LEGAL

Datenschutzrichtlinie.

Wie Viotus personenbezogene Daten auf seiner öffentlichen Website und in der direkten Unternehmenskommunikation verarbeitet.

Wirksam
12. August 2026
Version
1.1
Umfang
Besucher, Viotus Account-Mitglieder, Kunden, Korrespondenten und professionelle Kontakte
00

Auf einen Blick

Veröffentlichungsaufzeichnung

01

Viotus Die Kontoidentität wird über Amazon Cognito verwaltet. Viotus-Seiten empfangen oder speichern niemals Kontokennwörter.

02

Wesentliche Erstanbieter-Zielgruppenmessungen werden nach Viotus aggregiert; Optional wird Google Analytics erst nach Einwilligung aktiviert.

03

Konto-, Sicherheits- und Korrespondenzdaten sind auf die in dieser Richtlinie beschriebenen Zwecke beschränkt.

01

Datenverantwortlicher

Wie die Verantwortung für personenbezogene Daten zugewiesen wird.

Viotus ist für personenbezogene Daten verantwortlich, die es direkt durch Unternehmenskorrespondenz im Zusammenhang mit viotus.com erhält. Verweise auf „Viotus“, „wir“ oder „das Studio“ haben in dieser Richtlinie die entsprechende Bedeutung.

Datenschutzanfragen und Rechteanfragen können über die offizielle Viotus-Kontaktseite gesendet werden.

Es wurde kein Datenschutzbeauftragter benannt, da die aktuellen Aktivitäten auf der Website dies nicht erforderlich erscheinen lassen. Diese Beurteilung wird überprüft, wenn sich Umfang, Art oder Rechtsgrundlage der Verarbeitung ändern. Der in dieser Richtlinie angegebene Kontaktweg ist der betriebliche Datenschutzkanal für die öffentliche Website.

02

Umfang und Website-Architektur

Diese Richtlinie gilt für die öffentliche Viotus-Website, die Registrierung und Authentifizierung des Viotus-Kontos sowie Nachrichten, die über darin referenzierte Kontaktrouten an das Studio gesendet werden. Das öffentliche Frontend wird über Amazon S3 und CloudFront bereitgestellt, während die Kontoidentität von Amazon Cognito verwaltet wird.

Ein Viotus-Produkt oder eine Plattform eines Drittanbieters kann einen zusätzlichen Datenschutzhinweis veröffentlichen, wenn seine Verarbeitung, sozialen Funktionen, Käufe oder Aktivitäten in der vernetzten Welt von dieser Kernwebsite und diesem Identitätsdienst abweichen.

Diese Richtlinie regelt die oben beschriebene Kernidentität und den Anmeldedienst des Viotus-Kontos. Produktspezifische Profile, Aktivitäten in der vernetzten Welt, Sozialbeiträge, Käufe, Rekrutierung oder Arbeitsbereiche für Investoren erfordern möglicherweise einen zusätzlichen Hinweis, der ihre Datenflüsse, Anbieter, Zwecke, Aufbewahrung und Kontrollen an der entsprechenden Sammelstelle angibt.

03

Informationen, die verarbeitet werden können

Informationen entstehen, wenn eine Person ein Viotus-Konto erstellt oder nutzt, einen Kauf tätigt, Viotus kontaktiert, einem externen Link folgt oder wenn eine wesentliche Infrastruktur eine Anfrage aufzeichnet. Authentifizierungsgeheimnisse werden im Amazon Cognito-Dienst eingegeben und der Viotus-Website nicht zur Verfügung gestellt.

Die Auskunftserteilung im Rahmen einer allgemeinen Anfrage ist grundsätzlich freiwillig. Bestimmte Kontaktdaten können dennoch erforderlich sein, um eine Rechteanfrage zu authentifizieren, eine Frage zu beantworten, einen Missbrauch zu untersuchen oder gewünschte vorvertragliche Schritte zu unternehmen. Wenn die erforderlichen Informationen nicht bereitgestellt werden, ist Viotus möglicherweise nicht in der Lage, den Absender zu überprüfen, die Anfrage sicher zu verarbeiten oder eine aussagekräftige Antwort zu geben.

