Zum Inhalt springen

01Informationen gemäß Art. 13 DSGVO

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten ZENIQO verarbeitet, wofür, auf welcher Grundlage und wie lange. Sie gilt für die öffentliche Website, den Creator-Bereich und den Markenbereich.

Platzhalterangaben – sie werden vor dem Start durch die echten Angaben ersetzt.

Stand: September 2026

01Verantwortliche Stelle

Verantwortliche Stelle

ZENIQO UG (haftungsbeschränkt), Radilostraße 27, 60489 Frankfurt am Main, Deutschland. Vertreten durch den Geschäftsführer Canay Simon Yildirimer.

02Kontakt für Datenschutzfragen

Kontakt für Datenschutzfragen

hello@zeniqo.io. Ein Datenschutzbeauftragter ist nach derzeitigem Stand nicht zu benennen; Anfragen beantwortet die Geschäftsführung.

03Verarbeitete Datenkategorien

Verarbeitete Datenkategorien

Kontodaten (E-Mail-Adresse, Passwort in verschlüsselter Form, Zeitpunkt der Zustimmung zu den AGB, bei eingerichteter Zwei-Faktor-Anmeldung das Geheimnis der Authenticator-App), Profildaten (Creator-Name, TikTok-Handle, Telefonnummer, Lieferadresse, bevorzugte Sprache), bei Marken zusätzlich Firmen- und Rechnungsangaben, Kooperationsdaten (Bewerbungen, Zusagen, Sendungsnummern, eingereichte Beiträge und deren Kennzeichnung), Nachrichten zwischen Marke und Creator sowie technische Daten beim Aufruf der Website (IP-Adresse, Zeitpunkt, Browser). Bei einer Anmeldung mit Google zusätzlich Name, E-Mail-Adresse und Profilbild aus dem Google-Konto.

04Zwecke der Verarbeitung

Zwecke der Verarbeitung

Anmeldung und Zuordnung zum richtigen Bereich, Vermittlung und Abwicklung von Kooperationen (Bewerbung, Zusage, Musterversand, Beitrag, Freigabe), Prüfung der Werbekennzeichnung, Benachrichtigungen, Auswertung der Kooperationsergebnisse und Sicherheit des Betriebs.

05Rechtsgrundlage

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) für Konto und Kooperationen; Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die Prüfung der Werbekennzeichnung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheit und Fehleranalyse; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit wir eine einholen.

06Empfänger der Daten

Empfänger der Daten

Supabase, Inc. (Datenbank, Authentifizierung, Dateispeicher) – Rechenzentrum Frankfurt am Main, Auftragsverarbeitung nach Art. 28 DSGVO. Railway Corporation, San Francisco (USA) (Hosting der Anwendung) – Rechenzentrum Amsterdam (EU), Auftragsverarbeitung nach Art. 28 DSGVO. Google Ireland Limited (Google Workspace) für den Versand von Anmelde- und Passwort-E-Mails sowie – bei Anmeldung mit Google – für den Anmeldevorgang; Google erhält dabei nicht Ihre Kooperationsdaten. Marken sehen die Profil- und Kooperationsdaten der Creator, die sich auf ihre Kampagne beworben haben; Creator sehen Firmenname und Briefing der Marke. Keine Weitergabe an Dritte zu Werbezwecken.

07Übermittlung in Drittländer

Übermittlung in Drittländer

Datenbank und Anwendung werden in der EU betrieben (Frankfurt am Main, Amsterdam). Der Hosting-Anbieter Railway hat seinen Sitz in den USA; für einen etwaigen Zugriff aus den USA gelten die Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework. Bei der Anmeldung mit Google kann eine Übermittlung in die USA stattfinden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Darüber hinaus findet keine Übermittlung in Drittländer statt.

08Speicherdauer

Speicherdauer

Kontodaten bis zur Löschung des Kontos. Kooperationsdaten bis drei Jahre nach Abschluss der Kooperation, soweit keine gesetzliche Aufbewahrung (z. B. § 147 AO, § 257 HGB) länger verlangt. Technische Protokolle 14 Tage. Nachrichten bis zur Löschung des Kontos einer der beiden Seiten.

09Rechte der betroffenen Personen

Rechte der betroffenen Personen

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit widerrufen werden. Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO); für Hessen ist das der Hessische Beauftragte für Datenschutz und Informationsfreiheit. Eine Kopie Ihrer Daten (Art. 15, Art. 20 DSGVO) sowie den Widerruf einer Einwilligung oder den Widerspruch gegen Werbung (Art. 7 Abs. 3, Art. 21 DSGVO) können Sie jederzeit per E-Mail an hello@zeniqo.io anfordern; wir bearbeiten die Anfrage innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

10Pflicht zur Bereitstellung

Pflicht zur Bereitstellung

Die Angaben bei der Registrierung und im Profil sind für den Vertrag erforderlich. Ohne sie kann kein Konto angelegt und keine Kooperation abgewickelt werden. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.

11Automatisierte Entscheidungen

Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Jede Freischaltung eines Kontos, jede Prüfung eines Beitrags und jede Meldung wird von einer Person aus dem ZENIQO-Team bearbeitet.

12Cookies

Cookies

ZENIQO setzt nur technisch notwendige Cookies: ein Sitzungs-Cookie für die Anmeldung und ein Cookie für die gewählte Sprache. Es gibt keine Tracking- oder Werbe-Cookies, daher keinen Cookie-Banner.