DEUTSCHE VERSION NACH DIESER ENGLISCHEN VERSION / GERMAN VERSION AFTER ENGLISH VERSION



PRIVACY POLICY

Last updated: 5 July 2026


1. Introduction

DIGITAL-RAILWAYS Til Schmidt (“we”, “us” or “our”) respects your privacy and takes the protection of personal data seriously.

This Privacy Policy explains how we collect, use and protect personal data in connection with your use of our website, digital business card/profile services and related services (together, the “Services”).

We do not collect or process personal data unnecessarily. Personal data is processed only for the purposes described in this Privacy Policy.


2. Controller

Unless stated otherwise, the controller responsible for the processing of personal data under this Privacy Policy is:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bavaria

Germany

Email: til-schmidt@digital-railways.com

As controller, we determine the purposes and means of processing your personal data.

For certain data submitted by visitors to your profile, contact form or digital business card, you may act as the controller of that data. This is described further below.


3. Scope of this Privacy Policy

This Privacy Policy applies to personal data processed when you:

  • visit or use our website;
  • create or use an account;
  • use our Services;
  • interact with a digital business card, profile or contact form;
  • contact us for support, billing, commercial or contractual purposes;
  • communicate with us by email or other communication channels.

4. Categories of Personal Data We Process

Depending on how you use the Services, we may process the following categories of personal data.

4.1 Account and Identity Data

This may include:

  • name;
  • email address;
  • username;
  • phone number;
  • job title;
  • company name;
  • profile information;
  • website URLs and social media links;
  • photos and videos uploaded by you.

4.2 Contact and Business Data

This may include:

  • business address;
  • company details;
  • billing contact details;
  • VAT number, where applicable;
  • communication details;
  • information submitted in connection with support or contractual communication.

4.3 Technical Data

This may include:

  • IP address;
  • browser type and version;
  • device type;
  • operating system;
  • time zone;
  • login and authentication information;
  • technical logs;
  • security logs;
  • usage events necessary to provide, secure and maintain the Services.

4.4 Usage Data

This may include:

  • information about how the Services are accessed and used;
  • page interactions;
  • feature usage;
  • timestamps;
  • system events;
  • performance and diagnostic data.

4.5 Payment and Billing Data

Where applicable, payment-related data may be processed for billing, invoicing and payment administration.

Payment card or bank details may be processed by payment service providers. We do not store full payment card details unless expressly stated otherwise.

4.6 Visitor Lead Data

If a visitor submits information through your profile, contact form or digital business card, this may include:

  • name;
  • email address;
  • phone number;
  • company name;
  • job title;
  • message content;
  • business-related information submitted by the visitor.

Where you use the Services to collect such Visitor Lead Data for your own business purposes, you may act as controller of that data. In that case, we process such data only to provide the Services, store it and make it available to you.

If you gave someone your contact details please contact them for the information how they treat the data.


5. No Special Categories of Personal Data

We do not require users to provide special categories of personal data, such as health data, religious beliefs, political opinions, trade union membership, genetic data, biometric data or data concerning sexual orientation.

Please do not submit special categories of personal data through the Services unless this is expressly required and legally justified.


6. Purposes and Legal Bases of Processing

We process personal data only where we have a lawful basis to do so.

6.1 To Provide and Administer the Services

Purpose:

To create and manage accounts, provide access to the Services, display profiles, enable digital business card functionality and perform our contractual obligations.

Data used:

Account and Identity Data, Contact and Business Data, Technical Data and Usage Data.

Legal basis:

Performance of a contract or steps prior to entering into a contract.

6.2 To Communicate With You

Purpose:

To respond to enquiries, support requests, service-related questions and contractual communication.

Data used:

Identity Data, Contact Data and communication content.

Legal basis:

Performance of a contract and/or our legitimate interest in responding to customer and user enquiries.

6.3 To Provide Technical Support

Purpose:

To investigate and resolve technical issues, errors or support requests.

Data used:

Account Data, Technical Data, Usage Data and support communication.

Legal basis:

Performance of a contract and our legitimate interest in maintaining and supporting the Services.

6.4 To Maintain Security and Prevent Misuse

Purpose:

To protect the Services, prevent unauthorised access, detect abuse, investigate security incidents and maintain system integrity.

