Datenschutzerklärung
Letzte Aktualisierung: Dezember 2025
Bei Santivilla sind wir verpflichtet, Ihre Privatsphäre zu schützen. Diese Richtlinie erklärt, wie wir Ihre persönlichen Daten gemäß den geltenden Datenschutzgesetzen sammeln, verwenden und schützen, einschließlich der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union, dem California Consumer Privacy Act (CCPA), dem Lei Geral de Proteção de Dados (LGPD) von Brasilien und anderen geltenden Vorschriften.
1. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für Ihre persönlichen Daten ist Santivilla. Sie können uns kontaktieren unter: contacto@santivilla.com
2. Daten, die wir sammeln
Wir sammeln folgende Arten von personenbezogenen Daten:
- Benutzername (freiwillig bei einer Spende angegeben)
- Zahlungsinformationen, die über Stripe verarbeitet werden (wir speichern keine Kartendaten)
- Browser- und Website-Nutzungsdaten (über Cookies mit Ihrer Zustimmung)
- IP-Adressen (temporär in unseren Server-Logs gespeichert)
3. Rechtsgrundlage und Zweck der Verarbeitung
Wir verarbeiten Ihre persönlichen Daten auf folgenden Rechtsgrundlagen:
Um Ihre Spenden zu verarbeiten und das Solidaritäts-Ranking zu führen.
Für die Verwendung von Analyse-Cookies (Google Analytics) und Website-Tracking.
Um die Sicherheit der Website zu gewährleisten und Betrug zu verhindern.
4. Wie wir Ihre Daten verwenden
Wir verwenden Ihre persönlichen Daten, um:
- Ihre Spenden zu verarbeiten und zu registrieren
- Ihren Namen im öffentlichen Ranking anzuzeigen (wenn Sie einen angeben)
- Das Benutzererlebnis auf unserer Website zu verbessern
- Rechtliche Verpflichtungen zu erfüllen und Betrug zu verhindern
5. Cookies und Tracking-Technologien
Wir verwenden Cookies, um Ihr Erlebnis zu verbessern. Wir laden Analyse-Cookies (Google Analytics) nur mit Ihrer ausdrücklichen Zustimmung. Sie können Ihre Zustimmung jederzeit widerrufen.
6. Datenweitergabe an Dritte
Wir teilen begrenzte Daten mit folgenden Diensten:
- Stripe: Zur Zahlungsabwicklung (entsprechen PCI-DSS und PSD2)
- Supabase: Zur Speicherung von Spendeninformationen (entsprechen DSGVO)
- Google Analytics: Nur mit Ihrer Zustimmung, für Website-Analysen
- Vercel: Für das Website-Hosting
7. Datenspeicherung
Wir speichern Ihre persönlichen Daten nur so lange, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke oder gesetzlich erforderlich ist.
8. Ihre Datenschutzrechte
Sie haben folgende Rechte bezüglich Ihrer persönlichen Daten (je nach Ihrer Gerichtsbarkeit anwendbar):
- Auskunftsrecht: Sie können eine Kopie Ihrer persönlichen Daten anfordern
- Berichtigungsrecht: Sie können ungenaue Daten korrigieren
- Löschungsrecht: Sie können die Löschung Ihrer Daten anfordern
- Datenübertragbarkeitsrecht: Sie können eine Kopie Ihrer Daten in strukturiertem Format anfordern
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen
- Recht auf Widerruf der Einwilligung: Sie können Ihre Zustimmung für Cookies jederzeit widerrufen
Um diese Rechte auszuüben, kontaktieren Sie uns unter: contacto@santivilla.com
9. Datensicherheit
Wir implementieren angemessene technische und organisatorische Sicherheitsmaßnahmen, um Ihre persönlichen Daten vor unbefugtem Zugriff, Verlust oder Zerstörung zu schützen.
10. Internationale Übertragungen
Einige unserer Dienstanbieter (wie Stripe, Google Analytics) können Daten außerhalb des EWR übertragen. Wir verwenden nur Anbieter, die angemessene Datenschutzgarantien bieten.
11. Minderjährige
Unser Service richtet sich an Personen über 18 Jahre. Wir sammeln nicht absichtlich Daten von Minderjährigen ohne Zustimmung der Eltern.
