BINQOSCAN. STORE. FIND.
Transparenz für Website und Webanwendung

Datenschutzerklärung

BINQO · Stand 04.09.2026

Verantwortlicher noch nicht vollständig benanntVor dem öffentlichen Start fehlen: LEGAL_OPERATOR_NAME, LEGAL_OPERATOR_ADDRESS, LEGAL_CONTACT_EMAIL. Die technischen Schutzmaßnahmen sind davon unabhängig aktiv.
Keine WerbungBINQO setzt derzeit keine Werbe- oder Tracking-Technologien ein.
Privat als StandardLagerinhalte und Fotos sind nur nach Anmeldung und Berechtigungsprüfung abrufbar.
Deine KontrolleExport und Kontolöschung stehen im Konto-Bereich bereit.

1. Verantwortlicher und Kontakt

Verantwortlich für BINQO ist der noch einzutragende Betreiber. Datenschutzanfragen können an PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL gerichtet werden.

Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sollte eine gesetzliche Benennungspflicht entstehen, werden diese Angaben aktualisiert.

2. Welche Daten wir erhalten

Wir erhalten Daten direkt von dir, von Personen, die dich zu einem Bereich einladen, bei einer optionalen Google-Anmeldung von Google sowie im Zahlungsablauf von Stripe. Hosting- und Authentifizierungsdienste erzeugen zusätzlich technische Anfrage- und Sicherheitsdaten.

  • Konto und Identität: Name, E-Mail-Adresse, interne Kunden- und Benutzerkennungen.
  • Anmeldung und Sicherheit: Sitzungen, Anmeldezeitpunkte sowie – innerhalb des Authentifizierungsdienstes – IP-Adresse und User-Agent.
  • Lager und Zusammenarbeit: Lager, Bereiche, Rollen, Einladungen, Regalzeilen, Objekte, Inhalte, Mengen, Notizen, QR-Zuordnungen und Etikettenvorgänge.
  • Bilder: ausdrücklich hochgeladene Objektfotos; aktuelle Galerie-Uploads werden verkleinert und als JPEG neu gespeichert.
  • Bestellung und Zahlung: Warenkorb-/SET-Menge, Empfänger, Lieferanschrift, Preis, Status, Stripe-Referenzen, Versand- und Benachrichtigungsstatus.
  • Betrieb: technische Ereignisse, Fehlermeldungen, Incident-, Reparatur- und Auditdaten.

3. Zwecke und Rechtsgrundlagen

Unsere berechtigten Interessen sind ein sicherer, stabiler und nachvollziehbarer Betrieb, die Abwehr von Missbrauch sowie die Verbesserung der Fehlerbehebung. Erforderliche Vertragsdaten müssen bereitgestellt werden; ohne sie können Konto, Bestellung oder die gewünschte Funktion nicht angeboten werden.

ZweckDatenRechtsgrundlage
Konto, Anmeldung und DienstbereitstellungKonto-, Sitzungs-, Lager- und InhaltsdatenArt. 6 Abs. 1 lit. b DSGVO
Einladungen und gemeinsame BereicheE-Mail, Rolle, Mitgliedschaft und geteilte InhalteArt. 6 Abs. 1 lit. b und lit. f DSGVO
Bestellung, Zahlung und VersandKontakt-, Liefer-, Bestell- und ZahlungsstatusdatenArt. 6 Abs. 1 lit. b DSGVO
Buchhaltung und gesetzliche NachweiseErforderliche Bestell-, Zahlungs- und RechnungsdatenArt. 6 Abs. 1 lit. c DSGVO
Sicherheit, Fehleranalyse und MissbrauchsschutzSitzungs-, Ereignis-, Incident- und AuditdatenArt. 6 Abs. 1 lit. f DSGVO
Optionale Funktionen, soweit eine Einwilligung erforderlich istVon der jeweiligen Funktion erfasste DatenArt. 6 Abs. 1 lit. a DSGVO

4. Freigaben, Rollen und QR-Codes

Bereiche sind nicht öffentlich. Besitzer bestimmen, wer einen Bereich ansehen oder bearbeiten darf. Bei geteilten Bereichen sehen berechtigte Mitglieder die dort abgelegten Daten entsprechend ihrer Rolle.

