Gunbix › Liste der Auftragsverarbeiter

Fassung 1.6 - In Kraft seit dem 30. August 2026

Liste der Auftragsverarbeiter Gunbix

Version 1.6 vom 30. August 2026 (ursprüngliche Version 1.0 vom 12. Mai 2026).

Was diese Version ändert

Die vorliegende Version bringt die deutschsprachige Liste mit der französischsprachigen Referenzfassung 1.6 vom 30. August 2026 in Übereinstimmung. Die Zwischenversionen 1.1 bis 1.4 wurden in dieser Sprache nie veröffentlicht: Das Dokument blieb auf der Version 1.0 vom 12. Mai 2026 stehen, während der Dienst zwischenzeitlich seine Auftragsverarbeiter wechselte. Eine Sprachfassung, die hinterherhinkt, ist keine Sprachfassung, und es ist redlicher, dies hier zu schreiben, als den Rückstand stillschweigend aufzuholen.

Eine Aussage der Version 1.0 war unzutreffend und wird ausdrücklich zurückgenommen. Punkt 3 jener Fassung besagte, Takion nehme "keinen externen E-Mail-Dienstleister in Anspruch". Das ist seit dem 5. August 2026 unzutreffend: Die E-Mails des Dienstes werden von Resend, Inc. mit Sitz in den Vereinigten Staaten zugestellt. Dieser Auftragsverarbeiter fehlte somit in der deutschsprachigen Liste, obwohl er sich auf dem Pfad der Authentifizierung befindet; er erhält unter Punkt 3 eine vollständige Beschreibung.

Was diese Version gegenüber der Version 1.0 darüber hinaus ergänzt oder berichtigt:

Die vorliegende Seite listet die Auftragsverarbeiter (im Sinne des Artikels 28 DSGVO) auf, die Takion für die Bereitstellung des Dienstes Gunbix beauftragt. Diese Liste ergänzt die Datenschutzerklärung.

Jeder Auftragsverarbeiter ist mit Takion durch einen Vertrag gemäß Artikel 28 DSGVO verbunden, der insbesondere Verpflichtungen zur Vertraulichkeit, zur Sicherheit, zur Unterstützung bei der Ausübung der Rechte der betroffenen Personen und zur Meldung von Verletzungen enthält. Etwaige Übermittlungen außerhalb der Europäischen Union werden durch die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Beschluss 2021/914) geregelt und durch zusätzliche Garantien gemäß dem Urteil Schrems II des Gerichtshofs der Europäischen Union ergänzt.

1. Hosting und Anwendungsinfrastruktur

Cloudflare, Inc.

Element Detail
Identität Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, Vereinigte Staaten
Genutzte Dienste Cloudflare Workers und Workers Static Assets, Cloudflare D1, Cloudflare R2, Cloudflare Turnstile, Cloudflare DNS und Content-Delivery-Netzwerk, Email Routing, Protokollierung der Workers
Zweck Hosting der Infrastruktur des Dienstes, Ausführung des Servercodes, Speicherung der Nutzerdaten, Schutz vor automatisierten Anforderungen eines Anmeldecodes, Auslieferung der Website und der Webanwendung, Weiterleitung des Schriftverkehrs an die veröffentlichten Kontaktstellen
Datenkategorien Sämtliche vom Dienst verarbeiteten Nutzerdaten
Hauptstandort Siehe den Abschnitt "Wo die Daten genau liegen" weiter unten. Die Anfragen werden vom weltweiten Cloudflare-Netzwerk verarbeitet
Übermittlungen außerhalb der EU Möglich (Verarbeitung am Netzwerkrand, Support). Geregelt durch die Standardvertragsklauseln und das Data Privacy Framework EU-Vereinigte Staaten
Zertifizierungen ISO 27001, ISO 27018, SOC 2 Type II
Dokumentation cloudflare.com/trust-hub

Turnstile, die Roboterabwehr

Die Anforderung eines Anmeldecodes kann durch Turnstile geschützt werden, eine Prüfung, die einen menschlichen Besucher von einem Programm unterscheidet. Sie funktioniert, indem ein von challenges.cloudflare.com ausgeliefertes Skript geladen und dem Browser eine meist unsichtbare Aufgabe gestellt wird; das Ergebnis wird vom Server bei demselben Dienstleister überprüft. Es handelt sich nicht um einen zusätzlichen Auftragsverarbeiter: Es ist Cloudflare, das bereits für die gesamte Infrastruktur zuständig ist.

