Datenschutzerklärung
Kurzversion: Sie registrieren sich mit einer E-Mail und einem Passwort. Ihre Hochzeitsplanungsdaten gehören Ihnen. Wir verkaufen sie nicht, geben sie nicht weiter und nutzen sie nicht für Werbung. Wir verwenden nur funktionale Cookies – ohne Tracking, ohne Analyseplattformen.
Übersicht
Diese Datenschutzerklärung erläutert, wie Amar Micro Inc. („wir", „uns" oder „unser") Informationen im Zusammenhang mit wed.money unter https://wed.money erfasst und nutzt.
Was wir erfassen
Von Ihnen bereitgestellte Informationen
| Daten | Wann | Zweck |
|---|---|---|
| Name | Registrierung | Kontoidentität |
| E-Mail-Adresse | Registrierung, Einladungen | Kontenzugriff, Verifizierung, Support |
| Passwort (verschlüsselt) | Registrierung | Authentifizierung – gespeichert als bcrypt-Hash, niemals im Klartext |
| Telefon (optional) | Registrierung | Optionale Kontaktpräferenz |
| Zahlungsinformationen | Kauf | Zahlungsdetails werden von Drittanbieter-Zahlungsverarbeitern verarbeitet. Wir speichern absichtlich keine vollständigen Kreditkartennummern auf unseren Servern. |
| Support-Nachrichten | Wenn Sie uns kontaktieren | Lösen Ihrer Anfrage |
Automatisch erfasste Daten
| Daten | Zweck |
|---|---|
| IP-Adresse bei der Registrierung | Betrugsprävention, Sicherheit |
| IP-Adresse beim letzten Login | Sicherheitsprüfung, Unterstützung bei der Kontowiederherstellung |
| Session-Cookie | Sie angemeldet halten (nur funktional) |
Wir nutzen nicht Analyseplattformen, Werbenetzwerke oder Drittanbieter-Tracking-Skripte.
Ihre Planungsdaten
Alle Hochzeitsplanungsdaten, die Sie eingeben – Anbieter, Budgets, Zahlungen, Veranstaltungen, Anhänge und Details von Feiermitgliedern – werden auf unseren Servern gespeichert und behandelt als vertraulich. Wir greifen darauf zu, um den Service zu betreiben (z. B. Sicherungen, Leistungsüberwachung), niemals für Marketing- oder Analysezwecke.
Gesperrte oder abgelaufene Konten können deaktiviert und unter Anwendung der gleichen Aufbewahrungs- und Sicherungsbestimmungen, die in dieser Richtlinie beschrieben sind, verarbeitet werden.
Wie wir Ihre Informationen nutzen
- Bereitstellung, Betrieb und Verbesserung des Service;
- Verifizierung Ihrer E-Mail-Adresse und Authentifizierung Ihres Kontos;
- Verarbeitung Ihres Kaufs und Zustellung Ihrer Lizenz;
- Versand transaktionaler E-Mails (Verifizierung, Kaufbestätigung, Support-Antworten);
- Benachrichtigungen über wichtige Service-Änderungen oder Sicherheitsprobleme (Sie können diesen nicht widersprechen);
- Betrugsprävention und Schutz der Sicherheit des Service;
- Einhaltung rechtlicher Verpflichtungen.
Wir nicht verkaufen Ihre personenbezogenen Daten, nutzen sie nicht für Werbung oder geben sie an Datenmakler weiter.