12. Änderungen dieser Richtlinie
Wir können diese Richtlinie gelegentlich aktualisieren. Wir werden Sie über wichtige Änderungen durch eine Ankündigung auf unserer Website informieren.
13. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Handhabung Ihrer Daten haben, kontaktieren Sie uns unter:
14. Gerichtsspezifische Rechte
14.1. Kalifornische Einwohner (CCPA)
Wenn Sie Einwohner von Kalifornien sind, haben Sie zusätzliche Rechte unter dem California Consumer Privacy Act (CCPA):
- Recht zu wissen: Sie können Informationen über die Kategorien personenbezogener Daten anfordern, die wir sammeln, Quellen, Zweck und Kategorien von Dritten, mit denen wir Ihre Daten teilen
- Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten anfordern (mit bestimmten Ausnahmen)
- Recht auf Opt-out: Wir verkaufen Ihre personenbezogenen Daten NICHT. Falls wir dies jemals täten, würden wir Sie benachrichtigen und eine Möglichkeit zum Opt-out bieten
- Recht auf Nichtdiskriminierung: Wir werden Sie nicht diskriminieren, wenn Sie Ihre Datenschutzrechte ausüben
Um Ihre Rechte unter CCPA auszuüben, kontaktieren Sie uns unter: contacto@santivilla.com
14.2. Brasilianische Einwohner (LGPD)
Wenn Sie Einwohner von Brasilien sind, haben Sie Rechte unter dem Lei Geral de Proteção de Dados (LGPD):
- Bestätigung der Existenz der Datenverarbeitung
- Zugang zu Daten
- Korrektur unvollständiger, ungenauer oder veralteter Daten
- Löschung von mit Zustimmung verarbeiteten Daten
- Datenübertragbarkeit an einen anderen Dienstanbieter
- Informationen über die Weitergabe von Daten an Dritte
- Widerruf der Zustimmung
Um Ihre Rechte unter LGPD auszuüben, kontaktieren Sie uns unter: contacto@santivilla.com. Sie können sich auch an die Autoridade Nacional de Proteção de Dados (ANPD) wenden.
14.3. Kanadische Einwohner (PIPEDA)
Wenn Sie Einwohner von Kanada sind, sind Ihre Daten unter dem Personal Information Protection and Electronic Documents Act (PIPEDA) geschützt. Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen und diese zu korrigieren. Für weitere Informationen kontaktieren Sie das Office of the Privacy Commissioner of Canada.
14.4. Mexikanische Einwohner (LFPDPPP)
Wenn Sie Einwohner von Mexiko sind, sind Ihre Daten unter dem Bundesgesetz zum Schutz personenbezogener Daten in Privatbesitz (LFPDPPP) geschützt. Sie haben ARCO-Rechte (Zugang, Berichtigung, Löschung und Widerspruch). Sehen Sie unser Vereinfachter Datenschutzhinweis speziell für Mexiko.
14.5. Andere Gerichtsbarkeiten
Wir erkennen und respektieren Datenschutzgesetze in anderen Gerichtsbarkeiten an, einschließlich:
- Singapur: Personal Data Protection Act (PDPA)
- Japan: Act on the Protection of Personal Information (APPI)
- Indien: Digital Personal Data Protection Act (DPDPA)
- Südafrika: Protection of Personal Information Act (POPIA)
- Argentinien: Gesetz 25.326 zum Schutz personenbezogener Daten
- Chile: Gesetz 19.628 zum Schutz personenbezogener Daten
Wenn Sie Fragen zu Ihren spezifischen Rechten basierend auf Ihrem Standort haben, kontaktieren Sie uns.
15. Wir verkaufen Ihre personenbezogenen Daten nicht
Santivilla verkauft, vermietet oder tauscht Ihre personenbezogenen Daten nicht an Dritte. Wir teilen Ihre Daten nicht für kommerzielle Zwecke Dritter. Wir teilen nur begrenzte Daten mit wesentlichen Dienstanbietern (wie Stripe für Zahlungen, Supabase für Speicherung und Google Analytics für Website-Analysen mit Ihrer Zustimmung), die vertraglich verpflichtet sind, Ihre Daten zu schützen.