1. Einleitung
Exlunar LLC betreibt die CheckYourSpot-Plattform. Diese Datenschutzerklärung erklärt, wie wir Ihre Informationen sammeln, verwenden und schützen, wenn Sie unseren Service nutzen. Wir verpflichten uns, Ihre Privatsphäre zu schützen und die Einhaltung geltender Datenschutzgesetze sicherzustellen, einschließlich DSGVO und CCPA.
2. Verantwortlicher für die Datenverarbeitung
Der für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Verantwortliche ist:
Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
3. Welche Informationen wir sammeln
Die von uns gesammelten Informationen hängen davon ab, ob Sie ein Konto bei uns haben:
Registrierte Benutzer (Kontoinformationen)
E-Mail-Adresse
Passwort (verschlüsselt und sicher gespeichert)
Benutzername
Vor- und Nachname
Firmenname und Branche (optional)
Kontoaktivität
Präferenzen und Einstellungen
Zugriffsberechtigungen
Location- und Event-Zuordnungen
Von Ihnen erstellte Inhalte
Location-Informationen
Event-Details
Hochgeladene Dateien (Logos, Bilder)
Standortdaten für Locations
Location-Check-ins (Registrierte Nutzer)
Wenn Sie sich an einer Location einchecken, speichern wir Ihr Konto, die Location, den Zeitpunkt und einen groben Standort zusammen mit Ihrem Konto. Speicherdauer: derzeit solange das Konto besteht; dies wird derzeit überprüft und kann künftig verkürzt werden.
Anonyme Analytics (Alle Besucher)
Aufgerufener Seitenpfad
Herkunfts-Domain, falls vorhanden (nur die Domain des Verweisers, ohne Pfad oder Parameter)
Gerätekategorie (Mobilgerät/Tablet/Desktop, keine exakte Bildschirmauflösung)
Ein täglich rotierender, ausschließlich serverseitig berechneter Hash aus IP-Adresse, Browser-Kennung und einem geheimen Tages-Salt -- gespeichert wird nur dieser Hash, niemals die IP-Adresse oder die Browser-Kennung selbst
Sitzungsverwaltung
Login-Tokens sicher in Ihrem Browser gespeichert
Tokens laufen nach 24 Stunden ab
Wichtig: Anonyme Analytics
Für Besucher ohne Konto setzen wir weder ein Cookie noch einen Local-Storage-Eintrag, um Sie wiederzuerkennen -- unser eigener Code schreibt nichts auf Ihr Gerät, wenn Sie eine Seite aufrufen. Auf Seiten mit einer Karte legt Mapbox GL eigene technische Einträge in Ihrem Browser an (siehe Drittanbieter-Dienste unten). Stattdessen berechnet unser Server pro Anfrage einen Hash aus IP-Adresse, Browser-Kennung und einem geheimen Tages-Salt, der nur im Arbeitsspeicher des Servers existiert, nirgends gespeichert wird und jeden Tag um Mitternacht (UTC) ersetzt wird. Dadurch lässt sich aus dem gespeicherten Hash weder die IP-Adresse zurückrechnen noch ein Besuch von heute mit einem Besuch von gestern verknüpfen. Wir verfolgen keine einzelnen Benutzer über Tage hinweg und sammeln keine persönlichen Informationen.
4. Wie wir Ihre Informationen verwenden
Wir verwenden die gesammelten Informationen für:
Verstehen, wie Benutzer mit unserer Plattform interagieren
Verbesserung der Benutzererfahrung und Funktionalität
Beantwortung Ihrer Anfragen und Support-Anfragen
Einhaltung gesetzlicher Verpflichtungen
5. Rechtsgrundlage für die Verarbeitung (DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage von:
Einwilligung: Wenn Sie ein Konto erstellen oder unseren Bedingungen zustimmen
Vertragserfüllung: Um Ihnen unseren Service bereitzustellen
Berechtigte Interessen: Service-Verbesserung und Sicherheit
Rechtliche Verpflichtung: Einhaltung geltender Gesetze
6. Datenweitergabe
Wir verkaufen Ihre persönlichen Informationen nicht. Wir können Daten nur weitergeben:
An Dienstleister, die uns beim Betrieb der Plattform helfen (Hosting, Infrastruktur)
Wenn gesetzlich vorgeschrieben oder durch rechtliche Verfahren erforderlich
Zum Schutz unserer Rechte und Sicherheit
An andere Benutzer innerhalb Ihrer Locations/Events basierend auf Berechtigungen
Mit Ihrer ausdrücklichen Zustimmung
Alle Dienstleister sind vertraglich verpflichtet, Ihre Daten zu schützen.
