Datenschutzerklärung
BINQO · Stand 04.09.2026
1. Verantwortlicher und Kontakt
Verantwortlich für BINQO ist der noch einzutragende Betreiber. Datenschutzanfragen können an PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL gerichtet werden.
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sollte eine gesetzliche Benennungspflicht entstehen, werden diese Angaben aktualisiert.
2. Welche Daten wir erhalten
Wir erhalten Daten direkt von dir, von Personen, die dich zu einem Bereich einladen, bei einer optionalen Google-Anmeldung von Google sowie im Zahlungsablauf von Stripe. Hosting- und Authentifizierungsdienste erzeugen zusätzlich technische Anfrage- und Sicherheitsdaten.
- Konto und Identität: Name, E-Mail-Adresse, interne Kunden- und Benutzerkennungen.
- Anmeldung und Sicherheit: Sitzungen, Anmeldezeitpunkte sowie – innerhalb des Authentifizierungsdienstes – IP-Adresse und User-Agent.
- Lager und Zusammenarbeit: Lager, Bereiche, Rollen, Einladungen, Regalzeilen, Objekte, Inhalte, Mengen, Notizen, QR-Zuordnungen und Etikettenvorgänge.
- Bilder: ausdrücklich hochgeladene Objektfotos; aktuelle Galerie-Uploads werden verkleinert und als JPEG neu gespeichert.
- Bestellung und Zahlung: Warenkorb-/SET-Menge, Empfänger, Lieferanschrift, Preis, Status, Stripe-Referenzen, Versand- und Benachrichtigungsstatus.
- Betrieb: technische Ereignisse, Fehlermeldungen, Incident-, Reparatur- und Auditdaten.
3. Zwecke und Rechtsgrundlagen
Unsere berechtigten Interessen sind ein sicherer, stabiler und nachvollziehbarer Betrieb, die Abwehr von Missbrauch sowie die Verbesserung der Fehlerbehebung. Erforderliche Vertragsdaten müssen bereitgestellt werden; ohne sie können Konto, Bestellung oder die gewünschte Funktion nicht angeboten werden.
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Konto, Anmeldung und Dienstbereitstellung | Konto-, Sitzungs-, Lager- und Inhaltsdaten | Art. 6 Abs. 1 lit. b DSGVO |
| Einladungen und gemeinsame Bereiche | E-Mail, Rolle, Mitgliedschaft und geteilte Inhalte | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Bestellung, Zahlung und Versand | Kontakt-, Liefer-, Bestell- und Zahlungsstatusdaten | Art. 6 Abs. 1 lit. b DSGVO |
| Buchhaltung und gesetzliche Nachweise | Erforderliche Bestell-, Zahlungs- und Rechnungsdaten | Art. 6 Abs. 1 lit. c DSGVO |
| Sicherheit, Fehleranalyse und Missbrauchsschutz | Sitzungs-, Ereignis-, Incident- und Auditdaten | Art. 6 Abs. 1 lit. f DSGVO |
| Optionale Funktionen, soweit eine Einwilligung erforderlich ist | Von der jeweiligen Funktion erfasste Daten | Art. 6 Abs. 1 lit. a DSGVO |
4. Freigaben, Rollen und QR-Codes
Bereiche sind nicht öffentlich. Besitzer bestimmen, wer einen Bereich ansehen oder bearbeiten darf. Bei geteilten Bereichen sehen berechtigte Mitglieder die dort abgelegten Daten entsprechend ihrer Rolle.
Ein QR-Code ist ein Zugangshinweis, aber kein Ersatz für eine Anmeldung. Auch ein gültiger Objekt-Code zeigt Lagerinhalte und Fotos erst nach serverseitiger Konto- und Berechtigungsprüfung. QR- und Aktivierungstoken dürfen trotzdem nicht unnötig veröffentlicht werden.
