Skip to content Skip to footer
Escrow-Käuferschutz Anonym & diskret Support 7 Tage

Dataskyddsdeklaration

Vi uppskattar ditt intresse för SecretUndies .com, en C2C-plattform som drivs av SecretUndies Ltd. för diskret handel med slitna underkläder. Skyddet av dina personuppgifter är en hög prioritet för oss. Nedan ger vi dig omfattande information om naturen, omfattningen och syftena med behandlingen av personuppgifter samt dina rättigheter enligt den allmänna dataskyddsförordningen (GDPR), bestämmelserna i Republiken Cypern och de obligatoriska konsumenträttigheterna i ditt hemland. Status: 17 februari 2026

1. Entitetsansvarig

QZX00XQZ Ltd Ltd
Pentadaktilou Street 35
7081 Larnaca, Cypern
Telefon: +357 94 049233
E-post: (se imprint)

Godkända företrädare och kommersiell registreringsinformation ska lämnas på begäran. För begäran om dataskydd ska du använda ovannämnda kontaktuppgifter med ämnet ”Dataskydd”.

2. tillämpningsområde

Denna sekretesspolicy gäller alla online-erbjudanden från SecretUndies .com, inklusive anslutna domäner, undersidor, mobila applikationer, kommunikations- och betalningsfunktioner. Den beskriver behandlingen av personuppgifter för besökare: inuti, registrerade användare: inuti (säljare: inuti, köpare: inuti), affiliates och andra avtalspartners: inuti.

3. Juridiska baser

Vi behandlar personuppgifter på grundval av GDPR, den cypriotiska dataskyddslagen, Digital Services Act (DSA), Digital Markets Act (DMA), E-handelsdirektivet och tillämpliga nationella konsumentskyddslagar. Beroende på behandlingsoperationen är vi särskilt beroende av följande rättsliga grunder:
  • Artikel 6.3 1 lit. a GDPR (samtycke)
  • Artikel 6.3 1 lit. b GDPR (prestanda av avtal eller genomförande av förkontraktsåtgärder)
  • Artikel 6.3 1 lit. c GDPR (juridisk skyldighet)
  • Artikel 6.3 1 lit. f GDPR (legitimt intresse, t.ex. plattformsdrift, IT-säkerhet, bedrägeriförebyggande)

4. Kategorier av bearbetade data

Beroende på användningen av plattformen behandlar vi i synnerhet följande kategorier av personuppgifter:
  • Master data (namn eller pseudonym, kontaktuppgifter, åldersbevis)
  • Kontouppgifter (Login, lösenord hashes, konto ID, rank status, myntbalanser)
  • Transaktionsdata (punktinformation, försäljning av priser, orderhistorik, avgiftsbeskrivningar, återbetalning / återbetalningsinformation)
  • Kommunikationsdata (Chat content, support requests, DSA-meddelanden inklusive metadata)
  • Betalning och avvecklingsdata (i princip endast pseudonymiserade referenser/tokens, betalningsstatus, boknings- och faktureringsinformation)
  • Betalning/verifiering av säljare: inuti (t.ex. kontoinnehavare, IBAN/BIC eller annan uttagsdata, adress, födelsedatum, skatte-/identifieringsdata, verifieringsstatus; även ID/Selfie-kontroller beroende på uttagsmodellen) som krävs för uttag/KYC/AML
  • Tekniska data (IP-adress, tidsstämpel, enhetsinformation, cookies, loggfiler)

5. syften med databehandling

Vi behandlar personuppgifter för följande ändamål:
  1. Tillhandahållande och personalisering av plattformsfunktioner
  2. Genomförande av registrering, kontohantering och rankningssystem
  3. Behandling av C2C-transaktioner, inklusive mynttjänster och avgifter
  4. Moderation, missbruk upptäckt och verkställighet av användarvillkoren
  5. Uppfyllelse av rättsliga skyldigheter (skatt, kommersiell, DSA och konsumentskyddslagstiftning)
  6. Säkerställa IT-säkerhet, felanalys och produktförbättring
  7. Kommunikation med användare: inuti, support och tvistlösning
  8. Marknadsföringskommunikation i den tillåtna utsträckningen (t.ex. nyhetsbrev, om det är tillåtet)

6. Hosting och drift

Vår plattform är värd på servrar av IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Tyskland). Med IONOS finns ett kontrakt för orderbehandling i enlighet med art. 28 GDPR. IONOS processer server log filer (IP-adress, åtkomsttid, användaragent, revisor) för att säkerställa drift och säkerhet.

Registrering och åldersverifiering

Användningen av QZX00XQZ .com kräver en lägsta ålder på 18 år. Vid behov behandlar vi bevis på ålder och identitet för att uppfylla lagliga skyldigheter och skydda minderåriga. Juridiska baser är snälla. 6 per. 1 lit. b och lit. c GDPR.

Coins System & Digital Ytterligare tjänster

När vi köper mynt behandlar vi orderinformation, betalningsreferenser och användningsdata för de aktiverade funktionerna. Betalningsdata behandlas i allmänhet av den integrerade betaltjänstleverantören. Vi får endast transaktionsrelaterade tokens/referenser, statusmeddelanden och faktureringsrelaterad information, men inte fullständig kortdata.

