1. Wer ist für Ihre Daten verantwortlich?
DJIDJELLI, entreprise individuelle (EI), mit Sitz in 04000 Digne-les-Bains, betreibt Apportly. Ansprechpartnerin für den Datenschutz: Clarisse Djidjelli, erreichbar unter clarisse@apportly.app.
Apportly handelt in zwei unterschiedlichen Rollen:
- Auftragsverarbeiter für die Daten, die jede Kundenorganisation in ihrem Arbeitsbereich verwaltet: ihr Netzwerk von Empfehlungspartnern, die empfohlenen Interessenten, die Nachrichten, die Verträge und die Provisionen. Die Organisation ist für diese Verarbeitungen verantwortlich, und Apportly führt sie nach ihren Weisungen im Rahmen des Auftragsverarbeitungsvertrags durch.
- Verantwortlicher für die eigenen Beziehungen: Nutzerkonten und Sicherheit, Abrechnung, Demo- und Kontaktanfragen, Erinnerungen zur Registrierung und Produktinformationen sowie das weiter unten beschriebene Kundenkonto der Carte-App.
Wenn eine Organisation Sie eingeladen, Ihre Empfehlung erfasst oder Sie über ihre App kontaktiert hat, wenden Sie sich zuerst an diese Organisation: Der Name der Organisation steht in der App, auf ihrer Website und in ihren E-Mails, und ihre eigene Datenschutzerklärung ist auf ihrer Website veröffentlicht.
2. Für Kundenorganisationen verarbeitete Daten
Zur Erbringung des Dienstes hostet und verarbeitet Apportly für jede Organisation:
- Netzwerkmitglieder: Identität, Kontaktdaten, Unternehmen, Einzelvertrag und dessen Annahme, Provisionen und Belohnungen, Nachrichten und Beiträge.
- Empfohlene Interessenten: Identität, Kontaktdaten, Bedarf, Phasen, Beträge, Kommentare und die Erklärung des Empfehlungspartners, mit der er bestätigt, die Person informiert zu haben.
- Nutzer der Organisation: Konto, Rolle, betreute Empfehlungspartner und Aktionsverlauf.
Die Organisation legt die Rechtsgrundlage dieser Verarbeitungen fest und informiert die betroffenen Personen darüber in ihrer eigenen Datenschutzerklärung, die sie vor jeder Registrierung oder Einladung von Empfehlungspartnern auf ihrer Website veröffentlicht.
Wird ein Interessent empfohlen und ist seine E-Mail-Adresse bekannt, kann ihm im Namen der Organisation eine Informations-E-Mail gesendet werden: Diese nennt, wer seine Kontaktdaten übermittelt hat, warum und für wie lange, und enthält einen Widerspruchslink. Ein Widerspruch anonymisiert den Vorgang und nimmt die Person in die Widerspruchsliste der Organisation auf, die verhindert, dass sie erneut empfohlen wird.
3. Verarbeitungen durch Apportly für eigene Zwecke
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Erstellung und Absicherung Ihres Kontos | Name, E-Mail-Adresse, Hashwert des Passworts, zweiter Faktor, Sitzungen, IP-Adresse, Browser und Sicherheitsprotokolle | Vertragserfüllung; berechtigtes Interesse an der Absicherung der Plattform |
| Abrechnung der Abonnements | Organisation, E-Mail-Adresse und Anschrift des Zahlers, Abonnementverlauf und Zahlungsreferenzen | Vertragserfüllung; gesetzliche Buchführungspflicht |
| Organisation von Demos | Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Notizen und gewähltes Zeitfenster | Vorvertragliche Maßnahmen, die auf Ihre Anfrage erfolgen |
| Beantwortung von Anfragen über das Kontaktformular | Name, E-Mail-Adresse, Unternehmen, Anlass und Nachricht | Berechtigtes Interesse an der Beantwortung eingegangener Anfragen |
| Begleitung einer begonnenen Registrierung | Geschäftliche E-Mail-Adresse, Antworten, Logo, öffentliche Unternehmensangaben und versendete Erinnerungen | Berechtigtes Interesse daran, eine von Ihnen begonnene Registrierung zu erleichtern |
| Information der Kunden über das Produkt | Name, E-Mail-Adresse und Organisation | Berechtigtes Interesse bei Kunden; Einwilligung, wenn das Gesetz dies verlangt |
| Diagnose und Fehlerbehebung des Dienstes | Technische Protokolle und Fehler, ohne Tools zur Reichweitenmessung und ohne Werbung | Berechtigtes Interesse an der Bereitstellung eines zuverlässigen Dienstes |
Wenn Sie eine Demo buchen und unser Kalender verbunden ist, wird in Google Kalender mit Ihrem Namen, Ihrer E-Mail-Adresse, Ihrem Unternehmen und Ihren Notizen ein Termin samt Link zu Google Meet erstellt. Der Termin wird zusammen mit Ihrer Anfrage gelöscht.