5. Empfänger und Auftragsverarbeiter
Beschäftigte beziehungsweise Administratoren erhalten nur Zugriff, soweit dies für Betrieb, Support, Sicherheit oder Abwicklung erforderlich ist. Daneben setzen wir folgende technische Anbieter ein:
| Anbieter | Aufgabe | Datenkategorien |
|---|---|---|
| Vercel einschließlich Vercel Blob | Hosting, Auslieferung, Serverfunktionen und private Bildspeicherung | Nutzungs-, Anfrage-, Inhalts- und Bilddaten |
| Neon einschließlich Neon Auth | PostgreSQL-Datenbank, Konten, Authentifizierung und Sitzungen | Konto-, Sitzungs-, Berechtigungs- und Anwendungsdaten |
| Resend | Versand von Einladungs-, Konto-, Bestell- und Servicenachrichten | E-Mail-Adresse und Nachrichteninhalt |
| Stripe | Zahlungsabwicklung und Zahlungsstatus | Kontakt-, Bestell-, Zahlungs- und technische Transaktionsdaten |
| Google (optional) | Vom Nutzer gewählte Google-Anmeldung | OAuth-Kennung, Name, E-Mail-Adresse und Anmeldedaten |
| OpenAI (nur interner Incident Copilot) | Technische Analyse von Störungen durch berechtigte Superadmins | Vorab gefilterter technischer Incident-Kontext; keine regulären Lagerinhalte als vorgesehene Eingabe |
| OVH | Domain- und DNS-Betrieb | Technische Verbindungsdaten im Rahmen des Domain-/DNS-Betriebs |
6. Verarbeitung außerhalb des EWR
Einige Anbieter sind international tätig oder haben ihren Hauptsitz außerhalb des Europäischen Wirtschaftsraums. Daten können daher – abhängig von Dienst und Konfiguration – auch in Drittländern verarbeitet werden. Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss, Standardvertragsklauseln der EU und ergänzende Schutzmaßnahmen. Aktuelle Nachweise und Auftragsverarbeitungsvereinbarungen werden im internen Dienstleisterverzeichnis geführt.
7. Cookies, lokaler Speicher und Kamera
BINQO nutzt technisch erforderliche Authentifizierungs- und Sicherheits-Cookies für Anmeldung, Sitzung und Missbrauchsschutz. Ihre Laufzeit richtet sich nach der Sitzung beziehungsweise der Auth-Konfiguration; bei Abmeldung wird die aktive Sitzung beendet. Im Browser wird außerdem die Spracheinstellung unter dem Schlüssel „binqo-locale“ gespeichert.
Der QR-Scanner greift erst nach deiner Freigabe auf die Kamera zu. Die Videobilder werden im Browser zur Erkennung verarbeitet und von BINQO nicht als Video hochgeladen oder gespeichert.
Am genannten Stand nutzt BINQO keine Werbung, kein Cross-Site-Tracking und keine nicht erforderlichen Analyse-Cookies. Deshalb erscheint kein Zustimmungsbanner. Vor einer künftigen Aktivierung nicht erforderlicher Technologien wird eine vorherige Auswahlmöglichkeit eingerichtet. Die Google-Anmeldung wird nur nach deinem Klick geöffnet; auf der Google-Domain gelten zusätzlich Googles eigene Vorgaben.
8. Speicherdauer
| Daten | Regelfrist |
|---|---|
| Konto, Berechtigungen und Lagerinhalte | Bis zur Löschung, zum Entzug des Zugriffs oder zum Ende der Nutzung; vorbehaltlich fremder Rechte an gemeinsam genutzten Daten. |
| Offene Einladungen | Spätestens 30 Tage nach Erstellung, wenn sie nicht angenommen wurden. |
| BINQO-Anmeldehistorie | 180 Tage. Authentifizierungssitzungen zusätzlich nach der Auth-Konfiguration. |
| Nicht abgeschlossene Checkouts ohne Bestellung | 30 Tage. |
| Bestell- und abrechnungsrelevante Unterlagen | In der Regel 10 Jahre, soweit luxemburgische Buchführungs- oder Nachweispflichten gelten. |
| Technische Systemereignisse | 180 Tage. |
| Auditprotokolle sowie erledigte Incidents und interne KI-Analysen | 12 Monate, soweit kein Sicherheitsvorfall eine längere, dokumentierte Aufbewahrung erfordert. |
| Provider-Backups | Nach Löschung noch für den technisch begrenzten Wiederherstellungszyklus des jeweiligen Anbieters; anschließend Überschreibung. |
9. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zudem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Commission nationale pour la protection des données (CNPD), 15 Boulevard du Jazz, L-4370 Belvaux, Luxemburg.