Rechtsgrundlage für die Verarbeitung (DSGVO)
Falls Sie sich in der Europäischen Union oder im Europäischen Wirtschaftsraum befinden, verarbeiten wir Ihre personenbezogenen Daten unter den folgenden Rechtsgrundlagen, wie in der Datenschutz-Grundverordnung (DSGVO) definiert:
| Verarbeitungstätigkeit | Rechtsgrundlage |
|---|---|
| Erstellung und Verwaltung Ihres Kontos | Erfüllung eines Vertrags – notwendig, um den Service bereitzustellen, für den Sie sich angemeldet haben (Art. 6 Abs. 1 Buchst. b DSGVO) |
| E-Mail-Verifizierung | Erfüllung eines Vertrags – erforderlich zur Aktivierung Ihres Kontos (Art. 6 Abs. 1 Buchst. b DSGVO) |
| Verarbeitung Ihres Kaufs | Erfüllung eines Vertrags – notwendig zur Erfüllung Ihres Kaufs (Art. 6 Abs. 1 Buchst. b DSGVO) |
| Speicherung Ihrer Planungsdaten | Erfüllung eines Vertrags – der Kernzweck des Service (Art. 6 Abs. 1 Buchst. b DSGVO) |
| Versand transaktionaler E-Mails | Erfüllung eines Vertrags und berechtigtes Interesse – servicekritische Kommunikation (Art. 6 Abs. 1 Buchst. b und f DSGVO) |
| Sicherheitsprotokollierung (IP-Adressen) | Berechtigtes Interesse – Betrugsprävention und Kontosicherheit (Art. 6 Abs. 1 Buchst. f DSGVO) |
| Aufbewahrung von Kaufunterlagen | Rechtliche Verpflichtung – Steuer- und Rechnungslegungsverpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO) |
Wir verlassen uns nicht auf Zustimmung als Rechtsgrundlage für die Verarbeitung, außer wenn Sie ausdrücklich optionalen Kommunikationen zustimmen.
Weitergabe und Offenlegung
Service-Anbieter
Wir nutzen begrenzte Drittanbieter-Verarbeiter, die durch Vertraulichkeitsverpflichtungen gebunden sind:
- Zahlungsverarbeiter – zur Verarbeitung von Käufen (Zahlungsdetails werden von Drittanbieter-Zahlungsverarbeitern verarbeitet, und wir speichern absichtlich keine vollständigen Kreditkartennummern auf unseren Servern);
- Transaktionales E-Mail-Service – zum Versand von Verifizierungs- und Support-E-Mails;
- Hosting-Anbieter – für Serverinfrastruktur.
Feiermitglieder
Wenn Sie einen Benutzer zu Ihrer Feier einladen, sind deren Anzeigename und E-Mail für andere Feiermitglieder mit entsprechendem Zugriff sichtbar. Sie stimmen dieser Sichtbarkeit zu, indem Sie sie einladen.
Rechtliche Anforderungen
Wir können Informationen offenlegen, wenn dies gesetzlich erforderlich ist, durch Subpoena oder Gerichtsbeschluss, oder in gutem Glauben zum Schutz unserer Rechte, Ihrer Sicherheit oder der Sicherheit anderer.
Geschäftsübergänge
Falls Amar Micro Inc. erworben wird oder fusioniert, können Benutzerinformationen übertragen werden. Wo angemessen oder gesetzlich erforderlich, werden wir betroffene Benutzer benachrichtigen.
Personalzugriff und Verkörperung
Autorisiertes Personal von Amar Micro Inc. kann unter den folgenden beschränkten Umständen auf Konto- und Planungsdaten zugreifen:
| Zugrifftyp | Zweck | Wer |
|---|---|---|
| Administrativer Support-Zugriff | Technischer Support, Missbrauchsermittlung, Systemwartung | Autorisiertes Support- und Engineering-Personal |
| Lesezugriff auf Planungsdaten | Reproduktion und Diagnose gemeldeter Fehler; Verifizierung der Datenintegrität | Autorisiertes Support- und Engineering-Personal |
| Support-Zugriff zur Kontoverkörperung | Anmeldung als Ihr Konto zur genauen Reproduktion eines technischen Problems, wie Sie es erleben | Autorisiertes Support-Personal nur |
Worauf das Personal nicht zugreifen kann
Zahlungsdetails werden von Drittanbieter-Zahlungsverarbeitern verarbeitet. Wir speichern absichtlich keine vollständigen Kreditkartennummern auf unseren Servern.