Ein QR-Code ist ein Zugangshinweis, aber kein Ersatz für eine Anmeldung. Auch ein gültiger Objekt-Code zeigt Lagerinhalte und Fotos erst nach serverseitiger Konto- und Berechtigungsprüfung. QR- und Aktivierungstoken dürfen trotzdem nicht unnötig veröffentlicht werden.

5. Empfänger und Auftragsverarbeiter

Beschäftigte beziehungsweise Administratoren erhalten nur Zugriff, soweit dies für Betrieb, Support, Sicherheit oder Abwicklung erforderlich ist. Daneben setzen wir folgende technische Anbieter ein:

AnbieterAufgabeDatenkategorien
Vercel einschließlich Vercel BlobHosting, Auslieferung, Serverfunktionen und private BildspeicherungNutzungs-, Anfrage-, Inhalts- und Bilddaten
Neon einschließlich Neon AuthPostgreSQL-Datenbank, Konten, Authentifizierung und SitzungenKonto-, Sitzungs-, Berechtigungs- und Anwendungsdaten
ResendVersand von Einladungs-, Konto-, Bestell- und ServicenachrichtenE-Mail-Adresse und Nachrichteninhalt
StripeZahlungsabwicklung und ZahlungsstatusKontakt-, Bestell-, Zahlungs- und technische Transaktionsdaten
Google (optional)Vom Nutzer gewählte Google-AnmeldungOAuth-Kennung, Name, E-Mail-Adresse und Anmeldedaten
OpenAI (nur interner Incident Copilot)Technische Analyse von Störungen durch berechtigte SuperadminsVorab gefilterter technischer Incident-Kontext; keine regulären Lagerinhalte als vorgesehene Eingabe
OVHDomain- und DNS-BetriebTechnische Verbindungsdaten im Rahmen des Domain-/DNS-Betriebs

6. Verarbeitung außerhalb des EWR

Einige Anbieter sind international tätig oder haben ihren Hauptsitz außerhalb des Europäischen Wirtschaftsraums. Daten können daher – abhängig von Dienst und Konfiguration – auch in Drittländern verarbeitet werden. Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss, Standardvertragsklauseln der EU und ergänzende Schutzmaßnahmen. Aktuelle Nachweise und Auftragsverarbeitungsvereinbarungen werden im internen Dienstleisterverzeichnis geführt.

7. Cookies, lokaler Speicher und Kamera

BINQO nutzt technisch erforderliche Authentifizierungs- und Sicherheits-Cookies für Anmeldung, Sitzung und Missbrauchsschutz. Ihre Laufzeit richtet sich nach der Sitzung beziehungsweise der Auth-Konfiguration; bei Abmeldung wird die aktive Sitzung beendet. Im Browser wird außerdem die Spracheinstellung unter dem Schlüssel „binqo-locale“ gespeichert.

Der QR-Scanner greift erst nach deiner Freigabe auf die Kamera zu. Die Videobilder werden im Browser zur Erkennung verarbeitet und von BINQO nicht als Video hochgeladen oder gespeichert.

Am genannten Stand nutzt BINQO keine Werbung, kein Cross-Site-Tracking und keine nicht erforderlichen Analyse-Cookies. Deshalb erscheint kein Zustimmungsbanner. Vor einer künftigen Aktivierung nicht erforderlicher Technologien wird eine vorherige Auswahlmöglichkeit eingerichtet. Die Google-Anmeldung wird nur nach deinem Klick geöffnet; auf der Google-Domain gelten zusätzlich Googles eigene Vorgaben.

8. Speicherdauer

DatenRegelfrist
Konto, Berechtigungen und LagerinhalteBis zur Löschung, zum Entzug des Zugriffs oder zum Ende der Nutzung; vorbehaltlich fremder Rechte an gemeinsam genutzten Daten.
Offene EinladungenSpätestens 30 Tage nach Erstellung, wenn sie nicht angenommen wurden.
BINQO-Anmeldehistorie180 Tage. Authentifizierungssitzungen zusätzlich nach der Auth-Konfiguration.
Nicht abgeschlossene Checkouts ohne Bestellung30 Tage.
Bestell- und abrechnungsrelevante UnterlagenIn der Regel 10 Jahre, soweit luxemburgische Buchführungs- oder Nachweispflichten gelten.
Technische Systemereignisse180 Tage.
Auditprotokolle sowie erledigte Incidents und interne KI-Analysen12 Monate, soweit kein Sicherheitsvorfall eine längere, dokumentierte Aufbewahrung erfordert.
Provider-BackupsNach Löschung noch für den technisch begrenzten Wiederherstellungszyklus des jeweiligen Anbieters; anschließend Überschreibung.

