Datenschutzerklärung
Stand: 9. Oktober 2026 · Version 2026-10-09
1. Überblick und Verantwortliche Stelle
Diese Datenschutzerklärung gilt für die Website refshots.com und für die refshots App (iOS und Android). Sie erklärt, welche personenbezogenen Daten dabei verarbeitet werden, wofür und auf welcher Rechtsgrundlage.
Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Verantwortliche Stelle ist:
digizon GmbHBrüsseler Straße 8
07747 Jena
Deutschland
E-Mail: info@refshots.com
2. Nutzung der Website refshots.com
Cookies
Die öffentliche Marketing-Website refshots.com setzt keine Cookies oder vergleichbaren Speichertechniken zur Reichweitenmessung, Werbung oder zum Marketing-Tracking durch Dritte ein. Eine lokale Browser-Speicherung findet nur für die nachfolgend beschriebene Empfehlungszuordnung statt und erst, nachdem du ihr ausdrücklich zugestimmt hast.
Empfehlungszuordnung
Wenn du einen refshots® Empfehlungslink öffnest, verarbeiten wir den zufällig erzeugten Empfehlungscode, die ausgewählte Zielseite und die Sprache zunächst nur, um die Gültigkeit des Links zu prüfen. Ohne deine Zustimmung wirst du regulär zur gewählten refshots® Seite weitergeleitet; eine dauerhafte Empfehlungszuordnung wird dann nicht angelegt.
Wenn du ausdrücklich zustimmst, legt refshots® einen zufälligen, technisch notwendigen Zuordnungstoken im lokalen Speicher deines Browsers ab. Der Token enthält keine Namen, E-Mail-Adressen, Nutzer- oder Kundennummern. Serverseitig wird ausschließlich ein kryptografischer Hashwert des Tokens zusammen mit Empfehlung, Zielseite, Sprache und Ablaufzeit gespeichert. Vollständige IP-Adressen, Browser-Fingerprints oder umfassende Klickprofile werden dafür nicht gespeichert.
Zweck ist, einen späteren Kauf einer provisionsfähigen Direktkundenlizenz innerhalb von 60 Tagen der zuletzt gespeicherten Empfehlung zuzuordnen und die daraus entstehende Provision abzurechnen. Rechtsgrundlage sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ein neuer gültiger Empfehlungslink ersetzt nach erneuter Zustimmung eine zuvor im Browser gespeicherte Zuordnung. Agentur-Checkouts werden nicht zugeordnet.
Der Browser-Token wird spätestens nach 60 Tagen ungültig und nach einem erfolgreichen Checkout aus dem Browser entfernt. Du kannst ihn vorher über die Funktion „Ohne Zuordnung weiter“ auf einer Empfehlungsseite oder durch Löschen der Website-Daten für refshots.com entfernen. Die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Nicht in einen Kauf umgewandelte serverseitige Zuordnungen werden nach Ablauf des 60-Tage-Zeitraums gelöscht. Bei einem Kauf werden die Zuordnung sowie die erforderlichen Vertrags-, Zahlungs- und Provisionsnachweise nach den in Abschnitt 12 beschriebenen Aufbewahrungsregeln verarbeitet.
Im geschützten Kundenportal unter my.refshots.com wird das für die Anmeldung erforderliche Refresh-Token im lokalen Speicher des Browsers abgelegt. Es dient ausschließlich dazu, die angemeldete Sitzung aufrechtzuerhalten, wird nicht zu Analyse- oder Werbezwecken verwendet und beim Abmelden aus dem Browser entfernt. Serverseitig wird nur ein Hash des Tokens gespeichert.
Server-Logfiles
Der Webserver erhebt und speichert automatisch Informationen in so genannten Server-Logfiles, die dein Browser automatisch übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und die IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit der Website).
Anfrageformular
Wenn du uns über das Anfrageformular kontaktierst, verarbeiten wir deinen Namen, deine E-Mail-Adresse, das ausgewählte Anliegen, deine Nachricht und eine freiwillig angegebene Telefonnummer zur Bearbeitung und Beantwortung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung oder Durchführung eines Vertrags geht, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer verlässlichen Bearbeitung von Anfragen.
