Zurück zur Startseite
CulizenCulizen
Datenschutzerklärung

Datenschutzerklärung

Nutzer der Website & Web-Anwendung Culizen

Zuletzt aktualisiert: 19. April 2026

1. Einleitung

Diese Datenschutzerklärung bezweckt die vollständige und transparente Information der Nutzer über die Bedingungen, unter denen die Gesellschaft CULIZEN SOFTWARE ΙΔΙΩΤΙΚΗ ΚΕΦΑΛΑΙΟΥΧΙΚΗ ΕΤΑΙΡΕΙΑ (CULIZEN SOFTWARE P.C., griechische Private Company), mit Sitz in der Gemeinde Athen, Attika, USt-IdNr. (ΑΦΜ) 803230894, GEMI-Nummer 192608303000, elektronische Kontaktadresse info@culizen.gr (nachfolgend die „Gesellschaft" oder „Culizen"), personenbezogene Daten der Nutzer, die die Website www.culizen.gr besuchen oder die Web-Anwendung/Plattform Culizen nutzen (nachfolgend der „Dienst oder Culizen") oder über andere mit Culizen verbundene Mittel, erhebt, nutzt, speichert und allgemein verarbeitet.

Die Erklärung findet Anwendung auf jede Form der Nutzung der Dienste von Culizen, sei es über die Website oder über die Web-Anwendung oder Anwendungen auf mobilen Geräten, unabhängig vom technischen Zugangsmittel. Die Erhebung Ihrer personenbezogenen Daten erfolgt nahezu in der Regel zur Durchführung eines zwischen uns geschlossenen Vertrags in Ihrer Eigenschaft als Nutzer unserer Dienste und/oder als Besucher unserer Website.

Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Verordnung (EU) 2016/679 (DSGVO), der Richtlinie 2002/58/EG sowie den einschlägigen nationalen Rechtsvorschriften (Gesetz 4624/2019, Gesetz 3471/2006). Wenn wir daher auf die Verarbeitung Bezug nehmen, ist diese im Sinne der Definition der DSGVO zu verstehen, d. h. jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder Sätzen personenbezogener Daten, wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

2. Die Rollen in unserer Beziehung gemäß der DSGVO

Die Gesellschaft handelt als Verantwortlicher für die personenbezogenen Daten, die im Zusammenhang mit der Erstellung und Verwaltung eines Nutzerkontos, dem Betrieb von Culizen, der Verwaltung des Abonnementverhältnisses und der Kommunikation mit den Nutzern stehen. Der Verantwortliche ist derjenige, der die Mittel und Zwecke der Verarbeitung personenbezogener Daten festlegt. Die Zwecke und die Art der Verarbeitung können auch durch Gesetz festgelegt werden.

Der Nutzer (registriert und/oder nicht registriert) ist die betroffene Person der personenbezogenen Daten, d. h. eine natürliche Person, deren Informationen sie direkt oder indirekt identifizieren können. Der Nutzer ist betroffene Person der ihn betreffenden Daten, wenn er eigene Daten in die Plattform eingibt. Wenn er Daten Dritter eingibt, wie beispielsweise Lieferantendaten oder andere betriebliche und/oder nicht-betriebliche Daten, die Informationen natürlicher Personen enthalten können, bestimmt der Nutzer durch die Auswahl der konkreten Funktionen die Zwecke der Verarbeitung und trägt folglich als Verantwortlicher die entsprechende Verantwortung für die Einhaltung des anwendbaren Datenschutzrechts.

Empfänger ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, an die personenbezogene Daten weitergegeben werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht. Behörden, die möglicherweise personenbezogene Daten im Rahmen einer bestimmten Untersuchung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften entsprechend den Zwecken der Verarbeitung.

Dritter ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, mit Ausnahme der betroffenen Person, des Verantwortlichen, des Auftragsverarbeiters und der Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

3. Kategorien von Daten und Erhebungsquellen

Die Gesellschaft verarbeitet personenbezogene Daten, die entweder unmittelbar vom Nutzer bereitgestellt werden oder sich aus der Nutzung der Plattform ergeben. Wenn Sie sich über einen Drittdienst (z. B. Google) verbinden, kann der Drittdienst uns Informationen übermitteln, wie beispielsweise Ihre Registrierungs- und Profilinformationen von diesem Dienst. Diese Informationen variieren und werden von diesem Dienst oder von Ihnen über Ihre Datenschutzeinstellungen in diesem Dienst kontrolliert. In jedem Fall ist die Erhebung und Verarbeitung streng auf die für die Bereitstellung des Dienstes und die Gewährleistung seines sicheren und ordnungsgemäßen Betriebs erforderlichen Daten beschränkt. Im Einzelnen gilt im Hinblick auf die Kategorien der von unserer Gesellschaft erhobenen Daten Folgendes:

