Dàteschutz-Richtlinie

Schutz vun Ihre persönliche Dàte — DSGVO

Letschti Aktuàlisierung: Jànuar 2026

VeraTrace SAS (nàchfolgend « VeraTrace », « mir », « unser ») verpflichtet sich Ihri Privàtsphäre un Ihri persönliche Dàte z'schütze. Die Dàteschutz-Richtlinie erklärt wìe mir Ihri persönliche Dàte sàmmle, benutze, spichere un schütze gemäss de Verordnung (EU) 2016/679 (DSGVO) un em Gsetz Nr. 78-17 vum 6. Jànuar 1978 geändert betreffend d'Informàtik, d'Dateie un d'Freheite. Sie gilt fer àlli Dàte wo iwwer unser Site veratrace.xyz, unseri mobile Àpps, unseri Formulàre un unseri IoT-Geräte gsàmmelt wäre.

Gültigkeitsberäich

Die Politik giltet fir alli persenliche Date, wo mir ibber unseri Internetsite veratrace.xyz (Haupsite), veratrace.eu (Europasite) un veratrace.net (internationali Site), unseri mobili Applikatione (VeraTrace Producteur, VeraTrace Client), unseri Kontaktformular, unseri IoT-Kits un NFC-Tags, un jedi anderi Interaktion mit unsere Dienste sammle.

Die Politik deckt nit d'Vertroiligkeitspraktike vun drittene Sites ab, zu dene mir Links kenne mache. Mir ermuntere Ejch, d'Vertroiligkeitspolitike vun jedem drittene Site, wo Ejr besueche, z'lase.

Verantwortlicher fer d'Verärbeitung

De Verantwortlicher fer d'Verärbeitung vun Ihre persönliche Dàte isch:

VeraTrace SAS

35 rue de la République, 95110 Sannois, Frànkrich

Vertrete durch Frédéric Georjon, Präsident

DPO Kontàkt: [email protected]

Unser Datenschutzbeauftragter (DPO) isch erreichbar für àlli Froga betreffend de Schutz vun Ihre persenliche Date. Sie kenna ihn jederzit kontaktiere, um Ihri Rechta ze üewa oder für àlli Froga betreffend d'Verarbeitung vun Ihre Date.

Gsàmmelti Dàte

Mir sàmmle d'folgende Kategorie vun Dàte no Ejrem Benutzerprofil un Ejrer Interàktion mit unsere Dienschte:

Dàtekategorie

Identifikàtionsdàte

Nàme, Vornàme, E-Mail-Adress, Telefonnummer, Firmennàme, SIRET (fer Profis), Poschtàdress

Ànmeldeformulàre, KontàktufnàhmeTeilweis obligàtorisch

Berüeflichi Dàte

Art vun de Àktivität (Produzent, Restaurant, Vertrieb), Grösse vum Betrieb, Zàhl vu Mitàrbeiter, gehàltene Zertifizierunge (Bio, HVE, AOP, IGP, Label Rouge), Appelàtione, kultivierti Fläche

Benutzerprofil, IS-IntegràtionObligàtorisch fer Produzente

Rückverfolgbàrkeitsdàte

Produktioschàrgen, Ernte-/Produktionsdàta, Wääg vun de Produkt, gspeicherti Temperàture, Geolokàlisàtion vun de Lieferunge, Blockchain-Ziitstempel

NFC-Tags, IoT-Tracker, mànuelli Ingàb, Pàrtner-APIsObligàtorisch fer de Dienscht

Trànsàktionsdàte

Bestellhistorie, Rechnunge, Zàhlungsmittel (tokenisiert), àkkumulierti VRT-Punkt, Pionier-Stàtus

VeraTrace-Plàttform, ZàhlungsdienschtleischterObligàtorisch fer Trànsàktione

Nàvigàtionsdàte

IP-Adress (ànonymisiert noch 13 Monet), Browsertyp, Betriebssystem, bsüechti Siite, Bsüechsdurer, Verkehrsquell, durchgführti Àktione

Cookies, Server-LogsTeilweis opzionàl (ànàlytischi Cookies)

Verbindungsdàte

Ànmeldekennunge (gehàscht), Verbindungs-Logs, Sitzungshistorie, benutzti Geräte

ÀuthentifizierungssystemObligàtorisch fer Benutzer mit Konto

Kommunikàtionsdàte

Inhàlt vun de àn de Support gschickte Nàchrichte, Àuschtuschhistorie, Kommunikàtionspräferenze, Newsletter-Iiverständnis

