Datenschutz-Bestimmungen
CELL.KOMUNIKACIJA Sp. z o.o., d/b/a WW IQ Test (gemeinsam „WW IQ Test“, „wir“, „uns“ oder „Unternehmen“) respektiert die Privatsphäre seiner Website-Benutzer („Benutzer“ oder „Sie“) und verpflichtet sich, die personenbezogenen Daten der Benutzer zu schützen. Wir glauben, dass Sie das Recht haben zu wissen, wie wir mit den Informationen umgehen, die wir möglicherweise über Sie sammeln und verwenden, wenn Sie unsere Website unter https://de.stage.wwiqtest.com/ und deren Subdomains (gemeinsam die „Website“) nutzen. Bitte lesen Sie das Folgende sorgfältig durch, um die Ansichten und Praktiken von WW IQ Test in Bezug auf Ihre personenbezogenen Daten zu verstehen und wie WW IQ Test damit umgeht. Nicht definierte Begriffe haben die Bedeutung, die ihnen in unseren Nutzungsbedingungen unter https://de.stage.wwiqtest.com/terms-conditions/ zugewiesen wurde, in die diese Datenschutzrichtlinie durch Bezugnahme aufgenommen wird.
Inhaltsverzeichnis
- Wer wir sind
- Wichtige Definitionen
- Was wir sammeln
- Quellen personenbezogener Daten
- Wie wir personenbezogene Daten verwenden & rechtliche Grundlagen
- Cookies, Analysen & Werbung
- Weitergabe personenbezogener Daten an Dritte
- Internationale Datenübermittlungen
- Aufbewahrung
- Sicherheit
- Ihre Rechte
- Hinweis zum Datenschutz in Kalifornien (CPRA)
- Kinder & Jugendliche
- Wie Sie uns kontaktieren können
- Änderungen dieser Richtlinie
1) Wer wir sind
Verantwortlicher. Der Verantwortliche für Ihre personenbezogenen Daten ist CELL.KOMUNIKACIJA Sp. z o.o., eingetragen in Polen mit Sitz in Krakau, Polen („WW IQ Test“, „wir“, „uns“ oder „Unternehmen“).
Was diese Richtlinie abdeckt. Diese Datenschutzrichtlinie gilt für Ihre Nutzung von https://de.stage.wwiqtest.com/ und deren Subdomains sowie für die Dienste, die wir über die Website bereitstellen, einschließlich der WW IQ Test-Ergebnisse (z. B. IQ-Wert, Zertifikat, Berichte) und des IQBooster-Gehirntrainingsdienstes (zusammen die „Dienste“).
Beziehung zu unseren Nutzungsbedingungen. Diese Datenschutzrichtlinie ist Teil unserer Nutzungsbedingungen, die unter https://de.stage.wwiqtest.com/terms-conditions/ verfügbar sind, und in diese aufgenommen.
Globale Anwendung; Hinweis für Kalifornien. Diese Richtlinie gilt weltweit. Bewohner Kaliforniens sollten außerdem den Hinweis zum Datenschutz in Kalifornien (Abschnitt 12) für Informationen gemäß kalifornischem Recht lesen.
Nicht abgedeckt. Diese Richtlinie gilt nicht für Websites, Dienste oder Zahlungsplattformen Dritter, die nicht von uns kontrolliert werden (z. B. bestimmte unabhängige Zahlungsanbieter); deren Datenschutzpraktiken werden durch deren eigene Richtlinien geregelt.
2) Wichtige Definitionen
- Personenbezogene Daten – alle Informationen, die eine identifizierte oder identifizierbare Person betreffen (z. B. Name, E-Mail, IP-Adresse, Konto-ID, Kaufhistorie, Testergebnisse/-werte, Support-Daten).
- Verarbeitung – jeder Vorgang, der an personenbezogenen Daten durchgeführt wird, wie z. B. Erhebung, Aufzeichnung, Organisation, Speicherung, Nutzung, Offenlegung, Übermittlung oder Löschung.
- Verantwortlicher / Auftragsverarbeiter – gemäß DSGVO: Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten; ein Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen auf Grundlage eines Vertrags.
- Dienstleister – gemäß kalifornischem Recht eine Einrichtung, die personenbezogene Daten für einen geschäftlichen Zweck für uns verarbeitet und vertraglich verpflichtet ist, die Daten nicht für andere Zwecke zu verwenden (ähnlich einem Auftragsverarbeiter nach DSGVO).
- Dritter / Unabhängiger Verantwortlicher – eine Einrichtung, die nicht unser Dienstleister ist und eigene Zwecke/Mittel der Verarbeitung bestimmt (z. B. bestimmte Zahlungsplattformen wie PayPal, wenn sie im eigenen Namen handeln).
- Verkauf (Kalifornien) – die Offenlegung oder Bereitstellung personenbezogener Daten an einen Dritten gegen Geld oder einen anderen wertvollen Vorteil, wie nach kalifornischem Recht definiert.
- Weitergabe (Kalifornien) – die Offenlegung oder Bereitstellung personenbezogener Daten an einen Dritten zum zweckübergreifenden verhaltensbasierten Targeting (gezielte Werbung auf Grundlage von Aktivitäten über Websites/Apps hinweg), unabhängig davon, ob Geld ausgetauscht wird oder nicht.
- Zielgerichtete Werbung – Anzeigen, die Ihnen basierend auf Ihren Aktivitäten auf nicht verbundenen Websites, Anwendungen oder Diensten im Zeitverlauf gezeigt werden (auch als verhaltensbasierte Werbung bezeichnet).
- Sensible personenbezogene Informationen (SPI) – bestimmte Daten, die gemäß kalifornischem Recht/DSGVO als sensibel gelten (z. B. Kontoanmeldung mit Passwort, genaue Geolokalisierung, amtliche Identifikationsnummern, Finanzkontodaten, Gesundheits-/biometrische Daten). Wir beschreiben alle verarbeiteten SPI und deren Verwendung in den Abschnitten 3–5 und 12.
- Cookies / Tracking-Technologien – kleine Dateien, Pixel, SDKs oder ähnliche Technologien, die auf Ihrem Gerät oder Browser gespeichert oder davon gelesen werden, um Kernfunktionen, Analysen, Sicherheit/Betrugsprävention und (gegebenenfalls) Werbung zu ermöglichen. Ihre Auswahlmöglichkeiten sind in den Cookie-Einstellungen und Abschnitt 6 beschrieben.
- Cookie-/SDK-Präferenzen – Ihre Auswahl in unseren Einwilligungs- oder Präferenz-Tools, die nicht essentielle Cookies/SDKs steuern (z. B. Analytik, Werbung).
3) Was wir erfassen
Wir erfassen die unten beschriebenen Arten von Informationen, wenn Sie die Website und die Dienste nutzen, uns kontaktieren oder anderweitig mit uns interagieren. Einige dieser Informationen werden direkt von Ihnen erhoben; einige werden automatisch von Ihrem Gerät/Ihrem Browser erfasst; und einige können wir von Dienstleistern (z. B. Zahlungs- und Analysediensten) erhalten.
3.1 Informationen, die Sie uns bereitstellen
- Konto- & Kontaktdaten. Name, E-Mail-Adresse, Kontozugangsdaten (siehe Hinweis zu SPI unten), Kommunikationspräferenzen.
