Article

Datenschutzerklärung

Datenschutzerklärung für panel.markenflux.de und digitale Dienstleistungen von MarkenFlux
Stand: 09. August 2026
Mit dieser Datenschutzerklärung informieren wir darüber, wie MarkenFlux personenbezogene Daten verarbeitet, wenn Sie unsere Websites, insbesondere panel.markenflux.de, unsere Kundenkonten, Bestell-, Support-, Agentur- und Zahlungsfunktionen sowie sonstige digitale Leistungen nutzen.
Die Verarbeitung erfolgt nach Maßgabe der jeweils anwendbaren Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“), soweit diese anwendbar ist, des UK GDPR und Data Protection Act 2018 für betroffene Personen im Vereinigten Königreich, des türkischen Gesetzes Nr. 6698 über den Schutz personenbezogener Daten („KVKK“) sowie sonstiger zwingender Datenschutzgesetze.
1. Verantwortlicher
Verantwortlicher für die durch MarkenFlux bestimmten Zwecke und Mittel der Verarbeitung ist:
MarkenFlux
Einzelunternehmen nach türkischem Recht (Şahıs işletmesi)
Inhaber und vertretungsberechtigte Person: Cafer Merdane
Yakuplu Mah. Hürriyet Blv.
Skyport Residence No: 1/151
34520 Beylikdüzü
İstanbul, Türkiye

E-Mail: kontakt@markenflux.de
Telefon: +49 1515 1567312
Websites: markenflux.de, markenflux.com, panel.markenflux.de
2. Geltungsbereich
Diese Datenschutzerklärung gilt für Besucher, registrierte Nutzer, Kunden, Interessenten, Ansprechpartner von Geschäftskunden sowie sonstige Personen, deren personenbezogene Daten im Zusammenhang mit unseren digitalen Dienstleistungen verarbeitet werden.
Soweit innerhalb unserer Angebote auf externe Webseiten oder Plattformen verlinkt wird, gilt für deren eigenständige Datenverarbeitung die Datenschutzerklärung des jeweiligen Drittanbieters.
3. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf:
  • Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung, insbesondere für nicht technisch notwendige Analyse-, Tracking- oder Marketingtechnologien;
  • Art. 6 Abs. 1 lit. b DSGVO – die Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, beispielsweise Registrierung, Bestellung, Support und Agenturleistungen;
  • Art. 6 Abs. 1 lit. c DSGVO – die Erfüllung gesetzlicher Verpflichtungen, beispielsweise steuer-, handels-, buchhaltungs-, Zahlungs-, Sanktions- oder Geldwäschevorgaben, soweit anwendbar;
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, insbesondere IT-Sicherheit, Missbrauchs- und Betrugsprävention, Fehleranalyse, Durchsetzung und Abwehr von Ansprüchen sowie wirtschaftlicher und sicherer Betrieb unserer Dienste;
  • sonstige nach dem jeweils anwendbaren Datenschutzrecht zulässige Rechtsgrundlagen.
Soweit Informationen in Ihrem Endgerät gespeichert oder daraus ausgelesen werden, beachten wir zusätzlich die jeweils anwendbaren Vorschriften über Cookies und ähnliche Technologien. Für Nutzer in Deutschland betrifft dies insbesondere § 25 TDDDG.