Kontàktformulàre, E-Mails, Support-ChatOpzionàl

IoT-Dàte

Kennunge vun de Sensore, Temperàturmessunge, Geolokàlisàtion vun de Tracker, Bàtteriestànd, üsglöschti Wàrnunge

VeraTrace IoT-MaterialAutomàtisch fer üsgerüschteti Benutzer

Sensibli Dàte

Mir sàmmle keini sensibli Dàte im Sinn vum Àrtikel 9 vum DSGVO (ràssischi oder ethnischi Herkunft, politischi Meinunge, religiösi Iwerzigunge, Gsundheitsdàte, sexuelli Orientierung, usw.), üsser wenn's strikt notwendig isch un mit Ejrer üsdrücklichi Iiverständnis.

Minderjährigi

Unseri Dienschte sin nit fer Minderjährigi unter 16 Johr. Mir sàmmle nit wüssentlich persönlichi Dàte vu Minderjährige. Wenn Ihr Elter oder Vormund sin un denke, dàss Ejer Kind uns persönlichi Dàte gliefert het, kontàktiere uns bitte sofort uff [email protected], fer dàss mir sie löschen.

Quelle vun de Dàte

  • Direkt vu Ejch (Formulàre, mànuelli Ingàb)
  • Automàtisch (Cookies, Logs, IoT-Sensore)
  • Via Drittparteie (Pàrtner-APIs, àngschlosseni Informàtiossystem)
  • Öffentlichi Quelle (àmtlichi Register fer Iwerprüefung)

Zwäcke vun de Verärbeitung

Ihri persönliche Dàte wäre fer d'folgende Zwäcke verärbeitet, jedder uf ere spezifische rechtliche Grundlàg bàsiert:

Bereitstellung vum Rückverfolgbàrkeits-Dienscht

D'Rückverfolgbàrkeits-Dàte vun Ihre Produkte registriere un zertifiziere, QR codes generiere, d'Konsultàtion durch d'Endkunde ermeeliche.

Rechtlichi Grundlàg: Vertragsdurchführung

Verwàltung vun de Benutzerkonti

Ihr Konto erschàffe un verwalte, Ihri Zugäng verwalte, Ihri Erfahrung personàlisiere.

Rechtlichi Grundlàg: Vertragsdurchführung

Verärbeitung vun Bestellunge un Zàhlunge

Ihri Vorbestellunge, Àbonnements, Räcknunge, Matériàl-Lieferunge verwalte.

Rechtlichi Grundlàg: Vertragsdurchführung

Verwàltung vun VRT Punkte un tokens

Ihri Rückverfolgbàrkeits-Punkte berechne, züeteile un verfolge, d'Umwàndlung in tokens vorbereite.

Rechtlichi Grundlàg: Vertragsdurchführung

Kunde-Support

Uf Ihri Ànfröje àntwàrte, technischi Probleme löse, de Nàchverkàufs-Dienscht gàwwere.

Rechtlichi Grundlàg: Vertragsdurchführung / Berechtigtes Interäss

Marketing-Kommunikàtione

Eich iwwer unseri Neuigkeite, neui Produkte, Spezialàngebote, Events informiere.

Rechtlichi Grundlàg: Einwìlligung (jederzit widerrüefbàr)

Verbesserung vun de Dienste

D'Plàttform-Nutzung ànalysiere, neui Funktione entwickle.

Rechtlichi Grundlàg: Berechtigtes Interäss

Reglementäri Konformität

Unseri gesetzliche Verpflichtunge respäktiere: EUDR, DPP, Buchhàltung, Stüüre, HACCP.

Rechtlichi Grundlàg: Gesetzlichi Verpflichtung

Sicherheit un Betrugspreväntion

D'Plàttform gegä unàutorisierti Zugäng schütze, betrüegerischi Verhàlte entdecke.

Rechtlichi Grundlàg: Berechtigtes Interäss

Blockchain-Bewis

D'Rückverfolgbàrkeits-Hash uf de Blockchain verànkere zum d'Unveränderlichkeit vun de Bewiis z'garantiere. Numme d'Hash wäre gspichert, nìt Ihri persönliche Dàte.