- Testteilnahme & Ergebnisse. Ihre Teilnahme am WW IQ Test (z. B. beantwortete Fragen, gewählte Antworten, Zeitstempel, Testdatum/-uhrzeit) sowie Ergebnisse wie IQ-Wert, Zertifikatsdetails und etwaige Berichte, die aus Ihrer Teilnahme abgeleitet werden.
- Support-Kommunikation. Nachrichten, die Sie über Formulare oder E-Mail senden (einschließlich von Ihnen bereitgestellter Test-ID-Nummern), sowie unsere Korrespondenz mit Ihnen zur Qualitätssicherung und Serviceverbesserung.
- Marketing-Einstellungen. Ihre Anmelde-/Abmeldeeinstellungen und entsprechende Präferenzen.
3.2 Automatisch erfasste Informationen (Gerät, Nutzung, Cookies)
- Geräte- & technische Daten. Browsertyp/-version, Betriebssystem, Bildschirmauflösung, Spracheinstellungen, Gerätekennungen (z. B. IP-Adresse, Cookie-ID, mobile/werberelevante IDs, falls zutreffend) und Diagnoseprotokolle.
- Nutzungs- & Interaktionsdaten. Besuchte Seiten, angeklickte Links, Verweildauer, verweisende/ausgehende Seiten sowie Klickpfade/Aktivitäten auf der Website und innerhalb der Dienste.
- Ungefähre Standortdaten. IP-basierter Standort zur Betrugs-/Sicherheitsprävention, Service-Lokalisierung und Analyse. Wir erfassen keine genauen (GPS-basierten) Standortdaten.
- Cookies/SDKs. Wir und unsere Dienstleister verwenden Cookies, Pixel, Tags und ähnliche Technologien für Kernfunktionen, Sicherheit, Analysen und (falls zutreffend) Werbung. Siehe Abschnitt 6 (Cookies, Analysen & Werbung) sowie die Cookie-Einstellungen für Details und Auswahlmöglichkeiten.
3.3 Informationen zu Käufen und Zahlungen
- Zahlungsabwicklung. Wenn Sie einen Kauf tätigen, wird Ihre Zahlung von unseren Zahlungsanbietern (z. B. Stripe, SolidGate, PayPal) abgewickelt. Wir speichern keine vollständigen Zahlungsdaten (z. B. vollständige Kartennummern) in unseren Systemen. Wir können tokenisierte Referenzen, Transaktionsmetadaten und (falls zutreffend) die letzten vier Ziffern Ihrer Karte zu Dokumentations-, Betrugspräventions- und Supportzwecken erhalten. Einige Zahlungsanbieter (z. B. PayPal) handeln als unabhängige Verantwortliche – deren Verwendung Ihrer Daten unterliegt deren eigenen Datenschutzrichtlinien. Wir speichern keine vollständigen Kartennummern oder CVV; wir erhalten tokenisierte Referenzen und begrenzte Metadaten von unseren Zahlungsanbietern.
3.4 Informationen aus anderen Quellen
- Dienstleister & Partner. Wir können begrenzte Daten von Analyse-, Anti-Betrugs- oder Support-Tools erhalten (z. B. aggregierte Nutzungsmetriken, Fehlerdiagnosen oder grobe Standortdaten, die aus IP abgeleitet werden).
- Öffentliche oder kommerzielle Quellen. Soweit gesetzlich zulässig, können wir unsere Datensätze mit öffentlich verfügbaren Informationen oder Datensätzen ergänzen, um die Genauigkeit aufrechtzuerhalten, Betrug zu verhindern oder die Dienste zu verbessern.
3.5 Von uns erstellte Rückschlüsse
- Dienstbezogene Rückschlüsse. Wir können Rückschlüsse aus Ihrer Aktivität und Testteilnahme ziehen (z. B. Gruppierung von Ergebnissen oder Erstellung von Segmenten zur Generierung Ihres Berichts oder zur Verbesserung der Dienste). Wir verwenden solche Rückschlüsse nicht, um Entscheidungen zu treffen, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
3.6 Sensible personenbezogene Informationen (SPI)
- Was wir hier als SPI betrachten. Wir können Kontoanmeldungen und Passwörter verarbeiten, die gemäß bestimmten Gesetzen als sensible personenbezogene Informationen gelten.
- Zweck & Grenzen. Wir verwenden SPI ausschließlich für zulässige Zwecke wie Authentifizierung, Sicherheit und Betrugsprävention. Wir verwenden SPI nicht, um Merkmale über Sie abzuleiten.
- Was wir nicht erfassen. Wir erfassen keine staatlich ausgestellten Identifikationsnummern, genauen Standortdaten oder besonderen Kategorien personenbezogener Daten (z. B. Gesundheits-/biometrische Daten) über die Dienste.
- Wir bieten keine Option „Verwendung meiner sensiblen personenbezogenen Informationen einschränken“ an, da wir SPI ausschließlich für zulässige Zwecke (Authentifizierung/Sicherheit/Betrugsprävention) verwenden und nicht nutzen, um Merkmale abzuleiten.
3.7 Kombinierte Daten; Verweise auf andere Abschnitte
Wir können die oben beschriebenen Informationen kombinieren (z. B. Gerätedaten mit Kontodaten), soweit dies zur Durchführung, Sicherung und Verbesserung der Dienste erforderlich ist. Alle nicht-personenbezogenen Informationen, die mit personenbezogenen Daten verknüpft sind, werden als personenbezogene Daten behandelt, solange die Verknüpfung besteht. Weitere Details zur Verwendung, Weitergabe, Aufbewahrung und Übertragung von Daten finden Sie in den Abschnitten 5–9, und spezifische Angaben für Kalifornien (einschließlich Kategorisierung der letzten 12 Monate) finden Sie in Abschnitt 12 (Hinweis zum Datenschutz in Kalifornien).
4) Quellen personenbezogener Daten
Wir erhalten personenbezogene Daten aus den folgenden Quellen:
4.1 Direkt von Ihnen.
Informationen, die Sie bereitstellen, wenn Sie die Dienste nutzen (z. B. einen Test durchführen, Ergebnisse anfordern, ein Konto erstellen/verwalten), uns kontaktieren (Formulare, E-Mail), Marketingpräferenzen festlegen oder mit dem Kundensupport interagieren.
4.2 Automatisch von Ihrem Gerät/Ihrem Browser.
Technische und Nutzungsdaten, die durch Ihren Zugriff auf die Website erfasst werden (z. B. IP-Adresse, Geräte- und Browserdetails, Sprache, aufgerufene Seiten, Klicks, Zeitstempel) sowie Cookies/SDKs, die für Kernfunktionen, Sicherheit/Betrugsprävention, Analysen und (sofern zutreffend) Werbung verwendet werden. Siehe Abschnitt 6 (Cookies, Analysen & Werbung) und Cookie-Einstellungen.
4.3 Zahlungsanbieter.
Wenn Sie einen Kauf tätigen, erhalten wir begrenzte Zahlungsmetadaten von unseren Zahlungsanbietern (Stripe, SolidGate, PayPal). Wir erhalten oder speichern keine vollständigen Kartennummern. Beachten Sie, dass einige Anbieter (z. B. PayPal) als unabhängige Verantwortliche handeln können; deren Verarbeitung unterliegt ihren eigenen Datenschutzrichtlinien.