Das Kontaktformular erreicht uns per E-Mail: Es wird nicht in der Datenbank der Plattform gespeichert.
Wenn Sie mit der Registrierung beginnen, werden Ihre E-Mail-Adresse und Ihre Antworten in einem Entwurf gespeichert, damit Sie später fortfahren können. Bleibt die Registrierung unvollständig, erhalten Sie höchstens zwei Erinnerungen; jede enthält einen Abmeldelink, der die Erinnerungen beendet. Wird Ihr Arbeitsbereich erstellt, ohne dass das Abonnement aktiviert wird, erhalten Sie dreißig Minuten später eine Erinnerung und danach, einen Werktag später, eine letzte Erinnerung.
Während der Registrierung wird der eingegebene Name oder die eingegebene SIREN-Nummer an das öffentliche Unternehmensverzeichnis Recherche d’entreprises (recherche-entreprises.api.gouv.fr) gesendet, das auch die IP-Adresse Ihres Browsers erhält. Die zurückgegebenen öffentlichen Informationen wie Firmenname, Anschrift und Geschäftsführung füllen das Unternehmensprofil vorab aus.
4. Carte-App
Carte ist die App für digitale Treuekarten, die Apportly Händlern und ihren Kunden anbietet.
- Apportly ist Verantwortlicher für das Carte-Kundenkonto und die gemeinsame App: Kontoerstellung, gespeicherte Karten, Einstellungen, Benachrichtigungen und Sicherheit.
- Jeder Händler ist Verantwortlicher für die Daten seines Treueprogramms: Karte bei diesem Händler, Punkte, Besuche, Vorteile und Weiterempfehlungen. Apportly verarbeitet diese Daten in seinem Auftrag. Der Händler sieht die Namen der Kunden, die seine Karte besitzen.
Verarbeitete Daten: Name, E-Mail-Adresse, Karten, Punkte, Besuche, genutzte Vorteile, Weiterempfehlungen, Benachrichtigungstoken und Einwilligung in den Erhalt von Angeboten der Händler, standardmäßig deaktiviert. Rechtsgrundlagen: Erfüllung der Nutzungsbedingungen von Carte sowie Einwilligung für die Angebote. Diese Daten werden gespeichert, solange das Konto besteht; mit seiner Schließung werden das Carte-Profil und die zugehörigen Karten gelöscht.
5. KI-Konnektor
Eine Organisation kann ihren berechtigten Nutzern erlauben, einen externen KI-Assistenten, der mit dem MCP-Protokoll kompatibel ist, mit ihrem Arbeitsbereich zu verbinden. Nur ein Eigentümer oder Administrator der Organisation kann einen Assistenten autorisieren; jeder berechtigte Nutzer verbindet anschließend sein eigenes Konto damit. Der Assistent erhält die angeforderten Daten: Namen, Unternehmen, Phasen und Beträge der Interessenten sowie das Netzwerkverzeichnis, ohne E-Mail-Adressen, Telefonnummern oder Nachrichten.
Diese Übermittlung ist eine Weisung der Organisation. Der Anbieter des Assistenten, der häufig außerhalb der Europäischen Union ansässig ist, verarbeitet diese Daten anschließend nach seinen eigenen Bedingungen; die Autorisierung kann jederzeit widerrufen werden.
6. Webhooks und öffentliche API
Auf Weisung der Organisation, die bei der Einrichtung jedes Webhooks bestätigt wird, übermittelt Apportly Ereignisse mit dem Namen des Interessenten und des Kontakts, dem Programm und den Beträgen an die von ihr konfigurierten Webhook-Adressen. Diese Übertragungen sind signiert, auf HTTPS beschränkt und lehnen private Zieladressen ab.
Die öffentliche API gewährt ausschließlich Systemen, die über einen API-Schlüssel der Organisation verfügen, Zugriff auf vollständige Interessentendatensätze einschließlich E-Mail-Adresse und Telefonnummer. Die Organisation wählt diese Empfänger aus und ist für deren Nutzung und Standort verantwortlich.
