DSGVO & UU PDP Konformität
VillaTax, PT Asiah Legal Jaya Letzte Aktualisierung: Mai 2026
Präambel
Diese Seite beschreibt die von VillaTax (betrieben von PT Asiah Legal Jaya, Nr. 1446293) im Rahmen zweier unterschiedlicher und sich ergänzender Rechtsrahmen umgesetzten Konformitätsmaßnahmen:
- Die Datenschutz-Grundverordnung (DSGVO, Verordnung EU 2016/679 vom 27. April 2016), anwendbar aufgrund der Präsenz von Nutzern mit Wohnsitz in der Europäischen Union, unabhängig vom Standort der VillaTax-Server
- Das indonesische Datenschutzgesetz (Undang-Undang Perlindungan Data Pribadi, UU PDP Nr. 27/2022, in Kraft seit dem 17. Oktober 2024), anwendbar aufgrund der Tätigkeit von PT Asiah Legal Jaya im Hoheitsgebiet der Republik Indonesien und der Erhebung von Daten indonesischer Staatsbürger und Einwohner
Diese beiden Rahmen ergänzen und verstärken sich gegenseitig. Wenn die Anforderungen des einen strenger sind als die des anderen, wendet VillaTax stets das höchste Schutzniveau an. Die vollständige VillaTax-Datenschutzerklärung ist unter villa-tax.operium.store/datenschutzerklarung-villa-bali zugänglich und stellt das Referenzdokument für die Verarbeitung personenbezogener Daten dar.
1. Verantwortlicher
PT Asiah Legal Jaya ist der Verantwortliche (Data Controller im Sinne der DSGVO, Pengendali Data Pribadi im Sinne des UU PDP) für alle über die VillaTax-Plattform erhobenen und verarbeiteten personenbezogenen Daten.
| Angabe | Wert |
|---|---|
| Unternehmensbezeichnung | PT Asiah Legal Jaya |
| Entitätsnummer | 1446293 |
| Sitz | Benoa Square lantai 3 suite 4.3, Jalan By Pass Ngurah Rai No 21 A, Badung, Bali, Indonesien |
| Kontakt-E-Mail | commercial@operium.store |
| +6281387983316 |
PT Asiah Legal Jaya bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten. Die für die Erbringung des Diensts beauftragten Unterauftragsverarbeiter handeln ausschließlich auf Anweisung von PT Asiah Legal Jaya.
Gemäß Artikel 53 des UU PDP benennt PT Asiah Legal Jaya einen Petugas Pelindungan Data Pribadi (entsprechend dem Datenschutzbeauftragten), der für die interne Überwachung der Konformität verantwortlich ist. Dieser Ansprechpartner ist unter commercial@operium.store erreichbar.
2. Doppelter Rechtsrahmen: DSGVO & UU PDP
2.1 Die DSGVO, Europäische Verordnung
Die Server von VillaTax befinden sich in Indonesien, und PT Asiah Legal Jaya hat keine Niederlassung in der Europäischen Union. Die DSGVO gilt für VillaTax dennoch auf folgender Grundlage:
Ausrichtung auf Personen in der EU: VillaTax ist für in EU-Mitgliedstaaten wohnhafte Nutzer zugänglich und bedient diese aktiv (französische, deutsche, niederländische, schwedische usw. Villa-Eigentümer auf Bali). Die DSGVO gilt für die Verarbeitung der Daten dieser Personen, sofern sich die Verarbeitung auf das ihnen angebotene Dienstleistungsangebot bezieht, unabhängig vom Standort des Verantwortlichen oder seiner Server (Art. 3 Abs. 2 DSGVO).
2.2 Das UU PDP, Indonesisches Gesetz
Das Gesetz Nr. 27/2022 über den Schutz personenbezogener Daten (Undang-Undang Perlindungan Data Pribadi), vollständig in Kraft seit dem 17. Oktober 2024, ist das erste indonesische Datenschutzgesetz. Es ist stark vom DSGVO inspiriert, enthält aber Besonderheiten des indonesischen Rechts- und Institutionskontexts.