Verkörperung
Wir können administrative Support-Tools verwenden, um auf Kontoinformationen zuzugreifen oder diese anzuzeigen, nur wenn dies angemessen notwendig ist, um Support bereitzustellen, Probleme zu beheben, Missbrauch zu untersuchen, Sicherheit zu gewährleisten oder rechtliche Verpflichtungen zu erfüllen. Soweit praktisch möglich, werden wir Ihre Genehmigung einholen, bevor wir Kontoverkörperung für Support nutzen. Der administrative Zugriff sollte in einem administrativen Audit-Protokoll erfasst werden.
Die Verkörperung wird durch einen privilegierten administrativen Mechanismus durchgeführt, der darauf ausgelegt ist, zu vermeiden, dass Ihr Passwort dem Personal erforderlich ist oder offengelegt wird.
Audit-Protokollierung
Ereignisse des administrativen Zugriffs sollten in einem administrativen Audit-Protokoll erfasst werden, einschließlich wer auf das Konto zugegriffen hat und wann. Sie können eine Zusammenfassung des Personalzugriffs auf Ihr Konto anfordern, über unser Kontaktformular (oder schreiben Sie an privacy@wed.money, falls Sie nicht auf das Formular zugreifen können).
Vertraulichkeit
Alle Mitarbeiter mit Zugriff auf Benutzerdaten sind durch Vertraulichkeitsverpflichtungen gebunden. Daten, auf die während Support-Sitzungen zugegriffen wird, werden ausschließlich zur Lösung des Problems verwendet und nicht über diesen Zweck hinaus aufbewahrt, weitergegeben oder referenziert.
Cookies
Wir nutzen nur funktionale Cookies – absolut notwendig, um Sie angemeldet zu halten. Wir nutzen keine Tracking-, Analyse- oder Werbe-Cookies. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
Sicherheit
Wir implementieren angemessene technische Maßnahmen, einschließlich HTTPS für den gesamten Datenverkehr, bcrypt-Passwort-Hashing und Zugriffskontrolle auf Serverinfrastruktur. Kein System ist zu 100 % sicher – wenn Sie eine Sicherheitslücke entdecken, konsultieren Sie bitte unsere Sicherheitsrichtlinie.
Datenspeicherung
| Daten | Aufbewahrung |
|---|---|
| Aktive Kontodaten | Für die Dauer des Kontos |
| Kaufunterlagen | 7 Jahre (Steuer- und Rechtskonformität) – anonymisiert bei Löschung; siehe unten |
| Support-Korrespondenz | 3 Jahre ab letzter Interaktion |
| Gesperrte / abgelaufene Konten | Gelöscht am Tag 44 ab Registrierung |
| Server-Zugriffsprotokolle (IP) | 90 Tage |
| Session-Cookies | Normalerweise gelöscht, wenn der Browser geschlossen wird; beständige funktionale Cookies können für konfigurierte Zeiträume verbleiben (z. B. Sprache, aktive Feier, Veranstaltungsfilter und Speichern von E-Mail-Einstellungen) |
Kontolöschung und Finanzunterlagen
Wenn Sie Ihr Konto löschen, deaktivieren wir den Zugriff so bald wie angemessen möglich und nutzen alle angemessenen Bemühungen, um personenbezogene Daten aus Live-Produktionssystemen zu löschen, normalerweise innerhalb von 30 Tagen, außer für Unterlagen, die wir gesetzlich verpflichtet sind oder die Berechtigung haben, für rechtliche, steuerliche, Sicherheits-, Betrugsprävention-, Streitbeilegung- oder Sicherungszwecke aufzubewahren. Gelöschte Daten können in verschlüsselten Sicherungen verbleiben, bis diese Sicherungen gemäß unserem Sicherungsaufbewahrungsplan ablaufen. Die Zeitpläne unterliegen betrieblichen und technischen Einschränkungen.