Für den Versand an unser Team nutzen wir Mailjet, einen Dienst der Sinch Email-Gruppe, als Auftragsverarbeiter. Dabei werden die Formularangaben und technischen Versanddaten verarbeitet. Mailjet gibt an, personenbezogene Daten in Rechenzentren innerhalb der Europäischen Union zu speichern. Weitere Informationen findest du in derDatenschutzerklärung von Mailjet. Anfragen löschen wir, sobald ihre Bearbeitung abgeschlossen ist und keine vertraglichen oder gesetzlichen Aufbewahrungsgründe entgegenstehen.
3. Hosting der refshots Plattform
Für den technischen Betrieb von refshots nutzen wir Serverinfrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Dort werden insbesondere Konto- und Zuordnungsdaten, Referenzinhalte, hochgeladene Originalbilder und daraus erzeugte Bildvarianten sowie technische Sitzungs- und Sicherheitsdaten verarbeitet. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung. Die konkret eingesetzten Rechenzentrumsstandorte und die Speicherung von Sicherungskopien werden im Rahmen unserer technischen und organisatorischen Maßnahmen dokumentiert.
Auch die Website refshots.com wird auf dieser Infrastruktur betrieben. Details entnimmst du der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz/. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung unserer Dienste) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragserfüllung dient.
Transaktionale E-Mails
Einladungen, Passwort-Wiederherstellung sowie notwendige Konto- und Sicherheitsnachrichten werden derzeit über die SMTP-Infrastruktur von ALL‑INKL.COM, Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, versendet. Dabei werden die Empfängeradresse, Absender- und Routingdaten sowie der Nachrichteninhalt verarbeitet. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung. Öffnungs- oder Klicktracking wird für diese transaktionalen Nachrichten nicht eingesetzt.
4. Die refshots App: Verteilung über die App-Stores
Die iOS-App wird über den Apple App Store und die Android-App über Google Play verteilt. Der App-Download und die Installation laufen über den jeweiligen Store-Betreiber (Apple bzw. Google) nach dessen eigenen Datenschutzbestimmungen. Die App selbst liegt bei Apple bzw. Google. Deine Benutzer-, Konto-, Referenz- und Bilddaten werden jedoch nicht dort, sondern von der App an die refshots API übertragen und auf der oben beschriebenen Hosting-Infrastruktur verarbeitet.
5. Konto und Zugang
Wie ein Konto entsteht
Es gibt keine freie Registrierung innerhalb der App. Konten für Direktkunden und Agenturen entstehen über den Web-Onboarding- und Checkoutprozess; die Anlage erfolgt erst nach bestätigter Zahlung und serverseitiger Prüfung des Zahlungsvorgangs. Agenturkund:innen werden durch die zuständige Agentur aus einer vorhandenen Kundenlizenz angelegt. Daneben existiert ausschließlich eine getrennte, protokollierte administrative Ausnahme für Sonderfälle. Der Konto-Owner erhält anschließend eine Einladung und setzt sein Passwort selbst.
Dabei werden insbesondere gespeichert: E-Mail-Adresse, Vor- und Nachname, bevorzugte Sprache, Benutzerstatus, Zeitpunkt des letzten Logins sowie ein Passwort-Hash (kein Klartext-Passwort). Zusätzlich wird je Konto gespeichert, welche Rolle es hat und welcher Agentur bzw. welchem Kunden es zugeordnet ist. Telefonnummern können als Unternehmens-, Agentur- oder Kontaktangaben gespeichert werden, gehören aber derzeit nicht zum Benutzerdatensatz selbst.
Anmeldung und Sitzungen
Die Anmeldung erfolgt mit E-Mail-Adresse und Passwort. Ein neues Konto wird per einmaligem Einladungslink aktiviert; ein vergessenes Passwort kannst du über einen einmaligen Link zurücksetzen. refshots bietet kein Single Sign-on (SSO) und keinen dauerhaften Magic-Link-Login an.