Zwei Präzisierungen, auf die es ankommt. Erstens wird das Skript nur geladen, wenn die Prüfung aktiv ist: Der Browser fragt den Server ab, bevor er den Anmeldebildschirm anzeigt, und solange die Prüfung ausgeschaltet ist, geht keine einzige Anfrage an challenges.cloudflare.com. Zweitens ist sie zum 23. August 2026 ausgeschaltet. Sie wird hier beschrieben, weil die Verdrahtung vorhanden ist und ihre Aktivierung lediglich eine Änderung der Konfiguration erfordert: Die Liste muss dies vorher sagen, nicht nachher.

Diese Prüfung ist zum Schutz des Dienstes vor dem automatisierten Versand von Anmeldecodes unbedingt erforderlich. Sie dient keinem anderen Zweck, insbesondere keiner Reichweitenmessung.

Wo die Daten genau liegen

Drei Ressourcen tragen die Daten des Dienstes, und sie bieten nicht dieselbe Gewähr. Die Unterscheidung ist keine redaktionelle Feinheit: Bei diesem Hosting-Anbieter drückt eine Standortangabe eine Präferenz hinsichtlich der Latenz aus, während eine Gerichtsbarkeit eine technische Beschränkung ist, die Ausführung und Speicherung außerhalb der Region verhindert.

Ressource Inhalt Festgestellte Region Gerichtsbarkeit
Objektspeicher R2 gunbix-media Fotos von Zielscheiben, Nachweise Europäische Union Europäische Union, bei der Anlage erzwungen
Datenbank gunbix-db Konten, Schießübungen, Waffenbestand, Anmeldeverlauf Westeuropa, erhoben am 31. Juli 2026 Keine
Datenbank gunbix-catalog Öffentlicher Katalog von Waffen und Munition, ohne personenbezogene Daten Westeuropa, erhoben am 31. Juli 2026 Keine

Mit anderen Worten: Für den Objektspeicher ist der europäische Verbleib erzwungen. Für die Datenbank, welche die personenbezogenen Daten trägt, ist er zum Zeitpunkt der Erhebung festgestellt, und nichts schreibt ihn technisch vor. Takion verspricht daher zum heutigen Tag keinen garantierten europäischen Verbleib auf Ebene dieser Datenbank.

Diese Gerichtsbarkeit kann nur bei der Anlage einer Datenbank festgelegt werden: Sie für gunbix-db zu ergänzen setzt voraus, dass eine neue Datenbank angelegt, die Daten dorthin übertragen und der Dienst darauf umgeschaltet wird. Die Erhebung, der Befehl zu ihrer Wiederholung und der Stand dieser Migration werden in docs/runbooks/residence-donnees.md geführt.

2. Zahlung

Stripe Payments Europe Limited

Element Detail
Identität Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Genutzte Dienste Stripe Billing, Stripe Checkout, Stripe Customer Portal
Zweck Einzug der Abonnements, Verwaltung der Zahlungsmittel, Ausstellung der Rechnungen, Verwaltung der Rückerstattungen
Datenkategorien Abonnementsidentifikator, Zahlungsstatus, Transaktionsreferenzen. Es werden von Takion keine Bankdaten verarbeitet
Hauptstandort Europäische Union (Irland)
Übermittlungen außerhalb der EU Möglich an Stripe Inc. (Vereinigte Staaten) im Rahmen des Betriebs des weltweiten Dienstes. Geregelt durch die Standardvertragsklauseln und das Data Privacy Framework
Zertifizierungen PCI DSS Level 1, ISO 27001, SOC 1, SOC 2
Dokumentation stripe.com/legal/privacy-center

Zum 22. August 2026 ist kein kostenpflichtiges Angebot eröffnet: Die Abrechnung ist im Dienst deaktiviert, und es werden keine Daten an Stripe übermittelt. Der Eintrag wird beibehalten, weil der Dienstleister ausgewählt ist und weil seine Inbetriebnahme vorab mitgeteilt werden wird.

3. Transaktionskommunikation

Zwei Dienstleister wirken mit, jeder in einem eigenen Bereich.