4.4 Dienstleister (Auftragsverarbeiter).
Anbieter, die uns beim Betrieb und der Sicherung der Dienste unterstützen – wie Hosting/CDN, Analysen, Betrugsprävention, Sicherheitsüberwachung, Kundensupport-Tools und E-Mail-Zustellung – können uns aggregierte Metriken, Fehlerdiagnosen, Betrugssignale oder Interaktionsdaten zur Verfügung stellen, die in unserem Auftrag vertraglich erhoben werden.
4.5 Support- und Kommunikationskanäle.
Wir erfassen Informationen, die in Nachrichten enthalten sind, die Sie uns senden (einschließlich angehängter Bestell-IDs/Test-IDs), und können zugehörige Metadaten aus unseren Helpdesk- und E-Mail-Systemen zu Qualitäts- und Supportzwecken erhalten.
4.6 Öffentliche / kommerziell verfügbare Quellen.
Soweit gesetzlich zulässig, können wir unsere Datensätze mit begrenzten Informationen aus öffentlichen Aufzeichnungen oder kommerziellen Datensätzen (z. B. IP-zu-Region-Abfragen) ergänzen, um die Genauigkeit zu wahren, Betrug zu verhindern oder die Dienste zu verbessern.
4.7 Single Sign-On / Drittanbieter-Anmeldung (falls verwendet).
Wenn Sie über eine Drittanbieter-Anmeldung oder SSO auf die Dienste zugreifen, erhalten wir die Kontodaten, die dieser Anbieter gemäß Ihren Einstellungen und der Datenschutzrichtlinie des Anbieters mit uns teilt (z. B. E-Mail, Name).
4.8 Kombinierte Daten.
Wir können Informationen aus den oben genannten Quellen kombinieren (z. B. Gerätedaten mit Kontodaten), sofern dies für den Betrieb, die Sicherheit und die Verbesserung der Dienste erforderlich ist. Nicht-personenbezogene Daten, die mit personenbezogenen Daten verknüpft sind, werden als personenbezogene Daten behandelt, solange die Verknüpfung besteht.
5) Zu welchen Zwecken werden Informationen erhoben und verarbeitet?
Wir verwenden personenbezogene Daten, um die Dienste zu betreiben, zu sichern und zu verbessern. Für jeden unten aufgeführten Zweck geben wir die primäre rechtliche Grundlage gemäß DSGVO an (und, falls relevant, sekundäre Grundlagen, die je nach Kontext ebenfalls gelten können).
5.1 Bereitstellung der Dienste (Tests/Ergebnisse), Verwaltung Ihres Kontos und Abwicklung von Käufen/Abonnements
Beispiele: Durchführung von Tests; Erstellung und Bereitstellung von IQ-Ergebnissen/Zertifikaten/Berichten; Bereitstellung des Zugangs zu IQBooster; Verwaltung Ihres Profils und Ihrer Einstellungen; Bearbeitung von Bestellungen und Verlängerungen; Versand von Service-/Transaktionsnachrichten (z. B. Quittungen, Bestätigungen vom Testzugang zur bezahlten Version).
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b)); Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) für unterstützende Vorgänge (z. B. allgemeine Servicekontinuität, wenn noch kein Vertrag besteht).
5.2 Kundensupport und Kommunikation
Beispiele: Beantwortung von Anfragen, Fehlerbehebung, Bearbeitung von Beschwerden und Rückerstattungen, Kommunikation wichtiger Service-Updates oder Änderungen der Nutzungsbedingungen/Datenschutzrichtlinie.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b)), soweit an Ihre Nutzung/Ihren Kauf gebunden; Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) für allgemeinen Support und Qualitätssicherung.
5.3 Sicherheit, Betrugsprävention und Missbrauchserkennung
Beispiele: Authentifizierung von Logins; Schutz von Konten; Erkennung/Verhinderung von Betrug, Spam oder Missbrauch; Überwachung und Durchsetzung unserer Nutzungsbedingungen; Schutz der Dienste und unserer Nutzer.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) zur Gewährleistung der Sicherheit; Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c)), sofern bestimmte Gesetze Sicherheits-/Betrugsmaßnahmen vorschreiben.
5.4 Analysen, Leistung und Verbesserung der Dienste
Beispiele: Messung der Nutzung; Fehlerdiagnose; Verbesserung von Inhalten, Fragenkatalogen und Benutzererfahrung; Entwicklung neuer Funktionen; Erstellung aggregierter Statistiken; Durchführung von A/B-Tests mit nicht wesentlichen Cookies/SDKs nur mit Einwilligung, sofern gesetzlich erforderlich.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) für wesentliche Messungen und Servicequalität; Einwilligung (Art. 6 Abs. 1 lit. a)) für nicht wesentliche Analyse-Cookies/SDKs, wenn gesetzlich vorgeschrieben.
5.5 Personalisierung und von uns erstellte Rückschlüsse
Beispiele: Erstellung von Rückschlüssen aus Ihrer Testteilnahme (z. B. segmentbasierte Ergebnisse), um Ihren Bericht zu generieren und das Nutzungserlebnis anzupassen. Wir verwenden solche Rückschlüsse nicht, um Entscheidungen mit rechtlicher oder ähnlicher Wirkung zu treffen.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b)) zur Erstellung der gekauften Ergebnisse (z. B. Ihres Berichts); Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) zur Personalisierung nicht wesentlicher Aspekte des Dienstes.
5.6 Marketing (sofern zulässig) und Outreach
Beispiele: Versand von E-Mails zu ähnlichen Produkten, die Sie gekauft haben; optionale Newsletter/Werbeaktionen; Messung der Kampagnenleistung; (sofern zutreffend) Anzeige von Werbung für unsere eigenen Dienste. Nicht wesentliche Cookies/SDKs für Werbung/Retargeting werden nur mit Einwilligung verwendet, wenn gesetzlich erforderlich.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) für B2C-E-Mails zu ähnlichen Produkten/Diensten (mit jederzeitiger Abmeldemöglichkeit); Einwilligung (Art. 6 Abs. 1 lit. a)) für elektronische Werbung, wenn gesetzlich vorgeschrieben, sowie für nicht wesentliche Werbe-Cookies/SDKs.
5.7 Zahlungen, Buchhaltung, Steuern und Compliance
Beispiele: Bearbeitung/Rückerstattung von Zahlungen über Anbieter (z. B. Stripe, SolidGate, PayPal); Führung von Transaktionsaufzeichnungen; Bearbeitung von Verbraucherrechtsanfragen; Einhaltung von Buchhaltungs-, Steuer- und Regulierungspflichten.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b)) zur Abwicklung Ihres Kaufs; Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c)) für Steuer-/Aufzeichnungspflichten und Beantwortung gesetzlicher Anfragen; Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)) für Prüfungs- und Compliance-Zwecke.
5.8 Schutz unserer Rechte, Sicherheit und rechtlichen Interessen
Beispiele: Geltendmachung oder Abwehr rechtlicher Ansprüche; Beantwortung rechtmäßiger Anfragen; Verhinderung von Schäden; Behandlung von Sicherheitsvorfällen; Durchsetzung unserer Nutzungsbedingungen.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)); Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c)), sofern anwendbar.
5.9 Einwilligung, sofern erforderlich; Widerruf der Einwilligung
Wenn wir uns auf Einwilligung stützen (z. B. nicht wesentliche Cookies/SDKs, bestimmte Marketingmaßnahmen), können Sie Ihre Einwilligung jederzeit widerrufen über Cookie-Einstellungen oder den Abmeldelink in unseren E-Mails (oder durch Kontaktaufnahme mit uns). Der Widerruf berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht.
