Datenschutzerklärung
1.1 Präambel
Der Geltungsbereich der Datenschutzerklärung erstreckt sich auf jede Domain, über die dieses System offiziell erreichbar ist, sowie auf die Rechtsverhältnisse der angeschlossenen Applikationen und Netzwerke. Das Dokument ist in der Fußzeile der Website platziert, in mehreren Sprachen verfügbar, ab dem angegebenen Datum wirksam und bis auf Widerruf gültig.
Die vorliegende Erklärung informiert über die Verarbeitung personenbezogener Daten; sie stellt keine Vertragsbedingung dar und erfordert keine Zustimmungserklärung. Die Vertragsbedingungen sind in den Allgemeinen Geschäftsbedingungen enthalten, die Sie im Rahmen der Bestellung gesondert und ausdrücklich akzeptieren.
Der Betreiber kann den Inhalt des Dokuments ändern. Die Änderung entfaltet keine rückwirkende Wirkung; über wesentliche Änderungen informieren wir auf der Website.
1.2 Verantwortlicher, Betreiber
Enternova Kft.
2161 Csomád, Szent István utca 48., Ungarn
Steuernummer: HU24892955
Datenschutzkontakt: [email protected], oder über das Kontaktformular in der Fußzeile der Website durch Auswahl des Themas „Datenschutzanfrage". Das Formular ist ohne Registrierung und ohne Kauf für jeden zugänglich.
Applikationsentwicklung: NOVA26
1.3 Auftragsverarbeiter und Partner der Datenübermittlung
| Partner | Tätigkeit | Sitz | Garantien |
|---|---|---|---|
| Stripe, Inc. | Zahlungsabwicklung | USA / Irland | EU-US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Versand von Transaktions-SMS | Australien | Vertragliche Garantien nach SCC |
| Cloudflare, Inc. | CDN und Web-Sicherheit | USA | EU-US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Rechnungsstellung | Ungarn (EU) | Datenübermittlung innerhalb der EU |
| Google LLC (Google Ads) | Konversionsmessung (aus dem URL-Parameter des Klicks, ohne Speicherung auf dem Gerät des Besuchers – Cookie, localStorage; ausschließlich über eine serverseitige API, nach Erfüllung der Bestellung) | USA / Irland | EU-US Data Privacy Framework |
| Tárhely.Eu Szolgáltató Kft. | Hosting-Dienstleistung, Serverbetrieb | Ungarn (EU) | Datenverarbeitung innerhalb der EU, Vertrag gemäß Art. 28 DSGVO |
| NOVA26 | Applikations- und Systementwicklung, technischer Support | Ungarn (EU) | Datenverarbeitung innerhalb der EU, Vertrag gemäß Art. 28 DSGVO |
| Nationale Mautbetreiber und deren offizielle Registrierungspartner | Registrierung der Vignette gemäß den Vorschriften des jeweiligen Landes | EU / Zielländer | Gemäß den Rechtsvorschriften des jeweiligen Landes |
Datenübermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework. Datenübermittlungen nach Australien beruhen auf den vertraglichen Garantien der Standard Contractual Clauses (SCC). Mit unseren Auftragsverarbeitern haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Die nationalen Mautbetreiber gelten hinsichtlich der an sie übermittelten Daten als eigenständige Verantwortliche: für die von ihnen durchgeführte Datenverarbeitung sind ihre eigenen nationalen Rechtsvorschriften maßgebend. Eine gemeinsame Verantwortlichkeit (Art. 26 DSGVO) besteht nicht.
1.4 Begriffsbestimmungen
- DSGVO: die Datenschutz-Grundverordnung der Europäischen Union (2016/679).
- Datenverarbeitung: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten (Erhebung, Erfassung, Organisation, Speicherung, Verwendung, Übermittlung, Löschung usw.).
- Verantwortlicher: derjenige, der über die Zwecke und Mittel der Verarbeitung entscheidet.
- Auftragsverarbeiter: derjenige, der personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Betreiber, Gesellschaft: der Betreiber der Website.
- Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Einwilligung: die freiwillige, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person.
- Verletzung des Schutzes personenbezogener Daten (Datenschutzvorfall): eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von personenbezogenen Daten führt.
- Dritter: eine Person, die nicht mit der betroffenen Person, dem Verantwortlichen oder dem Auftragsverarbeiter identisch ist.
