Datenschutzrichtlinie

Fassung gültig ab: 31. März 2026

Einführung

Diese Datenschutzrichtlinie beschreibt die Art und Weise, wie das Unternehmen <span translate="no">NexusTok</span> (SAS), Herausgeber der Plattform nexus-tok.com (im Folgenden „<span translate="no">NexusTok</span>“, „wir“ oder „das Unternehmen“), die personenbezogenen Daten der Benutzer gemäß der Allgemeinen Datenschutzverordnung (EU) 2016/679 vom April erhebt, verwendet, speichert und schützt 27, 2016 (im Folgenden „DSGVO“) und französisches Gesetz Nr. 78-17 vom 6. Januar 1978 in der geänderten Fassung über Datenverarbeitung, Dateien und Freiheiten (Gesetz „Informatique et Libertés“).

Artikel 1 – Identität des Datenverantwortlichen

Datenverantwortlicher: <span translate="no">NexusTok</span> (SAS) Hauptsitz: 173 rue de Courcelles, 75017 Paris, Frankreich SIRET: 103 737 623 00019 Stammkapital: 300 € Datenschutzbeauftragter/Vertraulichkeits-E-Mail: contact@nexus-tok.com

Artikel 2 – Erhobene personenbezogene Daten

Im Rahmen des Betriebs der Plattform erhebt und verarbeitet <span translate="no">NexusTok</span> die folgenden Kategorien personenbezogener Daten:

KategorieGesammelte Daten
KontodatenE-Mail-Adresse, Passwort (gehasht mit einem sicheren bcrypt-Algorithmus, niemals im Klartext gespeichert).
Broadcast-Daten<span translate="no">TikTok</span> öffentliches Pseudonym des Inhaltserstellers (Benutzername).
ZuschauerdatenPseudonym <span translate="no">TikTok</span> des Zuschauers, der interagiert hat (ein Geschenk gemacht, geliked, kommentiert, gefolgt), Art und Umfang des Ereignisses. Diese Daten werden flüchtig und vorübergehend verarbeitet, um Ereignisse im Spiel auszulösen, und werden nicht dauerhaft gespeichert.
Technische Daten und ProtokolleIP-Adresse, Browsertyp und -version, Betriebssystem, Verbindungs- und Interaktionszeitstempel. Aus Sicherheitsgründen zwischen 30 und 90 Tagen gespeichert.
TransaktionsdatenAbonnementverlauf (abonniertes Angebot, Daten, Beträge). Kreditkartennummern und sensible Zahlungsdaten werden niemals von NexusTok gespeichert – sie werden ausschließlich von Stripe verarbeitet.
NutzungsdatenTrigger-Konfigurationen, Overlay-Einstellungen, anonymisierte Nutzungsstatistiken über <span Translate="no">Vercel Analytics</span> für die Website und über Aptabase für die Softwareanwendung (Thick Client).

<span translate="no">NexusTok</span> erhebt keine sogenannten „sensiblen“ Daten im Sinne des Artikels 9 DSGVO (Daten zur Gesundheit, ethnischen Herkunft, religiösen Überzeugungen etc.).

Artikel 3 – Zwecke und Rechtsgrundlage der Verarbeitung

ZweckRechtsgrundlage (DSGVO)
Erstellung und Verwaltung des BenutzerkontosVertragsabwicklung (Art. 6.1.b)
Bereitstellung und Verbesserung des DienstesVertragsabwicklung (Art. 6.1.b)
Zahlungsabwicklung und AbonnementverwaltungVertragsabwicklung (Art. 6.1.b)
Auslösen von In-Game-Events (flüchtige Verarbeitung von Zuschauerdaten)Vertragserfüllung / Berechtigtes Interesse (Art. 6.1.b und 6.1.f)
Plattformsicherheit und BetrugspräventionBerechtigtes Interesse (Art. 6.1.f)
Versenden von Transaktions-E-Mails (Bestätigung, Benachrichtigungen)Vertragsabwicklung (Art. 6.1.b)
Versenden kommerzieller MitteilungenEinwilligung (Art. 6.1.a) – Opt-in
Einhaltung gesetzlicher Verpflichtungen (Buchhaltung, Steuern)Gesetzliche Verpflichtung (Art. 6.1.c)
Anonymisierte statistische Analysen (<span Translate="no">Vercel Analytics</span> und Aptabase)Berechtigtes Interesse (Art. 6.1.f)

Artikel 4 – Haltbarkeit

DatenkategorieHaltbarkeit
Kontodaten (E-Mail, gehashtes Passwort)Für die gesamte Laufzeit des Kontos + 3 Jahre nach Löschung (gesetzliche Vorgaben)
Streaming-Daten (Pseudonym <span translate="no">TikTok</span>)Für die Dauer des aktiven Kontos
Zuschauerdaten (flüchtig)Nicht dauerhaft gespeichert – nur Echtzeitverarbeitung
Technische Protokolle (Protokolle, IP)30 bis 90 Tage
Transaktionsdaten10 Jahre (Buchhaltungspflicht – Art. L. 123-22 des Handelsgesetzbuchs)
Navigations- und Nutzungsdaten (<span Translate="no">Vercel Analytics</span> und Aptabase)Gemäß den Richtlinien von <span translate="no">Vercel</span> und Aptabase – anonymisierte Daten

