Inkrafttreten: 17. Mai 2026
Version: 2.1.0
Diese Datenschutzrichtlinie beschreibt, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie die Plattform Collie (https://collie.hr) nutzen — eine digitale Marktplatz-Plattform, die Dienstleister mit Kunden in der Republik Kroatien verbindet. Diese Richtlinie wurde in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO), dem kroatischen Gesetz zur Durchführung der Datenschutz-Grundverordnung (NN 42/2018) und dem Gesetz über die elektronische Kommunikation (ZEK) erstellt.
Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist die folgende juristische Person:
EONIdeas j.d.o.o. hat keinen Datenschutzbeauftragten (DSB) bestellt, da die Datenverarbeitung auf der Plattform derzeit keine Bestellung eines DSB gemäß Art. 37 DSGVO erfordert (es findet keine umfangreiche systematische Überwachung und keine umfangreiche Verarbeitung besonderer Datenkategorien statt). Bei allen Fragen zum Schutz personenbezogener Daten wenden Sie sich an: privatnost@collie.hr.
Wir erheben verschiedene Kategorien personenbezogener Daten abhängig von Ihrer Rolle auf der Plattform. Für jede Kategorie geben wir den Zweck der Verarbeitung und die Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO an.
Optionale Felder (Geburtsdatum, Geschlecht, Profilfoto) können ohne jegliche Auswirkungen auf die Nutzung der Plattform leer gelassen werden. Wenn Sie diese ausfüllen, können Sie sie jederzeit in den Profileinstellungen löschen.
Zusätzlich zu allen in Abschnitt 2.1 genannten Daten erheben wir für Dienstleister folgende Angaben:
OIB und IBAN werden ausschließlich von Dienstleistern erhoben, nicht von Kunden. Die Nichtangabe von Pflichtdaten kann dazu führen, dass bestimmte Plattformfunktionen nicht genutzt werden können (z. B. ohne OIB kann ein Dienstleister keine Dienstleistung veröffentlichen).
Vor dem vollständigen Start der Plattform Collie erheben wir begrenzte personenbezogene Daten von Personen, die über unsere Pre-Launch-Landingpages Interesse an der Plattform bekunden.
Rechtsgrundlage: Sämtliche Verarbeitung in diesem Abschnitt beruht ausschließlich auf Ihrer freiwillig erteilten, spezifischen und informierten Einwilligung, die Sie zum Zeitpunkt der Registrierung abgegeben haben. Sie können die Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in einer von uns gesendeten E-Mail klicken oder uns unter privatnost@collie.hr kontaktieren. Der Widerruf der Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
Datenquelle: Die Daten werden über ScoreApp-Landingpages und Meta- (Facebook/Instagram-) Werbung erhoben.
Speicherdauer: Wartelistendaten speichern wir maximal 24 Monate ab dem Datum der Registrierung oder bis zum Widerruf der Einwilligung, je nachdem, was zuerst eintritt. Wenn Sie ein registrierter Plattformnutzer werden, werden Ihre Daten in Abschnitt 2.1 oder 2.2 überführt und es gelten die entsprechenden Aufbewahrungsfristen.
Empfänger: Zusätzlich zu den in Abschnitt 4.2 genannten Auftragsverarbeitern werden Wartelistendaten von ScoreApp Ltd (UK, Datenspeicherung in der EU, UK-DSGVO-konform) als Auftragsverarbeiter gemäß Art. 28 DSGVO verarbeitet.
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:
sidebar_state). Unser berechtigtes Interesse besteht darin, ein angenehmeres Nutzererlebnis durch das Speichern des Navigationszustands zu bieten. Dies wird mit den minimalen Auswirkungen auf die Privatsphäre der Nutzer abgewogen, da der Cookie keine personenbezogenen Daten enthält und nicht an Dritte weitergegeben wird.Wir verkaufen Ihre personenbezogenen Daten nicht. Wir teilen Daten mit folgenden Empfängern:
Plattformpersonal mit Zugang, der auf den für die Erfüllung der Arbeitsaufgaben erforderlichen Umfang beschränkt ist (Prinzip der geringsten Privilegien).
Wir nutzen die folgenden externen Dienstleister für die Verarbeitung Ihrer Daten:
| Dienstleister | Zweck | Daten | Land | Schutzmaßnahme |
|---|---|---|---|---|
| Google Ireland Ltd (Firebase Authentication) | Benutzerauthentifizierung | E-Mail, Passwort, OAuth-Token, UID, IP-Adresse | USA | DPF + SCC |
| Google Ireland Ltd (Firebase Firestore) | Speicherung von Benutzerdaten | UID, Name, E-Mail, Authentifizierungsart | EU | CDPA + DPF + SCC (Rückfall) |
| Google Ireland Ltd (Google Cloud Storage) | Speicherung von Mediendateien | Profilbilder, Dienstleistungs- und Galeriebilder | EU | CDPA + DPF + SCC (Rückfall) |
| Google Ireland Ltd (Google App Engine) | Anwendungshosting | Alle API-Anfragen mit personenbezogenen Daten | EU | CDPA + DPF + SCC (Rückfall) |
| Twilio Inc. (SendGrid) | Transaktionale E-Mails | E-Mail-Adressen, Namen, Bestelldaten | USA | SCC + DPF |
| ScoreApp Ltd (Hyper Targeted Marketing Ltd) | Pre-Launch-Wartelistenregistrierung und Lead-Qualifizierung | E-Mail-Adresse, Firmenname (nur DL), Standort (Bezirk/Region) | UK (Datenspeicherung in der EU via Heroku EU) | EU-UK-Angemessenheitsbeschluss; SCC gemäß ScoreApp T&C Part 4 |
Jeder Auftragsverarbeiter verarbeitet Daten auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO. Listen der Unterauftragsverarbeiter sind verfügbar unter: Firebase-Unterauftragsverarbeiter, Google Cloud-Unterauftragsverarbeiter, Twilio/SendGrid-Unterauftragsverarbeiter.