  • Kontoidentität und Kontaktdaten, einschließlich E-Mail-Adresse, eindeutiger Viotus-Benutzername, Verifizierungsstatus und Kontokennung.
  • Private Rechnungs- und Steuerinformationen, die für einen Kauf bereitgestellt werden, einschließlich Name, Firmen- oder Kundentyp, Rechnungsadresse, Land, Postleitzahl und Steueridentifikationsnummer (sofern zutreffend).
  • Auftrags-, Zahlungsstatus- und Erfüllungsaufzeichnungen, einschließlich gekaufter Artikel, Beträge, Steuern, ausgestellte Credits und vom Zahlungsabwickler bereitgestellte Referenzen. Viotus speichert nicht die vollständigen Zahlungskartendaten.
  • Von Cognito verarbeitete Authentifizierungs- und Sicherheitsinformationen, wie Anmeldeereignisse, Wiederherstellungs- und Multi-Faktor-Status, Geräte- oder Sitzungsmetadaten und Signale zur Missbrauchsprävention.
  • Kurzlebige OAuth-Sitzungstokens und Sicherheitsstatus werden nur in der aktuellen Browsersitzung gespeichert, um die Anmeldung des Mitglieds aufrechtzuerhalten.
  • Freiwillig in die Korrespondenz aufgenommene Identitäts- und Kontaktdaten sowie deren Inhalt, Anhänge, Weiterleitungsinformationen und Verlauf.
  • Technische Sicherheits- und Lieferdaten, die notwendigerweise von Hosting- oder Netzwerkanbietern verarbeitet werden, wie z. B. IP-Adresse, Anfragezeitpunkt, angeforderte URL, Browser-Metadaten und Diagnoseaufzeichnungen.
04

Zwecke der Verarbeitung

Personenbezogene Daten werden nur dann verwendet, wenn dies für den Betrieb des Viotus-Kontos, die sichere Bereitstellung der Website und die Verwaltung der Beziehung oder Anfrage, die dazu geführt hat, erforderlich ist.

Die für ein Gespräch bereitgestellten Daten werden nicht für unabhängige verhaltensbezogene Werbung verwendet oder als Kontaktliste verkauft. Wenn Viotus Kontaktinformationen für einen wesentlich anderen Zweck verwenden möchte, wird es zunächst eine kompatible Rechtsgrundlage ermitteln und alle gesetzlich vorgeschriebenen zusätzlichen Informationen oder Wahlmöglichkeiten bereitstellen.

  • Erstellen, verifizieren, authentifizieren, wiederherstellen und schützen Sie ein Viotus-Konto, das im gesamten Viotus-Ökosystem geteilt wird.
  • Zeigen Sie die Gesamtheit und Präferenzen der Mitgliederidentität und der Benachrichtigungen auf Kontoebene an.
  • Empfangen, klassifizieren und beantworten Sie Anfragen und stellen Sie angeforderte Produkt-, Support- oder Unternehmensinformationen bereit.
  • Schützen Sie die Website und den Kontodienst, diagnostizieren Sie Vorfälle, verhindern Sie Missbrauch und wahren Sie die technische Kontinuität.
  • Verwalten Sie potenzielle Geschäftsbeziehungen und ergreifen Sie die erforderlichen Schritte, bevor Sie einen Vertrag abschließen.
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Einhaltung verbindlicher Verpflichtungen und Führung angemessener Rechenschaftspflichten.
06

Prävention von Zahlungsbetrug

Bei Echtgeldkäufen im Store können Viotus und sein Zahlungsanbieter das Kontoalter, den Verlauf erfolgreicher Zahlungen, den Kaufbetrag und die Kaufhäufigkeit, das Authentifizierungsergebnis und kategorische Risikosignale des Anbieters bewerten. Viotus speichert einen pseudonymen, verkürzten Netzwerk-Hash anstelle der Rohadresse in seinem Zahlungsrisikodatensatz und speichert keine vollständigen Kartendetails, CVC, rohe Gerätefingerabdrücke oder eine für den Kunden sichtbare Risikobewertung.

Diese Kontrollen können einen Kauf einschränken, 3D Secure anfordern oder neu erworbene Credits und Berechtigungen vorübergehend behalten. Credits bleiben basierend auf dem Kontoverlauf für kurze Zeit nicht übertragbar. Warnungen, Überprüfungen und Streitigkeiten vor Anbieterbetrug erfordern eine menschliche Lösung; Eine frühzeitige Betrugswarnung führt niemals zu einer automatischen Rückerstattung. Ein Kunde kann sich an Viotus wenden, um eine persönliche Überprüfung einer zurückbehaltenen Lieferung oder eines abgelehnten Kaufs zu erhalten.