Cloudflare, Inc., bereits unter Punkt 1 aufgeführt, stellt den an die veröffentlichten Kontaktstellen gerichteten Schriftverkehr zu (Email Routing).

Bis Version 1.5 ließ dieser Absatz den einmaligen Anmeldecode von Cloudflare Access zustellen. Das war unzutreffend, und die nachstehende Beschreibung von Resend widersprach dem im selben Dokument: Der Anmeldecode wird von Resend zugestellt, wie alle anderen E-Mails des Dienstes. Cloudflare Access steht seit dem 22. August 2026 nicht mehr vor der Anwendung und wirkt an der Authentifizierung nicht mehr mit.

Resend, Inc.

Element Detail
Identität Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, Vereinigte Staaten
Genutzte Dienste Schnittstelle zum Versand transaktionaler E-Mails (api.resend.com)
Zweck Zustellung sämtlicher vom Dienst versandter E-Mails: einmaliger Anmeldecode, Mitteilung, dass einer Adresse kein Konto zugeordnet ist, Sammelnachricht eines Clubs an seine Mitglieder, automatische Erinnerung an ein ablaufendes Dokument, Hinweis an den Schützen bei einem Quartal ohne Schießübung, Übersicht an das Personal des Clubs
Datenkategorien E-Mail-Adresse des Empfängers, Antwortadresse des Clubs, Betreff und Inhalt der Nachricht, Name des Clubs, Art und Fälligkeit des betroffenen Dokuments, vom Dienstleister zurückgegebener technischer Identifikator der Nachricht sowie die Zustellereignisse der Nachricht (angenommen, endgültig abgewiesen, vorübergehend abgewiesen, als unerwünscht gemeldet)
Ihrer Natur nach sensibles Datum Der Inhalt der Anmelde-E-Mail enthält den einmaligen Code, gültig für wenige Minuten und ein einziges Mal. Der Dienstleister befindet sich dadurch auf dem Pfad der Authentifizierung, was rechtfertigt, dass nur ein einziges Modul des Codes mit ihm sprechen darf
Hauptstandort Vereinigte Staaten
Übermittlungen außerhalb der EU Ja. Geregelt durch die Standardvertragsklauseln
Dokumentation resend.com/legal/privacy-policy

Die Empfänger werden serverseitig aus der Mitgliederdatei des Clubs ermittelt, niemals vom Browser geliefert, und jede Nachricht wird einzeln versandt: Keine Adresse eines Mitglieds wird einem anderen Empfänger offenbart.

Es werden vom Dienst keine E-Mails zu kommerziellen Werbezwecken versandt.

Öffnungs- und Klickmessung: nicht aktiviert. Der Dienstleister bietet an, ein unsichtbares Pixel in den Nachrichten zu platzieren und die darin enthaltenen Links umzuschreiben, um Öffnungen und Klicks zu messen. Diese beiden Optionen werden nicht genutzt: Die E-Mails des Dienstes enthalten keinerlei Bilder, weder entfernte noch eingebettete, und kein Link wird darin umgeschrieben. Ein solches Pixel fiele unter Artikel 5 Absatz 3 der ePrivacy-Richtlinie und erforderte die vorherige Einwilligung des Empfängers (siehe Artikel 2.8 der Datenschutzerklärung).

4. Kartografie

Google Ireland Limited (Google Maps Platform)

Element Detail
Identität Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Genutzte Dienste Google Maps JavaScript API, Places API, Geocoding API
Zweck Anzeige der Karten (Clubs, Waffenhandlungen), Adressvervollständigung bei der Anmeldung, Umwandlung einer Adresse in Koordinaten
Datenkategorien IP-Adresse des Endgeräts, Ursprungsseite, Standortkoordinaten oder eingegebene Adresse, Teiltext der Vervollständigung, technische Identifikatoren
Hauptstandort Europäische Union
Übermittlungen außerhalb der EU Geregelt durch die Standardvertragsklauseln
Dokumentation cloud.google.com/maps-platform/terms

Wann die Bibliothek genau abgeht. Sie ging beim Öffnen der Anwendung ab, auf sämtlichen Bildschirmen, auch auf jenen, die keine Karte anzeigen: Google erhielt die IP-Adresse jedes Besuchers, bevor dieser irgendetwas verlangt hatte. Das ist seit dem 22. August 2026 nicht mehr der Fall. Das Laden wird nunmehr von dem Bildschirm ausgelöst, der eine Karte benötigt, sowie von der Adressvervollständigung beim ersten Tastenanschlag im Feld. Ein Nutzer, der weder eine Karte noch ein Adressformular öffnet, nimmt keinen Kontakt zu Google auf.