Das UU PDP gilt für VillaTax, weil PT Asiah Legal Jaya eine juristische Person des indonesischen Rechts ist und VillaTax Daten indonesischer Staatsbürger und Einwohner verarbeitet.
Wesentliche Unterschiede zwischen DSGVO und UU PDP:
| Aspekt | DSGVO | UU PDP |
|---|---|---|
| Aufsichtsbehörde | CNIL, BfDI, AEPD usw. (je Mitgliedstaat) | Kementerian Komunikasi dan Digital (Komdigi) |
| Meldefrist bei Datenpannen | 72 Stunden (Art. 33) | Unverzüglich (segera), Art. 46 |
| Recht auf Datenübertragbarkeit | Art. 20 (maschinenlesbares Format | Art. 11) geeignetes Format und Methode |
| Höchststrafen | 4 % des weltweiten Umsatzes oder 20 Mio. EUR | 2 % des nationalen Umsatzes oder Rp 25 Milliarden |
| Datenschutzbeauftragter | DSB obligatorisch bei umfangreicher Verarbeitung | Petugas PDP empfohlen |
| Widerspruchsrecht | Art. 21 | Art. 10 |
3. Angewandte Grundprinzipien
VillaTax strukturiert die gesamte Datenverarbeitung um die Grundprinzipien der DSGVO (Art. 5) und des UU PDP (Art. 16), angewendet auf dem anspruchsvollsten Niveau beider Rahmen:
Rechtmäßigkeit, Treu und Glauben und Transparenz: Jede Datenerhebung stützt sich auf eine identifizierte Rechtsgrundlage. Die vorliegende Seite und die Datenschutzerklärung gewährleisten vollständige Transparenz der Verarbeitung.
Zweckbindung: Die erhobenen Daten werden ausschließlich für die angegebenen Zwecke verwendet. Insbesondere werden die Steuerdaten des Nutzers niemals zu Werbe-, kommerziellen Drittanbieter- oder Profilierungszwecken genutzt.
Datenminimierung: VillaTax erhebt ausschließlich die für die Erbringung der Dienste unbedingt erforderlichen Daten.
Richtigkeit: VillaTax stellt dem Nutzer die notwendigen Werkzeuge zur Verfügung, um seine Daten korrekt und aktuell zu halten.
Speicherbegrenzung: Daten werden nur so lange wie unbedingt erforderlich aufbewahrt. Die spezifischen Aufbewahrungsfristen nach Kategorien sind in Abschnitt 9 dieser Seite aufgeführt.
Integrität und Vertraulichkeit: Geeignete technische und organisatorische Maßnahmen schützen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung (siehe Abschnitt 5).
Rechenschaftspflicht (Accountability): PT Asiah Legal Jaya dokumentiert seine Verarbeitungen, Rechtsgrundlagen, Sicherheitsmaßnahmen und Vorfälle. Diese Dokumentation steht den zuständigen Aufsichtsbehörden auf Anfrage zur Verfügung.
4. Rechtsgrundlagen der Verarbeitung
Gemäß Artikel 6 DSGVO und Artikeln 20 ff. UU PDP stützt sich jede von VillaTax vorgenommene Verarbeitung personenbezogener Daten auf eine spezifische und identifizierte Rechtsgrundlage.
