NFCeezRechtliches

NFCeez / Recht & Datenschutz

Datenschutz­erklärung

Wie NFCeez personenbezogene Daten verarbeitet.

11. Oktober 2026Version 1Deutsch
In diesem Dokument
  1. 1. Verantwortlicher und Geltungsbereich
  2. 2. Besuch der Website und Smart Pages
  3. 3. Browser-Speicher, NFC und QR
  4. 4. Geschäftskonto, Anmeldung und Team
  5. 5. Unternehmensinhalte und Datei-Uploads
  6. 6. Buchungen und Rückmeldungen
  7. 7. Treueprogramme und Wallet
  8. 8. KI-gestützte Speisekarten und Reichweite
  9. 9. Abonnements und Hardware
  10. 10. Support, Nachrichten und Sicherheit
  11. 11. Geräteberechtigungen
  12. 12. Empfänger und internationale Übermittlungen
  13. 13. Speicherdauer und Löschung
  14. 14. Ihre Rechte
  15. 15. Automatisierte Entscheidungen und Änderungen
  16. Datenschutzhinweise unserer Anbieter
  17. Kontakt per E-Mail

1. Verantwortlicher und Geltungsbereich

Verantwortlich für die eigenen Verarbeitungszwecke von NFCeez ist Farres Nagaa, handelnd unter NFCeez (Einzelunternehmen, nicht im Handelsregister eingetragen), Wittbräucker Straße 4, 44287 Dortmund, Deutschland. Kontakt: privacy@nfceez.de. Ein Datenschutzbeauftragter ist nicht benannt; eine Pflicht zur Benennung besteht nicht (Art. 37 DSGVO, § 38 BDSG).

Diese Erklärung betrifft die NFCeez Business App, öffentliche Smart Pages und diese Informationsseiten. Der jeweilige Betrieb ist grundsätzlich für seine Angebote, Buchungen, Kundenprogramme und die dabei bestimmten Verarbeitungszwecke verantwortlich. Seine Kontaktdaten und ergänzenden Datenschutzhinweise finden Sie beim Betrieb. Soweit wir Daten in seinem Auftrag verarbeiten, unterstützen wir ihn bei der Bearbeitung Ihrer Rechte.

Für Buchungen, Treueprogramme, Rückmeldungen und Smart-Page-Statistiken ist der jeweilige Betrieb verantwortlich; NFCeez verarbeitet diese Daten in seinem Auftrag (/avv). Die betriebsübergreifende Anmeldung von Gästen per E-Mail-Code betreibt NFCeez in eigener Verantwortung (Abschnitt 7). Eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO besteht nicht. Eine Mitgliedschaft bei einem Betrieb erlaubt anderen Betrieben keinen allgemeinen Zugriff auf Ihre Daten.

2. Besuch der Website und Smart Pages

Cloudflare liefert die Seiten aus. Für die Übertragung werden die angeforderte Adresse, Ihre IP-Adresse sowie technisch übermittelte Browser- und Verbindungsinformationen verarbeitet, um die Seiten bereitzustellen und Missbrauch abzuwehren (Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist ein funktionsfähiger und sicherer Dienst). Cloudflare protokolliert Verbindungen nach seinen eigenen Hinweisen (/recht/dienstleister).

Die Rechtsseiten enthalten keine Analyse-, Werbe- oder Einwilligungsskripte.