- Nutzer: die Besucher, Nutzer und Käufer der Website (betroffene Personen).
1.5 Grundsätze der Datenverarbeitung
- Die Verarbeitung personenbezogener Daten erfolgt rechtmäßig, nach Treu und Glauben und in transparenter Weise.
- Die Datenerhebung erfolgt für festgelegte, eindeutige und rechtmäßige Zwecke.
- Die Datenverarbeitung beschränkt sich auf das für den Zweck notwendige Maß.
- Die Daten sind sachlich richtig und auf dem neuesten Stand; unrichtige Daten werden berichtigt oder gelöscht.
- Die Daten werden nur so lange gespeichert, wie es erforderlich ist.
- Die Sicherheit der Daten wird durch geeignete technische und organisatorische Maßnahmen gewährleistet.
1.6 Automatisch erfasste Daten
Beim Besuch der Website werden die folgenden Protokollierungsparameter automatisch erfasst: Zeitpunkt des Zugriffs und des Verlassens, die auf der Website verbrachte Zeit und Aktivität, Typ, Auflösung und Sprache des Browsers, Betriebssystem und Gerätetyp sowie die IP-Adresse. Rechtsgrundlage ist das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb des Systems und Verhinderung von Missbrauch).
1.7 Die vom Nutzer angegebenen Daten
Umfang der verarbeiteten Daten: Name der Person, E-Mail-Adresse, Telefonnummer, Rechnungsname, Rechnungsadresse, Steuernummer, amtliches Kennzeichen des Fahrzeugs, Herkunftsland (Nationalitätszeichen), Fahrzeugkategorie, Gültigkeitszeitraum der Straßenbenutzungsberechtigung. Das Mautsystem einzelner Länder kann die Angabe weiterer Daten vorschreiben: Fahrzeug-Identifizierungsnummer (VIN), Name des Fahrzeughalters oder -eigentümers, Reisepass- oder Personalausweisnummer. Diese zusätzlichen Datenanforderungen beruhen nicht auf einer Entscheidung des Betreibers, sondern auf den Vorschriften des offiziellen Mautsystems des jeweiligen Landes; die Daten werden ausschließlich zum Zweck der Durchführung der Registrierung an den jeweiligen Mautbetreiber übermittelt.
Zweck der Datenverarbeitung: die Nutzung der Website, das Zustandekommen und die Erfüllung des auf den Kauf gerichteten Vertrages, die Abrechnung der Gebühren sowie die Durchsetzung der daraus entstehenden Forderungen.
Art der Datenbereitstellung: Die Angabe der oben genannten Daten ist eine Voraussetzung für den Abschluss des Vertrages; ohne diese können wir die Bestellung nicht ausführen. Die Angabe der Rechnungsdaten beruht auf einer gesetzlichen Verpflichtung.
1.8 Datenkategorien, Zwecke, Rechtsgrundlagen und Speicherfristen
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Identifikationsdaten (Name, E-Mail, Telefon) | Abschluss und Erfüllung des Vertrags | DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung | 5 Jahre (Verjährung nach dem ungarischen BGB); Daten, die Teil eines Buchhaltungsbelegs sind, 8 Jahre |
| Rechnungsdaten (Name, Anschrift, Betrag) | Rechnungsstellung, steuerrechtliche Compliance | DSGVO Art. 6 Abs. 1 lit. c – rechtliche Verpflichtung | 8 Jahre (§ 169 des Gesetzes Nr. C von 2000) |
| Fahrzeugdaten (Kennzeichen, Nationalitätszeichen) | Registrierung der Vignette, Vertragserfüllung | DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung | 5 Jahre |
| Länderspezifische Zusatzdaten (Fahrgestellnummer/VIN, Name des Eigentümers oder Halters, Pass-/Dokumentennummer) | Erfüllung der vom Mautsystem des jeweiligen Landes vorgeschriebenen Registrierung | DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung | 5 Jahre |
| Zahlungsdaten (Kartenreferenz, Transaktions-ID) | Zahlungsabwicklung | DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung | 8 Jahre (Buchhaltungsbeleg) |
| IP-Adresse, Browser, Sitzungsdaten | Sicherheit, Missbrauchsprävention | DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse | 1 Jahr |
| Google Ads Klick-Kennung (gclid) | Konversionsmessung, Geschäftsanalyse | DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse | 2 Jahre |
| SMS-Daten | Bestätigung der Transaktion | DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung | 3 Jahre |
| Kundendienstkommunikation | Kundenservice, Beschwerdemanagement | DSGVO Art. 6 Abs. 1 lit. b und f | 3 Jahre |
| Stripe-Risikobewertung | Betrugsprävention (durch den Zahlungsdienstleister) | DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse | Gemäß der eigenen Datenschutzrichtlinie des Zahlungsdienstleisters, solange der Zweck der Betrugsprävention besteht, längstens jedoch 8 Jahre ab der Transaktion (mit dem Buchhaltungsbeleg verbundene Daten) |
Interessenabwägung: Für die auf berechtigtem Interesse beruhenden Datenverarbeitungen (Sicherheitsprotokollierung, Konversionsmessung, Betrugsprävention) haben wir einen Interessenabwägungstest durchgeführt, dessen Zusammenfassung auf Anfrage zur Verfügung steht. Nach dem Ergebnis der Interessenabwägung führen diese Datenverarbeitungen zu keiner unverhältnismäßigen Einschränkung der Rechte der betroffenen Personen.