10. Export und Kontolöschung
Im Konto-Bereich kannst du eine maschinenlesbare JSON-Kopie deiner BINQO-Daten abrufen. Sicherheitsgeheimnisse wie Passwort-Hashes, Sitzungs-, QR-, Aktivierungs- und Fulfillment-Tokens werden nicht exportiert.
Die Kontolöschung entfernt Auth-Konto, Profil, persönliche Vorlagen, Zugriffe und Anmeldehistorie. Sie wird blockiert, solange dadurch ein Lager oder Bereich ohne verantwortlichen Besitzer bliebe. Abgeschlossene Bestell- und gesetzlich erforderliche Nachweisdaten werden gesperrt beziehungsweise pseudonymisiert und erst nach Ablauf der Aufbewahrungsfrist gelöscht.
11. Sicherheit
BINQO prüft Zugriff und Rolle serverseitig, speichert Bilder privat, begrenzt Dateitypen und -größen, hält Secrets serverseitig und protokolliert sicherheitsrelevante Vorgänge. Datenübertragungen erfolgen verschlüsselt. Kein System ist absolut sicher; bei einem relevanten Vorfall greifen dokumentierte Reaktions- und Meldeprozesse.
12. KI und automatisierte Entscheidungen
BINQO trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt keine Werbeprofile. Der interne Incident Copilot kann von berechtigten Superadmins zur technischen Störungsanalyse gestartet werden. Vor der Übermittlung an OpenAI werden typische Felder für Secrets, Token, Adressen, E-Mails und Telefonnummern herausgefiltert; Ergebnisse sind Empfehlungen und lösen keine automatische Reparatur aus.
13. Änderungen und Kontakt
Wir aktualisieren diesen Hinweis, wenn sich Funktionen, Anbieter oder Rechtslage wesentlich ändern. Die aktuelle Fassung ist stets unter /privacy erreichbar. Fragen und Rechteanfragen: PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.
Politique de confidentialité
BINQO · Mise à jour : 04.09.2026
1. Responsable et contact
Le responsable de BINQO est l’exploitant restant à renseigner. Les demandes relatives aux données peuvent être envoyées à PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.
Aucun délégué à la protection des données n’est actuellement désigné. Ces informations seront actualisées si une désignation devient obligatoire.
2. Données reçues
Les données proviennent de vous, des personnes qui vous invitent, de Google en cas de connexion Google facultative, de Stripe lors d’un paiement, ainsi que des services d’hébergement et d’authentification pour les données techniques et de sécurité.
- Compte : nom, e-mail et identifiants internes de client et d’utilisateur.
- Connexion et sécurité : sessions, dates de connexion et, dans le service d’authentification, adresse IP et User-Agent.
- Stockage et collaboration : stockages, zones, rôles, invitations, rangées, objets, contenus, quantités, notes, associations QR et impressions.
- Images : photos d’objets téléversées volontairement ; les nouveaux fichiers de galerie sont redimensionnés et réencodés en JPEG.
- Commande et paiement : quantité, destinataire, adresse de livraison, prix, statut, références Stripe, expédition et notifications.
- Exploitation : événements techniques, erreurs, incidents, réparations et journaux d’audit.