4. Kategorien personenbezogener Daten
Abhängig davon, wie Sie unsere Dienste nutzen, können insbesondere folgende Daten verarbeitet werden:
  • Stamm- und Kontaktdaten: Name, Benutzername, E-Mail-Adresse, Telefonnummer, Anschrift, Unternehmen und Rechnungsangaben, soweit angegeben;
  • Konto- und Authentifizierungsdaten: Nutzer-ID, Login-Informationen, Sitzungs- und Sicherheitsdaten sowie Informationen zur Kontoverwaltung;
  • Bestell- und Leistungsdaten: Service, Bestellnummer, Menge, Preis, Status, Zeitstempel, Ziel-URL, Profilname/Benutzername, Beitrags- oder Seitenlink und technische Auftragsparameter;
  • Zahlungs- und Transaktionsdaten: Betrag, Währung, Zahlungsart, Zahlungsstatus, Transaktions- bzw. Referenznummer und gegebenenfalls für Betrugs-, KYC-, AML- oder Sanktionsprüfungen erforderliche Daten;
  • Kommunikationsdaten: Inhalt von Support-Tickets, E-Mails, Kontaktformularen und sonstiger Korrespondenz;
  • Technische Daten: IP-Adresse, Datum und Uhrzeit, Browsertyp und -version, Betriebssystem, Gerätedaten, Referrer, Sprache, aufgerufene Seiten, Log- und Sicherheitsereignisse;
  • Nutzungs- und Analysedaten: Interaktionen mit Webseiten und Funktionen, Sitzungsinformationen und statistische Nutzungsdaten, soweit die hierfür erforderliche Einwilligung vorliegt;
  • Agentur- und Projektdaten: Inhalte, Dateien, Logos, Bilder, Texte, Zugangsinformationen, technische Konfigurationen und sonstige Daten, die für ein beauftragtes Projekt erforderlich sind.
5. Bereitstellung von Website und Server-Logfiles
Beim Aufruf unserer Webseiten werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource, HTTP-Status, Browser- und Geräteinformationen sowie sicherheitsrelevante Ereignisse gehören.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit, zur Fehlerdiagnose sowie zur Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist, soweit die DSGVO anwendbar ist, Art. 6 Abs. 1 lit. f DSGVO.
6. Hosting bei Hetzner
Für die Hauptserver- und Hosting-Infrastruktur nutzen wir Leistungen der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland („Hetzner“). Auf der von uns eingesetzten Infrastruktur können insbesondere Website-, Konto-, Bestell-, Datenbank-, Log-, Kommunikations- und sonstige für die Bereitstellung unserer Dienste erforderliche Daten verarbeitet werden.
Soweit Hetzner personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Der tatsächliche Speicherort hängt von der von uns gebuchten Produkt- und Standortkonfiguration ab.
Weitere Informationen: Hetzner Datenschutzhinweise.
7. Cloudflare
Wir nutzen Dienste von Cloudflare zur Verbesserung von Sicherheit, Verfügbarkeit und Performance unserer Online-Angebote. Cloudflare kann dabei technisch notwendige Verbindungs-, Netzwerk-, Sicherheits- und Protokolldaten verarbeiten, insbesondere IP-Adressen, Header-Informationen, Zeitstempel, DNS-/Netzwerkinformationen sowie Daten zur Erkennung und Abwehr von Angriffen, Bots und missbräuchlichem Traffic.
Cloudflare kann Daten innerhalb seines globalen Netzwerks verarbeiten. Soweit Cloudflare als Auftragsverarbeiter für uns tätig wird, erfolgt dies auf Grundlage der hierfür vorgesehenen Datenschutzbedingungen. Für erforderliche Drittlandübermittlungen werden die jeweils anwendbaren Transfermechanismen verwendet.
8. Technische Plattform – SocPanel
Für Funktionen unseres Panels nutzen wir die technische Plattform SocPanel (socpanel.com). SocPanel stellt technische Funktionen für Kundenkonten, Bestellungen, Guthaben, Support, Statistiken, API-Integrationen und die Anbindung von Dienstleistern bzw. Zahlungsanbietern bereit.
Im Rahmen dieser Infrastruktur können insbesondere Konto- und Benutzerinformationen, Bestell- und Transaktionsmetadaten, technische Protokolldaten, Supportinformationen sowie die für die Durchführung einer Bestellung erforderlichen Zielinformationen verarbeitet werden.