Data used:

Technical Data, Usage Data, authentication logs and security logs.

Legal basis:

Our legitimate interest in protecting the Services, our users and our systems, and compliance with legal obligations where applicable.

6.5 To Manage Payments, Billing and Accounting

Purpose:

To process payments, issue invoices, manage fees and comply with tax and accounting obligations.

Data used:

Identity Data, Contact Data, Billing Data and Payment Data.

Legal basis:

Performance of a contract and compliance with legal obligations.

6.6 To Comply With Legal Obligations

Purpose:

To comply with applicable laws, regulatory obligations, tax obligations, court orders or lawful requests.

Data used:

Relevant personal data depending on the legal obligation.

Legal basis:

Compliance with legal obligations.

6.7 Analytics, Reporting, Testing and Product Improvement

We do not use personal data for general analytics, reporting, testing, product improvement, product development, benchmarking, profiling, AI training, machine-learning model training or similar purposes.

Any such activities are carried out only using aggregated and irreversibly anonymised data, so that no Partner, customer, end user, data subject or other individual can be identified directly or indirectly.

Pseudonymised data is not considered anonymised data.

Where data is irreversibly anonymised, it is no longer personal data. Where limited technical processing is necessary to generate anonymised statistics, such processing is based on our legitimate interest in maintaining and improving the Services, provided that appropriate safeguards are applied.


6.8 Marketing Communications

We may send you service-related communication.

We will only send direct marketing communication where permitted by law, for example where you have given consent or where we may rely on our legitimate interests under applicable law.

You may unsubscribe from marketing communication at any time.

Data used:

Identity Data, Contact Data and marketing preferences.

Legal basis:

Consent or legitimate interests, depending on the communication and applicable law.

7. No Sale of Personal Data

We do not sell personal data.

We do not use personal data for AI training, machine-learning model training, profiling, benchmarking, product development or improvement of other products or services.

Any analytics, reporting, testing, product improvement, product development, benchmarking, profiling, AI training, machine-learning model training or similar activities are carried out only using aggregated and irreversibly anonymised data.


8. Use of Service Providers and Processors

We may use trusted service providers, suppliers, hosting providers, payment providers, support providers and technical partners to provide the Services.

These providers may process personal data only as necessary to provide services to us and must act under appropriate contractual obligations.

Our platform provider and technical service providers process personal data only as necessary to provide, operate, maintain, secure and support the Services. Any use beyond providing the Services, such as analytics, reporting, testing, product improvement, product development, benchmarking, profiling, AI training or machine-learning model training, is limited to aggregated and irreversibly anonymised data only.

Categories of recipients may include:

  • hosting providers;
  • cloud infrastructure providers;
  • payment service providers;
  • email and communication providers;
  • technical support providers;
  • analytics providers using anonymised or aggregated data only;
  • professional advisers, where necessary;
  • authorities, courts or regulators where legally required.

9. International Transfers

Where personal data is transferred outside the European Economic Area, the United Kingdom or Switzerland, we will ensure that appropriate safeguards are in place.

These safeguards may include:

  • an adequacy decision;
  • Standard Contractual Clauses;
  • the UK International Data Transfer Addendum, where applicable;
  • other legally recognised transfer mechanisms.

Where cloud infrastructure or technical service providers process data in the United Kingdom or another country outside the European Economic Area, we ensure that the transfer is covered by appropriate safeguards where required by applicable data protection law.


10. Data Retention

We retain personal data only for as long as necessary for the purposes for which it was collected, including to provide the Services, comply with legal obligations, resolve disputes and enforce agreements.

In general:

  • account data is retained for the duration of the account;
  • billing and invoice data is retained for the applicable statutory retention period;
  • support communications are retained as long as necessary to resolve the request and document the interaction;
  • technical and security logs are retained only as long as necessary for security, troubleshooting and legal compliance;
  • Visitor Lead Data is retained according to the settings and instructions applicable to the relevant account or customer relationship.

Where data is no longer required, it will be deleted or anonymised, unless we are legally required to retain it.