Smart Pages zählen Aufrufe und Klicks auf Links für den jeweiligen Betrieb: Seite, Zeitpunkt, Quelle (NFC, QR-Code oder direkt), bei direkten Aufrufen die Plattform, über die der Besuch kam (etwa Instagram, Google oder WhatsApp), die Geräteart (iPhone oder iPad, Android oder Computer), den angeklickten Link und gegebenenfalls die Kennung der NFC-Karte. Plattform und Geräteart ermittelt der Server von nfceez.de aus den Angaben, die Ihr Browser beim Aufruf ohnehin übermittelt: der aufgerufenen Adresse (einschließlich eines Kanalzusatzes wie ?via=instagram, den der Betrieb in seine Links setzen kann), der verweisenden Seite und der Browserkennung. Gespeichert wird davon jeweils nur ein Wort; die verweisende Adresse, die Browserkennung und Ihre IP-Adresse speichert die Statistik nicht. Smart Pages setzen dafür keine Cookies und speichern oder lesen keine Informationen auf Ihrem Gerät; deshalb gibt es auf Smart Pages kein Cookie-Banner. Auf der Speisekarte einer Smart Page zählt NFCeez für den Betrieb außerdem, welche Gerichte Gäste öffnen und wonach sie suchen. Gespeichert werden das geöffnete Gericht oder das Suchwort in Kleinbuchstaben, ob die Suche etwas gefunden hat, der Zeitpunkt und die zufällige Kennung des Seitenaufrufs. Suchwörter, die wie eine E-Mail-Adresse, ein Link oder eine Telefonnummer aussehen, werden nicht gespeichert. Der Betrieb sieht ein Suchwort erst, wenn mindestens drei verschiedene Besuche danach gesucht haben. Diese Einträge werden nach 90 Tagen gelöscht. Verantwortlich für diese Statistik ist der Betrieb; NFCeez verarbeitet sie in dessen Auftrag (/avv). Rechtsgrundlage ist das berechtigte Interesse des Betriebs, die Reichweite seiner Seite zu kennen (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, wenn der Betrieb seinen Standort löscht.

3. Browser-Speicher, NFC und QR

Smart Pages speichern für die Statistik nichts auf Ihrem Gerät. Gespeichert wird nur, was Sie selbst anfordern: der Zugangsschlüssel Ihrer Treuekarte (nfceez.loyalty.<Betriebs-ID>, 180 Tage gültig) und Ihre Sprachwahl (tapkarte.lang). Beides ist für die gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Einzelheiten: /recht/technologien.

Ein NFC-Tap oder QR-Scan öffnet eine Adresse. Der Abruf kann die Herkunft NFC, QR oder direkter Link sowie die Kartenkennung übermitteln. NFCeez erhält dadurch keinen Zugang zu anderen Inhalten Ihres Telefons. Der QR-Code Ihrer Treuekarte dient der Zuordnung Ihrer Karte und sollte nicht öffentlich weitergegeben werden.

4. Geschäftskonto, Anmeldung und Team

Wir verarbeiten Namen, E-Mail-Adresse, Anmelde- und Sitzungsdaten, Unternehmensangaben, Rollen, Einstellungen und gegebenenfalls Telefonnummer und Profilbild. Supabase stellt Anmeldung, Datenbank und Speicherung bereit. In der App werden Sitzungstoken im Keychain gespeichert. Bei Sign in with Apple erhalten wir die von Apple für die Anmeldung bereitgestellten Identitätsinformationen, gegebenenfalls eine Weiterleitungsadresse.

Zwecke sind Kontoerstellung, Anmeldung, Berechtigungen, Vertragserfüllung und Kontosicherheit. Für natürliche Personen als Vertragspartner gilt Art. 6 Abs. 1 lit. b DSGVO; für Ansprechpartner und Mitarbeitende eines Kunden kommt Art. 6 Abs. 1 lit. f DSGVO zur Vertragsorganisation und Zugangssicherheit in Betracht. Bei Daten, die ein Betrieb über Teammitglieder bereitstellt, ist dieser die Quelle. Pflichtangaben sind im jeweiligen Formular gekennzeichnet; ohne erforderliche Angaben können Konto oder Berechtigung nicht eingerichtet werden.

Daten werden während der erforderlichen Kontonutzung und anschließend nur für konkret erforderliche Abwicklung, Nachweise und gesetzliche Pflichten gespeichert. Nach Löschung des Kontos werden Konto-, Profil- und Teamdaten gelöscht; Nachweise über Käufe und Abonnements bleiben bis zu zehn Jahre gespeichert (§ 257 HGB, § 147 AO). Kontolöschung, Filiallöschung und Kündigung eines Apple-Abonnements sind unterschiedliche Vorgänge.

