Datenschutzerklärung
Stand vom 07.04.2026
1. Einführung
Willkommen bei 360-for-you.com (der "Website"). Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und anderen geltenden Datenschutzgesetzen erheben, verwenden, speichern und schützen.
Der für diese Website verantwortliche Datenverantwortliche ist:
360ForYou
Schumannstr. 8
40237 Düsseldorf, Deutschland
Einzelunternehmen
Eigentümer: Dmitry Rudenko
E-Mail: info@360-for-you.com
Callcenter: +49302239952360 (Deutsch und Englisch)
Impressum: https://360-for-you.com/about-us
2. Welche Daten erfassen wir und warum?
Wir erfassen und verarbeiten die folgenden Kategorien personenbezogener Daten:
| Daten | Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Name, E-Mail-Adresse | Kontoverwaltung und Benachrichtigungen | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Kontolöschung |
| Passwort (gehasht) | Authentifizierung | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Kontolöschung |
| Status der E-Mail-Verifizierung | Kontosicherheit | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Kontolöschung |
| Profilbild | Personalisierung | Einwilligung (Art. 6 Abs. 1 Buchstabe a) | Bis zur Entfernung durch den Benutzer oder Löschung des Kontos |
| Hochgeladene Dateien (Panoramen, Punktwolken, CAD usw.) | Dienstleistungserbringung | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Löschung des Projekts oder des Kontos |
| Kommentare in Projekten | Zusammenarbeit | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Löschung durch den Nutzer oder die Kontolöschung |
| Zahlungsinformationen (verarbeitet von Stripe) | Abonnementverwaltung | Vertrag (Art. 6 Abs. 1 Buchst. b) | Bis zur Kontolöschung |
| IP-Adressen, Serverprotokolle | Sicherheit, Missbrauchsprävention | Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) | 30 Tage |
| Letztes Anmeldedatum | Kontosicherheit | Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) | Bis zur Kontolöschung |
| Zeitstempel der Zustimmung | Nachweis der Einwilligung (DSGVO-Konformität) | Gesetzliche Verpflichtung (Art. 6 Abs. 1 Buchstabe c) | Bis zur Kontolöschung |
3. Wie erfassen wir Benutzerdaten?
- Direkt von Ihnen: Beim Registrieren, Erstellen von Projekten, Hochladen von Dateien oder Kontaktaufnahme mit dem Support.
- Von Authentifizierungsanbietern: Wenn Sie sich mit Google oder Microsoft anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild vom Anbieter.
- Automatisch: Unsere Server erfassen IP-Adressen und technische Daten in Serverprotokollen zu Sicherheitszwecken.
4. Dienste von Drittanbietern und internationale Datenübertragungen
Wir nutzen die folgenden Drittanbieterdienste, um unsere Website bereitzustellen. Ihre Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden. Soweit anwendbar, sind diese Übertragungen durch Standardvertragsklauseln (SCC) oder den EU-US-Datenschutzrahmen geschützt.
| Service | Zweck | Daten übertragen | Standort |
|---|---|---|---|
| Stripe, Inc. | Zahlung wird verarbeitet | E-Mail, Zahlungsdetails | Irland |
| Google OAuth | Authentifizierung | E-Mail, Name, Profilbild | USA |
| Autodesk Model Derivative API | CAD-Dateikonvertierung (optional) | CAD-Dateien | USA |
| OpenStreetMap (OSMF) | Kartenkacheln und Geokodierung (bei Georeferenzierung) | IP-Adresse | Vereinigtes Königreich |
| OpenTopoMap | Topografische Kartenkacheln (bei Georeferenzierung) | IP-Adresse | Deutschland |
| Esri ArcGIS Online | Kartenkacheln (bei Georeferenzierung) | IP-Adresse | USA |
| Microsoft Bing Maps | Kartenkacheln (bei Georeferenzierung) | IP-Adresse | USA |
| OpenAI | KI-Assistent | Nachrichten an den Chat gesendet | USA |
| OpenAI | Koordinatensystemerkennung | Beschreibungen des Koordinatensystems (keine persönlichen Daten) | USA |
| SMTP-E-Mail-Anbieter | Alle Benachrichtigungen | E-Mail-Adresse, Name, Zahlungsdetails, Projektdetails usw. | EU |
| Telegram (Telegram Messenger Inc.) | Alle Benachrichtigungen (optional) | E-Mail-Adresse, Name, Zahlungsdetails, Projektdetails usw. | VAE (Dubai) |
Wir verkaufen, vermieten oder teilen Ihre persönlichen Daten nicht mit Dritten zu Marketingzwecken. Wir verwenden keine Analyse-, Werbe- oder Tracking-Dienste von Drittanbietern.
