Datenschutzerklärung
1. Geltungsbereich
Diese Datenschutzerklärung informiert darüber, wie die justedit GmbH personenbezogene Daten verarbeitet. Sie gilt insbesondere für
- die öffentliche Website der justedit GmbH,
- die Registrierung und Anmeldung auf der justedit-Plattform,
- die Verwaltung von Kundenkonten, Projekten, Apps und Nutzern,
- kostenlose Testphasen und kostenpflichtige Buchungen,
- Kontakt-, Support- und Vertragsanfragen sowie
- sonstige geschäftliche Beziehungen mit der justedit GmbH.
Soweit Kunden über die Plattform personenbezogene Daten eigener Beschäftigter, Auftragnehmer, Geschäftspartner oder sonstiger Personen verarbeiten, ist grundsätzlich der jeweilige Kunde für diese Verarbeitung verantwortlich. Die justedit GmbH verarbeitet diese Daten im Regelfall als Auftragsverarbeiter nach den Weisungen des Kunden. Nähere Informationen hierzu enthält Ziffer 13.
2. Verantwortlicher
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen eigenen Verarbeitungen ist:
justedit GmbH
Am Anwer 29
46284
Dorsten
Deutschland
Telefon: +49 (0) 23 62 · 99 39 020
E-Mail: info@justedit.com
Für Datenschutzanfragen und die Ausübung von Betroffenenrechten ist folgende Kontaktadresse vorgesehen:
E-Mail: datenschutz@justedit.com
3. Allgemeine Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage folgender Bestimmungen:
- Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags mit der betroffenen Person erforderlich ist;
- Art. 6 Abs. 1 Buchstabe c DSGVO, soweit wir gesetzliche Verpflichtungen erfüllen müssen;
- Art. 6 Abs. 1 Buchstabe f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen von uns oder Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen;
- Art. 6 Abs. 1 Buchstabe a DSGVO, soweit im Einzelfall eine Einwilligung eingeholt wird.
Handelt eine Person als Beschäftigter, Geschäftsführer, Bevollmächtigter oder sonstiger Ansprechpartner eines Unternehmens, ist sie regelmäßig nicht selbst Vertragspartei. Die Verarbeitung erfolgt dann insbesondere auf Grundlage unseres berechtigten Interesses und des berechtigten Interesses des jeweiligen Unternehmens an der Anbahnung, Durchführung und Verwaltung der Geschäftsbeziehung.
4. Besuch der öffentlichen Website
4.1 Server-Zugriffsprotokolle
Beim Aufruf unserer Website werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu gehören insbesondere:
- die IP-Adresse des zugreifenden Geräts,
- der verwendete Browser beziehungsweise User-Agent,
- die aufgerufene URL,
- der Zeitpunkt des Zugriffs sowie
- technische Status- und Fehlerangaben.
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, Fehler zu erkennen, die Sicherheit unserer Systeme zu gewährleisten und missbräuchliche oder rechtswidrige Zugriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und störungsfreien Betrieb unserer Website und IT-Systeme.
Gewöhnliche Server-Zugriffsprotokolle werden grundsätzlich nach 30 Tagen gelöscht. Daten, die zur Untersuchung eines konkreten Sicherheitsvorfalls benötigt werden, können bis zur abschließenden Aufklärung des Vorfalls und gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger gespeichert werden.
4.2 Keine Analyse- oder Werbedienste
Wir setzen derzeit keine Dienste zur Reichweitenmessung, zum personenbezogenen Nutzungsprofiling oder zur werblichen Nachverfolgung von Websitebesuchern ein.
Bei einem gewöhnlichen Besuch der öffentlichen Website werden durch uns keine Cookies gesetzt und keine Informationen im Local Storage des Browsers gespeichert.
5. Hosting
Unsere Website und unsere Plattform werden auf Servern der
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Deutschland
betrieben. Die von uns verwendeten Server befinden sich derzeit in Deutschland.
netcup verarbeitet dabei insbesondere Server-, Verbindungs- und Plattformdaten in unserem Auftrag. Mit netcup besteht ein Vertrag über die Verarbeitung personenbezogener Daten im Auftrag gemäß Art. 28 DSGVO.