  • (a) Im Rahmen der Erstellung und Verwaltung des Kontos werden Identifizierungs- und Kontaktdaten erhoben, wie beispielsweise Vor- und Nachname, E-Mail-Adresse und etwaige zusätzliche Angaben, die der Nutzer in seinem Profil anzugeben wählt. Parallel werden Authentifizierungs- und Sicherheitsdaten erfasst, wie beispielsweise Anmeldedaten (credentials), Passwörter in verschlüsselter Form, Informationen zur Identität des Geräts oder der Sitzung sowie Daten im Zusammenhang mit dem Kontobestätigungsverfahren (z. B. E-Mail-Bestätigung oder Anmeldung über Drittanbieter wie Google).
  • (b) Während der Nutzung des Dienstes erhebt und verarbeitet die Gesellschaft technische und betriebliche Daten, die für die Unterstützung der Plattform und die Sicherheit der Informationssysteme erforderlich sind. Diese Daten umfassen unter anderem die IP-Adresse, Informationen zum Gerät und Betriebssystem, den Browsertyp, Sitzungsdaten, Zeitpunkte der An- und Abmeldung sowie Aktivitätsprotokolle (logs), die die Tätigkeit des Nutzers innerhalb der Anwendung abbilden (wie Handlungen zur Erstellung, Änderung oder Löschung von Daten).
  • (c) Im Rahmen unseres Geschäftsverhältnisses werden Zahlungsinformationen, Anfragen oder etwaige Fragen, die Sie bei der Nutzung unserer Dienste stellen, erhoben.
  • (d) Eine besondere Kategorie bilden die vom Nutzer selbst eingegebenen, hochgeladenen oder erstellten Daten im Rahmen der Nutzung der Plattform. Diese Daten umfassen beispielhaft Rezepte, Angaben zu Zutaten und Rohstoffen, Kalkulationsdaten, Lagerinformationen, Lieferantenkataloge, Rechnungsdaten, Finanzdaten, geschäftliche Informationen sowie etwaige beigefügte Dateien oder Bilder. Soweit diese Daten natürliche Personen betreffen (wie Kontaktdaten von Lieferanten, Partnern oder Kunden), stellen sie personenbezogene Daten dar, für die der Nutzer die Verantwortung für die Rechtmäßigkeit der Verarbeitung und das Vorliegen einer geeigneten Rechtsgrundlage trägt.
  • (e) Darüber hinaus können durch die Nutzung von Funktionen zur optischen Zeichenerkennung (OCR) Daten, die in Dokumenten wie Rechnungen, Belegen enthalten sind, einschließlich Angaben wie Firmenname, USt-IdNr., Beträge und Produktbeschreibungen, verarbeitet werden. Diese Verarbeitung erfolgt ausschließlich nach Handlung und Initiative des Nutzers und beschränkt sich auf den Zweck der Bereitstellung der entsprechenden Funktionen der Anwendung.
  • (f) Im Rahmen der Nutzung der Anwendung über mobile Geräte kann der Zugriff auf einzelne Gerätefunktionen angefordert werden, wie beispielsweise die Kamera (zur Dokumentenerfassung), den Speicherplatz (zum Hochladen von Dateien) oder andere zusammenhängende Funktionen. Dieser Zugriff wird nur nach entsprechender Erlaubnis des Nutzers aktiviert und ausschließlich zur Ausführung der von ihm ausgewählten Funktionen verwendet.
  • (g) Schließlich werden im Falle der Kommunikation des Nutzers mit der Gesellschaft die im Inhalt der Kommunikation enthaltenen Daten erhoben und verarbeitet, wie beispielsweise Identitätsangaben, Kontaktdaten, Informationen im Zusammenhang mit dem gestellten Anliegen oder der Frage sowie Metadaten der Kommunikation.

Die Gesellschaft erhebt und verarbeitet keine besonderen Kategorien personenbezogener Daten (sensible Daten). Die Nutzer müssen die Eingabe solcher Daten in die Plattform vermeiden, es sei denn, sie verfügen über eine geeignete Rechtsgrundlage gemäß der DSGVO und dem anwendbaren Recht.

Allgemein erhebt oder verarbeitet die Gesellschaft zur Ausübung ihrer Tätigkeiten keine personenbezogenen Daten Minderjähriger und stellt auch keinen Personen unter 18 Jahren Dienste bereit.

In jedem Fall wendet die Gesellschaft den Grundsatz der Datenminimierung an und erhebt keine Daten, die über das für die Bereitstellung und Verbesserung des Dienstes unbedingt erforderliche Maß hinausgehen.

