Datenschutzerklärung
PAYeasy GmbH
1. Allgemeines
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen.
Die PAYeasy GmbH verarbeitet personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher rechtlichen Grundlage dies erfolgt und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
PAYeasy GmbH
Heesenstraße 65
40549 Düsseldorf
Deutschland
E-Mail: datenschutz@payeasy.de
3. Datenschutzbeauftragte
Unsere Datenschutzbeauftragte erreichen Sie unter:
Janine Joy Wisina
Fachkraft für Datenschutz (DEKRA zertifiziert)
DEKRA Automobil GmbH
Sulterkamp 101
45356 Essen
E-Mail: janine.wisina@dekra.com
4. Rollen und Verantwortlichkeiten
PAYeasy verarbeitet personenbezogene Daten in unterschiedlichen datenschutzrechtlichen Rollen:
- Als Verantwortlicher, sofern personenbezogene Daten im Zusammenhang mit dem Betrieb dieser Website, der Vertragsabwicklung, der Kommunikation, dem Support sowie zur Erfüllung eigener gesetzlicher Pflichten verarbeitet werden.
- Als Auftragsverarbeiter gemäß Art. 28 DSGVO, sofern personenbezogene Daten im Auftrag unserer Kunden (z. B. Händler / Merchants) im Rahmen der Nutzung der PAYeasy-Plattform verarbeitet werden.
Die jeweiligen Pflichten als Auftragsverarbeiter sind in einer gesonderten Vereinbarung zur Auftragsverarbeitung geregelt.
5. Zwecke der Datenverarbeitung
Personenbezogene Daten werden insbesondere zu folgenden Zwecken verarbeitet:
- Betrieb und Bereitstellung dieser Website
- Bereitstellung, Konfiguration und Betrieb der PAYeasy-Plattform
- Technische Unterstützung von Zahlungsprozessen
- Anzeige und Verarbeitung von Status- und Vorgangsinformationen
- Kommunikation und Support
- IT-Sicherheit, Systemüberwachung und Fehleranalyse
- Erfüllung gesetzlicher Aufbewahrungspflichten
6. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Stabilität der Systeme, Missbrauchsprävention)
- Art. 6 Abs. 1 lit. a DSGVO – auf Grundlage einer Einwilligung, sofern diese eingeholt wurde
7. Kategorien verarbeiteter Daten
Je nach Nutzung werden insbesondere folgende Datenkategorien verarbeitet:
- Kontaktdaten (z. B. Name, E-Mail-Adresse)
- Vertrags- und Kommunikationsdaten
- Benutzer- und Zugriffskennungen
- Transaktionsreferenzen und Statusinformationen
- Geräte-, Sitzungs- und Logdaten
Hinweis:
PAYeasy hat keinen Zugriff auf Zahlungs- oder Kartendaten. Die Verarbeitung solcher Daten erfolgt ausschließlich durch angebundene, lizenzierte Zahlungsdienstleister als eigenständige Verantwortliche.
8. Betroffene Personengruppen
Von der Datenverarbeitung können insbesondere betroffen sein:
- Endkunden der angebundenen Händler
- Beschäftigte und Ansprechpartner unserer Kunden
- Nutzer dieser Website
- Geschäftspartner und Dienstleister
9. Empfänger von Daten / Dienstleister
Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten, insbesondere:
- Peppermint Digital GmbH (Deutschland) – Entwicklung, Betrieb und Hosting der PAYeasy-Plattform
- LINK Mobility GmbH (EU) – Versand von SMS-Benachrichtigungen
- Mailgun Technologies Inc. – Versand transaktionsbezogener E-Mails (Verarbeitung primär innerhalb der EU; möglicher Drittlandbezug auf Grundlage von EU-Standardvertragsklauseln)
Mit allen Dienstleistern bestehen Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
10. Drittlandübermittlungen
Soweit personenbezogene Daten in Drittländer (z. B. USA) übermittelt werden, erfolgt dies ausschließlich unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage von EU-Standardvertragsklauseln sowie ergänzender technischer und organisatorischer Maßnahmen.
11. Cookies und ähnliche Technologien
Diese Website verwendet Cookies und vergleichbare Technologien, um Funktionalität, Sicherheit und Performance zu gewährleisten.
- Technisch notwendige Cookies werden ohne Einwilligung gesetzt.
- Nicht notwendige Cookies (z. B. Analyse- oder Marketing-Cookies) werden nur nach aktiver Einwilligung gesetzt.
Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner oder die Einstellungen Ihres Browsers anpassen.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Nach Wegfall des Verarbeitungszwecks oder Ablauf der gesetzlichen Fristen werden die Daten gelöscht oder anonymisiert.
13. Rechte der betroffenen Personen
Sie haben jederzeit folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
Zudem können Sie eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
14. Beschwerderecht
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
15. Datensicherheit
PAYeasy setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff oder unzulässiger Offenlegung zu schützen.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei rechtlichen, technischen oder organisatorischen Änderungen angepasst werden.
Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.