Für angemeldete Sitzungen nutzt refshots ein Zwei-Token-Verfahren: Ein kurzlebiges Zugriffstoken (15 Minuten gültig) wird nicht als Rohwert in unserer Datenbank gespeichert. Das zugehörige Refresh-Token wird in der App im geschützten Speicher deines Geräts (SecureStore) abgelegt; serverseitig speichern wir davon nur einen Hash-Wert. Eine Refresh-Sitzung ist maximal 30 Tage gültig. Zu jeder Sitzung speichern wir eine Sitzungs-ID, das zugehörige Konto und die aktive Rollenzuordnung, die Ablaufzeit, den Zeitpunkt der letzten Nutzung und eines etwaigen Widerrufs sowie ggf. den User-Agent deines Geräts. Eine dauerhafte Geräte-ID wird nicht regulär eingesetzt.
Bei sicherheitsrelevanten Vorgängen (z. B. Passwort-Reset) werden E-Mail-Adresse und IP-Adresse in Sicherheitsprotokollen ausschließlich als verschlüsselter (keyed) Hash-Wert gespeichert, nicht im Klartext. Passwörter oder Roh-Tokens sind nicht Bestandteil von Auditdaten oder Logs.
Datensparsame Nutzungsanalyse der App
Um zu verstehen, wie häufig die refshots App und ihre Bereiche Bilder, Vorher/Nachher und Bewertungen genutzt werden, verarbeiten wir ausgewählte Interaktionsereignisse in unseren eigenen Systemen. Dazu gehören der Beginn einer App-Sitzung, das Öffnen eines Bereichs oder Editors sowie erfolgreiche Speicher-, Veröffentlichungs- und Upload-Vorgänge. Gespeichert werden nur der fest vorgegebene Ereignistyp, Plattform, App- und Build-Version, Zeitpunkt sowie gegebenenfalls Inhaltstyp und Ergebnis. Die Zuordnung zum angemeldeten Benutzer, Kundenkonto und zur Sitzung erfolgt serverseitig.
Nicht Bestandteil dieser Nutzungsanalyse sind Bilder, Titel, Kundenstimmen, Galerie- oder Bereichsnamen, URLs, Kontaktdaten, frei eingegebene Texte, eine Werbe-ID oder eine dauerhafte Geräte-ID. Es gibt keine lokale Analyse-Warteschlange, kein Nutzerprofil für Werbung und keine Weitergabe an einen externen Analysedienst. Die Auswertung erfolgt ausschließlich zusammengefasst, um Nutzung, Bedienbarkeit und technische Zuverlässigkeit des Produkts zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im bedarfsgerechten und zuverlässigen Betrieb sowie in der Verbesserung von refshots.
6. Kunden- und Agenturzuordnung
refshots wird sowohl von Direktkunden als auch über Agenturen genutzt, die ihre eigenen Kund:innen verwalten. Agentur-Administrator:innen sehen und verwalten ausschließlich Kund:innen der eigenen Agentur. Je zugeordnetem Kunden können sie unter anderem Name, Website, Kontakt-E-Mail, Konto- und Zugangsstatus, die gebuchte Kundenlizenz und Referenznutzung sowie Referenzen, Galerien, Medien und Website-Verbindungen einsehen.
Kund:innen sehen ausschließlich den eigenen Bereich, keine anderen Agenturkund:innen und keine übergeordneten Abrechnungsdaten der Agentur. Der Name bzw. die Ansprechperson der betreuenden Agentur kann für den Kunden sichtbar sein.
7. Referenzen, Bilder und Metadaten
Wenn du eine Referenz anlegst, verarbeiten wir die von dir hochgeladenen Bilder sowie die dazugehörigen Texte (z. B. Kundenstimmen). Hochgeladene Bilder werden nach Anwendung ihrer visuellen Orientierung als private kanonische Originale gespeichert. Nicht erforderliche EXIF-, GPS-, Geräte- und Standortmetadaten werden davor entfernt. Auch öffentlich bereitgestellte Bildvarianten enthalten diese Metadaten nicht. Private Originale sind nicht für die öffentliche Auslieferung vorgesehen. Ein Upload erfolgt nur nach einer aktiven Aufnahme oder Auswahl und einer anschließenden Bestätigung durch den Nutzer.