Rechtsgrundlage für die Einbindung des Hostingdienstleisters ist, abhängig von der jeweiligen Verarbeitung, Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Unser berechtigtes Interesse liegt im sicheren, leistungsfähigen und wirtschaftlichen Betrieb unserer Website und Plattform.
6. Kontaktaufnahme und geschäftliche Anfragen
6.1 Kontaktformular und E-Mail
Wenn Sie uns über ein Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Das Kontaktformular umfasst insbesondere folgende Angaben:
- Name,
- E-Mail-Adresse und
- Nachricht.
Die Angaben werden an unser eigenes E-Mail-System übermittelt und zur Bearbeitung und Beantwortung der Anfrage verwendet.
Bezieht sich die Anfrage auf die Anbahnung oder Durchführung eines Vertrags mit Ihnen, ist Art. 6 Abs. 1 Buchstabe b DSGVO die Rechtsgrundlage. Bei Anfragen von Ansprechpartnern eines Unternehmens oder bei sonstigen geschäftlichen Anliegen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Kommunikation.
Allgemeine Kontaktanfragen werden grundsätzlich sechs Monate nach Abschluss der Bearbeitung gelöscht. Eine längere Speicherung erfolgt, soweit die Korrespondenz für ein Vertragsverhältnis, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird.
6.2 Telefonische Kommunikation
Telefongespräche werden nicht aufgezeichnet. Soweit dies für die Bearbeitung eines Anliegens erforderlich ist, können wesentliche Gesprächsinhalte in Form von Notizen dokumentiert werden. Für solche Notizen gelten die Speicherfristen des jeweiligen Kontakt-, Support- oder Vertragsvorgangs.
6.3 Agentur- und sonstige Leistungen
Bei Anfragen oder Vertragsbeziehungen zu Agentur-, Entwicklungs-, Beratungs- oder sonstigen Leistungen können wir insbesondere Ansprechpartner-, Kommunikations-, Angebots-, Projekt-, Vertrags- und Abrechnungsdaten verarbeiten.
Die Verarbeitung erfolgt zur Anbahnung und Durchführung der jeweiligen Geschäftsbeziehung, zur Projektorganisation, zur Abrechnung und zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b, c und f DSGVO.
7. Registrierung und Nutzerkonto
7.1 Registrierung
Eine Registrierung für die Plattform kann über unsere Website erfolgen. Dabei verarbeiten wir insbesondere:
- Name,
- E-Mail-Adresse und
- technisch erforderliche Anmeldedaten.
Der Name ist für die Nutzung der Plattform erforderlich. Eine Telefonnummer und ein Profilbild können später freiwillig ergänzt werden.
Die Verarbeitung dient der Einrichtung, Verwaltung und Absicherung des Nutzerkontos sowie der Bereitstellung der Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, wenn der Nutzer selbst Vertragspartner ist. Bei Nutzern, die für ein Unternehmen handeln, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bereitstellung und Verwaltung der Plattform für unsere Kunden.
7.2 Bestätigung der E-Mail-Adresse
Zur Bestätigung der angegebenen E-Mail-Adresse kann ein zeitlich begrenzter Bestätigungslink versandt werden. Der Link ist grundsätzlich 48 Stunden gültig.
Wird eine Registrierung nicht innerhalb von sieben Tagen abgeschlossen, werden die im Rahmen der unvollständigen Registrierung gespeicherten Registrierungsdaten grundsätzlich gelöscht. Davon unberührt bleiben sicherheitsrelevante Protokolldaten, die nach den hierfür geltenden Fristen gespeichert werden.
7.3 Mehrere Unternehmenszuordnungen
Ein persönliches Nutzerkonto kann mehreren Kundenkonten, Projekten oder Unternehmen zugeordnet sein. Die Mitgliedschaften und Berechtigungen werden getrennt verwaltet.
