GDPR — Partner

Datenschutzrichtlinie des Partnerprogramms

Beschreibt, wie QReportly personenbezogene Daten im Zusammenhang mit dem Partnerprogramm verarbeitet, getrennt von der Verarbeitung im Zusammenhang mit der Plattform für Kunden und Meldende.

Zuletzt aktualisiert: 3. Juni 2026

01

Verantwortlicher

Verantwortlicher für die in dieser Richtlinie beschriebenen personenbezogenen Daten ist die Betreiberin der QReportly-Plattform (der ««Verantwortliche», ««wir»). Für GDPR-Anfragen im Zusammenhang mit dem Partnerprogramm nutzen Sie die Kontaktdaten am Ende dieses Dokuments.

Die Verarbeitung im Zusammenhang mit Kundenkonten empfohlener Organisationen und über die Plattform eingegangenen Meldungen wird durch die allgemeine QReportly-Datenschutzrichtlinie geregelt, wobei der Verantwortliche je nach Kontext als Verantwortlicher oder Auftragsverarbeiter handeln kann.

02

Verarbeitete Datenkategorien

Im Rahmen des Partnerprogramms können wir verarbeiten:

  • Identifikations- und Kontaktdaten des Partners (Name, E-Mail, Telefon, Firmenname, Steuerdaten für Provisionszahlungen).
  • Authentifizierungs- und Sicherheitsdaten (Passwort-Hash, Sitzungskennungen, Zugriffsprotokolle).
  • Empfehlungsdaten (Affiliate-Code, Klicks, Konversionen, zugeordnete Organisationen, Abonnementstatus, berechnete Provisionen).
  • Kommunikation mit dem QReportly-Team (Support, geschäftliche Anfragen).
  • Technische Daten (IP-Adresse bei Anmeldung, User-Agent, Cookies — siehe Partner-Cookie-Richtlinie).

03

Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten, um: das Partnerkonto zu verwalten; Empfehlungen zuzuordnen; Provisionen zu berechnen und auszuzahlen; Betrug zu verhindern; operative Mitteilungen zu senden; gesetzliche Pflichten zu erfüllen (Steuern, AML, soweit anwendbar).

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b GDPR); berechtigtes Interesse an der Sicherung des Programms und der Missbrauchsprävention (Art. 6 Abs. 1 lit. f); gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c); Einwilligung, soweit erforderlich (z. B. nicht wesentliche Cookies).

04

Empfänger und Auftragsverarbeiter

Daten können für Infrastrukturanbieter (Hosting, Datenbanken), transaktionale E-Mail-Dienste, Zahlungsabwickler für Provisionen und Sicherheitstools zugänglich sein, unter Auftragsverarbeitungsverträgen gemäß Art. 28 GDPR.

Wir verkaufen Partnerdaten nicht an Dritte. Eine Offenlegung gegenüber Behörden erfolgt nur aufgrund gesetzlicher Verpflichtung oder gültiger Anfrage.

05

Aufbewahrungsfrist

Wir bewahren Partnerkontodaten für die Dauer der Teilnahme und danach für die zur Verteidigung von Rechten, zur Erfüllung steuerlicher Pflichten und zur Prüfung erforderlichen Fristen auf (in der Regel bis zu 5 Jahre nach Beendigung des Verhältnisses, sofern das Gesetz nichts anderes vorsieht).

Technische Protokolle und Empfehlungszuordnungsdaten können für den zur Beilegung von Provisionsstreitigkeiten erforderlichen Zeitraum aufbewahrt werden.

06

Rechte der betroffenen Personen

Partner haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit (soweit anwendbar), Widerspruch und nicht einer automatisierten Entscheidung mit erheblicher Rechtswirkung unterworfen zu werden, unter den Bedingungen der GDPR.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter der unten angegebenen Adresse. Sie haben das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen.

07

Internationale Übermittlungen

Verarbeiten bestimmte Anbieter Daten außerhalb des Europäischen Wirtschaftsraums, wenden wir angemessene Schutzmaßnahmen an (Standardvertragsklauseln, Angemessenheitsbeschlüsse oder gleichwertige Maßnahmen).

Für GDPR-Anfragen im Zusammenhang mit dem Partnerprogramm: