Anbieteridentität
Marketmagnet Communications PTE.LTD. · 230 Victoria Street #15-01 Bugis Junction Towers Singapore (188024) · UEN 202410422G
Datenschutz
Vorläufige, produktbezogene Arbeitsfassung. Keine Rechtsberatung und nicht für den öffentlichen Produktivbetrieb freigegeben.
Marketmagnet Communications PTE.LTD. · 230 Victoria Street #15-01 Bugis Junction Towers Singapore (188024) · UEN 202410422G
Datenschutzanfragen kannst du über das Kontaktformular senden. Wähle dort Rechtliches / Datenschutz.
Kontaktformular öffnenZum Schutz vor automatisiertem Missbrauch nutzt das Kontaktformular Cloudflare Turnstile. Dabei können technische Browserdaten und die IP-Adresse an Cloudflare übermittelt werden. Finasca sendet zur Prüfung den Challenge-Token an Cloudflare Siteverify; Name, E-Mail-Adresse und Nachricht aus dem Kontaktformular werden dabei nicht an Siteverify gesendet.
Diese Arbeitsfassung beschreibt Website, Firmenanträge, Händlerkonten und rechnungsbezogene Portale mit Bezug auf die Regeln des Schweizer Datenschutzgesetzes (DSG), soweit das Schweizer DSG anwendbar ist. Die oben genannten Betreiberangaben bestimmen nicht allein die anwendbaren Datenschutzregeln. Die tatsächlich bedienten Länder und anwendbaren Regeln, einschliesslich etwaiger singapurischer Anforderungen an den benannten Betreiber und der DSGVO bei entsprechendem Anwendungsbereich, sind gesondert zu prüfen. Damit wird weder ein Unternehmenssitz noch ein vertragliches Recht oder ein Gerichtsstand festgelegt.
Der oben benannte Betreiber ist die in diesem Hinweis als Finasca bezeichnete Stelle für die eigenen Verarbeitungszwecke. Für Firmenanträge, Kontoverwaltung, eigene Vertrags- und Abrechnungsnachweise, Support, Plattformsicherheit und Missbrauchsschutz bestimmt Finasca grundsätzlich eigene Zwecke. Für vom Händler veranlasste Käufer-, Rechnungs-, Erinnerungs- und Streitfalldaten ist grundsätzlich der Händler Verantwortlicher und Finasca Auftragsbearbeiter. Der Datenschutzhinweis des Händlers erläutert dessen Verkauf, Rechnungsstellung und Folgeschritte. Eigene Zwecke von Finasca mit solchen Daten müssten getrennt beschrieben werden. Die Rollen und der AVV/DPA-Entwurfsanhang in den Händlerbedingungen sind am tatsächlichen Betrieb zu bestätigen.
Daten betreffen Händler, Nutzer, Ansprechpartner, Käufer oder Schuldner. Sie stammen direkt von diesen Personen, vom jeweiligen Händler, aus dessen Integration oder entstehen bei der Nutzung der Plattform. Bei vom Händler bereitgestellten Daten muss der Händler seine eigene Informationspflicht und Rechtsgrundlage sicherstellen.
Verarbeitet werden können Konto-, Rollen-, Kontakt- und Unternehmensdaten; Projekt- und Vertragsdaten; Name, E-Mail, Telefon und Rechnungsadresse von Käufern; Bestell-, Rechnungs-, Betrags-, Währungs-, Fälligkeits-, Referenz- und Positionsdaten; Zahlungsstatus und vom Käufer eingereichte Nachweise; Streitfälle und Nachrichten; Zustell- und Kommunikationsereignisse; Zustimmungs-, Prüf-, Risiko-, Audit-, Sicherheits- und Integrationsdaten. Freitext und Uploads dürfen keine unnötigen sensiblen Daten enthalten.
Für die eigene Plattformverwaltung nutzt Finasca Angaben zur Prüfung von Firmenanträgen, Kontozugang, Vertragsverwaltung, Abrechnung eigener Leistungen, Support, Sicherheit, Missbrauchsschutz und Fehleranalyse. Auf Händlerweisung werden Käufer- und Rechnungsdaten zur Erstellung und Anzeige von Rechnungen und PDFs, Rechnungskommunikation, Zahlungsstatuszuordnung, Erinnerungs- und Streitfallbearbeitung sowie freigegebener Nachweisvorbereitung bearbeitet. Gesetzliche oder eigenständige weitere Zwecke sind je Datenart gesondert zu dokumentieren.
