Datenschutzrichtlinie
Datenschutz-Anhang für die Europäische Union / EEA (GDPR)
Dieser Anhang ergänzt die eGifter Globale Datenschutzerklärung und gilt für Personen mit Wohnsitz in der Europäischen Union und im Europäischen Wirtschaftsraum. Er wird in Übereinstimmung mit der General Data Protection Regulation (EU) 2016/679 („EU GDPR") und der Privacy and Electronic Communications Directive 2002/58/EC („ePrivacy Directive") bereitgestellt. Personen mit Wohnsitz im Vereinigten Königreich sind von einem gesonderten UK-Datenschutzanhang erfasst, der auf den UK GDPR und den Data Protection Act 2018 eingeht.
Dieser Anhang ist im Zusammenhang mit der eGifter Globalen Datenschutzerklärung zu lesen, die unsere allgemeinen Datenpraktiken, die Kategorien personenbezogener Daten und die Datenquellen beschreibt.
Zuletzt aktualisiert: July 9, 2026
A. Informationen zum Verantwortlichen
I. Verantwortlicher
GroupGifting.com, Inc. d/b/a eGifter, 315 Main Street, 2nd Floor, Huntington, NY 11743, USA, ist der Verantwortliche für personenbezogene Daten, die im Zusammenhang mit der eGifter-Geschenkkarten-Plattform und den Storefront-Diensten verarbeitet werden.
Für datenschutzrechtliche Anfragen: privacy@egifter.com
II. Datenschutzkontakt
eGifter hat einen Datenschutzkontakt benannt, der für die Überwachung der GDPR-Konformität zuständig ist. Um Ihre Betroffenenrechte auszuüben oder ein datenschutzrechtliches Anliegen vorzubringen, wenden Sie sich bitte an: privacy@egifter.com mit dem Betreff „GDPR Data Subject Request."
III. Verhältnis zwischen eGifter und Händlern
Wenn Sie eine Geschenkkarte direkt bei eGifter über einen von eGifter betriebenen Storefront erwerben, verarbeitet eGifter Ihre personenbezogenen Daten im Zusammenhang mit der Erbringung der Dienste und handelt für diese Verarbeitungstätigkeiten im Sinne des GDPR als Verantwortlicher.
Wenn Sie eine Geschenkkarte über einen händlergebrandeten, von eGifter betriebenen Storefront erwerben, verarbeiten in der Regel sowohl eGifter als auch der jeweilige Händler personenbezogene Daten. Die jeweiligen Rollen und Verantwortlichkeiten der einzelnen Parteien hängen vom Kontext der Transaktion, den erbrachten Diensten und dem anwendbaren Recht ab. In vielen Fällen handeln eGifter und der Händler in Bezug auf ihre eigenen Verarbeitungstätigkeiten als unabhängige Verantwortliche. In begrenzten Fällen, etwa bei gemeinsamer Betrugsprävention, Sicherheitsüberwachung oder compliancebezogenen Tätigkeiten, können eGifter und der Händler gemäß GDPR für bestimmte Verarbeitungstätigkeiten als gemeinsam Verantwortliche gelten.
B. Ihre Rechte als betroffene Person
Als Person mit Wohnsitz im EEA stehen Ihnen nach dem GDPR die folgenden Rechte zu, vorbehaltlich der jeweils geltenden Voraussetzungen und Ausnahmen:
| Recht | Beschreibung |
|---|---|
| Auskunftsrecht (Art. 15) | Bestätigung darüber erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten erhalten. |
| Recht auf Berichtigung (Art. 16) | Berichtigung unrichtiger oder unvollständiger personenbezogener Daten verlangen. |
| Recht auf Löschung (Art. 17) | Löschung Ihrer personenbezogenen Daten verlangen, wenn diese nicht mehr erforderlich sind, eine Einwilligung widerrufen wurde oder die Verarbeitung rechtswidrig ist. |
| Recht auf Einschränkung der Verarbeitung (Art. 18) | Verlangen, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umständen einschränken. |
| Recht auf Datenübertragbarkeit (Art. 20) | Ihre personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten. |
| Widerspruchsrecht (Art. 21) | Der Verarbeitung auf der Grundlage berechtigter Interessen oder zu Zwecken der Direktwerbung, einschließlich Profiling, widersprechen. |
| Recht auf Widerruf der Einwilligung (Art. 7(3)) | Die Einwilligung jederzeit widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. |
| Recht auf Beschwerde (Art. 77) | Bei der Aufsichtsbehörde in Ihrem EU-Mitgliedstaat des Wohnsitzes eine Beschwerde einreichen. |
Um eines dieser Rechte auszuüben, wenden Sie sich bitte an privacy@egifter.com. Wir werden innerhalb der nach anwendbarem Recht vorgeschriebenen Frist antworten.
