Datenschutzerklärung

Ihr Vertrauen ist uns wichtig – Transparenz über unseren Umgang mit Ihren Daten

Letzte Aktualisierung: Januar 2024 | Diese Datenschutzerklärung gilt für alle Nutzer der Onagar-Plattform und beschreibt, wie wir Ihre personenbezogenen Daten erfassen, verwenden und schützen.

1. Verantwortlicher und Kontakt

Verantwortlich für die Datenverarbeitung auf dieser Website ist die Onagar GmbH. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Kontaktdaten des Verantwortlichen

Onagar GmbH
Cauerstraße 4
91058 Erlangen, Deutschland
Telefon: +49 30 12088550
E-Mail: [email protected]

Bei Fragen zum Datenschutz können Sie sich jederzeit unter den oben genannten Kontaktdaten an uns wenden. Wir stehen Ihnen für Auskünfte, Berichtigungen oder Löschungen Ihrer Daten zur Verfügung.

2. Art und Umfang der Datenerhebung

Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Crowdfunding-Plattform erforderlich ist. Die Datenerhebung erfolgt auf verschiedene Weise und zu unterschiedlichen Zwecken.

Datenart Zweck der Erhebung Rechtsgrundlage
Registrierungsdaten (Name, E-Mail, Passwort) Bereitstellung der Plattform-Services Art. 6 Abs. 1 lit. b DSGVO
Zahlungsinformationen Abwicklung von Transaktionen Art. 6 Abs. 1 lit. b DSGVO
Kommunikationsdaten Kundenservice und Support Art. 6 Abs. 1 lit. f DSGVO
Nutzungsverhalten Verbesserung der Plattform Art. 6 Abs. 1 lit. f DSGVO

Automatisch erhobene Daten

  • IP-Adresse und Browser-Informationen für technische Bereitstellung
  • Zeitstempel und Zugriffsdaten für Sicherheits- und Analysezwecke
  • Cookie-Daten zur Verbesserung der Nutzererfahrung
  • Geräteinformationen für optimierte Darstellung

3. Zwecke der Datenverarbeitung

Ihre Daten verwenden wir ausschließlich für die Bereitstellung und Verbesserung unserer Crowdfunding-Services. Dabei unterscheiden wir zwischen verschiedenen Verarbeitungszwecken, die alle auf rechtlichen Grundlagen basieren.

Vertragserfüllung und Service-Bereitstellung

Für die Nutzung unserer Plattform verarbeiten wir Ihre Daten zur Kontoverwaltung, Projektdarstellung und Kommunikation zwischen Investoren und Startup-Gründern. Dies umfasst die Verwaltung Ihrer Investitionen, die Bereitstellung von Updates zu geförderten Projekten und die Abwicklung aller finanziellen Transaktionen.

Berechtigte Interessen

  • Betrugsschutz und Sicherheitsmaßnahmen für alle Nutzer
  • Technische Optimierung und Fehlerbehebung der Plattform
  • Analyse des Nutzerverhaltens zur Service-Verbesserung
  • Interne Geschäftsprozesse und Qualitätssicherung
Wichtiger Hinweis: Wir verwenden Ihre Daten niemals für unerwünschte Werbung oder geben sie ohne Ihre ausdrückliche Zustimmung an Dritte weiter, es sei denn, dies ist gesetzlich vorgeschrieben.

4. Ihre Datenschutzrechte

Als betroffene Person haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte können Sie jederzeit und kostenlos geltend machen.

Auskunftsrecht

Sie können jederzeit Auskunft über die von uns gespeicherten Daten verlangen

Berichtigung

Unrichtige Daten werden auf Ihren Hinweis umgehend korrigiert

Löschung

Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten bestehen

⏸️

Einschränkung

Die Verarbeitung kann auf Ihren Wunsch eingeschränkt werden

Datenübertragbarkeit

Ihre Daten können in einem strukturierten Format übertragen werden

Widerspruch

Sie können der Verarbeitung zu bestimmten Zwecken widersprechen

So machen Sie Ihre Rechte geltend

Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich an [email protected] oder per Post an unsere Geschäftsadresse. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen und informieren Sie über alle ergriffenen Maßnahmen. Bei Unstimmigkeiten haben Sie zudem das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

5. Datensicherheit und Schutzmaßnahmen

Der Schutz Ihrer Daten hat für uns höchste Priorität. Wir setzen moderne technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.

Technische Sicherheitsmaßnahmen

  • SSL-Verschlüsselung für alle Datenübertragungen
  • Moderne Firewall-Systeme und Intrusion-Detection
  • Regelmäßige Sicherheitsupdates und Penetrationstests
  • Verschlüsselte Datenspeicherung mit Backup-Systemen
  • Zwei-Faktor-Authentifizierung für Benutzerkonten

Organisatorische Schutzmaßnahmen

Unsere Mitarbeiter sind auf das Datengeheimnis verpflichtet und werden regelmäßig in Datenschutzfragen geschult. Der Zugriff auf personenbezogene Daten ist streng reglementiert und erfolgt nur nach dem Prinzip der Datensparsamkeit. Wir führen regelmäßige interne Audits durch und arbeiten nur mit Dienstleistern zusammen, die ebenfalls hohe Datenschutzstandards einhalten.

6. Speicherdauer und Löschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Nach Ablauf dieser Fristen werden die Daten routinemäßig und sicher gelöscht.

Löschfristen im Detail

Vertragsdaten werden bis zu 10 Jahre nach Vertragsende aufbewahrt, um handels- und steuerrechtlichen Anforderungen zu genügen. Kommunikationsdaten löschen wir nach drei Jahren, es sei denn, sie sind zur Vertragsabwicklung weiterhin erforderlich. Nutzungsdaten und Cookies werden spätestens nach 24 Monaten automatisch gelöscht. Bei einer Kontolöschung entfernen wir alle nicht aufbewahrungspflichtigen Daten innerhalb von 30 Tagen vollständig aus unseren Systemen.

Automatische Löschung: Unser System überprüft monatlich alle gespeicherten Daten und löscht automatisch alle Informationen, für die keine Rechtsgrundlage zur weiteren Speicherung besteht.

7. Internationale Datenübertragungen

Als europäische Plattform verarbeiten wir Ihre Daten grundsätzlich innerhalb der Europäischen Union. In bestimmten Fällen kann jedoch eine Übertragung in Drittländer erforderlich sein, etwa bei der Nutzung internationaler Cloud-Services oder Payment-Dienstleister.

Schutz bei Drittlandübertragungen

Jede Übertragung personenbezogener Daten in Länder außerhalb der EU erfolgt ausschließlich auf Basis von Angemessenheitsbeschlüssen der Europäischen Kommission oder durch den Abschluss von Standardvertragsklauseln. Wir prüfen regelmäßig, ob das Datenschutzniveau in den jeweiligen Ländern angemessen ist und treffen gegebenenfalls zusätzliche Schutzmaßnahmen.

  • Cloud-Hosting ausschließlich bei EU-zertifizierten Anbietern
  • Zahlungsabwicklung über EU-regulierte Finanzdienstleister
  • E-Mail-Services mit Serverstandorten in Deutschland
  • Backup-Systeme ausschließlich in EU-Rechenzentren

Haben Sie Fragen zum Datenschutz?

Wir helfen Ihnen gerne weiter!
E-Mail: [email protected]
Telefon: +49 30 12088550
Adresse: Cauerstraße 4, 91058 Erlangen, Deutschland