Datenschutzerklärung
Zuletzt aktualisiert: 17. Juli 2026
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten bei Nutzung der öffentlichen FormiBook-Website und des Systems. Verantwortlicher für die hier als eigene Tätigkeit beschriebene Verarbeitung ist die unter „Angaben zum Verantwortlichen“ genannte juristische Person (der Verantwortliche).
Wir möchten nur erforderliche Daten erheben und klar unterscheiden, wann der Verantwortliche die Zwecke der Verarbeitung selbst bestimmt und wann er nach Weisung eines Nutzers handelt.
1. Verantwortlicher
Der Verantwortliche stellt FormiBook bereit und ist für die in dieser Erklärung als eigene Tätigkeit beschriebene Verarbeitung verantwortlich. Seine Rechts- und Kontaktdaten stehen am Ende dieser Seite.
2. Rollen von FormiBook
Der Verantwortliche bestimmt die Zwecke der Verarbeitung von Daten der Besucher der öffentlichen Website, Kontonutzer, Abrechnung, Unterstützung, Sicherheit und eigenen Vertragsverwaltung.
Bei Daten, die ein Nutzer über Kunden, Gäste oder Mitarbeiter eingibt, ist gewöhnlich der Nutzer Verantwortlicher und der hier genannte Verantwortliche handelt als Auftragsverarbeiter. Die Vereinbarung zur Auftragsverarbeitung regelt diese Beziehung.
3. Verarbeitete Daten
- Konto: Name, Organisation, Kontaktdaten, Sprache, Rolle und geschützte Anmeldedaten.
- Systemnutzung: Ressourcen, Dienstleistungen, Verfügbarkeit, Buchungen, Kunden, Nachrichten, Status, Preise und Zahlungsaufzeichnungen.
- Zahlungen: Tarif, Betrag, Währung, Status und Transaktionskennung. Vollständige Kartendaten verarbeitet der Zahlungsdienstleister.
- Support und Sicherheit: Anfragen, IP-Adresse, Zeitpunkte von Aktionen, Gerät, Browser, Fehler- und Sicherheitsprotokolle.
- Öffentliche Website: Cookie-Auswahl und nur mit Einwilligung Google-Analytics-Daten.
- Meldungen rechtswidriger Inhalte: Kontaktdaten des Meldenden, URL und Angaben zur Meldung.
4. Zwecke und Rechtsgrundlagen
- Kontoerstellung, Funktionen, Support und Abrechnung — Anbahnung und Erfüllung des Vertrags;
- Buchhaltung, Steuern und behördliche Anfragen — rechtliche Verpflichtung;
- Sicherheit, Missbrauchsvermeidung, Rechtsansprüche und Verbesserung der Zuverlässigkeit — berechtigte Interessen des Verantwortlichen und der Nutzer;
- Google Analytics auf der öffentlichen Website — Einwilligung;
- Kundendaten des Nutzers — dokumentierte Weisungen des Nutzers und Vereinbarung zur Auftragsverarbeitung.
Unumkehrbar anonymisierte und aggregierte Informationen dürfen für Statistik, Sicherheit und Produktverbesserung genutzt werden und sind keine personenbezogenen Daten mehr.
5. Kundendaten des Nutzers
Der Nutzer bestimmt Zwecke, Umfang, Rechtsgrundlage, Aufbewahrung und Zugriffsrechte für seine Kundendaten. Werden besondere Kategorien eingegeben, muss eine Voraussetzung des Art. 9 DSGVO samt angemessenen Einschränkungen vorliegen. Für diese Daten handelt der Verantwortliche nur als Auftragsverarbeiter, um den Dienst bereitzustellen und zu schützen sowie rechtmäßige Weisungen zu erfüllen.
6. Quellen und erforderliche Angaben
Daten stammen von der betroffenen Person, einem Kontonutzer, dessen Organisation, einem Kunden des Nutzers, dem Browser, dem System und dem Zahlungsdienstleister. Pflichtfelder bei Registrierung und Zahlung sind für den Vertrag notwendig; ohne sie kann die betreffende Funktion oder der bezahlte Tarif nicht bereitgestellt werden. Freiwillige Felder können leer bleiben.
