> For the complete documentation index, see [llms.txt](https://docs.bogos.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.bogos.io/de/terms-and-conditions/privacy-policy.md).

# Datenschutzrichtlinie

## Einleitung

Willkommen zur Datenschutzrichtlinie von BOGOS: Free gift & Buy X Get Y app!

Wir sind BOGOS, ein Teil der Secomapp-Gruppe („wir“, „uns“ oder „unser“). Diese Datenschutzrichtlinie beschreibt die Erhebung und Nutzung personenbezogener Daten sowie die Rechte, die unseren Besuchern, Kunden und Händlern in Bezug auf ihre jeweiligen Daten gewährt werden. Im Sinne dieser Datenschutzrichtlinie bedeutet „Sie“ und „Ihr“ Sie als Nutzer der Dienste oder jede Person, deren Informationen wir im Rahmen dieser Datenschutzrichtlinie erhoben haben.

Durch den Zugriff auf oder die Nutzung dieser Website, unserer Apps oder eines unserer Dienste erklären Sie sich damit einverstanden, die in dieser Datenschutzrichtlinie sowie in anderen auf unserer Website veröffentlichten Bedingungen und Richtlinien festgelegten Bestimmungen einzuhalten. Wenn Sie mit dieser Datenschutzrichtlinie nicht einverstanden sind, verzichten Sie bitte auf die Nutzung dieser Website und beenden Sie jegliche Nutzung unserer Dienste.

Gelegentlich können wir diese Datenschutzrichtlinie aktualisieren, um Änderungen in unseren Datenschutzpraktiken und betrieblichen Verfahren widerzuspiegeln oder um gesetzliche oder regulatorische Anforderungen zu erfüllen. Bei wesentlichen Änderungen werden wir Sie durch Veröffentlichung der überarbeiteten Richtlinie auf dieser Website und, sofern angemessen, auf anderen Wegen darüber informieren. Durch die fortgesetzte Nutzung unserer Apps, Website oder Dienste nach Veröffentlichung dieser Änderungen erklären Sie sich mit der aktualisierten Richtlinie einverstanden.

## Von Händlern erhobene Informationen

Nach der Installation unserer App sind wir in der Lage, bestimmte Informationen automatisch aus Ihrem Shopify-Konto abzurufen. Details zu diesen Informationen finden Sie [hier](https://shopify.dev/docs/api/admin-rest/2023-04/resources/shop#resource_object). Wir erheben diese Informationen, um die Bereitstellung unserer Dienste zu ermöglichen, was die Überprüfung Ihrer Identität, die Kontaktaufnahme mit Ihnen, die Bereitstellung von Kundensupport, wenn Sie sich an uns wenden, sowie die Bereitstellung gezielter Werbung und Marketingmaterialien umfassen kann.

## Von Kunden unserer Händler erhobene Informationen

Wir erheben keine personenbezogenen Daten von den Kunden unserer Händler. Unser Fokus liegt ausschließlich auf der Bereitstellung von Diensten und Support für die Händler selbst, und wir sammeln keine Informationen über deren Kunden.

## Informationen, die wir erheben, wenn Sie unsere Website besuchen

Wenn Sie unsere Website besuchen, werden bestimmte Informationen über Ihr Gerät, wie Ihr Webbrowser, Ihre IP-Adresse, Ihre Zeitzone und einige installierte Cookies, automatisch erfasst. Wir erheben diese Informationen mithilfe verschiedener Technologien wie Cookies, Protokolldateien, Web-Beacons, Tags und Pixel.

Unsere Website kann Links zu Websites oder anderen Online-Plattformen enthalten, die von Dritten betrieben werden. Wenn Sie Links zu Websites folgen, die nicht mit uns verbunden sind oder von uns kontrolliert werden, sollten Sie deren Datenschutz- und Sicherheitsrichtlinien sowie andere Geschäftsbedingungen prüfen. Wir garantieren nicht für die Privatsphäre oder Sicherheit solcher Websites, einschließlich der Genauigkeit, Vollständigkeit oder Zuverlässigkeit der auf diesen Websites gefundenen Informationen, und sind dafür nicht verantwortlich.