9. Deine Rechte

Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zudem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Commission nationale pour la protection des données (CNPD), 15 Boulevard du Jazz, L-4370 Belvaux, Luxemburg.

Beschwerde bei der CNPD

10. Export und Kontolöschung

Im Konto-Bereich kannst du eine maschinenlesbare JSON-Kopie deiner BINQO-Daten abrufen. Sicherheitsgeheimnisse wie Passwort-Hashes, Sitzungs-, QR-, Aktivierungs- und Fulfillment-Tokens werden nicht exportiert.

Die Kontolöschung entfernt Auth-Konto, Profil, persönliche Vorlagen, Zugriffe und Anmeldehistorie. Sie wird blockiert, solange dadurch ein Lager oder Bereich ohne verantwortlichen Besitzer bliebe. Abgeschlossene Bestell- und gesetzlich erforderliche Nachweisdaten werden gesperrt beziehungsweise pseudonymisiert und erst nach Ablauf der Aufbewahrungsfrist gelöscht.

11. Sicherheit

BINQO prüft Zugriff und Rolle serverseitig, speichert Bilder privat, begrenzt Dateitypen und -größen, hält Secrets serverseitig und protokolliert sicherheitsrelevante Vorgänge. Datenübertragungen erfolgen verschlüsselt. Kein System ist absolut sicher; bei einem relevanten Vorfall greifen dokumentierte Reaktions- und Meldeprozesse.

12. KI und automatisierte Entscheidungen

BINQO trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt keine Werbeprofile. Der interne Incident Copilot kann von berechtigten Superadmins zur technischen Störungsanalyse gestartet werden. Vor der Übermittlung an OpenAI werden typische Felder für Secrets, Token, Adressen, E-Mails und Telefonnummern herausgefiltert; Ergebnisse sind Empfehlungen und lösen keine automatische Reparatur aus.

13. Änderungen und Kontakt

Wir aktualisieren diesen Hinweis, wenn sich Funktionen, Anbieter oder Rechtslage wesentlich ändern. Die aktuelle Fassung ist stets unter /privacy erreichbar. Fragen und Rechteanfragen: PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.

Transparence pour le site et l’application

Politique de confidentialité

BINQO · Mise à jour : 04.09.2026

Responsable du traitement encore incompletAvant le lancement public, les éléments suivants manquent : LEGAL_OPERATOR_NAME, LEGAL_OPERATOR_ADDRESS, LEGAL_CONTACT_EMAIL. Les protections techniques restent actives indépendamment de cela.
Aucune publicitéBINQO n’utilise actuellement aucune technologie publicitaire ou de suivi.
Privé par défautLe contenu et les photos ne sont accessibles qu’après connexion et contrôle des droits.
Vos choixL’export et la suppression du compte sont disponibles dans l’espace Compte.

1. Responsable et contact

Le responsable de BINQO est l’exploitant restant à renseigner. Les demandes relatives aux données peuvent être envoyées à PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.

Aucun délégué à la protection des données n’est actuellement désigné. Ces informations seront actualisées si une désignation devient obligatoire.

2. Données reçues

Les données proviennent de vous, des personnes qui vous invitent, de Google en cas de connexion Google facultative, de Stripe lors d’un paiement, ainsi que des services d’hébergement et d’authentification pour les données techniques et de sécurité.

  • Compte : nom, e-mail et identifiants internes de client et d’utilisateur.
  • Connexion et sécurité : sessions, dates de connexion et, dans le service d’authentification, adresse IP et User-Agent.
  • Stockage et collaboration : stockages, zones, rôles, invitations, rangées, objets, contenus, quantités, notes, associations QR et impressions.
  • Images : photos d’objets téléversées volontairement ; les nouveaux fichiers de galerie sont redimensionnés et réencodés en JPEG.
  • Commande et paiement : quantité, destinataire, adresse de livraison, prix, statut, références Stripe, expédition et notifications.
  • Exploitation : événements techniques, erreurs, incidents, réparations et journaux d’audit.

