1. Präambel
Bei Alosea legen wir besonderen Wert auf den Schutz Ihrer personenbezogenen Daten. Zweck dieser Datenschutzerklärung ist es, Sie transparent zu informieren über:
- die Daten, die wir erheben;
- die Zwecke ihrer Verarbeitung;
- die Empfänger dieser Daten;
- ihre Aufbewahrungsdauer;
- die Rechte, die Ihnen zustehen.
Diese Richtlinie entspricht der Datenschutz-Grundverordnung (DSGVO — EU-Verordnung 2016/679) sowie dem französischen Gesetz „Informatique et Libertés" Nr. 78-17 vom 6. Januar 1978 in der geänderten Fassung.
2. Verantwortlicher für die Verarbeitung
Der Verantwortliche für die Verarbeitung der auf der Website alosea.com erhobenen Daten ist:
Nadia FERRAHI
Einzelunternehmer (auto-entrepreneur)
173 rue de Courcelles, 75017 Paris, France
Email : contact@alosea.com
3. Erhobene Daten
Je nach Ihrer Nutzung der Website erheben wir die folgenden Datenkategorien:
📧 Identifikationsdaten
E-Mail-Adresse (erforderlich für die eSIM-Lieferung und die transaktionale Kommunikation).
💳 Zahlungsdaten
Keine Bankdaten werden von Alosea gespeichert. Zahlungen werden von unserem Dienstleister Stripe Inc., zertifiziert PCI-DSS Stufe 1, verarbeitet.
🛒 Bestelldaten
Bestellhistorie (gekaufter Tarif, Zielland, Kaufdatum, Betrag, Aktivierungsstatus).
💬 Kommunikationsdaten
Austausch per E-Mail, WhatsApp oder Kontaktformular, wenn Sie uns für eine Frage oder Support kontaktieren.
🌐 Technische Daten
IP-Adresse, Browsertyp, Sprache, ungefähres Land, besuchte Seiten (nur mit Ihrer Zustimmung über Analyse-Cookies).
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre Daten für die folgenden Zwecke, die jeweils auf einer spezifischen Rechtsgrundlage im Sinne von Artikel 6 der DSGVO basieren:
| Zweck | Rechtsgrundlage |
|---|---|
| Bearbeitung und Lieferung der Bestellung | Vertragserfüllung (Art. 6.1.b) |
| Rechnungsstellung und buchhalterische Verpflichtungen | Gesetzliche Verpflichtung (Art. 6.1.c) |
| Kundensupport (Fragen, Beschwerden) | Vertragserfüllung (Art. 6.1.b) |
| Versand von Newslettern und kommerziellen Angeboten | Einwilligung (Art. 6.1.a) |
| Statistiken zum Website-Verkehr | Einwilligung (Analyse-Cookies) (Art. 6.1.a) |
| Betrugsprävention und Sicherheit | Berechtigtes Interesse (Art. 6.1.f) |
5. Empfänger der Daten
Ihre Daten werden niemals an Dritte verkauft. Sie können nur an die folgenden Empfänger im strengen Rahmen der Diensterbringung übermittelt werden:
- Stripe Inc. (USA): sichere Zahlungsabwicklung.
- Vercel Inc. (USA): Website- und Datenbank-Hosting.
- Resend (USA): Versand von Transaktions-E-Mails (Bestätigung, Lieferung usw.).
- Partner-eSIM-Großhändler: technische Übertragung, die für die Bereitstellung des Tarifs erforderlich ist (nur Bestell-ID, keine direkt identifizierbaren personenbezogenen Daten).
- Französische Steuer- und Justizbehörden: nur auf rechtliche Anfrage.
- MEDICYS (Verbrauchermediator): nur im Falle eines Mediationsverfahrens.
6. Übermittlungen außerhalb der Europäischen Union
Einige unserer Dienstleister (Stripe, Vercel, Resend) sind in den USA ansässig. In diesem Fall ist die Übermittlung Ihrer Daten außerhalb der Europäischen Union durch die folgenden Garantien geregelt:
Diese Maßnahmen gewährleisten ein Schutzniveau, das dem von der DSGVO geforderten entspricht.
- Standardvertragsklauseln, die von der Europäischen Kommission verabschiedet wurden (Beschluss 2021/914).
- Beitritt unserer Dienstleister zum EU-US Data Privacy Framework (sofern zutreffend).
- Zusätzliche technische Maßnahmen (TLS-Verschlüsselung, Pseudonymisierung).
7. Aufbewahrungsdauer
Ihre Daten werden nur für die Zeit aufbewahrt, die für den Zweck der Verarbeitung erforderlich ist:
| Datentyp | Aufbewahrungsdauer |
|---|---|
| Rechnungsdaten (Bestellungen, Rechnungen) | 10 Jahre (gesetzliche Buchhaltungspflicht) |
| Kundenkonto-Daten | 3 Jahre ab letzter Aktivität |
| Marketing-Daten (Newsletter) | 3 Jahre ab letztem Kontakt oder bis zum Widerruf der Einwilligung |
| Cookies (Einwilligung und Analytics) | Maximal 13 Monate |
| Technische Sicherheitsprotokolle | 12 Monate |
8. Ihre Rechte
Gemäß der DSGVO haben Sie die folgenden Rechte bezüglich Ihrer personenbezogenen Daten:
👁️ Auskunftsrecht
Eine Kopie aller Daten erhalten, die wir über Sie besitzen.
✏️ Recht auf Berichtigung
Eine ungenaue oder unvollständige Angabe korrigieren.
🗑️ Recht auf Löschung
Die Löschung Ihrer Daten anfordern (außer bei gesetzlicher Aufbewahrungspflicht).
⏸️ Recht auf Einschränkung
Die Verarbeitung Ihrer Daten vorübergehend aussetzen.
📦 Recht auf Datenübertragbarkeit
Ihre Daten in einem strukturierten und lesbaren Format abrufen.
🚫 Widerspruchsrecht
Der Verarbeitung aus berechtigten Gründen oder zu Zwecken der Direktwerbung widersprechen.
⚱️ Anweisungen nach dem Tod
Das Schicksal Ihrer Daten nach Ihrem Tod festlegen (Artikel 85 des französischen Gesetzes Informatique et Libertés).
Um eines dieser Rechte auszuüben, schreiben Sie uns an contact@alosea.com mit einem Identitätsnachweis. Wir werden innerhalb von maximal einem Monat gemäß Artikel 12 der DSGVO antworten.
9. Beschwerde bei der CNIL
Wenn Sie der Meinung sind, dass Ihre Rechte nicht respektiert werden, können Sie eine Beschwerde bei der französischen nationalen Kommission für Informatik und Freiheiten (CNIL) einreichen:
10. Datensicherheit
Wir setzen strenge technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- TLS / HTTPS-Verschlüsselung auf der gesamten Website.
- Sichere Zahlung über Stripe (PCI-DSS Stufe 1).
- Passwörter mit bcrypt gehasht (niemals im Klartext gespeichert).
- Regelmäßige Sicherheitsupdates der Abhängigkeiten.
- Zugriff auf Daten beschränkt auf den alleinigen Verantwortlichen für die Verarbeitung.
11. Cookies
Die Verwendung von Cookies auf der Website ist in unserer Cookie-Richtlinie.
12. Änderungen der Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, insbesondere um eine Änderung des Gesetzes oder unserer Praktiken widerzuspiegeln. Jede wesentliche Änderung wird Ihnen per E-Mail mitgeteilt, wenn Sie über ein Kundenkonto verfügen.
Letzte Aktualisierung : 13. Mai 2026