Die Geokodierung (Umwandlung einer Adresse in Koordinaten) wird vom Endgerät aus aufgerufen: Google erhält dessen IP-Adresse.

5. Technische Bestandteile der Webanwendung

Zum 23. August 2026 wird kein technischer Bestandteil der Anwendung mehr von einem Dritten ausgeliefert. Die Rendering-Engine, die drei Schriften der Hausgestaltung, die Ersatzschriften und sämtliche Bilder werden bei der Kompilierung erzeugt und von den Servern von Takion ausgeliefert. Es gibt daher insoweit keine Beschreibung eines Auftragsverarbeiters, und der vorliegende Punkt besteht, um zu sagen, was entfernt wurde und was verhindert, dass es zurückkehrt.

Was entfernt wurde, und wann. Drei Ladevorgänge gingen bei jedem Öffnen der Anwendung an Google, ohne dass einer davon von einem Bildschirm aus sichtbar gewesen wäre.

Was abging An Entfernt am Wie
Die Module des historischen Datenbankdienstes www.gstatic.com 22. August 2026 Zusammen mit dem Code, der sie aufrief und gegenstandslos geworden war
Die Rendering-Engine CanvasKit, die umfangreichste des Starts www.gstatic.com 22. August 2026 Bei der Kompilierung erzeugt, von unseren Servern ausgeliefert
Die Ersatzschriften der Engine, darunter Roboto fonts.gstatic.com 23. August 2026 In unsere Server kopiert, Ausgangsadresse der Engine neu konfiguriert

Ein vierter Empfänger ist gegangen, statt hinzugefügt zu werden. Das Google-Anmelde-Plug-in, das im Manifest der Anwendung verblieben war, ohne dass irgendein Bildschirm es nutzte, ließ den Browser accounts.google.com/gsi/client bei jedem Öffnen laden, vor jedem Bildschirm und vor jeder Einwilligung, für eine Funktion, die es nicht gibt: Die Identifizierung erfolgt über die dienstseitige Authentifizierung. Die Abhängigkeit wurde am 23. August 2026 entfernt. Diese Übermittlung zu erklären wäre möglich gewesen; sie zu streichen war richtig.

Was gewährleistet, dass es dabei bleibt. Die Tatsache allein wäre nur eine datierte Feststellung. Die Rendering-Engine meldet nichts, wenn ihr eine Schrift fehlt: Sie zeigt anstelle der betroffenen Zeichen leere Kästchen an, und niemand bemerkt es, bevor ein Nutzer sich darüber beschwert, wie sein Name geschrieben wird. Die Adressen dieser Schriften tragen jedoch eine Versionsnummer: Eine Versionserhöhung der Engine verlangt andere, welche die bei Takion vorhandene Kopie nicht enthielte. Bei jeder Veröffentlichung wird daher eine automatische Prüfung ausgeführt (scripts/sync_font_fallbacks.py --check), die die Auslieferung scheitern lässt, wenn auch nur eine einzige Datei fehlt. Der Bruch tritt bei Takion ein, im Augenblick der Veröffentlichung, und nicht beim Nutzer.

Was noch nicht gemessen ist und deshalb geschrieben bleibt. Der Ursprung fonts.gstatic.com bleibt durch die Content-Security-Policy der Anwendung zugelassen. Er hatte zwei Nutzer: die Rendering-Engine, die ihn nicht mehr aufruft, und das Stylesheet, das die Kartografie-Bibliothek von fonts.googleapis.com einfügt und dessen Regeln darauf verweisen. Diese zweite Nutzung konnte nicht gemessen werden, und die Zulassung wird beibehalten, statt blind zurückgezogen zu werden, denn eine Richtlinie, die untersagt, was noch aufgerufen wird, beeinträchtigt den Dienst im Stillen. Dieser Aufruf kann sich, falls es ihn gibt, nur auf einem Kartenbildschirm ereignen, also im Anschluss an eine Handlung des Nutzers, und er ist von Punkt 4 gedeckt.