3. Finalités et bases juridiques

Nos intérêts légitimes sont la sécurité, la stabilité, la traçabilité, la lutte contre les abus et l’amélioration du diagnostic. Sans les données contractuelles requises, le compte, la commande ou la fonction demandée ne peuvent pas être fournis.

FinalitéDonnéesBase
Compte, connexion et fourniture du serviceCompte, session, stockage et contenuArt. 6(1)(b) RGPD
Invitations et zones partagéesE-mail, rôle, adhésion et contenu partagéArt. 6(1)(b) et (f) RGPD
Commande, paiement et livraisonContact, livraison, commande et statut de paiementArt. 6(1)(b) RGPD
Comptabilité et preuves légalesDonnées de commande, paiement et facture requisesArt. 6(1)(c) RGPD
Sécurité, diagnostic et prévention des abusSessions, événements, incidents et auditArt. 6(1)(f) RGPD
Fonctions facultatives nécessitant un consentementDonnées de la fonction concernéeArt. 6(1)(a) RGPD

4. Partages, rôles et codes QR

Les zones ne sont pas publiques. Le propriétaire choisit les personnes pouvant consulter ou modifier une zone. Les membres autorisés voient les données partagées selon leur rôle.

Un code QR indique une ressource mais ne remplace pas l’authentification. Même avec un code valide, le contenu et les photos ne sont affichés qu’après un contrôle serveur du compte et des droits.

5. Destinataires et sous-traitants

Les administrateurs accèdent aux données uniquement lorsque l’exploitation, l’assistance, la sécurité ou le traitement d’une commande l’exige. Nous utilisons également les prestataires suivants :

PrestataireMissionCatégories de données
Vercel, y compris Vercel BlobHébergement, diffusion, fonctions serveur et stockage privé des imagesDonnées d’utilisation, de requête, de contenu et d’image
Neon, y compris Neon AuthBase PostgreSQL, comptes, authentification et sessionsDonnées de compte, session, autorisation et application
ResendEnvoi des invitations et messages de compte, commande et serviceAdresse e-mail et contenu du message
StripeTraitement du paiement et statut de paiementDonnées de contact, commande, paiement et transaction technique
Google (facultatif)Connexion Google choisie par l’utilisateurIdentifiant OAuth, nom, e-mail et données de connexion
OpenAI (Incident Copilot interne uniquement)Analyse technique d’incidents par les super-administrateurs autorisésContexte technique préalablement filtré ; le contenu ordinaire des stockages n’est pas une entrée prévue
OVHExploitation du domaine et du DNSDonnées techniques de connexion liées au domaine/DNS

6. Traitements hors EEE

Certains prestataires ont une activité internationale ou leur siège hors de l’Espace économique européen. Selon le service et sa configuration, des données peuvent donc être traitées dans des pays tiers. Lorsque requis, nous utilisons une décision d’adéquation, les clauses contractuelles types de l’UE et des mesures complémentaires. Les justificatifs et accords sont tenus dans le registre interne des prestataires.

7. Cookies, stockage local et caméra

BINQO utilise des cookies d’authentification et de sécurité strictement nécessaires à la connexion, à la session et à la prévention des abus. Leur durée correspond à la session ou à la configuration d’authentification. La langue est conservée dans le navigateur sous la clé « binqo-locale ».

Le scanner QR n’accède à la caméra qu’après votre autorisation. Les images vidéo sont analysées dans le navigateur et ne sont ni téléversées ni enregistrées comme vidéo par BINQO.

À la date indiquée, aucun cookie publicitaire, de suivi intersite ou d’analyse non essentielle n’est utilisé ; aucun bandeau de consentement n’est donc affiché. Une sélection préalable sera mise en place avant toute activation future. La connexion Google ne s’ouvre qu’après votre clic.