5.10 Sensible personenbezogene Informationen (SPI) – eingeschränkte Nutzung
Wir können Konto-Login und Passwort (in manchen Rechtsordnungen als SPI angesehen) nur für zulässige Zwecke wie Authentifizierung, Sicherheit und Betrugsprävention verarbeiten. Wir verwenden SPI nicht, um Rückschlüsse auf Ihre Merkmale zu ziehen.
5.11 Widerspruch und Auswahlmöglichkeiten
Wenn wir uns auf Berechtigtes Interesse stützen, haben Sie das Recht, Widerspruch gegen die Verarbeitung aus Gründen einzulegen, die sich aus Ihrer Situation ergeben; wir werden Ihrem Antrag nachkommen, es sei denn, es bestehen zwingende berechtigte Gründe oder die Verarbeitung ist für Rechtsansprüche erforderlich. Sie können außerdem nicht wesentliche Cookies/SDKs in den Cookie-Einstellungen verwalten und sich jederzeit über den Abmeldelink oder durch Kontaktaufnahme von Marketing abmelden.
6) Cookies, Analysen & Werbung
6.1 Was diese Technologien sind.
Wir und unsere Dienstleister verwenden Cookies und ähnliche Technologien (z. B. Pixel, Tags, SDKs, lokaler Speicher) („Cookies“), um die Website zu betreiben, sie sicher zu halten, die Leistung zu messen und – soweit zulässig – Analysen und Werbung zu unterstützen.
6.2 Arten von Cookies, die wir verwenden.
- Essentiell (unbedingt erforderlich). Erforderlich, damit die Website funktioniert und um von Ihnen angeforderte Funktionen bereitzustellen (z. B. Login, Lastenausgleich, Sicherheit/Betrugsprävention). Diese können in unseren Systemen nicht deaktiviert werden.
- Analyse/Leistung. Helfen uns zu verstehen, wie die Website genutzt wird (z. B. Seitenaufrufe, Sitzungsdauer, Fehlerdiagnosen), damit wir den Dienst verbessern können.
- Funktional. Merken sich Ihre Auswahl (z. B. Sprache, Region) und verbessern die Funktionen.
- Werbung/Marketing. Ermöglichen uns (oder unseren Partnern), Kampagnen zu messen und, falls zutreffend, Werbung für unsere Dienste anzuzeigen, die für Sie relevanter sein kann.
6.3 Ihre Auswahlmöglichkeiten.
- Cookie-Einstellungen. Sie können nicht wesentliche Cookies jederzeit über die Cookie-Einstellungen (Link im Header/Footer oder Banner) verwalten.
- Browser-Steuerung. Die meisten Browser ermöglichen das Blockieren/Löschen von Cookies. Wenn Sie essentielle Cookies blockieren, funktionieren einige Funktionen möglicherweise nicht.
- Analyse-Opt-outs. Einige Anbieter bieten eigene Browser-Add-ons oder Einstellungen an, um Messungen einzuschränken (siehe Anbieterressourcen, falls zutreffend).
- Mobile Einstellungen. Ihr Betriebssystem kann Werbeeinstellungen bereitstellen, die das Tracking von Anzeigen einschränken.
6.4 Analysen & Leistungsbewertung.
Wir verwenden Analyse- und Diagnosetools, um aggregierte Statistiken zu erstellen, die Leistung zu verbessern und Probleme zu beheben (z. B. Ladezeiten, Funktionsnutzung, Absturz-/Fehlerberichte). Diese Anbieter handeln als unsere Auftragsverarbeiter im Rahmen eines Vertrags und dürfen die Daten nicht für eigene Zwecke verwenden.
6.5 Werbung & verhaltensbezogene Werbung über mehrere Kontexte hinweg.
Soweit zulässig, können wir mit Werbe- oder Messpartnern zusammenarbeiten, um (i) die Wirksamkeit unserer Kampagnen zu messen und (ii) Werbung für unsere eigenen Dienste anzuzeigen, die für Ihre Interessen relevanter ist auf Grundlage von Aktivitäten über die Zeit und über nicht verbundene Websites/Apps hinweg (auch bekannt als verhaltensbezogene Werbung über mehrere Kontexte oder zielgerichtete Werbung). Sie können nicht wesentliche Werbe-Cookies in den Cookie-Einstellungen steuern.
Bewohner Kaliforniens: siehe Abschnitt 12 (Datenschutzhinweis für Kalifornien) für weitere Auswahlmöglichkeiten, einschließlich des Links Meine personenbezogenen Daten nicht verkaufen oder weitergeben und die Handhabung von Opt-out-Präferenzsignalen.
6.6 Partner und Offenlegungen.
Wir arbeiten mit Kategorien von Partnern wie Hosting/CDN, Sicherheit/Betrugsprävention, Tag-Management, Analysen/Messung, Fehlerüberwachung, A/B-Tests, Kundensupport-Tools und Werbe-/Marketingplattformen zusammen. Einige Partner agieren als unsere Dienstleister/Auftragsverarbeiter; andere (z. B. bestimmte Zahlungsplattformen) können als unabhängige Verantwortliche handeln – siehe deren Datenschutzhinweise. Wenn wir eine Anbieterliste veröffentlichen, ist diese über die Cookie-Einstellungen oder unsere Website verlinkt.
6.7 Aufbewahrung.
Die Lebensdauer von Cookies variiert. Sitzungscookies verfallen, wenn Sie Ihren Browser schließen; persistente Cookies bestehen länger (z. B. Monate), es sei denn, Sie löschen sie früher oder ändern Ihre Präferenzen in den Cookie-Einstellungen. Die genauen Laufzeiten erscheinen in Ihrem Browser oder in unserem Cookie-Präferenztool.
7) Weitergabe personenbezogener Daten an Dritte
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben personenbezogene Daten nur wie unten beschrieben weiter und soweit dies erforderlich ist, um die Dienste zu betreiben, zu sichern und zu verbessern.
7.1 Unser Personal und verbundene Unternehmen (Kenntnis nur bei Bedarf).
Auf personenbezogene Daten können Mitarbeiter des Unternehmens und verbundene Unternehmen auf einer Kenntnis-nur-bei-Bedarf-Basis zugreifen, um die Dienste zu betreiben, Support zu leisten und die in dieser Richtlinie beschriebenen Aktivitäten durchzuführen. Alle Mitarbeiter unterliegen Vertraulichkeitsverpflichtungen.
7.2 Dienstleister / Auftragsverarbeiter (unter Vertrag).
Wir geben personenbezogene Daten an Anbieter weiter, die Daten in unserem Auftrag und auf Grundlage schriftlicher Vereinbarungen verarbeiten, die ihre Nutzung personenbezogener Daten auf unsere Anweisungen und geltendes Recht beschränken. Typische Kategorien sind:
- Hosting / CDN & Infrastruktur (Website-Hosting, Content-Bereitstellung, Speicherung, Backup)
- Sicherheit & Betrugsprävention (Bedrohungserkennung, Missbrauchsprävention, Authentifizierungsunterstützung)
- Analyse / Messung & Diagnostik (Nutzungsmetriken, Fehler-/Absturzberichte)
- Kundensupport & Kommunikation (Helpdesk, E-Mail-/SMS-Zustellung)
- Zahlungen & Abrechnung (tokenisierte Zahlungsreferenzen, Rechnungsmetadaten)
7.3 Unabhängige Verantwortliche / Dritte.
Einige Partner handeln als unabhängige Verantwortliche und verarbeiten personenbezogene Daten für ihre eigenen Zwecke gemäß ihren Datenschutzbestimmungen. Beispiele sind bestimmte Zahlungsplattformen (z. B. PayPal) und gegebenenfalls Werbe-/Messplattformen. Wenn Sie solche Dienste wählen, gelten deren Nutzungsbedingungen und Datenschutzrichtlinien für die Verwendung Ihrer Daten.