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO, Art. 20.1.b UU PDP)
Hauptrechtsgrundlage von VillaTax für die für die Erbringung des Diensts erforderlichen Verarbeitungen:
- Erstellung und Verwaltung des Benutzerkontos (E-Mail, Name, gehashtes Passwort)
- Verarbeitung von OTA-Buchungsdaten für die automatisierte Steuerberechnung (PBJT, PPh, PPN)
- Erstellung von DJP/Coretax-Compliance-Berichten und SPT-Erklärungen
- Berechnung der BPJS-Sozialversicherungsbeiträge und PPh-21-Gehaltsabrechnung (HR-Modul)
- Verarbeitung von Abonnementzahlungen über Xendit
- Versand transaktionaler E-Mails (Bestätigungen, Fälligkeitserinnerungen, Steuerhinweise)
4.2 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO, Art. 20.1.c UU PDP)
Anwendbar, wenn die Verarbeitung durch eine bindende Rechtsvorschrift vorgeschrieben ist:
- Aufbewahrung von Steuerdaten über 10 Jahre gemäß Artikel 29 des KUP-Gesetzes (UU Nr. 6/1983 geändert)
- Verarbeitung von NPWP-Daten und DJP-Erklärungen gemäß indonesischen Steuerpflichten
- Führung von PSAK-Buchungsunterlagen gemäß Gesetz Nr. 8/1997 über Unternehmensdokumente
- BPJS-Kesehatan- und BPJS-Ketenagakerjaan-Meldungen gemäß Gesetz Nr. 24/2011
4.3 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO, Art. 20.1.f UU PDP)
Restriktiv und verhältnismäßig für Verarbeitungen verwendet, die nicht unter die vorstehenden Kategorien fallen:
- Sicherheitsprotokolle (Zugriffslogs, Einbruchserkennung, Rate Limiting), berechtigtes Interesse an der Plattformsicherheit
- Fehler- und Leistungsüberwachung über Sentry (mit aktiviertem PII-Scrubbing), berechtigtes Interesse an der kontinuierlichen Serviceverbesserung
- Aggregierte und anonymisierte Nutzungsstatistiken, berechtigtes Interesse an der Optimierung der Nutzererfahrung
Für jede auf berechtigtem Interesse beruhende Verarbeitung hat PT Asiah Legal Jaya einen Abwägungstest (Balancing Test) durchgeführt. Dieser Test ist auf Anfrage verfügbar.
4.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 20.1.a UU PDP)
Einwilligung wird nur für Verarbeitungen eingeholt, die nicht durch die vorstehenden Rechtsgrundlagen abgedeckt sind: optionale Marketingkommunikation, Zufriedenheitsumfragen. Die Einwilligung kann jederzeit ohne Beeinträchtigung des Zugangs zu den Diensten widerrufen werden.
5. Technische und organisatorische Sicherheitsmaßnahmen
VillaTax implementiert ein umfassendes Set an Sicherheitsmaßnahmen gemäß Artikel 32 DSGVO und Artikel 35 UU PDP.
5.1 Infrastruktursicherheit
- Hosting: Server mit Standort in Indonesien
- Verschlüsselung im Transit: TLS 1.3 für die gesamte Kommunikation zwischen Browser und VillaTax-Servern; mindestens TLS 1.2 für Zwischendienstkommunikation
- Verschlüsselung im Ruhezustand: Verschlüsselte Sicherungen; Schlüssel getrennt von den Daten verwaltet
- Serverzugang: Ausschließlich SSH-Schlüssel-Authentifizierung; Zugang auf zugelassene IP-Adressen beschränkt
- Datenbank: PostgreSQL ausschließlich über authentifizierte lokale Verbindungen (127.0.0.1) zugänglich; strikte Trennung von Produktions- und Entwicklungsumgebungen
5.2 Anwendungssicherheit
- Passwörter: Bcrypt-Hashing mit Kostenfaktor 12 Runden (konstruktionsbedingt nicht umkehrbar)
- JWT-Token: Signiert über jose (HMAC-SHA256), konfiguriertes Ablaufdatum, regelmäßige Rotation
- API-Schlüssel: Zufällig generiert (256 Bit Entropie), vor der Speicherung gehasht, nicht im Klartext abrufbar
- CSRF: Schutz gegen Cross-Site-Request-Forgery auf allen Formularen
- Rate Limiting: Ratenbegrenzung auf allen API-Routen und Authentifizierungsendpunkten
- Cookies: Attribute