Wenn wir Werbetools von Meta einsetzen (Facebook- und Instagram-Anzeigen, Custom Audiences, Lookalike Audiences, Meta-Pixel sobald implementiert), handeln wir als gemeinsam Verantwortliche zusammen mit Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland) gemäß Art. 26 DSGVO.
Die detaillierte Aufteilung der Verantwortlichkeiten ist im Meta Joint Controller Addendum geregelt. Dessen Anhänge beschreiben die Verarbeitungszwecke sowie die Kontaktstelle für betroffene Personen. Sie können der Verarbeitung zu Werbezwecken jederzeit über die Datenschutzeinstellungen Ihres Meta-Kontos oder über das europäische Opt-out-Portal für digitale Werbung widersprechen: www.youronlinechoices.eu.
Einige unserer Auftragsverarbeiter verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR). In solchen Fällen wenden wir geeignete Schutzmaßnahmen gemäß Art. 44–49 DSGVO an:
Die DPF-Zertifizierung können Sie überprüfen unter: dataprivacyframework.gov. Die relevanten Auftragsverarbeitungsverträge sind verfügbar unter: Firebase DPA, Google Cloud CDPA, Twilio DPA.
Gemäß dem Gesetz über die elektronische Kommunikation (ZEK Art. 107), das Art. 5 Abs. 3 der ePrivacy-Richtlinie umsetzt, führen wir hier alle Mechanismen der Datenspeicherung auf Ihrem Gerät auf:
| Bezeichnung | Art | Zweck | Dauer | Kategorie | Einwilligung erforderlich? |
|---|---|---|---|---|---|
collie_consent | Cookie | Speicherung Ihrer Cookie-Entscheidung | 1 Jahr | Notwendig (Meta-Einwilligung) | Nein |
sidebar_state | Cookie | Speicherung des Seitenleisten-Navigationszustands | 7 Tage | Funktional | Ja |
firebase:authUser:* | localStorage | Firebase-Authentifizierung — Speicherung des Anmeldezustands | Sitzung / dauerhaft | Unbedingt erforderlich | Nein |
collie_filters | sessionStorage | Temporäre Speicherung von Suchfiltern | Nur Sitzung | Funktional (Sitzung) | Nein |
Die Plattform verwendet derzeit keine Analyse-, Werbe- oder Tracking-Cookies.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link "Cookie-Einstellungen" in der Fußzeile der Seite ändern. Sie können Cookies auch über die Browsereinstellungen löschen.
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Aufbewahrungsfristen nach Kategorien:
| Datenkategorie | Aufbewahrungsfrist | Rechtsgrundlage |
|---|---|---|
| Aktives Benutzerkonto (Name, E-Mail, Profil) | Dauer des Kontos | Art. 6 Abs. 1 lit. b Vertrag |
| Bestellungen mit Finanzbeträgen | 11 Jahre ab Ende des Geschäftsjahres | Art. 6 Abs. 1 lit. c Buchhaltungsgesetz |
| OIB (nur Dienstleister) | 11 Jahre ab Ende des Geschäftsjahres | Art. 6 Abs. 1 lit. c Steuergesetzgebung |
| IBAN (nur Dienstleister) | 11 Jahre ab Ende des Geschäftsjahres | Art. 6 Abs. 1 lit. c Buchhaltung |
| Nachrichten in Bestellungen | 2 Jahre nach Abschluss der Bestellung | Art. 6 Abs. 1 lit. f Streitbeilegung |
| Bewertungen und Rezensionen | Dauer des Kontos; nach Löschung anonymisiert | Art. 6 Abs. 1 lit. b Vertrag |
| Profilfotos und Medien | Bis zur Löschung durch den Nutzer | Art. 6 Abs. 1 lit. a Einwilligung |
| Aufzeichnungen über die rechtliche Zustimmung | 11 Jahre | Art. 6 Abs. 1 lit. c Konformitätsnachweis |
| Firebase-Auth-Aufzeichnungen | Dauer des Kontos + bis zu 30 Tage | Art. 6 Abs. 1 lit. b Vertrag |
Cookie sidebar_state | 7 Tage | Art. 6 Abs. 1 lit. f berechtigtes Interesse |
| Sitzungsspeicher (Suchfilter) | Nur Sitzung | Art. 6 Abs. 1 lit. f berechtigtes Interesse |
| Daten gelöschter Konten (nicht-finanziell) | Endgültige Löschung innerhalb von 30 Tagen | Art. 17 Recht auf Löschung |
Was nach der Kontolöschung geschieht: Nach der Löschung Ihres Benutzerkontos werden Ihre personenbezogenen Daten, die nicht aus gesetzlichen Gründen aufbewahrt werden müssen, innerhalb von 30 Tagen endgültig gelöscht. Daten, die gesetzlich vorgeschrieben sind (z. B. Bestell- und Zahlungsdaten), werden 11 Jahre gemäß dem Buchhaltungs- und Steuerrecht der Republik Kroatien aufbewahrt, wobei der Zugang zu diesen Daten streng eingeschränkt wird.