7.4 Rechtliche, Compliance- und Schutzanforderungen.
Wir können personenbezogene Daten offenlegen, wenn wir in gutem Glauben annehmen, dass dies notwendig ist, um: (i) geltendes Recht, Vorschriften, rechtliche Verfahren oder behördliche Anfragen zu erfüllen; (ii) unsere Bedingungen durchzusetzen, unseren Betrieb oder unsere Rechte zu schützen oder uns gegen rechtliche Ansprüche zu verteidigen; (iii) Betrug, Sicherheits- oder technische Probleme zu erkennen, zu verhindern oder zu beheben; oder (iv) die Rechte, das Eigentum oder die Sicherheit des Unternehmens, unserer Nutzer oder der Öffentlichkeit zu schützen.
7.5 Unternehmensübertragungen.
Wir können personenbezogene Daten im Zusammenhang mit einer tatsächlichen oder geplanten Fusion, Übernahme, Finanzierung, Reorganisation, Vermögensveräußerung oder Insolvenz weitergeben oder übertragen. Soweit gesetzlich vorgeschrieben, werden wir Sie benachrichtigen und geeignete Maßnahmen ergreifen, um sicherzustellen, dass der Empfänger diese Richtlinie einhält oder einen gleichwertigen Schutz bietet.
7.6 Aggregierte oder anonymisierte Informationen.
Wir können aggregierte Statistiken oder anonymisierte Informationen weitergeben, die Sie nicht identifizieren, zu Forschungs-, Analyse- oder Verbesserungszwecken. Wir bewahren solche Informationen so auf und verwenden sie so, dass eine Re-Identifizierung von Einzelpersonen vermieden wird.
7.7 Internationale Übermittlungen.
Einige Empfänger können sich außerhalb Ihrer Gerichtsbarkeit befinden (z. B. Dienstleister in den USA). Siehe Abschnitt 8 (Internationale Datenübermittlungen), um zu erfahren, wie wir grenzüberschreitende Übermittlungen absichern.
7.8 Werbung & kontextübergreifende Verhaltenswerbung.
Wenn wir mit Werbe- oder Analysepartnern zusammenarbeiten, beschreiben wir diese Aktivitäten und Ihre Wahlmöglichkeiten in Abschnitt 6 (Cookies, Analysen & Werbung). Bewohner Kaliforniens sollten außerdem Abschnitt 12 (Datenschutzhinweis für Kalifornien) einsehen, um Informationen zu „Nicht verkaufen oder teilen“-Optionen und zur Behandlung von Opt-out-Präferenzsignalen zu erhalten.
8) Internationale Datenübermittlungen
8.1 Wo Ihre Daten verarbeitet werden.
Wir sind im Europäischen Union (Polen) ansässig. Die Dienste werden hauptsächlich in der EU gehostet. Einige Dienstleister und unabhängige Partner (z. B. bestimmte Zahlungs-, Analyse-, Support- oder Sicherheitsanbieter) können personenbezogene Daten außerhalb Ihres Landes verarbeiten, auch in Ländern, die möglicherweise kein gleichwertiges Datenschutzniveau wie Ihre Heimatgerichtsbarkeit bieten (z. B. die Vereinigten Staaten).
8.2 Schutzmaßnahmen für grenzüberschreitende Übermittlungen (DSGVO/EWR).
Wenn wir personenbezogene Daten aus dem EWR in ein Land ohne Angemessenheitsbeschluss übermitteln, implementieren wir geeignete Schutzmaßnahmen, wie z. B.:
- EU-Standardvertragsklauseln (SCCs) mit Empfängern, einschließlich Anforderungen für Weiterübermittlungen; und
- Zusätzliche Maßnahmen, falls erforderlich (z. B. Verschlüsselung während der Übertragung und im Ruhezustand, strenge Zugriffskontrollen, Datenminimierung und Anbietersorgfaltspflicht).
Soweit anwendbar, können wir uns auch auf einen EU-Angemessenheitsbeschluss stützen (z. B. die Teilnahme eines Empfängers am EU–US Data Privacy Framework) für bestimmte Übermittlungen.
8.3 Übermittlungen im Vereinigten Königreich (falls zutreffend).
Wenn wir künftig Einwohner des Vereinigten Königreichs ansprechen und personenbezogene Daten aus dem Vereinigten Königreich in Drittländer übermitteln, verwenden wir die UK IDTA oder den UK-Anhang zu den EU-SCCs (und zusätzliche Maßnahmen, falls erforderlich), oder wir stützen uns auf eine Angemessenheitsregelung des Vereinigten Königreichs, sofern anwendbar.
8.4 Andere rechtmäßige Grundlagen für bestimmte Übermittlungen.
In begrenzten Fällen können wir uns auf gesetzlich zulässige Ausnahmen stützen (z. B. Erfüllung eines Vertrags auf Ihre Anfrage, Begründung/Ausübung/Verteidigung rechtlicher Ansprüche oder Ihre ausdrückliche Einwilligung).
8.5 So erhalten Sie Informationen über unsere Übermittlungsschutzmaßnahmen.
Sie können Kontakt mit uns aufnehmen (siehe Abschnitt 15), um weitere Informationen über die von uns verwendeten Schutzmaßnahmen für grenzüberschreitende Übermittlungen anzufordern oder eine Kopie der entsprechenden SCCs zu erhalten (geschwärzt, um vertrauliche Bedingungen zu schützen).
8.6 Anbieterkontrolle.
Wir führen Risikobewertungen unserer wichtigsten Anbieter durch, die personenbezogene Daten verarbeiten, und überprüfen regelmäßig deren technische und organisatorische Maßnahmen, um ein angemessenes Schutzniveau sicherzustellen.
9) Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es erforderlich ist, um die in dieser Richtlinie beschriebenen Zwecke zu erfüllen (siehe Abschnitt 5) – einschließlich der Erfüllung gesetzlicher, buchhalterischer oder berichtspflichtiger Anforderungen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen. Wenn Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie, es sei denn, eine längere Aufbewahrungsfrist ist nach geltendem Recht erforderlich oder zulässig.
9.1 Kategorienbasierte Zeiträume/Kriterien
- Konto- und Profildaten (Name, E-Mail, Präferenzen). Werden während der Aktivität Ihres Kontos aufbewahrt und danach in der Regel bis zu 24 Monate nach der letzten Aktivität für Support, Betrugsprävention und Aufzeichnungen, es sei denn, Sie beantragen eine frühere Löschung (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
- Testteilnahme und Ergebnisse (Antworten, Zeitstempel, Punktzahlen, Zertifikate/Berichte). Werden so lange aufbewahrt, wie dies erforderlich ist, um Ihre gekauften Leistungen bereitzustellen und Ihre berechtigten Anfragen zu unterstützen (z. B. erneute Zustellung), in der Regel 12–24 Monate nach der letzten Aktivität, sofern gesetzlich nichts anderes vorgeschrieben ist.