Wird ein Nutzer aus einem einzelnen Kundenkonto oder Projekt entfernt, kann das persönliche Nutzerkonto bestehen bleiben, wenn es noch für andere Zuordnungen verwendet wird.
8. Einladungen durch Projektadministratoren
Projektadministratoren können Personen durch Eingabe ihrer E-Mail-Adresse zur Plattform, zu einem Kundenkonto, einem Projekt oder einer App einladen.
In diesem Fall erhalten wir die E-Mail-Adresse nicht unmittelbar von der eingeladenen Person, sondern von dem einladenden Kunden beziehungsweise dessen Projektadministrator. Die E-Mail-Adresse wird zur Erstellung und zum Versand der Einladung sowie zur späteren Zuordnung verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Die berechtigten Interessen liegen in der Durchführung des Vertrags mit unserem Kunden und in der vom Kunden gewünschten Zusammenarbeit innerhalb der Plattform. Soweit die Einladung ausschließlich auf Weisung des Kunden erfolgt, verarbeiten wir die Daten insoweit als Auftragsverarbeiter.
Eine nicht angenommene Einladung ist grundsätzlich sieben Tage gültig. Wird die Einladung innerhalb dieses Zeitraums nicht angenommen, werden die Einladungsdaten gelöscht. Technische Versand- und Sicherheitsprotokolle bleiben für die jeweils geltenden Protokollfristen gespeichert.
9. Nutzerprofile und Projektstammdaten
9.1 Nutzerprofile
Innerhalb eines Nutzerprofils können insbesondere folgende Daten verarbeitet werden:
- Name,
- E-Mail-Adresse,
- freiwillige Telefonnummer,
- freiwilliges Profilbild,
- Zugehörigkeiten zu Kundenkonten, Projekten und Apps sowie
- Rollen und Berechtigungen.
Die Verarbeitung dient der Identifizierung innerhalb der Plattform, der Zusammenarbeit, der Kommunikation und der Verwaltung von Berechtigungen.
9.2 Sichtbarkeit für andere Nutzer
Projektadministratoren können die Nutzer des ihnen zugeordneten Bereichs einsehen. Normale Nutzer können andere Nutzer sehen, soweit sie innerhalb derselben App beziehungsweise desselben gemeinsamen Arbeitsbereichs zusammenarbeiten.
Die sichtbaren Angaben können insbesondere den Namen, das Profilbild und die für die Zusammenarbeit erforderlichen Kontakt- und Rolleninformationen umfassen.
9.3 Projekt- und Unternehmensstammdaten
Für ein Kundenkonto beziehungsweise Projekt müssen insbesondere folgende Stammdaten hinterlegt werden:
- Name des Unternehmens,
- geschäftliche Kontakt-E-Mail-Adresse,
- Anschrift und
- Telefonnummer.
Diese Daten werden zur Verwaltung des Kundenkontos, zur Kommunikation, zur Vertragsdurchführung und zur Abrechnung verarbeitet. Bei Einzelunternehmen oder personenbezogenen geschäftlichen Kontaktdaten können diese Angaben personenbezogene Daten darstellen.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b und f DSGVO sowie, soweit gesetzliche Pflichten betroffen sind, Art. 6 Abs. 1 Buchstabe c DSGVO.
10. Anmeldung, Cookies und lokaler Browserspeicher
10.1 Technisch erforderliche Cookies
Nach der Anmeldung verwendet die Plattform technisch erforderliche Cookies. Dazu können insbesondere gehören:
- ein Session-Cookie zur Zuordnung der laufenden Sitzung,
- ein optionales Cookie für die Funktion „angemeldet bleiben“ und
- Cookies zur Speicherung nutzerbezogener Darstellungs- und Spracheinstellungen, insbesondere des gewählten Farbschemas, der Sprache sowie weiterer Einstellungen der Benutzeroberfläche.
Eine reguläre Sitzung endet grundsätzlich nach 30 Minuten Inaktivität.