Aggregated and irreversibly anonymised data may be retained for statistical, analytical or service improvement purposes because it no longer identifies any individual.


11. Security

We use appropriate technical and organisational measures to protect personal data against unauthorised access, loss, misuse, alteration or disclosure.

These measures may include:

  • access controls;
  • encryption in transit;
  • secure hosting;
  • authentication controls;
  • logging and monitoring;
  • backup and recovery procedures;
  • confidentiality obligations for authorised personnel;
  • security review and maintenance procedures.

No system can be guaranteed to be completely secure. However, we take reasonable and appropriate measures to protect personal data.


12. Your Rights

Subject to the conditions set out under applicable data protection laws, you may have the following rights:

  • right of access;
  • right to rectification;
  • right to erasure;
  • right to restriction of processing;
  • right to data portability;
  • right to object to processing based on legitimate interests;
  • right to withdraw consent where processing is based on consent;
  • right to lodge a complaint with a supervisory authority.

To exercise your rights, you may contact us at:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bavaria

Germany

Email: til-schmidt@digital-railways.com

We may need to verify your identity before responding to your request.


13. Right to Lodge a Complaint

You have the right to lodge a complaint with a data protection supervisory authority.

The supervisory authority responsible for private-sector organisations in Bavaria is:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Germany

Website: https://www.lda.bayern.de

You may also contact any other competent data protection supervisory authority.


14. Visitor Lead Data and Customer Responsibility

If you use the Services to collect leads or contact details from visitors to your profile, digital business card or contact form, you may be responsible for ensuring that your use of such Visitor Lead Data complies with applicable data protection laws.

This may include providing your own privacy notice to those visitors and ensuring that you have a valid legal basis for collecting and using their data.

Where we process Visitor Lead Data on your behalf, we do so only to provide the Services, store the data and make it available to you.


15. Automated Decision-Making and Profiling

We do not use personal data for automated decision-making that produces legal effects concerning you or similarly significantly affects you.

We do not use personal data for profiling, AI training, machine-learning model training or benchmarking.

Any analytics, reporting, testing or improvement activities are performed only with aggregated and irreversibly anonymised data.


16. Children

The Services are not intended for children.

We do not knowingly collect personal data from children. If you believe that a child has provided personal data to us, please contact us so that we can take appropriate steps.


17. Changes to this Privacy Policy

We may update this Privacy Policy from time to time.

Any updated version will be published through the Services or otherwise made available to users. Where changes are material or legally required, we may also notify users through appropriate channels.


18. Contact

If you have any questions about this Privacy Policy or our processing of personal data, you may contact us at:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bavaria

Germany

Email: til-schmidt@digital-railways.com


Klar — hier ist die deutsche Rich-Text-Version der Datenschutzerklärung.



Datenschutzerklärung

Stand: 5. Juli 2026


1. Einleitung

DIGITAL-RAILWAYS Til Schmidt („wir“, „uns“ oder „unser“) respektiert Ihre Privatsphäre und nimmt den Schutz personenbezogener Daten ernst.

Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten im Zusammenhang mit der Nutzung unserer Website, unserer digitalen Visitenkarten-/Profil-Dienste sowie damit verbundener Dienste (zusammen die „Dienste“) erheben, verwenden und schützen.

Wir erheben oder verarbeiten personenbezogene Daten nicht unnötig. Personenbezogene Daten werden nur für die in dieser Datenschutzerklärung beschriebenen Zwecke verarbeitet.


2. Verantwortlicher

Sofern nicht anders angegeben, ist der Verantwortliche für die Verarbeitung personenbezogener Daten im Sinne dieser Datenschutzerklärung:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bayern

Deutschland

E-Mail: til-schmidt@digital-railways.com

Als Verantwortlicher bestimmen wir die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten.

Für bestimmte Daten, die Besucher über Ihr Profil, ein Kontaktformular oder eine digitale Visitenkarte übermitteln, können Sie selbst Verantwortlicher dieser Daten sein. Dies wird weiter unten näher erläutert.


3. Anwendungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für personenbezogene Daten, die verarbeitet werden, wenn Sie:

  • unsere Website besuchen oder nutzen;
  • ein Konto erstellen oder nutzen;
  • unsere Dienste verwenden;
  • mit einer digitalen Visitenkarte, einem Profil oder einem Kontaktformular interagieren;
  • uns zu Support-, Abrechnungs-, geschäftlichen oder vertraglichen Zwecken kontaktieren;
  • per E-Mail oder über andere Kommunikationskanäle mit uns kommunizieren.

4. Kategorien personenbezogener Daten, die wir verarbeiten

Je nachdem, wie Sie die Dienste nutzen, können wir die folgenden Kategorien personenbezogener Daten verarbeiten.

4.1 Konto- und Identitätsdaten

Dies kann Folgendes umfassen:

  • Name;
  • E-Mail-Adresse;
  • Benutzername;
  • Telefonnummer;
  • Berufsbezeichnung;
  • Unternehmensname;
  • Profilinformationen;
  • Website-URLs und Social-Media-Links;
  • von Ihnen hochgeladene Fotos und Videos.

4.2 Kontakt- und Geschäftsdaten

Dies kann Folgendes umfassen:

  • Geschäftsadresse;
  • Unternehmensdaten;
  • Rechnungs-Kontaktdaten;
  • Umsatzsteuer-Identifikationsnummer, sofern anwendbar;
  • Kommunikationsdaten;
  • Informationen, die im Rahmen von Support- oder Vertragskommunikation übermittelt werden.

4.3 Technische Daten

Dies kann Folgendes umfassen:

  • IP-Adresse;
  • Browsertyp und -version;
  • Gerätetyp;
  • Betriebssystem;
  • Zeitzone;
  • Login- und Authentifizierungsinformationen;
  • technische Protokolle;
  • Sicherheitsprotokolle;
  • Nutzungsereignisse, die erforderlich sind, um die Dienste bereitzustellen, abzusichern und zu warten.

4.4 Nutzungsdaten

Dies kann Folgendes umfassen:

  • Informationen darüber, wie auf die Dienste zugegriffen wird und wie sie genutzt werden;
  • Seiteninteraktionen;
  • Nutzung bestimmter Funktionen;
  • Zeitstempel;
  • Systemereignisse;
  • Leistungs- und Diagnosedaten.

4.5 Zahlungs- und Abrechnungsdaten

Sofern anwendbar, können zahlungsbezogene Daten zur Abrechnung, Rechnungsstellung und Zahlungsverwaltung verarbeitet werden.

Zahlungskarten- oder Bankdaten können durch Zahlungsdienstleister verarbeitet werden. Wir speichern keine vollständigen Zahlungskartendaten, sofern nicht ausdrücklich anders angegeben.

4.6 Besucher-Lead-Daten

Wenn ein Besucher Informationen über Ihr Profil, ein Kontaktformular oder eine digitale Visitenkarte übermittelt, kann dies Folgendes umfassen:

  • Name;
  • E-Mail-Adresse;
  • Telefonnummer;
  • Unternehmensname;
  • Berufsbezeichnung;
  • Nachrichteninhalt;
  • geschäftsbezogene Informationen, die der Besucher übermittelt.

Wenn Sie die Dienste nutzen, um solche Besucher-Lead-Daten für eigene geschäftliche Zwecke zu erheben, können Sie Verantwortlicher dieser Daten sein. In diesem Fall verarbeiten wir diese Daten nur, um die Dienste bereitzustellen, die Daten zu speichern und Ihnen zugänglich zu machen.


5. Keine besonderen Kategorien personenbezogener Daten

Wir verlangen von Nutzern nicht, besondere Kategorien personenbezogener Daten bereitzustellen, wie etwa Gesundheitsdaten, religiöse Überzeugungen, politische Meinungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten oder Daten zur sexuellen Orientierung.

Bitte übermitteln Sie über die Dienste keine besonderen Kategorien personenbezogener Daten, es sei denn, dies ist ausdrücklich erforderlich und rechtlich gerechtfertigt.


6. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine rechtliche Grundlage besteht.

6.1 Bereitstellung und Verwaltung der Dienste

Zweck:

Erstellung und Verwaltung von Konten, Bereitstellung des Zugangs zu den Diensten, Anzeige von Profilen, Ermöglichung der Funktionalität digitaler Visitenkarten und Erfüllung unserer vertraglichen Pflichten.