- Abonnement- und Abrechnungsunterlagen (Tarif, Rechnungsverlauf, Rechnungen/Belege). Zentrale Transaktionsaufzeichnungen werden für den nach Steuer- und Buchhaltungsgesetzen erforderlichen Zeitraum aufbewahrt (in vielen Ländern in der Regel 7 Jahre).
- Zahlungs-Token/Metadaten (keine vollständigen Kartennummern). Werden so lange aufbewahrt, wie es für Rückbuchungen, Betrugsprävention und Abgleiche erforderlich ist, in der Regel bis zum Ende der Aufbewahrungsfrist für Transaktionsaufzeichnungen.
- Kundensupport-Kommunikation (E-Mails, Tickets, Anhänge). Wird während der Bearbeitung Ihrer Anfrage aufbewahrt und danach in der Regel 12–24 Monate für Qualitätssicherung, Schulung und zur Verteidigung/Geltendmachung rechtlicher Ansprüche.
- Sicherheits-/Betrugsprotokolle (Zugriffe, Authentifizierung, Missbrauchsindikatoren). Werden für den Sicherheitslebenszyklus aufbewahrt, in der Regel 6–24 Monate oder länger, falls erforderlich zur Untersuchung von Vorfällen oder zur Einhaltung gesetzlicher Vorschriften.
- Analyse-/Diagnosedaten (aggregierte Nutzungsmetriken, Fehlerprotokolle). Werden in identifizierbarer Form nur so lange aufbewahrt, wie es für Fehlersuche und Verbesserung erforderlich ist, danach aggregiert oder anonymisiert zur langfristigen Trendanalyse.
- Rechts-/Compliance-Unterlagen (Einwilligungen, Datenschutzanfragen). Werden so lange aufbewahrt, wie es gesetzlich vorgeschrieben ist (z. B. um die Einhaltung von Einwilligungs- und Betroffenenanfragen nachzuweisen).
9.2 Cookies & ähnliche Technologien
Die Lebensdauer von Cookies/SDKs variiert je nach Typ und Zweck. Sitzungs-Cookies verfallen, wenn Sie Ihren Browser schließen; persistente Cookies bleiben für einen festgelegten Zeitraum erhalten, es sei denn, Sie löschen sie. Siehe Abschnitt 6 (Cookies, Analysen & Werbung) und das Cookie-Einstellungs-Tool (sowie ggf. die dort aufgeführte Cookieliste) für Details und Auswahlmöglichkeiten.
9.3 Anonymisierung & Aggregation
Wenn angemessen, anonymisieren oder aggregieren wir Daten, sodass Sie nicht mehr vernünftigerweise identifizierbar sind. Wir bewahren solche Daten in dieser Form auf und versuchen nicht, sie wieder zu identifizieren. Aggregierte/anonymisierte Daten können für legitime Geschäftszwecke (z. B. Serviceverbesserung, Statistiken) aufbewahrt und genutzt werden.
9.4 Kriterien, die wir anwenden
Bei der Festlegung der Aufbewahrungsdauer berücksichtigen wir: (i) das Volumen, die Art und Sensibilität der Daten; (ii) die Zwecke der Verarbeitung und ob diese auf andere Weise erreicht werden können; (iii) gesetzliche/regulatorische Anforderungen; (iv) das Risiko eines Schadens durch unbefugte Nutzung oder Offenlegung; und (v) unsere vertraglichen Verpflichtungen und die Fähigkeit, Benutzeranfragen zu unterstützen.
9.5 Löschung auf Anfrage
Vorbehaltlich des geltenden Rechts und dokumentierter Ausnahmen (z. B. steuerliche/rechtliche Verpflichtungen, Sicherheit oder Streitbeilegung) erfüllen wir Löschungsanfragen – siehe Ihre Rechte (Abschnitte 11 und 12), um zu erfahren, wie Sie eine Anfrage einreichen können.
10) Sicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder Zugriff zu schützen. Diese Maßnahmen sind auf die Art der Daten und unsere Verarbeitungstätigkeiten abgestimmt und werden regelmäßig überprüft.
Dies umfasst im Allgemeinen (Beispiele):
- Zugriffskontrollen & Minimalprinzip: rollenbasierter Zugriff, Kenntnis-nur-bei-Bedarf, Authentifizierungsschutz.
- Verschlüsselung & Übertragungssicherheit: Verschlüsselung bei Übertragung und Speicherung, soweit angemessen; sichere Transportprotokolle.
- Netzwerk- & Anwendungsschutz: Segmentierung, Protokollierung/Überwachung, Schwachstellenmanagement und Änderungssteuerung.
- Überwachung von Dienstleistern: vertragliche Sicherheitsanforderungen für Dienstleister und regelmäßige Risikoüberprüfungen.
- Resilienz & Wiederherstellung: Backups und Notfall-/Vorfallreaktionsverfahren zur Minimierung von Ausfallzeiten und Datenverlusten.
Keine absolute Garantie.
Keine Methode der Übertragung oder Speicherung ist zu 100 % sicher. Obwohl wir daran arbeiten, Ihre Informationen zu schützen, können wir keine absolute Sicherheit garantieren.
Vorfallsreaktion & Benachrichtigungen.
Wenn wir Kenntnis von einer Sicherheitsverletzung erlangen, die personenbezogene Daten betrifft, werden wir diese untersuchen und betroffene Personen und/oder Behörden benachrichtigen, sofern dies gesetzlich vorgeschrieben ist und gemäß unseren Vorfallsreaktionsverfahren.
Ihre Rolle.
Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Kontozugangsdaten zu wahren und uns unverzüglich über jeden vermuteten unbefugten Zugriff auf Ihr Konto zu informieren (siehe Abschnitt 4 und Ihre Datenschutzoptionen für Kontaktmöglichkeiten).
11) Ihre Rechte
Sie haben möglicherweise Rechte in Bezug auf Ihre personenbezogenen Daten gemäß dem geltenden Recht. Sie können eine Anfrage über Ihre Datenschutzoptionen (Link in Kopf- oder Fußzeile) oder per E-Mail an privacy@wwiqtest.com (oder info@wwiqtest.com) stellen. Wir können Sie bitten, Ihre Identität zu verifizieren, bevor wir auf eine Anfrage reagieren. Bestimmte Rechte unterliegen Einschränkungen oder Ausnahmen (z. B. wenn die Erfüllung einer Anfrage die Rechte anderer beeinträchtigen oder gegen gesetzliche Verpflichtungen verstoßen würde).
11.1 EU/EWR
Wenn Sie sich im EU-/EWR-Raum befinden (und, falls wir später das Vereinigte Königreich ansprechen, auch im Vereinigten Königreich), haben Sie die folgenden Rechte gemäß der DSGVO (und ggf. dem UK-GDPR):
- Auskunft – Erhalten Sie eine Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten.
- Berichtigung – Korrigieren Sie unrichtige oder unvollständige personenbezogene Daten.
- Löschung – Fordern Sie die Löschung unter bestimmten Umständen an (z. B. wenn die Daten nicht mehr benötigt werden; Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht; unrechtmäßige Verarbeitung).
- Einschränkung – Fordern Sie an, dass wir die Verarbeitung in bestimmten Fällen einschränken (z. B. während die Richtigkeit überprüft wird).