7. Wer hat Zugriff auf die Daten?
Zugriff auf die Daten haben befugte Personen bei Apportly im Rahmen ihrer Aufgaben, von der Organisation autorisierte Nutzer sowie je nach genutzter Funktion die folgenden Dienstleister. Apportly verkauft und vermietet keine personenbezogenen Daten.
Auftragsverarbeiter von Apportly für die Daten der Organisationen:
| Empfänger | Zweck | Empfangene Daten | Standort | Übermittlungsgarantie |
|---|---|---|---|---|
| Convex | Datenbank, Dateien, Authentifizierung und Echtzeitfunktionen der Plattform | Alle Daten des Arbeitsbereichs: Konten, Netzwerk, Interessenten, Nachrichten, Verträge, Provisionen und Dateien | Europäische Union, Region eu-west-1 (Irland); Unternehmen mit Sitz in den Vereinigten Staaten | Hosting in der Europäischen Union; für einen etwaigen Zugriff aus den Vereinigten Staaten: Data Privacy Framework oder Standardvertragsklauseln (noch zu bestätigen) |
| Cloudflare | Auslieferung und Schutz der Website, des Backoffice und der Web-App | Webverkehr: IP-Adresse, Sitzungscookies, aufgerufene Adressen und weitergeleitete Anmeldeanfragen | Weltweites Netzwerk; Unternehmen mit Sitz in den Vereinigten Staaten | Data Privacy Framework oder Standardvertragsklauseln (noch zu bestätigen) |
| Resend | Versand der Transaktions-E-Mails: Codes, Einladungen, Verträge, Benachrichtigungen und Abrechnungen | Empfängeradresse, Betreff und Inhalt der E-Mails, darunter Namen, Beträge, Links und angehängte Provisionsabrechnungen | Vereinigte Staaten (Versandregion noch zu bestätigen) | Data Privacy Framework oder Standardvertragsklauseln (noch zu bestätigen) |
| Expo | Weiterleitung von Benachrichtigungen an iOS, Erstellung und Aktualisierung der mobilen Apps | Geräte-Token, Titel und Text der Benachrichtigungen; IP-Adresse bei einer Aktualisierung | Vereinigte Staaten | Data Privacy Framework oder Standardvertragsklauseln (noch zu bestätigen) |
| Google Firebase Cloud Messaging | Zustellung von Benachrichtigungen auf Android und im Browser | Geräte- oder Browser-Token, Titel und Text der Benachrichtigungen; IP-Adresse des Browsers | Vereinigte Staaten | Data Privacy Framework (noch zu bestätigen) |
| Apple Push Notification service | Zustellung von Benachrichtigungen auf iPhone und iPad | Geräte-Token, Titel und Text der Benachrichtigungen | Vereinigte Staaten | Data Privacy Framework (noch zu bestätigen) |
Dienstleister für die eigenen Verarbeitungen von Apportly:
| Empfänger | Zweck | Empfangene Daten | Standort | Übermittlungsgarantie |
|---|---|---|---|---|
| Stripe | Zahlung und Verwaltung des Abonnements der Kundenorganisationen | Name der Organisation, E-Mail-Adresse und Anschrift des Zahlers; die Kartendaten werden direkt bei Stripe eingegeben | Irland oder Vereinigte Staaten (noch zu bestätigen) | Stripe ist zudem Verantwortlicher für seine eigenen Zahlungsverarbeitungen; Data Privacy Framework oder Standardvertragsklauseln (noch zu bestätigen) |
| Google Kalender, Google Meet | Planung von Demos, wenn der Kalender verbunden ist | Name, E-Mail-Adresse, Unternehmen und Notizen der Demo-Anfrage | Vereinigte Staaten | Data Privacy Framework (noch zu bestätigen) |
| Recherche d’entreprises (api.gouv.fr) | Identifizierung des Unternehmens während der Registrierung | Gesuchter Name oder gesuchte SIREN-Nummer, IP-Adresse des Browsers | Frankreich | Keine Übermittlung außerhalb der Europäischen Union; öffentliche Stelle, die für ihre eigene Verarbeitung verantwortlich ist |
| Google, GitHub | Anmeldung mit einem bestehenden Konto, sofern diese Option angeboten wird | Vom gewählten Anbieter übermittelte Anmeldeidentität | Vereinigte Staaten | Eigenständige Verantwortliche; es gelten ihre eigenen Bedingungen und Garantien |
Empfänger, die in eigener Verantwortung und zu ihren eigenen Bedingungen handeln:
| Empfänger | Zweck | Empfangene Daten | Standort | Übermittlungsgarantie |
|---|---|---|---|---|
| Apple App Store Connect, Google Play | Veröffentlichung der App der Organisation in den App-Stores | Kontakt für die App-Prüfung (Name, E-Mail-Adresse, Telefonnummer), Demo-Konto und Adressen der Tester | Vereinigte Staaten | Eigenständige Verantwortliche; es gelten ihre eigenen Bedingungen und Garantien |
