Datenschutz-
richtlinie
Wie Acesys Solutions Ihre personenbezogenen Daten erhebt, verwendet, weitergibt und schützt — und wie Sie Ihre Rechte nach dem nigerianischen Datenschutzgesetz und anderen geltenden Vorschriften ausüben können.
Acesys Solutions („Acesys”, „wir”) respektiert Ihre Privatsphäre und verpflichtet sich, Ihre personenbezogenen Daten zu schützen. Diese Richtlinie erklärt, welche Informationen wir erheben, wenn Sie unsere Website besuchen, ein Konto anlegen oder unsere Produkte und Dienste nutzen, wie wir sie verwenden und weitergeben und welche Rechte und Wahlmöglichkeiten Sie haben. Sie ist im Einklang mit dem nigerianischen Datenschutzgesetz von 2023 (NDPA) und anderen anwendbaren Datenschutzgesetzen wie der EU-/UK-DSGVO formuliert.
01 Wer wir sind
Acesys Solutions ist ein nigerianisches Softwareunternehmen mit Sitz in 1/3 Omoruyi Close, Awoyaya, Ibeju-Lekki, Lagos. Im Sinne der geltenden Datenschutzgesetze ist Acesys der Verantwortliche für die personenbezogenen Daten, die Sie über unsere Website und Dienste bereitstellen. Für datenschutzbezogene Anliegen erreichen Sie uns unter [email protected].
02 Welche Daten wir erheben
Wir erheben Informationen auf drei Wegen: Daten, die Sie uns direkt geben, Daten, die bei der Nutzung unserer Dienste automatisch entstehen, sowie eingeschränkte Daten von vertrauenswürdigen Dritten.
Daten, die Sie uns geben
Wenn Sie ein Konto erstellen, uns kontaktieren, ein Angebot anfordern, Newsletter abonnieren oder eine Bestellung aufgeben, können Sie uns Namen, E-Mail-Adresse, Telefonnummer, Firmenname, Rechnungs- oder Postanschrift sowie den Inhalt Ihrer Nachrichten zur Verfügung stellen. Bei einem Kauf erfasst unser Zahlungsanbieter die Zahlungsdaten direkt — wir speichern keine vollständigen Kartennummern auf unseren Servern.
Automatisch erhobene Daten
Beim Besuch unserer Website oder bei der Nutzung unserer Produkte erheben wir automatisch technische Daten wie Ihre IP-Adresse, ungefähren Standort (Stadtebene, aus der IP abgeleitet), Gerätetyp, Betriebssystem, Browser, aufgerufene Seiten, verweisende URLs und Zeitstempel. Diese Informationen werden zum Betrieb und zur Absicherung unserer Dienste, zur Erkennung von Missbrauch, zur Fehlerbehebung und zur Leistungsverbesserung verwendet.
Daten von Dritten
Wir können eingeschränkte Informationen über Sie von Dritten erhalten — zum Beispiel von unserem Zahlungsanbieter über eine erfolgreiche Transaktion, von einem Identitätsprüfungsdienst, sofern gesetzlich vorgeschrieben, oder von Analyseanbietern in aggregierter Form über die Nutzung unserer Website.
03 Wie wir Ihre Daten nutzen
Wir verwenden Ihre personenbezogenen Daten ausschließlich zu klar definierten Zwecken:
- Bereitstellung, Betrieb und Verbesserung unserer Produkte und Dienste, einschließlich Verarbeitung Ihrer Bestellungen und Abonnements.
- Beantwortung Ihrer Anfragen und Kundenbetreuung.
- Versand von dienstbezogenen Mitteilungen (Sicherheitswarnungen, Rechnungsinformationen und Änderungen der Bedingungen) sowie — nur mit Ihrer Einwilligung — Marketing-Mitteilungen, von denen Sie sich jederzeit abmelden können.
- Erkennung, Verhinderung und Bearbeitung von Betrug, Missbrauch, Sicherheitsvorfällen und anderen schädlichen oder rechtswidrigen Aktivitäten.
- Erfüllung gesetzlicher und behördlicher Pflichten, einschließlich Steuer-, Buchhaltungs- und Strafverfolgungsanfragen.
- Verstehen, wie unsere Website und Produkte genutzt werden, um sie zu verbessern.
04 Rechtsgrundlage der Verarbeitung
Wo das geltende Datenschutzrecht eine Rechtsgrundlage verlangt, stützen wir uns auf eine oder mehrere der folgenden:
- Vertragserfüllung — zur Erbringung der von Ihnen angeforderten Produkte oder Dienste.
- Einwilligung — für Marketing-Mitteilungen und optionale Cookies, die Sie jederzeit widerrufen können.
- Berechtigte Interessen — zur Absicherung unserer Dienste, Vermeidung von Missbrauch und Verbesserung unserer Produkte, sofern diese Interessen Ihre Rechte nicht überwiegen.
- Rechtliche Verpflichtung — zur Einhaltung von Gesetzen, Vorschriften und rechtmäßigen behördlichen Anordnungen.
05 Weitergabe Ihrer Daten
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben sie nur in folgenden begrenzten Fällen weiter:
- Dienstleister, die wir für den Betrieb unseres Unternehmens benötigen — Hosting, Zahlungsabwicklung, E-Mail-Versand, Kundensupport-Tools und Analytics — auf Basis schriftlicher Verträge, die den Schutz Ihrer Daten verlangen.
- Berufliche Berater wie Wirtschaftsprüfer, Steuerberater und Anwälte, sofern deren Tätigkeit einen begrenzten Zugang zu personenbezogenen Daten erfordert.
