Datenschutzrichtlinie — Fabapp
Zuletzt aktualisiert: 11. August 2026
Diese Datenschutzrichtlinie ("Richtlinie") beschreibt, wie die FABAPP TECNOLOGIA S.A., CNPJ nº 04.013.941/0001-10, mit Sitz in der Av. Paulista, 171, andar 4, Bela Vista, São Paulo/SP, CEP 01311-904 ("Fabapp", "wir"), personenbezogene Daten im Rahmen der Fabapp-Plattform, der Website und der verbundenen Dienste (die "Plattform") verarbeitet, in Übereinstimmung mit der Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD; brasilianisches Allgemeines Datenschutzgesetz) und den übrigen anwendbaren Normen.
Mit der Nutzung der Plattform erklären Sie, diese Richtlinie gelesen und verstanden zu haben. Sie ist Bestandteil der Nutzungsbedingungen.
1. Rollen: Verantwortliche und Auftragsverarbeiterin
1.1. Als Verantwortliche verarbeitet Fabapp personenbezogene Daten ihrer Kunden, Nutzer und Besucher (zum Beispiel Registrierung, Abrechnung, Nutzung der Plattform).
1.2. Als Auftragsverarbeiterin verarbeitet Fabapp personenbezogene Daten der Endnutzer der Anwendungen, die Sie auf der Plattform erstellen und veröffentlichen ("Endnutzer"), in Ihrem Auftrag und auf Ihre Weisung. In diesem Fall sind Sie der Verantwortliche dieser Daten, und die Verarbeitung richtet sich nach dem Zusatz zur Datenverarbeitung.
2. Daten, die wir verarbeiten
a) Registrierungs- und Kontodaten: Name/Firmenname, E-Mail, Telefon, Zugangsdaten, Position, Unternehmen.
b) Abrechnungsdaten: für die Zahlung erforderliche Daten, die von Drittanbietern von Zahlungsdiensten verarbeitet werden (wir speichern keine vollständigen Kartendaten).
c) Nutzungs- und Gerätedaten: IP-Adresse, Kennungen, Geräte-/Browsertyp, Betriebssystem, aufgerufene Seiten und Funktionen, Zugriffsaufzeichnungen (Logs) und Datum/Uhrzeit, aus der IP abgeleiteter ungefährer Standort.
d) Kundeninhalt: Prompts, Anweisungen, Dateien, Daten und sonstige Materialien, die Sie in die Plattform eingeben oder auf ihr erzeugen, einschließlich der Daten Ihrer Endnutzer (verarbeitet als Auftragsverarbeiterin — siehe Abschnitt 1.2).
e) Kommunikation: Supportnachrichten, E-Mails und Interaktionen.
f) Daten Dritter und öffentliche Quellen: zum Beispiel bei Nutzung von Social Login oder von Ihnen autorisierten Integrationen (z. B. Google Workspace) sowie B2B-Prospektionsdaten (Name, Firmen-E-Mail, Position) aus öffentlichen Quellen oder von Partnern, soweit zulässig.
3. Zu welchem Zweck und auf welcher Rechtsgrundlage wir verarbeiten (LGPD, art. 7º und 11)
| Zweck | Rechtsgrundlage |
|---|---|
| Ihr Konto erstellen und pflegen und die Plattform bereitstellen | Vertragserfüllung (art. 7º, V) |
| Zahlungen abwickeln und Betrug verhindern | Vertragserfüllung / gesetzliche Pflicht / berechtigtes Interesse |
| Support und Kommunikation mit Ihnen | Vertragserfüllung / berechtigtes Interesse |
| Informationssicherheit und Missbrauchsprävention | Berechtigtes Interesse (art. 7º, IX) / gesetzliche Pflicht |
| Die Plattform verbessern und KI-Modelle und -Technologien entwickeln/trainieren | Berechtigtes Interesse (art. 7º, IX), mit Schutzvorkehrungen, oder Einwilligung, wenn erforderlich |
| Gesetzliche und regulatorische Pflichten sowie Anordnungen von Behörden erfüllen | Gesetzliche Pflicht / reguläre Ausübung von Rechten |
| Marketing und Prospektion | Einwilligung oder berechtigtes Interesse, mit Abmeldeoption |
3.1. Produkt-E-Mails. Neben den für den Betrieb deines Kontos erforderlichen E-Mails (Passwort-Reset, Sicherheitscodes, Rechnungen und Hinweise zu deinen Daten) können wir Produkt-E-Mails senden — Neuigkeiten, Tipps zur Nutzung und Hinweise zu deinem Tarif. Du kannst diese jederzeit, kostenlos und ohne Begründung ablehnen, über den Abmeldelink im Fuß jeder dieser E-Mails oder unter Profil → E-Mails, die du erhältst. Die Ablehnung wird mit Datum erfasst und gilt für die folgenden Sendungen. Die Ablehnung von Produkt-E-Mails berührt nicht die für den Betrieb deines Kontos erforderlichen E-Mails, die weiterhin gesendet werden.
3.2. Messung von Produkt-E-Mails. In diesen E-Mails messen wir Öffnungen und Klicks mittels eines Tracking-Pixels und durch das Umschreiben der Links, die vor Erreichen des Ziels über eine Domain unseres Versanddienstleisters (Amazon SES) laufen. Wir verwenden dies aggregiert, um zu beurteilen, ob sich der weitere Versand einer Kommunikation lohnt. Für den Betrieb deines Kontos erforderliche E-Mails werden nicht so gemessen. Die Abmeldung von Produkt-E-Mails beendet auch diese Messung.
4. Nutzung von Daten zur Verbesserung und zum Training von KI
4.1. Um die Plattform zu betreiben und zu verbessern sowie um Modelle künstlicher Intelligenz und sonstige Technologien zu entwickeln, zu trainieren, anzupassen und zu perfektionieren, kann Fabapp auf der Plattform verarbeitete Daten nutzen, einschließlich Kundeninhalt und Eingabedaten, in der Form der in den Nutzungsbedingungen vorgesehenen Lizenz.
4.2. Wir treffen verhältnismäßige Schutzvorkehrungen, wie Zugriffskontrollen und, soweit anwendbar, Aggregation, Pseudonymisierung oder Anonymisierung. Anonymisierte Daten sind für die Zwecke der LGPD (art. 12) keine personenbezogenen Daten mehr.
4.3. Sofern die anwendbare Rechtsgrundlage das berechtigte Interesse ist, können Sie das Recht auf Widerspruch gegen die Verarbeitung gemäß Abschnitt 8 ausüben, vorbehaltlich der Fälle, in denen das Gesetz die Fortsetzung der Verarbeitung erlaubt.
5. Weitergabe und Unterauftragsverarbeiter
5.1. Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können sie weitergeben an:
- Auftragsverarbeiter/Unterauftragsverarbeiter, die uns Dienste erbringen (Cloud-Hosting, Zahlungsabwicklung, Analyse, Sicherheit, Kommunikation, Kundenbetreuung);
- Anbieter künstlicher Intelligenz, die Prompts und Inhalte zur Erzeugung der Ergebnisse verarbeiten (zum Beispiel von Fabapp beauftragte Anbieter von Sprach- und Bildmodellen);
- Verbundene Unternehmen der Gruppe;
- Behörden und Dritte, zur Erfüllung einer gesetzlichen Pflicht, einer gerichtlichen Anordnung, zur Ausübung von Rechten oder zur Aufklärung von Betrug;
- Rechtsnachfolger bei gesellschaftsrechtlicher Umstrukturierung oder Vermögensübertragung.
5.2. Die Auftragsverarbeiter verarbeiten Daten gemäß unseren Weisungen und den anwendbaren Rechtsgrundlagen. Eine Liste der wichtigsten Unterauftragsverarbeiter kann auf Anfrage an privacy@fabapp.com bereitgestellt werden.
