Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 DSGVO.
Version 1.0
Refly ist ein reines B2B-Produkt. Wir richten uns ausschließlich an Unternehmen und bieten keine Verbrauchertarife an. Diese Erklärung beschreibt, welche Daten wir in welcher Rolle verarbeiten.
1. Verantwortlicher
Refly, betrieben von Zeynep Şeker, Zollstraße 12b, 6060 Hall in Tirol, Österreich. E-Mail: f.fase@hotmail.com, Telefon: +43 650 9882929.
Datenschutzbeauftragter: Nicht angegeben.
2. Zwei Datenkategorien, zwei Rollen
A) Eigene Kundendaten. Für Daten der Unternehmen, die Refly selbst nutzen (Konto, Ansprechpersonen, Abrechnung, Support, Nutzungsdaten), sind wir Verantwortlicher im Sinne der DSGVO.
B) Daten in der Plattform. Für personenbezogene Daten, die unsere Unternehmenskunden in Refly speichern und verarbeiten (z. B. Promoter, Leads, Empfehlungen, Conversions), sind wir grundsätzlich Auftragsverarbeiter. Der jeweilige Unternehmenskunde ist Verantwortlicher. Grundlage ist der Auftragsverarbeitungsvertrag.
3. Verarbeitete Datenarten
- Name, E-Mail-Adresse, Telefonnummer
- Unternehmensdaten, Benutzerkonto und Login-Daten
- Referral-, Promoter-, Lead-, Conversion- und Kampagnendaten
- Provisionsdaten
- technische Zugriffsdaten und Nutzungsdaten
- Supportdaten sowie Rechnungs- und Zahlungsdaten
4. Zwecke und Rechtsgrundlagen
- Bereitstellung der SaaS-Plattform, Benutzerverwaltung, Authentifizierung
- Kampagnenverwaltung, Referral-Tracking, Lead-Management, Conversion-Tracking
- Provisionsberechnung, Reporting und Abrechnung
- Support, Sicherheit, Fehleranalyse und Verbesserung der Plattform
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. c DSGVO (rechtliche Verpflichtungen, insbesondere Aufbewahrungspflichten) und lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem und verbessertem Plattformbetrieb). Soweit wir als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung weisungsgebunden auf Grundlage von Art. 28 DSGVO.
5. Supabase (Datenbank, Authentifizierung, Backend)
Wir setzen Supabase als technischen Dienstleister für Datenbank, Authentifizierung und Backend-Betrieb ein. Storage und Edge Functions werden nur genutzt, soweit dies für die jeweilige Funktion erforderlich ist.
Projektregion: Nicht angegeben.
Die Region wird ausschließlich anhand des tatsächlichen technischen Setups angegeben und im Bereich „Legal Settings" gepflegt. Es werden keine Standorte erfunden.
6. OpenAI (optionale KI-Funktionen)
Refly kann Kampagnen- und Performance-Daten mit Hilfe der OpenAI API auswerten (AI Analytics, Empfehlungen, Performance- und Trendanalysen, Kampagnenoptimierung, Lead- und Referral-Insights). Diese Funktionen sind standardmäßig deaktiviert und werden nur nach ausdrücklicher Aktivierung durch den jeweiligen Unternehmenskunden verwendet.
Wir wenden Datenminimierung an: Daten werden – soweit möglich – aggregiert und pseudonymisiert; nicht benötigte personenbezogene Informationen werden vor der Übermittlung entfernt. Aufrufe der OpenAI API erfolgen ausschließlich serverseitig. API-Schlüssel werden niemals im Browser oder im Client-Code gespeichert.
7. Stripe (Zahlungsabwicklung)
Für die Abrechnung kostenpflichtiger Tarife setzen wir Stripe ein. Zahlungsdaten wie vollständige Kreditkartennummern werden ausschließlich von Stripe verarbeitet und nicht in unserer Datenbank gespeichert. Wir speichern lediglich Stripe-Kennungen (Kunden-, Abo-, Rechnungs- und Zahlungs-IDs) sowie Status- und Betragsangaben.
8. Hosting und E-Mail
Bereitstellung, Deployment und transaktionale Systemmails erfolgen über die eingesetzte Lovable-Infrastruktur. Dabei fallen technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, User-Agent) an, die zur sicheren Auslieferung und Fehleranalyse erforderlich sind.
9. Analyse und Tracking
Wir setzen derzeit keine externen Analytics- oder Marketing-Tracking-Tools ein. Es werden keine Werbe-Cookies gesetzt. Technisch notwendige Speicherung (z. B. Session für die Anmeldung, Klick-Zuordnung bei Empfehlungslinks) erfolgt zur Erbringung der Funktion.
10. Empfänger und Auftragsverarbeiter
Eine Übermittlung erfolgt nur an die im AVV genannten Unterauftragsverarbeiter sowie an Behörden, soweit gesetzlich verpflichtend. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien nach Kapitel V DSGVO (insbesondere Standardvertragsklauseln).
11. Speicherdauer
Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Beendigung werden Daten gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere steuer- und unternehmensrechtlich, in der Regel sieben Jahre) entgegenstehen. Für Daten in der Rolle als Auftragsverarbeiter gelten die Weisungen des jeweiligen Verantwortlichen.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Anfragen richten Sie bitte an f.fase@hotmail.com. Betrifft die Anfrage Daten, die ein Unternehmenskunde in Refly verarbeitet, leiten wir sie an den jeweiligen Verantwortlichen weiter.
Zudem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.
13. Sicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere Verschlüsselung der Übertragung (TLS), rollenbasierte Zugriffskontrolle, mandantengetrennte Datenhaltung mit Row Level Security, serverseitige Ausführung sicherheitsrelevanter Funktionen sowie Protokollierung und Fehlerüberwachung.