3. Finalités et bases juridiques
Nos intérêts légitimes sont la sécurité, la stabilité, la traçabilité, la lutte contre les abus et l’amélioration du diagnostic. Sans les données contractuelles requises, le compte, la commande ou la fonction demandée ne peuvent pas être fournis.
| Finalité | Données | Base |
|---|---|---|
| Compte, connexion et fourniture du service | Compte, session, stockage et contenu | Art. 6(1)(b) RGPD |
| Invitations et zones partagées | E-mail, rôle, adhésion et contenu partagé | Art. 6(1)(b) et (f) RGPD |
| Commande, paiement et livraison | Contact, livraison, commande et statut de paiement | Art. 6(1)(b) RGPD |
| Comptabilité et preuves légales | Données de commande, paiement et facture requises | Art. 6(1)(c) RGPD |
| Sécurité, diagnostic et prévention des abus | Sessions, événements, incidents et audit | Art. 6(1)(f) RGPD |
| Fonctions facultatives nécessitant un consentement | Données de la fonction concernée | Art. 6(1)(a) RGPD |
4. Partages, rôles et codes QR
Les zones ne sont pas publiques. Le propriétaire choisit les personnes pouvant consulter ou modifier une zone. Les membres autorisés voient les données partagées selon leur rôle.
Un code QR indique une ressource mais ne remplace pas l’authentification. Même avec un code valide, le contenu et les photos ne sont affichés qu’après un contrôle serveur du compte et des droits.
5. Destinataires et sous-traitants
Les administrateurs accèdent aux données uniquement lorsque l’exploitation, l’assistance, la sécurité ou le traitement d’une commande l’exige. Nous utilisons également les prestataires suivants :
| Prestataire | Mission | Catégories de données |
|---|---|---|
| Vercel, y compris Vercel Blob | Hébergement, diffusion, fonctions serveur et stockage privé des images | Données d’utilisation, de requête, de contenu et d’image |
| Neon, y compris Neon Auth | Base PostgreSQL, comptes, authentification et sessions | Données de compte, session, autorisation et application |
| Resend | Envoi des invitations et messages de compte, commande et service | Adresse e-mail et contenu du message |
| Stripe | Traitement du paiement et statut de paiement | Données de contact, commande, paiement et transaction technique |
| Google (facultatif) | Connexion Google choisie par l’utilisateur | Identifiant OAuth, nom, e-mail et données de connexion |
| OpenAI (Incident Copilot interne uniquement) | Analyse technique d’incidents par les super-administrateurs autorisés | Contexte technique préalablement filtré ; le contenu ordinaire des stockages n’est pas une entrée prévue |
| OVH | Exploitation du domaine et du DNS | Données techniques de connexion liées au domaine/DNS |
6. Traitements hors EEE
Certains prestataires ont une activité internationale ou leur siège hors de l’Espace économique européen. Selon le service et sa configuration, des données peuvent donc être traitées dans des pays tiers. Lorsque requis, nous utilisons une décision d’adéquation, les clauses contractuelles types de l’UE et des mesures complémentaires. Les justificatifs et accords sont tenus dans le registre interne des prestataires.
7. Cookies, stockage local et caméra
BINQO utilise des cookies d’authentification et de sécurité strictement nécessaires à la connexion, à la session et à la prévention des abus. Leur durée correspond à la session ou à la configuration d’authentification. La langue est conservée dans le navigateur sous la clé « binqo-locale ».
Le scanner QR n’accède à la caméra qu’après votre autorisation. Les images vidéo sont analysées dans le navigateur et ne sont ni téléversées ni enregistrées comme vidéo par BINQO.
À la date indiquée, aucun cookie publicitaire, de suivi intersite ou d’analyse non essentielle n’est utilisé ; aucun bandeau de consentement n’est donc affiché. Une sélection préalable sera mise en place avant toute activation future. La connexion Google ne s’ouvre qu’après votre clic.