Achte beim Veröffentlichen von Bildern, auf denen Personen erkennbar sind, und von Kundenstimmen selbst darauf, dass die erforderlichen Einverständnisse der abgebildeten bzw. zitierten Personen vorliegen.
Optionaler Import von Google-Bewertungen
Wenn du Bewertungen aus deinem Google-Unternehmensprofil übernehmen möchtest, autorisierst du refshots über die Google-Anmeldung. Dieser Vorgang dient nur dem Import; deine Anmeldung bei refshots erfolgt weiterhin getrennt davon. Während des Vorgangs werden die für dein Google-Konto verfügbaren Unternehmensprofile, Bewertungstexte, Namen, Sterne und gegebenenfalls Profilbilder abgerufen und dir zur Auswahl angezeigt. Google stellt hierfür die Berechtigung zur Verwaltung von Unternehmensprofilen bereit; refshots verwendet sie beim Bewertungsimport zum Abrufen der dafür benötigten Daten.
Anmeldedaten für diesen API-Zugriff und die Auswahlansicht werden auf unseren Servern verschlüsselt und vorübergehend verarbeitet, höchstens 15 Minuten. Nach Abschluss oder Abbruch werden sie entfernt. Bei einer Unterbrechung laufen die vorübergehenden Daten spätestens nach diesem Zeitraum ab. refshots speichert für Google keinen Refresh-Token und führt keine Hintergrundsynchronisierung durch.
Die von dir ausgewählten Namen, Bewertungstexte, Sterne und verfügbaren Profilbilder werden als eigenständige Bewertungen in deinem refshots-Konto gespeichert. Zur Vermeidung mehrfacher Übernahmen werden außerdem die Herkunft und die Kennung der Google-Bewertung gespeichert. Die Kopien sind zunächst verborgen; ihre Veröffentlichung steuerst du gesondert. Änderungen oder Löschungen bei Google verändern diese Kopien nicht automatisch. Für die kopierten Inhalte gelten die vorhandenen Papierkorb-, Aufbewahrungs- und Löschregeln nach Abschnitt 12.
Die bei Google erteilte Berechtigung kann in deinem Google-Konto bestehen bleiben und dort widerrufen werden. Ein Widerruf löscht bereits übernommene Bewertungen in refshots nicht automatisch. Informationen zur Verarbeitung durch Google findest du in derDatenschutzerklärung von Google.
Optionale Fotoübertragung an Google-Unternehmensprofile
In einem dafür freigegebenen persönlichen Konto kannst du ein gespeichertes Referenzfoto an ein Google-Unternehmensprofil übertragen, das du verwaltest. Dazu meldest du dich für den jeweiligen Vorgang bei Google an, wählst das Unternehmensprofil aus und bestätigst die Übertragung ausdrücklich. Bei Vorher/Nachher-Referenzen wird ausschließlich das Nachher-Foto übertragen. Der Demo-Zugang erlaubt keine Veröffentlichung bei Google.
refshots erzeugt aus dem gespeicherten Foto und seiner gewählten Darstellung eine JPEG-Kopie ohne eingebettete Bildmetadaten und überträgt diese an Google. Das Original bleibt in refshots erhalten. Die vorübergehende Google-Anmeldung wird wie beim Bewertungsimport verschlüsselt für höchstens 15 Minuten verarbeitet. Es gibt keinen Refresh-Token und keine Hintergrundsynchronisierung.
In refshots speichern wir einen dem Kundenkonto und der Referenz zugeordneten Übertragungsnachweis mit Ziel-Unternehmensprofil, Kennung der Google-Kopie, Foto-Version, Status und Zeitpunkten. Er dient der Anzeige, der Vermeidung doppelter Übertragungen und dem gezielten Entfernen der Google-Kopie. Eine erfolgreiche Übertragung ist keine Zusage, dass Google das Foto öffentlich anzeigt; Google entscheidet über Verarbeitung und Moderation selbst.