App-Sperre: Für Inhaber und Manager ist die NFCeez Business App mit Face ID, Touch ID oder dem iPhone-Code gesperrt; für andere Rollen ist die Sperre wählbar. Die Prüfung erfolgt ausschließlich durch das Betriebssystem Ihres Geräts (Apple LocalAuthentication). NFCeez erhält keine biometrischen Daten, sondern nur das Ergebnis, ob die Prüfung erfolgreich war; NFCeez verarbeitet daher keine biometrischen Daten im Sinne von Art. 9 DSGVO. Ob die Sperre eingerichtet ist und nach welcher Zeit sie greift, speichert die App nur lokal auf dem Gerät. Wichtige Vorgänge wie das Löschen eines Standorts oder des Kontos, Einladungen ins Team und Rollenänderungen werden zusätzlich auf dem Gerät bestätigt. Zweck ist der Schutz von Konto-, Gäste- und Geschäftsdaten (Art. 32 DSGVO); Grundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

Verifizierung des Unternehmens: Inhaber können ihr Unternehmen in der App verifizieren lassen, um auf ihren Smart Pages das Abzeichen „Verifiziertes Unternehmen" zu zeigen. Dafür wird der eingegebene Firmenname über OpenRegister (siehe /recht/dienstleister) im Handelsregister gesucht. Zum gewählten Unternehmen speichern wir Firma, Rechtsform, Registergericht und Registernummer, Sitz und ob die Eintragung aktiv ist. Registerdaten können Namen von Inhabern, Geschäftsführern oder Gesellschaftern enthalten; diese Daten stammen aus dem öffentlichen Handelsregister (Art. 14 DSGVO). Zusätzlich lädt der Inhaber einen Nachweis hoch, etwa einen Handelsregisterauszug, eine Gewerbeanmeldung oder ein Schreiben des Finanzamts. Nachweise liegen in einem privaten Speicher bei Supabase, auf den nur unsere Server und die Prüfung durch NFCeez zugreifen, und werden 30 Tage nach der Entscheidung gelöscht. Über die Verifizierung entscheidet immer eine Person bei NFCeez; es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt. Das Ergebnis, die Art des Nachweises, die Zeitpunkte und die Prüfschritte bewahren wir für die Dauer des Kontos und anschließend drei Jahre zur Klärung von Streitfällen auf. Zwecke sind die vertraglich vorgesehene Prüfung, dass NFCeez von Unternehmen genutzt wird, und der Schutz von Gästen vor Identitätsmissbrauch. Grundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Auf der Smart Page erscheint nur das Abzeichen, keine Angaben aus den Nachweisen. Die Verifizierung ist freiwillig; ohne sie bleibt die Smart Page ohne Abzeichen nutzbar.

5. Unternehmensinhalte und Datei-Uploads

Betriebe stellen Namen, Anschriften, Öffnungszeiten, Logos, Fotos, Links, Speisekarten und weitere Inhalte bereit. Veröffentlichte Inhalte können von Besuchern und Suchdiensten abgerufen werden. Nicht veröffentlichte Originaldateien und Entwürfe werden nach der vorgesehenen Zugriffstrennung verarbeitet. Dienstleister sind insbesondere Supabase und Cloudflare. Zwecke sind Bearbeitung, Speicherung und Veröffentlichung nach Auftrag des Betriebs; für eigene Kontoverwaltung gelten die Grundlagen aus Abschnitt 4.

Bitte laden Sie nur erforderliche Inhalte hoch, für die Sie die notwendigen Rechte besitzen. Dateimetadaten, abgebildete Personen oder Screenshots können zusätzliche personenbezogene Daten enthalten. Ohne einen erforderlichen Upload kann die gewählte Upload-Funktion nicht ausgeführt werden. Die Speicherfristen für Originale, Entwürfe und veröffentlichte Medien unterscheiden sich; siehe /recht/loeschung.

