Version: 1.0
Gültig ab: 13. Juli 2026
1. Geltungsbereich dieses Dokuments
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der Nutzung des Dienstes und der Plattform MOCADO — Multi Content Delivery Platform — verarbeitet werden, die unter den folgenden Domains verfügbar sind:
mocado.pl,
mocado.com.pl,
mocado.eu,
sowie unter deren öffentlich zugänglichen Subdomains, insbesondere app und api.
Dieses Dokument umfasst die Website, Kontaktformulare, Benutzerkonten, den Betrieb der SaaS-Plattform, die Kommunikation, Abrechnungen sowie Maßnahmen im Zusammenhang mit der Sicherheit der Dienste.
Die Nutzung von Cookies und ähnlichen Technologien wird in einer separaten Cookie-Richtlinie beschrieben.
2. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten zum Zweck des Betriebs des Dienstes, der Verwaltung von Benutzerkonten, des Abschlusses und der Erfüllung von Verträgen sowie der Kommunikation ist:
Krzysztof Polak, Unternehmer, der eine gewerbliche Tätigkeit unter der Firma Krzysztof Polak ausübt, polnische Steueridentifikationsnummer (NIP): 6572286992.
Kontakt für Fragen zum Datenschutz und zu personenbezogenen Daten: kontakt@polak.net.pl.
Der Verantwortliche hat keinen Datenschutzbeauftragten bestellt. In allen Angelegenheiten im Zusammenhang mit der Verarbeitung personenbezogener Daten kann direkt über die oben angegebene E-Mail-Adresse Kontakt aufgenommen werden.
3. Rollen von MOCADO bei der Datenverarbeitung
Je nach Art der Daten kann MOCADO in zwei unterschiedlichen Rollen tätig sein:
Verantwortlicher — in Bezug auf personenbezogene Daten von Besuchern der Website, Benutzern von Konten, Kunden, potenziellen Kunden, Empfängern von Mitteilungen sowie Personen, die Kontakt mit MOCADO aufnehmen.
Auftragsverarbeiter — in Bezug auf personenbezogene Daten, die von Kunden in die Plattform eingegeben oder über die Plattform für deren eigene Zwecke übermittelt werden, insbesondere Daten, die in veröffentlichten Inhalten und Empfängerdatenbanken enthalten sind.
Im zweiten Fall bleibt der MOCADO-Kunde Verantwortlicher für die Datenverarbeitung. Die Einzelheiten der Auftragsverarbeitung werden in einem mit dem Kunden abgeschlossenen Auftragsverarbeitungsvertrag geregelt.
4. Welche Daten verarbeitet werden können
Je nach Art der Nutzung von MOCADO können insbesondere folgende personenbezogene Daten verarbeitet werden:
Identifikationsdaten, z. B. Vorname, Nachname, Firmenname und Position;
Kontaktdaten, z. B. E-Mail-Adresse und Telefonnummer;
Kontodaten, z. B. Benutzerkennung, Rolle, Organisation und Informationen zu Berechtigungen;
Authentifizierungsdaten in angemessen geschützter Form; Passwörter werden nicht im Klartext gespeichert;
Daten im Zusammenhang mit Verträgen, Serviceplänen, Bestellungen, Zahlungen, Rechnungen und Abrechnungen;
Inhalte von Korrespondenz, Anfragen und Kontakten mit dem technischen Support;
Daten zur Nutzung der Website und der Plattform, z. B. besuchte Unterseiten, ausgeführte Vorgänge und Anwendungsereignisse;
technische und betriebliche Daten, z. B. IP-Adresse, Datum und Uhrzeit der Verbindung, Gerätetyp, Betriebssystem, Browser und Systemprotokolle;
Einstellungen zu Einwilligungen und Kommunikationspräferenzen;
Daten, die vom Kunden im Rahmen der Nutzung der Plattformfunktionen bereitgestellt werden.
Die Bereitstellung personenbezogener Daten ist freiwillig, kann jedoch erforderlich sein, um ein Konto zu erstellen, einen Vertrag abzuschließen und zu erfüllen, eine Antwort zu erhalten oder bestimmte Funktionen zu nutzen.
