01Informationen gemäß Art. 13 DSGVO
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten ZENIQO verarbeitet, wofür, auf welcher Grundlage und wie lange. Sie gilt für die öffentliche Website, den Creator-Bereich und den Markenbereich.
Platzhalterangaben – sie werden vor dem Start durch die echten Angaben ersetzt.
Stand: September 2026
01Verantwortliche Stelle
Verantwortliche Stelle
ZENIQO UG (haftungsbeschränkt), Radilostraße 27, 60489 Frankfurt am Main, Deutschland. Vertreten durch den Geschäftsführer Canay Simon Yildirimer.
02Kontakt für Datenschutzfragen
Kontakt für Datenschutzfragen
hello@zeniqo.io. Ein Datenschutzbeauftragter ist nach derzeitigem Stand nicht zu benennen; Anfragen beantwortet die Geschäftsführung.
03Verarbeitete Datenkategorien
Verarbeitete Datenkategorien
Kontodaten (E-Mail-Adresse, Passwort in verschlüsselter Form, Zeitpunkt der Zustimmung zu den AGB, bei eingerichteter Zwei-Faktor-Anmeldung das Geheimnis der Authenticator-App), Profildaten (Creator-Name, TikTok-Handle, Telefonnummer, Lieferadresse, bevorzugte Sprache), bei Marken zusätzlich Firmen- und Rechnungsangaben, Kooperationsdaten (Bewerbungen, Zusagen, Sendungsnummern, eingereichte Beiträge und deren Kennzeichnung), Nachrichten zwischen Marke und Creator sowie technische Daten beim Aufruf der Website (IP-Adresse, Zeitpunkt, Browser). Bei einer Anmeldung mit Google zusätzlich Name, E-Mail-Adresse und Profilbild aus dem Google-Konto.
04Zwecke der Verarbeitung
Zwecke der Verarbeitung
Anmeldung und Zuordnung zum richtigen Bereich, Vermittlung und Abwicklung von Kooperationen (Bewerbung, Zusage, Musterversand, Beitrag, Freigabe), Prüfung der Werbekennzeichnung, Benachrichtigungen, Auswertung der Kooperationsergebnisse und Sicherheit des Betriebs.
05Rechtsgrundlage
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) für Konto und Kooperationen; Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die Prüfung der Werbekennzeichnung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheit und Fehleranalyse; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit wir eine einholen.
06Empfänger der Daten
Empfänger der Daten
Supabase, Inc. (Datenbank, Authentifizierung, Dateispeicher) – Rechenzentrum Frankfurt am Main, Auftragsverarbeitung nach Art. 28 DSGVO. Railway Corporation, San Francisco (USA) (Hosting der Anwendung) – Rechenzentrum Amsterdam (EU), Auftragsverarbeitung nach Art. 28 DSGVO. Google Ireland Limited (Google Workspace) für den Versand von Anmelde- und Passwort-E-Mails sowie – bei Anmeldung mit Google – für den Anmeldevorgang; Google erhält dabei nicht Ihre Kooperationsdaten. Marken sehen die Profil- und Kooperationsdaten der Creator, die sich auf ihre Kampagne beworben haben; Creator sehen Firmenname und Briefing der Marke. Keine Weitergabe an Dritte zu Werbezwecken.
07Übermittlung in Drittländer
Übermittlung in Drittländer
Datenbank und Anwendung werden in der EU betrieben (Frankfurt am Main, Amsterdam). Der Hosting-Anbieter Railway hat seinen Sitz in den USA; für einen etwaigen Zugriff aus den USA gelten die Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework. Bei der Anmeldung mit Google kann eine Übermittlung in die USA stattfinden; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Darüber hinaus findet keine Übermittlung in Drittländer statt.
08Speicherdauer
Speicherdauer
Kontodaten bis zur Löschung des Kontos. Kooperationsdaten bis drei Jahre nach Abschluss der Kooperation, soweit keine gesetzliche Aufbewahrung (z. B. § 147 AO, § 257 HGB) länger verlangt. Technische Protokolle 14 Tage. Nachrichten bis zur Löschung des Kontos einer der beiden Seiten.
09Rechte der betroffenen Personen
Rechte der betroffenen Personen
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit widerrufen werden. Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO); für Hessen ist das der Hessische Beauftragte für Datenschutz und Informationsfreiheit. Eine Kopie Ihrer Daten (Art. 15, Art. 20 DSGVO) sowie den Widerruf einer Einwilligung oder den Widerspruch gegen Werbung (Art. 7 Abs. 3, Art. 21 DSGVO) können Sie jederzeit per E-Mail an hello@zeniqo.io anfordern; wir bearbeiten die Anfrage innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
10Pflicht zur Bereitstellung
Pflicht zur Bereitstellung
Die Angaben bei der Registrierung und im Profil sind für den Vertrag erforderlich. Ohne sie kann kein Konto angelegt und keine Kooperation abgewickelt werden. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.
11Automatisierte Entscheidungen
Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Jede Freischaltung eines Kontos, jede Prüfung eines Beitrags und jede Meldung wird von einer Person aus dem ZENIQO-Team bearbeitet.
12Cookies
Cookies
ZENIQO setzt nur technisch notwendige Cookies: ein Sitzungs-Cookie für die Anmeldung und ein Cookie für die gewählte Sprache. Es gibt keine Tracking- oder Werbe-Cookies, daher keinen Cookie-Banner.