Von jeder Organisation gewählte und konfigurierte Zielsysteme:
| Empfänger | Zweck | Empfangene Daten | Standort | Übermittlungsgarantie |
|---|---|---|---|---|
| Webhooks | Übermittlung von Ereignissen an die von der Organisation konfigurierten Adressen | Namen der Interessenten und Kontakte, Programm, Phasen und Beträge | Von der Organisation gewählt | Weisung der Organisation, die diese Übermittlung selbst regelt |
| Öffentliche API | Zugriff der Systeme der Organisation auf ihre eigenen Daten mit einem API-Schlüssel | Vollständige Interessentendatensätze einschließlich E-Mail-Adresse und Telefonnummer | Von der Organisation gewählt | Weisung der Organisation, die diese Übermittlung selbst regelt |
| KI-Assistent (MCP-Konnektor) | Abfrage des Arbeitsbereichs durch den KI-Assistenten, den ein berechtigter Nutzer autorisiert | Namen, Unternehmen, Phasen und Beträge der Interessenten, Netzwerkverzeichnis; weder E-Mail-Adressen noch Telefonnummern noch Nachrichten | Je nach Anbieter des Assistenten, häufig in den Vereinigten Staaten | Weisung der Organisation; der gewählte Anbieter wendet seine eigenen Bedingungen an |
Behörden, Berater oder Versicherer können ebenfalls Daten erhalten, wenn das Gesetz dies verlangt oder eine Verteidigung vor Gericht dies rechtfertigt.
8. Übermittlungen außerhalb der Europäischen Union
Die Anwendungsdaten und Dateien werden in der Europäischen Union bei Convex in der Region eu-west-1 (Irland) gehostet. Die oben genannten Dienstleister können Daten in den Vereinigten Staaten oder in einem anderen Drittland verarbeiten. Jede Übermittlung stützt sich auf das EU-US Data Privacy Framework, sofern der Dienstleister danach zertifiziert ist, oder auf die Standardvertragsklauseln der Europäischen Kommission; der Vermerk „noch zu bestätigen“ weist auf eine laufende Prüfung beim Dienstleister hin.
Sie können eine Kopie der anwendbaren Garantien anfordern, indem Sie an clarisse@apportly.app schreiben.
9. Wie lange werden die Daten gespeichert?
| Daten | Speicherdauer |
|---|---|
| Nutzerkonto | Bis zur Schließung des Kontos |
| Abgelaufene Sitzungen, Einladungen und Bestätigungscodes | 30 Tage nach Ablauf gelöscht |
| Sicherheitsprotokolle (Audit) | 12 Monate |
| Aktivitätsverlauf der Arbeitsbereiche | 36 Monate |
| Verlorener oder erfolglos abgeschlossener Interessent | 36 Monate nach der letzten Aktivität anonymisiert; die Organisation kann zwischen 12 und 60 Monaten wählen |
| Gewonnener Interessent, Provisionen, Verträge und Provisionsabrechnungen | Für die Dauer des Abonnements der Organisation gespeichert; die Organisation exportiert, was sie für ihre Buchhaltung aufbewahren muss |
| Verträge, Annahmen und Provisionsabrechnungen eines geschlossenen Kontos | 5 Jahre lang mit eingeschränktem Zugriff archiviert (allgemeine Verjährungsfrist), danach vernichtet |
| Widerspruchsliste (Hashwerte der E-Mail-Adresse und der Telefonnummer) | Gespeichert, solange die Organisation besteht, damit der Widerspruch wirksam bleibt |
| Deaktivierte Geräte für Benachrichtigungen | 90 Tage nach ihrer Deaktivierung gelöscht |
| Benachrichtigungen in der App | 90 Tage |
| E-Mail-Versandprotokoll | 30 Tage |
| Feedback-Nachrichten | 24 Monate |
| Arbeitsbereich einer Organisation nach Ende ihres Abonnements | 90 Tage Rückübertragungsfrist mit Export und Erinnerungen per E-Mail, danach automatische Löschung des Arbeitsbereichs |
| Registrierungsentwürfe und zugehörige Erinnerungen | 6 Monate nach der letzten Aktivität gelöscht |
| Demo-Anfragen | 24 Monate, zusammen mit dem zugehörigen Kalendertermin |
| Über das Kontaktformular eingegangene Anfragen | Für die Dauer der Bearbeitung der Anfrage in unserem E-Mail-Postfach, danach höchstens 3 Jahre nach dem letzten Austausch |
| Rechnungen und Buchführungen | 10 Jahre, in denen französische Rechnungslegungsvorschriften Anwendung finden |
| Carte-Kundenkonto | Bis zur Schließung des Kontos |
Die Daten können in Zwischenarchiven länger aufbewahrt werden, wenn dies durch eine gesetzliche Verpflichtung, einen Rechtsstreit oder die Verteidigung eines Rechts erforderlich ist. Am Ende der jeweiligen Frist werden sie gelöscht oder anonymisiert.
