Rechtsdokument
Datenschutz & Impressum
Zuletzt aktualisiert: 16. Mai 2026
1. Angaben zum Verantwortlichen
| Firmenbezeichnung | Buy & Click, SL |
| Rechtsform | Gesellschaft mit beschränkter Haftung (S.L.) |
| Steuernummer (CIF) | B-95612958 |
| Geschäftssitz | Avda. Ribera de Axpe 11, 2D - 202. 48950 Erandio (Bizkaia) |
| Handelsregister | R.M. de Vizcaya, Tomo 5138, Folio 19, Inscripción 1.ª, Hoja BI-56789 |
| Eingetragene Marke | Buy & Click (Spanisches Patent- und Markenamt) |
| info@resenasya.com | |
| privacy.s1_phoneK | 613 640 396 |
| Website | https://resenasya.com |
| Unternehmenstätigkeit | SaaS-Dienste für Online-Reputationsmanagement |
Gemäß den geltenden Rechtsvorschriften über Dienste der Informationsgesellschaft werden dem Nutzer die Identifikationsdaten des Plattforminhabers zur Verfügung gestellt.
2. Gegenstand und Geltungsbereich
Dieses Impressum regelt den Zugang zu und die Nutzung der ResenasYa-Plattform (https://resenasya.com), die Buy & Click, SL gehört. Der Zugang zur Plattform setzt die vollständige Akzeptanz dieses Impressums voraus. Wenn Sie mit den Bedingungen nicht einverstanden sind, müssen Sie auf die Nutzung des Dienstes verzichten.
3. Geistiges und gewerbliches Eigentum
Alle Inhalte der Plattform — einschließlich, aber nicht beschränkt auf Texte, Fotos, Grafiken, Bilder, Icons, Technologien, Software, Quellcode, Logos, Marken, Handelsnamen, grafisches Design und Struktur — sind Eigentum von Buy & Click, SL oder seiner Inhaltsanbieter und werden durch spanische und internationale Vorschriften zum Schutz des geistigen und gewerblichen Eigentums geschützt.
Die Vervielfältigung, Verbreitung, öffentliche Wiedergabe, Umgestaltung oder jede andere Form der Verwertung dieser Inhalte ohne ausdrückliche schriftliche Genehmigung von Buy & Click, SL ist ausdrücklich verboten.
4. Haftung
Buy & Click, SL garantiert weder die kontinuierliche Verfügbarkeit noch den fehlerfreien Betrieb der Plattform. Ebenso haftet Buy & Click, SL nicht für Schäden, die aus einer unsachgemäßen Nutzung der Plattform, Dienstunterbrechungen, technischen Fehlern oder unbefugtem Zugriff entstehen können, sofern diese nicht Buy & Click, SL zuzurechnen sind.
Der Nutzer ist verantwortlich für seine Nutzung der Plattform, die Einhaltung der geltenden Datenschutzvorschriften gegenüber seinen eigenen Kunden und den Inhalt der über den Dienst gesendeten Nachrichten.
5. Anwendbares Recht
Dieses Impressum unterliegt dem spanischen Recht. Für die Beilegung etwaiger Streitigkeiten aus seiner Auslegung oder Erfüllung unterwerfen sich die Parteien der Zuständigkeit der Gerichte Spaniens.
6. Verantwortlicher für die Datenverarbeitung
| Verantwortlicher | Buy & Click, SL |
| Hauptzweck | Erbringung des ResenasYa-Dienstes und Verwaltung der Vertragsbeziehung |
| DSB / Datenschutzkontakt | info@resenasya.com |
| Aufsichtsbehörde | Agencia Española de Protección de Datos (AEPD) — www.aepd.es |
7. Personenbezogene Daten, die wir verarbeiten
Je nach Art des Nutzers und der Beziehung zur Plattform verarbeiten wir folgende Datenkategorien:
7.1 Registrierte Nutzer (Unternehmen)
- Registrierungsdaten: E-Mail-Adresse und verschlüsseltes Passwort.
- Unternehmensprofildaten: Unternehmensname, Beschreibung, Website-URL, Google-Maps-Link und ausgewählter Kommunikationsstil.
- Nutzungsdaten: Aktivitätsprotokolle, Anzahl gesendeter Anfragen, Kundenzufriedenheitskennzahlen.
- Abrechnungsdaten: Bei kostenpflichtigen Tarifen die für die Rechnungsstellung erforderlichen Daten (Name, Steuernummer, Rechnungsadresse). Zahlungsdaten werden direkt vom Zahlungsdienstleister verwaltet und nicht von Buy & Click, SL gespeichert.
7.2 Endkunden der Unternehmen
Unternehmen, die ResenasYa nutzen, geben Daten ihrer eigenen Kunden (Name und Telefonnummer) für den Versand von Bewertungsanfragen ein. Bezüglich dieser Daten:
- Buy & Click, SL handelt als Auftragsverarbeiter im Auftrag des Nutzerunternehmens, das der Verantwortliche für die Datenverarbeitung ist.
- Das Unternehmen ist dafür verantwortlich, vor der Dateneingabe in die Plattform die erforderliche Einwilligung seiner Kunden eingeholt zu haben.
- Kundenantworten (Freitext) werden von Anthropics KI (Claude) zur Stimmungsanalyse verarbeitet und jeweils einer Anfrage zugeordnet gespeichert.
