Datenschutzrichtlinie
Verantwortlicher: INTERHUB s.r.o. · Zuletzt aktualisiert: 24. Juni 2026
1. Verantwortlicher und Kontakt
Der Verantwortliche für Ihre personenbezogenen Daten ist INTERHUB s.r.o., Spojovací 192/17, Vysočany, 190 00 Praha 9, Tschechische Republik, IČO 24335363. Datenschutzkontakt: privacy@bilzeo.com. Nach Bewertung von DSGVO Art. 37(1) und dem tschechischen Gesetz Nr. 110/2019 Slg. haben wir keinen Datenschutzbeauftragten bestellt — wir sind keine Behörde und unsere Kerntätigkeiten beinhalten keine umfangreiche Verarbeitung besonderer Kategorien oder umfangreiche systematische Überwachung. Ein Datenschutzkontakt bearbeitet alle datenschutzbezogenen Angelegenheiten unter privacy@bilzeo.com, und wir überprüfen diese Bewertung, wenn sich unsere Verarbeitung wesentlich ändert.
2. Was wir erheben und warum (und unsere Rechtsgrundlage)
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Kontodaten (E-Mail, Passwort-Hash, Pseudonym) | Ihr Konto erstellen und betreiben | Vertrag — Art. 6(1)(b) |
| Inserat-Daten (Veranstaltung, Bereich, Preis, Nennwert, Lieferung) | Den Marktplatz betreiben | Vertrag — 6(1)(b) |
| Bestelldaten (Preis-/Mengen-/Währungs-Snapshot, Referenz, Status, Zeitstempel) | Ihre Bestellung verarbeiten und erfassen | Vertrag — 6(1)(b) |
| Zahlungsdaten des Verkäufers (IBAN, Name des Kontoinhabers) | Diese nur dem gebundenen Käufer einer Bestellung zeigen, damit er den Verkäufer direkt bezahlen kann | Vertrag — 6(1)(b) |
| Identitäts- und Steuerdaten des Verkäufers (Steuernummer, Adresse, Geburtsdatum/Registrierungsnummer) | KYC und DAC7-Steuerberichterstattung (in der Echtgeld-Phase) | Rechtliche Verpflichtung — 6(1)(c) |
| Provisions- und Rechnungsbelege | Unsere Gebühr berechnen; Buchhaltungsunterlagen führen | Rechtliche Verpflichtung — 6(1)(c) |
| Garantieansprüche und Nachweise (Überweisungsbeleg, Ticket-Dateien) | Die Käufergarantie betreiben; Betrug verhindern; Verkäuferschulden einziehen | Vertrag 6(1)(b) / Berechtigte Interessen 6(1)(f) |
| Sicherheit, Betrugsprävention, Prüfprotokolle | Die Plattform sicher halten | Berechtigte Interessen — 6(1)(f) |
| Nicht wesentliche Cookies, Analysen, Werbemessung, Marketing-E-Mail | Den Service verbessern und bewerben | Einwilligung — 6(1)(a) |
3. Wie wir Zahlungsdaten schützen (und was wir nie tun)
Zahlungsdaten des Verkäufers (IBAN, Name des Kontoinhabers) sind personenbezogene Daten. Wir speichern sie an einem eingeschränkten, zugriffskontrollierten Ort, niemals in öffentlich lesbaren Profilen, niemals in URLs oder Protokollen, und wir geben sie nur dem einen Käufer preis, der sich für diese spezifische Bestellung verpflichtet hat. Die angezeigten Werte werden in dieser Bestellung gespeichert, sodass eine spätere Änderung nicht überschreiben kann, was gezahlt wurde. Hochgeladene Dateien (Überweisungsbeleg, Ticket-Dateien, Beweismittel für Ansprüche) werden in eingeschränktem Speicher ohne öffentliche Links aufbewahrt. Wir verwahren Ihr Geld nie — die Zahlung erfolgt direkt von Ihnen an die Bank des Verkäufers.