Mit anderen Worten: Google ist nicht von dieser Seite verschwunden, es ist aus dem Öffnen der Anwendung verschwunden. Das ist der Punkt, auf den es im Hinblick auf Artikel 5 Absatz 3 der ePrivacy-Richtlinie ankommt, denn das ist der einzige Augenblick, in dem eine Anfrage abgeht, bevor der Nutzer irgendetwas verlangt hat.

6. Push-Benachrichtigungen

Google Ireland Limited (Firebase Cloud Messaging)

Element Detail
Identität Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Genutzte Dienste Firebase Cloud Messaging (fcm.googleapis.com) sowie der OAuth-2.0-Token-Dienst, der den Zugang dazu bedingt (oauth2.googleapis.com)
Zweck Die Benachrichtigungen, die der Nutzer abonniert hat, an sein Endgerät zustellen
Datenkategorien Vom Dienst ausgestelltes Gerätetoken und Inhalt der Benachrichtigung. Keine Übungsdaten, kein Inhalt einer Schießübung
Wer ruft auf Der Server, niemals der Browser: Der Aufruf geht vom Worker aus, der Anbieter sieht daher zum Zeitpunkt des Versands nicht die IP-Adresse des Nutzers. Die Erlangung des Gerätetokens erfolgt hingegen auf dem Endgerät
Hauptstandort Weltweites Netzwerk von Google
Übermittlungen außerhalb der EU Möglich. Geregelt durch die Standardvertragsklauseln
Dokumentation firebase.google.com/support/privacy

Der Auslöser ist der Nutzer, und nichts sonst. Es wird kein Gerätetoken angefordert, solange der Nutzer die Benachrichtigungen nicht selbst in seinen Einstellungen aktiviert hat. Solange er dies nicht tut, geschieht nichts von dem, was hier beschrieben ist.

Zum 23. August 2026 ruht der Dienst. Die Projektkennung und die Zugangsdaten des Dienstkontos sind nicht konfiguriert: Der Versandcode besteht und ist getestet, es geht jedoch kein Aufruf ab. Der Eintrag steht hier, weil der Dienstleister ausgewählt ist und weil eine Liste der Auftragsverarbeiter vor der Inbetriebnahme auf dem Stand sein muss, nicht danach.

7. Meteorologie

Google Ireland Limited (Google Weather API)

Element Detail
Identität Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Genutzte Dienste Google Weather API, Endpunkt currentConditions:lookup (weather.googleapis.com)
Zweck Dem ballistischen Rechner die Temperatur, den Luftdruck und den Wind am Schießort bereitstellen
Datenkategorien Breiten- und Längengrad des Schießortes, auf zwei Dezimalstellen gerundet (etwa ein Kilometer), und nichts weiter. Keine Nutzerkennung, keine IP-Adresse eines Nutzers, keine Höhenangabe
Absender des Aufrufs Der Gunbix-Server, niemals das Endgerät. Siehe den nachstehenden Abschnitt
Hauptstandort Weltweites Netzwerk von Google
Übermittlungen außerhalb der EU Möglich. Geregelt durch die Standardvertragsklauseln und das Data Privacy Framework EU-Vereinigte Staaten
Zertifizierungen ISO 27001, ISO 27017, ISO 27018, SOC 2/3
Dokumentation developers.google.com/maps/documentation/weather/policies

Dies ist kein zusätzlicher Auftragsverarbeiter. Google steht bereits auf dieser Liste für die Kartografie (Punkt 4), die Push-Benachrichtigungen (Punkt 6) und den Android-Vertrieb (Punkt 8). Die Meteorologie ist ein weiterer Zweck, der demselben Verantwortlichen unter demselben Vertrag anvertraut wird, und das ist der Grund, weshalb dieser Dienstleister dem vorherigen vorgezogen wurde.

Von wo der Aufruf abgeht und was Google davon sieht. Der Aufruf wird vom Cloudflare Worker auf Anforderung der Anwendung gesendet und nicht vom Endgerät des Nutzers. Google erhält daher eine Anfrage, die von einer IP-Adresse von Cloudflare stammt und zwei auf den Kilometer gerundete Koordinaten trägt. Es erhält weder eine Identität noch eine IP-Adresse eines Nutzers, weder einen Geräte-Fingerabdruck noch ein Sitzungstoken. Es erhält ebenso wenig die Höhenangabe, die der Nutzer im Rechner eingeben kann: Dieser Wert dient einer Druckumrechnung, die auf unseren Servern erfolgt, und verlässt unsere Infrastruktur nicht.