Änderungen, Verbergen oder Verschieben in den Papierkorb in refshots ändern die Google-Kopie nicht automatisch. Zum Entfernen nutzt du „Von Google entfernen“, meldest dich erneut bei Google an und bestätigst die Aktion für dasselbe Unternehmensprofil. Die bereits übertragenen Daten verarbeitet Google nach seinen eigenen Datenschutzbestimmungen. Der Widerruf des Google-Zugriffs entfernt veröffentlichte Fotos nicht automatisch. Hinweise zum Ablauf und zu unklaren Übertragungsergebnissen findest du unter Hilfe zur Google-Fotoübertragung.
8. Kamera und Fotomediathek
refshots verwendet die Kamera ausschließlich zur Aufnahme neuer Referenzfotos und die Fotomediathek ausschließlich zur Auswahl vorhandener Bilder. Ein Upload erfolgt nur nach einer aktiven Auswahl beziehungsweise Aufnahme und der anschließenden Bestätigung durch den Nutzer.
Darüber hinaus gilt: kein Mikrofonzugriff, kein Zugriff auf Kontakte oder Standort, kein automatischer Hintergrund-Upload, keine dauerhafte Mediathek-Synchronisierung, keine Offline-Upload-Warteschlange und keine Werbe- oder Tracking-Berechtigungen.
9. SDKs und Dienstleister
In der Mobile-App sind derzeit nicht integriert: Push-Benachrichtigungsdienste (Apple Push Notification service, Firebase Cloud Messaging), Absturzbericht-Dienste (z. B. Sentry), Analytics- oder Tracking-SDKs, Werbe-SDKs, ein Stripe-SDK oder Social-Login. Es findet daher keine entsprechende Datenübermittlung an solche Dienste statt; es gibt derzeit auch keine Push-Benachrichtigungen.
Die App basiert technisch auf Expo/React Native und nutzt Gerätefunktionen wie den geschützten Speicher (SecureStore), die Bildauswahl und das Dateisystem. Für die Erstellung von App-Builds wird der Build-Dienst Expo EAS verwendet; dabei verarbeitet Expo vorübergehend Quellcode, Build-Artefakte und Build-Metadaten. Expo ist nicht der Speicherort der laufenden Kundendaten.
Serverseitig setzen wir für den Betrieb der Plattform Datenbank-, Cache- und Objektspeichersysteme auf der in Abschnitt 3 beschriebenen Infrastruktur ein. Der transaktionale E-Mail-Versand ist dort gesondert beschrieben.
10. Zahlungsabwicklung über Stripe
Bestellungen und Abonnements werden über unseren Zahlungsdienstleister Stripe abgewickelt, sowohl beim Web-Checkout auf refshots.com als auch, sofern in der App ein Bestellvorgang angestoßen wird, über eine von Stripe gehostete Checkout-Seite im Browser. Ein Stripe-SDK ist nicht in die App eingebettet; deine Zahlungsdaten gibst du direkt bei Stripe ein und sie laufen zu keinem Zeitpunkt über unsere eigenen Systeme.
Anbieter ist Stripe (Stripe Payments Europe, Limited bzw. das jeweils zuständige Stripe-Konzernunternehmen). Details entnimmst du der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erfüllung bzw. Anbahnung des Bestellvertrags erforderlich ist.
11. Rollen und Verantwortlichkeiten
Für die Verwaltung von Konten, Verträgen und Abrechnung, den Betrieb der Plattform, den Support und die Sicherheit ist regelmäßig die digizon GmbH datenschutzrechtlich Verantwortliche. Soweit Geschäftskunden personenbezogene Inhalte (z. B. Fotos oder Kundenstimmen) in ihren Referenzen einstellen, handelt die digizon GmbH insoweit als Auftragsverarbeiterin des jeweiligen Kunden. Nutzt eine Agentur refshots® im Auftrag eines von ihr betreuten Unternehmens, kann die Agentur Auftragsverarbeiterin und die digizon GmbH weitere Auftragsverarbeiterin sein. Einzelheiten, technische und organisatorische Maßnahmen sowie die genehmigten Unterauftragsverarbeiter regelt derVertrag zur Auftragsverarbeitung.
