichert, nicht zur Gesichtserkennung verwendet und nach der Verarbeitung verworfen. Etwaige aus Gründen der Sicherheit, für Analytics, zur Missbrauchsprävention oder zur Verbesserung des Dienstes aufbewahrte technische Daten oder Sitzungsdaten werden höchstens 14 Monate aufbewahrt und anschließend aggregiert oder anonymisiert.

Anonyme statistische Daten

Wir können in anonymisierter und nicht nachverfolgbarer Form Informationen wie das ungefähre Geschlecht und die Altersgruppe erheben, und zwar ausschließlich zu dem Zweck, Eyewear-Empfehlungen bereitzustellen, Mindestalteranforderungen zu prüfen, anonyme Statistiken zu erstellen und das Nutzererlebnis zu verbessern. In jedem Fall werden wir den Nutzer ausdrücklich auf diese Möglichkeit hinweisen und erst nach Einholung seiner besonderen Zustimmung fortfahren.

Einige ARShades-Erlebnisse, wie ARShades Mirror, können ein lokales, auf künstlicher Intelligenz beruhendes Modul enthalten, das eine direkt auf dem Gerät ausgeführte Open-Source-KI-Technologie nutzt, und zwar zu anonymen statistischen und analytischen Zwecken in Bezug auf Nutzung, Leistung und Verbesserung der ARShades-Dienste.

Dieses Modul kann bestimmte allgemeine Merkmale der Person, die mit dem Erlebnis interagiert, automatisch schätzen, etwa das geschätzte Geschlecht, die geschätzte Altersgruppe, das Vorhandensein oder Fehlen einer Brille sowie allgemeine demografische Klassen.

Diese Daten werden ausschließlich in anonymer und aggregierter Form zu statistischen Zwecken, zur Dienstanalyse, zur Bewertung der Produktleistung, für Nutzungs-Analytics und zur Verbesserung der ARShades-Dienste verarbeitet. Sie werden nicht zur Identifizierung des Nutzers verwendet, nicht mit Namen, Kontaktdaten, einem Gesichtstemplate, einem Konto oder einer dauerhaften Kennung verknüpft und nicht zur Gesichtserkennung, zur individuellen Profilbildung, für automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, für Marketing oder für Verhaltens-Tracking verwendet.

Die KI-Analyse erfolgt lokal auf dem Gerät. Spaarkly kann lediglich anonyme statistische Ergebnisse dieser Analyse erheben, sofern technisch aktiviert, jedoch keine Gesichtsbilder, Gesichtstemplates, biometrischen Kennungen oder Daten, die den Nutzer unmittelbar identifizieren. Es bleibt bei dem oben Gesagten: Die etwaige Aktivierung dieses Moduls wird dem Nutzer zur Kenntnis gebracht und ist, soweit nach anwendbarem Recht erforderlich, von seiner besonderen Zustimmung abhängig.

Geräte- und Sitzungsdaten

Wir erheben standardmäßige Nutzungsinformationen wie:

Diese Daten werden erhoben, um die Dienste zu verbessern, die Sicherheit zu gewährleisten und die Nutzung unserer Lösungen zu analysieren.

Daten zur Nutzungsmessung der öffentlichen Kataloge (Campaign Catalogue)

Besucht der Nutzer die öffentliche Seite eines ARShades Campaign Catalogue, misst Spaarkly die Nutzung der Seite in aggregierter Form, um ihren Kunden Statistiken über die Kampagnen bereitzustellen: Anzahl der Besuche, Schätzung der eindeutigen Besucher innerhalb eines einzelnen Tages, Scrolltiefe der Seite, Interaktionen mit den Produkten und Aufrufe der immersiven Erlebnisse, Herkunftskanal des Besuchs sowie Gerätetyp.

Diese Messung erfolgt, ohne dass Cookies, Local Storage oder sonstige Kennungen auf das Gerät des Nutzers geschrieben werden. Allein zu dem Zweck, die Besuche innerhalb eines einzelnen Tages zu unterscheiden, berechnen die Systeme von Spaarkly serverseitig einen technischen Code mittels einer nicht umkehrbaren kryptografischen Hash-Funktion, die auf die IP-Adresse und die technischen Browserinformationen angewendet wird, unter Einbeziehung eines variablen geheimen Elements, das alle 24 Stunden erneuert wird; die IP-Adresse wird unmittelbar nach der Berechnung verworfen und nicht gespeichert. Der so erzeugte Code erlaubt es nicht, den Nutzer über verschiedene Tage hinweg wiederzuerkennen, und stellt ein abgeleitetes technisches Datum dar, das nicht zur Identifizierung des Nutzers verwendet wird und für sich genommen zu dessen Identifizierung nicht geeignet ist. Er wird nicht zur Wiedererkennung, zur individuellen Profilbildung, für Marketing oder für Verhaltens-Tracking über verschiedene Websites oder Dienste hinweg verwendet.

Die so erhobenen Nutzungsereignisse werden nach der täglichen statistischen Aggregation gelöscht, in der Regel innerhalb von 48 Stunden nach der Erhebung; anschließend werden ausschließlich aggregierte Statistiken ohne jeglichen technischen Code aufbewahrt. Rechtsgrundlage dieser Verarbeitung ist das berechtigte Interesse von Spaarkly und ihren Kunden an der Messung der Wirksamkeit der Kampagnen und der Nutzung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO); der Nutzer kann dieser Verarbeitung nach Maßgabe des Abschnitts „Rechte der betroffenen Person” widersprechen.

Das Starten eines immersiven Erlebnisses aus dem Katalog (etwa VTO oder VTO Explorer) unterliegt weiterhin den Einwilligungen, Hinweisen und Regeln, die in den übrigen Abschnitten der vorliegenden Erklärung beschrieben sind.

Gesichtsbilder oder biometrische Daten

ARShades erhebt, speichert und verarbeitet keine biometrischen Kennungen oder biometrischen Informationen im Sinne der DSGVO oder im Sinne der Definitionen einzelstaatlicher Gesetze wie BIPA, CUBI, CCPA oder vergleichbarer Vorschriften. Die von ARShades verwendete Technologie zur Gesichtsvermessung erkennt Gesichtslandmarken, um die Brille zu überlagern, zu positionieren oder zu rendern und, beim AR PD Meter, um die Pupillendistanz zu berechnen, ohne biometrische Kennungen zu erzeugen oder zu speichern. Es werden keine Gesichtstemplates, Scans oder eindeutigen Kennungen erstellt, gespeichert oder an unsere Server übermittelt. Die etwaig für den AR PD Meter an das ARShades-Backend übermittelten abgeleiteten technischen Daten werden allein zur Rückgabe des Messergebnisses verwendet und nach der Verarbeitung verworfen.

Wenn ein ARShades-Erlebnis das Modul VTO Explorer umfasst, kann der Nutzer aufgefordert werden, während der Sitzung eine begrenzte Anzahl von Bildern zu erfassen. Diese Bilder werden lokal auf dem Gerät des Nutzers oder auf dem für das Erlebnis verwendeten Gerät verarbeitet, um personalisierte Katalogvorschauen zu erzeugen, und werden nicht automatisch auf die Server von Spaarkly hochgeladen.