Welche Rolle SocPanel datenschutzrechtlich im Einzelfall einnimmt, richtet sich nach der konkreten Vertrags- und Verarbeitungskonstellation. Soweit eine Verarbeitung in unserem Auftrag vorliegt, stellen wir die hierfür erforderlichen vertraglichen Datenschutzregelungen sicher.
9. Registrierung und Kundenkonto
Wenn Sie ein Kundenkonto erstellen, verarbeiten wir die von Ihnen angegebenen Registrierungsdaten sowie technisch erforderliche Konto-, Login-, Sicherheits- und Nutzungsinformationen. Zweck ist die Einrichtung und Verwaltung Ihres Kontos, die Bearbeitung von Bestellungen, die Bereitstellung des Guthabensystems, die Kommunikation mit Ihnen sowie die Verhinderung unberechtigter Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsmaßnahmen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
10. Verarbeitung von SMM- und Social-Media-Bestellungen
Bei Social-Media-Marketing-, Reichweiten-, Promotion- und vergleichbaren Bestellungen verarbeiten wir die Daten, die zur technischen Durchführung des Auftrags erforderlich sind. Hierzu können insbesondere die Ziel-URL, der Benutzername bzw. Profilname, die Plattform, Service-ID, Bestellmenge, Bestellnummer, Status und Zeitstempel gehören.
Zur Ausführung einer Bestellung kann es erforderlich sein, die hierfür notwendigen Auftragsdaten an einen technischen Service-Provider oder sonstigen Erfüllungsgehilfen weiterzugeben. Dabei sollen grundsätzlich nur die Daten übermittelt werden, die für die konkrete Leistung erforderlich sind.
Wichtig: Für gewöhnliche SMM-Bestellungen benötigen wir grundsätzlich kein Passwort zu Ihrem Social-Media-Konto. Übermitteln Sie keine Passwörter, Zwei-Faktor-Codes oder Wiederherstellungscodes in Bestellfeldern oder Support-Tickets, sofern dies nicht für eine separat vereinbarte Managementleistung ausdrücklich erforderlich ist.
Rechtsgrundlage für die Auftragsverarbeitung ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Missbrauchs- und Rechtsprüfungen können auf Art. 6 Abs. 1 lit. f oder lit. c DSGVO beruhen.
11. Agentur-, Webdesign-, SEO-, GEO- und Entwicklungsleistungen
Bei individuell beauftragten Agenturleistungen verarbeiten wir die Informationen, die zur Beratung, Projektplanung, Entwicklung, Umsetzung, Wartung und Abrechnung erforderlich sind. Dazu können Kontaktdaten, Unternehmensdaten, Projektinhalte, Webseiten- und Shopdaten, Dateien, technische Zugangsinformationen, Analyseinformationen sowie mitgeteilte Inhalte gehören.
Soweit wir im Rahmen eines Kundenprojekts personenbezogene Daten ausschließlich nach Weisung des Kunden verarbeiten, kann zusätzlich eine Vereinbarung zur Auftragsverarbeitung erforderlich sein.
12. Kontakt, Support und Tickets
Wenn Sie uns per E-Mail, Telefon, Kontaktformular oder Support-Ticket kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Nachricht, gegebenenfalls Ihre Bestell- oder Kundennummer sowie die für die Bearbeitung erforderlichen Begleitinformationen.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und, soweit sie sich auf einen Vertrag bezieht, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen kann sie auf unserem berechtigten Interesse an effizienter Kundenkommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO beruhen.
13. Zahlungsabwicklung – allgemeine Informationen
Für die Zahlungsabwicklung setzen wir externe Zahlungsdienstleister ein. Abhängig von Land, Zahlungsart, Währung, Risikoprofil und Verfügbarkeit kann die Zahlung insbesondere über PayPal, Kredit- oder Debitkarte, Bankzahlungsverfahren, Kryptowährungen über Heleket oder andere im Checkout ausgewiesene Zahlungsdienstleister erfolgen.