8. Durées de conservation
| Données | Durée habituelle |
|---|---|
| Compte, droits et contenus | Jusqu’à suppression, retrait du droit ou fin d’utilisation, sous réserve des droits des autres membres. |
| Invitations en attente | Au plus tard 30 jours après création si non acceptées. |
| Historique BINQO des connexions | 180 jours ; les sessions d’authentification suivent aussi leur configuration. |
| Paiements non finalisés sans commande | 30 jours. |
| Documents de commande et comptables | En principe 10 ans lorsque les obligations luxembourgeoises s’appliquent. |
| Événements techniques | 180 jours. |
| Audit, incidents résolus et analyses IA internes | 12 mois, sauf conservation documentée plus longue liée à un incident. |
| Sauvegardes des prestataires | Cycle technique limité de restauration, puis écrasement. |
9. Vos droits
Sous réserve des conditions légales, vous disposez des droits d’accès, rectification, effacement, limitation, portabilité et opposition. Vous pouvez retirer un consentement pour l’avenir et introduire une réclamation, notamment auprès de la CNPD, 15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg.
10. Export et suppression du compte
L’espace Compte permet de télécharger une copie JSON lisible par machine. Les secrets de sécurité tels que mots de passe hachés, sessions et jetons QR, d’activation ou d’exécution ne sont pas exportés.
La suppression efface le compte d’authentification, le profil, les modèles personnels, les accès et l’historique BINQO des connexions. Elle est bloquée si elle laisserait un stockage ou une zone sans propriétaire. Les commandes clôturées et preuves légalement requises sont restreintes ou pseudonymisées puis supprimées à l’échéance.
11. Sécurité
BINQO vérifie les droits côté serveur, conserve les images en privé, limite les fichiers, protège les secrets côté serveur et journalise les opérations de sécurité. Les transferts sont chiffrés. Un processus documenté traite les incidents et notifications nécessaires.
12. IA et décisions automatisées
BINQO ne prend aucune décision exclusivement automatisée produisant un effet juridique ou similaire et ne crée pas de profil publicitaire. L’Incident Copilot interne peut être lancé par un super-administrateur pour analyser un incident technique. Les champs habituels de secrets, jetons, adresses, e-mails et téléphones sont filtrés avant OpenAI ; le résultat reste une recommandation sans réparation automatique.
13. Modifications et contact
Nous mettons ce texte à jour si les fonctions, prestataires ou règles changent sensiblement. La version actuelle est disponible sous /privacy. Contact : PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.
Privacy notice
BINQO · Last updated 04.09.2026
1. Controller and contact
The controller for BINQO is the operator whose details must still be supplied. Privacy requests can be sent to PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.
No data protection officer is currently designated. These details will be updated if designation becomes legally required.
2. Data we receive
Data comes from you, from people who invite you, from Google if you choose Google sign-in, from Stripe during payment, and from hosting and authentication services for technical and security data.
- Account: name, email address, internal customer and user identifiers.
- Sign-in and security: sessions, sign-in times and, within the authentication service, IP address and User-Agent.
- Storage and collaboration: storages, areas, roles, invitations, rows, objects, contents, quantities, notes, QR associations and label operations.
- Images: object photos you deliberately upload; current gallery uploads are resized and re-encoded as JPEG.
- Orders and payments: quantity, recipient, delivery address, price, status, Stripe references, shipment and notification status.
- Operations: technical events, errors, incidents, repairs and audit records.
3. Purposes and legal bases
Our legitimate interests are secure, stable and traceable operations, abuse prevention and effective diagnostics. Required contractual data must be provided; without it, the account, order or requested feature cannot be supplied.
| Purpose | Data | Legal basis |
|---|---|---|
| Account, sign-in and service delivery | Account, session, storage and content data | GDPR Art. 6(1)(b) |
| Invitations and shared areas | Email, role, membership and shared content | GDPR Art. 6(1)(b) and (f) |
| Ordering, payment and delivery | Contact, delivery, order and payment status | GDPR Art. 6(1)(b) |
| Accounting and statutory evidence | Required order, payment and invoice data | GDPR Art. 6(1)(c) |
| Security, diagnostics and abuse prevention | Sessions, events, incidents and audit data | GDPR Art. 6(1)(f) |
| Optional functions where consent is required | Data used by that function | GDPR Art. 6(1)(a) |
4. Sharing, roles and QR codes
Areas are not public. Owners choose who may view or edit an area. Authorised members see shared data according to their role.
