TamilFunction
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten TamilFunction verarbeitet, wofür sie benötigt werden und welche Rechte betroffene Personen haben.
Stand: 13. August 2026
1. Verantwortlicher
Sanjchayan MahendranSchmemannstr. 2-4
45326 Essen
Deutschland
E-Mail: info@tamilfunction.com
Weitere Kontaktdaten finden Sie im Impressum.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten nur Daten, die für den Betrieb der Plattform, die angefragten Leistungen, die Kommunikation, die Sicherheit oder gesetzliche Pflichten erforderlich sind. Je nach Vorgang beruht die Verarbeitung auf der Erfüllung eines Vertrags oder vorvertraglichen Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO), einer Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO) oder unseren berechtigten Interessen (Art. 6 Abs. 1 Buchst. f DSGVO).
Unsere berechtigten Interessen sind insbesondere ein sicherer und zuverlässiger Betrieb, die Verhinderung von Missbrauch, die Prüfung von Vendor-Anträgen und Claims, die Vermittlung von Anfragen sowie die Geltendmachung oder Abwehr von Ansprüchen.
3. Aufruf der Website und Hosting
Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Referrer-Adresse, Browser- und Geräteinformationen, HTTP-Status sowie Fehler- und Sicherheitsereignisse gehören. Die Verarbeitung dient der Auslieferung der Website, der Stabilität, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Die Website, das weltweite Auslieferungsnetz und serverseitige Funktionen werden durch Vercel Inc., USA, bereitgestellt. Produktive Serverfunktionen sind für Frankfurt, Deutschland, konfiguriert. Das weltweite Auslieferungsnetz sowie Support-, Sicherheits- und Betriebsleistungen von Vercel und dessen Unterauftragsverarbeitern können dennoch eine Verarbeitung in weiteren Ländern erfordern. Weitere Informationen: Datenschutzhinweise von Vercel.
Schriften werden durch Next.js beim Erstellen der Website eingebunden und von unserer eigenen Auslieferungsumgebung bereitgestellt. Beim bloßen Seitenaufruf wird deshalb keine Verbindung zu Google Fonts hergestellt.
Die mobile TamilFunction-App zeigt den Marktplatz und geschützte Arbeitsbereiche in einer eingebetteten Browseransicht. Deshalb gelten dort dieselben Serververbindungen, Kontoeinstellungen und Verarbeitungen wie in dieser Erklärung beschrieben. Die App nutzt keine Werbekennung und keinen Drittanbieter-Werbetracker. Gerätedateien, Fotos oder Videos werden nur verarbeitet, wenn ein Nutzer sie für eine vorhandene Upload-Funktion bewusst auswählt.
5. Konten und private Planungsfunktionen
Registrierung und Anmeldung
Für ein Konto verarbeiten wir insbesondere Name, Login-E-Mail-Adresse, Kontorolle, interne Kennungen, Bestätigungsstatus und Sicherheitsdaten. Das Passwort wird durch den Authentifizierungsdienst verarbeitet; TamilFunction kann es nicht im Klartext einsehen. E-Mail-Bestätigung, Login, Passwort-Zurücksetzung und Änderung der Login-E-Mail dienen der sicheren Kontoführung. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO. Ohne eine Login-E-Mail-Adresse und ein ausreichend sicheres Passwort kann kein Konto bereitgestellt werden.
Ein Login kann einen Kundenbereich und einen Vendorbereich verbinden. Vendor-Daten werden dabei getrennt von privaten Kundendaten behandelt. Adminrechte werden ausschließlich intern vergeben.
Solange ein angemeldeter Nutzer eine sichtbare TamilFunction-Seite geöffnet hält, aktualisieren wir höchstens alle zwei Minuten einen einzigen Zeitstempel der letzten Aktivität. Damit können berechtigte Super-Admins Konten unterstützen und erkennen, ob ein Konto innerhalb der letzten fünf Minuten aktiv war. Besuchte Seiten, Klicks oder ein Bewegungsverlauf werden dafür nicht gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO.