Artikel 5 – Empfänger und Subunternehmer

Im Rahmen der Bereitstellung des Dienstes nutzt <span translate="no">NexusTok</span> die folgenden Subunternehmer und Drittanbieter. Jeder von ihnen wurde aufgrund seiner Garantien in Bezug auf den Schutz personenbezogener Daten ausgewählt und handelt ausschließlich auf Anweisung von <span translate="no">NexusTok</span>:

5.1 — Stripe (Traitement des paiements)

<span translate="no">Stripe</span> Payments Europe, Ltd. – C/O A&L Goodbody, 25-28 North Wall Quay, Dublin 1, Irland. Website: https://stripe.com/fr – Datenschutzrichtlinie: https://stripe.com/fr/privacy Zweck: sichere Abwicklung von Bankkartenzahlungen, Verwaltung wiederkehrender Abonnements. PCI-DSS Level 1 zertifiziert. <span translate="no">NexusTok</span> speichert keine Kreditkartendaten.

5.2 — Neon.tech (Hébergement base de données)

<span translate="no">Neon</span>, Inc. – 2261 Market Street #4059, San Francisco, CA 94114, Vereinigte Staaten. Website: https://neon.tech – Datenschutzerklärung: https://neon.tech/privacy-policy Zweck: Hosten der relationalen PostgreSQL-Datenbank. <span Translate="no">Neon.tech</span> bietet auf AWS gehostete Instanzen mit Verschlüsselung im Ruhezustand und bei der Übertragung. ISO/IEC 27001, ISO/IEC 27701, SOC 2 und SOC 3 zertifiziert und DSGVO-konform. Für die Datenübermittlung in die USA kommen Standardvertragsklauseln (SCC) zur Anwendung.

5.3 — Cloudflare (Sécurité et CDN)

<span translate="no">Cloudflare</span>, Inc. – 101 Townsend St, San Francisco, CA 94107, Vereinigte Staaten. Europäisches Unternehmen: <span translate="no">Cloudflare</span> Ltd., 6th Floor, One Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Website: https://www.cloudflare.com/fr-fr – Datenschutzrichtlinie: https://www.cloudflare.com/fr-fr/privacypolicy Zweck: Application Firewall (WAF), Schutz vor DDoS-Angriffen, Content Distribution Network (CDN), DNS-Management. ISO 27001 zertifiziert. <span translate="no">Cloudflare</span> fungiert als Datenverarbeiter im Sinne der DSGVO für Daten, die über sein Netzwerk übertragen werden.

5.4 — Vercel (Hébergement frontend et analytiques)

<span translate="no">Vercel</span>, Inc. – 440 N Barranca Avenue #4133, Covina, CA 91723, Vereinigte Staaten. Website: https://vercel.com – Datenschutzrichtlinie: https://vercel.com/legal/privacy-policy Zweck: Hosting der Next.js-Webanwendung und Erhebung anonymisierter Nutzungsdaten über @vercel/analytics. <span translate="no">Vercel</span> verkauft keine Nutzungsdaten weiter. SCCs werden für Überweisungen außerhalb der EU angewendet.

5.5 — Resend (Envoi d’e-mails transactionnels)

<span translate="no">Resend</span>, Inc. – 2261 Market Street #4059, San Francisco, CA 94114, Vereinigte Staaten. Website: https://resend.com – Datenschutzrichtlinie: https://resend.com/legal/privacy-policy Zweck: Weiterleitung von Transaktions-E-Mails (Passwort-Reset, Benachrichtigungen). <span translate="no">Resend</span> verkauft die übermittelten Daten nicht weiter. Für die Datenübermittlung in die USA kommen Standardvertragsklauseln (SCC) zur Anwendung.

5.6 — Render.com (Hébergement de l'API)

Render, Inc. – 525 Brannan St #300, San Francisco, CA 94107, Vereinigte Staaten. Website: https://render.com – Datenschutzrichtlinie: https://render.com/privacy Zweck: Hosting der Backend-Infrastruktur und API. Render ist SOC 2 Typ 2 zertifiziert und implementiert branchenübliche Sicherheitsmaßnahmen. Die Daten werden in sicheren Rechenzentren (AWS/GCP) gehostet. Für Übermittlungen außerhalb der EU kommen Standardvertragsklauseln (SCCs) zur Anwendung.