Das Cookie für die Funktion „angemeldet bleiben“ sowie Cookies zur Speicherung nutzerbezogener Darstellungs-, Sprach- und Bedienpräferenzen können ungefähr sechs Monate gespeichert werden. Bei weiterer Nutzung der Plattform kann sich diese Speicherdauer jeweils erneut um ungefähr sechs Monate verlängern.
Die Cookies dienen ausschließlich der Bereitstellung der ausdrücklich gewünschten Plattformfunktionen, der Anmeldung, der Sicherheit und der Speicherung nutzerseitig gewählter Einstellungen.
Die Speicherung beziehungsweise der Zugriff auf diese Informationen erfolgt auf Grundlage von § 25 Abs. 2 Nummer 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchstaben b oder f DSGVO.
10.2 Local Storage
Im Local Storage des Browsers können Daten zum Zustand der Benutzeroberfläche gespeichert werden. Dazu können beispielsweise Ansichts-, Navigations- oder sonstige Bedienzustände gehören.
Diese Daten dienen dazu, die vom Nutzer verwendete Oberfläche und deren Zustand bei einer erneuten Nutzung wiederherzustellen. Die Daten bleiben grundsätzlich gespeichert, bis sie durch den Nutzer oder durch das Löschen der Browserdaten entfernt werden.
Auch diese Speicherung erfolgt ausschließlich zur Bereitstellung der vom Nutzer gewünschten Plattformfunktionen auf Grundlage von § 25 Abs. 2 Nummer 2 TDDDG.
10.3 Keine Analyse- oder Marketing-Cookies
Wir verwenden derzeit keine Cookies oder vergleichbaren Technologien für personenbezogene Nutzungsanalysen, Werbung oder ein website- beziehungsweise appübergreifendes Tracking.
11. Login-, Sicherheits- und technische Protokolle
Zum Schutz der Plattform werden erfolgreiche und fehlgeschlagene Anmeldevorgänge sowie sicherheitsrelevante Ereignisse protokolliert. Die Protokolle können insbesondere folgende Angaben enthalten:
- IP-Adresse,
- User-Agent und Geräteinformationen,
- aufgerufene URL beziehungsweise betroffene Funktion,
- Zeitpunkt und Ergebnis des Vorgangs sowie
- betroffenes Nutzer- oder Kundenkonto.
Die Verarbeitung dient der Erkennung und Abwehr unberechtigter Zugriffe, der Untersuchung technischer Fehler, dem Schutz von Nutzer- und Kundendaten sowie der Sicherstellung der Integrität und Verfügbarkeit der Plattform.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Plattform, unserer Kunden und der betroffenen Personen vor Missbrauch, Angriffen und sonstigen Sicherheitsrisiken.
Login- und Sicherheitsprotokolle werden grundsätzlich nach 90 Tagen gelöscht. Bei einem konkreten Sicherheitsvorfall können die hierfür erforderlichen Daten bis zur abschließenden Aufklärung und gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger gespeichert werden.
12. Verwaltungs-, Audit- und Aktivitätsprotokolle
12.1 Verwaltungs- und Auditprotokolle
Verwaltungsvorgänge innerhalb der Plattform werden protokolliert. Dazu können insbesondere gehören:
- das Hinzufügen und Entfernen von Nutzern,
- die Vergabe und Änderung von Rollen und Berechtigungen,
- Änderungen an Projekten und Kundenkonten,
- App-Buchungen und Kündigungen,
- die Aktivierung oder Deaktivierung kostenpflichtiger Funktionen,
- Änderungen von Rechnungs- und Zahlungsdaten sowie
- Export- und sonstige administrative Vorgänge.
Die Protokollierung dient der Nachvollziehbarkeit administrativer Handlungen, der Sicherheit, der Bearbeitung von Supportfällen sowie dem Nachweis von Buchungen, Berechtigungen und vertraglichen Erklärungen.
Gewöhnliche Verwaltungs- und Auditprotokolle werden grundsätzlich für die Dauer der betroffenen App-, Projekt- oder Kontozuordnung und anschließend weitere 90 Tage gespeichert.