- Datenübertragbarkeit – Erhalten Sie die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format und (sofern technisch machbar) die Übermittlung an einen anderen Verantwortlichen, wenn die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
- Widerspruch – Legen Sie Widerspruch gegen Verarbeitungen ein, die auf berechtigten Interessen beruhen, einschließlich Profiling zu diesem Zweck; wir stellen die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder benötigen die Daten für Rechtsansprüche. Sie können auch jederzeit der Verarbeitung zu Direktmarketingzwecken widersprechen.
- Einwilligung widerrufen – Wenn wir uns auf Ihre Einwilligung stützen (z. B. bei nicht wesentlichen Cookies/SDKs oder bestimmtem Marketing), können Sie diese jederzeit widerrufen (siehe Cookie-Einstellungen oder den Abmeldelink in unseren E-Mails); dies berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Reaktionszeit. Wir antworten innerhalb eines (1) Monats nach Erhalt Ihrer verifizierten Anfrage. Wenn dies aufgrund der Komplexität oder der Anzahl der Anfragen erforderlich ist, können wir um bis zu zwei (2) weitere Monate verlängern und Sie über die Verlängerung und die Gründe informieren.
Beschwerden. Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Unsere federführende Behörde ist der Präsident des Amts für den Schutz personenbezogener Daten (UODO), Polen. Sie können sich auch an Ihre örtliche Aufsichtsbehörde wenden.
11.2 Weltweit
Je nach Ihrem Wohnsitz haben Sie möglicherweise lokale Datenschutzrechte gemäß dem geltenden Recht. Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Kontozugangsdaten zu wahren und uns umgehend über einen vermuteten unbefugten Zugriff auf Ihr Konto unter info@wwiqtest.com zu informieren. Wir bearbeiten Ihre Anfrage in Übereinstimmung mit den Gesetzen Ihrer Gerichtsbarkeit und dieser Richtlinie.
Hinweis: Rechte und Optionen, die speziell für Kalifornien gelten (einschließlich „Nicht verkaufen oder teilen“), sind in Abschnitt 12 (Kalifornische Datenschutzmitteilung) dargelegt.
12) Datenschutzhinweis für Kalifornien (CPRA)
Dieser Abschnitt gilt ausschließlich für Einwohner Kaliforniens und ergänzt den Rest dieser Richtlinie. Begriffe wie „verkaufen“, „teilen“, „Dienstanbieter“ und „sensible personenbezogene Informationen (SPI)“ haben die in der CCPA/CPRA festgelegte Bedeutung. Sie können gemäß dem geltenden Recht Rechte in Bezug auf Ihre personenbezogenen Daten haben. Sie können eine Anfrage stellen, indem Sie eine E-Mail an info@wwpersonalitytest.com senden (von der Adresse, die mit Ihrem Konto verknüpft ist, falls zutreffend). Wir können Sie bitten, Ihre Identität (und, soweit zulässig, eine Anfrage eines autorisierter Vertreters) zu verifizieren, bevor wir Maßnahmen ergreifen. Bestimmte Rechte unterliegen Einschränkungen oder Ausnahmen (z. B., wenn die Erfüllung einer Anfrage die Rechte anderer beeinträchtigen oder mit gesetzlichen Verpflichtungen in Konflikt stehen würde).
12.1 Hinweis bei der Erhebung (vergangene 12 Monate und künftig)
Kategorien, die wir erfassen. In den letzten 12 Monaten (und künftig) haben wir die folgenden Kategorien personenbezogener Informationen aus den unten beschriebenen Quellen und für die angegebenen Zwecke erhoben:
- Identifikatoren (z. B. Name, E-Mail, IP-Adresse, Konto-ID, Cookie-/Werbe-IDs).
- Kunden-/Abrechnungsdaten (z. B. Käufe, Abonnementstatus; tokenisierte Zahlungsreferenzen und, falls zutreffend, die letzten 4 Ziffern — keine vollständigen Kartennummern werden von uns gespeichert).
- Kommerzielle Informationen (z. B. gekaufte Produkte, Test-/Verlängerungsinformationen).
- Internet-/Netzwerkaktivität (z. B. Geräte-/Browserdetails, besuchte Seiten, Klicks, Zeitstempel).
- Ungefähre Geolokalisierung (abgeleitet von der IP-Adresse).
- Schlussfolgerungen, die wir ziehen (z. B. punktbasierte Gruppierungen zur Erstellung Ihres Berichts oder zur Personalisierung der Nutzungserfahrung).
- Sensible personenbezogene Informationen (SPI), beschränkt auf Kontoanmeldedaten (E-Mail/Benutzername + Passwort).
Kategorien, die wir nicht erfassen. Wir erfassen keine: geschützten Klasseneigenschaften; biometrischen Daten; sensorischen Daten; beruflichen/beschäftigungsbezogenen Daten; Bildungsdaten; präzisen Geolokalisierungsdaten; amtlichen IDs oder Gesundheits-/biometrischen bzw. ähnlichen besonderen Kategorien über die Dienste.
Quellen. Von Ihnen (wenn Sie die Dienste nutzen oder den Support kontaktieren); automatisch über Ihr Gerät/Ihren Browser mittels Cookies/SDKs; von Dienstanbietern (z. B. Analytik, Betrugsprävention, Zahlungsabwickler); und aus begrenzten öffentlichen/kommerziellen Quellen (z. B. IP-zu-Region-Abfrage).
Zwecke. Zur Bereitstellung der Dienste (Tests/Ergebnisse, IQBooster), Verwaltung von Konten, Bearbeitung von Käufen/Verlängerungen, Bereitstellung von Support, Aufrechterhaltung von Sicherheit/Betrugsprävention, Durchführung von Analysen und Serviceverbesserungen, Versand von Marketing (wo zulässig) und Erfüllung von rechtlichen/Compliance-Pflichten. Siehe Abschnitt 5 für Details und rechtliche Grundlagen gemäß DSGVO.
Empfänger. Wir geben personenbezogene Informationen weiter an:
- Dienstanbieter, die Daten in unserem Auftrag verarbeiten (Hosting/CDN, Sicherheit/Betrugsprävention, Analytik/Messung, Diagnostik, Support-Tools, E-Mail-Zustellung, Abrechnungslogistik).
- Unabhängige Verantwortliche, wenn Sie deren Dienste nutzen (z. B. PayPal).
- Behörden/andere, wie gesetzlich vorgeschrieben, sowie in Unternehmstransaktionen (siehe Abschnitt 7).
Aufbewahrung. Wir bewahren personenbezogene Informationen für die in Abschnitt 9 (Aufbewahrung) beschriebenen Zeiträume/Kriterien auf (z. B. Kontodaten, solange sie aktiv sind + eine begrenzte Zeit, Transaktionsdaten in der Regel 7 Jahre, Sicherheitsprotokolle für Sicherheitszwecke, Cookies gemäß ihrer Lebensdauer).
Verkauf/Weitergabe.
- Wir „verkaufen“ personenbezogene Informationen nicht gegen Geld.
- Wir können personenbezogene Informationen „teilen“ für kontextübergreifende verhaltensbezogene Werbung (zielgerichtete Werbung) gemäß kalifornischem Recht – hauptsächlich Online-Identifikatoren (z. B. Cookie-/Werbe-IDs) und Internet-/Netzwerkaktivität, die über Cookies/SDKs erfasst wird, sowie in begrenzten Fällen Schlussfolgerungen, die zur Anpassung der Nutzungserfahrung oder zur Kampagnenmessung verwendet werden. Sie können wie unten beschrieben ablehnen (Opt-out).