C. Rechtsgrundlagen und Verarbeitungstätigkeiten
Wir verarbeiten personenbezogene Daten auf den nach Article 6 GDPR zulässigen Rechtsgrundlagen, einschließlich Fällen, in denen die Verarbeitung zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, zur Einhaltung rechtlicher Verpflichtungen, zum Schutz unserer berechtigten Interessen (wie Betrugsprävention und Plattformsicherheit) oder auf der Grundlage Ihrer Einwilligung. Weitere Informationen zu unseren Verarbeitungstätigkeiten, Datenkategorien und Aufbewahrungskriterien sind in der eGifter Globalen Datenschutzerklärung beschrieben.
D. Internationale Datenübermittlungen
Ihre personenbezogenen Daten können in Länder außerhalb des EEA übermittelt und dort verarbeitet werden, einschließlich der Vereinigten Staaten und anderer Länder, in denen unsere Dienstleister oder Händlerpartner ansässig sind.
Wenn personenbezogene Daten in Länder außerhalb des EEA übermittelt werden, die möglicherweise kein gleichwertiges Datenschutzniveau bieten, setzen wir im Einklang mit Chapter V des GDPR geeignete Schutzmaßnahmen um, um sicherzustellen, dass personenbezogene Daten weiterhin geschützt sind.
E. Cookies und ePrivacy
In Übereinstimmung mit der ePrivacy Directive und den anwendbaren nationalen Umsetzungsgesetzen holen wir Ihre Einwilligung ein, bevor wir nicht wesentliche Cookies auf Ihrem Gerät platzieren. Cookies werden wie folgt kategorisiert:
| Kategorie | Zweck | Rechtsgrundlage | Einwilligung erforderlich |
|---|---|---|---|
| Notwendig | Wesentliche Plattformfunktionalität, Sicherheit, Sitzungsverwaltung | ePrivacy: Ausnahme für unbedingt erforderliche Cookies / Art. 6(1)(b) oder 6(1)(f) GDPR | Nein |
| Funktional | Speichern von Präferenzen, Sprach- und Währungseinstellungen | Einwilligung (Art. 6(1)(a)) | Ja |
| Analyse | Verstehen der Plattformnutzung, Verbesserung der Dienste | Einwilligung (Art. 6(1)(a)) | Ja |
| Marketing | Gezielte Werbung, Retargeting, Social-Media-Tracking | Einwilligung (Art. 6(1)(a)) | Ja |
Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Einstellungstool verwalten. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor deren Widerruf (Art. 7(3) GDPR).
F. Automatisierte Entscheidungsfindung
Wir nutzen automatisierte Verarbeitung zur Unterstützung der Betrugsprävention und der Transaktionssicherheit, auch soweit dies zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Soweit nach anwendbarem Recht vorgeschrieben und soweit die automatisierte Entscheidungsfindung rechtliche oder ähnlich bedeutsame Auswirkungen erzeugt, haben Sie möglicherweise das Recht, Informationen über diese Verarbeitung und die anwendbaren Schutzmaßnahmen anzufordern.
Um diese Rechte auszuüben, wenden Sie sich an privacy@egifter.com. Wir werden innerhalb der nach anwendbarem Recht vorgeschriebenen Frist antworten.
G. Datensicherheit
Wir unterhalten angemessene technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor unbefugtem Zugriff, unbefugter Nutzung oder unbefugter Offenlegung zu schützen. Trotz dieser Schutzmaßnahmen ist kein System vollständig sicher.
H. Aufsichtsbehörde
Sie haben das Recht, bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes eine Beschwerde einzureichen. Soweit eGifter gemäß Art. 56 GDPR eine federführende Aufsichtsbehörde für grenzüberschreitende Verarbeitungen benannt hat, ist diese derzeit:
Data Protection Commission (DPC) — Ireland
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
Website: www.dataprotection.ie
Phone: +353 (0)57 868 4800
Sie können sich auch an die Aufsichtsbehörde in Ihrem eigenen EU-Mitgliedstaat wenden.
I. Kontakt
Für alle GDPR-bezogenen Anfragen und Anfragen betroffener Personen:
E-Mail: privacy@egifter.com
Betreff: „GDPR Data Subject Request" oder „GDPR Enquiry"