Das ist der Unterschied zur Kartografie unter Punkt 4, wo die Bibliothek vom Browser geladen wird und Google die IP-Adresse des Endgeräts erhält. Beide Verarbeitungen sind absichtlich unterschiedlich ausgestaltet, und die Liste muss dies sagen, statt sie unter demselben Namen eines Dienstleisters zu vermengen.

Es wird nichts geschrieben. Die Erhebung wird keiner Schießübung zugeordnet und nirgends gespeichert: weder in der Datenbank noch in einer Datei noch in einem Protokoll. Eine Position sagt, auch gerundet, wo jemand zu einer bestimmten Stunde war; der einzige Weg, davon keinen Verlauf anzulegen, ist, sie nicht zu schreiben.

Zum 23. August 2026 ist die Funktion ausgeschaltet (WEATHER_ENABLED="false"), und es geht kein Aufruf ab. Sie wird hier beschrieben, weil die Verdrahtung vorhanden ist und ihre Aktivierung lediglich eine Änderung der Konfiguration erfordert: Die Liste muss dies vorher sagen, nicht nachher.

Open-Meteo, das in der französischsprachigen Fassung bis zur Version 1.4 an dieser Stelle stand, wurde entfernt. Dieser Dienstleister (Open-Meteo, Zürich, Server in Deutschland) hat nie eine Anfrage des Dienstes erhalten: Die Funktion war nie aktiviert. Der Code, der ihn aufrief, wurde am 23. August 2026 entfernt. Er stand nie in der deutschsprachigen Liste und wird ihr nicht hinzugefügt.

8. Anwendungsverteilung

Apple Distribution International Limited

Element Detail
Identität Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland
Genutzte Dienste App Store Connect, TestFlight
Zweck Vertrieb der iOS-Anwendung, Betatests
Datenkategorien Apple-ID, anonymisierte Download- und Absturzdaten
Hauptstandort Europäische Union (Irland) für europäische Nutzer
Dokumentation apple.com/legal/privacy

Google Ireland Limited (Google Play)

Element Detail
Identität Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Genutzte Dienste Google Play Console, Vertrieb der Android-Anwendung
Zweck Vertrieb der Android-Anwendung, Betatests, Absturzberichte
Datenkategorien Google Play-Identifikator, anonymisierte Download- und Absturzdaten
Hauptstandort Europäische Union (Irland) für europäische Nutzer
Dokumentation play.google.com/about/privacy

9. Modelle künstlicher Intelligenz (Zielanalyse)

Von Takion selbst gehosteter Dienst

Die automatische Analyse der Fotos von Zielscheiben erfolgt durch ein firmeneigenes Modell (YOLOv8), das auf einer Infrastruktur läuft, die Takion gehört und von Takion betrieben wird und über einen Cloudflare-Tunnel erreichbar ist. Es ist kein externer Anbieter von Rechenleistung beteiligt, und kein Foto wird an einen externen Anbieter künstlicher Intelligenz übermittelt. Die Analyse erfolgt im Arbeitsspeicher, und das Ergebnis wird an den Nutzer zurückgegeben; die Fotos werden ausschließlich im Cloudflare-R2-Objektspeicher aufbewahrt, der in der Gerichtsbarkeit Europäische Union angelegt ist, gemäß der Datenschutzerklärung.

10. Aktualisierung der Liste

Takion verpflichtet sich, diese Liste vor der Hinzufügung, dem Rückzug oder der wesentlichen Änderung eines Auftragsverarbeiters zu aktualisieren.

Der Nutzer kann einem neuen Auftragsverarbeiter aus Gründen, die sich aus seiner besonderen Situation ergeben, widersprechen, indem er innerhalb einer angemessenen Frist nach der Veröffentlichung der Aktualisierung eine begründete E-Mail an privacy@takion.be richtet. Ist der Widerspruch begründet und verhindert er objektiv die Nutzung des Dienstes, wird Takion eine alternative Lösung vorschlagen oder andernfalls den Vertrag ohne Vertragsstrafe beenden.

11. Kontakt

Für jede Frage zu den Auftragsverarbeitern: privacy@takion.be.

TAKION SRL Rue Mansart 39/A 7534 Tournai Belgien