Verwendete Daten:

Konto- und Identitätsdaten, Kontakt- und Geschäftsdaten, technische Daten und Nutzungsdaten.

Rechtsgrundlage:

Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen.

6.2 Kommunikation mit Ihnen

Zweck:

Beantwortung von Anfragen, Support-Anfragen, servicebezogenen Fragen und vertraglicher Kommunikation.

Verwendete Daten:

Identitätsdaten, Kontaktdaten und Kommunikationsinhalte.

Rechtsgrundlage:

Erfüllung eines Vertrags und/oder unser berechtigtes Interesse an der Beantwortung von Kunden- und Nutzeranfragen.

6.3 Technischer Support

Zweck:

Untersuchung und Behebung technischer Probleme, Fehler oder Support-Anfragen.

Verwendete Daten:

Kontodaten, technische Daten, Nutzungsdaten und Support-Kommunikation.

Rechtsgrundlage:

Erfüllung eines Vertrags und unser berechtigtes Interesse an der Wartung und Unterstützung der Dienste.

6.4 Sicherheit und Missbrauchsprävention

Zweck:

Schutz der Dienste, Verhinderung unbefugter Zugriffe, Erkennung von Missbrauch, Untersuchung von Sicherheitsvorfällen und Aufrechterhaltung der Systemintegrität.

Verwendete Daten:

Technische Daten, Nutzungsdaten, Authentifizierungsprotokolle und Sicherheitsprotokolle.

Rechtsgrundlage:

Unser berechtigtes Interesse am Schutz der Dienste, unserer Nutzer und unserer Systeme sowie, soweit anwendbar, die Erfüllung gesetzlicher Verpflichtungen.

6.5 Zahlungsabwicklung, Abrechnung und Buchhaltung

Zweck:

Verarbeitung von Zahlungen, Ausstellung von Rechnungen, Verwaltung von Gebühren und Erfüllung steuerlicher sowie buchhalterischer Pflichten.

Verwendete Daten:

Identitätsdaten, Kontaktdaten, Abrechnungsdaten und Zahlungsdaten.

Rechtsgrundlage:

Erfüllung eines Vertrags und Erfüllung gesetzlicher Verpflichtungen.

6.6 Erfüllung gesetzlicher Verpflichtungen

Zweck:

Einhaltung anwendbarer Gesetze, regulatorischer Pflichten, steuerlicher Verpflichtungen, gerichtlicher Anordnungen oder rechtmäßiger Anfragen.

Verwendete Daten:

Je nach gesetzlicher Verpflichtung relevante personenbezogene Daten.

Rechtsgrundlage:

Erfüllung gesetzlicher Verpflichtungen.

6.7 Analyse, Reporting, Tests und Produktverbesserung

Wir verwenden personenbezogene Daten nicht für allgemeine Analysen, Reporting, Tests, Produktverbesserung, Produktentwicklung, Benchmarking, Profiling, KI-Training, Training von Machine-Learning-Modellen oder ähnliche Zwecke.

Solche Aktivitäten erfolgen ausschließlich unter Verwendung von aggregierten und irreversibel anonymisierten Daten, sodass kein Partner, Kunde, Endnutzer, Betroffener oder sonstiger Einzelner direkt oder indirekt identifiziert werden kann.

Pseudonymisierte Daten gelten nicht als anonymisierte Daten.

Soweit Daten irreversibel anonymisiert sind, handelt es sich nicht mehr um personenbezogene Daten. Soweit eine begrenzte technische Verarbeitung erforderlich ist, um anonymisierte Statistiken zu erstellen, erfolgt diese Verarbeitung auf Grundlage unseres berechtigten Interesses an der Wartung und Verbesserung der Dienste, sofern angemessene Schutzmaßnahmen angewendet werden.


6.8 Marketingkommunikation

Wir können Ihnen servicebezogene Mitteilungen senden.

Direktmarketing-Kommunikation senden wir Ihnen nur, soweit dies gesetzlich zulässig ist, etwa wenn Sie eingewilligt haben oder wir uns auf berechtigte Interessen nach anwendbarem Recht stützen können.