Wie man dem „Verkauf/Teilen“ widerspricht. Verwenden Sie Meine personenbezogenen Informationen nicht verkaufen oder teilen und passen Sie die Cookie-Einstellungen an (Links befinden sich in Kopf-/Fußzeile). Opt-outs sind browser-/gerätsspezifisch, sofern sie nicht während des Logins (falls verfügbar) festgelegt werden.
12.2 Sensible personenbezogene Informationen (SPI)
Wir verarbeiten SPI nur als Kontoanmeldedaten (E-Mail/Benutzername + Passwort) für Authentifizierung, Sicherheit und Betrugsprävention. Wir verwenden keine SPI, um Merkmale über Sie abzuleiten. Da wir SPI nicht für zusätzliche Zwecke verwenden, bieten wir derzeit keinen Link „Die Verwendung meiner sensiblen personenbezogenen Informationen einschränken“ an.
12.3 Ihre Rechte in Kalifornien & wie Sie sie ausüben können
Ihre Rechte. Vorbehaltlich von Ausnahmen haben Einwohner Kaliforniens das Recht auf: (1) Wissen/Zugriff (einschließlich spezifischer Daten), (2) Löschung, (3) Berichtigung unrichtiger personenbezogener Informationen, (4) Übertragbarkeit und (5) Widerspruch gegen Verkauf oder Teilen (einschließlich kontextübergreifender verhaltensbezogener Werbung). Wir diskriminieren Sie nicht für die Ausübung Ihrer Rechte nach kalifornischem Recht (z. B. keine Dienstverweigerung, unterschiedlichen Preise oder Qualität).
Wie man Anfragen einreicht. Verwenden Sie Ihre Datenschutzeinstellungen (Link in Kopf-/Fußzeile) oder senden Sie eine E-Mail an info@wwiqtest.com.
- Wir bestätigen innerhalb von 10 Tagen und antworten innerhalb von 45 Tagen nach der Verifizierung Ihrer Anfrage (wir können eine zusätzliche 45-tägige Verlängerung vornehmen, sofern zulässig).
- Wir überprüfen Ihre Identität (und gegebenenfalls die Vollmacht Ihres autorisierten Vertreters). Vertreter müssen eine schriftliche Genehmigung oder Vollmacht vorlegen; wir können verlangen, dass Sie sich direkt bei uns verifizieren.
Widerspruch gegen Verkauf/Teilen. Reichen Sie eine Anfrage über Meine personenbezogenen Informationen nicht verkaufen oder teilen ein und verwalten Sie Ihre Cookie-Einstellungen. Der Widerspruch beschränkt die Nutzung/Offenlegung personenbezogener Informationen für kontextübergreifende verhaltensbezogene Werbung.
Signale für Opt-out-Präferenzen (GPC). Wir respektieren anerkannte Opt-out-Präferenzsignale (wie Global Privacy Control) als gültige Anfrage, um dem Verkauf/Teilen zu widersprechen für diesen Browser/diese Sitzung. Um Ihre Präferenz geräteübergreifend zu erweitern, verwenden Sie unseren Link Nicht verkaufen/teilen, während Sie eingeloggt sind (falls verfügbar).
Minderjährige (unter 18). Wir bieten die Dienste nicht für Personen unter 18 Jahren an und erfassen wissentlich keine personenbezogenen Informationen solcher Personen. Wir verkaufen oder teilen auch keine personenbezogenen Informationen von Verbrauchern unter 18 Jahren wissentlich. Wenn wir erfahren, dass wir solche Informationen gesammelt oder offengelegt haben, werden wir diese einstellen und löschen. Wenn Sie glauben, dass wir Informationen über einen Minderjährigen besitzen, kontaktieren Sie uns bitte über Ihre Datenschutzeinstellungen oder info@wwiqtest.com.
13) Kinder & Jugendliche
Nur ab 18 Jahren. Die Dienste sind nur für Personen ab 18 Jahren bestimmt (siehe unsere Nutzungsbedingungen). Bitte nutzen Sie die Dienste nicht, wenn Sie unter 18 Jahre alt sind.
Keine bekannte Erfassung von Daten von Kindern unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte umgehend über Ihre Datenschutzeinstellungen oder unter privacy@wwiqtest.com.
Was wir tun, wenn wir von Daten Minderjähriger erfahren. Wenn wir feststellen, dass wir personenbezogene Daten von jemandem unter 18 Jahren (einschließlich unter 13 Jahren) erhoben haben, werden wir:
- Löschen der personenbezogenen Daten ohne unangemessene Verzögerung;
- Beenden des entsprechenden Zugriffs auf die Dienste; und
- Angemessene Maßnahmen ergreifen, um eine weitere Erhebung zu verhindern.
Wir können Informationen von einem Elternteil/Erziehungsberechtigten anfordern, um die Anfrage zu verifizieren und die Löschung abzuschließen.
14) So kontaktieren Sie uns
Bei Fragen oder Anliegen zu dieser Datenschutzrichtlinie oder zu Ihren personenbezogenen Daten können Sie uns erreichen unter:
- privacy@wwiqtest.com
- info@wwiqtest.com
Postanschrift
CELL.KOMUNIKACIJA Sp. z o.o.
Ul. Rynek Główny 28
31-010 Krakau, Małopolskie
Polen
15) Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite gibt die neuesten Änderungen an.
Wie wir Sie informieren.
- Bei wesentlichen Änderungen werden wir angemessene Anstrengungen unternehmen, um Sie zu informieren (z. B. durch das Veröffentlichen eines deutlichen Hinweises auf der Website und/oder per E-Mail an die mit Ihrem Konto verknüpfte Adresse, sofern vorhanden).
- Andere Aktualisierungen treten in Kraft, sobald die überarbeitete Richtlinie mit dem neuen „Zuletzt aktualisiert“-Datum veröffentlicht wird.
Wann Änderungen wirksam werden.
- Wesentliche Änderungen treten sieben (7) Tage nach Bekanntgabe in Kraft, es sei denn, in der Mitteilung ist ein längerer Zeitraum angegeben oder gesetzlich vorgeschrieben.
- Änderungen, die auf rechtliche, regulatorische, sicherheitsbezogene oder betriebliche Anforderungen reagieren, können sofort in Kraft treten, soweit dies gesetzlich zulässig ist.
Ihre Wahlmöglichkeiten.
Wenn Sie der aktualisierten Richtlinie nicht zustimmen, sollten Sie die Nutzung der Dienste einstellen und Ihre Einstellungen anpassen (z. B. Cookie-Einstellungen) und gegebenenfalls ein bestehendes Abonnement gemäß unseren Nutzungsbedingungen kündigen. Ihre fortgesetzte Nutzung der Dienste am oder nach dem Wirksamkeitsdatum stellt Ihre Zustimmung zur aktualisierten Richtlinie dar.
Keine rückwirkende Wirkung auf Streitigkeiten.
Aktualisierungen dieser Datenschutzrichtlinie gelten nicht rückwirkend für Streitigkeiten zwischen Ihnen und uns, die vor dem Wirksamkeitsdatum der aktualisierten Richtlinie entstanden sind.
Zuletzt überarbeitet: 16.10.2025
* Unsere Inhalte werden in mehreren Sprachen angeboten, wobei eine Kombination aus menschlicher und KI-gestützter Übersetzung verwendet wird. Obwohl wir uns bemühen, höchste Genauigkeit zu gewährleisten, ist die englische Version der offizielle und rechtlich bindende Text.