Datenschutzerklärung

Omnisim — Version 1.0 Inkrafttreten: 1. August 2026

Maßgebliche Fassung. Diese Erklärung wird zu Ihrer Erleichterung in mehreren Sprachen bereitgestellt. Bei Auslegungsunterschieden zwischen diesen Fassungen ist allein die englische Fassung maßgeblich.

1. Wer Ihre Daten verarbeitet

Verantwortliche ist:

Omnisim OÜ, eine Gesellschaft estnischen Rechts, eingetragen im estnischen Handelsregister (Tartu Maakohtu registriosakond) unter der Registernummer 17556339, mit Sitz in Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Harju maakond, Estland.

Kontakt: contact@getomnisim.com


2. Was diese Erklärung abdeckt — und was nicht

Sie deckt die Verarbeitungen ab, deren Zwecke und Mittel Omnisim selbst festlegt:

Sie deckt nicht die Daten der Fahrer ab — also der Personen, die in einem Simulationszentrum buchen oder eine Session absolvieren. Für diese Daten ist das Zentrum der Verantwortliche, nicht Omnisim, die ausschließlich als Auftragsverarbeiterin auf Weisung und im Auftrag des Zentrums handelt.

Ein Fahrer, der seine Rechte ausüben möchte, muss sich daher an das Zentrum wenden, bei dem er gebucht oder gespielt hat. Das Zentrum veröffentlicht seine eigene Datenschutzerklärung; Omnisim bestimmt deren Inhalt nicht. Die Pflichten von Omnisim als Auftragsverarbeiterin sind in Anlage 2 ihrer Allgemeinen Geschäfts- und Nutzungsbedingungen festgelegt.


3. Welche Daten verarbeitet werden

3.1. Besucher der Website

Die Website getomnisim.com enthält weder Werbetracker noch Reichweitenmessung noch Tracking-Cookies. Es wird kein Nutzungsprofil erstellt.

Verarbeitet werden: die zur Auslieferung der Seiten erforderlichen technischen Verbindungsdaten (IP-Adresse, Browsertyp, aufgerufene Seiten) sowie eine in einem funktionalen Cookie gespeicherte Spracheinstellung.

3.2. Personen, die Omnisim kontaktieren

Über das Kontaktformular: Name, E-Mail-Adresse, Unternehmen (freiwillig), Gegenstand der Anfrage, Inhalt der Nachricht, Sprache, Herkunftsseite sowie die IP-Adresse und die Browserkennung zum Zeitpunkt des Absendens — die beiden letztgenannten Angaben dienen ausschließlich der Abwehr missbräuchlicher automatisierter Einsendungen.

3.3. Kunden und Nutzer von NEXUS

Omnisim verarbeitet keine besonderen Kategorien personenbezogener Daten im Sinne des Artikels 9 DSGVO und speichert keine Kreditkartendaten: Zahlungen werden von Stripe abgewickelt, die allein darüber verfügt.


4. Warum und auf welcher Grundlage

ZweckRechtsgrundlage (Art. 6 DSGVO)
Beantwortung einer über das Kontaktformular gestellten AnfrageVorvertragliche Maßnahmen auf Anfrage der Person oder berechtigtes Interesse an einer Antwort
Einrichtung und Verwaltung eines Kontos, Erbringung der DiensteVertragserfüllung
Rechnungsstellung, Einzug und BeitreibungVertragserfüllung; rechtliche Verpflichtung für Buchführungsunterlagen
Support und UnterstützungVertragserfüllung
Gewährleistung der Sicherheit, Verhinderung von Betrug und Missbrauch, ZugriffsprotokollierungBerechtigtes Interesse am Schutz der Plattform und ihrer Nutzer
Fehlerdiagnose und Verbesserung der ZuverlässigkeitBerechtigtes Interesse am ordnungsgemäßen Betrieb des Dienstes
Speicherung der gewählten SpracheBerechtigtes Interesse an der Auslieferung in der richtigen Sprache
Erfüllung buchhalterischer und steuerlicher PflichtenRechtliche Verpflichtung
Geltendmachung, Ausübung oder Verteidigung eines RechtsanspruchsBerechtigtes Interesse
Versand von Informationen über den Dienst an einen bestehenden KundenBerechtigtes Interesse, mit jederzeitigem Widerspruchsrecht

Beruht die Verarbeitung auf dem berechtigten Interesse von Omnisim, kann die betroffene Person ihr jederzeit nach Maßgabe des Abschnitts 9 widersprechen.

Es wird keine Entscheidung mit rechtlicher Wirkung automatisiert getroffen, und es findet kein Profiling statt.


5. Woher die Daten stammen

Die Daten stammen unmittelbar von den betroffenen Personen, mit Ausnahme von:

Omnisim kauft keine Adressbestände und erhebt keine Daten bei Datenhändlern.


6. Wer Zugriff darauf hat

Zugriff auf die Daten haben streng berechtigte Mitarbeiter von Omnisim sowie die folgenden technischen Anbieter, die als Auftragsverarbeiter handeln:

AnbieterRolleOrt
SupabaseDatenbank, Authentifizierung, DateispeicherungEuropäische Union
Heroku (Salesforce)Hosting der Anwendungs-APIEuropäische Union
Vercel Inc.Hosting der Website und der WebanwendungVereinigte Staaten (EU–U.S. Data Privacy Framework)
CloudflareAuslieferung, Schutz, DNS-AuflösungWeltweites Netz
Stripe Payments Europe, Ltd.Zahlung und AbrechnungEuropäische Union
Mailgun (Sinch)Versand transaktionaler E-MailsEuropäische Union
SentryProtokollierung von AnwendungsfehlernEuropäische Union

Es werden keine Daten zu Werbezwecken verkauft, vermietet oder übertragen.