httpOnly,secureundsameSite: laxauf allen Sitzungs-Cookies - HTTP-Header: Content Security Policy (CSP), X-Frame-Options, X-Content-Type-Options und HSTS konfiguriert
5.3 Überwachung und Erkennung
- Sentry: Fehler- und Leistungsüberwachung mit aktivierter PII-Scrubbing-Konfiguration
- Anwendungslogs: Protokollierung von Zugriffen, kritischen Aktionen (Audit-Log) und Systemfehlern, 90 gleitende Tage aufbewahrt
- Warnmeldungen: Automatisches Warnsystem bei Verhaltensanomalien
5.4 Sicherungen und Kontinuität
- Häufigkeit: Vollständige Datenbanksicherung täglich um 03:00 UTC
- Aufbewahrung: 14 gleitende Tage (automatische Rotation)
- Verschlüsselung: Alle Sicherungen im Ruhezustand verschlüsselt
- Wiederherstellungstest: Regelmäßige Tests zur Sicherstellung der Integrität der Sicherungen
5.5 Organisatorische Maßnahmen
- Zugang zu Produktionsdaten auf Teammitglieder beschränkt, die ihn zwingend benötigen (Prinzip der geringsten Rechte)
- Vertraulichkeitsverpflichtung für alle Mitarbeiter und Dienstleister mit Datenzugang
- Dokumentiertes Verfahren zur Handhabung von Sicherheitsvorfällen
- Regelmäßige Überprüfung der Zugriffsrechte
6. Verarbeitung sensibler Daten
6.1 Reisepassfotografien
Reisepassfotografien von Gästen, die gemäß der indonesischen Meldepflicht (Siskoharlat) erhoben werden, stellen sensible Daten dar. VillaTax wendet folgendes Protokoll an:
- Vorübergehende sichere Speicherung mit Verschlüsselung im Ruhezustand
- Automatische und unwiderrufliche Löschung innerhalb von 24 Stunden nach dem Checkout, ausgeführt durch einen täglich laufenden Cron-Prozess
- Keine Analyse, Texterkennung (OCR), Gesichtserkennung oder analytische Verarbeitung
- Gleichzeitige Löschung der physischen Datei und aller Datenbankverweise
6.2 Steuer- und NPWP-Nummern
NPWP-Nummern und zugehörige Steuerdaten werden mit höchstem Vertraulichkeitsniveau verarbeitet. Sie werden niemals an kommerzielle Dritte weitergegeben. NPWP-Nummern sind im Ruhezustand in der Datenbank verschlüsselt.
6.3 Personaldaten
Gehalts- und Sozialversicherungsdaten von Villa-Mitarbeitern (Namen, Gehälter, BPJS) werden im strengen Rahmen des VillaTax-HR-Moduls verarbeitet. Sie sind ausschließlich dem Kontoinhaber und Teammitgliedern mit ausdrücklicher Genehmigung zugänglich. Diese Daten unterliegen einer gesetzlichen Aufbewahrungspflicht von 5 Jahren gemäß BPJS-Recht.
7. Internationale Datenübermittlungen
7.1 Datenflüsse und Speicherort
| Dienst | Standort | Übermittelte Daten | Garantien |
|---|---|---|---|
| Hosting-Anbieter | Indonesien | Alle Nutzerdaten | Siehe Liste der Unterauftragsverarbeiter, Abschnitt 11 |
| Xendit | Indonesien | Zahlungsdaten (anonymisiert) | PCI DSS Level 1, indonesisches Recht |
| Resend Inc. | USA | Nutzer-E-Mail, transaktionaler Inhalt | Standardvertragsklauseln (SCC) |
| Sentry | USA | Anonymisierte Fehler-Logs (PII-Scrubbing) | Standardvertragsklauseln (SCC) |
7.2 Übermittlung personenbezogener Daten von EU-/EWR-Nutzern nach Indonesien
Da sich die Server von VillaTax in Indonesien befinden, stellt die Verarbeitung personenbezogener Daten, die aus der EU/dem EWR übermittelt werden, eine Übermittlung außerhalb des Europäischen Wirtschaftsraums dar. Indonesien verfügt derzeit über keinen Angemessenheitsbeschluss der Europäischen Kommission. VillaTax verwendet die Ausnahmen des Artikels 49 nicht als allgemeinen Mechanismus für regelmäßige oder wiederholte Übermittlungen. Vor solchen Übermittlungen muss ein geeigneter Übermittlungsmechanismus nach Kapitel V der DSGVO in Kraft sein. Jede ausnahmsweise Berufung auf Artikel 49 muss für die konkrete Übermittlung geprüft, dokumentiert und auf diese beschränkt werden.