Bei einer Zahlung werden die zur Durchführung, Bestätigung und Absicherung der Transaktion erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt oder von diesem direkt erhoben. Dazu können Name, E-Mail-Adresse, Rechnungsinformationen, Betrag, Währung, IP-Adresse, Geräte- und Transaktionsdaten, Zahlungsstatus sowie Betrugs- und Risikoinformationen gehören.
Zahlungsdienstleister können für bestimmte Verarbeitungsvorgänge eigenständig datenschutzrechtlich Verantwortliche sein, insbesondere wenn sie gesetzliche Prüf-, Betrugspräventions-, KYC-, AML-, Sanktions- oder regulatorische Pflichten erfüllen.
14. PayPal
Wenn Sie PayPal als Zahlungsmethode auswählen, werden für die Abwicklung der Zahlung erforderliche Daten an Unternehmen der PayPal-Unternehmensgruppe übermittelt bzw. von PayPal direkt erhoben. PayPal kann dabei insbesondere Identitäts-, Kontakt-, Geräte-, Nutzungs-, Zahlungs- und Transaktionsdaten sowie Informationen zur Betrugs- und Risikoprüfung verarbeiten.
Die Rechtsgrundlage für unsere Übermittlung im Zusammenhang mit der Zahlung ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Prüfungen können auf Art. 6 Abs. 1 lit. c DSGVO und Sicherheitsmaßnahmen auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Für die eigenständige Verarbeitung durch PayPal gelten die PayPal-Datenschutzbestimmungen: PayPal Datenschutzerklärung.
15. Kredit- und Debitkartenzahlungen
Kredit- und Debitkartenzahlungen können über einen oder mehrere externe Payment Service Provider, Acquirer oder Kartenprozessoren abgewickelt werden. Der konkret eingesetzte Zahlungsdienstleister wird im Checkout oder auf der jeweiligen Zahlungsseite angezeigt.
Bei Zahlungsformularen, die unmittelbar vom Zahlungsdienstleister bereitgestellt oder gehostet werden, werden Kartendaten direkt durch diesen Dienstleister verarbeitet. MarkenFlux erhält in solchen Fällen typischerweise nur die für Zuordnung und Abwicklung erforderlichen Informationen, beispielsweise Zahlungsstatus, Betrag, Währung, Referenz- oder Transaktions-ID und gegebenenfalls Risikoinformationen.
Hinweis zur Transparenz: Da der konkrete Kredit-/Debitkartenanbieter je nach Checkout variieren kann, sollten dessen Name und Datenschutzhinweise unmittelbar im Zahlungsprozess angezeigt werden. Sobald ein dauerhaft eingesetzter Kartenanbieter feststeht, sollte er zusätzlich namentlich in dieser Datenschutzerklärung ergänzt werden.
16. Kryptowährungszahlungen über Heleket
Für bestimmte Kryptowährungszahlungen nutzen wir Heleket. Im Zusammenhang mit einer Kryptozahlung können insbesondere Zahlungsbetrag, Kryptowährung, Wallet- bzw. Blockchain-bezogene Transaktionsinformationen, technische Daten, IP-Adresse, Transaktionsstatus und Referenzdaten verarbeitet werden.
Heleket kann abhängig von Art, Umfang und Risikoprofil einer Transaktion zusätzliche Prüfungen zur Betrugsprävention, Identifizierung, KYC, AML/CTF oder Sanktionskontrolle durchführen und hierbei als eigenständiger Verantwortlicher handeln.
Blockchain-Transaktionen können aufgrund der technischen Eigenschaften öffentlicher Blockchains dauerhaft oder langfristig in einem öffentlichen, dezentralen Register nachvollziehbar sein. Eine nachträgliche Löschung oder Änderung einer bereits bestätigten Blockchain-Transaktion kann technisch ausgeschlossen sein.