A QR code identifies a resource but does not replace authentication. Even with a valid code, content and photos are shown only after a server-side account and permission check.
5. Recipients and processors
Administrators access data only where required for operations, support, security or fulfilment. We also use these technical providers:
| Provider | Role | Data categories |
|---|---|---|
| Vercel, including Vercel Blob | Hosting, delivery, server functions and private image storage | Usage, request, content and image data |
| Neon, including Neon Auth | PostgreSQL database, accounts, authentication and sessions | Account, session, permission and application data |
| Resend | Delivery of invitation, account, order and service messages | Email address and message content |
| Stripe | Payment processing and payment status | Contact, order, payment and technical transaction data |
| Google (optional) | Google sign-in selected by the user | OAuth identifier, name, email address and sign-in data |
| OpenAI (internal Incident Copilot only) | Technical incident analysis by authorised superadmins | Pre-filtered technical incident context; ordinary storage content is not an intended input |
| OVH | Domain and DNS operation | Technical connection data associated with domain/DNS operation |
6. Processing outside the EEA
Some providers operate internationally or are headquartered outside the European Economic Area. Depending on the service and configuration, data may therefore be processed in third countries. Where required, we use an adequacy decision, EU Standard Contractual Clauses and supplementary safeguards. Evidence and processing agreements are maintained in the internal provider register.
7. Cookies, local storage and camera
BINQO uses strictly necessary authentication and security cookies for sign-in, sessions and abuse prevention. Their lifetime follows the session or authentication configuration. The browser also stores the language under “binqo-locale”.
The QR scanner accesses the camera only after your permission. Video frames are analysed in the browser and are not uploaded or stored as video by BINQO.
As of the stated date, BINQO uses no advertising, cross-site tracking or non-essential analytics cookies, so no consent banner is displayed. A prior choice mechanism will be added before any future activation. Google sign-in opens only after your click.
8. Retention
| Data | Normal period |
|---|---|
| Account, permissions and content | Until deletion, access withdrawal or end of use, subject to other members’ rights in shared data. |
| Pending invitations | No later than 30 days after creation if not accepted. |
| BINQO sign-in history | 180 days; authentication sessions also follow their configuration. |
| Incomplete checkouts without an order | 30 days. |
| Order and accounting records | Normally 10 years where Luxembourg accounting duties apply. |
| Technical system events | 180 days. |
| Audit, resolved incidents and internal AI analyses | 12 months unless a documented incident requires longer retention. |
| Provider backups | Limited technical recovery cycle, then overwrite. |
9. Your rights
Subject to statutory conditions, you have rights of access, rectification, erasure, restriction, portability and objection. You may withdraw consent for the future and complain to a supervisory authority, in particular the CNPD, 15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg.
10. Export and account deletion
The Account area lets you download a machine-readable JSON copy. Security secrets such as password hashes, session, QR, activation and fulfilment tokens are excluded.
Deletion removes the authentication account, profile, personal templates, access rights and BINQO sign-in history. It is blocked if it would leave a storage or area without an accountable owner. Completed orders and legally required evidence are restricted or pseudonymised and deleted when their retention period ends.
11. Security
BINQO checks roles server-side, stores images privately, restricts files, keeps secrets server-side and records security-relevant operations. Transfers are encrypted. A documented response and notification process applies to relevant incidents.
12. AI and automated decisions
BINQO makes no solely automated decision with legal or similarly significant effect and creates no advertising profile. The internal Incident Copilot may be started by an authorised superadmin for technical incident analysis. Common secret, token, address, email and phone fields are filtered before OpenAI; output remains a recommendation and does not trigger an automatic repair.
13. Changes and contact
We update this notice when features, providers or the legal position materially change. The current version is always available at /privacy. Contact: PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.