6. Buchungen und Rückmeldungen

Bei einer Buchung verarbeitet der Betrieb über NFCeez Namen, E-Mail-Adresse und/oder Telefonnummer, gewünschte Leistung, Termin, gegebenenfalls Personenzahl, zugeordneten Mitarbeiter, Status und freiwillige Hinweise. Rückmeldungen können Bewertung, Nachricht und freiwillige Kontaktdaten enthalten. Empfänger sind der betreffende Betrieb, seine befugten Mitarbeitenden und die für Speicherung oder Nachrichten eingesetzten Dienstleister Supabase und gegebenenfalls Resend.

Zweck ist die Bearbeitung Ihrer Anfrage, Buchung oder Rückmeldung. Für den Betrieb kommen Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Rückmeldungen in Betracht. NFCeez verarbeitet diese Daten im vereinbarten Auftragsumfang. Ohne die im Formular erforderlichen Angaben kann eine Buchung gegebenenfalls nicht zugeordnet oder bestätigt werden. Freitext ist freiwillig; geben Sie insbesondere keine Gesundheitsdaten ein, soweit keine gesondert geklärte Erforderlichkeit und Rechtsgrundlage besteht.

Buchungen und Rückmeldungen bleiben gespeichert, bis der Betrieb sie löscht, längstens bis 30 Tage nach Löschung des Standorts. Bestätigungen und Erinnerungen zu Ihrer Buchung erhalten Sie per E-Mail über Resend; der Betrieb sieht Ihre Angaben in der NFCeez Business App.

7. Treueprogramme und Wallet

Bei Teilnahme werden Vorname, Nachname, verifizierte E-Mail-Adresse, Mitgliedschaften, Stempel, Prämien, bestätigte Vorgänge und Zeitpunkte verarbeitet. Der Betrieb legt seine Programmregeln fest und ist für die Daten seines Programms verantwortlich; NFCeez verarbeitet sie in seinem Auftrag (/avv). Rechtsgrundlage ist die Durchführung des Programms (Art. 6 Abs. 1 lit. b DSGVO).

Die Anmeldung per E-Mail-Bestätigungscode, mit der Sie Ihre Karten bei verschiedenen Betrieben öffnen und verwalten, betreibt NFCeez in eigener Verantwortung, damit Sie nicht für jeden Betrieb ein eigenes Konto brauchen (Art. 6 Abs. 1 lit. b DSGVO). Programmstände verschiedener Betriebe werden nicht zusammengeführt, und ein Betrieb sieht keine Daten aus Programmen anderer Betriebe. Der Bestätigungscode wird über Resend versandt.

Neuigkeiten eines Betriebs erhalten Sie nur, wenn Sie dem gesondert zugestimmt haben; Wortlaut und Zeitpunkt Ihrer Zustimmung werden gespeichert. Sie können sie jederzeit auf Ihrer Karte widerrufen.

Speichern Sie Ihre Karte in Apple Wallet oder Google Wallet, werden Karteninhalt, Mitglieds- und QR-Kennung und Programmstand an Apple beziehungsweise Google übermittelt; für Aktualisierungen werden gerätebezogene Kennungen verarbeitet. Apple und Google handeln dabei nach ihren eigenen Hinweisen und in eigener Verantwortung.

Karten, die 24 Monate nicht genutzt wurden, werden automatisch gelöscht. Sie können Ihre Karte jederzeit selbst löschen.

8. KI-gestützte Speisekarten und Reichweite

Wenn ein Betrieb die KI-Funktion nutzt, werden die ausgewählten Menüfotos, PDF-Inhalte oder Texte, Zielsprachen und Verarbeitungsanweisungen zur Extraktion, Übersetzung oder Ergänzung an OpenAI übermittelt. Ergebnisse werden als bearbeitbarer Entwurf gespeichert. Supabase speichert Dateien, Entwürfe sowie technische Verarbeitungs- und Nutzungsdaten. Der Betrieb prüft insbesondere Preise, Zutaten, Allergene und Ernährungsangaben vor Veröffentlichung.