10. Wie werden die Daten geschützt?
Die wichtigsten Maßnahmen sind das Hosting der Daten in der Europäischen Union, die Abschottung jedes Arbeitsbereichs, die bei jeder Anfrage serverseitig geprüft wird, die Verschlüsselung der Übertragungen, die Speicherung von Passwörtern, Codes und API-Schlüsseln ausschließlich als Hashwert, die Verschlüsselung sensibler Geheimnisse, die verpflichtende Zwei-Faktor-Authentifizierung für die Administratoren der Plattform und die Verantwortlichen der Arbeitsbereiche, ein Audit-Protokoll sensibler Vorgänge sowie die Begrenzung von Versuchen an öffentlichen Zugangspunkten. Die Einzelheiten sind im Auftragsverarbeitungsvertrag beschrieben.
Innerhalb von Messaging Spaces können Benutzer eine Nachricht oder ihren Autor melden, den Autor blockieren und später entsperren. Blockieren verhindert einen neuen direkten Austausch zwischen den beiden Accounts und versteckt den gesperrten Inhalt des Autors vor dem betroffenen Benutzer. Autorisierte Organisationsadministratoren haben eine Warteschlange für die Bearbeitung von Berichten.
Keine Schutzvorkehrung schließt jedes Risiko aus. Im Fall einer Verletzung des Schutzes personenbezogener Daten informiert Apportly die betroffene Organisation spätestens 48 Stunden, nachdem Apportly davon Kenntnis erlangt hat; bei eigenen Verarbeitungen meldet Apportly die Verletzung der CNIL und informiert die betroffenen Personen, wenn das Gesetz dies verlangt.
11. Welche Rechte haben Sie?
Je nach Verarbeitung und Rechtsgrundlage können Sie Zugang, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit verlangen oder bestimmten Zwecken widersprechen. Sie können die Einwilligung jederzeit widerrufen, ohne die bereits rechtmäßig durchgeführte Verarbeitung zu beeinträchtigen.
Wenden Sie sich bei Daten, die eine Organisation verwaltet, vorrangig an diese Organisation; wenn Sie sich an Apportly wenden, wird Ihre Anfrage unverzüglich an sie weitergeleitet. Für die eigenen Verarbeitungen von Apportly schreiben Sie an clarisse@apportly.app und nennen dabei Ihr Anliegen sowie die Angaben, anhand derer Sie identifiziert werden können. Ein Identitätsnachweis wird nur bei begründeten Zweifeln verlangt.
Wenn Sie einer Organisation empfohlen wurden, können Sie jeder weiteren Kontaktaufnahme über den Link in der Informations-E-Mail oder durch eine Nachricht an diese Organisation widersprechen.
Sie können Ihr Konto in der App oder auf der Seite Konto im Portal schließen. Wenn Sie sich nicht mehr anmelden können, nutzen Sie die Seite zur Löschung des Kontos, die ohne Anmeldung zugänglich ist.
Sie können außerdem bei der CNIL über ihren Online-Beschwerdedienst eine Beschwerde einreichen.
12. Nutzung durch Minderjährige
Das Backoffice und die Apps der Organisationen sind für die berufliche Nutzung bestimmt und richten sich nicht an Minderjährige. Organisationen dürfen ohne spezifische Prüfung, geeignete Information und einen den anwendbaren Vorschriften entsprechenden Zustimmungsmechanismus kein Programm einrichten, das der Erhebung von Daten Minderjähriger dient.
13. Änderungen dieser Datenschutzerklärung
Die Richtlinie kann sich mit dem Produkt, den Anbietern oder den Vorschriften ändern. Das Datum oben identifiziert die aktuelle Version. Jede wesentliche Änderung eines aktiven Kontos wird entsprechend mitgeteilt.
Bezugsquellen
Offizielle Verweise, die verwendet werden, um diese Seite auf dem neuesten Stand zu halten.