Sie können Marketingkommunikation jederzeit abbestellen.

Verwendete Daten:

Identitätsdaten, Kontaktdaten und Marketingpräferenzen.

Rechtsgrundlage:

Einwilligung oder berechtigte Interessen, abhängig von der jeweiligen Kommunikation und dem anwendbaren Recht.

7. Kein Verkauf personenbezogener Daten

Wir verkaufen keine personenbezogenen Daten.

Wir verwenden personenbezogene Daten nicht für KI-Training, Training von Machine-Learning-Modellen, Profiling, Benchmarking, Produktentwicklung oder Verbesserung anderer Produkte oder Dienste.

Jegliche Analysen, Reportings, Tests, Produktverbesserungen, Produktentwicklungen, Benchmarking-, Profiling-, KI-Trainings-, Machine-Learning-Trainings- oder ähnliche Aktivitäten erfolgen ausschließlich unter Verwendung aggregierter und irreversibel anonymisierter Daten.


8. Einsatz von Dienstleistern und Auftragsverarbeitern

Wir können vertrauenswürdige Dienstleister, Lieferanten, Hosting-Anbieter, Zahlungsdienstleister, Support-Anbieter und technische Partner einsetzen, um die Dienste bereitzustellen.

Diese Anbieter dürfen personenbezogene Daten nur verarbeiten, soweit dies erforderlich ist, um Leistungen für uns zu erbringen, und müssen entsprechenden vertraglichen Verpflichtungen unterliegen.

Unser Plattformanbieter und technische Dienstleister verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um die Dienste bereitzustellen, zu betreiben, zu warten, abzusichern und zu unterstützen. Jede darüber hinausgehende Nutzung, etwa für Analysen, Reporting, Tests, Produktverbesserung, Produktentwicklung, Benchmarking, Profiling, KI-Training oder Training von Machine-Learning-Modellen, ist ausschließlich auf aggregierte und irreversibel anonymisierte Daten beschränkt.

Kategorien von Empfängern können sein:

  • Hosting-Anbieter;
  • Cloud-Infrastruktur-Anbieter;
  • Zahlungsdienstleister;
  • E-Mail- und Kommunikationsdienstleister;
  • technische Support-Anbieter;
  • Analyseanbieter, die ausschließlich anonymisierte oder aggregierte Daten verwenden;
  • professionelle Berater, soweit erforderlich;
  • Behörden, Gerichte oder Regulierungsstellen, soweit gesetzlich erforderlich.

9. Internationale Datenübermittlungen

Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums, des Vereinigten Königreichs oder der Schweiz übermittelt werden, stellen wir sicher, dass geeignete Schutzmaßnahmen bestehen.

Diese Schutzmaßnahmen können insbesondere umfassen:

  • einen Angemessenheitsbeschluss;
  • Standardvertragsklauseln;
  • das UK International Data Transfer Addendum, soweit anwendbar;
  • andere rechtlich anerkannte Transfermechanismen.

Soweit Cloud-Infrastruktur- oder technische Dienstleister Daten im Vereinigten Königreich oder in einem anderen Land außerhalb des Europäischen Wirtschaftsraums verarbeiten, stellen wir sicher, dass die Übermittlung durch geeignete Schutzmaßnahmen abgedeckt ist, soweit dies nach anwendbarem Datenschutzrecht erforderlich ist.


10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die Zwecke erforderlich ist, für die sie erhoben wurden, einschließlich der Bereitstellung der Dienste, der Erfüllung gesetzlicher Verpflichtungen, der Beilegung von Streitigkeiten und der Durchsetzung von Vereinbarungen.

Im Allgemeinen gilt:

  • Kontodaten werden für die Dauer des Kontos gespeichert;
  • Abrechnungs- und Rechnungsdaten werden für die jeweils anwendbare gesetzliche Aufbewahrungsfrist gespeichert;
  • Support-Kommunikation wird so lange gespeichert, wie dies zur Bearbeitung der Anfrage und Dokumentation der Kommunikation erforderlich ist;
  • technische und sicherheitsbezogene Protokolle werden nur so lange gespeichert, wie dies für Sicherheit, Fehlerbehebung und rechtliche Compliance erforderlich ist;
  • Besucher-Lead-Daten werden gemäß den Einstellungen und Weisungen gespeichert, die für das jeweilige Konto oder Kundenverhältnis gelten.