7. Empfänger
Hosting- und Infrastrukturanbieter, der Zahlungsdienstleister, der Analyseanbieter der öffentlichen Website, befugte Supportmitarbeiter und gesetzlich zuständige Behörden können Zugang erhalten. Der Verantwortliche verkauft keine personenbezogenen Daten.
Das aktuelle Verzeichnis der für Nutzerdaten relevanten Auftragsverarbeiter steht befugten Nutzern im System oder auf Anfrage an info@expooffice.lt zur Verfügung. Wesentliche Änderungen werden gemäß der Vereinbarung zur Auftragsverarbeitung mitgeteilt.
8. Übermittlungen außerhalb des EWR
Verarbeitet ein Anbieter Daten außerhalb des Europäischen Wirtschaftsraums, verwendet der Verantwortliche einen geeigneten DSGVO-Mechanismus: Angemessenheitsbeschluss, Standardvertragsklauseln und, falls nötig, zusätzliche Schutzmaßnahmen.
9. Aufbewahrung
- Konto- und Kundendaten — solange das Konto aktiv ist oder bis zu einer früheren Löschung auf rechtmäßige Weisung des Nutzers, anschließend 30 Tage für den Export nach Dienstende;
- Restdaten in isolierten Sicherungen — bis zu 90 Tage nach Löschung aus dem aktiven System;
- Sicherheitsprotokolle — bis zu 6 Monate;
- Supportkorrespondenz — bis zu 1 Jahr nach Abschluss der Anfrage;
- Buchhaltungs- und Steuerunterlagen — während der gesetzlichen Frist;
- Daten zu Streitigkeiten oder Vorfällen — bis zu deren Klärung und Ablauf der einschlägigen Anspruchsfrist.
10. Cookies
Die öffentliche Website speichert die notwendige Auswahl des Nutzers und verwendet Google Analytics nur mit Einwilligung. Siehe Cookie-Richtlinie.
Das angemeldete FormiBook-System nutzt technisch erforderliche Cookies für Anmeldung, Sicherheit und Nutzersitzung; dafür ist keine Einwilligung nötig.
11. Sicherheit
Der Verantwortliche setzt verhältnismäßige technische und organisatorische Maßnahmen ein, darunter Zugriffskontrollen, geschützte Übertragung, Kontoschutz, Sicherheitsprotokolle, Sicherungen und Lieferantenmanagement. Kein System kann absolute Sicherheit garantieren.
12. Rechte
Soweit die DSGVO dies vorsieht, kann eine Person Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen, Widerspruch einlegen oder die Einwilligung widerrufen. Zum Schutz der Daten kann der Verantwortliche die Identität prüfen. Eine Antwort erfolgt normalerweise binnen eines Monats; es gelten die Voraussetzungen, Ausnahmen und möglichen Verlängerungen der DSGVO.
Ein Kunde des Nutzers sollte sich zuerst an diesen Nutzer als Verantwortlichen wenden. Soweit der hier genannte Verantwortliche als Auftragsverarbeiter handelt, unterstützt er den Nutzer gemäß der Vereinbarung zur Auftragsverarbeitung.
13. Automatisierte Entscheidungen und Mitteilungen
Der Verantwortliche trifft keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für eine Person. Es werden nur dienst- und transaktionsbezogene Nachrichten versandt; diese Erklärung sieht keine Marketing-Newsletter vor.
14. Beschwerde
Sie können zunächst den Verantwortlichen kontaktieren. Sie können sich auch bei der litauischen staatlichen Datenschutzaufsicht beschweren: vdai.lrv.lt.
15. Änderungen
Die aktuelle Fassung steht auf der Website. Beeinträchtigt eine Änderung Verarbeitung oder Rechte wesentlich, hält der Verantwortliche die einschlägigen Ankündigungsfristen und -wege ein.
16. Kontakt
Fragen und Anträge zum Datenschutz: info@expooffice.lt.