Weitere Informationen: Heleket Privacy Policy.
17. Betrugs-, Missbrauchs-, KYC-, AML- und Sanktionsprüfungen
Zur Absicherung von Zahlungen und Kundenkonten können wir oder eingesetzte Zahlungsdienstleister Transaktionen auf Betrug, Missbrauch, unberechtigte Nutzung, Geldwäsche-, Terrorismusfinanzierungs- oder Sanktionsrisiken prüfen, soweit dies gesetzlich zulässig oder erforderlich ist.
Dabei können insbesondere Zahlungs-, Konto-, Identitäts-, Geräte-, IP-, Transaktions- und Risikodaten verarbeitet werden. In Einzelfällen können zusätzliche Nachweise angefordert werden, wenn dies zur Sicherheitsprüfung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
18. Google Tag Manager
Wir verwenden Google Tag Manager („GTM“), um Website-Tags und Dienste technisch zu verwalten. Der Tag Manager dient insbesondere dazu, eingebundene Analyse- oder sonstige Tags zentral zu steuern.
Nicht technisch notwendige Tags werden von uns in zustimmungspflichtigen Rechtsräumen erst ausgelöst, wenn die hierfür erforderliche Einwilligung erteilt wurde. Der Google Tag Manager selbst kann bei der technischen Kommunikation mit Google Verbindungsdaten wie die IP-Adresse verarbeiten.
Soweit für die Einbindung eine Einwilligung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit den jeweils anwendbaren Vorschriften über den Zugriff auf Endgeräte.
19. Google Analytics 4 (GA4)
Wir nutzen Google Analytics 4 („GA4“), um die Nutzung unserer Webseiten statistisch auszuwerten und unser Angebot zu verbessern. Dabei können insbesondere Informationen über Seitenaufrufe, Sitzungen, Ereignisse, ungefähre geografische Zuordnung, Geräte- und Browserinformationen, Referrer, technische Nutzungsinformationen und Online-Kennungen verarbeitet werden.
Google Analytics wird für Nutzer in Rechtsräumen, in denen eine vorherige Einwilligung erforderlich ist, erst nach entsprechender Einwilligung eingesetzt. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. a DSGVO. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-/Datenschutzeinstellungen widerrufen.
Wir konfigurieren Analysefunktionen nach dem Grundsatz der Datenminimierung und nutzen die von Google bereitgestellten Datenschutz- und Datenkontrollfunktionen, soweit dies für unsere Nutzung erforderlich und verfügbar ist.
20. Cookies, Local Storage und ähnliche Technologien
Unsere Webseiten und das Panel können Cookies, Local Storage, Session Storage oder ähnliche Technologien verwenden.
Wir unterscheiden insbesondere zwischen:
  • Technisch notwendigen Technologien: erforderlich für Login, Sitzungsverwaltung, Sicherheit, Lastverteilung, Betrugsprävention, Spracheinstellungen oder ausdrücklich angeforderte Funktionen;
  • Analyse-Technologien: dienen der statistischen Messung der Nutzung, beispielsweise Google Analytics 4;
  • optionalen Marketing- oder Komforttechnologien: soweit solche Funktionen künftig eingesetzt werden, werden sie entsprechend ihrer Rechtsgrundlage und gegebenenfalls erst nach Einwilligung aktiviert.
In Deutschland setzt das Speichern oder Auslesen nicht unbedingt erforderlicher Informationen auf einem Endgerät grundsätzlich eine vorherige Einwilligung voraus. Technisch unbedingt erforderliche Vorgänge können von der Einwilligungspflicht ausgenommen sein.
21. Consent- und Cookie-Einstellungen
Soweit wir ein Consent-Management-Tool bzw. Cookie-Banner einsetzen, werden Ihre dort getroffenen Auswahlentscheidungen gespeichert, damit wir Ihre Einwilligung nachweisen und Ihre Präferenzen beachten können.
Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft über die auf der Website bereitgestellten Datenschutz- oder Cookie-Einstellungen widerrufen oder ändern. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
22. E-Mails und transaktionale Benachrichtigungen
Wir können Ihre E-Mail-Adresse für vertrags- und kontobezogene Nachrichten verwenden, beispielsweise Registrierungsinformationen, Sicherheitsmeldungen, Bestellstatus, Zahlungsinformationen, Supportantworten oder wesentliche Änderungen an unseren Leistungen.
Solche transaktionalen Nachrichten sind Bestandteil der Vertrags- bzw. Kontoverwaltung und werden nicht als werbliche Kommunikation behandelt. Werbliche E-Mails versenden wir nur auf einer dafür zulässigen Rechtsgrundlage; soweit eine Einwilligung erforderlich ist, kann diese jederzeit widerrufen werden.
23. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können, soweit erforderlich und rechtlich zulässig, insbesondere an folgende Empfängerkategorien übermittelt werden:
  • Hosting-, Server-, CDN-, DNS-, Sicherheits- und Infrastrukturprovider, insbesondere Hetzner und Cloudflare;
  • technische Plattform- und Softwareanbieter, insbesondere SocPanel;
  • SMM- und sonstige technische Service-Provider, soweit zur Durchführung einer Bestellung erforderlich;
  • Zahlungsdienstleister, Acquirer, Banken, Kartenorganisationen und Kryptozahlungsanbieter, insbesondere PayPal und Heleket;
  • Analyse- und Tag-Management-Dienstleister, insbesondere Google, sofern die erforderliche Rechtsgrundlage besteht;
  • IT-, Support-, Entwicklungs-, Buchhaltungs-, Steuer-, Rechts- und sonstige professionelle Dienstleister;
  • Behörden, Gerichte, Aufsichts-, Steuer-, Strafverfolgungs- oder sonstige öffentliche Stellen, wenn eine gesetzliche Pflicht oder wirksame Anordnung besteht.
Wir übermitteln nicht mehr Daten als nach unserer Einschätzung für den jeweiligen Zweck erforderlich.
24. Internationale Datenübermittlungen
MarkenFlux ist in Türkiye ansässig und bietet seine Leistungen international an. Daher kann eine Verarbeitung oder ein Zugriff auf personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums („EWR“) bzw. außerhalb des Vereinigten Königreichs stattfinden.
Auch einzelne Dienstleister oder deren Unterauftragnehmer können Daten in Drittstaaten verarbeiten, insbesondere in Türkiye, den Vereinigten Staaten oder anderen Ländern, in denen die jeweilige Infrastruktur oder der jeweilige Zahlungs- bzw. Servicedienst betrieben wird.
Soweit für eine Übermittlung nach der DSGVO ein besonderes Transferinstrument erforderlich ist, verwenden wir – abhängig vom Empfänger und den tatsächlichen Umständen – einen Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln, ergänzende Schutzmaßnahmen oder eine sonstige gesetzlich zulässige Grundlage. Entsprechendes gilt für Übermittlungen nach dem UK GDPR.
Bei technischen Service-Providern außerhalb des EWR wird die Zulässigkeit der Übermittlung anhand der konkreten Empfänger- und Vertragsstruktur beurteilt.
25. Aufbewahrung und Löschung
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Sicherheitsinteressen oder die Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Die konkrete Speicherdauer richtet sich insbesondere nach Art der Daten, Vertragsdauer, Kontostatus, Bestell- und Zahlungsabwicklung, gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten, Betrugs- und Sicherheitsanforderungen sowie gesetzlichen Verjährungsfristen.
Ein Kundenkonto kann nach einer berechtigten Löschanfrage deaktiviert und gelöscht werden, soweit keine Daten aufgrund gesetzlicher Pflichten oder zur Abwicklung noch offener Vorgänge weiter gespeichert werden müssen.