Rechtlichi Grundlàg: Vertragsdurchführung

Rechtlichi Grundlàge vun de Verärbeitung

Gmäß dr DSGVO muess jede Traitement vu persönlicha Date uf ra rechtlicha Grundlag beruha. Hie sin d'rechtlicha Grundlaga uf wo mir ünseri Traitement stütze :

Einwìlligung (Art. 6.1.a DSGVO)

Fer s Schìcke vun Newsletters, Marketing-Kommunikàtione, d'Benutzung vun nìt-wesentliche Cookies. Ihr könne Ihri Einwìlligung jederzit iwwer d'Àbmeldungs-Links oder durch uns kontàktiere zrückziehe.

Vertragsdurchführung (Art. 6.1.b DSGVO)

Fer d'Durchführung vum Vertrag wo uns verbìndt: Konto-Erschàffung, Bereitstellung vum Rückverfolgbàrkeits-Dienscht, Bestellungs-Verwàltung, Kunde-Support, Züeteilung vun VRT Punkte.

Gesetzlichi Verpflichtung (Art. 6.1.c DSGVO)

Zum unseri gesetzliche Verpflichtunge z'respäktiere: Àufbewàhrung vun Räcknunge 10 Johr (Code de commerce), EUDR/DPP Konformität, Verbìndungs-Logs 12 Monàt (LCEN), Àntwort uf gerichtliche Requisitione.

Berechtigtes Interäss (Art. 6.1.f DSGVO)

Fer unseri berechtigte Interässe wo nìt Ihri Rächt beiiträchtige: Verbesserung vun de Dienste, Plàttform-Sicherheit, ànönymisierti Stàtistike, Betrugspreväntion.


Balance vu de Interesse

Wenn mir's berechtigte Interesse aaruefe, han mir e Balance zwüsche ünsere Interesse un Euere Rechte un Freiheite durchgführt. Die Analys isch dokumentiert un uf Afrag bi ünserem DPO verfüegbar.

Àufbewàhrungsdàuer

Mir bewahre Ihri persönlich Date nur so lang uf, wie's für d'Zweck nötig isch, für die se gsammelt worre sin, unter Ywwahrung vun de gsetzliche Verpflichtunge:

DonnéesDuréeJustification
Kontodate (Prospects)3 Johr nooch em letzte aktive KontaktCNIL-Empfählung
Kontodate (Kunde)Düer vum Vertrag + 5 JohrZivilrechtlich Verjährung
RückverfolgbarkeitsdateMindeschtens 10 JohrLääwesmittelrechtlich Verpflichtunge
Rechnungsdate10 JohrHandelsgsetzbüech (Art. L123-22)
Navigationsdate (Cookies)Maximàl 13 MonetCNIL-Empfählung
Verbindungsprotokoll12 MonetLCEN / Sicherheit
Ywwilligunge (Bewiser)Düer vun de Ywwilligung + 5 JohrBewis im Fall vun re Kontroll
Newsletter-DateBis zum Abmelde + 3 JohrVerwaltung vun de Widersprich
Support-Tickets3 Johr nooch em AbschlussDienschtqualität
Blockchain-HashDauerhaftUnveränderlichkeit vun de Blockchain (nur d'Hash, nit d'Date)

Archivierung

Nooch em Ablauf vun de Ufbewahrungsdüer in de aktive Datebank könne gwisse Date in ere Zwischedatebank mit bschränktem Zugriff archiviert wäre, fer unsri gsetzlich Verpflichtunge z'erfülle oder fer d'Feststellung, d'Ussiebung oder d'Verteidigung vun rechtliche Aasprich.

Löschung

Nooch em Ablauf vun de Ufbewahrungs- un Archivierungsfrischte wäre Ihri Date sicher glöscht oder unwiderrüeflich anonymisiert.

Empfänger vun de Date

Ihri perseenlichi Date kenne a folgendi Empfänger witterga wäre, streng uf des beschränkt wo nedig isch zum Erfülle vun de owe beschriebene Zwecker :

Intern

Nur d Mitglieder vum VeraTrace-Team wo Zuegang zu ihre Date bruuche im Rahme vun ihre Funktione hän Zuegang dezue :

  • Technischs Team (Support, Entwicklung)
  • Vertriebsteam (Kundebeziehung)
  • Verwaltungsteam (Abrechnung, Buechhaltung)
  • Direktion (Ufsicht)

D Zuegang wird no em Prinzip vum kleinschte Privileg kontrolliert un in unsere Audit-Logs verfolgt.