Wenn VTO Explorer oder andere ARShades-Funktionen zur Fotoausgabe auf dem Gerät des Nutzers verwendet werden, können die während des Erlebnisses erzeugten fertigen Fotos unmittelbar auf diesem Gerät gespeichert oder heruntergeladen werden. In diesen Fällen ist es für Spaarkly nicht erforderlich, diese fertigen Fotos auf ihren Servern hochzuladen, zu speichern oder anderweitig zu verarbeiten, um sie dem Nutzer zur Verfügung zu stellen.

Eine gesonderte vorübergehende serverseitige Verarbeitung kann nur dann erfolgen, wenn das Erlebnis über ein in einer Verkaufsstelle, einem Showroom, an einem Veranstaltungsort oder an einem sonstigen öffentlichen Ort installiertes Gerät bereitgestellt wird und der Nutzer sich entscheidet, fertige Fotos, die ihn mit der ausgewählten Brille zeigen, auf sein eigenes Gerät zu erhalten, herunterzuladen oder zu teilen. In diesem Fall werden ausschließlich die vom Nutzer ausgewählten fertigen Fotos vorübergehend auf die Server von Spaarkly hochgeladen, und zwar allein zu dem Zweck, sie dem Nutzer zum Herunterladen oder Teilen zur Verfügung zu stellen. Diese Fotos werden nicht zur Identifizierung, zur Gesichtserkennung, zur Profilbildung, für Marketing, für Analytics oder zum Training von Systemen künstlicher Intelligenz verwendet.

Sollte eine Rechtsordnung die biometrischen Daten in einer Weise neu definieren, die die ARShades-Technologie einschließen könnte, bestätigen wir, dass die Gesichtsanalyse und die Personalisierung streng lokal auf dem Gerät des Nutzers oder auf dem für das Erlebnis verwendeten Gerät verbleiben und weder gespeichert noch zu Identifizierungszwecken verwendet werden. Jeder vorübergehende Upload fertiger Fotos beschränkt sich auf das vom Nutzer gewünschte Herunterladen oder Teilen von Geräten, die in Verkaufsstellen, Showrooms, an Veranstaltungsorten oder an sonstigen öffentlichen Orten installiert sind, und unterliegt den in der vorliegenden Erklärung beschriebenen Speicherfristen.

Vom Nutzer ausgewählte fertige Fotos

Wenn der Nutzer sich entscheidet, über ARShades VTO, VTO Explorer, ARShades Mirror, „Shoot & Share” oder gleichwertige Funktionen erzeugte fertige Fotos zu erhalten, herunterzuladen oder zu teilen, hängen die Modalitäten der Verarbeitung von der Art des für das Erlebnis verwendeten Geräts ab.

Findet das Erlebnis auf dem persönlichen Gerät des Nutzers statt, können die fertigen Fotos unmittelbar auf diesem Gerät gespeichert oder heruntergeladen werden und werden zu diesem Zweck nicht auf die Server von Spaarkly hochgeladen.

Findet das Erlebnis auf einem in einer Verkaufsstelle, einem Showroom, an einem Veranstaltungsort oder an einem sonstigen öffentlichen Ort installierten Gerät statt, kann Spaarkly ausschließlich die vom Nutzer ausgewählten fertigen Fotos vorübergehend verarbeiten, und zwar allein zu dem Zweck, sie dem Nutzer zum Herunterladen oder Teilen auf sein eigenes Gerät zur Verfügung zu stellen.

Diese Fotos können den Nutzer mit einem oder mehreren ausgewählten Eyewear-Produkten zeigen. Sie werden nicht zur Gesichtserkennung, zur biometrischen Identifizierung, zur Profilbildung, für Marketing, für Analytics oder zum Training von Systemen künstlicher Intelligenz verwendet.

Der Nutzer kann diese Fotos unmittelbar nach dem Herunterladen löschen, sofern diese Option verfügbar ist. Löscht der Nutzer sie nicht manuell, werden sie innerhalb von 24 Stunden automatisch von den Servern von Spaarkly gelöscht.

Geolokalisierungsdaten bei Standalone-Anwendungen (ARShades Gateway)

Einige ARShades-Standalone-Anwendungen, d. h. solche, die nicht in die Websites der Kunden eingebettet sind, können Geolokalisierungsdaten in folgender Weise erheben:

Die Erhebung von Geolokalisierungsdaten bei Standalone-Anwendungen ist:

Verwaltung der Einwilligung zur Geolokalisierung

Bei der ersten Nutzung unserer Standalone-Anwendungen fragt der Browser, ob der Zugriff auf den Standort erlaubt oder blockiert werden soll. Es handelt sich um eine sitzungsbasierte Einwilligung, die nicht zwangsläufig über die einzelnen Besuche hinaus fortbesteht; je nach Wahl des Nutzers und den Browser-Einstellungen kann diese Entscheidung jedoch:

Diese Berechtigungseinstellungen können jederzeit über die Browser-Einstellungen geändert werden.

Alle erhobenen technischen Daten, einschließlich etwaiger Geolokalisierungsdaten, werden innerhalb von 14 Monaten automatisch anonymisiert, wie in unserer Aufbewahrungsregelung beschrieben.

4. MODALITÄTEN DER VERARBEITUNG

Die personenbezogenen Daten werden mittels informationstechnischer Systeme und, soweit erforderlich, manuell verarbeitet, unter Wahrung der Grundsätze der Richtigkeit, Rechtmäßigkeit, Transparenz und Vertraulichkeit. Autorisiertes, geschultes und unterwiesenes Personal greift zu den erklärten Zwecken auf die Daten zu.

Wir treffen technische und organisatorische Maßnahmen, die darauf abzielen, unbefugte Zugriffe zu verhindern und die Daten zu schützen.

5. VERARBEITUNG DER DATEN IM ARSHADES VTO MIRROR

Der VTO Mirror teilt dieselben grundlegenden Funktionen wie die übrigen ARShades-VTO-Lösungen und verarbeitet die Gesichtsmessungen lokal auf dem Gerät. Wird die Schätzung der Pupillendistanz (AR PD Meter) im Mirror verwendet – etwa zur Unterstützung des VTO-Explorer-Erlebnisses im Mirror Showroom, dem einzigen Anwendungsfall des AR PD Meter im Mirror –, so werden die Gesichtslandmarken und die übrigen abgeleiteten technischen Daten vom lokalen Backend des Geräts verarbeitet, nicht an Cloud-Server übermittelt und nach der Verarbeitung gelöscht. Der vorliegende Abschnitt regelt speziell die zusätzlichen Aspekte der In-Store-Implementierung und der optionalen Funktion „Shoot & Share”, die es den Nutzern ermöglicht, Selfies mit der ausgewählten Brille zu speichern und zu teilen. Die Verarbeitung der personenbezogenen Daten erfolgt wie folgt:

Modalitäten der Verarbeitung

Automatische Löschung und Sicherheitsmaßnahmen

Rolle von ARShades und der Verkaufsstelle

6. DATENERHEBUNG UND AUFBEWAHRUNGSDAUER

ARShades verwendet ausschließlich unbedingt erforderliche Cookies, die für den Betrieb unserer Dienste unerlässlich sind. Diese Cookies:

Da diese Cookies unerlässlich sind, bedürfen sie nach der DSGVO und der ePrivacy-Richtlinie nicht der Einwilligung des Nutzers. Die Nutzer können in den Browser-Einstellungen Cookies blockieren oder löschen; dies kann jedoch die Funktionsfähigkeit des Dienstes beeinträchtigen.