4. Zwecke der Verarbeitung – Rechtsgrundlagen – Speicherdauer

Die Verarbeitung personenbezogener Daten erfolgt zu bestimmten, eindeutigen und rechtmäßigen Zwecken, im Einklang mit den Grundsätzen des Art. 5 der DSGVO (EU 2016/679), und beschränkt sich auf die zur Erreichung dieser Zwecke unbedingt erforderlichen Daten. Die Gesellschaft nimmt keine mit den ursprünglichen Erhebungszwecken unvereinbare Weiterverarbeitung vor, es sei denn, dies ist nach dem geltenden Rechtsrahmen zulässig und erfolgt nach der erforderlichen Information oder Einwilligung. Im Einzelnen für die folgenden Verarbeitungszwecke:

(a) Zur Bereitstellung des Dienstes und zur Verwaltung des Vertragsverhältnisses mit dem Nutzer

Zur Erstellung und Verwaltung des Nutzerkontos und zur Gewährung des Zugangs zur Plattform verarbeitet die Gesellschaft Identifizierungs- und Kontaktdaten (Vor- und Nachname, E-Mail-Adresse, Anmeldedaten und damit zusammenhängende technische Kennungen z. B. IP bei der Registrierung oder Anmeldung). Diese Verarbeitung ist zur Durchführung des Vertrags zwischen Nutzer und Gesellschaft gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich. Die Daten werden so lange gespeichert, wie das Konto aktiv bleibt.

(b) Zu Zwecken finanzieller Pflichten im Rahmen der Verwaltung des Vertragsverhältnisses

Die Verwaltung von Zahlungen und Abonnements umfasst die Verarbeitung von Rechnungs- und Transaktionsdaten, wie Abrechnungsdaten, Zahlungskennungen und grundlegende Finanzdaten des Nutzers. Diese Verarbeitung ist zur Durchführung des Vertrags zwischen uns (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung der steuerlichen Pflichten der Gesellschaft (Art. 6 Abs. 1 lit. c DSGVO) erforderlich. Die Zahlungen werden über externe Anbieter abgewickelt, die als unabhängige Verantwortliche handeln. Die entsprechenden Daten werden gemäß den Anforderungen der geltenden Rechtsvorschriften für mindestens zehn (10) Jahre mit Verlängerungsmöglichkeit aus steuerlichen oder rechtlichen Gründen im Rahmen der Verteidigung der berechtigten Interessen der Gesellschaft aufbewahrt.

(c) Zur Bereitstellung der Funktionen der Plattform

Die Bereitstellung der Funktionen der Plattform, einschließlich der Verwaltung von Rezepten, der Kalkulation, des Lagers, der Finanzdaten und der Analyse betrieblicher Informationen, umfasst die Verarbeitung von Daten, die vom Nutzer selbst eingegeben werden (siehe Abschnitt 2). Die Verarbeitung erfolgt im Rahmen der Durchführung des Vertrags zwischen uns. Diese Daten werden so lange gespeichert, wie der Nutzer beschließt, sie im System zu behalten, und sein Konto aktiv bleibt.

Die Verarbeitung von Daten über Funktionen der optischen Zeichenerkennung (OCR) betrifft Daten, die in Dokumenten enthalten sind, die vom Nutzer auf eigene Verantwortung und Initiative hochgeladen werden, wie Rechnungen und Belege. Die Verarbeitung erfolgt ausschließlich nach Handlung des Nutzers und basiert auf der Durchführung des Vertrags zwischen uns. Der Nutzer ist für die Rechtmäßigkeit der Erhebung und Verarbeitung der Informationen Dritter, die in den Belegen erscheinen, sowie für deren Information über die Nutzung der Plattform verantwortlich. Die Daten werden bis zu ihrer Löschung durch den Nutzer und so lange aufbewahrt, wie sein Konto aktiv ist.

(d) Zu Zwecken der Kommunikation, der Beantwortung von Supportanfragen und des Beschwerdemanagements

Die Kommunikation mit den Nutzern und die Bereitstellung von Support-Dienstleistungen umfasst die Verarbeitung von Kommunikationsdaten, wie der E-Mail-Adresse und dem Inhalt der Nachrichten. Diese Verarbeitung ist zur Durchführung des Vertrags und zur Bearbeitung von Anfragen der Nutzer erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden so lange aufbewahrt, wie dies für die Abschluss der Anfrage und für einen angemessenen Dokumentationszeitraum erforderlich ist. Insbesondere werden Daten im Zusammenhang mit Supportanfragen oder Beschwerden für einen Zeitraum von bis zu fünf (5) Jahren zu Zwecken der Dokumentation und des Beschwerdemanagements aufbewahrt.

Die Gesellschaft kann die Kontaktdaten des Nutzers für den Versand von Informationen verwenden, die im Zusammenhang mit dem Betrieb des Dienstes, der Verwaltung des Kontos, Zahlungserinnerungen oder anderen zusammenhängenden Benachrichtigungen stehen, die keinen rein werblichen Charakter haben. Diese Verarbeitung basiert auf der Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder gegebenenfalls auf dem berechtigten Interesse der Gesellschaft (Art. 6 Abs. 1 lit. f DSGVO) am ordnungsgemäßen Betrieb des Dienstes.