Unterauftragnahmer un Dienschtleischter

Mir setze uf technischi Dienschtleischter fir s Funktioniere vun unsere Dienschter. All sinn strenge vertragliche Verpflichtunge unterwerfe (Artikel 28 DSGVO) :

Hetzner Online GmbH

Hosting vun dr Website un CDN

Ditschland (Europäischi Union)Hosting EU

Navigationsdate, Logs

Amazon Web Services (AWS)

Cloud-Infraschtruktur, Datespeicherung

Europäischi Union (Frankfurt)Hosting EU

Alli Applikationsdate

Make (ex-Integromat)

Automatisierung vun Formulaire un Workflows

Europäischi Union (Tschechischi Republik)Hosting EU

Formulardate

Brevo (ex-Sendinblue)

Versand vun Transaktions-E-Mails un Newsletters

FrankrichHosting Frankrich

E-Mail, Vorname, Präferenze

Stripe

Zahlungsverarbeitung

Vereinigti Staate / IrlandStandardvertragsklauseln

Zahlungsdate (tokenisiert)

Blockchain privée VeraTrace

Verankerung vun de Rückverfolgbarkeitsnochweis

Privati Infraschtruktur VeraTraceNur d Hash werde veröffentlicht, keini perseenlichi Date

Nur kryptografischi Hash

Airtable

CRM un Kontaktverwaltung

Vereinigti StaateStandardvertragsklauseln

Berueflichi Kontaktdate

Die Lischt wird regelmässig aktualisiert. Letschti Iwerprüefung : Januar 2026.


Partner (mit ihrer Zuestimmung)

Mit ihrer ausdrückliche Zuestimmung kenne gewissi Date mit unsere Partner gdeilt wäre :

  • Landwirtschaftlichi Genosseschafte wo sie Mitglied sinn
  • Partner-Gebietskerperschafte (nur aggregierti Date)
  • Zertifizierungsorganismen (zur Iwerprüefung)

Behörde un gsetzlichi Verpflichtunge

Ihri Date kenne uf gsetzlichi Anfroog a di zueständigi Behörde witterga wäre :

  • Steuerverwaltung (Kontrolle)
  • Justizbehörde (Requisitione)
  • CNIL (Kontrolle)
  • Lebensmittelregulierungsbehörde (DGCCRF, DDPP)

Verkauf vun Date

Mir verkaufe NIE ihri perseenlichi Date a Dritti. Mir deile se nit zu Werbezweck ohni ihri ausdrücklichi Zuestimmung.

Iwwerträg üssersch EU

E Deil vo unsere Dienschtleischter sin üsserhalb vo dr Europäische Union àgsiedelt, hauptsächli in de Vereinigte Stààte. In dìsem Fàll stelle mìr sìcher, àss àngemessni Gàrantie gmäss Kàpitel V vom DSGVO ìgrìcht sin:

Ìgrìchteti Gàrantie

Stàndàrdverträglichi Klausle (SCC)

Vo dr Europäische Kommission gnehmigti Klausle (Entscheidung 2021/914), unterschrìwwe mìt unsere àmerikànische Dienschtleischter

Zusätzlichi Mààßnàhme

Verschlüsselung vo de Dàte bìm Transfer un ìm Ruhezuschtànd, Pseudonymisierung wenn möglich, Folgeàbschätzung vo de Iwwerträg (TIA)

Bevorzugts EU-Hosting

Mìr bevorzuge systemàtisch Dienschtleischter, wo d'Dàte ìnnerhalb vo dr EU hoschte

Betroffeni Länder

Vereinigti Stààte

Stripe, Airtable

SCC + zusätzlichi Mààßnàhme

Ìhr kenne e Kopie vo de Stàndàrdklausle oder vo de ìgrìchtete Gàrantie erhàlte, ìndem ìhr uns kontàktiere uff [email protected]

Automatisierti Entscheidunge un Profiling

Gmäss Artikel 22 vum DSGVO informiere mir Ihne iwwer Behandlunge mit automatisierte Entscheidunge:

Berechnung vum Nochverfolgbarkeit-Score

Mir berechne automatisch e Nochverfolgbarkeit-Score (vun A bis E) uf Grund vu de Date wo Ihr lieferet: Vollständigkeit vu de Informatione, Zertifikat, Abdeckung vu de Kett, usw.