7.3 Schutzmechanismen für Übermittlungen an andere Unterauftragsverarbeiter außerhalb der EU und Indonesiens
Für Übermittlungen an in den USA ansässige Unterauftragsverarbeiter (Resend, Sentry) verwendet VillaTax die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914.
Ergänzend werden folgende technische Maßnahmen angewendet:
- PII-Scrubbing-Konfiguration in Sentry, keine personenbezogenen Daten in außerhalb der EU übermittelten Fehler-Logs
- Minimierung der an Resend übermittelten Daten (nur E-Mail-Adresse und transaktionaler Inhalt, keine Steuerdaten)
- Keine Buchungs-, Steuer- oder Personaldaten werden an nicht-europäische Unterauftragsverarbeiter übermittelt
7.4 UU-PDP-Konformität für Übermittlungen außerhalb Indonesiens
Gemäß Artikel 56 UU PDP stellt VillaTax sicher, dass Übermittlungen in die USA durch SCCs abgesichert sind und keine Übermittlung in Länder ohne angemessene Garantien ohne ausdrückliche Zustimmung des Nutzers erfolgt.
8. Ihre Rechte, DSGVO & UU PDP
Die nachstehenden Rechte gelten für alle VillaTax-Nutzer unabhängig von Staatsangehörigkeit oder Wohnsitz, auf Grundlage der DSGVO (für EU-Ansässige) oder des UU PDP (für indonesische Staatsbürger).
8.1 Auskunftsrecht (Art. 15 DSGVO, Art. 6 UU PDP)
Sie können jederzeit eine vollständige Kopie der bei VillaTax über Sie gespeicherten personenbezogenen Daten anfordern. Die meisten Ihrer Daten sind direkt über Ihr Dashboard ohne Support-Eingriff zugänglich und exportierbar.
8.2 Recht auf Berichtigung (Art. 16 DSGVO, Art. 7 UU PDP)
Sie können unrichtige oder unvollständige Daten direkt über Ihre Einstellungen-Seite korrigieren. Für nicht im Self-Service zugängliche Daten wenden Sie sich an commercial@operium.store. Die Berichtigung erfolgt innerhalb von 30 Tagen.
8.3 Recht auf Datenübertragbarkeit (Art. 20 DSGVO, Art. 11 UU PDP)
VillaTax stellt in Ihrem Dashboard Self-Service-Export-Tools zur Verfügung:
- CSV-Export: Buchungen, Steueraufschlüsselungen, BPJS-/PPh-21-Gehaltsabrechnungsdaten, Banjar-Zahlungen, Objektdaten
- ZIP-Export: Vollständiges Archiv aller generierten Dokumente und Berichte (SPT-Erklärungen, PBJT-Berichte, Gehaltsabrechnungen)
Diese Exporte sind sofort ohne Bearbeitungszeit verfügbar. Sie können auch eine formelle Portabilitätsanfrage an commercial@operium.store richten.