(e) Zu Zwecken werblicher Aktivitäten (Newsletter)

Der Versand kommerzieller Mitteilungen und Newsletter, die werblichen oder Werbeinhalt enthalten, erfolgt ausschließlich nach vorheriger Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO und dem anwendbaren Recht für elektronische Kommunikation (Gesetz 3471/2006). Die Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der vorherigen Verarbeitung berührt, und die Daten werden bis zum Widerruf aufbewahrt.

Die Gesellschaft kann ebenfalls, unter den Voraussetzungen der geltenden Rechtsvorschriften, die Kontaktdaten des Nutzers zu Zwecken der Direktwerbung ähnlicher Dienste verwenden, sofern diese im Rahmen einer früheren Geschäftsbeziehung erhoben wurden und der Nutzer keinen Widerspruch erhoben hat. In jedem Fall wird eine klare und einfache Möglichkeit des Widerspruchs in jeder Mitteilung bereitgestellt.

(f) Zu Zwecken der Sicherheit, der Betrugsprävention, der Erkennung böswilliger Aktivitäten und der Gewährleistung der Integrität der Systeme

Die Verarbeitung technischer Daten und Protokolle (logs), wie der IP-Adresse, Aktivitätsdaten und Systeminformationen, erfolgt zu Zwecken der Sicherheit, der Verhinderung böswilliger Nutzung und der Gewährleistung der Integrität der Plattform und der Informationsinfrastruktur der Gesellschaft. Diese Verarbeitung basiert auf dem berechtigten Interesse der Gesellschaft (Art. 6 Abs. 1 lit. f DSGVO), das gegen die Rechte und Freiheiten der betroffenen Personen abgewogen wurde. Diese Daten werden für einen begrenzten Zeitraum aufbewahrt, der in der Regel zwölf (12) Monate nicht überschreitet, es sei denn, aus Gründen der Sicherheit oder der regulatorischen Konformität ist etwas anderes erforderlich.

(g) Zu Zwecken der Verbesserung der Funktionalität der Plattform, der Behebung technischer Probleme, der Leistungskontrolle und der Anpassung des Dienstes an die Bedürfnisse der Nutzer

Diese Verarbeitung basiert auf dem berechtigten Interesse der Gesellschaft (Art. 6 Abs. 1 lit. f DSGVO) an der kontinuierlichen Verbesserung ihrer Dienste, unter der Voraussetzung, dass die Rechte der Nutzer nicht beeinträchtigt werden.

In jedem Fall gewährleistet die Gesellschaft, dass jede Verarbeitung auf einer geeigneten Rechtsgrundlage basiert, auf den verfolgten Zweck beschränkt ist und in einer Weise durchgeführt wird, die die Rechte und Freiheiten der betroffenen Personen im Einklang mit den Grundsätzen der Verhältnismäßigkeit, der Transparenz und der Minimierung respektiert. Die Gesellschaft wendet hinsichtlich der Speicherdauer der Daten eine konkrete Politik mit konkreten Kriterien an (siehe Abschnitt 5).

5. Aufbewahrungspolitik für Nutzerdaten

Die Gesellschaft wendet eine Aufbewahrungspolitik für personenbezogene Daten im Einklang mit dem Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) an und stellt sicher, dass die Daten in einer Form aufbewahrt werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung unbedingt erforderlich ist.

Die Festlegung der Aufbewahrungsdauer basiert insbesondere auf folgenden Kriterien: (a) der Dauer des Vertragsverhältnisses zwischen dem Nutzer und der Gesellschaft und der Notwendigkeit der Bereitstellung des Dienstes, (b) der Art und dem Zweck der Verarbeitung, (c) den jeweils geltenden rechtlichen und regulatorischen Pflichten (insbesondere steuerliche, buchhalterische, handelsrechtliche), (d) der Notwendigkeit der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 17 Abs. 3 lit. e DSGVO), (e) dem Vorliegen einer Einwilligung und dem Zeitpunkt ihres Widerrufs (Art. 7 DSGVO) sowie der Notwendigkeit der Gewährleistung der Integrität und Sicherheit der Informationssysteme.

Nach Beendigung des Vertragsverhältnisses oder Erreichung des Verarbeitungszwecks werden die Daten gelöscht oder anonymisiert, es sei denn, ihre weitere Aufbewahrung ist gesetzlich oder zu den vorgenannten rechtmäßigen Zwecken erforderlich. Insbesondere können Daten im Zusammenhang mit finanziellen Transaktionen für den nach den Steuervorschriften vorgesehenen Zeitraum (beispielsweise mindestens 10 Jahre) aufbewahrt werden, während Daten, die die Einwilligung oder die Einhaltung der DSGVO dokumentieren, zum Nachweis der Rechtmäßigkeit der Verarbeitung aufbewahrt werden können.

In Fällen inaktiver Konten kann die Gesellschaft nach vorheriger Information des Nutzers nach Ablauf von 24 Monaten Inaktivität zur Löschung oder Anonymisierung inaktiver Konten schreiten.