Soweit das Schweizer DSG anwendbar ist, ist eine Einwilligung nicht pauschal Voraussetzung jeder privaten Datenbearbeitung. Es gelten insbesondere Zweckbindung, Verhältnismässigkeit, Transparenz und Datensicherheit; eine widerrechtliche Persönlichkeitsverletzung benötigt einen Rechtfertigungsgrund. Wo eine Einwilligung erforderlich ist oder darauf abgestellt wird, muss sie gesondert und ausreichend bestimmt sein. Dieser Hinweis ist keine Einwilligung. Der Händler verantwortet die Grundlage seiner Forderung und Kundenkommunikation; für zusätzlich anwendbares Recht ist die Rechtsgrundlage je Zweck zu ergänzen.
Finasca empfängt, hält oder überträgt keine Kundengelder, führt keine Zahlungstransaktion aus und speichert keine Zahlungskartendaten. Käufer zahlen direkt an den Händler. Für den Workflow kann Finasca zahlungsbezogene Datensätze verarbeiten, etwa Referenz, Status, Betrag und Währung, Datum, angegebene Methode, Prüf- oder Zuordnungsangaben, Notizen, Akteursmetadaten und eingereichte Nachweise. Diese Datensätze bedeuten nicht, dass Finasca die Zahlung abwickelt.
Zugriff erhalten nur berechtigte Nutzer des zuständigen Händlers und berechtigte Finasca-Rollen, soweit dies für Betrieb, Support, Sicherheit oder Prüfung erforderlich ist. Technische Anbieter können insbesondere Hosting, Datenbank, private Dateiablage, E-Mail oder SMS/OTP unterstützen. Die tatsächlich aktiven Anbieter, Rechtsträger, Standorte, Unterauftragsverarbeiter und Änderungsregeln müssen vor Produktivnutzung in einer geprüften Liste benannt werden.
Soweit das Schweizer DSG anwendbar ist, müssen für eine Bekanntgabe aus der Schweiz ins Ausland seine Voraussetzungen erfüllt sein. Die tatsächlichen Speicher- und Zugriffsländer sowie der jeweils anwendbare Schutz, etwa ein angemessenes Datenschutzniveau, geeignete Garantien oder eine gesetzliche Ausnahme, sind vor verbindlicher Verwendung in Anlage 3 einzutragen. Dazu gehören auch Fernzugriffe. Anbietername oder Rechenzentrumsregion allein belegen weder eine zulässige Übermittlung noch ausschliessliche Bearbeitung in der Schweiz.
Dauer und Löschung richten sich nach Datenart, dokumentiertem Zweck, Händlerweisung und anwendbaren Nachweis-, Buchhaltungs- oder Rechtspflichten. Die Tabelle für Anträge, Konten, Rechnungen/PDFs, Kommunikation, Support, Sicherheitslogs und Backups ist noch zu vervollständigen. Die zehnjährige Schweizer Buchführungsfrist gilt nur, soweit sie anwendbar ist und für die davon erfassten Unterlagen, nicht pauschal für alle Plattformdaten. Konfigurierte Fristen sind keine automatische Löschgarantie: Teilweise sind geprüfte manuelle Schritte nötig, und bestimmte Metadaten oder Nachweise bleiben erhalten. Ein offener Streitfall rechtfertigt nicht unbegrenzt die Speicherung sämtlicher Daten.