Die öffentlichen Seiten der Campaign Catalogues setzen weder Cookies noch Local Storage: Die Messung ihrer Nutzung erfolgt ausschließlich serverseitig, wie im Abschnitt „Daten zur Nutzungsmessung der öffentlichen Kataloge” beschrieben. Die im vorliegenden Abschnitt beschriebenen Cookies betreffen die vom Nutzer gestarteten ARShades-Erlebnisse (etwa VTO).

Verwendete unbedingt erforderliche Cookies

Cookie-Name Dauer Zweck
visited 90 Tage Erkennt, ob der Nutzer den Dienst bereits genutzt hat.
consent 120 Minuten Erkennt, ob der Nutzer die Einwilligung in die Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen für die Nutzung von ARShades erteilt hat.
lang 90 Tage Speichert die vom Nutzer bevorzugte Sprache und ruft sie über die Browser-Sitzungen hinweg ab.

Verwendete Speichertechnologien

Aus technischen Gründen im Zusammenhang mit den domänenübergreifenden Beschränkungen in einigen Browsern kann ARShades die Einwilligung mittels Cookies oder Mechanismen des Local Storage speichern. Beide Methoden verfolgen denselben funktionalen Zweck: die Annahme der Datenschutzerklärung zu speichern, um wiederholte Abfragen bei nachfolgenden VTO-Erlebnissen zu vermeiden.

Können Cookies aufgrund von Browser-Beschränkungen nicht gesetzt werden, wird der Local Storage als Ausweichmechanismus verwendet. Diese im Local Storage gespeicherten Daten unterliegen denselben Aufbewahrungsfristen, Sicherheitsmaßnahmen und Nutzerkontrollen wie die Cookies. Sowohl die Cookies als auch die Daten im Local Storage können über die Browser-Einstellungen gelöscht werden.

Die mit beiden Methoden gespeicherten Informationen beschränken sich auf wesentliche Einwilligungs-Flags und werden nicht für Tracking oder Profilbildung verwendet.

8. ART DER BEREITSTELLUNG DER DATEN UND FOLGEN IHRER NICHTBEREITSTELLUNG

Die Bereitstellung der Daten zu den oben beschriebenen Zwecken ist freiwillig und unentgeltlich. Mit Ausnahme der Geolokalisierungsdaten bei einigen ARShades-Standalone-Produkten gilt: Entscheidet sich der Nutzer, die für eine bestimmte Funktion erforderlichen Daten oder Berechtigungen nicht bereitzustellen, sind wir möglicherweise nicht in der Lage, diese Funktion anzubieten.

So verhindert etwa die Verweigerung des Kamerazugriffs die Nutzung des VTO-Erlebnisses. Die Verweigerung der Erfassung der für das Modul VTO Explorer erforderlichen Bilder kann die Erzeugung der Vorschauen des augmentierten Katalogs verhindern.

Findet das Erlebnis auf dem persönlichen Gerät des Nutzers statt, hindert die Entscheidung, die fertigen Fotos nicht zu speichern oder herunterzuladen, den Nutzer nicht daran, das lokale Virtual-Try-On- oder Katalogerkundungs-Erlebnis zu nutzen, sofern verfügbar. Findet das Erlebnis auf einem in einer Verkaufsstelle, einem Showroom, an einem Veranstaltungsort oder an einem sonstigen öffentlichen Ort installierten Gerät statt, hat die Entscheidung, das Herunterladen oder Teilen der fertigen Fotos nicht anzufordern, zur Folge, dass zu diesem Zweck kein vorübergehender Upload dieser Fotos auf die Server von Spaarkly erfolgt.

9. INTERNATIONALE DATENÜBERMITTLUNGEN

Alle Daten werden auf Servern innerhalb der Europäischen Union (EU) aufbewahrt.

Wir übermitteln Ihre personenbezogenen Daten nicht außerhalb des Europäischen Wirtschaftsraums (EWR).

Sollte künftig eine Übermittlung von Daten außerhalb des EWR erforderlich werden, gewährleisten wir die Anwendung geeigneter Garantien in Übereinstimmung mit der DSGVO und den übrigen anwendbaren Vorschriften, etwa der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC).

10. SICHERHEITSMASSNAHMEN

Wir treffen geeignete technische und organisatorische Maßnahmen, um die Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugang zu schützen.

Zu diesen Maßnahmen gehören:

Wir überwachen und aktualisieren unsere Sicherheitsprotokolle fortlaufend, um die Einhaltung der aktuellsten Datenschutzstandards zu gewährleisten.

Protokoll im Fall einer Sicherheitsverletzung

Im Fall eines Sicherheitsvorfalls, der Sitzungsdaten, Gerätedaten, IP-Adressen oder Geolokalisierungsdaten betrifft, wird ARShades:

11. DATENSCHUTZ VON MINDERJÄHRIGEN

ARShades ist für Nutzer jeden Alters konzipiert. Gleichwohl können nur Nutzer, die das im jeweiligen Land geltende gesetzliche Mindestalter erreicht haben, selbständig in die Verarbeitung ihrer personenbezogenen Daten einwilligen.

Liegt ein Nutzer unter diesem Alter, ist für die Verarbeitung der Daten die Einwilligung eines Elternteils oder Vormunds erforderlich, und der Elternteil oder Vormund muss die vorliegende Datenschutzerklärung in seinem Namen annehmen.

Wir sind dem Schutz des Datenschutzes Minderjähriger verpflichtet und ermutigen Eltern und Vormünder, die Online-Aktivitäten und digitalen Erlebnisse Minderjähriger aktiv zu überwachen.

Wir erheben und verarbeiten die personenbezogenen Daten keines Nutzers – und damit auch keines Minderjährigen – wissentlich ohne eine gültige Rechtsgrundlage sowie, soweit es sich um Minderjährige unterhalb des anwendbaren gesetzlichen Alters handelt, ohne eine verifizierte elterliche Einwilligung.

So, wie ARShades konzipiert ist, legen wir keine Konten an, verlangen weder Namen noch Kontaktdaten und erzeugen keine dauerhaften Kennungen: Die Verarbeitung der Gesichtsdaten erfolgt lokal auf dem Gerät, und die etwaig aufbewahrten technischen Daten und Sitzungsdaten (z. B. die IP-Adresse) werden innerhalb der im Abschnitt „Datenerhebung und Aufbewahrungsdauer” genannten Fristen von allen übrigen Daten getrennt. Folglich halten wir keine Daten vor, die sich einem identifizierten oder identifizierbaren Minderjährigen zuordnen lassen.