Die Gesellschaft überprüft die aufbewahrten Daten periodisch und wendet Verfahren zur Löschung oder Anonymisierung an, um die Einhaltung der DSGVO sicherzustellen und eine Aufbewahrung der Daten über den erforderlichen Zeitraum hinaus zu vermeiden.

6. Cookies und Tracking-Technologien

Zum Zeitpunkt der Abfassung dieser Erklärung verwendet die Gesellschaft keine Cookies oder andere Tracking-Technologien zu Zwecken der Werbesteuerung, der Verhaltensanalyse oder der Erstellung von Nutzerprofilen.

Der Betrieb der Plattform beruht ausschließlich auf technisch erforderlichen Cookies und zusammenhängenden Technologien, die mit der Authentifizierung und der Verwaltung der Nutzersitzung in Verbindung stehen und nach den geltenden Rechtsvorschriften keiner Einwilligung bedürfen.

7. Nutzung künstlicher Intelligenz und Verarbeitung

Culizen integriert Funktionen künstlicher Intelligenz, die ein wesentliches Element der Funktionalität der Plattform darstellen und zur Analyse von Daten, zur Ableitung von Schlussfolgerungen, zur Erstellung von Vorschlägen und zur Bereitstellung von Unterstützung an den Nutzer über einen digitalen Assistenten (Chatbot) verwendet werden. Der Nutzer wird darüber informiert, dass die Antworten und Vorschläge von einem System der künstlichen Intelligenz bereitgestellt werden.

Insbesondere fungiert der Chatbot der Plattform als interaktives Unterstützungswerkzeug, das die vom Nutzer eingegebenen Eingaben (inputs) verarbeitet, um Antworten, Anleitungen zur Nutzung der Anwendung und Informationen im Zusammenhang mit deren Funktionen bereitzustellen. Die Nutzung des Chatbots setzt die Eingabe von Daten durch den Nutzer voraus, die Informationen im Zusammenhang mit seiner Tätigkeit, Rezepte, Finanzdaten oder andere betriebliche Daten enthalten können. Der Nutzer trägt die Verantwortung für den Inhalt der Informationen, die er über den Chatbot mitzuteilen beschließt, und ist verpflichtet, die Eingabe unnötiger oder sensibler Daten zu vermeiden.

Die Verarbeitung der Daten im Rahmen der Funktionen künstlicher Intelligenz beschränkt sich ausschließlich auf die vom Nutzer selbst eingegebenen Daten und erfolgt nur in dem Maße, wie es für die Bereitstellung der entsprechenden Dienste erforderlich ist. Diese Verarbeitung erfolgt in der Regel in Echtzeit oder für einen begrenzten Zeitraum und wird von der Gesellschaft nicht für unabhängige oder sekundäre Zwecke verwendet.

Die Systeme künstlicher Intelligenz basieren auf algorithmischen Modellen und können Ergebnisse erzeugen, die nicht vollständig genau, vollständig oder aktuell sind. Der Nutzer erkennt an, dass die sich ergebenden Ergebnisse, einschließlich derjenigen, die über den Chatbot bereitgestellt werden, ausschließlich unterstützenden und beratenden Charakter haben und keine professionelle, wirtschaftliche, rechtliche oder ernährungswissenschaftliche Beratung darstellen. Die abschließende Bewertung der Ergebnisse und das Treffen einer Entscheidung liegen ausschließlich in seiner eigenen Beurteilung und Verantwortung.

Der Dienst nimmt keine automatisierte Entscheidungsfindung vor, die rechtliche Wirkungen entfaltet oder den Nutzer im Sinne des Art. 22 DSGVO wesentlich beeinträchtigt.

Für die Bereitstellung der Funktionen künstlicher Intelligenz kann die Gesellschaft mit Dritt-Technologieanbietern zusammenarbeiten, die Infrastrukturen oder Modelle künstlicher Intelligenz bereitstellen. Diese Anbieter können entweder als Auftragsverarbeiter oder als unabhängige Verantwortliche handeln, gemäß ihren eigenen rechtlichen und regulatorischen Rahmenbedingungen.

Der Nutzer ist verpflichtet, die jeweiligen Datenschutzerklärungen dieser Anbieter zur Kenntnis zu nehmen, da die Verarbeitung auch ihren eigenen Bedingungen unterliegen kann.

Die Gesellschaft verwendet die von den Nutzern eingegebenen Daten nicht zum Training eigener Modelle künstlicher Intelligenz oder zur Verbesserung von Modellen künstlicher Intelligenz und auch nicht zu Zwecken, die über die Bereitstellung des Dienstes hinausgehen, es sei denn, dies wird ausdrücklich erklärt und eine vorherige Einwilligung des Nutzers eingeholt.