Die aktuelle Anwendung nutzt irp_session für eine angeforderte angemeldete Sitzung bis zu sieben Tage und finasca_auth_continuation für eine verschlüsselte Anmelde- oder Wiederherstellungsfortsetzung bis zu 15 Minuten. finasca_app_locale speichert die Sprachwahl bis zu einem Jahr. Beim beschränkten privaten Zugang bindet finasca_owner_pilot_access die Zugangsberechtigung an die angemeldete Sitzung und deren Ablauf. Als Komfortfunktion kann ein unvollständiger gehosteter Rechnungsdialog Name, E-Mail, Telefon, Firma, Rechnungsadresse, gewählte Kundensprache und letzten Schritt für die Browser-Tab-Sitzung im sessionStorage speichern und nach Neuladen wiederherstellen; das Formular bleibt ohne diesen Speicher nutzbar, und die Funktion zum Leeren entfernt den Entwurf. Browser-Einstellungen können Cookies oder Seitenspeicher blockieren oder löschen; ohne Sitzungscookie ist der angeforderte Login nicht nutzbar, ohne Entwurfsspeicher entfällt die Wiederherstellung. Die rechtliche Einordnung von Sprachpräferenz und Entwurfsspeicher muss für die tatsächlichen Länder bestätigt werden. Nach aktuellem Codebestand werden keine Werbe-Cookies oder optionalen Analytics aktiviert. Vor jeder solchen Erweiterung sind Inventar, Hinweis und gegebenenfalls vorherige Einwilligung zu aktualisieren.
Vor einem gehosteten Rechnungskauf kann Finasca eine regelbasierte Risikoprüfung durchführen. Kategorien der Eingangssignale sind Rechnungsbetrag und konfigurierte Grenzen, Händlerfreigabe, -kategorie und -risikostufe, Land und Vollständigkeit der Angaben, Kontakt- und Adressmerkmale sowie frühere Vorgänge beim selben Händler, etwa unbezahlte Rechnungen, Streitfälle, Inkassofälle, Bounces oder wiederverwendete Kontaktmerkmale. Das Ergebnis kann Rechnungskauf zulassen, begrenzen, eine Telefon-OTP-Prüfung verlangen oder die Option ausblenden. Berechtigte Rollen können die gespeicherte Entscheidung mit dokumentiertem Grund ändern. Das System entscheidet damit nicht über die rechtliche Gültigkeit einer Forderung. Ob die Voraussetzungen einer automatisierten Einzelentscheidung nach Art. 21 DSG oder zusätzlich anwendbarem Recht erfüllt sind, ist zu prüfen. Eine vorhandene Übersteuerungsmöglichkeit bedeutet nicht, dass jeder Einzelfall menschlich geprüft wird. Ein erforderlicher Kontakt- und Prüfprozess für Betroffene ist noch einzurichten.
Finasca setzt rollen- und mandantenbezogene Zugriffskontrollen, geschützte Sitzungen, Audit-Ereignisse und technische Schutzmaßnahmen ein. Kein System ist vollständig sicher. Konkrete Speicher-, Scan-, Backup-, Incident- und Providerzusagen gelten nur, wenn sie im tatsächlichen Betrieb verifiziert und dokumentiert sind.
Betroffene können nach den anwendbaren Voraussetzungen Auskunft, Berichtigung oder Löschung verlangen, einer Bearbeitung widersprechen und gegebenenfalls Datenherausgabe oder -übertragung verlangen. Eine Einwilligung kann widerrufen werden. Soweit das Schweizer DSG anwendbar ist, gilt für Auskunft grundsätzlich eine Frist von 30 Tagen und Unentgeltlichkeit; gesetzliche Ausnahmen bleiben vorbehalten. Die Identität darf angemessen geprüft werden. Anliegen zu Händlerdaten sind mit dem verantwortlichen Händler zu bearbeiten; Finasca unterstützt ihn. Soweit dieser zuständig ist, sind Meldungen an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) möglich. Der eigene erreichbare Datenschutzkontakt und die Bearbeitungszuständigkeit sind noch zu vervollständigen.
Wesentliche Änderungen an Zweck, Rollen, Risikoprüfung, Anbietern, Ländern, Speichertechnik oder Aufbewahrung erfordern eine aktualisierte Information. Wirksamkeitsdatum, Versionshistorie und gegebenenfalls Vorabhinweise müssen in der finalen Fassung festgelegt werden.
Noch keine finale Version konfiguriert.
Vorläufige Arbeitsfassung, keine Rechtsberatung und nicht für den öffentlichen Produktivbetrieb freigegeben. Durch qualifizierte Rechtsberatung ersetzen oder ausdrücklich freigeben lassen. Noch offen: finale anwaltlich freigegebene Rechtstexte im ausgelieferten Quellstand, anwaltliche Prüfung und Freigabe, vertretungsberechtigte Person, weiterer Pflichtpunkt, Version der Nutzungsbedingungen, Version der Datenschutzhinweise.