8.4 Recht auf Löschung (Art. 17 DSGVO, Art. 8 UU PDP)
Sie können die vollständige Löschung Ihres Kontos und aller zugehörigen Daten beantragen. Nach Eingang einer verifizierten Anfrage an commercial@operium.store nimmt VillaTax innerhalb von 30 Kalendertagen die endgültige und unwiderrufliche Löschung vor von:
- Allen persönlichen Kontoinformationen (E-Mail, Name, gehashtes Passwort)
- Allen zugehörigen Objekt- und Buchungsdaten
- Allen Personaldaten und Gehaltsberechnungen
- Allen hochgeladenen Dokumenten und generierten Berichten
- Allen Banjar-Zahlungsaufzeichnungen
- Allen identifizierbaren Aktivitätsprotokollen
Gesetzlich vorgeschriebene Ausnahme: Steuerdaten, die einer gesetzlichen Aufbewahrungspflicht unterliegen (DJP-, BPJS-Daten, 5 Jahre gemäß UU KUP), werden innerhalb von 30 Tagen nach Ihrer Anfrage unwiderruflich anonymisiert. Eine Bestätigung wird per E-Mail versandt.
8.5 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO, Art. 9 UU PDP)
Sie können die Einschränkung der Verarbeitung Ihrer Daten in den gesetzlich vorgesehenen Fällen beantragen. Während des Einschränkungszeitraums werden Ihre Daten nicht mehr aktiv verarbeitet.
8.6 Widerspruchsrecht (Art. 21 DSGVO, Art. 10 UU PDP)
Sie können der Verarbeitung widersprechen, die auf dem berechtigten Interesse von VillaTax beruht. Der Widerspruch gegen die Verarbeitung zu Direktmarketingzwecken ist absolut und ohne Ausnahme.
8.7 Recht auf Nichtunterwerfung unter automatisierte Entscheidungen (Art. 22 DSGVO, Art. 12 UU PDP)
VillaTax nimmt keine vollautomatisierten Einzelentscheidungen vor, die erhebliche rechtliche Auswirkungen auf den Nutzer haben. Die automatisierten Steuerberechnungen des Steuermotors sind Entscheidungshilfen, die endgültige Erklärungsentscheidung liegt stets beim Nutzer oder seinem konsultan pajak.
8.8 Verfahren zur Ausübung der Rechte
Richten Sie Ihre Anfrage an commercial@operium.store von der E-Mail-Adresse, die mit Ihrem VillaTax-Konto verknüpft ist.
Bearbeitungsfristen:
| Schritt | Frist |
|---|---|
| Eingangsbestätigung | 72 Stunden |
| Identitätsüberprüfung | 5 Arbeitstage |
| Vollständige Bearbeitung | 30 Kalendertage (verlängerbar auf 90 Tage bei Komplexität, mit vorheriger Benachrichtigung) |
| Ausführungsbestätigung | Innerhalb von 5 Tagen nach Ausführung |
Die Ausübung dieser Rechte ist vollständig kostenlos.
9. Aufbewahrungsfristen
| Datenkategorie | Frist | Rechtliche Aufbewahrungsgrundlage |
|---|---|---|
| Kontodaten | Abonnementdauer + 90 Tage | Vertragserfüllung |
| Buchungs- und Steuereinnahmedaten | 5 Jahre | UU KUP (Art. 29), gesetzliche DJP-Pflicht |
| Exportierte SPT-Erklärungen | 5 Jahre ab Erklärungsdatum | UU KUP (Art. 29) |
| BPJS- und Gehaltsabrechnungsdaten | 5 Jahre | UU BPJS (Gesetz 24/2011) |
| Reisepassfotografien | 24 Std. post-Checkout | Minimierung (Siskoharlat) |
| Xendit-Transaktionsprotokolle (ID) | 3 Jahre | Buchhaltung (UU Nr. 8/1997) |
| Technische Logs und Sentry-Fehler | 90 gleitende Tage | Berechtigtes Interesse Sicherheit |
| Datenbanksicherungen | 14 Tage | Servicekontinuität |
| JWT-Sitzungstoken | Max. 30 Tage (automatischer Ablauf) | Sicherheit |
| E-Mail-Magic-Links | 7 Tage | Sicherheit |
10. Vorfallsmanagement, Benachrichtigung bei Datenpannen
10.1 Internes Verfahren
Bei Erkennung einer Datenpanne aktiviert VillaTax sofort seinen Incident-Response-Plan (IRP):
- Isolierung und Eindämmung der Panne innerhalb einer Stunde nach Erkennung
- Bewertung von Art, Ausmaß und Risiken der Panne innerhalb von 24 Stunden
- Vollständige Dokumentation des Vorfalls
- Benachrichtigung der Behörden und betroffenen Personen gemäß den gesetzlichen Fristen
10.2 Benachrichtigung der Aufsichtsbehörden
Im Rahmen der DSGVO (Art. 33): VillaTax benachrichtigt die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden. Die Meldung enthält: Art der Panne, Kategorien und ungefähre Anzahl betroffener Personen, ergriffene oder geplante Maßnahmen.