Die Nutzung der Funktionen künstlicher Intelligenz erfolgt im Einklang mit den Grundsätzen der Transparenz, der Minimierung und der Sicherheit der DSGVO sowie den einschlägigen Anforderungen des anwendbaren europäischen Rechtsrahmens für künstliche Intelligenz. Die Gesellschaft garantiert nicht die Genauigkeit, Vollständigkeit oder Eignung der von den Systemen künstlicher Intelligenz erzeugten Ergebnisse und empfiehlt die menschliche Überwachung und Sorgfalt der Überprüfung durch den Nutzer.

8. Empfänger von Daten und Übermittlungen an Dritte

Die Gesellschaft übermittelt personenbezogene Daten nur dann an dritte Empfänger, wenn dies für die Bereitstellung des Dienstes, die Durchführung des Vertrags mit dem Nutzer oder die Einhaltung rechtlicher Pflichten gemäß Art. 6 und 28 der DSGVO erforderlich ist.

Zu den Empfängern der Daten zählen insbesondere folgende Kategorien:

  • (a) Die Gesellschaft arbeitet mit Anbietern von Technologieinfrastrukturen (wie Hosting-Diensten, Datenspeicherung, Sicherheit und technischem Support) zusammen, die als Auftragsverarbeiter im Sinne des Art. 4 Nr. 8 DSGVO handeln. Mit diesen Anbietern wurden Auftragsverarbeitungsverträge (Data Processing Agreements – DPA) gemäß Art. 28 DSGVO geschlossen, die sicherstellen, dass die Daten ausschließlich auf Anweisung der Gesellschaft und mit geeigneten Sicherheitsmaßnahmen verarbeitet werden.
  • (b) Zur Bereitstellung der Funktionen künstlicher Intelligenz werden vom Nutzer eingegebene Daten an Anbieter entsprechender Technologien wie beispielsweise Google oder andere vergleichbare Anbieter übermittelt. Diese Anbieter handeln entweder als Auftragsverarbeiter oder als unabhängige Verantwortliche, je nach Art der Bereitstellung des Dienstes und ihren eigenen Verarbeitungsbedingungen.
  • (c) Zur Abwicklung von Zahlungen verwendet die Gesellschaft den Anbieter Stripe, der als unabhängiger Verantwortlicher für die Zahlungsdaten handelt. Die Übermittlung beschränkt sich auf die zur Ausführung der Transaktion und zur Verwaltung des Abonnements unbedingt erforderlichen Daten.
  • (d) Die Gesellschaft kann Daten ferner an Berufsberater wie Rechtsberater, Buchhalter übermitteln, soweit dies zur Erfüllung rechtlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • (e) Daten werden an Behörden, Aufsichtsstellen oder Justizbehörden weitergegeben, wenn dies nach den geltenden Rechtsvorschriften oder auf rechtmäßiges Ersuchen erforderlich ist.
  • (f) Zur Unterstützung der Kommunikation mit den Nutzern verwendet die Gesellschaft Werkzeuge und Anbieter von Kommunikationsdiensten, an die die unbedingt erforderlichen Kommunikationsdaten übermittelt werden.

In jedem Fall wendet die Gesellschaft den Grundsatz der Datenminimierung an und gewährleistet, dass die Empfänger durch Vertraulichkeitsverpflichtungen gebunden sind, bestimmte Berufsgruppen dabei durch das Berufsgeheimnis abgedeckt sind und geeignete technische und organisatorische Schutzmaßnahmen im Einklang mit der DSGVO anwenden.

9. Datenübermittlung und Drittanbieter

In der Regel übermittelt die Gesellschaft keine personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums (EWR). Sollte eine Übermittlung erforderlich werden (beispielsweise aufgrund der Verwendung internationaler Technologieanbieter), erfolgt diese gemäß Art. 44 ff. der DSGVO und unter der Voraussetzung geeigneter Garantien.

Zur Bereitstellung des Dienstes arbeitet die Gesellschaft mit Drittanbietern von Technologie-Dienstleistungen zusammen, einschließlich Anbietern von Infrastrukturen, Diensten künstlicher Intelligenz und Zahlungsdiensten. Diese Anbieter verarbeiten Daten entweder als Auftragsverarbeiter oder als unabhängige Verantwortliche, gemäß ihren eigenen Datenschutzerklärungen (siehe Abschnitt 7). Sofern sich die oben genannten Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) befinden, erfolgt die Übermittlung nur, sofern ein angemessenes Schutzniveau gemäß Art. 44 ff. DSGVO gewährleistet ist. In diesen Fällen wendet die Gesellschaft geeignete Garantien an oder stützt sich auf Angemessenheitsbeschlüsse der Europäischen Kommission, sofern solche vorliegen.

10. Zahlungen und Transaktionssicherheit

Zahlungen für die Nutzung der Dienste der Gesellschaft werden über einen externen Zahlungsdienstleister, insbesondere über die Stripe Payments Europe Ltd. und/oder verbundene Unternehmen der Stripe-Gruppe (nachfolgend „Stripe"), abgewickelt, die als unabhängiger Verantwortlicher für die Zahlungsdaten handelt.