12. Aufbewahrung und Löschung
Daten werden nicht länger gespeichert, als es für den jeweiligen Zweck oder aufgrund gesetzlicher Pflichten erforderlich ist. Für den regulären Betrieb gelten die nachfolgenden Fristen beziehungsweise Löschkriterien.
- Konto-, Zuordnungs-, Referenz- und Mediendaten werden für die Dauer des aktiven Vertrags beziehungsweise der aktiven Inhalte gespeichert. Nach Vertragsende gilt die vertragliche 30-tägige Übergangsfrist. Löschanfragen werden ohne unangemessene Verzögerung geprüft. Soweit die Voraussetzungen für eine Löschung vorliegen, werden die betroffenen aktiven Daten im kontrollierten Löschverfahren entfernt. Gesetzliche Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen und andere fortbestehende Rechtsgründe können einer vollständigen sofortigen Löschung entgegenstehen; die betreffenden Daten werden dann für andere Zwecke gesperrt.
- Refresh-Sitzungen sind höchstens 30 Tage gültig. Sie werden bei sicherheits- oder kontobezogenen Maßnahmen unmittelbar widerrufen. Nicht mehr aktive Sitzungsnachweise werden nur so lange aufbewahrt, wie dies für die Absicherung des Kontos, die Missbrauchserkennung oder den Nachweis sicherheitsrelevanter Vorgänge erforderlich ist, und anschließend gelöscht.
- Einzelne Ereignisse der datensparsamen App-Nutzungsanalyse werden höchstens 90 Tage gespeichert und anschließend automatisch gelöscht. Längerfristige Auswertungen enthalten nur zusammengefasste Kennzahlen und keine Gerätekennung oder frei eingegebenen Inhalte.
- Sicherheits-, Identity-, Administrations- und Supportnachweise werden so lange aufbewahrt, wie dies für Kontosicherheit, Missbrauchsprävention, Nachvollziehbarkeit berechtigter administrativer Handlungen oder die Bearbeitung des jeweiligen Vorgangs erforderlich ist. Danach werden sie gelöscht oder anonymisiert. Für einen dokumentierten Rechts-, Haftungs-, Missbrauchs- oder Sicherheitsfall kann eine längere zweckgebundene Aufbewahrung erforderlich sein.
- Reguläre technische Server- und Zugriffsprotokolle werden nach 14 Tagen gelöscht. Für einen dokumentierten Sicherheitsvorfall kann der erforderliche Ausschnitt auf höchstens 30 Tage verlängert werden.
- Rechnungs-, Buchungs-, Zahlungs- und Vertragsunterlagen werden gemäß den jeweils anwendbaren handels- und steuerrechtlichen Aufbewahrungspflichten, insbesondere § 147 AO und § 257 HGB, aufbewahrt. Sie bleiben von einer Löschanfrage insoweit ausgenommen, werden aber für andere Zwecke gesperrt.
Backups. Eine Löschung erfolgt zunächst aus den aktiven Systemen. Rollierende Sicherungskopien werden dabei nicht zwingend einzeln verändert. Sie werden höchstens 30 Tage aufbewahrt; gelöschte Daten laufen innerhalb dieses Zeitraums aus. Sollte eine Sicherung wiederhergestellt werden müssen, werden bereits gelöschte Datensätze erneut entfernt und nicht wieder veröffentlicht.
Wie du eine Lösch- oder Auskunftsanfrage stellst, erfährst du unter Konto und Daten löschen.
13. Deine Rechte
Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung, sowie ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung dieser Daten und auf Datenübertragbarkeit. Eine bereits erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, hast du außerdem das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).
Im Falle von Verstößen gegen die DSGVO steht dir zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt.
Die Datenübertragung zu unseren Systemen erfolgt SSL- bzw. TLS-verschlüsselt, erkennbar an „https://“ und dem Schloss-Symbol in deiner Browserzeile.
14. Kontakt für Datenschutzanfragen
Für Auskunfts-, Berichtigungs-, Lösch- oder sonstige Anfragen zu deinen personenbezogenen Daten erreichst du uns unter info@refshots.com.
Diese Datenschutzerklärung wird angepasst, wenn sich die beschriebenen Verarbeitungen, Dienstleister oder Aufbewahrungsregeln ändern.