5.7 — Aptabase (Analytiques logicielles)

Aptabase – 51 Bracken Road, Sandyford Dublin D18 CV48, Irland. Website: https://aptabase.com/ – Infrastruktur: eu.aptabase Zweck: Sammelt Analysedaten nur für die Softwareanwendung. Die Daten werden in der Europäischen Union (EU) gehostet.

Artikel 6 – Cookies und Tracking-Technologien

Die Plattform verwendet Cookies und ähnliche Technologien. Gemäß dem CNIL-Beschluss vom 17. September 2020 und den geltenden Richtlinien unterliegt die Platzierung von Cookies, die nicht unbedingt erforderlich sind, Ihrer vorherigen Zustimmung.

Cookie-TypZweck
Technische/wesentliche CookiesNotwendig für den Betrieb des Dienstes (Sitzung, Authentifizierung). Nicht einwilligungspflichtig.
Analytische Cookies (<span Translate="no">Vercel Analytics</span>)Anonymisierte Zielgruppenmessung. Vorbehaltlich der Zustimmung oder Konfiguration im Datenschutzmodus.
Cookies von Drittanbietern (<span translate="no">Stripe</span>)Sichere Verwaltung von Zahlungsformularen. Wird nur während einer Transaktion eingezahlt.

Sie können Ihren Browser so konfigurieren, dass alle oder einige Cookies abgelehnt werden. Die Ablehnung technischer Cookies kann den Betrieb des Dienstes beeinträchtigen.

Artikel 7 – Rechte der betroffenen Personen

Gemäß der DSGVO (Art. 15 bis 22) haben Sie hinsichtlich Ihrer personenbezogenen Daten folgende Rechte: Auskunftsrecht: Erhalten Sie eine Kopie der Sie betreffenden Daten. Recht auf Berichtigung: Berichtigung unrichtiger oder unvollständiger Daten. Recht auf Löschung („Recht auf Vergessenwerden“): Fordern Sie in den von der DSGVO vorgesehenen Fällen die Löschung Ihrer Daten an. Recht auf Einschränkung der Verarbeitung: Antrag auf vorübergehende Aussetzung der Verarbeitung Ihrer Daten. Recht auf Portabilität: Erhalten Sie Ihre Daten in einem strukturierten und maschinenlesbaren Format. Widerspruchsrecht: Widerspruch gegen die Verarbeitung Ihrer Daten aufgrund berechtigten Interesses. Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Um Ihre Rechte auszuüben, senden Sie Ihre Anfrage per E-Mail an contact@nexus-tok.com. <span translate="no">NexusTok</span> verpflichtet sich, Ihnen innerhalb eines (1) Monats nach Eingang Ihrer Anfrage zu antworten. Bei einer komplexen Anfrage kann die Frist um weitere zwei (2) Monate verlängert werden. Wenn Sie glauben, dass Ihre Rechte nicht respektiert werden, können Sie eine Beschwerde bei der Nationalen Kommission für Informationstechnologie und Freiheiten (CNIL) einreichen: CNIL – Nationale Kommission für Informationstechnologie und Freiheiten 3, Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 Website: https://www.cnil.fr Telefon: +33 (0)1 53 73 22 22

Artikel 8 – Datensicherheit

<span translate="no">NexusTok</span> ergreift geeignete technische und organisatorische Maßnahmen, um die Sicherheit, Integrität und Vertraulichkeit personenbezogener Daten zu gewährleisten, insbesondere: Verschlüsselung der Daten während der Übertragung über das TLS/HTTPS-Protokoll. Verschlüsseln ruhender Daten in der Datenbank. Passwort-Hashing mit einem robusten Algorithmus (bcrypt). Strenge Zugriffskontrolle auf Hosting-Systeme. ProDDoS-Schutz und Anwendungs-Firewall über Cloudflare. Protokollierung und Überwachung des Systemzugriffs. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, verpflichtet sich <span translate="no">NexusTok</span>, die CNIL innerhalb von 72 Stunden gemäß Artikel 33 der DSGVO zu benachrichtigen und die betroffenen Personen zu informieren, wenn das Risiko hoch ist.

Artikel 9 – Änderungen der Datenschutzrichtlinie

Diese Vertraulichkeitsrichtlinie kann jederzeit aktualisiert werden, insbesondere im Falle gesetzlicher oder behördlicher Änderungen, Änderungen der angebotenen Leistungen oder Änderungen bei Subunternehmern. Die aktuelle Version ist immer unter https://nexus-tok.com/privacy verfügbar. Im Falle einer wesentlichen Änderung werden die Nutzer mit einer Frist von mindestens 15 Tagen vor Inkrafttreten der neuen Bestimmungen per E-Mail informiert.

Artikel 10 – Kontakt

Bei Fragen zu dieser Datenschutzrichtlinie oder der Verarbeitung Ihrer personenbezogenen Daten können Sie sich an das Unternehmen wenden: Per E-Mail: contact@nexus-tok.com Per Post: <span translate="no">NexusTok</span> (SAS) – 173 rue de Courcelles, 75017 Paris, Frankreich