Persónuverndarstefna
Síðast uppfært: Febrúar 2026
1. Ábyrgðaraðili gagna
Philipp Schmid
Steinenberg 10
88339 Bad Waldsee
Germany
Email: info@railwail.com
2. Yfirlit gagnavinnslu
Við vinnum aðeins persónuupplýsingar að svo miklu leyti sem nauðsynlegt er til að veita þjónustu okkar. Vinnsla er byggð á GDPR (Art. 6(1)).
3. Hvaða gögn við söfnum
Reikningsgögn: Nafn, tölvupóstfang (við skráningu með tölvupósti eða Google OAuth).
Greiðslugögn: Unnið beint af Stripe. Við geymum ekki kreditkortaupplýsingar. Við fáum aðeins færsluviðurkenningar.
Notkunargögn: IP-tala, tegund tækis, tegund vafra, síður sem heimsóttar voru, aðgangstími.
AI-búið efni: Inntak og úttak við notkun AI-módela okkar.
4. Lagalegur grundvöllur vinnslu
Samningsefndir (Art. 6(1)(b) GDPR): Reikningsgögn, greiðsluvinnsla, veiting AI-þjónustu.
Lögmætir hagsmunir (Art. 6(1)(f) GDPR): Öryggi, varnir gegn misnotkun, tæknileg fínstilling.
Samþykki (Art. 6(1)(a) GDPR): Greiningarvafrakökur, markaðssetningarvafrakökur.
5. Vinnsluaðilar þriðja aðila
Supabase (Singapúr/BNA): Auðkenning og gagnagrunnur. Persónuverndarstefna: supabase.com/privacy
Stripe (BNA): Greiðsluvinnsla. PCI DSS Level 1 vottað. Persónuverndarstefna: stripe.com/privacy
Google (BNA): Google Analytics fyrir notkunargreiningu, Google OAuth fyrir innskráningu. Persónuverndarstefna: policies.google.com/privacy
Vercel (BNA): Hýsing og greiningar. Persónuverndarstefna: vercel.com/legal/privacy-policy
Twitter/X (BNA): Umbreytingarrakningarpixill. Persónuverndarstefna: x.com/privacy
Við gagnaflutning til BNA reiðum við okkur á EU-US Data Privacy Framework eða staðlaða samningsákvæði.
6. Vafrakökur
Við notum nauðsynlegar vafrakökur fyrir auðkenningu og valfrjálsar vafrakökur fyrir greiningar og markaðssetningu. Greiningar- og markaðssetningarvafrakökur eru aðeins settar með þínu samþykki. Sjá vafrakökustefnu okkar fyrir nánari upplýsingar.
7. Gagnavarðveisla
Reikningsgögn: Svo lengi sem reikningurinn þinn er virkur. Eftir eyðingu reiknings eru gögn fjarlægð innan 30 daga.
Greiðslugögn: Í samræmi við lögbundna varðveislutíma (allt að 10 ár).
Notkunargögn: Hámark 26 mánuðir (Google Analytics).
AI-búið efni: Ekki varðveitt varanlega nema þú vistir það á reikningnum þínum.
8. Réttindi þín (Art. 15–21 GDPR)
Þú hefur rétt á:
• Aðgangi að vistuðum gögnum (Art. 15)
• Leiðréttingu rangra gagna (Art. 16)
• Eyðingu gagna þinna (Art. 17)
• Takmörkun á vinnslu (Art. 18)
• Flutningsrétti gagna (Art. 20)
• Mótmælum við vinnslu (Art. 21)
• Afturköllunar samþykkis hvenær sem er
Hafðu samband við okkur á info@railwail.com til að nýta réttindi þín.
9. Réttur til kvörtunar
Þú hefur rétt til að leggja fram kvörtun til gagnaverndareftirlitsaðila. Sá eftirlitsaðili sem ber ábyrgð á okkur er:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de
10. Breytingar
Við kunnum að uppfæra þessa persónuverndarstefnu hvenær sem er. Breytingar verða birtar á þessari síðu.
Sjá einnig: Vafrakökustefna · Þjónustuskilmálar · Impressum