MOCADO ist nicht für die gezielte Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO vorgesehen. Kunden sollten solche Daten nicht in die Plattform eingeben, sofern dies nicht zuvor vereinbart wurde und eine geeignete Rechtsgrundlage sowie angemessene Schutzmaßnahmen bestehen.
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Beantwortung von Anfragen und Bearbeitung von Kontaktformularen
Artikel 6 Absatz 1 Buchstabe f DSGVO — berechtigtes Interesse an der Durchführung der Kommunikation; Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn die Kontaktaufnahme auf den Abschluss eines Vertrags gerichtet ist.
Erstellung und Verwaltung eines Benutzerkontos sowie Bereitstellung von SaaS-Diensten
Artikel 6 Absatz 1 Buchstabe b DSGVO — Abschluss und Erfüllung eines Vertrags.
Kundenbetreuung, Bearbeitung von Anfragen und technischer Support
Artikel 6 Absatz 1 Buchstaben b und f DSGVO — Vertragserfüllung und Sicherstellung einer effizienten Kundenbetreuung.
Abrechnung, Rechnungsstellung sowie Erfüllung steuerlicher oder buchhalterischer Pflichten
Artikel 6 Absatz 1 Buchstabe c DSGVO — Erfüllung einer rechtlichen Verpflichtung.
Geltendmachung, Durchsetzung und Abwehr von Ansprüchen
Artikel 6 Absatz 1 Buchstabe f DSGVO — Schutz der Rechte des Verantwortlichen.
Gewährleistung der Sicherheit, Verhinderung von Missbrauch, Fehlerdiagnose und Führung von Protokollen
Artikel 6 Absatz 1 Buchstabe f DSGVO — Sicherheit und Zuverlässigkeit der Dienste.
Statistische Auswertungen und Analyse der Nutzung der öffentlichen Website
Artikel 6 Absatz 1 Buchstabe a DSGVO — Einwilligung, sofern optionale Cookies oder ähnliche Technologien eingesetzt werden.
Newsletter und elektronisches Marketing
Artikel 6 Absatz 1 Buchstabe a DSGVO — Einwilligung; gegebenenfalls auch Artikel 6 Absatz 1 Buchstabe f DSGVO unter Beachtung der Anforderungen für elektronische Kommunikation.
Versand von SMS-Nachrichten im Zusammenhang mit dem Dienst
Artikel 6 Absatz 1 Buchstabe b DSGVO, sofern die Nachricht für die Vertragserfüllung erforderlich ist; bei Marketingmaßnahmen — Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.
Qualitätsprüfung, Entwicklung neuer Funktionen und Verbesserung der Plattform
Artikel 6 Absatz 1 Buchstabe f DSGVO — Entwicklung und Optimierung der Dienste.
Soweit die Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit widerrufen werden. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
6. Herkunft der Daten
Personenbezogene Daten werden in erster Linie direkt bei der betroffenen Person erhoben, beispielsweise beim Ausfüllen eines Formulars, bei der Erstellung eines Kontos, beim Abschluss eines Vertrags oder bei der Kontaktaufnahme mit dem technischen Support.
Personenbezogene Daten können außerdem stammen:
vom Arbeitgeber, einem Mitarbeiter oder einer Organisation, die das Benutzerkonto erstellt hat;
von einem MOCADO-Kunden, wenn dieser im Rahmen der Nutzung der Plattform Daten bereitgestellt hat;
von einem Zahlungsdienstleister, insbesondere in Bezug auf den Status und Identifikatoren von Transaktionen;
automatisch vom Gerät und von der Software, die zur Nutzung des Dienstes verwendet werden.
