Version 2026-08
Datenschutzhinweise
Transparente technische Baseline. Verantwortliche, Auftragsverarbeiter, Speicherdauern und Rechtsgrundlagen sind vor Produktivstart final zu prüfen.
1. Verantwortlicher
[Name/Firma, Anschrift und Datenschutzkontakt ergänzen]
2. Grundsätze
Wir verarbeiten nur Daten, die für den Betrieb, die Sicherheit, die Vertragserfüllung oder eine ausdrücklich gewählte Kommunikation erforderlich sind. Workspace-Daten werden mandantenbezogen getrennt. Sensible Inhalte gehören nicht in öffentliche Fehlerprotokolle.
3. Websitezugriff
Beim Abruf können technisch notwendige Informationen wie Zeitpunkt, angeforderte Ressource, gekürzte oder gehashte Netzwerkdaten, Browserklasse und Sicherheitsereignisse verarbeitet werden. Protokolle erhalten definierte Aufbewahrungsfristen.
4. Konto und Workspace
Für Registrierung und Nutzung werden insbesondere E-Mail-Adresse, Anzeigename, Authentifizierungs- und Sitzungsdaten sowie die im Workspace erfassten Geschäftsdaten verarbeitet. Rollen und Berechtigungen begrenzen den Zugriff.
5. Newsletter
Die Anmeldung nutzt ein Double-Opt-in-Verfahren. Wir speichern Anmeldestatus, Quelle, Richtlinienversion, Zeitpunkte und minimierte Nachweise. Eine Abmeldung ist jederzeit möglich. Nicht bestätigte Anmeldungen werden nach einer festgelegten Frist gelöscht oder anonymisiert.
6. Cookies und lokale Speicherung
Notwendige Cookies sichern Anmeldung, Session und Sicherheit. Optionale Reichweitenmessung bleibt ohne Einwilligung deaktiviert. Die Auswahl wird mit Richtlinienversion lokal gespeichert und kann später geändert werden.
7. Dienstleister und Drittlandtransfers
Konkrete Hosting-, E-Mail-, Objekt-Speicher-, Zahlungs- und Monitoringanbieter werden vor Produktivstart in einer versionierten Liste dokumentiert. Etwaige Drittlandtransfers werden gesondert bewertet.
8. Speicherdauer
Aufbewahrungsfristen richten sich nach Zweck, Vertrag, gesetzlichen Pflichten und Sicherheitsbedarf. Exporte und Löschprozesse werden unabhängig vom Tarif bereitgestellt. Backups folgen einem dokumentierten Lösch- und Überschreibungszyklus.
9. Betroffenenrechte
Je nach anwendbarer Rechtslage bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde.
10. Sicherheit
Vorgesehen sind TLS, sichere Sessions, Mehrfaktor-Authentifizierung, Least Privilege, Audit-Logs, Mandantentrennung, verschlüsselte Backups und regelmäßige Wiederherstellungstests.
11. Änderungen
Wesentliche Änderungen werden versioniert. Bei einwilligungsrelevanten Änderungen wird eine erneute Auswahl eingeholt.
Wichtig: Diese Seite ist eine technische und redaktionelle Vorlage, keine abschließende Rechtsberatung.