Dä Score isch informativ un het kei bedütend rechtlichi Wirkung. Er beiflusst Ihri Fähigkeit, de Dienscht z'nutze, nit.

Ihr kennet dä Score aafechte, indem Ihr eus Support kontaktiere.


Vergabe vu de VRT-Pünkt

D'Pünkt werre automatisch noch eme Algorithmus berechnet, wo folgendes berücksichtigt: zruckgelegti Strecki, Zertifikat, Produkttyp, Kältkett, usw.

Die Berechnung beiflusst d'Zahl vu de Pünkt, wo Ihr sammle.

Ihr kennet e manuelli Iwwerpriefung verlange, wenn Ihr meinet, as e Fähler gmacht worre isch.


Kei usschliesslich automatisierti Entscheidung

Kei Entscheidung, wo rechtlichi Wirkunge het oder Ihne bedütend beiflusst, wird usschliesslich uf automatisierti Art troffe. E menschlichi Iigriff isch immer uf Verlange mejli.

Ihri Rächt

Gemäss de DSGVO un em Informatik un Freheite Gsetz hàn Ihr d'folgende Rächt uf Ihri persönliche Dàte:

Üsskunftsrächt (Art. 15 DSGVO)

D'Bestätigung erhalte dàss Dàte wo Eich betreffe verärbeitet wäre, uf die Dàte züegreife un e Kopi erhalte. Ihr könne àui Informàtione iwwer d'Zwäcke, Dàte-Kàtegorie, Empfänger, Àufbewàhrungsdàuere, etc. verlànge.

Berichtigungsrächt (Art. 16 DSGVO)

Ungenàui Dàte wo Eich betreffe korrigiere losse oder unvollständigi Dàte vervollständige losse.

Rächt uf Löschung (Art. 17 DSGVO)

D'Löschung vun Ihre Dàte in gewìsse Fäll verlànge: Dàte nimm nötig, Einwìlligung zrückgezooge, Widersbruch, unerlàuibti Verärbeitung. Dàs Rächt gilt nìt wànn d'Verärbeitung fer e gesetzlichi Verpflichtung nötig isch.

Rächt uf Beschränkung (Art. 18 DSGVO)

D'Beschränkung vun de Verärbeitung während de Prüefung vun de Genàuigkeit vun de Dàte verlànge, wànn d'Verärbeitung unerlàuibt isch, oder während de Prüefung vun em Widersbruch.

Rächt uf Dàteportàbilität (Art. 20 DSGVO)

Ihri Dàte in em strukturierte Formàt (JSON, CSV) erhalte un sie àn e àndere Verantwortliche iwwerträge.

Widersbruchsrächt (Art. 21 DSGVO)

De Verärbeitung bàsiert uf em berechtigte Interäss widerspräche. Ihr könne ohni Grund de Verärbeitung fer Werbezwäcke widerspräche.

Rächt zum d'Einwìlligung zrückz'ziehe

Ihri Einwìlligung fer d'Verärbeitung wo druf bàsiert sìn jederzit zrückziehe, ohni d'Rechtmässigkeit vun de vorhärige Verärbeitung z'beiiträchtige.

Rächt zum post-mortem Ànweisunge z'definiere

Ànweisunge betreffend d'Àufbewàhrung un Kommunikàtion vun Ihre Dàte nàch Ihrem Tod definiere.

Rächt nìt Gegestànd vun ere àutomàtisierte Entscheidung z'sìì

Nìt Gegestànd vun ere Entscheidung z'sìì wo üsschliesslich uf ere àutomàtisierte Verärbeitung bàsiert wo rechtlichi Üsswìrkunge uf Eich hàt oder Eich erhäblich beiiträchtigt.


Wìe Ihr Ihri Rächt üssiebe könne

Um Eri Rächt usz'übe, stehn Euch mehreri Meglichkeite zur Verfüegig :

Online

Üwer Ejer persönlicher Beriich, Rubrik « Meini Datä » (fer Benutzer mit emene Konto)

Per E-Mail

Durch Schriibe an [email protected]

Per Post

VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, Frankriich

Bitte lege e Kopie vumene Identitätsnochwiis fer jedi Afrog bei (Persolausweis, Reisepass). Dies Maßnahm dient zum Schutz vu Eure Datä vor betriegeriche Afroge.