Betalning (särskilt Stripe)

9.1 Betaltjänstleverantör som används

För betalningshantering (köparbetalningar) och – om så tillhandahålls – Betalningar till säljare: Inuti använder vi Stripe som betaltjänstleverantör. Beroende på betalningsmetod, land och produkt kan bearbetningen utföras av företag inom Stripe-koncernen.

9.2 Fördelning av roller (GDPR)

Stripe behandlar regelbundet köparbetalningsdata som en del av betalningsbehandlingen Som processor (Artikel 28 GDPR) å våra vägnar, så att betalningar kan utföras tekniskt och fördelas.

Viktigt: I den mån Stripe behandlar vissa uppgifter för att fullgöra sina egna rättsliga skyldigheter (t.ex. finansiella, skatte- eller penningtvätt/KYC-skyldigheter) eller för oberoende bedrägeriförebyggande/riskbedömning kan Stripe Även som eget ansvar I dessa fall gäller sekretesspolicyn för Stripe också.

9.3 Köpardata: Bearbetning av Stripe

Vid betalning, Stripe processer i synnerhet:
  • Betalningsdata (t.ex. kortdata, bank/plånboksdata, utgångsdatum, CVC, tokeniserade betalningsidentifierare)
  • Faktureringsdata (t.ex. namn, faktureringsadress, e-post/telefon om tillämpligt)
  • Transaktionsdata (belopp, valuta, tid, betalningsstatus, återbetalningar / återbetalningar, om tillämpligt)
  • Tekniska data för säkerhets- och bedrägeriförebyggande (t.ex. anordning/webbläsarinformation, IP-adress, risksignaler)
Vi lagrar inte fullständiga kartdata själva. Vi lagrar vanligtvis endast referenser/tokens, betalningsstatus, bokningsinformation och information som krävs för support, försoning och fakturering.

9.4 Säljdata: Överför till Stripe för uttag

För att utbetalningar ska göras till Sellers:innen överför vi – beroende på utbetalningsmodell – nödvändiga Seller-data till Stripe eller ordna för Sellers:innen för att komma in direkt i en ombordstigning / verifieringsrutt som tillhandahålls av Stripe. Dessa kan omfatta:
  • Identitet och kontaktuppgifter (t.ex. namn, adress, födelsedatum, e-post, telefon)
  • Uttagsdata (t.ex. kontoinnehavare, IBAN/BIC eller lokala bankuppgifter)
  • Skatte-/verifieringsdata och bevisning (t.ex. skatte-ID, identifieringsdokument, selfie/verifieringsstatus, om tillämpligt) om det krävs reglering
  • Kontostatus/betalningsinformation (t.ex. Stripe-konto-ID, verifieringsstatus, uttagsstatus)
Syftet är att utföra uttag samt att uppfylla regleringskraven (särskilt KYC/AML), förebyggande och bedrägeriskydd.

9.5 Rättsliga baser

Behandlingen och överföringen sker beroende på ärendet på grundval av:
  • Artikel 6.3 1 lit. b GDPR (betalningsförädling, utförande av användaravtalet, utförande av betalningar)
  • Artikel 6.3 1 lit. c GDPR (rättsliga skyldigheter, t.ex. penningtvätt/skatt/kommersiell rätt, i förekommande fall)
  • Artikel 6.3 1 lit. f GDPR (lagligt intresse för säker betalningsbehandling, förebyggande av bedrägerier, förebyggande av övergrepp)

9.6 Beställningsbehandling

Om Stripe behandlar personuppgifter på uppdrag, finns det ett motsvarande avtal för beställningsbehandling (artikel 28 GDPR) eller de avtalsvillkor som anges för detta ändamål integreras.

10. Community, Chat & Moderation

Meddelanden, recensioner och samhällsbidrag lagras för att utföra kommunikationstjänsten. Automatiserad moderering utförs med hjälp av bannerlistor och algoritmiska filter för att identifiera olagligt innehåll. Manuella inspektioner ska ske ibland. Grunden är artikel 6 para.1 lit. b och lit. f GDPR samt konst. 14 och 17 DSA.

DSA-kompatibla förfaranden

  • Notice & Action System: Rapporter om olagligt innehåll dokumenteras, granskas och kopplas till åtgärder.
  • Uttalande av skäl: Påverkade användare: insiders får ett motiverat meddelande om modereringsbeslut.
  • Inre klagomålsförfarande: Inom sex månader kan ett klagomål lämnas in mot modereringsbeslut.
  • Trusted Flaggers: Meddelanden från betrodda visselblåsare: insider bearbetas prioriteras.

12. Cookies och spårningstekniker

Vi använder tekniskt nödvändiga cookies för inloggning, kundvagn, rang och mynthantering. Vi använder endast valfria cookies (t.ex. för statistik eller marknadsföring) med ditt samtycke. Inställningar kan justeras via samtyckeshanteringsverktyget. Detaljer om teknik som används, lagringsperioder och återkallelsealternativ Vänligen se detaljerad cookieöversikt på plattformen.