26. Ihre Rechte nach der DSGVO
Soweit die DSGVO auf die Verarbeitung Ihrer personenbezogenen Daten anwendbar ist, stehen Ihnen nach den gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
  • Recht auf Auskunft über Ihre personenbezogenen Daten;
  • Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
  • Recht auf Löschung, soweit die gesetzlichen Voraussetzungen erfüllt sind;
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Datenübertragbarkeit, soweit anwendbar;
  • Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen;
  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft;
  • Recht, keiner ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden, soweit Art. 22 DSGVO anwendbar ist;
  • Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte können Sie sich an kontakt@markenflux.de wenden.
27. Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie nach Maßgabe von Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen.
28. Hinweis für Personen im Vereinigten Königreich
Soweit das UK GDPR auf unsere Verarbeitung Anwendung findet, können betroffene Personen insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie den Widerruf einer Einwilligung verlangen, jeweils nach Maßgabe des anwendbaren Rechts.
Sie haben zudem das Recht, sich beim Information Commissioner’s Office (ICO) oder einer sonst zuständigen Stelle zu beschweren.
29. Hinweis für Personen in Türkiye – KVKK
Für Verarbeitungen, die dem türkischen Gesetz Nr. 6698 über den Schutz personenbezogener Daten („KVKK“) unterliegen, können betroffene Personen die ihnen nach dem KVKK zustehenden Rechte gegenüber MarkenFlux geltend machen.
Dazu gehören nach Maßgabe des anwendbaren Rechts insbesondere das Recht, zu erfahren, ob personenbezogene Daten verarbeitet werden, Informationen über die Verarbeitung zu verlangen, den Zweck und die zweckentsprechende Verwendung zu erfahren, bestimmte Empfängerinformationen zu erhalten, unrichtige Daten berichtigen sowie unter den gesetzlichen Voraussetzungen Daten löschen oder vernichten zu lassen und weitere gesetzlich vorgesehene Anträge zu stellen.
30. Hinweise für Personen in den USA
Je nach US-Bundesstaat können Ihnen zusätzliche Datenschutzrechte zustehen. Diese können insbesondere Zugangs-, Auskunfts-, Berichtigungs- und Löschrechte sowie – soweit nach dem jeweiligen Gesetz anwendbar – Rechte zum Widerspruch gegen bzw. Opt-out aus „Sale“, „Sharing“, gezielter Werbung oder bestimmten Formen des Profilings umfassen.
MarkenFlux verkauft personenbezogene Daten nicht gegen Geld. Soweit ein anwendbares US-Datenschutzgesetz die Begriffe „Sale“ oder „Sharing“ weiter definiert, bearbeiten wir entsprechende gesetzlich begründete Opt-out-Anträge.
Wir benachteiligen Nutzer nicht allein deshalb, weil sie ein ihnen gesetzlich zustehendes Datenschutzrecht ausüben.
31. Vertreter in der EU / im Vereinigten Königreich
Da MarkenFlux außerhalb der Europäischen Union/des EWR und außerhalb des Vereinigten Königreichs ansässig ist, kann abhängig von Art und Umfang der Verarbeitung eine Pflicht zur Benennung eines Vertreters nach Art. 27 DSGVO und/oder nach dem UK GDPR bestehen.
Vor Veröffentlichung prüfen: Sofern für MarkenFlux eine Vertreterpflicht besteht, müssen Name, Anschrift und Kontaktdaten des bestellten EU-Vertreters und/oder UK-Vertreters an dieser Stelle ergänzt und für betroffene Personen leicht zugänglich gemacht werden.
32. Keine Verpflichtung zur Bereitstellung in allen Fällen
Die Bereitstellung personenbezogener Daten ist teilweise erforderlich, um ein Kundenkonto zu eröffnen, einen Vertrag abzuschließen, eine Bestellung auszuführen, eine Zahlung zuzuordnen oder eine gesetzlich erforderliche Prüfung durchzuführen.