Wenn Daten nicht mehr erforderlich sind, werden sie gelöscht oder anonymisiert, sofern wir nicht gesetzlich verpflichtet sind, sie aufzubewahren.

Aggregierte und irreversibel anonymisierte Daten können für statistische, analytische oder serviceverbessernde Zwecke gespeichert bleiben, da sie keine Einzelperson mehr identifizieren.


11. Sicherheit

Wir verwenden geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen.

Diese Maßnahmen können insbesondere umfassen:

  • Zugriffskontrollen;
  • Verschlüsselung bei der Übertragung;
  • sicheres Hosting;
  • Authentifizierungskontrollen;
  • Protokollierung und Monitoring;
  • Backup- und Wiederherstellungsverfahren;
  • Vertraulichkeitsverpflichtungen für autorisiertes Personal;
  • Sicherheitsüberprüfungs- und Wartungsverfahren.

Kein System kann vollständig sicher garantiert werden. Wir treffen jedoch angemessene und geeignete Maßnahmen zum Schutz personenbezogener Daten.


12. Ihre Rechte

Vorbehaltlich der Voraussetzungen des anwendbaren Datenschutzrechts können Ihnen folgende Rechte zustehen:

  • Recht auf Auskunft;
  • Recht auf Berichtigung;
  • Recht auf Löschung;
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Datenübertragbarkeit;
  • Recht auf Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen;
  • Recht auf Widerruf einer Einwilligung, wenn die Verarbeitung auf einer Einwilligung beruht;
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung Ihrer Rechte können Sie uns kontaktieren unter:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bayern

Deutschland

E-Mail: til-schmidt@digital-railways.com

Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir Ihre Anfrage beantworten.


13. Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen.

Die für private Stellen in Bayern zuständige Datenschutzaufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Deutschland

Website: https://www.lda.bayern.de

Sie können sich auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.


14. Besucher-Lead-Daten und Verantwortung des Kunden

Wenn Sie die Dienste nutzen, um Leads oder Kontaktdaten von Besuchern Ihres Profils, Ihrer digitalen Visitenkarte oder Ihres Kontaktformulars zu erheben, können Sie dafür verantwortlich sein, dass Ihre Nutzung dieser Besucher-Lead-Daten den anwendbaren Datenschutzgesetzen entspricht.

Dies kann insbesondere beinhalten, dass Sie den Besuchern eine eigene Datenschutzerklärung bereitstellen und sicherstellen, dass Sie eine gültige Rechtsgrundlage für die Erhebung und Nutzung dieser Daten haben.

Soweit wir Besucher-Lead-Daten in Ihrem Auftrag verarbeiten, erfolgt dies ausschließlich zur Bereitstellung der Dienste, zur Speicherung der Daten und zur Bereitstellung der Daten für Sie.


15. Automatisierte Entscheidungsfindung und Profiling

Wir verwenden personenbezogene Daten nicht für automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Wir verwenden personenbezogene Daten nicht für Profiling, KI-Training, Training von Machine-Learning-Modellen oder Benchmarking.

Jegliche Analyse-, Reporting-, Test- oder Verbesserungsaktivitäten erfolgen ausschließlich mit aggregierten und irreversibel anonymisierten Daten.


16. Kinder

Die Dienste richten sich nicht an Kinder.

Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie der Ansicht sind, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte, damit wir geeignete Maßnahmen ergreifen können.


17. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren.

Die jeweils aktualisierte Version wird über die Dienste veröffentlicht oder den Nutzern anderweitig zugänglich gemacht. Wenn Änderungen wesentlich oder gesetzlich erforderlich sind, können wir Nutzer auch über geeignete Kanäle benachrichtigen.


18. Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung personenbezogener Daten durch uns haben, können Sie uns kontaktieren unter:

DIGITAL-RAILWAYS Til Schmidt

Gustav-Adolf-Straße 24

95326 Kulmbach

Bayern

Deutschland

E-Mail: til-schmidt@digital-railways.com