7. Drittanbieter-Dienste
Wir setzen die folgenden Drittanbieter-Dienste ein:
Sentry (Fehlerüberwachung)
Tritt in Ihrem Browser ein Fehler auf, senden wir ein Fehlerereignis an Sentry, das die Daten in den USA verarbeitet. Das Ereignis enthält die aufgerufene URL und technische Informationen über Ihren Browser. Zusätzlich erfassen wir für rund 10 % der Seitenaufrufe anonyme Performance-Messwerte (Ladezeiten); eine Bildschirmaufzeichnung (Session Replay) ist nicht aktiviert.
Mapbox (Kartendarstellung)
Auf Kartenseiten laden wir Kartenkacheln vom US-Anbieter Mapbox -- ohne diesen Abruf kann keine Karte angezeigt werden. Die von uns eingesetzte Bibliothek (Mapbox GL JS) sendet dabei standardmäßig anonyme Nutzungs-/Sitzungsereignisse an Mapbox; anders als bei der freien MapLibre-Variante bietet die Mapbox-eigene Bibliothek hierfür keine clientseitige Abschaltmöglichkeit. Mapbox kann außerdem eigene Einträge in Ihrem Browser-Speicher (localStorage) anlegen, auf die wir keinen Zugriff haben.
Mailjet / Brevo (Transaktions-E-Mails)
E-Mails, die wir Ihnen aktiv senden -- etwa zum Zurücksetzen Ihres Passworts oder für Einladungen --, verschicken wir über einen E-Mail-Versanddienstleister (Mailjet oder Brevo) per SMTP. Dabei werden Ihre E-Mail-Adresse und der E-Mail-Inhalt an diesen Dienstleister übermittelt.
8. Datenspeicherung
Wir speichern Ihre Daten nur so lange wie nötig:
Kontodaten: Solange Ihr Konto aktiv ist
Seitenaufrufe (anonyme Analytics): 365 Tage, danach automatisch durch eine nächtliche Bereinigung gelöscht
Login-Tokens: 24 Stunden
Zugriffs- und Anwendungsprotokolle: enthalten höchstens eine auf /24 bzw. /48 gekürzte IP-Adresse, 30 Tage aufbewahrt
Feedback: Ihre gekürzte IP-Adresse wird nach 30 Tagen entfernt, Bewertung und Freitext bleiben bestehen
Flyer-QR-Scans: nach 12 Monaten zu Tagessummen verdichtet, danach werden die Einzeleinträge gelöscht
Sie können jederzeit die Löschung Ihrer personenbezogenen Daten beantragen, indem Sie uns kontaktieren.
9. Datensicherheit
Wir implementieren Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
Passwortverschlüsselung
Sichere Datenübertragung (HTTPS/TLS)
Zugriffskontrollen und Authentifizierung
Regelmäßige Sicherheitsupdates
Datenisolierung zwischen Organisationen
Obwohl wir bestrebt sind, Ihre Informationen zu schützen, ist keine Übertragungsmethode über das Internet zu 100% sicher.
10. Ihre Datenschutzrechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
DSGVO-Rechte (Europäische Nutzer)
Zugang: Anforderung einer Kopie Ihrer personenbezogenen Daten
Berichtigung: Korrektur ungenauer oder unvollständiger Daten
Löschung: Anforderung der Löschung Ihrer Daten
Einschränkung: Einschränkung der Verwendung Ihrer Daten
Übertragbarkeit: Erhalt Ihrer Daten in einem übertragbaren Format
Widerspruch: Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen
Widerruf der Einwilligung: Widerruf der Einwilligung jederzeit
Beschwerde: Einreichung einer Beschwerde bei Ihrer Datenschutzbehörde
CCPA-Rechte (Einwohner Kaliforniens)
Information: Anforderung von Informationen über Datenerhebungspraktiken
Löschung: Anforderung der Löschung Ihrer personenbezogenen Daten
Opt-Out: Wir verkaufen keine personenbezogenen Daten
Nichtdiskriminierung: Keine diskriminierende Behandlung für die Ausübung von Rechten
Ausübung Ihrer Rechte
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter info@exlunar.com. Wir werden innerhalb von 30 Tagen (DSGVO) oder 45 Tagen (CCPA) antworten.