Ist ein Elternteil oder Vormund der Auffassung, dass sein Kind den Dienst ohne seine Einwilligung genutzt hat, kann er uns unter privacy@spaarkly.com kontaktieren, um die Löschung der Daten zu verlangen, wobei die verwendete IP-Adresse und nach Möglichkeit das ungefähre Datum und die ungefähre Uhrzeit der Sitzung anzugeben sind. Sofern uns diese Angaben ermöglichen, die betreffenden Daten aufzufinden, ergreifen wir unverzüglich Maßnahmen zu deren Löschung; andernfalls weisen wir darauf hin, dass die technischen Daten ohnehin den im Abschnitt „Datenerhebung und Aufbewahrungsdauer” beschriebenen Fristen für Aufbewahrung und automatische Löschung unterliegen.

12. RECHTE DER BETROFFENEN PERSON

Nach Maßgabe der DSGVO und der gleichwertigen Vorschriften stehen den Nutzern die folgenden Rechte zu:

Auskunftsrecht

Recht auf Berichtigung

Recht auf Löschung („Recht auf Vergessenwerden”)

Recht auf Einschränkung der Verarbeitung

Recht auf Datenübertragbarkeit

Widerspruchsrecht

Recht auf Widerruf der Einwilligung

Schnittstelle zur Verwaltung der Einwilligung

Zur Erleichterung der Ausübung des Rechts auf Widerruf der Einwilligung stellt ARShades innerhalb der Virtual-Try-On-Oberfläche ein eigenes Symbol zur Cookie-/Einwilligungsverwaltung bereit. Durch Anklicken dieses Symbols kann der Nutzer:

Wird die Einwilligung widerrufen, löschen wir die Einwilligungsdaten unverzüglich sowohl aus den Cookies als auch aus dem Local Storage, brechen die laufende VTO-Sitzung ab und fordern für jede weitere Nutzung unserer Dienste eine erneute Einwilligung an. Dieser Mechanismus gewährleistet dem Nutzer jederzeit die vollständige Kontrolle über seine Daten.

Ausübung der Rechte

Da ARShades keine Registrierung des Nutzers erfordert und keine unmittelbaren personenbezogenen Kennungen wie Namen oder E-Mail-Adressen erhebt, kann es erforderlich sein, zusätzliche Informationen zur Verifizierung der Identität bereitzustellen, etwa die IP-Adresse, Geräteinformationen oder Sitzungsdetails, um datenbezogene Anfragen zu prüfen und zu bearbeiten. Dies ist erforderlich, um die Anfrage den gespeicherten technischen Daten zuzuordnen.

Kann ein Nutzer seine IP-Adresse oder andere identifizierende Sitzungsdetails nicht bereitstellen, sind wir möglicherweise nicht in der Lage, bestimmte Anfragen zu erfüllen, etwa die Löschung der Daten, da ARShades keine personenbezogen identifizierbaren Profile führt.

Die Anfragen sind per E-Mail an den Verantwortlichen unter der folgenden Adresse zu richten: privacy@spaarkly.com

Sind Sie der Auffassung, dass Ihre Daten unrechtmäßig verarbeitet wurden, haben Sie das Recht, Beschwerde einzulegen bei:

13. ÄNDERUNGEN DER VORLIEGENDEN DATENSCHUTZERKLÄRUNG

Wir können die vorliegende Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Folgendes abzubilden:

Bei Aktualisierungen ändern wir das Datum der „Letzten Aktualisierung” zu Beginn des vorliegenden Dokuments.

Wir empfehlen den Nutzern, die vorliegende Datenschutzerklärung regelmäßig einzusehen, um über den Schutz ihrer Daten informiert zu bleiben.

14. KONTAKTINFORMATIONEN

Der Verantwortliche ist: Spaarkly s.r.l. Anschrift: Via della Tecnica n. 18, 85100 Potenza, Italien E-Mail: privacy@spaarkly.com

Für weitere Informationen oder Anfragen in Bezug auf Ihre personenbezogenen Daten bitten wir Sie, uns unter der angegebenen E-Mail-Adresse zu kontaktieren.


REGULATORISCHE ADDENDA

Einleitung zu den Regulatorischen Addenda

Die vorliegende Datenschutzerklärung legt den allgemeinen, in erster Linie auf der DSGVO beruhenden Rahmen für den Schutz personenbezogener Daten fest. In einigen Rechtsordnungen können jedoch zusätzliche oder abweichende Anforderungen gelten.

Die folgenden Regulatorischen Addenda ergänzen oder ändern den Hauptteil der Erklärung. Jedes Addendum bestimmt für die jeweils einschlägige geografische Region oder das jeweilige Land:

Die allgemeinen Bestimmungen der vorliegenden Datenschutzerklärung gelten, soweit sie nicht im Widerspruch zu den Bestimmungen der Addenda stehen. Im Fall eines Widerspruchs gehen die Bestimmungen des einschlägigen Addendums vor.

Wir empfehlen den Nutzern, das für ihr Wohnsitzland oder ihre Wohnsitzregion einschlägige Addendum aufmerksam zu lesen.

Verzeichnis der regionalen und nationalen Addenda

  1. Europäische Union / Europäischer Wirtschaftsraum / Vereinigtes Königreich
  2. Schweiz
  3. Vereinigte Staaten
  4. Kanada
  5. Australien und Neuseeland
  6. Region Asien-Pazifik
  7. Brasilien und Lateinamerika
  8. Japan
  9. China
  10. Südafrika
  11. Indien
  12. Naher Osten
  13. Weitere Länder

A. VEREINIGTES KÖNIGREICH (UK GDPR) / EUROPÄISCHE UNION UND EUROPÄISCHER WIRTSCHAFTSRAUM (EU/EWR)

Nutzer mit Wohnsitz im Vereinigten Königreich und in der EU/im EWR genießen die Rechte nach der UK GDPR und der EU-DSGVO, wie sie im Hauptteil der vorliegenden Datenschutzerklärung beschrieben sind. Für Datenübermittlungen außerhalb des Vereinigten Königreichs oder der EU/des EWR gewährleistet Spaarkly die Einhaltung der anwendbaren Gesetze, einschließlich der Verwendung der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) für Übermittlungen aus der EU/dem EWR sowie der von der ICO genehmigten SCC für Übermittlungen aus dem Vereinigten Königreich.

Zusätzliche oder abweichende Rechte

Zwischen den Rechten nach der UK GDPR und den Rechten nach der EU-DSGVO bestehen keine wesentlichen Unterschiede. Nutzer beider Rechtsordnungen behalten dieselben grundlegenden Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit, die in der Hauptrichtlinie beschrieben sind.

Ausübung der Rechte

Nutzer im Vereinigten Königreich und in der EU/im EWR können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden. Sie können sich zudem an die zuständige Aufsichtsbehörde wenden:

Meldepflichten im Fall einer Datenschutzverletzung

Im Fall einer Verletzung des Schutzes personenbezogener Daten benachrichtigt Spaarkly die zuständige Aufsichtsbehörde innerhalb von 72 Stunden ab dem Zeitpunkt der Kenntniserlangung, in Übereinstimmung mit Art. 33 DSGVO und den Meldeanforderungen der ICO im Vereinigten Königreich.