Daten können ferner einer Verwaltungs- oder Justizbehörde übermittelt werden, soweit das Gesetz dies vorschreibt, sowie den Beratern von Omnisim im Rahmen der Verteidigung ihrer Rechte.


7. Übermittlungen außerhalb der Europäischen Union

Die Verarbeitungen erfolgen vorbehaltlich von Ausnahmen innerhalb der Europäischen Union. Erfolgt eine Übermittlung außerhalb des Europäischen Wirtschaftsraums, unterliegt sie einer geeigneten Garantie im Sinne des Kapitels V DSGVO: einem Angemessenheitsbeschluss der Europäischen Kommission — insbesondere dem EU–U.S. Data Privacy Framework, dem Vercel Inc. beigetreten ist — oder andernfalls Standardvertragsklauseln.


8. Wie lange die Daten aufbewahrt werden

DatenDauer
Über das Kontaktformular gestellte Anfrage3 Jahre ab dem letzten Austausch
Kundenkonto und NutzerVertragslaufzeit, danach 90 Tage (Frist zur Löschung)
Inhalte und Einstellungen des KundenVertragslaufzeit, danach 90 Tage
Verbindungs- und Sicherheitsprotokolle12 Monate
Anwendungsfehlerberichte90 Tage
Buchführungsunterlagen und RechnungenNach estnischem Buchführungsrecht vorgeschriebene Dauer
Aufzeichnungen zur Umsatzsteuer auf elektronisch erbrachte DienstleistungenNach den anwendbaren Vorschriften vorgeschriebene Dauer
Für den Beweis im Streitfall nützliche AngabenBis zum Ablauf der geltenden Verjährungsfristen

Nach Ablauf dieser Fristen werden die Daten gelöscht. Aufgrund gesetzlicher Pflicht aufbewahrte Daten werden in einem Archiv mit beschränktem Zugriff geführt und nicht mehr genutzt.

Daten in verbleibenden Sicherungen sind im Betrieb nicht mehr zugänglich und werden nach dem Rotationszyklus der Sicherungen gelöscht.


9. Ihre Rechte

Jede betroffene Person hat folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung sowie Datenübertragbarkeit der von ihr bereitgestellten Daten.

Diese Rechte werden unter contact@getomnisim.com ausgeübt. Omnisim antwortet innerhalb eines Monats; bei komplexen Anträgen kann diese Frist um zwei Monate verlängert werden, worüber die Person informiert wird. Bei begründeten Zweifeln kann ein Identitätsnachweis verlangt werden.

Fahrer: wenden Sie sich an Ihr Zentrum. Omnisim kann einen Antrag, der Daten betrifft, für die ein Zentrum verantwortlich ist, nicht unmittelbar beantworten; sie leitet den Antrag an das betreffende Zentrum weiter.

Beschwerde. Jede Person kann bei der estnischen Datenschutzaufsichtsbehörde, der Andmekaitse Inspektsioon (Tatari 39, 10134 Tallinn, Estland — info@aki.ee), oder bei der Aufsichtsbehörde ihres Wohnsitzlandes Beschwerde einlegen.


10. Cookies und Tracker

Die Website und die Plattform verwenden ausschließlich unbedingt erforderliche Cookies, die nach Artikel 5 Absatz 3 der Richtlinie 2002/58/EG einwilligungsfrei sind. Aus diesem Grund wird kein Einwilligungsbanner angezeigt: Es gibt nichts einzuwilligen.

CookieRolleDauer
SpracheinstellungAuslieferung der Seiten in der gewählten Sprache1 Jahr
Authentifizierungssitzung NEXUSAufrechterhaltung der AnmeldungDauer der Sitzung

Es werden keine Werbecookies, keine Tracker Dritter und keine Reichweitenmessung gesetzt.


11. Sicherheit

Omnisim setzt geeignete technische und organisatorische Maßnahmen um, insbesondere: Verschlüsselung der Kommunikation, Trennung der Zugriffe nach Kunde und Zentrum, Authentifizierung administrativer Zugriffe, Verschlüsselung sensibler Geheimnisse im Ruhezustand, Zugriffsprotokollierung, Ratenbegrenzung öffentlicher Schnittstellen und regelmäßige Sicherungen.

Bei einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen zur Folge hat, informiert Omnisim diese gemäß Artikel 34 DSGVO.


12. Änderung dieser Erklärung

Omnisim kann diese Erklärung ändern. Jede wesentliche Änderung wird den Kunden per E-Mail oder durch Mitteilung in NEXUS zur Kenntnis gebracht. Das im Kopf des Dokuments angegebene Datum des Inkrafttretens weist die anwendbare Fassung aus.


13. Kontakt

Für jede Frage zum Datenschutz:

Omnisim OÜ — Sepapaja tn 6, Lasnamäe linnaosa, 15551 Tallinn, Harju maakond, Estland contact@getomnisim.com