Die Gesellschaft erhebt, speichert und verarbeitet keine vollständigen Zahlungsmitteldaten, wie Kreditkarten- oder Debitkartennummern. Diese Daten werden vom Nutzer unmittelbar in die sichere Umgebung von Stripe eingegeben und gemäß deren eigenen Sicherheitsstandards und den geltenden regulatorischen Anforderungen (beispielsweise PCI-DSS) verarbeitet.

Die Gesellschaft erhält nur begrenzte Daten, die für die Verwaltung des Abonnements, die Abrechnung und die buchhalterische Überwachung unbedingt erforderlich sind, wie beispielsweise und nicht abschließend: Zahlungsstatus (erfolgreich/fehlgeschlagen), Transaktionskennungen, grundlegende Rechnungs- und Abonnementdaten. Diese Daten werden ausschließlich zu Zwecken der Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und der Erfüllung rechtlicher Pflichten der Gesellschaft (Art. 6 Abs. 1 lit. c DSGVO), insbesondere steuerlicher und buchhalterischer, verarbeitet.

Die Verarbeitung der Zahlungsdaten durch Stripe unterliegt dessen eigener Datenschutzerklärung und den Nutzungsbedingungen, die der Nutzer konsultieren muss: https://stripe.com/privacy.

Die Gesellschaft haftet nicht für die Art der Funktionsweise, Verfügbarkeit oder Sicherheit der Systeme von Stripe, soweit diese außerhalb ihrer Kontrolle liegen, noch für etwaige Fehler, Verzögerungen oder fehlgeschlagene Transaktionen, die dem Zahlungsdienstleister zuzurechnen sind.

Im Falle von Rückerstattungsanträgen, Stornierungen oder Streitigkeiten im Zusammenhang mit Zahlungen erfolgt die Abwicklung gemäß diesen Bedingungen und gegebenenfalls den Bedingungen von Stripe. Der Nutzer erkennt an, dass zusätzliche Bedingungen und Verfahren des Zahlungsdienstleisters gelten können.

11. Datensicherheit

Die Gesellschaft wendet angemessene technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten gemäß den Anforderungen des Art. 32 der DSGVO an und berücksichtigt dabei die Art, den Umfang, den Kontext und die Zwecke der Verarbeitung sowie die Risiken für die Rechte und Freiheiten natürlicher Personen.

In diesem Rahmen wurden Richtlinien und Verfahren eingeführt, die darauf abzielen, unbefugten Zugriff, Offenlegung, Veränderung oder Verlust von Daten zu verhindern. Die Daten werden in sicheren Informationsumgebungen unter Verwendung kontrollierter Zugangsmechanismen gespeichert und der Zugang wird ausschließlich auf Personen beschränkt, die dazu befugt sind und den Zugriff im Rahmen ihrer Aufgaben benötigen. Diese Personen sind durch Vertraulichkeitsverpflichtungen gebunden und unterliegen geeigneten Kontroll- und Aufsichtsverfahren.

Die Gesellschaft wendet gegebenenfalls Maßnahmen wie Datenverschlüsselung bei der Übermittlung (beispielhaft über SSL/TLS-Protokolle), Authentifizierungs- und Identitätsprüfmechanismen, Protokollierung und Überwachung von Handlungen (logging) sowie rollenbasierte Zugriffsrechtebeschränkungen (role-based access control) an. Darüber hinaus werden zuverlässige Hosting-Infrastrukturen und Cloud-Dienste verwendet, die hohen Sicherheitsstandards entsprechen.

Die kooperierenden Drittanbieter und Auftragsverarbeiter sind vertraglich verpflichtet, ein entsprechendes Datenschutzniveau einzuhalten und geeignete technische und organisatorische Maßnahmen im Einklang mit den Anforderungen der DSGVO anzuwenden. Die Verarbeitung durch Dritte erfolgt ausschließlich auf Grundlage dokumentierter Anweisungen der Gesellschaft oder im Rahmen ihrer eigenen unabhängigen Pflichten, sofern dies erforderlich ist.

Die Gesellschaft wendet ferner Verfahren zur Handhabung von Sicherheitsvorfällen an, die Mechanismen zur Erkennung, Bewertung und Bewältigung möglicher Verletzungen personenbezogener Daten sowie Benachrichtigungsverfahren gegenüber den zuständigen Behörden und den betroffenen Personen, sofern nach den Rechtsvorschriften (Art. 33 und 34 DSGVO) erforderlich, umfassen.

Trotz der vorstehenden Maßnahmen wird darauf hingewiesen, dass kein System zur Übertragung oder Speicherung von Daten als absolut sicher angesehen werden kann. Folglich kann die Gesellschaft in jedem Fall nicht die vollständige Sicherheit der Daten garantieren, insbesondere wenn die Verarbeitung durch Faktoren außerhalb ihrer angemessenen Kontrolle beeinflusst wird, wie Handlungen Dritter oder böswillige Angriffe.