1.9 Löschung der Daten
Dem Löschungsantrag der betroffenen Person kommen wir spätestens innerhalb eines Monats nach (Art. 12 Abs. 3 DSGVO); bei Komplexität des Antrags kann diese Frist um zwei Monate verlängert werden, worüber wir Sie informieren. In der Praxis führen wir die Löschung in wesentlich kürzerer Zeit durch. Eine Ausnahme bilden die Buchhaltungsbelege, die wir aufgrund des Gesetzes Nr. C von 2000 über die Rechnungslegung 8 Jahre lang aufbewahren müssen.
Der Antrag kann unter der E-Mail-Adresse [email protected] oder über das Kontaktformular in der Fußzeile der Website eingereicht werden. Sofern nicht eindeutig ist, ob der Antrag von der dazu berechtigten Person gestellt wurde, können wir weitere Identifikationsdaten anfordern.
2.0 Cookies
Über die Verwendung von Cookies auf der Website informiert die gesonderte Cookie-Information ausführlich. Die Website verwendet derzeit ausschließlich für den Betrieb unbedingt erforderliche (technische) Cookies; Cookies zu Analyse- oder Marketingzwecken sowie eingebettete externe Messcodes sind auf ihr nicht in Betrieb. Sollten wir solche einsetzen, würde dies ausschließlich mit Ihrer vorherigen, ausdrücklichen Einwilligung erfolgen.
2.1 Verwaltung der Einwilligung
Die Website verwendet ausschließlich unbedingt erforderliche (technische) Cookies, für die gemäß Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (ePrivacy) – der die Speicherung, die ausschließlich für die Übertragung elektronischer Kommunikation bzw. für die Bereitstellung eines von der betroffenen Person ausdrücklich gewünschten Dienstes unbedingt erforderlich ist, ausnimmt – Ihre Einwilligung nicht erforderlich ist. Für die Speicherung von Daten auf dem Endgerät und den Zugriff darauf ist im Übrigen § 155 des Gesetzes Nr. C von 2003 über die elektronische Kommunikation maßgebend. Sollten wir künftig Analyse- oder Marketing-Cookies einsetzen, würden wir dies ausschließlich mit Ihrer vorherigen, ausdrücklichen Einwilligung tun. Die Verweigerung der Einwilligung wäre ebenso einfach wie deren Erteilung und kann jederzeit ebenso leicht widerrufen werden; der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung (Artikel 7 Absatz 3 DSGVO).
2.2 Automatisierte Datenverarbeitung
Die Bearbeitung der Bestellungen, die Registrierung der Vignette und der Versand der Bestätigungen erfolgen weitgehend automatisiert. Es findet jedoch keine ausschließlich automatisierte Entscheidungsfindung oder Profilbildung im Sinne von Artikel 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würde. In strittigen oder ungewöhnlichen Fällen greift ein Mitarbeiter von uns in die Verarbeitung ein.
Stripe als Zahlungsdienstleister setzt zur Betrugsprävention ein eigenes Risikobewertungssystem (Stripe Radar) ein. Dies ist ein eigenes System von Stripe; die Enternova Kft. trifft auf Grundlage dieser Bewertung keine automatisierte Entscheidung.