- Behörden, wenn die Offenlegung gesetzlich, gerichtlich oder zum Schutz der Rechte, Sicherheit oder des Eigentums von Acesys, unseren Nutzern oder Dritten erforderlich ist.
- Rechtsnachfolger im Falle einer Fusion, Übernahme, Finanzierung oder Veräußerung von Unternehmenswerten — Ihre Daten bleiben dabei gemäß dieser Richtlinie geschützt.
- Mit Ihrer Einwilligung für jeden Zweck, der Ihnen zum Zeitpunkt der Einwilligung mitgeteilt wird.
06 Cookies und ähnliche Technologien
Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät gespeichert werden. Wir verwenden eine geringe Anzahl Cookies in drei Kategorien:
- Streng notwendige Cookies — erforderlich, um Sie angemeldet zu halten, Ihre Spracheinstellung zu merken und Sie vor CSRF-Angriffen zu schützen.
- Analyse-Cookies — nur mit Ihrer Einwilligung gesetzt, um die Nutzung unserer Website zu verstehen und sie zu verbessern. Wir nutzen einen datenschutzfreundlichen Analysedienst, der keine Werbe-Profile erstellt.
- Keine Drittanbieter-Werbung — wir nutzen weder Drittanbieter-Werbecookies noch seitenübergreifendes Tracking.
Sie können Cookies über die Einstellungen Ihres Browsers steuern (meist unter „Datenschutz” oder „Cookies”). Das Blockieren streng notwendiger Cookies kann Teile der Website wie die Anmeldung beeinträchtigen. Wir respektieren außerdem das Signal „Global Privacy Control” und das ältere Signal „Do Not Track”, sofern Ihr Browser sie sendet.
07 Wie wir Ihre Daten schützen
Wir nehmen die Sicherheit Ihrer personenbezogenen Daten ernst. Wir verschlüsseln den Datenverkehr zu unserer Website und unseren Apps mit TLS, beschränken den Zugriff auf personenbezogene Daten auf das Notwendige mit rollenbasierten Kontrollen, halten unsere Software aktuell, protokollieren administrative Zugriffe und führen regelmäßig Schwachstellenscans unserer Infrastruktur durch. Zahlungsdaten werden von einem PCI-DSS-konformen Zahlungsanbieter verarbeitet; vollständige Kartennummern erhalten oder speichern wir nicht. Kein System ist vollständig sicher — wenn Sie vermuten, dass Ihr Konto kompromittiert wurde, schreiben Sie uns sofort an [email protected].
08 Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Richtlinie genannten Zwecke erforderlich ist. Kontodaten werden über die Laufzeit Ihres Kontos hinaus für einen begrenzten Zeitraum aufbewahrt, um Streitigkeiten zu klären, Vereinbarungen durchzusetzen und gesetzliche und buchhalterische Pflichten zu erfüllen. Aggregierte und de-identifizierte Daten können wir unbegrenzt zu Analysezwecken aufbewahren. Sie können jederzeit die Löschung Ihres Kontos verlangen — siehe „Ihre Rechte”.
09 Ihre Rechte
Vorbehaltlich des geltenden Rechts (einschließlich des NDPA 2023 und der EU-/UK-DSGVO) haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft — eine Kopie der über Sie gespeicherten personenbezogenen Daten erhalten.
- Berichtigung — falsche oder unvollständige Daten korrigieren lassen.
- Löschung — Ihre personenbezogenen Daten löschen lassen, sofern keine überwiegenden Gründe für die Aufbewahrung bestehen.
- Einschränkung — die Verarbeitung Ihrer Daten während der Klärung einer Anfrage begrenzen.
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruch — gegen Verarbeitungen aus berechtigtem Interesse und gegen Direktmarketing jederzeit widersprechen.
- Einwilligung widerrufen — wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit zuvor erfolgter Verarbeitungen berührt wird.
Zur Ausübung dieser Rechte schreiben Sie uns an [email protected]. Wir antworten innerhalb der gesetzlich vorgesehenen Fristen. Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, eine Beschwerde bei der Nigeria Data Protection Commission (NDPC) oder Ihrer örtlichen Datenschutzbehörde einzulegen.
10 Internationale Datenübermittlungen
Acesys ist in Nigeria ansässig, aber einige unserer Dienstleister (etwa Cloud-Hosting und E-Mail-Versand) können Ihre Daten außerhalb Nigerias speichern oder verarbeiten. In diesen Fällen treffen wir geeignete Schutzmaßnahmen — beispielsweise von zuständigen Datenschutzbehörden anerkannte Vertragsklauseln — damit Ihre Daten weiterhin auf einem Niveau geschützt sind, das dem nach nigerianischem Recht erforderlichen Schutz entspricht.
11 Kinder-Datenschutz
Unsere Dienste richten sich nicht an Kinder unter 13 Jahren (oder das in Ihrer Rechtsordnung geltende Mindestalter für digitale Einwilligungen). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten Sie der Ansicht sein, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns — wir werden die Daten löschen.
12 Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder der Rechtslage abzubilden. Bei wesentlichen Änderungen aktualisieren wir das Datum „Zuletzt aktualisiert” oben auf dieser Seite und informieren Sie gegebenenfalls per E-Mail oder über einen deutlichen Hinweis auf unserer Website, bevor die Änderungen wirksam werden.
13 Kontakt
Bei Fragen zu dieser Richtlinie oder zur Handhabung Ihrer personenbezogenen Daten erreichen Sie uns unter [email protected] oder schriftlich an Acesys Solutions, 1/3 Omoruyi Close, Awoyaya, Ibeju-Lekki, Lagos, Nigeria.