4. Mit wem wir Daten teilen
Unsere Auftragsverarbeiter (die auf unsere Anweisung unter DSGVO Art. 28-Datenverarbeitungsvereinbarungen handeln):
- Supabase — Datenbank, Authentifizierung, Dateispeicherung und transaktionaler E-Mail-Dienst, gehostet in der EU (eu-north-1);
- Lovable — Hosting und Erstellung der Webanwendung.
Eigenständige Verantwortliche (nur mit Ihrer Einwilligung für Werbung und Messung verwendet — sie bestimmen ihre eigene Verarbeitung, daher sind sie nicht unsere Art. 28-Auftragsverarbeiter):
- Google — Werbemessung und Analysen;
- Meta — Werbemessung (Pixel).
Wir teilen die Details einer Bestellung zwischen ihrem Käufer und ihrem Verkäufer nur in dem Umfang, wie es die Bestellung erfordert (z.B. die Zahlungsdaten des Verkäufers mit dem gebundenen Käufer; die Bestellreferenz mit dem Verkäufer). Wir geben Daten an Behörden weiter, wenn dies gesetzlich erforderlich ist (einschließlich der DAC7-Steuerberichterstattung an das tschechische Spezialfinanzamt).
5. Internationale Übermittlungen
Wir halten unsere eigene Verarbeitung innerhalb der EU/EWR (Supabase läuft in der EU). Wenn Daten in die USA gelangen — zum Beispiel durch mit Ihrer Einwilligung verwendete Google- oder Meta-Werbung — verlassen wir uns zunächst auf den Angemessenheitsbeschluss EU-US Data Privacy Framework und ergänzend auf die EU-Standardvertragsklauseln (DSGVO Art. 46).
6. Aufbewahrung
Wir bewahren Daten nur so lange auf, wie es für den Zweck erforderlich ist, und löschen oder anonymisieren sie dann. Buchhaltungs- und Steueraufzeichnungen (einschl. DAC7) werden für die nach tschechischem Recht erforderlichen Zeiträume aufbewahrt (im Allgemeinen bis zu 10 Jahre für bestimmte Steuer-/Buchführungsdokumente). Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist, und für bis zu 3 Jahre nach seiner Schließung, für Rechtsansprüche und Betrugsprävention, sofern keine längere gesetzliche Aufbewahrungspflicht gilt.
7. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, Ihre Einwilligung jederzeit zu widerrufen (ohne Auswirkung auf die vorherige Verarbeitung). Sie können diese Rechte über privacy@bilzeo.com ausüben. Die Löschung kann eingeschränkt sein, wenn wir Daten gesetzlich aufbewahren müssen (z.B. Steuer-/Buchhaltungsdaten, DAC7) oder zur Abwehr von Rechtsansprüchen. Sie haben auch das Recht, eine Beschwerde bei der tschechischen Aufsichtsbehörde, dem Amt für Datenschutz (Úřad pro ochranu osobních údajů, ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz, einzureichen.
8. Cookies und ähnliche Technologien
Wir verwenden wesentliche Cookies, die für den Betrieb der Website erforderlich sind (z.B. Ihre Login-Sitzung) — diese erfordern keine Einwilligung, werden aber in unserem Cookie-Banner beschrieben. Wir verwenden nicht wesentliche Cookies/Technologien (Analysen, Werbemessung) nur nach Ihrer Einwilligung, und kein solches Skript wird ausgeführt, bevor Sie zustimmen. Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen ändern oder widerrufen.
9. Kinder
Die Plattform richtet sich nicht an Kinder unter 18 Jahren, und wir verarbeiten ihre Daten nicht wissentlich.
10. Sicherheit und Datenverletzungen
Wir verwenden dem Risiko angemessene technische und organisatorische Maßnahmen (Zugangskontrolle, Verschlüsselung während der Übertragung, Datenzugriff nach dem Prinzip des geringsten Privilegs). Wenn eine Verletzung wahrscheinlich Ihre Rechte beeinträchtigt, werden wir die ÚOOÚ innerhalb von 72 Stunden benachrichtigen, soweit erforderlich, und Sie dort informieren, wo das Gesetz es verlangt.
11. Änderungen
Wir werden Aktualisierungen hier veröffentlichen und Sie bei wesentlichen Änderungen benachrichtigen. Zuletzt aktualisiert: 24. Juni 2026.