Vertrags-, buchungs-, abrechnungs- oder nachweisrelevante Vorgänge können entsprechend den gesetzlichen Aufbewahrungsfristen beziehungsweise so lange gespeichert werden, wie sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
12.2 Fachliche Aktivitäts- und Änderungshistorien
Änderungen an fachlichen Daten innerhalb der Apps können in Aktivitäts- und Änderungshistorien dokumentiert werden. Die Historien können insbesondere enthalten:
- den handelnden Nutzer,
- Datum und Uhrzeit,
- den betroffenen Datensatz,
- die Art der Änderung sowie
- soweit für die Funktion erforderlich, vorherige und neue Werte.
Einzelne Aktivitäten können anderen berechtigten Nutzern angezeigt werden. Die Verarbeitung dient der Zusammenarbeit, der Nachvollziehbarkeit von Datenständen, der Dokumentation von Änderungen und der Sicherstellung ordnungsgemäßer betrieblicher Abläufe.
Fachliche Aktivitäts- und Änderungshistorien sind grundsätzlich Bestandteil der jeweiligen Kundendaten. Sie werden daher regelmäßig im Auftrag des Kunden verarbeitet und grundsätzlich so lange gespeichert, wie der zugehörige Datensatz, das Projekt oder die betreffende App besteht. Über die fachlich erforderliche Aufbewahrungsdauer entscheidet grundsätzlich der jeweilige Kunde als Verantwortlicher.
Die Aktivitäts- und Änderungshistorien werden grundsätzlich zusammen mit den zugehörigen fachlichen Daten gelöscht, soweit keine längere Speicherung aufgrund einer Weisung des Kunden, einer gesetzlichen Pflicht oder eines konkreten Nachweiszwecks erforderlich ist.
13. Verarbeitung von Daten im Auftrag unserer Kunden
Kunden können über unsere Apps personenbezogene Daten verarbeiten. Je nach eingesetzter App können hierzu beispielsweise gehören:
- Beschäftigten- und Kontaktdaten,
- Arbeitszeit-, Abwesenheits- und Urlaubsdaten,
- Aufgaben, Kommentare und Freitexte,
- Projekt-, Kommunikations- und Dokumentendaten sowie
- weitere vom Kunden eingegebene oder hochgeladene Inhalte.
Für die Rechtmäßigkeit dieser Verarbeitung, die Festlegung der Zwecke und Aufbewahrungsfristen sowie die Erfüllung der Informationspflichten gegenüber den betroffenen Personen ist grundsätzlich der jeweilige Kunde verantwortlich.
Die justedit GmbH verarbeitet diese Daten nach Maßgabe eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO und entsprechend den dokumentierten Weisungen des Kunden.
Betroffene Personen sollten sich mit Anfragen zu Daten, die ein Kunde innerhalb unserer Apps verarbeitet, grundsätzlich zunächst an den jeweiligen Kunden, beispielsweise ihren Arbeitgeber oder Auftraggeber, wenden. Wir unterstützen unsere Kunden im Rahmen der gesetzlichen und vertraglichen Pflichten bei der Bearbeitung von Betroffenenanfragen.
14. Support und freigegebener Zugriff auf Kundendaten
Bei Supportanfragen können wir Kontakt-, Konto-, Geräte-, Fehler- und Kommunikationsdaten verarbeiten. Soweit zur Fehleranalyse ein Zugriff auf ein Kundenkonto oder auf innerhalb einer App gespeicherte Inhalte erforderlich ist, erfolgt dieser Zugriff grundsätzlich nur nach ausdrücklicher Anfrage beziehungsweise Freigabe des Kunden.
Der Zugriff wird auf den für die Bearbeitung erforderlichen Umfang beschränkt. Soweit dabei Kundendaten verarbeitet werden, erfolgt dies im Rahmen der Auftragsverarbeitung.
Gewöhnliche technische Supportanfragen werden grundsätzlich zwölf Monate nach Abschluss gelöscht.