## Wie wir Informationen weitergeben

Wir verkaufen Ihre personenbezogenen Daten nicht zu kommerziellen Zwecken an andere Organisationen. Wir können Ihre Informationen mit bestimmten Drittanbieterdiensten teilen, um unser Geschäft zu unterstützen und Ihnen bessere Dienste zu bieten. Dazu gehören Mixpanel, Clarity, Zendesk und Customer.io.

* Wir verwenden Mixpanel, um zu verstehen, wie Kunden unsere App nutzen. Weitere Informationen darüber, wie Mixpanel Ihre Informationen erhebt, finden Sie unter: <https://mixpanel.com/legal/privacy-policy>
* Wir verwenden Clarity für Einblicke in die App-Analytik. Weitere Informationen darüber, wie Clarity Ihre Informationen erhebt, finden Sie unter: <https://privacy.microsoft.com/en-US/privacystatement>
* Wir haben Zendesk für die Kommunikation und den Händlersupport verwendet. Weitere Informationen darüber, wie Zendesk Ihre Informationen erhebt, finden Sie unter: <https://www.zendesk.com/company/agreements-and-terms/privacy-notice/>
* Wir haben Customer.io für E-Mail-Marketing und die Pflege von Kundenlisten verwendet. Weitere Informationen darüber, wie Customer.io Ihre Informationen erhebt, finden Sie unter: <https://customer.io/legal/privacy-policy/>

## Grenzüberschreitende Übermittlung

Bitte beachten Sie, dass wir Ihre personenbezogenen Daten außerhalb des Landes, in dem Sie leben, übertragen, speichern und verarbeiten können, einschließlich der Vereinigten Staaten. Ihre personenbezogenen Daten werden auch von Mitarbeitern und Drittanbietern sowie Partnern in diesen Ländern verarbeitet.

## Nutzung von BOGOS durch Kinder

BOGOS ist nicht für die Nutzung durch Kinder bestimmt. Wenn Sie unter 13 Jahre alt sind, dürfen Sie die Website und die Dienste nur unter der Aufsicht Ihrer Eltern oder Erziehungsberechtigten nutzen.

## Ihre Rechte

Wir erkennen Ihre Rechte an Ihren personenbezogenen Daten an und respektieren diese. Wir ergreifen angemessene Maßnahmen, um Ihnen den Zugriff auf, die Berichtigung, Änderung, Löschung, Übertragung oder Einschränkung der Nutzung Ihrer personenbezogenen Daten zu ermöglichen. Wenn Sie ein Händler sind und diese Rechte ausüben möchten, kontaktieren Sie uns bitte über <help@bogos.io>. Wir können verlangen, dass Sie eine akzeptable Verifizierung Ihrer Identität vorlegen, bevor wir Ihnen Zugriff auf solche Informationen gewähren.

Wenn Sie Kunde eines Händlers sind und diese Rechte ausüben möchten, wenden Sie sich bitte direkt an die Händler, mit denen Sie interagiert haben. Wir handeln als Auftragsverarbeiter in deren Auftrag und können Ihre Anfrage nur zur Beantwortung an sie weiterleiten.

Ihre Privatsphäre und Ihre Kontrolle über Ihre personenbezogenen Daten sind uns wichtig, und wir setzen uns dafür ein, Sie bei der Ausübung Ihrer Rechte zu unterstützen.

## Aufbewahrung

Wir verstehen die Bedeutung der Datenaufbewahrung und bemühen uns, angemessene Aufbewahrungspraktiken einzuhalten. Ihre personenbezogenen Daten und die mit Ihrem Shop verbundenen Daten werden innerhalb von 30 Tagen nach der Deinstallation der App gelöscht. Wenn Sie eine sofortige Entfernung Ihrer Daten wünschen, sei es als Händler oder als Käufer, wenden Sie sich bitte an uns unter <help@bogos.io>. Bitte beachten Sie, dass wir vor der Entfernung Ihrer Informationen eine akzeptable Verifizierung Ihrer Identität verlangen können.