Mir verpflichte uns, uf Eri Afrog innerhalb vumene Monet ab em Ihgang ze antworte. Die Frischt chann um zwei Monet verlängert wärre, wegem Komplexität un Azahl vu Afroge, wobei Ihr üwer die Verlängerig informiert wäre.

D'Usübig vu Eure Rächt isch kostenlos. Bi offensichtlich unbegründete odder üwermäßige Afroge, insbsondere wegem wiederholte Charakter, chenne mir jedoch e aagmässi Gebühr verlange odder d'Bearbeitig verweigere.


Beschwärd bi de CNIL

Wànn Ihr meine dàss d'Verärbeitung vun Ihre persönliche Dàte e Verletzung vun de Reglementierung isch, hàn Ihr s Rächt e Beschwärd bi de Commission Nationale de l'Informatique et des Libertés (CNIL), de franzeesche Kontrollbehörde, ìnzreiche:

CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

www.cnil.fr

Ihr chenne au online e Beschwerd uf de Websit vu de CNIL ihreiche.

Cookies un Tracker

Unseri Sitt verwendt Cookies un ähnliche Technologie (Pixel, Web-Bake, lokaler Speicher). E Cookie isch e kleini Textdatei, wu uf Ihrem Gerät (Computer, Smartphone, Tablet) bim Bsuech vunere Websitt gspeichert wird.

Was isch e Cookie?

E Cookie erlaubt'm Sitt, Ihren Browser ze erkenne un gewissi Informatione ze merke (Präferenze, Session, usw.). Cookies kenne keini Programm üssfiehre noch Virus übertrage.


Verwendeti Cookie-Typ

Streng notwendigi Cookies

Unentbehrlich fer's Funktioniere vum Sitt

Benutzersession, Sprochpräferenze, Sicherheit (CSRF), Warekorb

Session oder maximal 12 MonetVeraTraceEssentiel

Performance-/Analyse-Cookies

Verstehn, wie d'Bsuecher der Sitt verwende

Bsuechti Sitte, Bsuechsduur, Benutzerweg, üfgetretne Fehler

Maximal 13 MonetVeraTrace (eigeni Analytics, kei Google Analytics)Consentement requis

Präferenz-Cookies

Ihri Wahl merke, um's Erlebnis ze personalisiere

Sproch, Währung, dunkles/hälles Thema, bevorzugti Azeig

12 MonetVeraTraceConsentement requis

Was mir NIT verwende

  • Werbe- oder Ziel-Cookies
  • Social-Media-Tracker (Facebook Pixel, usw.)
  • Google Analytics oder irgend e Google-Tracking-Dienscht
  • Drittpartei-Cookies fer Marketingzwecker

Verwaltung vun de Cookies

Sie kenne zue jederzit Ihri Cookie-Präferenze ändere:

Zuestimmungsbanner

Zugänglich über de Link «Cookies verwalte» am unter End vun jedere Sitt

Browser-Istellunge

Sie kenne Ihren Browser so konfiguriere, dass er alli Cookies ablehnt oder Sie alarmiert, wenn e Cookie gschickt wird

Link zue de Istellunge vun de Haupt-Browser

Chrome: chrome://settings/cookiesFirefox: about:preferences#privacySafari: Präferenze > VertraulichkeitEdge: edge://settings/privacy

S'Deaktiviere vun gewisse Cookies kann's Funktioniere vum Sitt un Ihri Navigationserfahrung beiträchtige.

Dàtesicherheit

Mir setze àngemessene technische un organisatorische Massnàhme üm, üm Ihri persönliche Date géjen unfàllmässigi odder unerlaubti Zerstörung, Verlüscht, Veränderung, unbefügti Offenlegung odder Zuegriff ze schütze:

Technischi Massnàhme

  • Verschlüsselung vun de Date im Transfer (HTTPS/TLS 1.3)
  • Verschlüsselung vun de sensible Date im Ruhezuestànd (AES-256)
  • Hàschung vun de Pàsswörter (bcrypt mìt salt)
  • Stàrki Authentifizierung fér de Zuegriff üf d'Système (2FA obligatorisch)
  • Application-Firewall (WAF) un DDoS-Schutz
  • Iwwerwàchung un Entdeckung vun Ìntrusione (IDS/IPS)
  • Tägliche verschlüsselti Sicherungskopie mìt monatlicher Wìdderhèrstellungstèscht
  • Getrennti Entwìcklungs-, Tèscht- un Produktions-Umgèbunge