Planungsdaten
Im Kundenbereich können Eventart und -datum, Land, Stadt, Gästezahl, Budgets, Notizen, Checklisten, benötigte Leistungen und Favoriten gespeichert werden. Kunden können für eine Veranstaltung außerdem ein privates Geschenkbuch führen. Darin können Namen oder Familienbezeichnungen, Beziehung beziehungsweise Familienseite, Bargeldbeträge und Währungen, Geschenkbeschreibungen sowie optionale private Notizen enthalten sein. Diese Einträge werden nicht mit Vendoren geteilt. Ein Function-Inhaber und ein angenommener Partner können auf die gemeinsamen Function-Planungsdaten einschließlich Budget, Checkliste und Geschenkbuch zugreifen. Helfer sehen nur Function-Name und -Datum, das gemeinsame Team für den Function-Tag, zugewiesene Aufgaben und Erledigungsstände; Budget, Geschenkbuch und andere nur für Inhaber bestimmte Finanzplanungsdaten bleiben verborgen. Die Zuordnung eines Favoriten zu einem einzelnen Kundenkonto bleibt privat und wird nur zur Bereitstellung der gewählten Planungsfunktionen verarbeitet (Art. 6 Abs. 1 Buchst. b DSGVO). Bei freigegebenen öffentlichen Vendorprofilen kann TamilFunction ausschließlich die anonyme Gesamtzahl der Kundenfavoriten anzeigen. Es werden keine Kundenidentitäten offengelegt und der Zähler beeinflusst nicht die Suchreihenfolge. Dieses begrenzte öffentliche Signal dient einer transparenten Darstellung der Profilinteraktion (Art. 6 Abs. 1 Buchst. f DSGVO).
Für Partner- und Helfer-Einladungen verarbeiten wir die eingeladene E-Mail-Adresse, die ausgewählte Rolle, das einladende Konto, die Function, Einladungsstatus und Ablaufzeit. Die Einladung wird nur einem Konto mit derselben bestätigten E-Mail-Adresse angezeigt und kann nach sieben Tagen nicht mehr angenommen werden. Wer die E-Mail-Adresse einer anderen Person einträgt, muss zu deren Einladung berechtigt sein und soll sie auf diese Datenschutzerklärung hinweisen. Soweit Art. 14 DSGVO gilt, stellt TamilFunction die Informationen bei Anzeige der Einladung oder der ersten Kommunikation und spätestens innerhalb der gesetzlichen Frist bereit, sofern keine Ausnahme greift.
Gemeinsame Aufgaben für den Function-Tag können Titel, Notiz, Ort, geplante Zeit, Erinnerungszeit, Zuständigkeit und Erledigungsverlauf enthalten. Diese Angaben sehen Function-Inhaber, Partner und aktive Helfer. Helfer dürfen nur den Erledigungsstatus der ihnen zugewiesenen Aufgaben ändern. Die Verarbeitung ist zur Bereitstellung der bewusst gewählten gemeinsamen Planung erforderlich (Art. 6 Abs. 1 Buchst. b DSGVO).
Sobald ein Kunde eine Veranstaltung als abgeschlossen markiert, speichert TamilFunction eine private, unveränderliche Momentaufnahme der Veranstaltungsdaten, der abgeschlossenen Checkliste und der final vollständig bezahlten Budgeteinträge. Diese Momentaufnahme dient ausschließlich der herunterladbaren Abschluss-PDF des Kunden. Der Kunde kann die Veranstaltung wieder öffnen; dadurch wird die Momentaufnahme gelöscht und der Planer erneut bearbeitbar (Art. 6 Abs. 1 Buchst. b DSGVO).
Optionaler KI-Planungsassistent
Angemeldete Kunden können den KI-Planungsassistenten bewusst starten. Dafür werden die eingegebene Eventart und das Eventdatum, Land, Stadt, Gästezahl, Währung, ausgewählte Leistungen, eine auf 600 Zeichen begrenzte Freitextnotiz und eine pseudonyme Kontokennung an die OpenAI API übermittelt. Login-E-Mail-Adresse und Telefonnummer werden hierfür nicht an OpenAI gesendet. Bitte tragen Sie in das Freitextfeld keine sensiblen personenbezogenen Daten ein.