Internationale Datenübermittlungen

Für Übermittlungen außerhalb der EU/des EWR und des Vereinigten Königreichs gewährleistet Spaarkly die Anwendung geeigneter Garantien, darunter:

Spaarkly übermittelt keine personenbezogenen Daten in Rechtsordnungen ohne ein angemessenes Schutzniveau, es sei denn, es bestehen SCC oder andere rechtlich anerkannte Mechanismen.

B. SCHWEIZ (FADP – FEDERAL ACT ON DATA PROTECTION)

Nutzer mit Wohnsitz in der Schweiz genießen Datenschutzrechte, die den Rechten nach der DSGVO im Wesentlichen gleichwertig sind, da die schweizerische Rechtslage eng an die europäischen Standards angelehnt ist.

Zusätzliche oder abweichende Rechte nach dem FADP

Nutzer in der Schweiz haben das Recht:

Ausübung der Rechte

Nutzer in der Schweiz können Anfragen per E-Mail an privacy@spaarkly.com senden. Für etwaige Beschwerden können sie sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB/FDPIC) unter www.edoeb.admin.ch wenden.

Anforderungen an die Datenspeicherung

Wir wenden die in der vorliegenden Datenschutzerklärung beschriebenen allgemeinen Grundsätze der Datenspeicherung an. Die personenbezogenen Daten werden nur so lange aufbewahrt, wie es zur Erreichung des vorgesehenen Zwecks erforderlich ist, und innerhalb von 14 Monaten anonymisiert. Sofern das schweizerische Recht besondere Aufbewahrungsfristen vorsieht, hält Spaarkly diese ein.

Meldepflichten im Fall einer Datenschutzverletzung

Im Fall einer Datenschutzverletzung, die ein hohes Risiko für die Rechte der betroffenen Personen mit sich bringt, informiert Spaarkly:

Internationale Datenübermittlungen

Die personenbezogenen Daten schweizerischer Nutzer werden nicht außerhalb der Schweiz übermittelt, es sei denn:

C. VEREINIGTE STAATEN — ADDENDUM USA

Die Vereinigten Staaten verfügen über kein allgemeines, auf alle Bundesstaaten anwendbares Bundesgesetz zum Datenschutz. Spaarkly hält sich daher an die auf einzelstaatlicher Ebene anwendbaren Datenschutzgesetze. Das vorliegende Addendum gilt für Einwohner der Vereinigten Staaten und ergänzt die ARShades-Datenschutzerklärung. Es regelt die Einhaltung der bundes- und einzelstaatlichen Datenschutzgesetze, darunter unter anderem:

Die Bestimmungen des vorliegenden Addendums gelten zusätzlich zu denen der Hauptrichtlinie. Im Fall eines Widerspruchs geht für Einwohner der USA das vorliegende Addendum vor.

Einzelstaatspezifische Rechte und Vorschriften

1. Kalifornien (CCPA/CPRA)

Einwohner Kaliforniens haben das Recht:

2. Virginia, Colorado, Connecticut, Utah, Montana und Oregon

Einwohner dieser Bundesstaaten genießen Rechte, die den nach dem CCPA vorgesehenen Rechten ähneln, darunter:

3. Illinois (BIPA), Texas (CUBI), Washington (RCW 19.375)

4. Weitere US-Bundesstaaten

Wie die Rechte ausgeübt werden

Einwohner der USA können sich unter privacy@spaarkly.com an uns wenden und dabei ihren Wohnsitzstaat angeben.

Wir können zusätzliche Informationen zur Verifizierung der Identität anfordern, etwa Gerätedaten oder die IP-Adresse, um die Anfrage zu bearbeiten.

Information und Einwilligung speziell für Bundesstaaten mit biometrischer Gesetzgebung

Obwohl unsere Technologie keine biometrischen Informationen im Sinne des Gesetzes erhebt oder speichert, stellen wir diese zusätzliche Information bereit und holen die ausdrückliche Einwilligung in die Nutzung unserer Technologie zum virtuellen Anprobieren und zur Vermessung ein.

Vor dem Beginn des Erlebnisses erteilt der Nutzer – mittels des entsprechenden Kästchens zur Annahme der vorliegenden Erklärung – eine ausdrückliche Einwilligung in die Nutzung der Technologie zur Gesichtserkennung, wie sie in der vorliegenden Datenschutzerklärung beschrieben ist.

Diese Einwilligung kann jederzeit widerrufen werden, indem die Nutzung der Virtual-Try-On-Funktion eingestellt oder der Kamerazugriff in den Geräteeinstellungen deaktiviert wird.

Anforderungen an die Datenspeicherung

Wie in der Hauptrichtlinie angegeben:

Meldepflichten im Fall einer Datenschutzverletzung

Da Spaarkly keine Kontaktinformationen der Nutzer erhebt, ist eine unmittelbare Benachrichtigung der einzelnen Personen im Fall einer Datenschutzverletzung nicht möglich. In Übereinstimmung mit den einzelstaatlichen Gesetzen über Datenschutzverletzungen benachrichtigt Spaarkly die zuständigen einzelstaatlichen Behörden, soweit dies erforderlich ist.

Soweit gesetzlich vorgeschrieben, veröffentlicht Spaarkly eine öffentliche Bekanntmachung auf ihrer Website oder über andere geeignete Kanäle.

Regeln für Datenübermittlungen

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union (EU) verarbeitet, wo sie den Schutz der DSGVO genießen.

Dies bedeutet, dass bestimmte durch die Nutzung der Dienste in den Vereinigten Staaten erzeugte Daten in der EU verarbeitet werden. Das US-Recht beschränkt derartige Übermittlungen nicht; die übermittelten Daten identifizieren den Nutzer nicht unmittelbar, sind durch geeignete technische und organisatorische Maßnahmen geschützt und werden nach Maßgabe der vorliegenden Erklärung verworfen oder anonymisiert.

Sollte künftig eine Übermittlung personenbezogener Daten aus der EU/dem EWR in die Vereinigten Staaten erforderlich werden, erfolgte diese ausschließlich unter den von der DSGVO vorgesehenen Garantien, etwa den Standardvertragsklauseln (SCC) oder dem EU-U.S. Data Privacy Framework (DPF).

Verzicht auf Sammelklagen und auf das Geschworenenverfahren

FÜR NUTZER MIT SITZ IN DEN VEREINIGTEN STAATEN: IM GRÖSSTMÖGLICHEN GESETZLICH ZULÄSSIGEN UMFANG VEREINBAREN DER NUTZER UND SPAARKLY, AUF DAS RECHT AUF EIN GESCHWORENENVERFAHREN ODER AUF DIE TEILNAHME ALS KLÄGER ODER MITGLIED EINER KLASSE AN EINER ETWAIGEN SAMMELKLAGE, EINEM REPRÄSENTATIVEN VERFAHREN ODER EINER PRIVATE-ATTORNEY-GENERAL-KLAGE ZU VERZICHTEN.

Sofern zwischen dem Nutzer und Spaarkly nichts anderes vereinbart wird, wird jedes Streitbeilegungsverfahren ausschließlich auf individueller Grundlage geführt. Sollte eine Streitigkeit aus irgendeinem Grund vor einem Gericht statt in einem Schiedsverfahren verhandelt werden, verzichten sowohl der Nutzer als auch Spaarkly jeweils auf jedes Recht auf ein Geschworenenverfahren.

Dieser Verzicht ist möglicherweise nicht in allen Bundesstaaten durchsetzbar. Soweit er nach einzelstaatlichem Recht nicht durchsetzbar ist, werden Streitigkeiten nach den Anforderungen des jeweils anwendbaren Bundesstaates beigelegt.

D. KANADA (PIPEDA — PERSONAL INFORMATION PROTECTION AND ELECTRONIC DOCUMENTS ACT)

Nutzer in Kanada werden durch den Personal Information Protection and Electronic Documents Act (PIPEDA) und die provinziellen Datenschutzgesetze geschützt, darunter das Law 25 von Québec (vormals Bill 64), den Personal Information Protection Act (PIPA) von British Columbia und den Personal Information Protection Act (PIPA) von Alberta.

Einhaltung des PIPEDA und der provinziellen Datenschutzgesetze

Spaarkly ist in Kanada tätig und hält sich an die PIPEDA-Grundsätze. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte PIPEDA-Pflichten, etwa die Einholung der Einwilligung für sekundäre Datennutzungen oder die Führung detaillierter Verzeichnisse der Verarbeitungstätigkeiten, im strengen Sinne keine Anwendung.

Rechte der Nutzer nach dem PIPEDA

Nutzer in Kanada genießen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Ausübung der Rechte

Kanadische Nutzer können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Zur Verifizierung der Identität können zusätzliche Informationen wie die IP-Adresse oder Gerätekennungen angefordert werden, bevor die Anfragen bearbeitet werden.

Sind die Nutzer mit unserer Antwort nicht zufrieden, können sie sich wenden an:

Datenspeicherung und Sicherheitsmaßnahmen

Der PIPEDA verlangt, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb Kanadas in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt, in Übereinstimmung mit dem Rechenschaftsgrundsatz (Accountability) des PIPEDA.

Sollte eine kanadische Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung des PIPEDA und der provinziellen Datenschutzgesetze verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

E. AUSTRALIEN UND NEUSEELAND

Nutzer in Australien und Neuseeland werden durch die jeweiligen allgemeinen Datenschutzgesetze geschützt:

Einhaltung der australischen und neuseeländischen Datenschutzgesetze

Spaarkly ist in Australien und Neuseeland tätig und hält sich an die Grundsätze der Datenschutzgesetze dieser Rechtsordnungen. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte nach dem Australian Privacy Act und dem New Zealand Privacy Act vorgesehene Pflichten, etwa die Erstellung eines umfassenden Datenschutz-Managementplans oder die Führung detaillierter Verzeichnisse der Verarbeitungstätigkeiten, im strengen Sinne keine Anwendung.

Rechte der Nutzer nach den australischen und neuseeländischen Datenschutzgesetzen

Nutzer in Australien und Neuseeland haben Datenschutzrechte, die Folgendes umfassen:

Ausübung der Rechte

Nutzer in Australien und Neuseeland können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Es kann eine Verifizierung der Identität verlangt werden, etwa mittels IP-Adresse oder Gerätekennungen, bevor die Anfragen bearbeitet werden.

Sind die Nutzer mit der Antwort von Spaarkly nicht zufrieden, können sie sich wenden an:

Datenspeicherung und Sicherheitsmaßnahmen

Sowohl der Australian Privacy Act als auch der Privacy Act Neuseelands verlangen, dass personenbezogene Daten nicht länger als erforderlich für den vorgesehenen Zweck aufbewahrt werden.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb Australiens oder Neuseelands in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt, im Einklang mit APP 8 in Australien und IPP 12 in Neuseeland.

Sollte eine Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung der australischen und neuseeländischen Datenschutzgesetze verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

F. REGION ASIEN-PAZIFIK

Nutzer in der Region Asien-Pazifik werden durch verschiedene allgemeine nationale Datenschutzgesetze geschützt, darunter:

Einhaltung der Datenschutzgesetze im Asien-Pazifik-Raum

Spaarkly ist in der Region Asien-Pazifik tätig und hält sich an die in den Datenschutzgesetzen dieser Rechtsordnungen festgelegten Grundsätze. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte nach den Datenschutzgesetzen des Asien-Pazifik-Raums vorgesehene Pflichten, etwa Datenschutz-Folgenabschätzungen, die Registrierung bei Behörden oder detaillierte Verzeichnisse der Verarbeitungstätigkeiten, in den meisten Fällen im strengen Sinne keine Anwendung.

Rechte der Nutzer nach den Datenschutzgesetzen des Asien-Pazifik-Raums

Nutzer in den Ländern des Asien-Pazifik-Raums mit allgemeinen Datenschutzgesetzen genießen im Allgemeinen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Ausübung der Rechte

Nutzer in den Ländern des Asien-Pazifik-Raums können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Es kann eine Verifizierung der Identität verlangt werden, etwa mittels IP-Adresse oder Gerätekennungen, bevor die Anfragen bearbeitet werden.

Sind die Nutzer mit der Antwort von Spaarkly nicht zufrieden, können sie sich an ihre zuständige nationale Datenschutzbehörde wenden:

Datenspeicherung und Sicherheitsmaßnahmen

Die Datenschutzgesetze in der Region Asien-Pazifik verlangen im Allgemeinen, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist, und anschließend sicher gelöscht werden.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb des Landes des Nutzers in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt, sodass ein Schutzniveau gewährleistet wird, das mit dem von den anwendbaren lokalen Gesetzen geforderten vergleichbar ist.

Sollte eine Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung der Datenschutzgesetze des Asien-Pazifik-Raums verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen in jeder Rechtsordnung und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

G. BRASILIEN UND LATEINAMERIKA

Nutzer in Brasilien und Lateinamerika werden durch verschiedene allgemeine nationale Datenschutzgesetze geschützt, darunter:

Einhaltung der lateinamerikanischen Datenschutzgesetze

Spaarkly ist in Lateinamerika tätig und hält sich an die in den Datenschutzgesetzen dieser Rechtsordnungen festgelegten Grundsätze. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte nach den lateinamerikanischen Datenschutzgesetzen vorgesehene Pflichten, etwa detaillierte Verzeichnisse der Verarbeitungstätigkeiten, die Benennung eines Datenschutzbeauftragten oder Folgenabschätzungen, in den meisten Fällen im strengen Sinne keine Anwendung.

Rechte der Nutzer nach den lateinamerikanischen Datenschutzgesetzen

Nutzer in Brasilien und Lateinamerika mit allgemeinen Datenschutzgesetzen genießen im Allgemeinen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Ausübung der Rechte

Nutzer in Brasilien und Lateinamerika können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Es kann eine Verifizierung der Identität verlangt werden, etwa mittels IP-Adresse oder Gerätekennungen, bevor die Anfragen bearbeitet werden.

Sind die Nutzer mit der Antwort von Spaarkly nicht zufrieden, können sie sich an ihre zuständige nationale Behörde wenden:

Datenspeicherung und Sicherheitsmaßnahmen

Die Datenschutzgesetze in Lateinamerika verlangen im Allgemeinen, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist, und anschließend sicher gelöscht werden.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb des Landes des Nutzers in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt, sodass ein Schutzniveau gewährleistet wird, das mit dem von den anwendbaren lokalen Gesetzen geforderten vergleichbar ist.