Wir nehmen die Sicherheit und den Schutz Ihrer Daten ernst und streben an, dass diese in Übereinstimmung mit geltenden Gesetzen und Vorschriften behandelt werden.

## Richtlinie zur Reaktion auf Sicherheitsvorfälle

Das Ziel dieser Richtlinie ist es, einen systematischen Rahmen für die Identifizierung, Meldung, Bewertung und Behandlung von Sicherheitsvorfällen zu schaffen. Das Hauptziel ist es, die Auswirkungen solcher Vorfälle auf den Betrieb, den Ruf und die Vermögenswerte des Unternehmens zu mindern. Durch die Umsetzung dieser Richtlinie wollen wir unsere Fähigkeit verbessern, sicherheitsrelevante Ereignisse effektiv zu verwalten und darauf zu reagieren, um die Integrität und die Interessen unserer Organisation zu schützen.

### Schweregrade von Vorfällen

* Stufe 1 (Niedrig): Vorfälle mit geringfügigen Auswirkungen, die schnell und ohne erheblichen Schaden behoben werden können.
* Stufe 2 (Mittel): Vorfälle mit spürbaren Auswirkungen auf die Organisation, die sofortige Aufmerksamkeit erfordern, um weiteren Schaden zu vermeiden.
* Stufe 3 (Hoch): Vorfälle mit schwerwiegenden Auswirkungen auf den Betrieb der Organisation, die sofortiges Handeln erfordern, um den Vorfall einzudämmen und zu beheben.

### Rollen und Verantwortlichkeiten

* Incident-Response-Team (IRT): Dieses Team ist für die Behandlung von Sicherheitsvorfällen verantwortlich und besteht aus IT-Mitarbeitern, Sicherheitspersonal und anderen relevanten Interessengruppen. Sie arbeiten zusammen, um schnell auf Vorfälle zu reagieren und diese zu mindern.
* Incident-Koordinator: Diese Person überwacht den Incident-Response-Prozess. Zu ihren Verantwortlichkeiten gehören die Koordination mit dem IRT und anderen Interessengruppen, die Bewertung des Schweregrads des Vorfalls und die Sicherstellung, dass die Reaktion effizient und wirksam ist.
* IT-/Sicherheitspersonal: Diese Fachkräfte sind verantwortlich für die Identifizierung, Untersuchung und Behebung von Sicherheitsvorfällen. Sie verfügen über das notwendige Fachwissen, um die Vorfälle zu analysieren, erforderliche Maßnahmen umzusetzen und den normalen Betrieb so schnell wie möglich wiederherzustellen.

### Eskalationswege

* Meldung von Vorfällen: Sobald Vorfälle identifiziert werden, müssen sie dem Incident-Response-Team (IRT) gemeldet werden. Dies kann über ein dediziertes Meldesystem, eine E-Mail-Adresse oder eine Telefonnummer erfolgen. Der Vorfallbericht sollte eine Beschreibung des Vorfalls, seine Auswirkungen auf die Organisation und alle relevanten Beweise enthalten.
* Erstbewertung: Das IRT führt eine Erstbewertung des Vorfalls durch, um dessen Schweregrad und Auswirkungen zu bestimmen. Auf Grundlage dieser Bewertung kann das IRT entscheiden, ob der Vorfall auf eine höhere Ebene eskaliert werden soll.
* Eskalation Stufe 1: Bei Vorfällen mit niedrigem Schweregrad kann das IRT in der Lage sein, den Vorfall ohne weitere Eskalation zu beheben. Dies kann die Umsetzung vorübergehender Lösungen, das Einspielen von Sicherheitspatches oder die Aktualisierung von Sicherheitsrichtlinien umfassen.
* Eskalation Stufe 2: Bei Vorfällen mittleren Schweregrads eskaliert das IRT den Vorfall an den Incident-Koordinator. Der Incident-Koordinator bewertet den Vorfall und bestimmt die geeignete Reaktion, was den Einsatz zusätzlicher Ressourcen oder Experten umfassen kann. Der Incident-Koordinator hält auch relevante Interessengruppen, wie Management- und Rechtsabteilungen, über den Vorfall und alle Reaktionsmaßnahmen auf dem Laufenden.
* Eskalation Stufe 3: Vorfälle mit hohem Schweregrad veranlassen das IRT, die Angelegenheit an das obere Management oder die Geschäftsleitung zu eskalieren. Dies kann die Aktivierung des Notfallreaktionsplans der Organisation oder die Hinzuziehung externer Experten oder Berater zur Unterstützung der Reaktion beinhalten. Der Incident-Koordinator koordiniert die Reaktionsmaßnahmen weiterhin, jedoch mit zusätzlicher Aufsicht durch das obere Management oder die Geschäftsleitung.