Im Rahmen des UU PDP (Art. 46): VillaTax benachrichtigt das Komdigi (Kementerian Komunikasi dan Digital) innerhalb von maximal 14 Kalendertagen.
10.3 Benachrichtigung betroffener Personen
Bei hohem Risiko informiert VillaTax betroffene Nutzer unverzüglich (DSGVO Art. 34) und innerhalb von 14 Tagen nach Bekanntwerden der Panne (UU PDP Art. 46).
11. Unterauftragsverarbeiter (Processors)
| Unterauftragsverarbeiter | Funktion | Standort | Garantien | AVV |
|---|---|---|---|---|
| Hosting-Anbieter | Hosting und Speicherung | Indonesien | Vertragliche Sicherheits- und Vertraulichkeitspflichten | Auftragsverarbeitungsvertrag |
| PT Xendit Pembayaran Indonesia | Zahlungsabwicklung | Indonesien | PCI DSS Level 1 | Xendit-Partnervertrag |
| Resend Inc. | Transaktionale E-Mails | USA | Standardvertragsklauseln | AVV auf Anfrage verfügbar |
| Sentry | Fehler-/Leistungsüberwachung | USA | SCC + PII-Scrubbing konfiguriert | AVV auf Anfrage verfügbar |
Jeder Unterauftragsverarbeiter ist durch einen Auftragsverarbeitungsvertrag (DPA) an PT Asiah Legal Jaya gebunden. PT Asiah Legal Jaya führt eine jährliche Konformitätsprüfung seiner Unterauftragsverarbeiter durch.
12. Aktualisierungen dieser Seite
Diese DSGVO- & UU-PDP-Konformitätsseite wird vierteljährlich oder bei bedeutenden Gesetzgebungsänderungen überprüft. Wesentliche Änderungen werden per E-Mail an alle registrierten Nutzer mindestens 14 Kalendertage vor ihrem Inkrafttreten kommuniziert.
Frühere Versionen sind auf Anfrage unter commercial@operium.store erhältlich.
13. Zuständige Aufsichtsbehörden
Sie haben das Recht, eine Beschwerde bei der für Ihren Wohnsitz zuständigen Datenschutzbehörde einzureichen:
| Jurisdiktion | Behörde | Kontakt |
|---|---|---|
| Deutschland | BfDI, Bundesbeauftragter für den Datenschutz und die Informationsfreiheit | bfdi.bund.de |
| Frankreich | CNIL, Commission Nationale de l'Informatique et des Libertés | cnil.fr |
| Niederlande | AP, Autoriteit Persoonsgegevens | autoriteitpersoonsgegevens.nl |
| Australien | OAIC, Office of the Australian Information Commissioner | oaic.gov.au |
| Indonesien | Komdigi, Kementerian Komunikasi dan Digital | komdigi.go.id |
| EU (ODR-Beschwerde) | Plattform für Online-Streitbeilegung | ec.europa.eu/consumers/odr |
VillaTax (PT Asiah Legal Jaya) villa-tax.operium.store, Mai 2026
Dieses Dokument unterliegt dem Recht der Republik Indonesien und der Verordnung (EU) 2016/679 für DSGVO-relevante Aspekte. Bei Abweichungen zwischen einer Übersetzung und der französischen Originalversion hat die französische Fassung Vorrang.