Eine Verarbeitung personenbezogener Inhalte im Auftrag benötigt eine passende Grundlage beim Betrieb und die entsprechende Auftragsverarbeitungskette. Eigene betriebliche Nutzungs- und Sicherheitsdaten bedürfen einer gesonderten Grundlage. Ohne Übermittlung der ausgewählten Inhalte an den KI-Anbieter kann diese KI-Verarbeitung nicht erfolgen.

Vertragspartner ist OpenAI Ireland Ltd. in Dublin. Anfragen werden mit der Einstellung übermittelt, dass OpenAI sie nicht für spätere Abrufe speichert (store: false); OpenAI kann Anfragen nach seinem Auftragsverarbeitungsvertrag für begrenzte Zeit zur Missbrauchserkennung aufbewahren. Übermittlungen an verbundene Unternehmen außerhalb des EWR erfolgen auf Grundlage der EU-Standardvertragsklauseln. Gästedaten werden nicht übermittelt. Bitte reichen Sie keine unnötigen personenbezogenen oder besonders sensiblen Daten ein. Für Menü-Originale ist ein zeitgesteuerter Bereinigungsmechanismus vorhanden; dies belegt keine identische Frist für Entwürfe oder Verarbeitungsprotokolle.

Kurzerklärung der Reichweite: Damit die App in einem einfachen Satz erklären kann, woher die Besuche einer Smart Page kommen, übermittelt NFCeez nur zusammengezählte Zahlen an OpenAI, zum Beispiel wie viele Besuche in diesem und im vorherigen Zeitraum über Instagram, Google oder einen NFC-Aufsteller kamen. Angaben zu einzelnen Gästen werden dafür nicht übermittelt. Jede Zahl im Ergebnis wird mit den übermittelten Zahlen abgeglichen; der Satz wird bei NFCeez bis zu 7 Tage gespeichert und dann gelöscht. Auf dieselbe Weise erklärt die App in der Statistik der Treuekarte in einfachen Worten, wie oft Mitglieder wiederkommen; dafür werden nur zusammengezählte Zahlen der Treuekarte übermittelt, zum Beispiel Mitglieder, Besuche mit Stempel, Wiederholungsbesuche und eingelöste Prämien, keine Namen, E-Mail-Adressen oder Angaben zu einzelnen Mitgliedern.

9. Abonnements und Hardware

Apple verarbeitet In-App-Zahlungen in eigener Verantwortung nach den jeweiligen Apple-Bedingungen. NFCeez verarbeitet Transaktions- und Produktkennungen, Kontozuordnung, Laufzeit, Berechtigungen und Erstattungs- beziehungsweise Widerrufsstatus zur Vertragsabwicklung und Missbrauchsvermeidung. Vollständige Zahlungskartendaten wurden im geprüften NFCeez-Datenmodell nicht festgestellt. Grundlagen sind je nach Zweck Art. 6 Abs. 1 lit. b, c oder f DSGVO. Aufbewahrung nach lit. c setzt eine tatsächlich anwendbare gesetzliche Pflicht voraus.

Für bestätigte Hardwarebestellungen können Name, Kontakt, Lieferanschrift, Produkt, Menge und Bestellstatus erforderlich sein. Ein Online-Verkauf von Hardware findet derzeit nicht statt; Bestelldaten werden nur verarbeitet, wenn NFCeez einem Betrieb Produkte direkt bereitstellt. Historische Stripe-Felder belegen keinen derzeitigen Stripe-Zahlungsdienst; Stripe wird daher nicht als bestätigter aktiver Empfänger angegeben.