07

Aufbewahrungsfristen

Kontodaten werden normalerweise aufbewahrt, solange das Viotus-Konto aktiv bleibt, und für einen begrenzten Zeitraum nach der Schließung, wenn dies für die Wiederherstellung, Sicherheit, Betrugsprävention, rechtliche Verpflichtungen oder Ansprüche erforderlich ist. Aufzeichnungen zur Zahlungsnetzwerkgeschwindigkeit verfallen nach 30 Tagen, technische Stripe-Ereignisbelege nach 180 Tagen und Zahlungsrisikofälle sowie deren Zugriffs-/Aktionsprüfung nach 18 Monaten. Gespeicherte Rechnungsadressen können vom Mitglied geändert werden; Die einer abgeschlossenen Bestellung beigefügte Abrechnungs- und Steuerübersicht wird für die gesetzlich vorgeschriebenen Abrechnungs- und Steuerzeiträume aufbewahrt.

Rohe CloudFront-Liefer- und Sicherheitsprotokolle werden nach 365 Tagen automatisch gelöscht. Erstanbieter-Zielgruppenberichte enthalten aggregierte Zahlen statt IP-Adressen, vollständige User-Agent-Strings, Cookies oder URL-Abfragen. Die Browsersitzungsdaten enden mit der Abmeldung und die Analysepräferenz läuft nach 12 Monaten ab. Daten, für die ein gültiger Löschantrag vorliegt, werden entfernt oder unwiderruflich anonymisiert, es sei denn, eine weitere Aufbewahrung ist gesetzlich, aus Sicherheitsgründen oder aufgrund eines Rechtsanspruchs erforderlich.

Zu den Aufbewahrungskriterien zählen unter anderem, ob die Anfrage offen bleibt, ob eine dauerhafte berufliche Beziehung besteht, ob die Aufzeichnung zum Nachweis einer Antwort oder Erlaubnis benötigt wird und welche Verjährungsfristen oder Aufbewahrungspflichten für einen potenziellen Anspruch gelten. Viotus sollte die gespeicherte Korrespondenz regelmäßig überprüfen und doppeltes, veraltetes oder übermäßiges Material entfernen, anstatt jede Nachricht auf unbestimmte Zeit aufzubewahren.

08

Auftragsverarbeiter, Empfänger und Hosting

Viotus verkauft keine personenbezogenen Daten. Der Zugriff ist auf Personen und Dienstleister beschränkt, die ihn für die in dieser Richtlinie beschriebenen Zwecke benötigen und entsprechenden Pflichten unterliegen.

Amazon Web Services stellt die Bereitstellung der Website und die Kontoinfrastruktur über Dienste wie S3, CloudFront und Cognito bereit und verarbeitet möglicherweise technische Daten, Identitäts- und Sicherheitsdaten für diese Funktionen. Domainregistrierung, DNS, E-Mail, Sicherheit und professionelle Anbieter erhalten bei Bedarf möglicherweise begrenzte Informationen. Auskünfte erhalten Behörden nur dann, wenn eine zwingende Rechtsgrundlage dies erfordert.

Anbieter erhalten nur die Kategorien, die für ihre Funktion sinnvollerweise erforderlich sind und dürfen nicht so verstanden werden, dass sie Eigentum an der Korrespondenz erwerben. Wenn Viotus einen Auftragsverarbeiter auswählt, unterliegt die Beziehung den Datenschutzbestimmungen zu Anweisungen, Vertraulichkeit, Sicherheit, Unterstützung und Löschung oder Rückgabe. Ein unabhängig handelnder Anbieter bleibt für die von ihm ermittelten Verarbeitungen verantwortlich.

09

Internationale Datenübertragungen

Einige Infrastruktur- oder Kommunikationsanbieter sind möglicherweise außerhalb des Europäischen Wirtschaftsraums tätig. Wenn Viotus als Verantwortlicher fungiert und einen solchen Anbieter ernennt, stützen sich Übertragungen auf eine Angemessenheitsentscheidung, genehmigte vertragliche Schutzmaßnahmen wie Standardvertragsklauseln oder einen anderen rechtmäßigen Mechanismus sowie gegebenenfalls ergänzende Maßnahmen.

Besucher sollten die Datenschutzinformationen der Drittanbieterdienste prüfen, auf die sie zugreifen möchten.

Die Tatsache, dass ein Anbieter global erreichbar ist, allein identifiziert nicht jeden Übertragungsmechanismus. Viotus bewertet den Anbieter, das Ziel und die Rolle für den betreffenden Dienst und stellt zusätzliche Informationen über eine anwendbare Schutzmaßnahme zur Verfügung, wenn die DSGVO dies erfordert, vorbehaltlich gesetzlicher Beschränkungen zum Schutz der Sicherheit und vertraulicher Vertragsmaterialien.