### Beweissicherung

Bei Erkennung oder Meldung eines Vorfalls werden alle relevanten Systeme, Geräte und Protokolle gesichert, um nachträgliche Änderungen oder Löschungen von Daten zu verhindern. Dies umfasst die Erfassung und Aufbewahrung elektronischer Daten wie Systemprotokolle, Netzwerkverkehr und Anwendungsdaten. Der Zweck besteht darin, sicherzustellen, dass die Integrität der Beweise für die weitere Untersuchung und Analyse erhalten bleibt.

### Erforderliche Maßnahmen

* Identifizierung von Vorfällen: Alle Mitarbeiter werden geschult, Sicherheitsvorfälle umgehend zu erkennen und zu melden. Dies umfasst die Meldung verdächtiger Aktivitäten, unbefugten Zugriffs, Datenschutzverletzungen, Malware-Infektionen und anderer sicherheitsrelevanter Vorfälle.
* Kategorisierung von Vorfällen: Das IRT führt eine Erstbewertung des Schweregrads und der Auswirkungen des Vorfalls durch. Der Vorfall wird anhand einer vordefinierten Schweregradskala kategorisiert, um die geeignete Reaktionsebene zu bestimmen.
* Eindämmung von Vorfällen: Das IRT ergreift sofortige Maßnahmen, um den Vorfall einzudämmen und weiteren Datenverlust oder Schaden zu verhindern. Dies kann die Isolierung betroffener Systeme, die Deaktivierung von Netzwerkverbindungen oder die Abschaltung betroffener Dienste umfassen.
* Analyse von Vorfällen: Das IRT analysiert den Vorfall, um dessen Grundursache zu ermitteln und alle Kompromittierungsindikatoren zu identifizieren. Diese Analyse kann die Sammlung und Untersuchung von Systemprotokollen, Netzwerkverkehr und anderen relevanten Daten umfassen.
* Reaktion auf Vorfälle: Das IRT entwickelt einen Reaktionsplan basierend auf dem Schweregrad des Vorfalls und seinen Auswirkungen auf die Organisation. Der Plan umfasst klare Verfahren für Kommunikation, Koordination und Zusammenarbeit zwischen den IRT-Mitgliedern und anderen relevanten Interessengruppen.
* Wiederherstellung nach Vorfällen: Das IRT arbeitet sorgfältig daran, den normalen Betrieb wiederherzustellen und dabei die Sicherheit von Systemen und Daten zu gewährleisten. Dies kann die Wiederherstellung aus Backups, das Patchen von Schwachstellen oder den Wiederaufbau von Systemen umfassen.
* Überprüfung von Vorfällen: Nach Behebung des Vorfalls führt das IRT eine Nachbesprechung durch, um daraus gewonnene Erkenntnisse und Verbesserungsmöglichkeiten zu identifizieren. Diese Überprüfung fließt in Aktualisierungen der Richtlinie und der Verfahren zur Reaktion auf Sicherheitsvorfälle der Organisation ein und verbessert die Vorbereitung auf zukünftige Vorfälle.

## Kontaktinformationen

Wenn Sie Fragen zu Ihren personenbezogenen Daten oder dieser Datenschutzrichtlinie haben oder eine Beschwerde darüber einreichen möchten, wie wir Ihre personenbezogenen Daten behandeln, kontaktieren Sie uns bitte per E-Mail unter <help@bogos.io>.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.bogos.io/de/terms-and-conditions/privacy-policy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