8. Durées de conservation

DonnéesDurée habituelle
Compte, droits et contenusJusqu’à suppression, retrait du droit ou fin d’utilisation, sous réserve des droits des autres membres.
Invitations en attenteAu plus tard 30 jours après création si non acceptées.
Historique BINQO des connexions180 jours ; les sessions d’authentification suivent aussi leur configuration.
Paiements non finalisés sans commande30 jours.
Documents de commande et comptablesEn principe 10 ans lorsque les obligations luxembourgeoises s’appliquent.
Événements techniques180 jours.
Audit, incidents résolus et analyses IA internes12 mois, sauf conservation documentée plus longue liée à un incident.
Sauvegardes des prestatairesCycle technique limité de restauration, puis écrasement.

9. Vos droits

Sous réserve des conditions légales, vous disposez des droits d’accès, rectification, effacement, limitation, portabilité et opposition. Vous pouvez retirer un consentement pour l’avenir et introduire une réclamation, notamment auprès de la CNPD, 15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg.

Réclamation auprès de la CNPD

10. Export et suppression du compte

L’espace Compte permet de télécharger une copie JSON lisible par machine. Les secrets de sécurité tels que mots de passe hachés, sessions et jetons QR, d’activation ou d’exécution ne sont pas exportés.

La suppression efface le compte d’authentification, le profil, les modèles personnels, les accès et l’historique BINQO des connexions. Elle est bloquée si elle laisserait un stockage ou une zone sans propriétaire. Les commandes clôturées et preuves légalement requises sont restreintes ou pseudonymisées puis supprimées à l’échéance.

11. Sécurité

BINQO vérifie les droits côté serveur, conserve les images en privé, limite les fichiers, protège les secrets côté serveur et journalise les opérations de sécurité. Les transferts sont chiffrés. Un processus documenté traite les incidents et notifications nécessaires.

12. IA et décisions automatisées

BINQO ne prend aucune décision exclusivement automatisée produisant un effet juridique ou similaire et ne crée pas de profil publicitaire. L’Incident Copilot interne peut être lancé par un super-administrateur pour analyser un incident technique. Les champs habituels de secrets, jetons, adresses, e-mails et téléphones sont filtrés avant OpenAI ; le résultat reste une recommandation sans réparation automatique.

13. Modifications et contact

Nous mettons ce texte à jour si les fonctions, prestataires ou règles changent sensiblement. La version actuelle est disponible sous /privacy. Contact : PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.

Transparency for the website and web app

Privacy notice

BINQO · Last updated 04.09.2026

Controller details are incompleteThe following fields must be completed before public launch: LEGAL_OPERATOR_NAME, LEGAL_OPERATOR_ADDRESS, LEGAL_CONTACT_EMAIL. Technical safeguards remain active regardless.
No advertisingBINQO currently uses no advertising or tracking technology.
Private by defaultStorage content and photos require sign-in and a permission check.
Your controlExport and account deletion are available in the Account area.

1. Controller and contact

The controller for BINQO is the operator whose details must still be supplied. Privacy requests can be sent to PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.

No data protection officer is currently designated. These details will be updated if designation becomes legally required.

2. Data we receive

Data comes from you, from people who invite you, from Google if you choose Google sign-in, from Stripe during payment, and from hosting and authentication services for technical and security data.

  • Account: name, email address, internal customer and user identifiers.
  • Sign-in and security: sessions, sign-in times and, within the authentication service, IP address and User-Agent.
  • Storage and collaboration: storages, areas, roles, invitations, rows, objects, contents, quantities, notes, QR associations and label operations.
  • Images: object photos you deliberately upload; current gallery uploads are resized and re-encoded as JPEG.
  • Orders and payments: quantity, recipient, delivery address, price, status, Stripe references, shipment and notification status.
  • Operations: technical events, errors, incidents, repairs and audit records.

3. Purposes and legal bases

Our legitimate interests are secure, stable and traceable operations, abuse prevention and effective diagnostics. Required contractual data must be provided; without it, the account, order or requested feature cannot be supplied.