Unsere Plattform ist nicht für Personen unter 16 Jahren bestimmt, gemäß Art. 19 des Gesetzes zur Durchführung der Datenschutz-Grundverordnung (NN 42/2018).
Wenn wir erfahren, dass ein Kind unter 16 Jahren ohne elterliche Einwilligung ein Konto eröffnet hat, werden wir die personenbezogenen Daten dieses Nutzers unverzüglich löschen.
Gemäß der DSGVO (Art. 15–22) haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten. Alle Rechte können Sie durch eine Anfrage an privatnost@collie.hr ausüben.
Sie haben das Recht, eine Kopie aller personenbezogenen Daten anzufordern, die wir über Sie verarbeiten. Wir antworten innerhalb von 1 Monat. Die erste Kopie ist kostenlos; für weitere Kopien kann eine angemessene Gebühr erhoben werden. Die Identität wird über Ihre bestehende Authentifizierung auf der Plattform überprüft.
Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen. Die meisten Daten können Sie selbst in den Profileinstellungen korrigieren. Für Daten, die Sie nicht selbst ändern können (z. B. OIB, Bestelldaten), wenden Sie sich an privatnost@collie.hr.
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Bitte beachten Sie, dass dieses Recht nicht für Daten gilt, die wir gesetzlich aufbewahren müssen — Finanzdaten (Bestellungen, OIB, IBAN) werden 11 Jahre gemäß dem Buchhaltungs- und Steuerrecht aufbewahrt. Nicht-finanzielle personenbezogene Daten werden innerhalb von 30 Tagen nach Antragstellung endgültig gelöscht.
Sie können die Einschränkung der Verarbeitung Ihrer Daten unter folgenden Umständen verlangen:
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format (JSON) zu erhalten. Dieses Recht bezieht sich auf Daten, die auf Grundlage einer Einwilligung oder eines Vertrags verarbeitet werden — Profil, Bestellungen, Bewertungen. Es gilt nicht für Daten, die auf Grundlage einer gesetzlichen Verpflichtung verarbeitet werden (OIB, IBAN).
Sie haben das Recht, der Verarbeitung von Daten zu widersprechen, die auf einem berechtigten Interesse beruht. Wenn Ihre Daten für Direktwerbung verwendet werden, haben Sie ein absolutes Widerspruchsrecht — ein Abmeldelink befindet sich in jeder Marketing-E-Mail.
Für die auf Einwilligung beruhende Verarbeitung (optionale Profilfelder, Fotos, funktionale Cookies) können Sie Ihre Einwilligung jederzeit widerrufen. Der Widerruf ist ebenso einfach wie die Erteilung der Einwilligung — löschen Sie optionale Felder in den Profileinstellungen oder ändern Sie die Cookie-Einstellungen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
Die Plattform trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhen und die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Bewertungen und Rankings basieren auf Bewertungen, die Nutzer selbst abgeben, und nicht auf algorithmischem Profiling.
Auf alle Anfragen zu Ihren Rechten antworten wir innerhalb von 1 Monat. Bei komplexen oder zahlreichen Anfragen kann die Frist um weitere 2 Monate verlängert werden, wobei Sie vorab benachrichtigt werden.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10 000 Zagreb
Tel: +385 (0)1 4609-000
E-Mail: azop@azop.hr
Web: https://azop.hr
Das Recht auf Beschwerde schließt das Recht auf gerichtlichen Rechtsschutz oder andere Rechtsbehelfe nicht aus.
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gemäß Art. 32 DSGVO:
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die zu einem Risiko für Ihre Rechte und Freiheiten führen kann, werden wir die AZOP innerhalb von 72 Stunden gemäß Art. 33 DSGVO benachrichtigen. Wenn die Verletzung zu einem hohen Risiko führen kann, werden wir Sie gemäß Art. 34 DSGVO direkt benachrichtigen.
Bei allen Fragen zum Schutz Ihrer personenbezogenen Daten wenden Sie sich bitte an uns:
EONIdeas j.d.o.o.
Tome Masaryka 2, 42000 Varaždin, Kroatien
E-Mail für Datenschutz: privatnost@collie.hr
E-Mail (allgemein): info@collie.hr
Telefon: +385 91 5050 005
Web: https://collie.hr
Auf Anfragen zum Schutz personenbezogener Daten antworten wir innerhalb von 1 Monat.