Eine längere Speicherung erfolgt, soweit die Kommunikation
- für ein bestehendes Vertragsverhältnis benötigt wird,
- steuer- oder buchhaltungsrechtlich relevant ist oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
15. Testphasen, Buchungen und Vertragsverwaltung
Bei der Aktivierung einer Testphase, der Buchung einer kostenpflichtigen App oder der Verwaltung eines Vertrags verarbeiten wir insbesondere:
- Kunden-, Projekt- und Unternehmensstammdaten,
- Daten der handelnden Person,
- Rollen- und Berechtigungsdaten,
- gebuchte Apps, Funktionen und Nutzungskontingente,
- Zeitpunkt und Inhalt von Buchungen und Änderungen,
- Preis- und Abrechnungsdaten sowie
- Kündigungs- und Vertragsdaten.
Die Verarbeitung dient dem Abschluss, der Durchführung, der Dokumentation und der Abrechnung der jeweiligen Vertragsbeziehung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, wenn die betroffene Person selbst Vertragspartner ist. Bei Handlungen von Geschäftsführern, Beschäftigten, Besitzern oder Projektadministratoren erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung und nachvollziehbaren Verwaltung des Vertrags mit dem jeweiligen Kunden.
16. Rechnungsstellung und Zahlungsabwicklung
16.1 Verarbeitete Daten
Für die Rechnungsstellung und Zahlungsabwicklung können wir insbesondere folgende Daten verarbeiten:
- Unternehmens- und Rechnungsanschrift,
- Rechnungsempfänger und geschäftliche Kontaktangaben,
- gebuchte Leistungen und Abrechnungseinheiten,
- Rechnungs- und Zahlungsbeträge,
- Zahlungsstatus und Zahlungseingänge,
- IBAN und Name des Kontoinhabers sowie
- SEPA-Mandatsreferenz und Mandatsdaten.
Die Verarbeitung erfolgt zur Durchführung des Vertrags, zur Rechnungsstellung, zum Einzug von Forderungen und zur Erfüllung handels- und steuerrechtlicher Verpflichtungen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchstaben b und c DSGVO.
16.2 Zahlung auf Rechnung und SEPA-Lastschrift
Bei einer SEPA-Lastschrift werden die erforderlichen Mandats-, Konto-, Rechnungs- und Zahlungsdaten innerhalb unserer Plattform verarbeitet. Die Lastschriftaufträge werden von uns an unser kontoführendes Kreditinstitut übermittelt.
Hierfür nutzen wir FYRST, ein Angebot der:
Deutsche Bank AG
Taunusanlage 12
60325 Frankfurt am Main
Deutschland
Die Deutsche Bank AG verarbeitet die übermittelten Daten in eigener datenschutzrechtlicher Verantwortlichkeit nach den für Kreditinstitute geltenden gesetzlichen und vertraglichen Bestimmungen.
16.3 Steuerberatung und Buchhaltung
Rechnungs-, Vertrags- und Zahlungsdaten können an unseren Steuerberater sowie an die von uns eingesetzte Buchhaltungssoftware übermittelt werden, soweit dies für Buchhaltung, Jahresabschluss, Steuererklärungen, Prüfung oder Beratung erforderlich ist.
Rechnungen, Buchungsbelege, Handels- und Geschäftsbriefe sowie sonstige steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Vorgaben grundsätzlich für sechs, acht oder zehn Jahre aufbewahrt. Die jeweils konkrete Frist richtet sich nach der Art des Dokuments und der einschlägigen gesetzlichen Vorschrift.
17. Versand von E-Mails und Mailserver-Protokolle
Wir betreiben einen eigenen Mailserver. Über diesen versenden wir insbesondere Kontaktantworten, Einladungen, Bestätigungsnachrichten, Passwortzurücksetzungen, Rechnungen, Vertragsinformationen und Sicherheitsmitteilungen.
Der Mailserver verarbeitet technische Versand- und Zustelldaten. Dazu können insbesondere gehören:
- Absender- und Empfängeradresse,
- Zeitpunkt des Versands,
- interne Nachrichtenkennung,
- Zustellstatus und Fehlercode sowie
- gegebenenfalls beteiligte IP-Adressen.