6. Internationale Übermittlung
6.1. Die Plattform und ihre Anbieter können Daten in anderen Ländern verarbeiten. In diesen Fällen treffen wir die von der LGPD (art. 33 bis 36) geforderten Schutzvorkehrungen, wie angemessene Vertragsklauseln, Garantien eines vergleichbaren Schutzniveaus oder eine andere gesetzliche Grundlage für die Übermittlung.
7. Aufbewahrung und Löschung
7.1. Wir bewahren die Daten so lange auf, wie es für die Zwecke, zu denen sie erhoben wurden, sowie zur Erfüllung gesetzlicher Pflichten, zur Ausübung von Rechten in Verfahren und zur Betrugsprävention erforderlich ist.
7.2. Nach Beendigung des Kontos werden die Daten gelöscht oder anonymisiert, wenn sie nicht mehr erforderlich sind, innerhalb von bis zu 30 (dreißig) Tagen nach der Anfrage, vorbehaltlich der Fälle einer verpflichtenden Aufbewahrung (zum Beispiel die Aufbewahrung von Zugriffsaufzeichnungen zu Internetanwendungen für die gesetzliche Frist des Marco Civil da Internet) und der Aufbewahrung von Sicherungskopien für einen technisch angemessenen Zeitraum.
8. Rechte der betroffenen Person (LGPD, art. 18)
Sie können jederzeit verlangen: Bestätigung des Bestehens einer Verarbeitung; Zugang zu den Daten; Berichtigung; Anonymisierung, Sperrung oder Löschung nicht erforderlicher oder nicht ordnungsgemäß verarbeiteter Daten; Datenübertragbarkeit; Auskunft über Weitergaben; Auskunft über die Möglichkeit, nicht einzuwilligen, und die Folgen; Widerruf der Einwilligung; und Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung.
Ausübung: Senden Sie eine Anfrage an privacy@fabapp.com. Wir können Informationen anfordern, um Ihre Identität zu bestätigen. Wir antworten innerhalb der gesetzlichen Fristen. Einige Rechte sind nicht absolut und können durch andere Rechtsgrundlagen und regulatorische Pflichten eingeschränkt sein.
Wenn Sie Endnutzer einer von einem Fabapp-Kunden erstellten Anwendung sind, müssen Ihre Rechte in der Regel gegenüber diesem Kunden (Verantwortlicher) ausgeübt werden; wir können Sie an ihn verweisen.
9. Sicherheit
9.1. Wir treffen angemessene und geeignete technische, administrative und organisatorische Maßnahmen, um die Daten vor unbefugtem Zugriff, Verlust, Veränderung und Zerstörung zu schützen, einschließlich Verschlüsselung und Zugriffsverwaltung. Keine Übertragungs- oder Speichermethode ist zu 100 % sicher; wir können keine absolute Sicherheit garantieren.
9.2. Im Falle eines Sicherheitsvorfalls, der ein erhebliches Risiko zur Folge haben kann, benachrichtigen wir die betroffenen Personen und die Autoridade Nacional de Proteção de Dados (ANPD; brasilianische Nationale Datenschutzbehörde) gemäß den Rechtsvorschriften.
10. Cookies
Die Verwendung von Cookies und ähnlichen Technologien wird im Cookie-Hinweis beschrieben.
11. Kinder und Jugendliche
Die Plattform richtet sich nicht an Personen unter 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern. Sollten wir eine unzulässige Verarbeitung feststellen, treffen wir die entsprechenden Maßnahmen. Wenn sich Ihre Anwendung an Kinder/Jugendliche richtet, sind Sie dafür verantwortlich, das Kindeswohl und die anwendbaren Rechtsgrundlagen (LGPD, art. 14) zu beachten.
12. Datenschutzbeauftragter (DPO) und Kontakt
Encarregado pelo Tratamento de Dados Pessoais (Datenschutzbeauftragter / DPO) — Kontaktkanal: privacy@fabapp.com.
FABAPP TECNOLOGIA S.A., Av. Paulista, 171, andar 4, Bela Vista, São Paulo/SP, CEP 01311-904.
13. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren. Wesentliche Änderungen werden auf angemessene Weise mitgeteilt. Das Datum "zuletzt aktualisiert" oben gibt die geltende Fassung an.