Sollte eine Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung der lateinamerikanischen Datenschutzgesetze verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen in jeder Rechtsordnung und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

H. JAPAN (APPI — ACT ON THE PROTECTION OF PERSONAL INFORMATION)

Nutzer in Japan werden durch den Act on the Protection of Personal Information (APPI) geschützt, der im Jahr 2020 wesentlich geändert wurde und ab April 2022 wirksam ist und einen umfassenden Datenschutzrahmen schafft, der von der Personal Information Protection Commission (PPC) durchgesetzt wird.

Einhaltung des japanischen APPI

Spaarkly ist in Japan tätig und hält sich an die im APPI festgelegten Grundsätze. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte APPI-Pflichten, etwa die Führung detaillierter Verzeichnisse der Verarbeitungstätigkeiten, die Einholung der Einwilligung für die Weitergabe an Dritte oder die Einreichung von Meldungen bei der PPC, im strengen Sinne keine Anwendung.

Spaarkly bestätigt ausdrücklich, keine Informationen zu erheben, zu verarbeiten oder zu übermitteln, die eine „Sensitive Personal Information” (Yōhairyo Kojin Jōhō) im Sinne von Art. 2(3) des APPI darstellen würden, etwa Rasse, Glaubensbekenntnis, sozialer Status, Krankengeschichte oder Vorstrafen.

Rechte der Nutzer nach dem japanischen APPI

Nutzer in Japan genießen besondere Rechte nach dem APPI, darunter:

Ausübung der Rechte

Nutzer in Japan können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Es kann eine Verifizierung der Identität verlangt werden, etwa mittels IP-Adresse oder Gerätekennungen, bevor die Anfragen bearbeitet werden. Spaarkly beantwortet die Anfragen innerhalb der vom APPI vorgesehenen Frist, in der Regel innerhalb von zwei Wochen ab Eingang.

Sind die Nutzer mit der Antwort von Spaarkly nicht zufrieden, können sie sich wenden an die:

Datenspeicherung und Sicherheitsmaßnahmen

Der APPI verlangt von den Geschäftsbetreibern, Maßnahmen zur Sicherheitskontrolle festzulegen (Art. 23) und die Richtigkeit der Daten zu gewährleisten (Art. 22). Er sieht ferner vor, dass die Daten gelöscht werden, wenn sie in Bezug auf den festgelegten Zweck nicht mehr erforderlich sind.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb Japans in die EU mit sich bringen. Die EU wird von der Personal Information Protection Commission (PPC) als Rechtsordnung mit gleichwertigen Standards zum Schutz personenbezogener Daten anerkannt, kraft der gegenseitigen Angemessenheitsanerkennung EU–Japan aus dem Jahr 2019: Übermittlungen in die EU sind daher nach Art. 28 APPI zulässig.

Sollte die PPC zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung des APPI und seiner Änderungen verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die PPC oder andere japanische Behörden zusätzliche Garantien verlangen.

I. CHINA (PIPL — PERSONAL INFORMATION PROTECTION LAW)

Nutzer in China werden durch das Personal Information Protection Law (PIPL) geschützt, das Grundsätze festlegt, die der DSGVO ähneln, einschließlich strenger Regeln zur Datenverarbeitung, Einwilligungsanforderungen und Beschränkungen für grenzüberschreitende Übermittlungen.

Einhaltung des PIPL

Spaarkly ist in China tätig und hält sich an die PIPL-Grundsätze. Ihr derzeitiges Verarbeitungsmodell ist wie folgt:

Spaarkly überwacht fortlaufend die Anwendbarkeit der PIPL-Anforderungen auf ihre Tätigkeiten, einschließlich der Anforderungen zur Datenlokalisierung und zur Security Review, und trifft die erforderlichen Maßnahmen in Abhängigkeit von der Art, dem Umfang und den Zwecken der verarbeiteten Daten.

Rechte der Nutzer nach dem PIPL

Nutzer in China genießen mit der DSGVO in Einklang stehende Rechte, darunter:

Darüber hinaus erkennt das PIPL Rechte an, die über die DSGVO hinausgehen, darunter:

Nutzer in China können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden. Sind sie mit der Antwort von Spaarkly nicht zufrieden, können sie sich an die Cyberspace Administration of China (CAC) wenden.

Datenspeicherung und Sicherheitsmaßnahmen

Das PIPL verlangt von den Unternehmen, die Daten nur für den kürzesten zur Erreichung des vorgesehenen Zwecks erforderlichen Zeitraum aufzubewahren.

Meldepflichten im Fall einer Datenschutzverletzung

Im Fall einer Datenschutzverletzung, die erhebliche Schäden verursachen kann, benachrichtigt Spaarkly:

Da Spaarkly keine Kontaktinformationen der Nutzer erhebt, ist der Versand individueller Benachrichtigungen nicht möglich.

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Für Nutzer in China kann dies eine grenzüberschreitende Bereitstellung personenbezogener Informationen im Sinne des PIPL darstellen. Diese Daten beschränken sich auf das erforderliche Mindestmaß, ermöglichen keine unmittelbare Identifizierung des Nutzers und werden nach Maßgabe der vorliegenden Erklärung verworfen oder anonymisiert.

Soweit das PIPL besondere Maßnahmen für derartige Datenflüsse verlangt oder sollte eine chinesische Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, um die fortlaufende Einhaltung des PIPL zu gewährleisten, darunter:

Da Spaarkly der vollständigen Einhaltung des PIPL verpflichtet bleibt, überwacht das Unternehmen proaktiv die regulatorischen Auslegungen und passt seine Verarbeitungspraktiken an, sofern eine Behörde zusätzliche Garantien verlangt.

J. SÜDAFRIKA (POPIA – PROTECTION OF PERSONAL INFORMATION ACT)

Nutzer in Südafrika werden durch den Protection of Personal Information Act (POPIA) geschützt, der die Erhebung, Verwendung und Sicherheit personenbezogener Daten regelt. Der POPIA ist eng an die DSGVO angelehnt, enthält jedoch besondere lokale Anforderungen.

Einhaltung des POPIA

Spaarkly ist in Südafrika tätig und hält sich an die POPIA-Grundsätze. Ihr derzeitiges Verarbeitungsmodell ist wie folgt:

Da Spaarkly keine personenbezogenen Daten in einer Weise verarbeitet, die die Nutzer unmittelbar identifiziert, unterliegt sie bestimmten POPIA-Pflichten nicht, etwa der Einholung der Einwilligung für Direktmarketing oder der Führung von Verzeichnissen der Verarbeitungstätigkeiten.

Rechte der Nutzer nach dem POPIA

Nutzer in Südafrika genießen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Die Nutzer können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden. Sind sie mit der Antwort von Spaarkly nicht zufrieden, können sie sich an den Information Regulator of South Africa (https://inforegulator.org.za/) wenden.

Datenspeicherung und Sicherheitsmaßnahmen

Der POPIA verlangt, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist.

Meldepflichten im Fall einer Datenschutzverletzung

Im Fall einer Datenschutzverletzung, die erhebliche Schäden verursachen kann, benachrichtigt Spaarkly:

Da Spaarkly keine Kontaktinformationen der Nutzer erhebt, ist der Versand individueller Benachrichtigungen nicht möglich.