5. Cookies und Tracking-Technologien
Wir verwenden nur unbedingt notwendige First-Party-Cookies, die für die Anmeldung und Sitzungsverwaltung erforderlich sind. Diese Cookies sind für die Funktion unserer Website unerlässlich. Wir verwenden keine Third-Party-Cookies, Tracking-Pixel, Fingerprinting oder andere Tracking-Technologien.
6. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten um, darunter:
- Passwörter werden mit branchenüblichen Algorithmen (PBKDF2) gehasht
- Zwei-Faktor-Authentifizierung (2FA) ist für alle Konten verfügbar
- CSRF-Schutz für alle Formulare
- Content-Security-Policy (CSP)-Header
- Ratenbegrenzung bei Authentifizierungsendpunkten
- Alle Cookies werden mit den Attributen Secure, HttpOnly und SameSite gesetzt
- Alle Ressourcen werden selbst gehostet (keine externen CDN-Abhängigkeiten)
7. Ihre Rechte gemäß DSGVO
Als betroffene Person haben Sie folgende Rechte:
- Auskunftsrecht (Art. 15): Sie können jederzeit alle Ihre persönlichen Daten von Ihrer Profilseite exportieren.
- Recht auf Berichtigung (Art. 16): Sie können Ihren Namen, Ihr Passwort und andere Profilinformationen jederzeit aktualisieren.
- Recht auf Löschung (Art. 17): Sie können Ihr Konto auf Ihrer Profilseite löschen. Alle Ihre persönlichen Daten, hochgeladenen Dateien, Kommentare und zugehörigen Einträge werden dauerhaft und sofort gelöscht.
- Recht auf Datenübertragbarkeit (Art. 20): Sie können Ihre Daten im maschinenlesbaren JSON-Format von Ihrer Profilseite exportieren.
- Recht auf Einschränkung der Verarbeitung (Art. 18): Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (z. B. bei Streitigkeiten über die Richtigkeit).
- Widerspruchsrecht (Art. 21): Sie haben das Recht, der Verarbeitung aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f), wie der Speicherung von Serverprotokollen, zu widersprechen. Wir stellen die Verarbeitung ein, sofern keine zwingenden berechtigten Gründe vorliegen.
- Widerrufsrecht der Einwilligung (Art. 7 Abs. 3): Sie können Ihre Einwilligung jederzeit durch Löschung Ihres Kontos widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgte.
- Beschwerderecht: Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzureichen, wenn Sie der Meinung sind, dass Ihre Daten unrechtmäßig verarbeitet werden.
8. Benachrichtigung über Datenpannen
Im Falle einer Verletzung personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und informieren betroffene Nutzer gegebenenfalls unverzüglich.
9. Kontaktinformationen
Wenn Sie Fragen oder Bedenken zum Datenschutz haben oder eines Ihrer Rechte ausüben möchten, kontaktieren Sie uns bitte:
- per E-Mail: support@360-for-you.com
- per Telefon:: +49302239952360 (Deutsch und Englisch)
10. Aktualisierungen dieser Datenschutzerklärung
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Alle Änderungen werden mit einem aktualisierten Datum auf dieser Seite veröffentlicht. Wenn wir wesentliche Änderungen vornehmen, die Ihre Rechte betreffen, informieren wir Sie per E-Mail oder durch einen Hinweis auf unserer Website. Wir empfehlen, diese Seite regelmäßig zu überprüfen.