Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist RED – Regenerative Ecosystem Development (Firma im Aufbau), vertreten durch Alexander Maier. Die ladungsfähige Anschrift und die endgültige Rechtsform werden vor Aufnahme des Livebetriebs ergänzt.
Kontakt: info@red-regeneration.org · Telefon: +34 603 218 450
2. Hosting und Server-Protokolle
Die Website wird bei ALL-INKL.COM – Neue Medien Münnich gehostet. Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Datei, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Dies dient dem sicheren und stabilen Betrieb sowie der Fehleranalyse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Protokolldaten werden nur so lange aufbewahrt, wie sie für Sicherheit und Betrieb erforderlich sind. Die konkrete reguläre Frist wird vor dem Livebetrieb anhand der endgültigen Hosting-Konfiguration ergänzt.
3. Cookies und lokale Speicherung
RED verwendet technisch notwendige Cookies für Sitzung, Anmeldung, Sicherheitsfunktionen und Sprachwahl. Soweit Informationen auf einem Endgerät gespeichert oder ausgelesen werden, geschieht dies für unbedingt erforderliche Funktionen nach § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nicht erforderliche Analyse-, Marketing- oder vergleichbare Cookies werden nur nach vorheriger Einwilligung eingesetzt. In der vorliegenden Testfassung sind solche optionalen Cookies nicht vorgesehen.
4. Kontakt und E-Mail
Bei einer Kontaktaufnahme verarbeitet RED die mitgeteilten Angaben, typischerweise Name, E-Mail-Adresse, Betreff, Nachricht und gegebenenfalls Telefonnummer. Die Verarbeitung dient der Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglicher oder vertraglicher Kommunikation, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an der Beantwortung von Anfragen.
5. Registrierung und Abonnementkonto
Für das Konto werden insbesondere E-Mail-Adresse, Passwort-Hash, Anrede, Name, Geburtsdatum, Wohnsitzland, Anschrift sowie freiwillig Telefon- und Mobilnummer verarbeitet. Hinzu kommen Bestätigungs-, Anmelde-, Zahlungs- und Abonnementstatus sowie die bevorzugte Sprache. Das Klartextpasswort wird nicht gespeichert.
Die Verarbeitung ist für Registrierung, Vertragsvorbereitung, Zugangskontrolle, Abrechnung, Support und die Verwaltung des Abonnements erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Gesetzlich aufzubewahrende Abrechnungsdaten werden zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet.
6. Zahlung über Stripe
Für den sicheren Checkout nutzt RED Stripe. RED übermittelt die für Zahlung und Zuordnung erforderlichen Konto- und Transaktionsdaten, beispielsweise E-Mail-Adresse, Kunden- und Sitzungskennung, Betrag, Währung und Zahlungsstatus. Karten-, Bank- oder PayPal-Daten werden direkt im Stripe-Checkout eingegeben und nicht auf dem RED-Server gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Daten auch in eigener Verantwortung. Einzelheiten enthält die Datenschutzerklärung von Stripe. In der ausdrücklich gekennzeichneten Testphase werden keine echten Zahlungen eingezogen.
7. Telegram-Gruppe und RED Bot
Der Zugang zur privaten Telegram-Gruppe ist ein optionaler Bestandteil des Premium-Angebots. Soweit er genutzt wird, verarbeitet RED die zur Einladung und Zugangsverwaltung nötigen Daten, insbesondere Telegram-Nutzer- oder Chat-ID, Anzeigename beziehungsweise Benutzername, Einladungs-, Mitgliedschafts- und Statusdaten sowie Befehle und Servicenachrichten an den RED Bot.
Die Verarbeitung dient der Bereitstellung und Absicherung des gebuchten Zugangs (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Telegram verarbeitet Daten nach eigenen Bedingungen; bei Bot-Kommunikation können die an den Bot gesendeten Informationen auch dem Botbetreiber zugänglich sein. Weitere Angaben enthält die Datenschutzerklärung von Telegram. Die Nutzung von Telegram bleibt freiwillig; geschützte Website-Inhalte sind davon unabhängig erreichbar.
8. Kommentare und Bewertungen
Eingeloggte Abonnenten können Kommentare und Bewertungen abgeben. Öffentlich erscheinen der gewählte Anzeigename, derzeit Vorname und Anfangsbuchstabe des Familiennamens, Bewertung, Text und Veröffentlichungszeitpunkt. Konto-, IP- und technische Zuordnungsdaten können intern zur Missbrauchsabwehr und Moderation verarbeitet werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die bereitgestellte Funktion und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Moderation und den Schutz der Plattform.
9. Newsletter
Wenn ein Newsletter aktiviert und bestellt wird, verarbeitet RED E-Mail-Adresse, Sprache, Anmelde- und Bestätigungszeitpunkt sowie den Versand- und Widerrufsstatus. Der Versand erfolgt auf Grundlage einer freiwilligen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bis zur vollständigen Aktivierung leitet das vorhandene Formular lediglich eine Kontaktanfrage weiter.
10. Empfänger und Auftragsverarbeiter
Empfänger können Hosting- und E-Mail-Dienstleister, Stripe, Telegram bei freiwilliger Nutzung, technische Wartungsdienstleister sowie Steuer- und Rechtsberatung sein. Behörden erhalten Daten nur, wenn eine rechtliche Verpflichtung besteht. Dienstleister erhalten nur die für ihre Aufgabe erforderlichen Daten und werden, soweit nötig, vertraglich verpflichtet.
11. Übermittlungen in Drittländer
Bei Stripe, Telegram oder einzelnen technischen Diensten kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. RED achtet dann auf die Voraussetzungen der Art. 44 ff. DSGVO, etwa einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln oder eine andere zulässige Garantie. Ein verbleibendes Risiko aus abweichenden Zugriffsrechten ausländischer Behörden kann nicht vollständig ausgeschlossen werden.
12. Speicherdauer
Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen. Kontodaten bestehen grundsätzlich während der Vertragsbeziehung und bis zur abschließenden Bearbeitung von Zahlungs-, Widerrufs- oder Rechtsfragen. Abrechnungsdaten bleiben für die gesetzlich vorgeschriebenen Fristen erhalten. Kontaktanfragen werden nach Abschluss und Ablauf notwendiger Nachweisfristen gelöscht. Öffentliche Beiträge bleiben bis zur Löschung, Anonymisierung oder einem berechtigten Fortbestand der Diskussion sichtbar.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Die konkrete federführende Behörde wird nach Festlegung von Sitz und Rechtsform ergänzt.
Anfragen können an info@red-regeneration.org gerichtet werden.
14. Sicherheit, automatisierte Entscheidungen und Änderungen
RED setzt angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, gehashte Passwörter, rollenbasierte Zugriffe, Sitzungs- und CSRF-Schutz sowie getrennte Konfigurationsdaten. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und ein entsprechendes Profiling finden nicht statt.
Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder die rechtliche Organisation von RED geändert werden. Maßgeblich ist die jeweils veröffentlichte Fassung.