Gewöhnliche Versand- und Zustellprotokolle werden grundsätzlich nach 14 Tagen gelöscht.
Fehler-, Bounce- und Zustellprotokolle können bis zu 30 Tage gespeichert werden. Sicherheitsrelevante Mailserver-Protokolle werden grundsätzlich nach 90 Tagen gelöscht.
Bei konkreten Sicherheits- oder Missbrauchsvorfällen kann eine längere Speicherung bis zur abschließenden Aufklärung und gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erfolgen.
Für die eigentlichen Inhalte von E-Mails gelten die Speicherfristen des jeweiligen Kontakt-, Support-, Vertrags- oder Abrechnungsvorgangs.
18. Löschung eines persönlichen Nutzerkontos
Ein Nutzer kann sein persönliches Nutzerkonto löschen. Mit der Löschung werden die unmittelbar dem persönlichen Konto zugeordneten Profil- und Kontaktdaten gelöscht beziehungsweise zur Löschung vorgemerkt. Dazu gehören insbesondere das Profilbild und die freiwillig hinterlegte Telefonnummer.
Die Zuordnungen zu Kundenkonten, Projekten und Apps werden beendet.
Fachliche Inhalte, die der Nutzer innerhalb eines Kundenkontos erstellt oder bearbeitet hat, können beim jeweiligen Kunden verbleiben. Dazu können beispielsweise Aufgaben, Kommentare, Zeitbuchungen, Freigaben und sonstige betriebliche Vorgänge gehören. Diese Daten stehen regelmäßig im Verantwortungsbereich des jeweiligen Kunden.
Soweit von dem Nutzer ausgelöste Aktivitäten für die Nachvollziehbarkeit weiterhin bestehender Kundendaten erforderlich sind, können die zugehörigen Aktivitäts- und Änderungseinträge erhalten bleiben. Die Zuordnung zum bisherigen Nutzer wird nach Möglichkeit aufgehoben, der Personenbezug entfernt oder durch eine neutrale Bezeichnung wie „Gelöschter Nutzer“ ersetzt.
Eine identifizierbare Zuordnung kann bestehen bleiben, soweit sie für einen konkreten Nachweis-, Sicherheits-, Abrechnungs- oder Aufbewahrungszweck weiterhin erforderlich ist.
Bereits bestehende Protokoll-, Vertrags- und Sicherungsdaten werden nach den jeweils für sie geltenden Fristen gelöscht.
19. Beendigung einer App, eines Projekts oder eines Kundenkontos
Nach Beendigung einer Testphase, einer App oder eines Kundenkontos werden die jeweils betroffenen exportierbaren Kundendaten grundsätzlich noch für 30 Kalendertage zum Export bereitgehalten.
Nach Ablauf der Exportfrist werden die betroffenen Kundendaten innerhalb von höchstens weiteren 30 Kalendertagen aus den aktiven Produktivsystemen gelöscht.
Bei Beendigung einer einzelnen App gelten diese Fristen grundsätzlich nur für die der App zugeordneten Daten. Daten, die weiterhin für andere aktive Apps oder Projekte benötigt werden, bleiben bestehen.
Gesetzlich aufzubewahrende Vertrags-, Rechnungs-, Buchhaltungs- und Nachweisdaten bleiben von der Löschung operativer Kundendaten unberührt. Sie werden auf die gesetzlich erforderlichen Zwecke beschränkt und nach Ablauf der jeweiligen Frist gelöscht.
Der Kunde kann eine frühere Löschung verlangen, soweit keine gesetzlichen Aufbewahrungspflichten, Rechte Dritter oder sonstigen berechtigten Gründe entgegenstehen. Eine vorzeitige Löschung kann dazu führen, dass ein weiterer Datenexport nicht mehr möglich ist.
20. Sicherungskopien
Wir erstellen regelmäßig Sicherungskopien unserer Produktivsysteme. Die Sicherungskopien dienen ausschließlich der Wiederherstellung nach technischen Störungen, Datenverlusten oder Sicherheitsvorfällen.