7. Empfänger personenbezogener Daten
Personenbezogene Daten können an Unternehmen weitergegeben werden, die den Betrieb von MOCADO unterstützen, jedoch ausschließlich in dem Umfang, der zur Erreichung des jeweiligen Zwecks erforderlich ist. Dazu können insbesondere gehören:
Anbieter von IT-Infrastruktur, Hosting, Datensicherung und Sicherheitswerkzeugen;
Anbieter von E-Mail- und Versanddiensten, einschließlich Amazon Web Services im Zusammenhang mit Amazon Simple Email Service (SES);
Anbieter von Analysediensten, einschließlich Google Analytics, nach Einholung der erforderlichen Einwilligung;
Anbieter von Kundenservice- und Kommunikationssystemen;
Anbieter von Newsletter-, Zahlungs- und SMS-Diensten nach Einführung dieser Funktionen;
Steuerberater, Buchhaltungsbüros, Rechtsberater, Wirtschaftsprüfer und Versicherer;
öffentliche Stellen, sofern die Offenlegung personenbezogener Daten gesetzlich vorgeschrieben ist.
Dienstleister erhalten ausschließlich die Daten, die sie zur Erfüllung der ihnen übertragenen Aufgaben benötigen, und sind verpflichtet, diese angemessen zu schützen. Eine aktuelle Liste der wichtigsten Auftragsverarbeiter kann auf begründete Anfrage zur Verfügung gestellt werden.
8. Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums
Einige Technologieanbieter können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten.
In solchen Fällen erfolgt die Datenübermittlung auf Grundlage eines nach der DSGVO zulässigen Mechanismus, insbesondere:
eines Angemessenheitsbeschlusses der Europäischen Kommission, einschließlich des EU-U.S. Data Privacy Framework, sofern der Empfänger daran teilnimmt;
von der Europäischen Kommission genehmigter Standardvertragsklauseln;
einer anderen in Kapitel V der DSGVO vorgesehenen Rechtsgrundlage.
Soweit erforderlich, bewertet der Verantwortliche die mit der Übermittlung verbundenen Risiken und setzt zusätzliche technische oder organisatorische Schutzmaßnahmen ein.
9. Speicherdauer
Personenbezogene Daten werden nicht länger gespeichert, als es für den jeweiligen Zweck erforderlich ist:
Kontodaten und dienstbezogene Daten — für die Dauer des Vertrags und anschließend bis zum Ablauf der Verjährungsfrist möglicher Ansprüche;
Abrechnungsdaten und Buchhaltungsunterlagen — für den nach steuer- und buchhaltungsrechtlichen Vorschriften erforderlichen Zeitraum;
Korrespondenz und Supportanfragen — für die zur Bearbeitung erforderliche Dauer und anschließend bis zum Ablauf möglicher Verjährungsfristen;
technische und sicherheitsbezogene Protokolle — für den Zeitraum, der zur Gewährleistung der Sicherheit, zur Ereignisanalyse und zur Fehlerdiagnose erforderlich ist, und länger nur dann, wenn sie einen Vorfall betreffen oder gesetzliche Vorschriften dies verlangen;
Analysedaten — gemäß der im Analysewerkzeug eingestellten Aufbewahrungsdauer, jedoch nicht länger als 14 Monate, sofern die Daten nicht wirksam anonymisiert wurden;
auf Grundlage einer Einwilligung verarbeitete Daten — bis zum Widerruf der Einwilligung oder bis zum Wegfall des Verarbeitungszwecks;
Daten zur Geltendmachung, Durchsetzung oder Abwehr von Ansprüchen — bis zum Abschluss des Verfahrens oder zum Ablauf der entsprechenden Verjährungsfristen.
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht, anonymisiert oder nur in dem gesetzlich vorgeschriebenen Umfang gesperrt.
10. Rechte betroffener Personen
Nach Maßgabe der DSGVO haben betroffene Personen das Recht auf:
Auskunft über ihre personenbezogenen Daten und Erhalt einer Kopie;
Berichtigung ihrer personenbezogenen Daten;
Löschung ihrer personenbezogenen Daten;
Einschränkung der Verarbeitung;
Datenübertragbarkeit;
Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen;
jederzeitigen Widerruf einer Einwilligung;
Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde.