Organisatorischi Massnàhme

  • Strenge Zuegriffskontroll üf em Prinzip vum gerìngschte Privileg
  • Nàchvollziehbàrkeit vum Zuegriff üf d'Date (Audit-Logs)
  • Regelmässigi Schulung vun de Teams in Sicherheit un Datenschutz
  • Politik fér d'Verwàltung vun Sicherheitsvorfäll
  • Regelmässigi Iwwerprüefung vun de Zuegriffsrächt
  • Vertrauulichkeitsklüsle fér àlli Àngestellti un Dienschtleischter

Tèschts un Audits

Mir füehre regelmässig Sicherheitstèschts dùrich (Pènetrationstèschts, Verwùndbàrkeits-Scàns) un Audits vun ùnsere Praktike.

Datenverletzung

Im Fàll vun ere Verletzung vun persönliche Date, wo e Risiko fér Ihri Rächt un Freihèite vorüfbringe kènnt:

  1. Mir benochrichtige d'CNIL innerhàlb vun 72 Stùnde noch em Kenntnisnehme vun de Verletzung
  2. Mir informiere Ihne schnellschtmeglich, wenn s Risiko fér Ihri Rächt un Freihèite hoch ìsch
  3. Mir dokumentiere jedi Verletzung in ùnserm ìnterne Register
  4. Mir treffe Massnàhme, üm d'Verletzung ze behebe un ìhri Folge ze begrenze

Spezifische Bsunderheite vo de Blockchain

VeraTrace bruucht d Blockchain-Technologie, um d Nochverfolgungsdate z zertifiziere. Do isch, was Ihr müend wüsse :

Was uf de Blockchain gspeicheret isch

  • Nur kryptografischi Hashes (digitali Fingerabdrück)
  • Zittstämpel vo de Iiträg
  • Chargeidentifikatore (anonymisiert)

Was NIT uf de Blockchain gspeicheret isch

  • Eieri persönliche Date (Name, Adress, usw.)
  • D kommerzielle Einzelheite (Priis, Volumene)
  • D sensible Date vo Eierem Betrieb

Unveränderbarkeit

D Hashes, wo uf de Blockchain iigschriebe sin, sin vo Natur us unveränderlich un chönne nit glöscht werde. Allerdings chönne dene Hashes Eieri persönliche Date nit wider zämmestelle. S Lösche vo Eiere Date in unsere Systeme macht dene Hashes unbruuchbar.

Recht uf Löschung un Blockchain

Wenn Ihr Eier Recht uf Löschung uusüebed, lösche mir alli Eieri persönliche Date us unsere Datebanke. D Blockchain-Hashes bliibe, aber si chönne nümme mit Eierer Identität verknüpft werde un chönne nit bruucht werde, um Eieri Date wider zämmestelle.

Ännerunge vun dr Richtlinie

Mir reserviere uns s Recht, dëi Dateschutz-Richtlinie jederzit z ännere, um d Entwicklunge vun unsere Praktike oder regulatorische Ännerunge widerzespeegle.

Wie Ihr informiert werde

  • E-Mail-Benochrichtigung fir wesentlichi Ännerunge (Benotzer mit Konto)
  • Info-Banner, wo 30 Däg uf dr Websit sichtbar isch
  • Aktualisierung vum Datum vun dr « letschti Aktualisierung » owe im Dokument

S Wyterführe vun dr Benotzung vun unsere Dienschte nooch dr Publikation vun de Ännerunge giltet als Akzeptanz vun dr neie Richtlinie.

D Versionsgeschicht isch uf Afrog bi unserem DPO verfiegbar.

Üns kontaktiere

Für alli Froge bezüglich dere Datenschutzpolitik oder d'r Behandlung vo Ejere persönliche Date:

Datenschutzbeauftragter (DPO)

[email protected]

RGPD-Froge, Üsüebung vo de Rächt, Reklamatione

Technischer Support

[email protected]

Konto-Probleme, Datezügriff über d'Applikation

Allgemeiner Kontakt

[email protected]

Allgemeini Froge

Postadress

VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, France

Igschribener Brief für formelli Agfroge

Mir verpflichte uns, uf jedi Agfrog innerhalb vo 5 Arbetstäj e ereschti Bestätigung z'gäh, un innerhalb vo dr gsetzliche Frist vo eim Monet e vollstandigi Antwort z'gäh.