Die Verarbeitung dient der angeforderten Erstellung eines bearbeitbaren Planungsentwurfs mit Kostenspanne, Checkliste und passenden öffentlichen Vendor-Vorschlägen (Art. 6 Abs. 1 Buchst. b DSGVO). Das Ergebnis ist weder ein verbindliches Angebot noch eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Eingaben und Ergebnis werden von TamilFunction nicht automatisch im Kundenkonto gespeichert. Erst wenn der Kunde den Entwurf ausdrücklich in den privaten Planer übernimmt, gelten dafür die allgemeinen Angaben zu privaten Planungsdaten.
Annahme der allgemeinen Nutzungsbedingungen
Nimmt ein registrierter Nutzer die allgemeinen Nutzungsbedingungen an, speichern wir als privaten Nachweis die pseudonyme Kontokennung, den Kontext, die Dokumentversion, Prüfsumme, Sprache und Datenbankzeit. Dafür speichern wir keine IP-Adresse, keinen User-Agent und keinen Geräte-Fingerprint. Der Nachweis ist für Abschluss und Verwaltung des Kontovertrags sowie zur Dokumentation der geltenden Bedingungen erforderlich (Art. 6 Abs. 1 Buchst. b, c und f DSGVO).
Kontolöschung
Ein Kunde kann den geprüften Löschantrag in den Kontoeinstellungen und damit auch über den In-App-Bereich „Rechtliches & Konto“ einleiten. Die Löschung entfernt das Kundenkonto, seine eigenen privaten Planungsdaten, Mitgliedschaften und Favoriten. Gemeinsame Datensätze, die auch eine andere Function-Person betreffen, werden geprüft, damit deren Rechte und notwendige Nachweise geschützt bleiben. Bereits versandte Anfragen bleiben als eigenständige Kommunikationsnachweise bestehen und werden vom gelöschten Kundenkonto getrennt. Ein Vendorprofil wird über den getrennten, geprüften Vendor-Löschprozess behandelt, damit ein vorhandener Kundenbereich nicht versehentlich mitgelöscht wird.
6. Vendoren, Anträge, Claims und öffentliche Profile
Vendor-Antrag und Claim
Für einen Vendor-Antrag oder den Claim eines bestehenden Basic-Eintrags verarbeiten wir insbesondere Konto- und Unternehmenszuordnung, Geschäftsname, Inhaber- oder Vertretungsangaben, Kategorie, Land, Stadt und Profildaten, eine verpflichtende private Registrierungstelefonnummer, den Antragstext sowie Prüf- und Entscheidungsdaten. Die private Registrierungstelefonnummer ist nicht öffentlich und wird derzeit nicht per SMS verifiziert. Öffentliche Telefonnummer, WhatsApp, Geschäfts-E-Mail, Website und Social-Media-Links sind getrennte, freiwillige Profilfelder. Ohne Login-E-Mail, verpflichtende private Registrierungstelefonnummer und die im Formular gekennzeichneten Unternehmensangaben kann ein Vendor-Antrag oder Claim nicht geprüft werden.
Soweit die Vendor-Bedingungen im jeweiligen Antrags- oder Claim-Prozess angezeigt und bestätigt werden, speichern wir außerdem die bestätigte Unternehmereigenschaft und den Annahmenachweis mit Dokumentversion, Prüfsumme, Sprache und Zeitpunkt. Wir speichern dafür keine IP-Adresse, keinen User-Agent und keinen Geräte-Fingerprint. Die Verarbeitung dient der Antrags- und Vertragsabwicklung, manuellen Berechtigungsprüfung, Plattformsicherheit und Nachweisführung (Art. 6 Abs. 1 Buchst. b, c und f DSGVO).
Von TamilFunction angelegte Basic-Einträge
TamilFunction kann einen kostenlosen Basic-Eintrag aus öffentlich zugänglichen Unternehmensinformationen anlegen. Quellen können die eigene Unternehmenswebsite, öffentliche Geschäftsprofile, Verzeichnisse oder Register sein. Verarbeitet werden nur die für die Auffindbarkeit erforderlichen Angaben, insbesondere Geschäftsname, Kategorie, Ort und bereits öffentlich angebotene Geschäftskontaktdaten. Soweit diese Angaben eine natürliche Person betreffen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist ein sachlich richtiger, nützlicher Marktplatz.