11. Cookies, Browser-Speicher und Tracking
Wir verwenden Folgendes:
Browser-Speicher
Sitzungs-Hinweis-Cookie (nur der Ablaufzeitpunkt Ihres Logins, kein Zugriffstoken) -- nur wenn Sie eingeloggt sind; die eigentlichen Login-Tokens liegen in httpOnly-Cookies, auf die kein Skript zugreifen kann
Sprachpräferenz (localStorage und ein Cookie, damit die Seite serverseitig in der richtigen Sprache ausgeliefert wird)
Ein lokaler Hinweis, dass Sie das Feedback-Formular bereits abgeschickt haben (localStorage), damit es nicht erneut angezeigt wird
Anonyme Analytics
Für Seitenaufrufe gilt:
Kein Cookie und kein Local-Storage-Eintrag auf Ihrem Gerät
Gespeichert werden ausschließlich: Seitenpfad, Herkunfts-Domain (ohne Pfad/Parameter), Gerätekategorie, die betroffene Location, die Aktion und der Zeitstempel
Kein Standort aus der IP-Adresse, keine Verweildauer, keine Browser-Kennung im Klartext
Statt eines Cookies verwenden wir einen täglich rotierenden Server-Hash aus IP-Adresse, Browser-Kennung und einem geheimen, nie gespeicherten Tages-Salt -- Besuche verschiedener Tage lassen sich dadurch nicht miteinander verknüpfen
Seitenaufrufe werden nach 365 Tagen automatisch gelöscht
Feedback-Formular
Wenn Sie über unser Feedback-Formular eine Bewertung oder einen Text einreichen, speichern wir:
Ihre Bewertung (NPS) und den eingegebenen Text
Ihre IP-Adresse gekürzt auf /24 bzw. /48 (z. B. 203.0.113.0/24) -- zur Missbrauchserkennung
Keine Browser-Kennung (User-Agent)
Die gekürzte IP-Adresse wird nach 30 Tagen entfernt; Bewertung und Text bleiben zu Analysezwecken bestehen
Flyer-QR-Codes
Wenn Sie einen QR-Code von einem gedruckten Flyer oder Plakat scannen, leiten wir Sie über unseren Server auf die Karte weiter und zählen den Scan. Dabei gilt:
Gespeichert werden der Zeitpunkt, der Flyer-Code, ob der Aufruf von einem Mobilgerät kam, und ob die Anfrage von einem Link-Vorschau-Bot stammte -- keine Kennung, die einen Besucher wiedererkennbar macht
Ihre IP-Adresse und Ihre Browser-Kennung (User-Agent) werden nicht gespeichert
Rohdaten, die älter als 12 Monate sind, werden zu Tagessummen verdichtet und dann gelöscht
Rechtsgrundlage ist unser berechtigtes Interesse, die Wirkung unserer Flyer zu messen (Art. 6 Abs. 1 lit. f DSGVO)
Weil wir keine wiedererkennenden Cookies setzen und keine über den Tag hinaus verknüpfbare Kennung verwenden, gibt es keinen separaten Tracking-Opt-out über Browsereinstellungen einzurichten. Ein Werbe- oder Tracking-Blocker in Ihrem Browser kann die anonyme Zählung des Seitenaufrufs dennoch verhindern.
12. Internationale Datenübermittlungen
Ihre Daten können in den Vereinigten Staaten und anderen Ländern verarbeitet werden, in denen wir oder unsere Dienstleister tätig sind. Wir stellen sicher, dass angemessene Schutzmaßnahmen vorhanden sind:
Von der Europäischen Kommission genehmigte Standardvertragsklauseln
Angemessenheitsbeschlüsse, falls zutreffend
Ihre ausdrückliche Zustimmung für Übermittlungen
13. Datenschutz für Kinder
Unser Service richtet sich nicht an Kinder unter 13 Jahren (oder 16 Jahren in der EU). Wir sammeln wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte.
14. Links zu Drittanbietern
Unser Service kann Links zu Websites von Drittanbietern enthalten. Wir sind nicht für deren Datenschutzpraktiken verantwortlich. Bitte lesen Sie deren Datenschutzerklärungen.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren durch:
Aktualisierung des Datums oben in dieser Erklärung
Versenden einer E-Mail an registrierte Benutzer (bei wesentlichen Änderungen)
Anzeige eines Hinweises auf unserem Service
Ihre fortgesetzte Nutzung des Services nach Inkrafttreten der Änderungen bedeutet, dass Sie die aktualisierte Datenschutzerklärung akzeptieren.
16. Compliance
Wir verpflichten uns, die Einhaltung folgender Vorschriften aufrechtzuerhalten:
Datenschutz-Grundverordnung (DSGVO)
California Consumer Privacy Act (CCPA)
Andere geltende Datenschutzgesetze
Kontaktinformationen
Wenn Sie Fragen oder Anfragen bezüglich dieser Datenschutzerklärung haben, kontaktieren Sie uns bitte:
E-Mail: info@exlunar.com
Adresse: Exlunar LLC, 30 N Gould St Ste N, Sheridan, WY, 82801
Für DSGVO-bezogene Anfragen wenden Sie sich bitte an unser Datenschutzteam unter der oben genannten E-Mail-Adresse.
