Datenschutzerklärung
Gemäß DSGVO (EU) 2016/679 — Zuletzt aktualisiert: Juni 2026
1. Verantwortlicher
Verantwortlicher i. S. d. DSGVO: Afrilink Digital Group SAS (Société par Actions Simplifiée), vertreten durch Abdourahamane Sampou & Moro Sangare, 1-7 Avenue Meissonier, 93250 Villemomble, Frankreich. SIREN: 105207864 — SIRET: 10520786400015 — USt-ID: FR57105207864. E-Mail: contact@afrilink-dg.com. Technischer Auftragsverarbeiter (Art. 28 DSGVO): Core Industry (Isam Al-Ani), Max Schwarze Weg 27A, 46236 Bottrop, Deutschland.
2. Erhobene Daten
Verbraucher: eingegebene Sendungsnummer, IP-Adresse (Sicherheitslogs), Navigationsdaten. GP-Betreiber: Kontodaten (Name, Firma, E-Mail, Telefon), Kiosk-Konfigurationsdaten, Transaktionsdaten (Pakete, Transfers, Beträge), Abonnement- und Rechnungsdaten. Empfänger von Geldtransfers: Name und Telefonnummer (bereitgestellt vom absendenden GP-Betreiber). Marketing-Kommunikation (Newsletter, Werbe-E-Mails): E-Mail-Adresse — nur mit vorheriger Einwilligung. Alle Daten werden gemäß geltendem Recht verarbeitet.
3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Paket- und Transferverfolgung (Verbraucherportal): Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung / vorvertragliche Maßnahmen auf Anfrage des Nutzers. GP-Betreiber-Kontoverwaltung: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung. Sicherheit, Betrugsprävention (IP-Logs): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse. Abrechnung und gesetzliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung. Marketing-Kommunikation und optionale Analyse-Cookies: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, jederzeit widerrufbar über contact@afrilink-dg.com.
4. Hosting & Infrastruktur
Die Website linkaf.net wird von Netlify, Inc. gehostet (44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA). Anwendungsdaten werden über Google LLC / Firebase / Google Cloud Platform verarbeitet (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), gehostet auf europäischen Servern (EU-Region: europe-west1). Drittstaatenübermittlungen sind durch EU-Standardvertragsklauseln (SCC, Beschluss 2021/914/EU) abgesichert.
5. Cookies & Einwilligung
Essentielle Cookies (Sitzung, Sprachpräferenz, Einwilligungsstatus) sind technisch notwendig und erfordern gemäß CNIL-Empfehlungen keine Einwilligung. Analyse- und Marketing-Cookies werden nur nach Ihrer ausdrücklichen Zustimmung über das Cookie-Banner gesetzt. Sie können die Einwilligung jederzeit über das Cookie-Symbol unten auf der Seite oder per E-Mail an contact@afrilink-dg.com widerrufen. Nicht-essentielle Skripte werden bis zur Zustimmung blockiert.
6. Datenweitergabe
Personenbezogene Daten werden niemals verkauft oder vermietet. Eine Weitergabe erfolgt nur an: Core Industry (technischer Auftragsverarbeiter gemäß AVV nach Art. 28 DSGVO); Netlify, Inc. (Website-Hosting); Google LLC / Firebase (Anwendungsinfrastruktur, geregelt durch SCC); zuständige Aufsichtsbehörden oder Gerichte auf rechtlich gültige Anforderung hin. GP-Betreiber sind als eigenverantwortliche Verantwortliche für die personenbezogenen Daten ihrer eigenen Kunden zuständig.
7. Speicherdauern
Technische Logs (IP): max. 12 Monate (LCEN-Pflicht). Kontodaten GP-Betreiber: Dauer des Abonnements + 3 Jahre (handels- und steuerrechtliche Pflichten). Transaktionsdaten (Pakete, Transfers): 5 Jahre (gesetzliche Buchführungspflicht). Von Verbrauchern abgerufene Sendungsnummern: nur Sitzungsdauer, max. 30 Tage in Debug-Logs. Marketing-Einwilligungsdaten: bis zum Widerruf der Einwilligung oder 12 Monate nach der letzten Aktivität.
8. Ihre Rechte (DSGVO Art. 15–22)
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf der Einwilligung (Art. 7). Zur Ausübung Ihrer Rechte oder zum Widerruf der Einwilligung: contact@afrilink-dg.com — wir antworten innerhalb eines Monats. Sie können sich auch bei der CNIL (www.cnil.fr) oder der zuständigen deutschen Datenschutzaufsichtsbehörde beschweren.
9. Datensicherheit
Afrilink Digital Group und Core Industry setzen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein: HTTPS/TLS-Verschlüsselung für alle Übertragungen; Zugang auf autorisiertes Personal beschränkt; regelmäßige Sicherheitsaudits; isolierte Datenbank mit rollenbasierter Zugriffskontrolle; gesicherte Backup-Verfahren.
10. Aktualisierung der Datenschutzerklärung
Diese Erklärung kann bei Änderungen des geltenden Rechts oder unserer Datenverarbeitungspraktiken aktualisiert werden. Das Datum der letzten Aktualisierung ist oben angegeben. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden Sie per E-Mail (falls Sie ein Konto haben) oder durch einen gut sichtbaren Hinweis auf der Plattform informiert.