In regulären Sicherungskopien enthaltene Daten werden innerhalb eines rollierenden Backup-Zyklus von höchstens 35 Kalendertagen überschrieben.
Bis zur Überschreibung werden die Daten nicht für den regulären Produktivbetrieb verwendet. Werden Sicherungskopien wiederhergestellt, werden bereits vollzogene oder vorgemerkte Löschungen erneut angewendet.
21. Empfänger personenbezogener Daten
Innerhalb der justedit GmbH erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese für ihre jeweilige Aufgabe benötigen.
Abhängig von der jeweiligen Verarbeitung können Daten außerdem an folgende Empfänger oder Empfängerkategorien übermittelt werden:
- Hosting- und IT-Dienstleister, insbesondere die netcup GmbH,
- das kontoführende Kreditinstitut, insbesondere die Deutsche Bank AG über das Angebot FYRST,
- Steuerberater und Anbieter der eingesetzten Buchhaltungssoftware,
- Banken und Zahlungsverkehrsdienstleister,
- Berater und sonstige beruflich zur Verschwiegenheit verpflichtete Stellen,
- Behörden, Gerichte und sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht, sowie
- andere Empfänger, wenn die betroffene Person eingewilligt hat oder eine sonstige Rechtsgrundlage besteht.
Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, werden nach Art. 28 DSGVO vertraglich verpflichtet.
22. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Eine beabsichtigte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums findet nach unserem derzeitigen Stand nicht statt.
Sollte künftig ein Dienstleister außerhalb dieses Gebiets eingesetzt werden oder ein Drittlandzugriff nicht ausgeschlossen werden können, erfolgt die Verarbeitung nur unter den gesetzlichen Voraussetzungen. Wir werden diese Datenschutzerklärung in diesem Fall entsprechend aktualisieren.
23. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist erforderlich, soweit die Daten für eine Registrierung, die Einrichtung eines Nutzerkontos, den Abschluss oder die Durchführung eines Vertrags, eine Buchung, die Abrechnung oder die Bearbeitung einer Anfrage benötigt werden.
Ohne erforderliche Angaben kann die jeweilige Leistung möglicherweise nicht bereitgestellt oder der Vertrag nicht durchgeführt werden.
Als freiwillig gekennzeichnete Angaben, insbesondere eine persönliche Telefonnummer oder ein Profilbild, müssen nicht bereitgestellt werden.
24. Automatisierte Entscheidungen und künstliche Intelligenz
Wir treffen derzeit keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen. Ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Personenbezogene Kunden- oder Nutzerdaten werden von uns nicht zum Training allgemeiner KI-Modelle verwendet.
25. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten;
- Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
- Recht auf Löschung personenbezogener Daten;
- Recht auf Einschränkung der Verarbeitung;
- Recht auf Datenübertragbarkeit;
- Recht auf Widerspruch gegen bestimmte Verarbeitungen;
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft sowie
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte können Sie sich an datenschutz@justedit.com wenden.
Bezieht sich die Anfrage auf Daten, die ein Kunde innerhalb unserer Plattform in eigener Verantwortlichkeit verarbeitet, kann es erforderlich sein, die Anfrage an den jeweiligen Kunden zu richten oder diesen in die Bearbeitung einzubeziehen.
25.1 Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
Wir verarbeiten die betroffenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
25.2 Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
26. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Für die justedit GmbH ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und
Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße
2–4
40213 Düsseldorf
Deutschland
E-Mail:
poststelle@ldi.nrw.de
Das Beschwerderecht kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde ausgeübt werden.
27. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger unzulässiger Verarbeitung zu schützen.
Ein vollständig risikofreier Schutz bei der Übertragung und Verarbeitung von Daten über das Internet kann jedoch nicht gewährleistet werden.
28. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich gesetzliche Anforderungen, unsere Plattform, eingesetzte Dienstleister oder die Art der Datenverarbeitung ändern.
Maßgeblich ist die jeweils veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir betroffene Nutzer in angemessener Weise, soweit dies gesetzlich erforderlich oder nach den Umständen geboten ist.