Datenschutzerklärung
Datenschutzerklärung für Dossira
Diese Erklärung erläutert, welche personenbezogenen Daten wir verarbeiten, warum wir sie verarbeiten, wo sie verarbeitet werden und welche Rechte betroffene Personen haben.
1. Verantwortlicher, Kontakt, Geltungsbereich, Rollen
Verantwortlicher: siehe Unternehmensinformationen / Impressum. Für Datenschutzanfragen:
Geltungsbereich und Rollen
- Für Workspace-Inhalte (Dateien und Workspace-Einträge), die im Auftrag einer Kundenorganisation verarbeitet werden, ist der Kunde der Verantwortliche und wir handeln als Auftragsverarbeiter.
- Für unsere Website und Geschäftstätigkeiten (Kontoadministration, Abrechnung, Vertrieb und Marketing) handeln wir als Verantwortlicher.
Rechtsgrundlagen (DSGVO)
Wir verarbeiten personenbezogene Daten für die folgenden Zwecke und Rechtsgrundlagen:
- Bereitstellung und Sicherung des Service (Vertrag / Schritte zum Vertragsschluss)
- Kontosicherheit, Betrugs-/Missbrauchsprävention, Zuverlässigkeit (berechtigte Interessen)
- Support (Vertrag und/oder berechtigte Interessen)
- Abrechnung und Buchhaltung (gesetzliche Verpflichtung und Vertrag, soweit anwendbar)
- Marketingkommunikation (Einwilligung, soweit erforderlich; andernfalls berechtigte Interessen für B2B-Ansprache, soweit zulässig)
Die Angabe einer E-Mail-Adresse ist erforderlich, um ein Konto zu erstellen und zu sichern. Wird sie nicht bereitgestellt, können wir keinen Kontozugriff ermöglichen.
2. Was wir verarbeiten (Datenkategorien)
Konto- und Serviceadministration
- E-Mail-Adresse (erforderlich)
- Kontoidentifikatoren und interne Nutzer-IDs
- Workspace-Mitgliedschafts- und Rolleninformationen (sofern vom Kunden erstellt)
- Rechnungs-Kontaktdaten (falls Abonnements aktiviert sind)
Sicherheits- und technische Metadaten
- IP-Adresse bei Anmeldung und Sicherheitsereignissen
- User-Agent-/Geräteinformationen
- Zeitstempel und Audit-/Sicherheitsereignisse
Wir bewahren Sicherheitsprotokolle für einen begrenzten Zeitraum entsprechend operativem Bedarf und Risiko auf.
Workspace-Inhalte (kundengesteuert)
Workspace-Inhalte können Dateien und Einträge (Kommentare, Entscheidungen) sowie zugehörige Metadaten umfassen. Der Kunde entscheidet, welche personenbezogenen Daten im Workspace gespeichert werden.
3. Dienstleister (Unterauftragsverarbeiter / Auftragsverarbeiter)
Wir nutzen eine kleine Anzahl von Anbietern, um den Service zu betreiben. Je nach Kontext:
- für Kunden-Workspace-Inhalte handeln diese Anbieter als unsere Unterauftragsverarbeiter (wir bleiben als Auftragsverarbeiter im gesetzlich erforderlichen Umfang verantwortlich);
- für unsere Website und Geschäftstätigkeiten handeln diese Anbieter als unsere Auftragsverarbeiter.
Wir verkaufen keine personenbezogenen Daten und verwenden keine Werbe-Tracker Dritter.
- – Kernhosting (Compute + Storage) (EU)
- Scaleway S.A.S. – Versand transaktionaler E-Mails (EU)
- Cloudflare – Auslieferung der öffentlichen Website und statischer Assets (CDN)
- Mollie B.V. – Zahlungen für den Rechnungskontakt (Niederlande) (nur wenn Abonnements aktiviert sind)
Wir teilen nur die Daten, die für die jeweilige Rolle des Anbieters erforderlich sind.
Öffentliche Website und statische Assets (CDN)
Wir verwenden Cloudflare, um die öffentliche Website und statische Assets auszuliefern. Kunden-Workspace-Inhalte leiten wir nicht über das CDN. Wie bei globalen Netzwerkdiensten können begrenzte technische Anfragedaten (etwa IP-Adresse und Anfrage-Metadaten) je nach Routing und Servicekonfiguration außerhalb des EWR verarbeitet werden.
4. Internationale Übermittlungen
Wir gestalten den Service um eine europäische Betriebsgrenze herum. Wenn personenbezogene Daten außerhalb des EWR/UK/der Schweiz übermittelt werden, stützen wir uns auf geeignete Garantien wie EU-Standardvertragsklauseln und stellen auf Anfrage weitere Einzelheiten bereit.
Wir übermitteln Kunden-Workspace-Inhalte im normalen Servicebetrieb nicht absichtlich außerhalb des EWR/UK/der Schweiz. Sollte sich dies ändern, aktualisieren wir unsere Dokumentation und Garantien entsprechend.
5. Aufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist:
- Konto-/Servicedaten: solange das Konto/der Workspace aktiv ist, anschließend Löschung oder Anonymisierung gemäß unserem Löschprozess und unserer Backup-Rotation.
- Sicherheitsprotokolle: für einen begrenzten Zeitraum, der für Sicherheitsoperationen geeignet ist.
- Abrechnungsunterlagen: für gesetzliche Buchhaltungs-/Auditzeiträume, soweit gesetzlich erforderlich (in der Regel 5 Jahre).
Sicherheits- und Sitzungsmetadaten werden typischerweise bis zu 14 Tage aufbewahrt, es sei denn, wir benötigen sie länger, um Missbrauch oder Sicherheitsvorfälle zu untersuchen. Sitzungstokens werden typischerweise ungültig gemacht, wenn sich der Nutzer abmeldet.
Bei einzelnen Teammitgliedern wird ihre persönliche E-Mail gelöscht, wenn das Mitglied das Abonnement verlässt. Es kann einige Tage dauern, bis alle Protokolle rotiert sind.
6. Rechte und Anfragen
Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und (soweit anwendbar) Datenübertragbarkeit.
-
Für Workspace-Inhalte sollten Anfragen an die Kundenorganisation (den Verantwortlichen) gerichtet werden. Wir unterstützen, soweit erforderlich und machbar.
-
Für unsere Website und Geschäftstätigkeiten kontaktieren Sie:
Personen haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere im Land ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Wenn die Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit widerrufen werden (ohne die vorherige Verarbeitung zu berühren). Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, die rechtliche oder ähnlich erhebliche Wirkungen entfalten.
7. Cookies und ähnliche Technologien
Wir verwenden nur strikt notwendige Cookies für Authentifizierung und Sicherheit. Wir verwenden keine Werbe-Cookies.
- __Host-auth (Beispielname: dos_a): Sitzungs-Authentifizierung (Sitzung)
- __Host-csrf (Beispielname: dos_c): Anfrageintegrität / CSRF-Schutz (Sitzung)
Wenn wir nicht erforderliche Cookies einführen (z. B. Analytik), holen wir die erforderliche Einwilligung ein und aktualisieren diese Erklärung.
8. Änderungen
Wenn wir wesentliche Änderungen vornehmen, aktualisieren wir das Aktualisierungsdatum und benachrichtigen gegebenenfalls Kontoadministratoren.