13. kommunikation och nyhetsbrev

Kontaktförfrågningar, supportärenden eller klagomål lagras för bearbetning. För nyhetsbrev eller e-postmarknadsföring använder vi endast dina uppgifter med samtycke eller på grundval av befintliga kundrelationer i enlighet med § 7 Abs. 3 UWG. En återkallelse är möjlig när som helst, till exempel via avregistreringslänken.

14. Upplysning av data

Vi vidarebefordrar endast personuppgifter om detta är nödvändigt för utförandet av avtalet, som krävs enligt lag eller som omfattas av samtycke. Kategorier av mottagare: inuti:
  • Hosting och IT-leverantörer (t.ex. IONOS)
  • Betaltjänstleverantörer (i synnerhet Stripe) och deltagande banker/finansinstitut
  • Logistik- och fraktleverantörer (i samband med försäljning, om säljare använder dem)
  • Juridiska rådgivare: inuti, skatterådgivare: inuti, myndigheter
  • Trusted Flaggers och Dispute Resolution Bodies under DSA

Överföring av data till tredjeländer

En överföring till tredjeländer utanför EU eller EES sker endast om detta är nödvändigt för tillhandahållande av tjänster eller om du har samtyckt till tjänsteleverantörer som Stripe, bearbetning/överföring till tredjeländer (t.ex. USA) inte kan uteslutas.

I sådana fall garanterar vi lämpliga garantier enligt kapitel V GDPR, särskilt:
  • EU-standardavtalsklausuler (SCC) och, i förekommande fall, kompletterande åtgärder
  • I förekommande fall deltar deltagande i erkända överföringsmekanismer (t.ex. ramen för EU-USA:s datasekretess), i förekommande fall

16. Lagringstid

Personuppgifter kommer att lagras så länge detta är nödvändigt för att uppfylla respektive ändamål eller det finns lagstadgade lagringsperioder. Transaktions- och skatterelaterade uppgifter hålls regelbundet i upp till 10 år. Konton som har permanent blockerats eller stängts kommer att anonymiseras så snart det inte finns några rättsliga skyldigheter.

17. Säkerhet

Vi använder tekniska och organisatoriska åtgärder för att skydda dina data mot förlust, förändring och obehörig åtkomst. Detta inkluderar kryptering, åtkomstbegränsningar, säkerhets- och uppdateringskoncept och regelbunden utbildning.

18. registrerade rättigheter

Du har när som helst följande rättigheter enligt artikel 15–22 GDPR:
  • Information om de personuppgifter vi behandlar
  • Korrigering av felaktiga eller fullständiga ofullständiga uppgifter
  • Deletion (“rätt att glömma”)
  • Begränsning av bearbetning
  • Dataportabilitet
  • Invändning mot bearbetning som avses i artikel 6 para.1 lit. e eller lit. f DSGVO är baserade
  • Uttag av beviljat samtycke med verkan för framtiden
Gör lämpliga förfrågningar till oss (kontaktuppgifter se imprint) eller använd formuläret på användarkontot. Vi kommer att svara på förfrågningar inom en månad.

19 Överklaganderätt

Du har rätt att klaga till en dataskyddsmyndighet. I synnerhet är Cypriot Data Protection Authority (Office of the Commissioner for Personal Data Protection) ansvarig. Dessutom är tillsynsmyndigheterna i ditt hemland tillgängliga för dig.

20 Mindre

Plattformen riktar sig uteslutande till vuxna. Om vi är medvetna om obehörig användning av minderåriga, kommer vi att blockera kontot och radera personuppgifter, om det inte finns en rättslig anledning till lagring.

21. Automatiserade beslut

Vi använder inte uteslutande automatiserade beslut i betydelsen av art. 22 GDPR, som skulle ha rättsverkan eller signifikant påverka dig. Rank status beslut kan innehålla algoritmiska bedömningar men granskas manuellt från fall till fall och / eller slumpmässigt.

22. Ändring av dataskyddsdeklarationen

Vi förbehåller oss rätten att anpassa denna sekretesspolicy för att anpassa den till ändrade rättsliga situationer, teknisk utveckling eller nya tjänster. Vi informerar registrerade användare om betydande förändringar: inom minst 14 dagar före ikraftträdandet genom meddelande på plattformen eller via e-post.

23. Kontakt för dataskydd och DSA-förfrågningar

Dataskydd: (se avtryck)
DSA-kontaktpunkt: (för myndigheter, användare och betrodda flaggor); Se imprint/house-regler
Klagomål: (se imprint)
Säkerhet och missbruk: (se avtryck)

24. Version historia

08.11.2025 – Fullständig revidering, integration av DSA-processer, myntsystem, rangordna mekaniker och uppdaterade kontaktkanaler.
17.02.2026 – Addition/Clarification Payment Processing & uttag via Stripe (köparbetalningar, säljare, roller/överföringar).
Go to Top