Sift Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher unserer Website
🤝 Zweck: Betrugserkennung und -prävention, Schutz vor missbräuchlichen Aktivitäten
📓 Verarbeitete Daten: u. a. IP-Adresse, Geräte- und Browserinformationen, Verhaltensdaten auf der Website, Transaktions- und Nutzungsdaten. Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: abhängig von Datenart, in der Regel so lange, wie es zur Betrugsprävention erforderlich ist
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Wir verwenden auf unserer Website Sift, einen Dienst zur Betrugserkennung und -prävention. Dienstanbieter ist das amerikanische Unternehmen Sift Science, Inc., San Francisco, Kalifornien, USA.

Was ist Sift?

Sift, früher unter dem Namen Sift Science bekannt, ist eine cloudbasierte Plattform, die mit Hilfe von Machine Learning und Verhaltensanalyse betrügerische Aktivitäten in Echtzeit erkennt und verhindert. Dazu zählen unter anderem Zahlungsbetrug, Account-Übernahmen, Fake-Accounts, missbräuchliche Inhalte oder Bot-Aktivitäten. Sift analysiert zahlreiche Signale aus dem Nutzungsverhalten und der Geräteumgebung, um Risiko-Scores zu berechnen und verdächtige Vorgänge zu identifizieren.

Warum verwenden wir Sift auf unserer Website?

Wir setzen Sift ein, um unsere Website, unsere Nutzer und unser Unternehmen vor betrügerischen Aktivitäten zu schützen. Durch die Analyse verdächtiger Muster können wir Missbrauch, unautorisierte Zugriffe und betrügerische Transaktionen frühzeitig erkennen und verhindern. Damit sorgen wir für eine sichere Nutzung unserer Angebote und schützen sowohl Sie als auch unser Unternehmen vor finanziellen und rechtlichen Schäden.

Welche Daten werden von Sift gespeichert?

Sift erhebt unter anderem die folgenden Datenarten, um betrügerische Aktivitäten zu erkennen:

  • IP-Adresse
  • Geräte- und Browserinformationen (z. B. Browsertyp, Betriebssystem, Geräte-ID, Bildschirmauflösung)
  • Verhaltensdaten auf der Website (z. B. Mausbewegungen, Klicks, Tippverhalten, Navigationsmuster)
  • Standortdaten auf Basis der IP-Adresse
  • Transaktions- und Nutzungsdaten (z. B. Zeitpunkt, Häufigkeit, Art der Aktionen)
  • Ggf. Account-bezogene Daten wie E-Mail-Adresse, Nutzername oder Zahlungsinformationen (soweit für die Betrugsprüfung übermittelt)

Sift setzt zur Wiedererkennung von Geräten und Sitzungen unter anderem Cookies und ähnliche Technologien wie Fingerprinting-Verfahren ein. Welche Cookies konkret gesetzt werden, hängt von Ihrer Cookie-Einwilligung ab.

Wie lange und wo werden die Daten gespeichert?

Sift speichert personenbezogene Daten grundsätzlich so lange, wie es zur Erfüllung der Betrugspräventionszwecke erforderlich ist. Die Server von Sift befinden sich in der Regel in den USA. Die Daten können somit außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Die Übermittlung in die USA wird über Standardvertragsklauseln abgesichert; näheres dazu finden Sie im Abschnitt Rechtsgrundlage.

Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch bezüglich Ihrer personenbezogenen Daten. Cookies können Sie in Ihrem Browser jederzeit verwalten, deaktivieren oder löschen. Beachten Sie jedoch, dass dadurch die Betrugserkennung eingeschränkt sein kann und einzelne Funktionen unserer Website möglicherweise nicht mehr vollständig verfügbar sind.

Rechtsgrundlage

Sofern Sie eingewilligt haben, dass Ihre Daten durch Sift verarbeitet werden dürfen, ist Rechtsgrundlage dieser Datenverarbeitung diese Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich besteht für uns ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Schutz unserer Website, unserer Nutzer und unseres Unternehmens vor betrügerischen Aktivitäten. Wir setzen den Dienst gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.

Sift verarbeitet Daten von Ihnen auch in den USA. Sift ist nicht unter dem EU-U.S. Data Privacy Framework zertifiziert; die früher bestehende Zertifizierung unter dem Vorgängerabkommen EU-U.S. Privacy Shield wurde 2021 zurückgezogen. Für diese Datenübermittlung liegt daher kein Angemessenheitsbeschluss der EU-Kommission vor. Als Grundlage der Datenübermittlung verwenden wir Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Diese verpflichten den Empfänger, bei der Verarbeitung Ihrer relevanten Daten das europäische Datenschutzniveau einzuhalten. Trotz dieser Garantien besteht das Risiko, dass staatliche Stellen in den USA auf die übermittelten Daten zugreifen und die Betroffenenrechte gegebenenfalls nicht in gleichem Maße durchgesetzt werden können wie innerhalb der EU. Mit Ihrer Einwilligung stimmen Sie dieser Datenübermittlung ausdrücklich zu (Art. 49 Abs. 1 lit. a DSGVO).

Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von Sift näherbringen. Mehr über die Datenverarbeitung durch Sift erfahren Sie in der Datenschutzerklärung unter https://sift.com/legal-and-compliance/service-privacy-notice/.

Quelle: Datenschutzerklärung erstellt mit dem Datenschutz Generator für Österreich von AdSimple


Unsere Datenschutztexte werden stets nach bestem Wissen und Gewissen erstellt und vor Veröffentlichung einer anwaltlichen Prüfung unterzogen.
Die finale Datenschutzerklärung basiert auf der Auswahl der jeweils passenden Textbausteine durch Sie. Da wir die Websites, auf der unsere Datenschutztexte zum Einsatz kommen, nicht kennen, können wir keine Gewähr für Richtigkeit und Vollständigkeit hinsichtlich der Auswahl der Textbausteine übernehmen.
Der im Datenschutz Textblock inkludierte Quellverweis samt Verlinkung auf den Urheber darf nicht entfernt werden.