Der Schutz der Privatsphäre des Einzelnen ist uns bei Billogram wichtig, und wir arbeiten proaktiv daran, die personenbezogenen Daten zu schützen, die wir verarbeiten. Alle personenbezogenen Daten werden in Übereinstimmung mit der DSGVO und anderen geltenden Datenschutzgesetzen verarbeitet. Dieses Dokument enthält Informationen darüber, wie wir als Verantwortlicher personenbezogene Daten verarbeiten, wenn Sie eine Rechnung über unseren Dienst bezahlen.
In diesem Dokument beschreiben wir, wie und zu welchen Zwecken wir Ihre personenbezogenen Daten verarbeiten, die Rechtsgrundlage für die Verarbeitung und welche Maßnahmen wir ergreifen, um Ihre personenbezogenen Daten zu schützen. Wir beschreiben auch, wie Sie Ihre Rechte in Bezug auf unsere Verarbeitung Ihrer personenbezogenen Daten geltend machen können.
Die Rolle von Billogram bei der Verarbeitung Ihrer personenbezogenen Daten
Billogram stellt einen Rechnungs- und Zahlungsdienst bereit. Bei der Verarbeitung personenbezogener Daten übernimmt Billogram für die verschiedenen Teile unseres Dienstes unterschiedliche Rollen.
Billogram als Verantwortlicher
Dieser Datenschutzhinweis beschreibt die Verarbeitung, wenn wir als Verantwortlicher handeln, also wenn wir die Zwecke (warum die Verarbeitung stattfindet) und die Mittel (die Methoden, welche personenbezogenen Daten verarbeitet werden und wie lange sie gespeichert werden sollen) bestimmen. Billogram verarbeitet Ihre personenbezogenen Daten als Verantwortlicher nur im Rahmen unserer lizenzierten Zahlungsdienstleistungen, das heißt, bei der Verarbeitung, die damit zusammenhängt, wenn wir Ihre Zahlung empfangen und an den Rechnungsaussteller weiterleiten.
Verantwortlicher ist Billogram AB (Handelsregisternummer 556801-7155), mit Hauptsitz in der Klara Södra Kyrkogata 1, SE-111 52 Stockholm, Schweden.
Wenn Sie Fragen dazu haben, wie wir Ihre personenbezogenen Daten verarbeiten, oder eines Ihrer Rechte geltend machen möchten, können Sie uns jederzeit unter support@billogram.com kontaktieren.
Billogram als Auftragsverarbeiter
Bei anderen personenbezogenen Datenverarbeitungen innerhalb unseres Rechnungsdienstes treten wir als Auftragsverarbeiter für das Unternehmen auf, bei dem Sie Kunde sind. In unserer Rolle als Auftragsverarbeiter verarbeiten wir Ihre personenbezogenen Daten ausschließlich gemäß den Anweisungen des Rechnungsausstellers. Wenn Sie Fragen dazu haben, wie Ihre personenbezogenen Daten verarbeitet werden, oder wenn Sie Ihre Rechte in Bezug auf Rechnungsstellung und Zahlungen außerhalb des Geltungsbereichs dieses Datenschutzhinweises geltend machen möchten, sollten Sie den Rechnungsaussteller kontaktieren, bei dem Sie Kunde sind.
Allgemeine Informationen über unsere Verarbeitung personenbezogener Daten
In diesem Abschnitt beschreiben wir die allgemeinen Grundsätze, die unsere Verarbeitung personenbezogener Daten regeln, und wie wir die Anforderungen erfüllen, wenn wir Ihre personenbezogenen Daten verarbeiten.
Rechtsgrundlage
Gemäß der DSGVO muss der Verantwortliche eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten haben. Wir stützen unsere Verarbeitung Ihrer personenbezogenen Daten auf die folgenden rechtlichen Grundlagen:
- Rechtliche Verpflichtung: Die Verarbeitung Ihrer personenbezogenen Daten ist erforderlich, damit wir die gesetzlichen Anforderungen erfüllen, die an uns gestellt werden.
- Berechtigtes Interesse: Wir haben eine Interessenabwägung durchgeführt und festgestellt, dass unsere Interessen an der Verarbeitung Ihrer personenbezogenen Daten die Rechte, die Sie haben, um nicht von der Verarbeitung betroffen zu sein, überwiegen.