10. Support, Nachrichten und Sicherheit

Bei Supportanfragen verarbeiten wir Ihre Kontaktdaten, Nachricht, Kontozuordnung und freiwillig beigefügte Dateien. Problemberichte können App-/Betriebssystemversion und einen von Ihnen ausgewählten Screenshot enthalten. Zwecke sind Hilfe, Fehlerbehebung und Sicherheit; Grundlagen sind Art. 6 Abs. 1 lit. b oder f DSGVO entsprechend dem Anlass. Supabase speichert die Anfrage; Resend kann betriebliche E-Mails zustellen. Ohne notwendige Angaben kann eine Anfrage gegebenenfalls nicht bearbeitet werden. Supportanfragen bleiben gespeichert, bis das Konto gelöscht wird; das Versandprotokoll von E-Mails wird 30 Tage nach dem Versand gelöscht.

Einwilligungsbasierte Werbung bedarf einer gesonderten freiwilligen Auswahl. Ein Werbeeinwilligungsfeld allein belegt keinen aktiven Newsletterdienst.

Mitteilungen der Business App: Wenn Sie Mitteilungen erlauben, speichern wir zu Ihrem Konto das von Apple vergebene Geräte-Token, die Umgebung (Test- oder Live-Version der App) und die Spracheinstellung. Titel und kurzer Text einer Kontomitteilung, etwa zu Buchungen, dem Treueprogramm, Ihrem Abonnement oder einer Rückfrage von NFCeez, werden über den Apple Push Notification service an Ihr Gerät zugestellt; ein Tipp öffnet die Mitteilung in der App. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mitteilungen können Sie jederzeit in den iOS-Einstellungen ausschalten. Das Geräte-Token wird gelöscht, wenn Sie sich in der App abmelden, Ihr Konto löschen oder Apple es als ungültig meldet; Mitteilungen, die nicht innerhalb von 24 Stunden zugestellt werden können, werden verworfen. Push-Mitteilungen enthalten keine Werbung. SMS-Werbung und ein externes Crash-Reporting-System setzen wir nicht ein.

11. Geräteberechtigungen

Die Kamera kann für NFCeez-Hardware-/Treue-QR-Scans und Dokumentenscans genutzt werden. Mit der Fotoauswahl bestimmen Sie die Bilder, die Sie verwenden oder hochladen. NFC-Zugriff dient unterstützten NFC-Produkten. Eine optionale Standortfunktion kann eine Telefon-Ländervorwahl vorschlagen; eine manuelle Auswahl ist vorgesehen. Die Koordinaten werden nur an den Kartendienst von Apple übergeben, um das Land zu bestimmen; sie werden weder an NFCeez übermittelt noch gespeichert.

Face ID oder Touch ID dient der App-Sperre (Abschnitt 4); die Erlaubnis für Mitteilungen der Zustellung von Kontomitteilungen (Abschnitt 10). Sie können Berechtigungen in den Systemeinstellungen ändern. Ohne eine Berechtigung ist die betreffende Funktion gegebenenfalls eingeschränkt. Eine Betriebssystemberechtigung ersetzt nicht automatisch eine erforderliche datenschutzrechtliche Einwilligung.

12. Empfänger und internationale Übermittlungen

NFCeez setzt Supabase (Datenbank, Speicherort Irland), Cloudflare (Auslieferung der Seiten), Resend (E-Mail-Versand), OpenAI (nur Speisekarten, keine Gästedaten) und Hostinger (E-Mail-Postfach) als Dienstleister ein. Apple und Google handeln bei Anmeldung, Käufen und Wallet in eigener Verantwortung. Mitteilungen der Business App stellt Apple über den Apple Push Notification service zu. Vertragsgesellschaften, Orte und Übermittlungsgrundlagen: /recht/dienstleister.

Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO: für Cloudflare und Resend auf Grundlage des EU-US Data Privacy Framework und der EU-Standardvertragsklauseln, für Zugriffe von Supabase und Übermittlungen von OpenAI auf Grundlage der EU-Standardvertragsklauseln. Eine Kopie der Garantien erhalten Sie auf Anfrage an privacy@nfceez.de.

