Diese Erklärung beschreibt, wie Nortiun („wir“) personenbezogene Daten auf nortiun.com und in den Kontobereichen verarbeitet. Für alle Datenschutzanliegen — einschließlich Auskunft, Berichtigung oder Löschung — wenden Sie sich an unseren Datenschutzbeauftragten unter [email protected].
Wir verkaufen Ihre Daten nicht. Wir setzen Auftragsverarbeiter ein, die Daten für uns verarbeiten, vertraglich gebunden: Supabase (Datenbank, Authentifizierung und Speicher), Cloudflare (Hosting und CDN) und Formspree (Wartelisten-Formular). Bei Aktivierung von Zahlungen nutzen wir einen Zahlungsdienstleister (Merchant of Record), der Abrechnungsdaten direkt verarbeitet.
Unsere Auftragsverarbeiter können Daten auf Servern außerhalb Ihres Landes verarbeiten. In diesen Fällen achten wir auf angemessene Garantien gemäß DSGVO und der brasilianischen LGPD.
Sie können verlangen: Auskunft, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch gegen die Verarbeitung und Widerruf der Einwilligung; sowie Beschwerde bei Ihrer Datenschutzbehörde. Zur Ausübung schreiben Sie an [email protected]. Ihr Konto können Sie selbst im Kontobereich löschen.
Wir verwenden Verschlüsselung bei Übertragung (TLS) und im Ruhezustand, zeilenbasierte Zugriffskontrolle (RLS) und die Isolierung sensibler Dokumente in privatem Speicher, nur für Sie und unser Kuratierungsteam zugänglich.
Wir verwenden keine Werbe- oder Tracking-Cookies. Wir speichern nur Ihre Spracheinstellung in Ihrem Browser (localStorage).
Nortiun richtet sich nicht an Minderjährige und erhebt nicht wissentlich Daten von Kindern.
Wir können diese Erklärung aktualisieren. Die neue Fassung veröffentlichen wir hier mit dem Datum der Aktualisierung.
Je nach Ihrem Land können gelten: die LGPD (Brasilien), die DSGVO (Europäische Union), die UK GDPR (Vereinigtes Königreich), das revidierte Schweizer Datenschutzgesetz (revDSG/FADP) und das BDSG (Deutschland). Sie können sich bei der zuständigen Behörde beschweren: ANPD (Brasilien), Ihrer nationalen Behörde (EU), dem ICO (UK) oder dem EDÖB/FDPIC (Schweiz).
Cookies und Speicherung auf dem Gerät: wir verwenden nur eine für die von Ihnen angeforderte Funktion unbedingt erforderliche Speicherung (Merken Ihrer Sprache). Kein Tracking, keine Werbung — daher ist gemäß §25 TDDDG (Deutschland) und den ePrivacy-Regeln kein Einwilligungsbanner erforderlich.
Vertreter in der Schweiz: wir erreichen derzeit nicht die Schwelle von Art. 14 revDSG (umfangreiche, risikoreiche Bearbeitung). Ändert sich dies, benennen wir einen Vertreter in der Schweiz und geben ihn hier an. Kontakt: [email protected].