10

Publikumsmessung

Viotus führt begrenzte Erstanbietermessungen anhand seiner eigenen CloudFront-Lieferprotokolle durch, um den aggregierten Seitenverkehr, das Produkt- und Publikationsinteresse, allgemeine Gerätekategorien, die ungefähre Lieferregion, Fehler und Leistung zu verstehen. Diese Verarbeitung dient dem berechtigten Interesse, viotus.com zu betreiben, zu sichern und zu verbessern. Berichte schließen IP-Adressen, vollständige User-Agent-Strings, Cookies und URL-Abfragen aus und werden nicht dazu verwendet, Personen zu identifizieren, ihnen auf Websites zu folgen, Werbeprofile zu erstellen oder Zielgruppendaten mit Dritten zu teilen.

Google Analytics 4 ist optional und wird erst kontaktiert, wenn der Besucher „Analysen akzeptieren“ wählt. Wenn aktiviert, sendet Viotus minimierte Seiten- und Interaktionsereignisse ohne Namen, E-Mail-Adressen, Benutzernamen, Nachrichten, Zahlungsdetails oder URL-Abfragezeichenfolgen. Google-Signale und personalisierte Werbung sind deaktiviert. Der Besucher kann die Analyse ebenso einfach ablehnen wie akzeptieren und die Auswahl jederzeit über „Datenschutzoptionen“ in der Fußzeile ändern.

11

Cookies und lokale Gerätespeicherung

Viotus nutzt wesentlichen Sitzungsspeicher für den OAuth-Sicherheitsstatus, kurzlebige Kontotokens und den Kontoschnittstellenstatus. Außerdem wird die Analyseauswahl bis zu 12 Monate lang lokal gespeichert, sodass das Banner nicht bei jedem Besuch erneut angezeigt wird. Für die wesentliche First-Party-CloudFront-Messung ist kein Analyse-Cookie im Browser erforderlich.

Erst nach Einwilligung darf Google Analytics den zur Messung von Besuchen und Interaktionen erforderlichen Browserspeicher nutzen. Die Amazon Cognito-Anmeldedomäne und die technische Infrastruktur verwenden möglicherweise auch unbedingt erforderliche Mechanismen für Authentifizierung, Sicherheit, Zustellung oder Netzwerkintegrität. Viotus verwendet keine Cookies für verhaltensbasierte Werbung oder Cross-Site-Marketing.

Derzeit gibt es kein Einwilligungsbanner, da Viotus optionale Tracking-Technologien nicht absichtlich platziert. Ein Banner würde den Datenschutz nicht verbessern, wenn keine Einwilligungsmöglichkeit erforderlich ist. Wenn sich die technische Implementierung ändert, prüft Viotus Speicher- und Drittanfragen und führt Kontrollen zur vorherigen Zustimmung, Ablehnung und Präferenzverwaltung ein, bevor nicht wesentliche Technologien in Betrieb genommen werden.

12

Ihre Datenschutzrechte

Vorbehaltlich der Bedingungen des geltenden Rechts können Einzelpersonen Zugriff auf ihre personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung, Übertragbarkeit und Widerspruch gegen die Verarbeitung verlangen. Sie können die Einwilligung jederzeit widerrufen, wenn die Einwilligung als Grundlage dient.

Eine Anfrage sollte die Person, die betreffende Beziehung oder Nachricht, das ausgeübte Recht und einen zuverlässigen Antwortkanal angeben. Viotus kann einen angemessenen Identitätsnachweis verlangen und wird innerhalb der gesetzlich geltenden Frist antworten. Einzelpersonen können auch eine Beschwerde bei der spanischen Datenschutzbehörde (AEPD) oder der zuständigen Aufsichtsbehörde in ihrem Land einreichen.

Rechteanfragen werden in der Regel unverzüglich und innerhalb eines Monats nach Eingang oder Überprüfung beantwortet, vorbehaltlich der in der DSGVO zulässigen Erweiterungen und Ausnahmen. Anträge sind im Allgemeinen kostenlos, offensichtlich unbegründete oder übermäßige Anträge können jedoch bearbeitet werden, sofern dies gesetzlich zulässig ist. Jede Ablehnung oder Einschränkung wird zusammen mit den verfügbaren Beschwerdemöglichkeiten erläutert.