Finanzielle Transaktionsunterlagen (Datum, Betrag, Produkt, Transaktionsreferenz) werden bis zu 7 Jahre lang wie von US-Steuergesetzen und gleichwertigen rechtlichen Verpflichtungen gefordert aufbewahrt. Zum Zeitpunkt der Kontolöschung werden diese Unterlagen anonymisiert – Ihr Name und Ihre E-Mail werden durch eine interne Referenz-ID ersetzt. Wir bewahren die Transaktion auf, nicht die Person. Die Zeitpläne für die Anonymisierung können je nach betrieblichen oder rechtlichen Anforderungen variieren.
Sicherungen
Wir führen verschlüsselte Sicherungen unserer Systeme ausschließlich zu Notfallwiederherstellungszwecken. Sicherungen werden nach unserem Sicherungsaufbewahrungsplan (derzeit configured internal schedule) aufbewahrt.
Gelöschte personenbezogene Daten können in verschlüsselten Sicherungen verbleiben, bis diese Sicherungen gemäß diesem Plan ablaufen. Sicherungsdaten werden für Wiederherstellungsvorgänge verwendet, und gelöschte Konten sollen nach der Wiederherstellung erneut gelöscht werden, soweit technisch machbar. Die Zeitpläne für das Ablaufen von Sicherungen und die erneute Löschung unterliegen betrieblichen und technischen Einschränkungen.
EU / EWR-Bewohner – DSGVO-Rechte
Falls Sie sich in der Europäischen Union oder im Europäischen Wirtschaftsraum befinden, gewährt Ihnen die Datenschutz-Grundverordnung die folgenden Rechte bezüglich Ihrer personenbezogenen Daten:
| Recht | Was es bedeutet |
|---|---|
| Auskunft (Art. 15) | Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie speichern |
| Berichtigung (Art. 16) | Fordern Sie Korrektur von ungenauen oder unvollständigen Daten an |
| Löschung (Art. 17) | Fordern Sie Löschung Ihrer personenbezogenen Daten aus Live-Systemen an. Wir deaktivieren den Zugriff so bald wie angemessen möglich und nutzen alle angemessenen Bemühungen, um personenbezogene Daten aus Live-Produktionssystemen zu löschen, normalerweise innerhalb von 30 Tagen, vorbehaltlich rechtlicher und betrieblicher Aufbewahrungsausnahmen. Finanzielle Transaktionsunterlagen können anonymisiert statt gelöscht werden (Ausnahme für rechtliche Verpflichtung, Art. 17 Abs. 3 Buchst. b DSGVO). Gelöschte Daten können in verschlüsselten Sicherungen verbleiben, bis diese Sicherungen gemäß unserem Sicherungsaufbewahrungsplan ablaufen. |
| Datenübertragbarkeit (Art. 20) | Erhalten Sie Ihre personenbezogenen Daten und Planungsdaten in einem strukturierten, maschinenlesbaren Format (JSON oder CSV) zur Übertragung auf einen anderen Service |
| Einschränkung (Art. 18) | Fordern Sie an, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umständen einschränken |
| Widerspruch (Art. 21) | Widersprechen Sie der Verarbeitung auf Grundlage berechtigten Interesses; wir werden aufhören, es sei denn, wir können zwingende Gründe nachweisen |
Wie Sie Ihre Rechte ausüben
Reichen Sie eine Anfrage über unser Kontaktformular (oder schreiben Sie an privacy@wed.money, falls Sie nicht auf das Formular zugreifen können) mit der Betreffzeile „DSGVO-Anfrage" ein. Wir antworten auf Datenschutzanfragen innerhalb des von geltendem Recht geforderten Zeitrahmens. Wir können Sie um Identitätsverifizierung bitten, bevor wir die Anfrage erfüllen.
