← Zurück zu Bonfium
EN LT LV ET PL DE FR FI SV

Datenschutzerklärung

Zuletzt aktualisiert: 16. August 2026

Wer wir sind

Bonfium wird betrieben von MB "Department 03", einer in Litauen eingetragenen Kapitalgesellschaft.

Verantwortlicher
MB "Department 03"
Unternehmenscode 308106631
Mindaugo g. 3-9A, LT-03108 Vilnius, Lithuania
bonfium@gmail.com

Wir sind der Verantwortliche für die unten beschriebenen personenbezogenen Daten. Wir haben keinen Datenschutzbeauftragten benannt, da dies nach Art. 37 DSGVO nicht erforderlich ist; Datenschutzfragen richten Sie bitte an die obige Adresse.

Was wir erheben und warum

Wir erheben nur das, was der Dienst zum Funktionieren braucht. Jeder Punkt unten hat eine Rechtsgrundlage nach Art. 6 DSGVO.

DatenWarumRechtsgrundlageAufbewahrungsdauer
Name und E-Mail-Adresse Um dein Konto zu erstellen, dich anzumelden und der Gegenseite eines Geschäfts zu zeigen, mit wem sie es zu tun hat Vertragserfüllung (Art. 6 Abs. 1 lit. b) Solange dein Konto besteht, danach 12 Monate
Quick-Trade-Name, E-Mail, Hash des privaten Links, Bestätigungs- und Zugriffszeitstempel Um passwortlosen, auf ein Geschäft beschränkten Zugang zu schaffen, die Kontrolle über die E-Mail-Adresse zu bestätigen, beide Parteien zu benachrichtigen, eine doppelte Annahme zu verhindern und den Zugang wiederherzustellen Vertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse an Zugriffssicherheit und Betrugsprävention (Art. 6 Abs. 1 lit. f) Teilnahmedatensatz wird zusammen mit dem Geschäft gespeichert; Hashes privater Links werden bei Ablauf gelöscht. Die Links selbst werden nie gespeichert
Passwort Um dein Konto zu sichern. Gespeichert als Einweg-Passwort-Hash, niemals als lesbarer Klartext. Ein starkes, einzigartiges Passwort bleibt wichtig, da gestohlene Hashes offline angegriffen werden können Vertragserfüllung Solange dein Konto besteht
Geheimnis der Zwei-Faktor-Authentifizierung und Backup-Codes Um dein Konto und das darauf befindliche Geld zu schützen. Im Ruhezustand verschlüsselt; Backup-Codes werden gehasht Berechtigtes Interesse an Kontosicherheit (Art. 6 Abs. 1 lit. f) Solange die Zwei-Faktor-Authentifizierung aktiviert ist
Geschäftsdatensätze: Artikelbeschreibung, Preis, Kategorie, Gegenpartei, Status, Zeitstempel Um den Vorab-Geschäftsablauf zu betreiben und, sobald ein lizenzierter Zahlungsanbieter angebunden ist, Geschäfte, Zahlungen und Streitfälle zu verwalten Vertragserfüllung; rechtliche Verpflichtung zur Buchführung (Art. 6 Abs. 1 lit. c) 10 Jahre ab dem Geschäft, wie es das litauische Buchhaltungsrecht vorschreibt
Ergebnis der Identitätsprüfung (verifiziert / abgelehnt, und Datum) Um zu bestätigen, dass beide Seiten eines Geschäfts echte Personen sind, und um Pflichten zur Geldwäscheprävention zu erfüllen Rechtliche Verpflichtung; Vertragserfüllung 5 Jahre nach Kontoschließung, wie es das Geldwäschegesetz vorschreibt
Sendungsverfolgungsnummer und Zustell-Scans Um zu wissen, wann ein Paket ankam, und den Geschäftsablauf zu steuern. Die automatische Zahlungsfreigabe ist vor dem Start nicht aktiv Vertragserfüllung Zusammen mit dem Geschäftsdatensatz
Von dir eingereichte Streitbeweise (Text, Fotos, Video) Um den Streitfall zu entscheiden. Beide Seiten sehen dieselbe Datei – es gibt keine geheimen Einreichungen Vertragserfüllung 3 Jahre nach Abschluss des Streitfalls
Fehlgeschlagene Anmeldeversuche Um Angreifer beim Erraten von Passwörtern zu verlangsamen Berechtigtes Interesse an Sicherheit 15 Minuten
Seitenaufrufe (Seite, verweisende Website, Datum) Um zu verstehen, welche Seiten Menschen nutzen. Keine Cookies, kein seitenübergreifendes Tracking, keine Werbung Berechtigtes Interesse an der Verbesserung des Dienstes 13 Monate, aggregiert
Administrativer Zugriffsprotokoll Um zu protokollieren, welcher Administrator personenbezogene Daten eingesehen oder geändert hat und wann – damit der Zugriff nachvollziehbar ist Rechtliche Verpflichtung (Art. 5 Abs. 2 – Rechenschaftspflicht) 12 Monate

Was wir bewusst nicht erheben

Cookies

Wir verwenden zwei Cookies, beide unbedingt erforderlich, sodass kein Einwilligungsbanner nötig ist:

Wer sonst deine Daten sieht

Wir teilen Daten nur mit Auftragsverarbeitern, die den Dienst mitbetreiben, jeweils unter einem schriftlichen Auftragsverarbeitungsvertrag, und nur das, was jeder benötigt:

AuftragsverarbeiterWas sie verarbeitenWo
HostingerHosting und DatenbankEU
TrackingMoreSendungsverfolgungsnummern und Zustell-ScansAußerhalb der EU, unter Standardvertragsklauseln
ZahlungsinstitutHalten und Bewegen von Geldern sowie Identitätsprüfung bei größeren Auszahlungen. Wird hier genannt, sobald benanntEU
Anthropic (Claude)Wenn ein Streitfall eröffnet wird: eine rollenbasierte Darstellung des Geschehenen ("Käufer" / "Verkäufer", niemals dein Name), die Geschäftsdaten und alle Fotos, die eine Seite als Beweis einreicht – wird nur verwendet, um eine beratende Zusammenfassung für unseren Prüfer zu erstellen. Noch nicht aktivUSA, unter Standardvertragsklauseln und dem EU-US Datenschutzrahmen

Wir geben Daten auch dann weiter, wenn das Gesetz es verlangt – zum Beispiel an Steuerbehörden gemäß den EU-Plattform-Meldevorschriften (DAC7) oder an Strafverfolgungsbehörden, die auf gültiger Rechtsgrundlage handeln.

Was die Gegenseite eines Geschäfts sieht

Wenn du ein Konto-Geschäft eröffnest oder annimmst, sieht deine Gegenpartei deinen Namen, ob deine Identität verifiziert ist, die Anzahl deiner abgeschlossenen Geschäfte und deinen Händlerrang. Bei Quick Trade sieht die Gegenpartei den von dir eingegebenen Namen, dass deine E-Mail bestätigt wurde und dass deine Identität nicht verifiziert wurde. Sie sehen nicht deine E-Mail-Adresse, deine Adresse, den privaten Zugangslink oder andere Geschäfte.

Deine Rechte

Nach der DSGVO kannst du uns bitten:

Schreib an bonfium@gmail.com. Wir antworten innerhalb eines Monats, wie es Art. 12 vorschreibt. Es fällt keine Gebühr an.

Beschwerden

Wenn du denkst, dass wir mit deinen Daten schlecht umgegangen sind, sag es uns bitte zuerst – wir würden es lieber richtigstellen. Du hast auch das Recht, dich bei der litauischen Aufsichtsbehörde zu beschweren:

Valstybinė duomenų apsaugos inspekcija (Staatliche Datenschutzbehörde)
L. Sapiegos g. 17, LT-10312 Vilnius, Lithuania
vdai.lrv.lt

Sicherheit

HTTPS-Datenverkehr wird während der Übertragung verschlüsselt. Passwörter werden gehasht, neu aktivierte Zwei-Faktor-Geheimnisse erfordern authentifizierte Verschlüsselung, und Anmeldeversuche sind ratenbegrenzt. Der administrative Zugriff auf personenbezogene Daten wird protokolliert. Sollte jemals eine Verletzung deine Rechte gefährden, benachrichtigen wir die Aufsichtsbehörde innerhalb von 72 Stunden und dich direkt, wo es das Gesetz verlangt.

Automatisierte Entscheidungen

Die Vorab-Website kann Workflow-Fristen automatisch aktualisieren, aber sie kann kein echtes Geld annehmen, freigeben oder erstatten. Diese Aktionen bleiben deaktiviert, bis ein lizenzierter Zahlungsanbieter implementiert ist. Zukünftige automatisierte Geschäftsaktionen folgen den veröffentlichten Fristen auf unserer Handelsregeln Seite. Streitfälle sollen von einem Menschen entschieden werden, nicht von einem Algorithmus.

Wenn ein Streitfall eröffnet oder beantwortet wird, kann unser System ein KI-Modell (Claude, entwickelt von Anthropic) bitten, den Geschäftsdatensatz, das, was jede Seite geschrieben hat, und alle Beweisfotos zu lesen und eine schriftliche Zusammenfassung mit einer empfohlenen Lösung zu erstellen. Dies ist eine Vorlage für unseren Prüfer, keine Entscheidung: Die KI kann kein Geld freigeben, zurückhalten oder bewegen, und unser Prüfer bleibt frei, zuzustimmen, abzulehnen oder anders zu handeln, wie es Art. 22 DSGVO verlangt. Namen werden vor dem Versand durch "Käufer" oder "Verkäufer" ersetzt. Diese Funktion ist gebaut, aber noch nicht aktiv; sie wird erst aktiviert, wenn diese Richtlinie sie unten als aktiv benennt.

Kinder

Bonfium ist nicht für Personen unter 18 Jahren bestimmt. Konten, die die Altersidentitätsprüfung nicht bestehen, werden geschlossen. Quick-Trade-Nutzer müssen erklären, dass sie 18 Jahre oder älter sind, und vor Zahlung oder Auszahlung kann weiterhin eine Verifizierung erforderlich sein.

Änderungen

Wenn wir diese Richtlinie in einer wichtigen Weise ändern, informieren wir registrierte Nutzer per E-Mail, bevor die Änderung wirksam wird. Das Datum oben zeigt immer die aktuelle Version.

Diese Richtlinie beschreibt den Dienst so, wie er gebaut ist. Einige hier erwähnte Funktionen – Zahlungen, automatisierte Identitätsprüfung und der auf Anthropic basierende Streitassistent – sind noch nicht live; diese Richtlinie wird aktualisiert und dieser Hinweis entfernt, bevor jede davon aktiviert wird.