- Wenn der Nutzer sein Google Business Profile-Konto verbindet, werden OAuth-Zugriffstoken verschlüsselt in der Datenbank gespeichert, um die aktive Verbindung aufrechtzuerhalten.
8. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Verwaltung der Registrierung und des Plattformzugangs | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Erbringung des WhatsApp-Versand- und Stimmungsanalysedienstes | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Abrechnung und Erfüllung steuerlicher Pflichten | Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) |
| Versand von Servicekommunikationen (Neuigkeiten, Änderungen der Bedingungen) | Berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO) |
| Versand kommerzieller Mitteilungen und Newsletter (falls vom Nutzer akzeptiert) | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Nutzungsanalyse und Serviceverbesserung | Berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO) |
9. Empfänger und internationale Übermittlungen
Zur Erbringung des Dienstes teilt Buy & Click, SL Daten mit folgenden Anbietern, die als Auftragsverarbeiter tätig sind:
| Anbieter | Dienst | Land / Garantien |
|---|---|---|
| Supabase, Inc. | Datenbank und Authentifizierung | USA — EU-Standardvertragsklauseln |
| Twilio Inc. | WhatsApp-Nachrichtenversand | USA — EU-Standardvertragsklauseln |
| Anthropic, PBC | Stimmungsanalyse (KI) | USA — EU-Standardvertragsklauseln |
| Vercel Inc. | Web-Hosting (serverless) | USA — EU-Standardvertragsklauseln |
| Stripe, Inc. | Zahlungsabwicklung und Abonnements | USA — EU-Standardvertragsklauseln |
| Google LLC | Google Business Profile API (Bewertungsverwaltung) | USA — EU-Standardvertragsklauseln |
Wir geben keine personenbezogenen Daten an Dritte außerhalb der Diensterbringung weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.
10. Speicherfristen
- Konto- und Unternehmensprofildaten: für die Laufzeit des Servicevertrags und nach dessen Beendigung für die gesetzlichen Verjährungsfristen (mindestens 5 Jahre für handels- und steuerrechtliche Verpflichtungen).
- Endkundendaten (Bewertungsanfragen): für die Laufzeit des Unternehmenskontos und bis zu 3 Jahre nach der Kündigung, sofern keine frühere Löschungsanfrage vorliegt.
- Aktivitäts- und Sicherheitsprotokolle: 12 Monate.
- Abrechnungsdaten: 5 Jahre gemäß den geltenden Steuervorschriften.
11. Rechte der betroffenen Personen
Gemäß DSGVO können betroffene Personen folgende Rechte ausüben, indem sie eine Anfrage an info@resenasya.com senden und dabei das gewünschte Recht angeben sowie eine Kopie ihres Ausweisdokuments beifügen:
Auskunft
Erfahren, welche personenbezogenen Daten wir über Sie verarbeiten.
Berichtigung
Unrichtige oder unvollständige Daten korrigieren lassen.
Löschung
Löschung Ihrer Daten beantragen, soweit dies zulässig ist.
Einschränkung
Vorübergehende Aussetzung der Verarbeitung beantragen.
Widerspruch
Der auf berechtigtem Interesse beruhenden Verarbeitung widersprechen.
Datenübertragbarkeit
Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
Widerruf der Einwilligung
Die erteilte Einwilligung jederzeit ohne rückwirkende Wirkung widerrufen.
Beschwerde bei der AEPD
Eine Beschwerde bei der spanischen Datenschutzbehörde einreichen (www.aepd.es).
Wir werden auf Ihre Anfrage innerhalb eines Monats antworten; bei komplexen Fällen ist eine Verlängerung um weitere zwei Monate möglich, über die wir Sie innerhalb eines Monats nach Erhalt der Anfrage informieren werden.
12. Datensicherheit
Buy & Click, SL trifft geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor versehentlichem Verlust, unbefugtem Zugriff, Offenlegung, Veränderung oder Vernichtung. Zu diesen Maßnahmen gehören:
- Verschlüsselung von Daten bei der Übertragung mittels TLS/HTTPS in allen Kommunikationen.
- Passwortverschlüsselung mit sicheren Hash-Algorithmen (bcrypt).
- Zugangskontrolle basierend auf Row Level Security (RLS) in der Datenbank.
- Trennung von Zugangsdaten nach Umgebung (Entwicklung/Produktion).
- Regelmäßige Rotation von API-Schlüsseln und Zugriffstoken.
- Zugriffsüberwachung und Anomaliewarnungen.
Im Falle einer Sicherheitsverletzung, die personenbezogene Daten betrifft, wird Buy & Click, SL die AEPD innerhalb von maximal 72 Stunden und ggf. die betroffenen Personen benachrichtigen.
13. Änderungen dieser Richtlinie
Buy & Click, SL behält sich das Recht vor, diese Datenschutzerklärung zu aktualisieren, um sie an regulatorische, rechtsprechungsbezogene oder dienstbezogene Änderungen anzupassen. Wesentliche Änderungen werden registrierten Nutzern mindestens 15 Tage vor Inkrafttreten per E-Mail oder durch einen deutlichen Hinweis auf der Plattform mitgeteilt.
Bei Fragen zum Datenschutz kontaktieren Sie uns unter: info@resenasya.com.