Datenübertragbarkeit
Sie können unterstützte Planungsdaten von den Kontoeinstellungen aus exportieren, wo verfügbar. Verfügbarkeit und Format können je nach aktueller Produktfunktionalität und betrieblichen Einschränkungen variieren.
Aufsichtsbehörde
Sie haben das Recht, sich an Ihre lokale Datenschutzbehörde (DPA) zu wenden, wenn Sie glauben, dass wir Ihre Daten nicht gemäß DSGVO behandelt haben. Eine Liste der EU/EWR-Aufsichtsbehörden ist verfügbar unter edpb.europa.eu.
Benachrichtigung bei Datenpanne
Falls es zu einem Verstoß gegen personenbezogene Daten kommt, der wahrscheinlich zu einem Risiko für Ihre Rechte und Freiheiten führt, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden. Falls der Verstoß wahrscheinlich zu einem hohen Risiko für Sie persönlich führt, benachrichtigen wir Sie direkt ohne unangemessene Verzögerung.
Unterauftragsverarbeiter
Wo erforderlich, nutzen wir Service-Anbieter unter angemessenen vertraglichen Bedingungen, die Datenverarbeitungsbedingungen oder ähnliche Schutzmaßnahmen umfassen können. Anbieter, die personenbezogene Daten verarbeiten, werden erwartet, Daten nur für die Services zu verarbeiten, die sie in unserem Namen erbringen.
Kalifornische Bewohner – CCPA-Rechte
Falls Sie ein kalifornischer Bewohner sind, haben Sie das Recht, zu erfahren, welche personenbezogenen Informationen wir erfasst haben und wie sie genutzt werden; die Löschung Ihrer personenbezogenen Informationen anzufordern (vorbehaltlich rechtlicher Ausnahmen); und sich vom Verkauf personenbezogener Informationen abzumelden. Wir verkaufen keine personenbezogenen Informationen.
Zum Ausüben Ihrer Rechte verwenden Sie unser Kontaktformular (oder schreiben Sie an privacy@wed.money, falls Sie nicht auf das Formular zugreifen können). Wir antworten auf Datenschutzanfragen innerhalb des von geltendem Recht geforderten Zeitrahmens. Wir können Sie um Identitätsverifizierung bitten, bevor wir die Anfrage erfüllen. Sie werden nicht diskriminiert, weil Sie CCPA-Rechte ausüben.
Datenschutz von Kindern
wed.money ist nicht auf Kinder unter 13 Jahren ausgerichtet. Wir erfassen nicht absichtlich personenbezogene Informationen von Kindern unter 13 Jahren. Falls Sie glauben, dass wir dies versehentlich getan haben, kontaktieren Sie uns sofort über unser Kontaktformular (oder schreiben Sie an privacy@wed.money, falls Sie nicht auf das Formular zugreifen können) und wir werden es löschen.
Änderungen dieser Richtlinie
Wir können das Gültigkeitsdatum aktualisieren und, wo angemessen oder gesetzlich erforderlich, registrierte Benutzer per E-Mail benachrichtigen, wenn wir wesentliche Änderungen vornehmen. Fortgesetzte Nutzung nach dem Gültigkeitsdatum stellt Akzeptanz dar. Die Zeitpläne für Benachrichtigung und Wirksamkeit können je nach betrieblichen oder rechtlichen Anforderungen variieren.
Kontakt
Amar Micro Inc. – Datenschutz
P.O. Box 352086 Los Angeles CA 90035
USA
Verwenden Sie unser Kontaktformular oder schreiben Sie an privacy@wed.money, falls Sie nicht auf das Formular zugreifen können.
Wir antworten auf Datenschutzanfragen innerhalb des von geltendem Recht geforderten Zeitrahmens. Wir können Sie um Identitätsverifizierung bitten, bevor wir die Anfrage erfüllen.