Zur Vorbereitung eines solchen Eintrags kann ein Admin öffentlich sichtbare Unternehmensinformationen mit einer KI-Ausfüllhilfe strukturieren. Dabei wird entweder ein öffentlicher Instagram-Link beziehungsweise Handle oder ein Screenshot des öffentlichen Profilbereichs zusammen mit den sichtbaren Geschäftsinformationen einmalig für die jeweilige Anfrage an die OpenAI API übermittelt. Der Screenshot wird nicht in der TamilFunction-Datenbank oder im Storage gespeichert. Vorschläge werden manuell geprüft; sie veröffentlichen keinen Eintrag und lösen keine Kontaktaufnahme automatisch aus. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse, öffentliche Geschäftsdaten sparsam und sachlich richtig zu erfassen. Die nachfolgend beschriebenen Auskunfts-, Berichtigungs- und Widerspruchsrechte bleiben unberührt.
Soweit Art. 14 DSGVO anwendbar ist, stellen wir die erforderlichen Informationen bei der ersten Kommunikation, spätestens innerhalb eines Monats nach Erhebung oder vor einer erstmaligen Offenlegung bereit, sofern keine gesetzliche Ausnahme greift oder die betroffene Person die Informationen bereits besitzt.
Betroffene können jederzeit Auskunft über die konkrete Quelle verlangen, Angaben berichtigen lassen oder aus Gründen ihrer besonderen Situation widersprechen. Ein beanstandeter Eintrag wird geprüft und bei berechtigtem Entfernungsverlangen offline genommen. Kontaktieren Sie dafür info@tamilfunction.com.
Veröffentlichung und Moderation
Nach Freigabe können Geschäftsname, Profilbeschreibung, Kategorie, Stadt und Land, Servicegebiet, Sprachen, Bilder, Videos und freiwillige Geschäftskontakte weltweit öffentlich sichtbar sein. Suchmaschinen und andere Dritte können öffentliche Inhalte indexieren oder zwischenspeichern. Private Registrierungstelefonnummer, Login-E-Mail, Claim-Notizen, Prüfunterlagen, Moderationsvorgänge und Löschanträge sind nicht öffentlich.
Änderungen an freigegebenen Profilen sowie Claims, Owner-Confirmations, Sperrungen und Löschanträge werden durch eine Person geprüft. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
Vendor-Arbeitsbereich, Teamzugänge und Angebotsentwürfe
Ein berechtigter Vendor-Inhaber kann Manager oder Mitarbeiter über deren E-Mail-Adresse einladen. Wir verarbeiten die eingeladene E-Mail-Adresse, Rolle, Einladungsstatus und Ablaufzeit, das annehmende Profil und den Mitgliedschaftsstatus. Eine Einladung kann nur von einem Konto mit derselben bestätigten E-Mail-Adresse angenommen werden und ist nach sieben Tagen nicht mehr nutzbar. Aktive Vendor-Teammitglieder sehen Unternehmensteam, Kalender, Aufträge und gemeinsame Aufgaben entsprechend ihrer Rolle. Mitarbeiter dürfen nur den Status der ihnen zugewiesenen Aufgaben ändern; Inhaber und Manager besitzen weitergehende Organisationsrechte. Die Verarbeitung stellt den gewünschten Unternehmensarbeitsbereich bereit (Art. 6 Abs. 1 Buchst. b DSGVO) und schützt ihn vor unbefugtem Zugriff (Art. 6 Abs. 1 Buchst. f DSGVO).
Vendor-Aufgaben und -Aufträge können Titel, Notizen, Kundenbezug, Termine, Orte, Erinnerungszeiten, Zuständigkeiten und Erledigungsverläufe enthalten. Benachrichtigungseinstellungen speichern, ob ein Teammitglied verfügbare Nachrichten zu Anfragen, Aufgabenerinnerungen oder Angebotsänderungen erhalten möchte. Eine Einstellung beweist nicht, dass eine Benachrichtigung tatsächlich zugestellt wurde.