Externe Links etwa zu WhatsApp, sozialen Netzwerken, Karten- oder Bewertungsdiensten öffnen Sie selbst; die Verarbeitung dort richtet sich nach den Hinweisen des jeweiligen Anbieters.

13. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie es der Zweck oder eine gesetzliche Aufbewahrungspflicht erfordert. Im Einzelnen: Treuekarten werden 24 Monate nach der letzten Nutzung automatisch gelöscht; Bestätigungscodes und abgelaufene Anmeldesitzungen nach einem Tag; Originaldateien von Speisekarten 30 Tage nach dem Hochladen; das Versandprotokoll von E-Mails 30 Tage nach dem Versand; Geräte-Tokens für Mitteilungen beim Abmelden in der App, mit dem Konto oder sobald Apple sie als ungültig meldet; nicht zustellbare Mitteilungen nach 24 Stunden. Ein gelöschter Standort ist 30 Tage wiederherstellbar; danach werden seine Inhalte, Buchungen, Rückmeldungen und Statistiken endgültig gelöscht.

Bei der Löschung eines Kontos werden Konto und Standorte gelöscht. Nachweise über Käufe und Abonnements werden aufbewahrt, soweit Handels- und Steuerrecht es verlangen (§ 257 HGB, § 147 AO: bis zu zehn Jahre). Einzelheiten: /recht/loeschung.

14. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung können Sie jederzeit widersprechen. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass dies die Rechtmäßigkeit der bisherigen Verarbeitung berührt.

Wenden Sie sich an den oben genannten Datenschutzkontakt. Bei Verarbeitung im Auftrag eines Betriebs können Sie sich auch unmittelbar an diesen wenden. Eine Identitätsprüfung wird auf das notwendige Maß begrenzt. Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Für den Sitz in Dortmund ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen eine zuständige Anlaufstelle: https://www.ldi.nrw.de/kontakt. Ihr Beschwerderecht bei anderen gesetzlich zuständigen Behörden bleibt bestehen.

15. Automatisierte Entscheidungen und Änderungen

Im Prüfstand ist keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung belegt. KI-Menüentwürfe werden zur menschlichen Prüfung erzeugt. Es finden keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO und keine Profilbildung zu Werbezwecken statt.

Diese Erklärung wird bei wesentlichen Änderungen aktualisiert. Neue Zwecke oder erforderliche Einwilligungen werden nicht allein durch einen geänderten Text legitimiert. Versionsstand: 5. Oktober 2026, v1 – Entwurf.

Datenschutzhinweise unserer Anbieter

Die offiziellen Datenschutzhinweise von Supabase, Cloudflare, Resend, OpenAI, Apple, Google und Hostinger finden Sie unter /recht/dienstleister. Welche Anbieter Daten erhalten, hängt von der tatsächlich genutzten Funktion ab.

Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeitet Hostinger als Anbieter unseres Postfachs Ihre Absenderadresse, Nachricht, Anhänge und technische Zustelldaten. privacy@nfceez.de, legal@nfceez.de und support@nfceez.de sind thematische Aliasse, deren Nachrichten im Betreiberpostfach farres@nfceez.de eingehen. Je nach Anliegen dienen die Daten der Vertragsbearbeitung (Art. 6 Abs. 1 lit. b DSGVO), der Erfüllung gesetzlicher Pflichten, einschließlich Betroffenenanfragen (Art. 6 Abs. 1 lit. c DSGVO), oder der Bearbeitung sonstiger Anfragen aufgrund unseres berechtigten Kommunikationsinteresses (Art. 6 Abs. 1 lit. f DSGVO). Nachrichten an NFCeez liegen im E-Mail-Postfach bei Hostinger (/recht/dienstleister), auf das nur der Inhaber Zugriff hat. Sie werden gelöscht, wenn Ihr Anliegen erledigt ist; Anfragen zu Ihren Rechten bewahren wir zum Nachweis drei Jahre auf.

Alle Dokumente