13

Automatisierte Entscheidungen und Minderjährige

Automatisierte Zahlungskontrollen können eine Authentifizierung erfordern, veröffentlichte Ausgabenlimits anwenden oder die Lieferung vorübergehend zurückhalten. Sie dienen dem Schutz von Konten und Zahlungen und ermöglichen keine Rückerstattung oder endgültige Betrugsermittlung ohne menschliches Zutun. Ein Kunde kann über den Viotus-Support eine menschliche Überprüfung anfordern.

Die Unternehmenswebsite richtet sich nicht an Kinder und erfragt nicht wissentlich deren personenbezogene Daten. Ein Elternteil oder Erziehungsberechtigter, der glaubt, dass ein Kind Daten bereitgestellt hat, sollte sich an Viotus wenden, damit diese überprüft und gegebenenfalls entfernt werden können.

14

Sicherheit und Reaktion auf Vorfälle

Viotus wendet angemessene organisatorische und technische Maßnahmen an, darunter verschlüsselter Transport, OAuth 2.0-Autorisierungscodefluss mit PKCE, Validierung signierter Token, kurzlebige Sitzungen, Rotation von Aktualisierungstoken, E-Mail-Verifizierung, optionale Multi-Faktor-Authentifizierung, kontrollierter Zugriff und Datenminimierung. Kontokennwörter werden von Cognito verwaltet und niemals an das Viotus-Frontend zurückgegeben.

Kein Internetdienst kann garantiert immun gegen böswillige Aktivitäten oder technische Ausfälle sein. Viotus überwacht das Risikoprofil und fügt möglicherweise Ratenkontrollen oder weitere Schutzmaßnahmen hinzu, wenn der Dienst wächst. Wenn ein Verstoß gegen den Schutz personenbezogener Daten ein rechtlich relevantes Risiko darstellt, wird dies dokumentiert und entsprechend den geltenden Gesetzen gemeldet.

Die Maßnahmen werden je nach Umfang und Sensibilität der Informationen ausgewählt und können den Zugriff mit den geringsten Privilegien, den Kontoschutz, die Überprüfung des Anbieters, Wiederherstellungsverfahren und die vertrauliche Entsorgung umfassen. Sicherheitsmaßnahmen werden überprüft, wenn sich Systeme oder Risiken wesentlich ändern. Diese Beschreibung ist bewusst allgemein gehalten, damit durch die Veröffentlichung der Richtlinie die Kontrollen nicht in einer Weise offengelegt werden, die sie schwächt.

15

Externe Websites und eingebettete Dienste

Externe Links führen zu unabhängig betriebenen Diensten. Ihre Erhebung und Nutzung von Informationen unterliegt ihren eigenen Datenschutzhinweisen und nicht dieser Richtlinie. Viotus sollte nicht so verstanden werden, dass es diese Dienste kontrolliert, nur weil es mit ihnen verknüpft ist.

16

Richtlinienänderungen und Kontakt

Diese Richtlinie kann aktualisiert werden, wenn Viotus seine Infrastruktur, Kommunikationswege, Produkte oder juristische Person ändert oder wenn sich geltende Anforderungen ändern. Wesentliche Änderungen werden durch ein neues Datum oder eine neue Version widergespiegelt.

Datenschutzfragen und Rechteanfragen können über die Viotus-Kontaktseite mit dem Betreff „Datenschutz“ eingereicht werden.

Eine überarbeitete Richtlinie gilt ab dem angegebenen Datum ihres Inkrafttretens. Wenn sich eine Änderung wesentlich auf bereits gespeicherte Informationen auswirkt, prüft Viotus, ob eine direkte Mitteilung, eine erneute Einwilligung oder eine andere Maßnahme erforderlich ist, anstatt sich ausschließlich auf die Veröffentlichung zu verlassen. Frühere Formulierungen können bei Bedarf intern beibehalten werden, um zu zeigen, welche Informationen zu einem bestimmten Zeitpunkt galten.

17

Anwendbarer Rahmen

Zur Strukturierung dieser Veröffentlichung wurden offizielle Quellen verwendet.

EU-Datenschutzgrundverordnung 2016/679Spanisches Organgesetz 3/2018 zum DatenschutzSpanische Datenschutzbehörde – InformationspflichtSpanische Datenschutzbehörde – Leitfaden zu Analyse-CookiesGoogle – Schutz Ihrer Daten in Google Analytics
Rechts- und Datenschutzanfragen

Kontaktieren Sie das Studio bezüglich dieses Dokuments, einer Rechteanfrage oder eines rechtlichen Hinweises.

Kontaktieren Sie Viotus
Zurück nach oben