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb Südafrikas in die EU mit sich bringen, in Übereinstimmung mit Section 72 des POPIA, die Übermittlungen an Empfänger zulässt, die Regeln unterliegen, die ein im Wesentlichen vergleichbares Schutzniveau gewährleisten: Die DSGVO erfüllt diesen Standard. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt.

Sollte eine südafrikanische Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung des POPIA verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

K. INDIEN (DPDP – DIGITAL PERSONAL DATA PROTECTION ACT)

Nutzer in Indien werden durch den Digital Personal Data Protection Act (DPDP) geschützt, der die Verarbeitung personenbezogener Daten regelt und Konformitätspflichten auferlegt, die der DSGVO ähneln.

Einhaltung des DPDP

Spaarkly ist in Indien tätig und hält sich an die DPDP-Grundsätze. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte DPDP-Pflichten, etwa die für „Significant Data Fiduciary” vorgesehenen Pflichten (Benennung eines Datenschutzbeauftragten in Indien, unabhängige Audits und regelmäßige Folgenabschätzungen), nur eingeschränkt Anwendung.

Rechte der Nutzer nach dem DPDP

Nutzer in Indien genießen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Die Nutzer können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden. Sind sie mit der Antwort von Spaarkly nicht zufrieden, können sie sich an das Data Protection Board of India wenden.

Datenspeicherung und Sicherheitsmaßnahmen

Der DPDP Act verlangt, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb Indiens in die EU mit sich bringen. Der DPDP lässt die Übermittlung personenbezogener Daten in Länder zu, die nicht von der Zentralregierung beschränkt werden; die Europäische Union unterliegt derzeit keiner Beschränkung. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt.

Sollte eine indische Behörde zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung des DPDP verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

L. NAHER OSTEN (VEREINIGTE ARABISCHE EMIRATE – Dubai – Saudi-Arabien – weitere Länder)

Nutzer im Nahen Osten werden durch verschiedene nationale Datenschutzgesetze geschützt, darunter:

Einhaltung der Datenschutzgesetze des Nahen Ostens

Spaarkly ist im Nahen Osten tätig und hält sich an die anwendbaren Datenschutzvorschriften. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte nach den Datenschutzgesetzen des Nahen Ostens vorgesehene Pflichten, etwa die Einwilligung für Direktmarketing oder die Führung lokaler Verarbeitungsverzeichnisse, keine Anwendung.

Rechte der Nutzer nach den Datenschutzgesetzen des Nahen Ostens

Nutzer in den Rechtsordnungen des Nahen Ostens genießen Rechte, die den nach der DSGVO vorgesehenen ähneln, darunter:

Die Nutzer können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden.

Sind sie mit der Antwort von Spaarkly nicht zufrieden, können sie sich wenden an:

Datenspeicherung und Sicherheitsmaßnahmen

Die Datenschutzgesetze des Nahen Ostens verlangen, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für den vorgesehenen Zweck erforderlich ist.

Meldepflichten im Fall einer Datenschutzverletzung

Internationale Übermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb des Landes des Nutzers in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet und von verschiedenen Vorschriften der Region als angemessen anerkannt wird (etwa nach der DIFC Data Protection Law). Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt.

Sollte eine Behörde des Nahen Ostens zusätzliche Garantien verlangen, ergreift Spaarkly unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Da Spaarkly der vollständigen Einhaltung der Datenschutzgesetze des Nahen Ostens verpflichtet bleibt, überwacht das Unternehmen die regulatorischen Entwicklungen und passt seine Verarbeitungspraktiken an, sofern die Behörden zusätzliche Garantien verlangen.

M. WEITERE LÄNDER

Nutzer in Ländern, die nicht ausdrücklich von den vorstehenden Abschnitten erfasst sind, werden durch die jeweiligen nationalen Datenschutzgesetze geschützt, soweit anwendbar. Obwohl die Datenschutzgesetze variieren, hält sich Spaarkly an international anerkannte, aus der DSGVO abgeleitete Datenschutzgrundsätze.

Einhaltung der internationalen Datenschutzstandards

Spaarkly ist weltweit tätig und hält sich an international anerkannte Grundsätze des Datenschutzes. Ihr derzeitiges Modell der Datenverarbeitung ist wie folgt:

Da Spaarkly keine Daten verarbeitet, die geeignet sind, die Nutzer unmittelbar zu identifizieren (wie Namen, Kontaktdaten oder dauerhafte Kennungen), finden bestimmte nationale Pflichten, etwa Datenlokalisierung, Registrierung bei lokalen Behörden oder zusätzliche Einwilligungsanforderungen, keine Anwendung.

Rechte der Nutzer in weiteren Ländern

Nutzer in Ländern, die in der vorliegenden Datenschutzerklärung nicht ausdrücklich aufgeführt sind, können gleichwohl Rechte nach den nationalen Datenschutzgesetzen genießen. Im Einklang mit den internationalen Standards haben die Nutzer im Allgemeinen das Recht:

Die Nutzer können ihre Rechte ausüben, indem sie sich an privacy@spaarkly.com wenden. Sind sie mit der Antwort von Spaarkly nicht zufrieden, können sie Beschwerde bei der zuständigen nationalen Datenschutzbehörde einlegen, soweit anwendbar.

Datenspeicherung und Sicherheitsmaßnahmen

Die Datenschutzgesetze in den meisten Rechtsordnungen bestimmen, dass personenbezogene Daten nur so lange aufbewahrt werden dürfen, wie es erforderlich ist.

Meldepflichten im Fall einer Datenschutzverletzung

Im Fall einer Datenschutzverletzung, die einen erheblichen Schaden verursachen kann, benachrichtigt Spaarkly:

Da Spaarkly keine Kontaktinformationen der Nutzer erhebt, ist der Versand individueller Benachrichtigungen nicht möglich.

Internationale Datenübermittlungen und Gewährleistung der Konformität

Die in der vorliegenden Erklärung beschriebenen technischen Daten und Sitzungsdaten, einschließlich der vorübergehend für den AR PD Meter verarbeiteten abgeleiteten technischen Daten, werden auf Servern in der Europäischen Union verarbeitet. Dies kann eine Übermittlung von Daten außerhalb des Landes des Nutzers in die EU mit sich bringen, eine Rechtsordnung, die ein hohes Schutzniveau für personenbezogene Daten gewährleistet. Diese Daten identifizieren den Nutzer nicht unmittelbar und sind durch vertragliche Garantien sowie geeignete technische und organisatorische Maßnahmen geschützt.

Sollte eine Regulierungsbehörde zusätzliche Garantien verlangen, ergreift das Unternehmen unverzüglich alle erforderlichen Konformitätsmaßnahmen, darunter:

Spaarkly bleibt der vollständigen Einhaltung der internationalen Datenschutzstandards verpflichtet und überwacht fortlaufend die regulatorischen Entwicklungen, wobei das Unternehmen seine Datenverarbeitungspraktiken entsprechend anpasst, sofern die Behörden zusätzliche Schutzmaßnahmen verlangen.