Wie lange speichern wir Ihre personenbezogenen Daten?
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, notwendig ist. Abhängig von der Rechtsgrundlage kann die Speicherfrist durch gesetzliche Anforderungen geregelt oder durch eine interne Interessenabwägung festgelegt werden. Im Abschnitt „Wie Ihre personenbezogenen Daten verarbeitet werden“ unten spezifizieren wir die Kriterien, wann der Zweck entfällt und damit der Zeitpunkt, an dem wir Ihre Daten nicht mehr verarbeiten.
Wenn wir Ihre personenbezogenen Daten mit anderen teilen
Wir können Ihre personenbezogenen Daten mit anderen teilen, um die in diesem Hinweis beschriebenen Verarbeitungen durchzuführen, beispielsweise zur Speicherung von Daten. Wir schließen stets Auftragsverarbeitungsverträge mit den von uns eingesetzten Auftragsverarbeitern ab, in denen wir unter anderem dem Auftragsverarbeiter Anweisungen geben, wie die personenbezogenen Daten verarbeitet werden dürfen und welche Sicherheitsmaßnahmen für die Verarbeitung erforderlich sind. Der Auftragsverarbeiter darf keine Verarbeitung Ihrer personenbezogenen Daten durchführen, die über diese Anweisungen hinausgeht.
Sofern gesetzlich, durch Verordnung, Vorschrift, Regierungsbeschluss oder andere für Billogram verbindliche Entscheidungen erforderlich, können wir Ihre personenbezogenen Daten an verschiedene Behörden weitergeben, wie zum Beispiel die schwedische Polizei.
Übermittlung personenbezogener Daten außerhalb der EU/EWR
Im Falle von Übertragungen personenbezogener Daten in Länder außerhalb der EU/EWR setzen wir Sicherheitsmaßnahmen um, um sicherzustellen, dass das Sicherheitsniveau angemessen und gemäß der DSGVO ist. Zu diesen Sicherheitsmaßnahmen gehört unter anderem die Gewährleistung der folgenden Punkte:
- Die Europäische Kommission hat beschlossen, dass das Drittland, in das Ihre personenbezogenen Daten übertragen werden, ein angemessenes Schutzniveau erreicht, das heißt, dass der Schutz Ihrer personenbezogenen Daten den Anforderungen der DSGVO entspricht, oder
- Die Standardvertragsklauseln der Europäischen Kommission wurden zwischen Billogram oder seinen Auftragsverarbeitern, falls zutreffend, und dem Empfänger außerhalb der EU/EWR unterzeichnet, was bedeutet, dass wir eine Vereinbarung mit dem Auftragsverarbeiter getroffen haben, um sicherzustellen, dass Ihre personenbezogenen Daten gemäß der DSGVO geschützt sind. In diesen Fällen bewerten wir auch, ob es im Empfängerland gesetzliche Bestimmungen gibt, die den Schutz Ihrer personenbezogenen Daten beeinflussen. Wo nötig, ergreifen wir besondere Maßnahmen, um sicherzustellen, dass der Schutz Ihrer Daten auch bei der Übertragung in das betreffende Land außerhalb der EU/EWR gewährleistet bleibt.
Über Profiling und automatisierte Entscheidungen
In der DSGVO gibt es spezifische Anforderungen bezüglich Profiling und automatisierter Entscheidungen. „Profiling“ bezeichnet die automatisierte Verarbeitung personenbezogener Daten zur Bewertung bestimmter persönlicher Eigenschaften und Verhaltensweisen, beispielsweise durch die Analyse oder Vorhersage persönlicher Vorlieben. „Automatisierte Entscheidungen“ bedeuten, dass bestimmte Entscheidungen, die erhebliche Auswirkungen auf Sie haben, vollständig automatisiert sind, ohne dass reale Personen beteiligt sind.
Bei der Verarbeitung Ihrer personenbezogenen Daten führt Billogram kein Profiling oder automatisierte Entscheidungen durch.
Wie Ihre personenbezogenen Daten verarbeitet werden
Die folgende Tabelle definiert die personenbezogenen Daten, die wir verarbeiten, den Zweck der Verarbeitung, wo die Daten erhoben wurden, die Rechtsgrundlage für unsere Verarbeitung, wann der Zweck der Verarbeitung entfällt und die Grundlage für die Bewertung der Speicherfrist (in Klammern).