Der Nutzer ist ebenfalls verpflichtet, aktiv zum Schutz seiner Daten beizutragen, indem er die Vertraulichkeit der Zugangsdaten wahrt und bei der Nutzung des Dienstes geeignete Sicherheitsmaßnahmen ergreift.

12. Rechte der betroffenen Personen

Die Gesellschaft gewährleistet, dass jede natürliche Person, deren personenbezogene Daten verarbeitet werden, die ihr durch die Datenschutz-Grundverordnung (EU) 2016/679 anerkannten Rechte uneingeschränkt genießt.

Insbesondere haben die Nutzer das Recht, Bestätigung darüber zu verlangen, ob die Gesellschaft personenbezogene Daten, die sie betreffen, verarbeitet, und in diesem Fall Auskunft über diese Daten sowie über Informationen zu den Verarbeitungszwecken, den Datenkategorien, den Empfängern, der Aufbewahrungsdauer und ihren entsprechenden Rechten gemäß Art. 15 DSGVO zu erhalten.

Die Nutzer haben ebenfalls das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten, die sie betreffen, zu verlangen (Art. 16 DSGVO), damit die aufbewahrten Daten genau und aktuell sind.

Unter den Voraussetzungen des Art. 17 DSGVO können die Nutzer die Löschung ihrer Daten verlangen („Recht auf Vergessenwerden"), insbesondere wenn die Daten für die Zwecke der Verarbeitung nicht mehr erforderlich sind, wenn sie ihre Einwilligung widerrufen oder wenn sie der Ansicht sind, dass die Verarbeitung unter Verstoß gegen die Rechtsvorschriften erfolgt. Dieses Recht wird unbeschadet etwaiger rechtlicher Pflichten der Gesellschaft oder der Notwendigkeit der Aufbewahrung der Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen ausgeübt.

Die Nutzer haben das Recht, die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO), insbesondere wenn die Richtigkeit der Daten bestritten wird oder wenn die Verarbeitung rechtswidrig ist, sie aber deren Löschung nicht wünschen.

Darüber hinaus haben sie das Recht, der Verarbeitung ihrer Daten zu widersprechen, wenn diese auf dem berechtigten Interesse der Gesellschaft beruht (Art. 21 DSGVO). In diesem Fall stellt die Gesellschaft die Verarbeitung ein, es sei denn, sie weist zwingende und rechtmäßige Gründe nach, die die Rechte und Freiheiten des Nutzers überwiegen.

Wenn die Verarbeitung auf einer Einwilligung beruht oder mit automatisierten Mitteln im Rahmen eines Vertrags erfolgt, haben die Nutzer das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), d. h. sie erhalten ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format oder verlangen deren Übermittlung an einen anderen Verantwortlichen, sofern dies technisch möglich ist.

Sofern die Verarbeitung auf einer Einwilligung beruht, hat der Nutzer das Recht, diese jederzeit zu widerrufen, ohne dass dies die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt.

Zur Ausübung der vorstehenden Rechte kann der Nutzer einen entsprechenden Antrag über die E-Mail-Adresse der Gesellschaft support@culizen.gr stellen. Die Gesellschaft kann die erforderlichen Angaben zur Überprüfung der Identität des Antragstellers anfordern, um den Schutz der Daten vor unbefugtem Zugriff zu gewährleisten.

Die Gesellschaft antwortet auf die Anträge unverzüglich und in jedem Fall innerhalb eines (1) Monats nach deren Eingang gemäß Art. 12 DSGVO. Im Falle der Komplexität oder einer großen Zahl von Anträgen kann die Frist um bis zu zwei (2) weitere Monate verlängert werden, wobei der Nutzer entsprechend informiert wird.

Schließlich behalten die Nutzer das Recht, bei der zuständigen Aufsichtsbehörde für den Schutz personenbezogener Daten Beschwerde einzulegen, insbesondere im Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes gegen die DSGVO. In Griechenland ist die Hellenische Datenschutzbehörde zuständig (www.dpa.gr), an die sich die Nutzer wenden können, sofern sie der Ansicht sind, dass die Verarbeitung ihrer Daten gegen die geltenden Rechtsvorschriften verstößt.

13. Aktualisierung der Erklärung

Diese Erklärung kann jederzeit geändert werden. Die Nutzer sind verpflichtet, sie regelmäßig zu überprüfen.

14. Kontakt

Für alle Angelegenheiten im Zusammenhang mit dieser Erklärung können Sie die Gesellschaft unter folgender E-Mail kontaktieren: support@culizen.gr oder über unser Kontaktformular.

info@culizen.gr

Dieses Dokument ist eine Übersetzung des griechischen Textes, der in jedem Fall maßgeblich ist.

Griechische Fassung ansehen

© 2026 Culizen Software P.C. All rights reserved.

Privacy PolicyTerms of Service