Soweit das Premium-Angebotswerkzeug verfügbar ist, können berechtigte Inhaber und Manager private Angebotsentwürfe mit Kundenname und freiwilligen Kontaktdaten, Angebotsnummer, Veranstaltungsangaben, Positionen, Preisen, Rabatt, Währung, Gültigkeitsdatum, Notizen und Status speichern. TamilFunction behandelt diese Entwürfe weder als Rechnungen noch als Zahlungsnachweise. Ein Entwurf wird nicht automatisch versandt; der Vendor muss ihn prüfen und bewusst über einen verfügbaren Kanal versenden. Kundendaten dürfen nur für die betreffende Anfrage oder Geschäftsbeziehung verwendet werden.
Vendor-Löschantrag
Ein Vendor kann einen geprüften Löschantrag stellen. Das öffentliche Profil wird dabei offline genommen; die endgültige Löschung erfolgt erst nach der notwendigen Prüfung von Anfragen, Medien, Vertragsnachweisen und gesetzlichen Aufbewahrungspflichten. Ein freiwilliger Rückrufwunsch beruht auf Einwilligung und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Stornierung eines offenen Löschantrags wird ebenfalls dokumentiert. Der private Kundenbereich bleibt unberührt.
7. Kontakt, Kundenanfragen und E-Mails
Bei einer Kontakt- oder Vendor-Anfrage verarbeiten wir abhängig vom Formular Name, E-Mail-Adresse, optionale Telefonnummer, WhatsApp-Wunsch, Eventart und -datum, Stadt, Gästezahl, gewünschte Leistung und Nachricht. Eine Vendor-Anfrage wird dem ausgewählten Vendor zur Bearbeitung bereitgestellt. Eine allgemeine Kontaktanfrage erhält das TamilFunction-Team. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; für zuverlässige Zustellung, Missbrauchsschutz und Nachweis berechtigter Kommunikation zusätzlich Art. 6 Abs. 1 Buchst. f DSGVO.
Sie können außerdem eine allgemeine Anfrage an TamilFunction senden und ausdrücklich einwilligen, von ausgewählten Vendoren kontaktiert zu werden. Zuerst muss die angegebene E-Mail-Adresse über einen einmaligen Link bestätigt werden. TamilFunction prüft die bestätigte Anfrage und wählt geeignete Vendoren aus. Vor ihrer Annahme sehen eingeladene Vendoren nur eine anonyme Zusammenfassung mit Eventangaben, Datum, Ort, Gästezahl und gewünschter Leistung. Name, E-Mail-Adresse, optionale Telefonnummer und die vollständige Nachricht werden einem Vendor erst nach dessen Annahme angezeigt. TamilFunction informiert Sie anschließend darüber, dass dieser Vendor Sie direkt kontaktieren darf. Ablehnende Vendoren erhalten diese Kontaktdaten nicht.
Transaktionale E-Mails wie Bestätigungen, Passwort-Mails und Anfragebenachrichtigungen werden über Resend, betrieben von Plus Five Five, Inc., USA, versandt. Dabei werden insbesondere Absender- und Empfängeradresse, Betreff, Inhalt, Versandzeit, Zustellstatus und technische Protokolldaten verarbeitet. Resend gibt für Standardtarife eine Aufbewahrung der E-Mail-Daten von 30 Tagen an. Weitere Informationen: Datenschutzhinweise von Resend.
8. Standortfunktion
Die Suchfunktion greift nur nach Ihrer aktiven Auswahl und Browserfreigabe auf den aktuellen Gerätestandort zu. Die Koordinaten werden in die Suchadresse übernommen und serverseitig zur Entfernungsberechnung verarbeitet. Dadurch können sie vorübergehend im Browserverlauf und in technisch erforderlichen Serverprotokollen enthalten sein. Sie werden nicht als dauerhafter Bestandteil des Kundenprofils gespeichert. Stattdessen können Sie jederzeit Land und Stadt auswählen. Rechtsgrundlage ist Ihre ausdrücklich angeforderte Standortsuche nach Art. 6 Abs. 1 Buchst. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.
Vendoren können freiwillig Standortkoordinaten für eine genauere Distanzberechnung übermitteln. Diese Koordinaten werden intern gespeichert, aber nicht als Koordinaten im öffentlichen Profil ausgegeben. Ohne genaue Koordinaten verwendet TamilFunction den Mittelpunkt der gewählten Stadt.