2.3 Datenübermittlung in Drittländer
Datenübermittlungen in die Vereinigten Staaten von Amerika (Stripe, Cloudflare, Google) erfolgen auf Grundlage des EU-US Data Privacy Framework. Die Datenübermittlung nach Australien (ClickSend) beruht auf vertraglichen Garantien in Form von Standardvertragsklauseln (SCC). Eine Kopie dieser Garantien stellen wir Ihnen auf Anfrage zur Verfügung.
2.4 Datenschutzbeauftragter (DPO)
Die Enternova Kft. ist gemäß Artikel 37 DSGVO nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, da sie keine Behörde ist, ihre Kerntätigkeit keine umfangreiche, regelmäßige und systematische Überwachung der betroffenen Personen erfordert und sie keine besonderen Kategorien personenbezogener Daten in großem Umfang verarbeitet. Datenschutzanfragen können unter der E-Mail-Adresse [email protected] oder über das Kontaktformular in der Fußzeile der Website eingereicht werden.
3.1 Ihre Rechte
- Recht auf Information und Auskunft (Artikel 15 DSGVO): Sie können Auskunft darüber verlangen, welche Ihrer Daten wir auf welcher Rechtsgrundlage, zu welchem Zweck und wie lange verarbeiten. Wir beantworten den Antrag innerhalb von höchstens einem Monat.
- Recht auf Berichtigung (Artikel 16): Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Artikel 17): Sie können die Löschung Ihrer Daten verlangen, mit Ausnahme der Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen.
- Recht auf Einschränkung der Verarbeitung (Artikel 18): Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Artikel 20): Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Recht auf Widerruf der Einwilligung (Artikel 7 Absatz 3): Sie können Ihre Einwilligung zu einer auf Einwilligung beruhenden Datenverarbeitung jederzeit ebenso einfach widerrufen.
3.2 Widerspruchsrecht
Sie können der auf einem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruhenden Datenverarbeitung — einschließlich der Sicherheitsprotokollierung und der Konversionsmessung — jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Im Falle eines Widerspruchs stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Im Falle eines Widerspruchs gegen die Verarbeitung zum Zwecke der Direktwerbung löschen wir die Daten zu diesem Zweck unverzüglich und bedingungslos.
3.3 Rechtsbehelfe
Sind Sie der Ansicht, dass eine rechtswidrige Datenverarbeitung stattgefunden hat, können Sie eine Beschwerde bei der Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes bzw. bei der nachstehenden ungarischen Aufsichtsbehörde einreichen (Art. 77 DSGVO):
Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH)
1055 Budapest, Falk Miksa utca 9-11., Ungarn
Postanschrift: 1363 Budapest, Pf. 9., Ungarn
www.naih.hu
Darüber hinaus können Sie den Rechtsweg beschreiten (Art. 79 DSGVO) und, sofern Ihnen infolge der Datenverarbeitung ein Schaden entstanden ist, Schadenersatz verlangen (Art. 82 DSGVO).
3.4 Datensicherheit
Die Datenübertragung erfolgt über eine verschlüsselte Verbindung (SSL/TLS). Zugriff auf das System haben ausschließlich berechtigte Mitarbeiterinnen und Mitarbeiter, die Zugriffe werden protokolliert, und es werden regelmäßig Sicherungskopien der Daten erstellt. Mit unseren Auftragsverarbeitern haben wir Verträge gemäß Art. 28 DSGVO geschlossen. Im Falle einer Verletzung des Schutzes personenbezogener Daten verfahren wir gemäß Art. 33-34 DSGVO.
3.5 Schlussbestimmungen
Sollten Sie in dieser Datenschutzerklärung einen Fehler oder eine Unvollständigkeit feststellen, informieren Sie uns bitte unverzüglich unter der E-Mail-Adresse [email protected] oder über das Kontaktformular in der Fußzeile der Website.
Rechtsgrundlagen der Datenverarbeitung:
- Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO).
- Gesetz Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit.
- Gesetz Nr. CVIII von 2001 über die Dienste des elektronischen Geschäftsverkehrs.
- Gesetz Nr. C von 2003 über die elektronische Kommunikation (insbesondere § 155).
- Gesetz Nr. C von 2000 über die Rechnungslegung (Aufbewahrung von Belegen).
- Gesetz Nr. V von 2013 über das Bürgerliche Gesetzbuch.
Gültig ab: 12.08.2026