PurposeDataLegal basis
Account, sign-in and service deliveryAccount, session, storage and content dataGDPR Art. 6(1)(b)
Invitations and shared areasEmail, role, membership and shared contentGDPR Art. 6(1)(b) and (f)
Ordering, payment and deliveryContact, delivery, order and payment statusGDPR Art. 6(1)(b)
Accounting and statutory evidenceRequired order, payment and invoice dataGDPR Art. 6(1)(c)
Security, diagnostics and abuse preventionSessions, events, incidents and audit dataGDPR Art. 6(1)(f)
Optional functions where consent is requiredData used by that functionGDPR Art. 6(1)(a)

4. Sharing, roles and QR codes

Areas are not public. Owners choose who may view or edit an area. Authorised members see shared data according to their role.

A QR code identifies a resource but does not replace authentication. Even with a valid code, content and photos are shown only after a server-side account and permission check.

5. Recipients and processors

Administrators access data only where required for operations, support, security or fulfilment. We also use these technical providers:

ProviderRoleData categories
Vercel, including Vercel BlobHosting, delivery, server functions and private image storageUsage, request, content and image data
Neon, including Neon AuthPostgreSQL database, accounts, authentication and sessionsAccount, session, permission and application data
ResendDelivery of invitation, account, order and service messagesEmail address and message content
StripePayment processing and payment statusContact, order, payment and technical transaction data
Google (optional)Google sign-in selected by the userOAuth identifier, name, email address and sign-in data
OpenAI (internal Incident Copilot only)Technical incident analysis by authorised superadminsPre-filtered technical incident context; ordinary storage content is not an intended input
OVHDomain and DNS operationTechnical connection data associated with domain/DNS operation

6. Processing outside the EEA

Some providers operate internationally or are headquartered outside the European Economic Area. Depending on the service and configuration, data may therefore be processed in third countries. Where required, we use an adequacy decision, EU Standard Contractual Clauses and supplementary safeguards. Evidence and processing agreements are maintained in the internal provider register.

7. Cookies, local storage and camera

BINQO uses strictly necessary authentication and security cookies for sign-in, sessions and abuse prevention. Their lifetime follows the session or authentication configuration. The browser also stores the language under “binqo-locale”.

The QR scanner accesses the camera only after your permission. Video frames are analysed in the browser and are not uploaded or stored as video by BINQO.

As of the stated date, BINQO uses no advertising, cross-site tracking or non-essential analytics cookies, so no consent banner is displayed. A prior choice mechanism will be added before any future activation. Google sign-in opens only after your click.

8. Retention

DataNormal period
Account, permissions and contentUntil deletion, access withdrawal or end of use, subject to other members’ rights in shared data.
Pending invitationsNo later than 30 days after creation if not accepted.
BINQO sign-in history180 days; authentication sessions also follow their configuration.
Incomplete checkouts without an order30 days.
Order and accounting recordsNormally 10 years where Luxembourg accounting duties apply.
Technical system events180 days.
Audit, resolved incidents and internal AI analyses12 months unless a documented incident requires longer retention.
Provider backupsLimited technical recovery cycle, then overwrite.

9. Your rights

Subject to statutory conditions, you have rights of access, rectification, erasure, restriction, portability and objection. You may withdraw consent for the future and complain to a supervisory authority, in particular the CNPD, 15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg.

Complain to the CNPD

10. Export and account deletion

The Account area lets you download a machine-readable JSON copy. Security secrets such as password hashes, session, QR, activation and fulfilment tokens are excluded.

Deletion removes the authentication account, profile, personal templates, access rights and BINQO sign-in history. It is blocked if it would leave a storage or area without an accountable owner. Completed orders and legally required evidence are restricted or pseudonymised and deleted when their retention period ends.

11. Security

BINQO checks roles server-side, stores images privately, restricts files, keeps secrets server-side and records security-relevant operations. Transfers are encrypted. A documented response and notification process applies to relevant incidents.

12. AI and automated decisions

BINQO makes no solely automated decision with legal or similarly significant effect and creates no advertising profile. The internal Incident Copilot may be started by an authorised superadmin for technical incident analysis. Common secret, token, address, email and phone fields are filtered before OpenAI; output remains a recommendation and does not trigger an automatic repair.

13. Changes and contact

We update this notice when features, providers or the legal position materially change. The current version is always available at /privacy. Contact: PRIVACY_CONTACT_EMAIL / LEGAL_CONTACT_EMAIL.