9. Empfänger, Auftragsverarbeiter und Drittlandtransfers
Personenbezogene Daten erhalten nur, soweit für den jeweiligen Zweck erforderlich:
- angenommene Function-Partner und Helfer für die oben beschriebenen, rollenbegrenzt gemeinsamen Daten,
- berechtigte Vendor-Inhaber, Manager und Mitarbeiter für die rollenbegrenzt zugänglichen Daten ihres Unternehmensarbeitsbereichs,
- der ausgewählte Vendor bei einer direkt an ihn gerichteten Kundenanfrage,
- von TamilFunction ausgewählte Vendoren bei einer allgemeinen Anfrage, wobei Kontaktdaten erst nach der jeweiligen Annahme offengelegt werden,
- Supabase für Authentifizierung, Datenbank und Medienspeicher,
- Vercel für Hosting, Auslieferung und serverseitige Funktionen,
- Resend für den Versand transaktionaler E-Mails,
- OpenAI für die ausdrücklich gestarteten KI-Ausfüll- und Planungsfunktionen,
- Behörden, Gerichte oder Berater, wenn dies gesetzlich erforderlich oder zur Rechtsverteidigung notwendig ist.
Authentifizierung, Datenbank und Storage werden durch Supabase Pte. Ltd., Singapur, bereitgestellt. Die aktive Datenbank liegt in der Region eu-central-1 (Frankfurt). Supabase und Unterauftragsverarbeiter können begrenzte Support-, Sicherheits- oder Betriebsdaten auch in weiteren Ländern verarbeiten. Weitere Informationen: Datenschutzhinweise von Supabase.
Die KI-Funktionen nutzen die API von OpenAI Ireland Ltd. OpenAI erklärt, API-Eingaben und -Ausgaben standardmäßig nicht zum Training seiner Modelle zu verwenden, solange der API-Kunde nicht ausdrücklich einer Datenfreigabe zustimmt. TamilFunction deaktiviert die anwendungsseitige Antwortspeicherung mit store: false. Unabhängig davon können Inhalte nach den OpenAI-API-Bedingungen grundsätzlich bis zu 30 Tage in Missbrauchsüberwachungsprotokollen aufbewahrt werden; eine längere Aufbewahrung ist möglich, wenn OpenAI sie aus rechtlichen oder sicherheitsbezogenen Gründen für erforderlich hält. Weitere Informationen: Datenschutzhinweise von OpenAI.
Bei Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums verwenden wir die vertraglich vorgesehenen Schutzmechanismen, insbesondere EU-Standardvertragsklauseln und, soweit anwendbar, Angemessenheitsbeschlüsse. Mit Supabase, Vercel, Resend und OpenAI bestehen Vereinbarungen zur Auftragsverarbeitung. Trotz dieser Schutzmaßnahmen kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau gelten und ein Zugriff durch dortige Behörden nicht vollständig ausgeschlossen werden.
10. Speicherdauer und Löschung
Wir löschen personenbezogene Daten, wenn der jeweilige Zweck entfällt und keine gesetzlichen Pflichten oder berechtigten Gründe für eine weitere, gegebenenfalls gesperrte Aufbewahrung bestehen. Löschungen werden teilweise durch kontrollierte manuelle Prüfungen umgesetzt. Maßgeblich sind insbesondere folgende Kriterien:
- Konten und private Planungsdaten bleiben grundsätzlich bis zur Löschung durch den Nutzer oder bis zum Ende der Kontonutzung gespeichert.
- Partner-, Helfer- und Vendor-Team-Einladungen können nach sieben Tagen nicht mehr angenommen werden. Einladungs-, Mitgliedschafts- und gemeinsame Aufgabendaten bleiben nur gespeichert, solange sie zur Verwaltung der betreffenden Function oder des Vendor-Arbeitsbereichs, für die Zugriffssicherheit oder als Nachweis einer angenommenen Einladung benötigt werden, und werden mit dem zugehörigen Arbeitsbereich entfernt, soweit kein rechtlicher Grund eine begrenzte weitere Aufbewahrung erfordert.
- Der letzte Konto-Aktivitätszeitpunkt wird fortlaufend überschrieben, nicht als Verlauf gespeichert und zusammen mit dem Konto gelöscht.
- Ein vorläufiges Ergebnis des KI-Planungsassistenten wird von TamilFunction nicht gespeichert. Erst ein ausdrücklich übernommener Entwurf wird als private Planungsdaten behandelt.
- Screenshots für die Admin-KI-Ausfüllhilfe werden nicht in Datenbank oder Storage gespeichert. Für beide KI-Funktionen kann OpenAI API-Inhalte grundsätzlich bis zu 30 Tage zur Missbrauchsüberwachung vorhalten.
- Ein aktives Vendorprofil bleibt für die Vendorbeziehung gespeichert. Nach einem Löschantrag wird es offline genommen; nach freigegebener Endentscheidung werden nicht weiter benötigte Profildaten grundsätzlich innerhalb von 30 Tagen gelöscht.
- Vendor-Aufträge, -Aufgaben, Benachrichtigungseinstellungen und nicht versandte Angebotsentwürfe bleiben grundsätzlich gespeichert, bis der Vendor sie löscht oder die Vendorbeziehung endet. Ein bewusst versandtes oder angenommenes Angebot und zugehörige Kundendaten können bei Bedarf für die maßgebliche vertragliche, steuerliche oder rechtliche Nachweisfrist aufbewahrt werden.
- Abgelehnte oder zurückgezogene Vendor-Anträge und Claims werden grundsätzlich zwölf Monate nach der Endentscheidung gelöscht oder anonymisiert, soweit kein konkreter Sicherheits- oder Rechtsfall eine längere Aufbewahrung erfordert.
- Gewöhnliche Plattform-Kontaktanfragen werden grundsätzlich sechs Monate nach Abschluss gelöscht. Vendor-Anfragen werden nach Abschluss grundsätzlich zwölf Monate aufbewahrt; notwendige Teile eines konkreten Rechtsstreits können bis zum Ablauf der gesetzlichen Verjährung gesperrt bleiben.
- Abgelehnte oder fehlgeschlagene Medien-Uploads werden zur technischen Löschung vorgemerkt; veröffentlichte Bilder und Videos bleiben nur solange gespeichert, wie sie für ein aktives Profil benötigt werden.
- Nachweise der Annahme der allgemeinen Nutzungsbedingungen werden grundsätzlich sechs Jahre ab Ende des Kalenderjahres aufbewahrt, in dem die registrierte Kontobeziehung endet.
- Nachweise der Vendor-Bedingungsannahme werden grundsätzlich sechs Jahre ab Ende des Kalenderjahres aufbewahrt, in dem die Vendorbeziehung endet.
- Resend hält versandte E-Mail-Daten nach Anbieterangabe in Standardtarifen 30 Tage vor.
- Technische Protokolle werden nur für den vom jeweiligen Anbieter vorgesehenen kurzen Betriebs- und Sicherheitszeitraum gespeichert.
- Verschlüsselte Sicherungskopien werden getrennt geschützt und nur so lange aufbewahrt, wie sie für eine zuverlässige Wiederherstellung erforderlich sind. Bereits ausgeführte Löschungen dürfen nach einer Wiederherstellung nicht erneut produktiv genutzt werden.
Steuer- und handelsrechtlich relevante Unterlagen können je nach Dokument sechs, acht oder zehn Jahre aufzubewahren sein. Diese Pflicht rechtfertigt nicht die weitere aktive Nutzung des gesamten Kontos oder Profils.
11. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte schreiben Sie an info@tamilfunction.com. Wir können zur sicheren Zuordnung zusätzliche Informationen verlangen. Rechte können eingeschränkt sein, wenn Rechte anderer Personen oder gesetzliche Aufbewahrungspflichten entgegenstehen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
12. Sicherheit und Änderungen
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, abgesicherte Uploads sowie kontrollierte Prüf- und Löschabläufe. Absolute Sicherheit kann jedoch nicht garantiert werden.
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen, die eine Mitwirkung oder neue Einwilligung erfordern, informieren wir betroffene Personen gesondert.