Wenn erforderliche Daten nicht bereitgestellt werden, kann die betreffende Funktion, Bestellung oder Zahlungsmethode gegebenenfalls nicht angeboten oder ausgeführt werden.
33. Automatisierte Entscheidungen und Risikoprüfungen
MarkenFlux setzt grundsätzlich keine ausschließlich automatisierte Entscheidungsfindung ein, die allein auf automatisierter Verarbeitung beruht und gegenüber einer betroffenen Person rechtliche Wirkungen entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt, sofern dies nicht gesetzlich zulässig ist.
Zahlungsdienstleister können jedoch eigenständige automatisierte Betrugs-, Risiko-, Compliance- oder Autorisierungsprüfungen durchführen. Für solche eigenständigen Verarbeitungsvorgänge gelten die Datenschutzhinweise des jeweiligen Zahlungsdienstleisters.
34. Minderjährige
Unsere kommerziellen Panel- und Agenturdienstleistungen richten sich grundsätzlich an volljährige Personen und Unternehmen. Wir beabsichtigen nicht, wissentlich personenbezogene Daten von Kindern für die Nutzung unserer kostenpflichtigen Paneldienste zu erheben.
Sollten wir Kenntnis davon erhalten, dass Daten eines Minderjährigen ohne erforderliche Rechtsgrundlage verarbeitet wurden, treffen wir angemessene Maßnahmen zur Löschung oder Einschränkung der Verarbeitung.
35. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder unbefugten Zugriff zu schützen. Dazu können insbesondere Transportverschlüsselung, Zugriffsbeschränkungen, Berechtigungskonzepte, Sicherheitsprotokollierung, Backups, Updates sowie Maßnahmen zur Erkennung und Abwehr von Angriffen gehören.
Kein Verfahren der Datenübertragung oder Speicherung kann jedoch absolute Sicherheit garantieren.
36. Datenschutzverletzungen
Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, prüfen wir den Vorfall nach den anwendbaren gesetzlichen Vorgaben und ergreifen angemessene Maßnahmen zur Eindämmung und Behebung. Soweit gesetzlich erforderlich, informieren wir die zuständige Aufsichtsbehörde und/oder betroffene Personen.
37. Auftragsverarbeiter und Verträge
Soweit Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, schließen wir die nach dem anwendbaren Datenschutzrecht erforderlichen Verträge zur Auftragsverarbeitung ab. Dies betrifft insbesondere Infrastruktur- und Hostingdienstleister, soweit die gesetzlichen Voraussetzungen vorliegen.
Dienstleister, die eigene Zwecke und Mittel der Verarbeitung bestimmen – insbesondere bestimmte Zahlungs- und Complianceanbieter – können dagegen als eigenständige Verantwortliche handeln.
38. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Dienste, eingesetzten Anbieter, Datenverarbeitungen oder rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung wird auf unseren Webseiten bzw. im Panel veröffentlicht und mit einem Aktualisierungsdatum versehen.
Bei wesentlichen Änderungen informieren wir Nutzer zusätzlich in angemessener Weise, soweit dies gesetzlich erforderlich ist.
39. Datenschutzkontakt
Für Datenschutzanfragen, Auskunfts- oder Löschersuchen sowie sonstige Anliegen zum Umgang mit personenbezogenen Daten erreichen Sie uns unter:
MarkenFlux
z. Hd. Cafer Merdane
Yakuplu Mah. Hürriyet Blv.
Skyport Residence No: 1/151
34520 Beylikdüzü, İstanbul, Türkiye

E-Mail: kontakt@markenflux.de
Telefon: +49 1515 1567312
Um personenbezogene Daten vor unbefugter Offenlegung zu schützen, können wir bei Datenschutzanfragen einen angemessenen Nachweis Ihrer Identität oder Ihrer Berechtigung verlangen.