Anträge auf Ausübung dieser Rechte können an kontakt@polak.net.pl gesendet werden. Vor Bearbeitung eines Antrags kann der Verantwortliche Informationen verlangen, die zur Überprüfung der Identität des Antragstellers erforderlich sind.
Eine Beschwerde kann beim Präsidenten der polnischen Datenschutzbehörde, dem „Prezes Urzędu Ochrony Danych Osobowych“, eingereicht werden. Aktuelle Kontaktdaten der Aufsichtsbehörde sind unter uodo.gov.pl verfügbar.
Soweit MOCADO personenbezogene Daten ausschließlich im Auftrag eines Kunden als Auftragsverarbeiter verarbeitet, sollte ein Antrag bezüglich dieser Daten in erster Linie an den jeweiligen Kunden als Verantwortlichen gerichtet werden. MOCADO unterstützt den Kunden bei der Bearbeitung solcher Anträge gemäß dem Auftragsverarbeitungsvertrag.
11. Automatisierte Entscheidungsfindung und Profiling
Personenbezogene Daten werden derzeit nicht dazu verwendet, Entscheidungen über Personen zu treffen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und rechtliche Wirkungen entfalten oder die betroffenen Personen in ähnlich erheblicher Weise beeinträchtigen.
Falls eine solche Funktion eingeführt wird, wird dieses Dokument vor Beginn der entsprechenden Verarbeitung aktualisiert. Die betroffenen Personen erhalten die gesetzlich vorgeschriebenen Informationen über die zugrunde liegenden Regeln, die Bedeutung und die voraussichtlichen Folgen einer solchen Verarbeitung.
12. Datensicherheit
Der Verantwortliche setzt technische und organisatorische Maßnahmen ein, die dem jeweiligen Risiko angemessen sind, insbesondere Zugriffskontrollen und Berechtigungsverwaltung, Verschlüsselung der Datenübertragung, Datensicherungen, Ereignisprotokollierung, Softwareaktualisierungen sowie Verfahren zur Reaktion auf Sicherheitsvorfälle.
Keine Methode der Übertragung oder Speicherung von Daten kann vollständige Sicherheit garantieren. Wird eine Verletzung des Schutzes personenbezogener Daten festgestellt, ergreift der Verantwortliche die nach der DSGVO erforderlichen Maßnahmen und informiert, soweit gesetzlich vorgeschrieben, die zuständige Aufsichtsbehörde und die betroffenen Personen.
13. Daten von Kindern
MOCADO ist ein Dienst, der sich an Unternehmen, Organisationen und beruflich handelnde Personen richtet. Der Dienst ist nicht für Kinder bestimmt, und der Verantwortliche erhebt im Zusammenhang mit einer eigenständigen Nutzung der Plattform durch Kinder nicht wissentlich personenbezogene Daten von Kindern.
Wenn ein Kunde MOCADO zur Verarbeitung personenbezogener Daten von Kindern nutzt, ist der Kunde dafür verantwortlich, dass eine geeignete Rechtsgrundlage besteht, die erforderlichen Informationspflichten erfüllt werden und ein gegebenenfalls erforderlicher Auftragsverarbeitungsvertrag abgeschlossen wird.
14. Geplante Dienste
Funktionen für Newsletter, Zahlungen und SMS-Kommunikation können zukünftig eingeführt werden. Personenbezogene Daten werden für diese Zwecke erst verarbeitet, nachdem die entsprechenden Funktionen implementiert, die erforderlichen Informationen bereitgestellt und, soweit erforderlich, Einwilligungen eingeholt wurden.
Nach Auswahl konkreter Dienstleister wird diese Datenschutzerklärung vor Beginn der Nutzung ihrer Dienste entsprechend ergänzt.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich Funktionen von MOCADO, die Art der Datenverarbeitung, eingesetzte Dienstleister oder gesetzliche Vorschriften ändern.
Die jeweils aktuelle Version wird zusammen mit dem Datum ihres Inkrafttretens auf der MOCADO-Website veröffentlicht. Nutzer mit einem Konto können über wesentliche Änderungen über die Anwendung oder per E-Mail informiert werden.