Rechtliches
Datenschutzerklärung
Was wir erfassen, wenn Sie diese Website besuchen, was wir im Auftrag unserer Kunden innerhalb der Anwendung verarbeiten, auf welcher Rechtsgrundlage, wie lange, und wie Sie Ihre Rechte nach der Datenschutz-Grundverordnung (DSGVO) wahrnehmen.
- Die Anwendungsdaten werden in der Europäischen Union gehostet
- Keine Werbe-, Analyse- oder Tracking-Dienste Dritter auf dieser Website
- Keine externen CDNs für Schriften, Skripte oder Symbole — die Dateien kommen aus unserer eigenen Infrastruktur
- Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird jedem Kunden angeboten
Dieser Text ist ein Entwurf. Er muss von qualifizierter deutscher Datenschutzberatung geprüft und freigegeben sowie gegen die tatsächlich ausgelieferte Website abgeglichen werden — jedes Skript, jede Schrift, jede Einbettung und jedes Formular im Live-Build —, bevor er als verbindliche Erklärung veröffentlicht wird. Jeder noch als unausgefüllter Platzhalter angezeigte Wert ist vorher aufzulösen.
1. Zwei Datenbestände, zwei verschiedene Rollen
Diese Erklärung behandelt zwei Dinge, die häufig verwechselt werden, und sie hält sie bewusst auseinander. Das erste sind Daten über Sie als Besucherin oder Besucher dieser Website — die Seiten, die Sie aufrufen, eine Nachricht, die Sie über das Kontaktformular senden, eine Registrierung, die Sie abschließen. Für diese Daten sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Wir entscheiden, warum und wie sie verarbeitet werden, und diese Erklärung ist unsere Information nach Art. 13 DSGVO.
Das zweite sind die Daten, die unsere Kunden in die Anwendung einstellen: ihre Objekte, ihre Mieter und Kunden, ihre Verträge, ihre Zählerstände, ihre Rechnungen. Wir entscheiden nicht, was dort hineingelangt, und wir nutzen es nicht für eigene Zwecke. Verantwortlicher ist der Kunde; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO, auf dokumentierte Weisung und auf Grundlage eines Auftragsverarbeitungsvertrags (AVV).
Wenn Sie Mieter, Eigentümer oder Servicepartner sind und Ihre Daten im Workspace eines Vermieters liegen, sind wir nicht Ihr Ansprechpartner. Der Vermieter oder die Hausverwaltung, die diesen Workspace betreibt, ist Verantwortlicher und beantwortet Ihre Anträge auf Auskunft, Berichtigung und Löschung. Wir teilen Ihnen auf Anfrage mit, wer das ist, sofern wir den Workspace zuordnen können; wir dürfen deren Datensätze aber weder offenlegen noch auf Ihre Weisung hin ändern.
Die Abschnitte 2 bis 6 und 8 bis 9 dieser Erklärung beschreiben die Website. Abschnitt 7 beschreibt die Anwendung.
2. Wer verantwortlich ist und wie Sie uns erreichen
Verantwortlicher für die in dieser Erklärung beschriebene Verarbeitung der Daten von Website-Besuchern ist:
Webservices Engineering GmbHBergstraße 17
82380 Peißenberg
Deutschland
Telefon +49 176 69014969
E-Mail devops@webservices-engineering.de
- Vertreten durch
- Andreas Philippi und Klaus Copony, geschäftsführende Gesellschafter. Der Registereintrag und die übrigen Angaben zum Unternehmen stehen im Impressum, und beide Seiten müssen übereinstimmen.
- Umsatzsteuer-Identifikationsnummer
- DE305060668, erteilt nach § 27a Umsatzsteuergesetz (UStG).
- Kontakt in Datenschutzfragen
- Schreiben Sie an devops@webservices-engineering.de oder an die oben genannte Postanschrift, mit dem Zusatz „Datenschutz“. Anträge nach Art. 15 bis 21 DSGVO beantworten wir unter dieser Anschrift unentgeltlich.
- Datenschutzbeauftragter
- Soweit nach Art. 37 DSGVO und § 38 BDSG kein Datenschutzbeauftragter zu benennen ist, liegt die Verantwortung für den Datenschutz bei der Geschäftsführung, und Anfragen werden unter der oben genannten Anschrift bearbeitet. Ob hier eine Benennung erforderlich ist, gehört zu den Punkten, die in der oben auf dieser Seite genannten Prüfung bestätigt werden.
- Aufsichtsbehörde
- Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Sie können sich dort beschweren oder bei der Behörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes.
Die Angaben zum Verantwortlichen in diesem Abschnitt müssen exakt mit dem Impressum übereinstimmen. Jede Abweichung zwischen den beiden Seiten ist ein Mangel.
3. Was wir verarbeiten, wenn Sie diese Website nutzen
Diese Website ist eine Marketing- und Informationsseite. Es gibt keine Besucherkonten, keine personalisierten Inhalte und kein Profiling. Es fallen vier Datenkategorien an.
- Server-Logdaten
- Jeder Aufruf wird protokolliert mit anfragender IP-Adresse, Datum und Uhrzeit, angeforderter Ressource, HTTP-Status und übertragener Datenmenge, Referrer und User Agent. Die Protokolle sichern und stabilisieren den Dienst und werden nicht mit anderen Datenquellen zusammengeführt.
- Kontaktformular und E-Mail
- Name, E-Mail-Adresse, optional Unternehmen und Telefonnummer sowie der Inhalt Ihrer Nachricht. Wir verarbeiten diese Daten, um Ihnen zu antworten und festzuhalten, was gefragt und was beantwortet wurde.
- Registrierungsformular
- Die Daten, die zum Einrichten eines Workspace nötig sind: Firmenname, Ansprechpartner, E-Mail-Adresse, gewählter Tarif und gewählte Module, Rechnungsangaben. Sie werden verarbeitet, um den von Ihnen gewünschten Vertrag anzubahnen und zu erfüllen.
- Nachweis der Cookie-Einwilligung
- Ihre Einwilligungsentscheidung, deren Zeitstempel, die Version der Einwilligung und eine pseudonyme Kennung. Wir speichern sie, um die Entscheidung nach Art. 7 Abs. 1 DSGVO nachweisen zu können und Sie nicht bei jedem Besuch erneut zu fragen.
Die Angabe von Kontakt- und Registrierungsdaten ist freiwillig, ohne sie können wir jedoch weder eine Anfrage beantworten noch einen Workspace anlegen. Server-Logdaten fallen automatisch bei der technischen Auslieferung der Seite an und lassen sich während der Nutzung der Website nicht abschalten.
4. Rechtsgrundlage je Zweck und die berechtigten Interessen, auf die wir uns stützen
Soweit wir uns auf Art. 6 Abs. 1 lit. f DSGVO stützen, verlangt die Abwägung, das Interesse zu benennen statt es nur zu behaupten. Diese Interessen sind unten vollständig angegeben.
| Verarbeitung | Zweck | Rechtsgrundlage | Benanntes berechtigtes Interesse (soweit einschlägig) |
|---|---|---|---|
| Auslieferung der aufgerufenen Seite | Technische Bereitstellung der Website an den Browser, der sie angefordert hat | Art. 6 Abs. 1 lit. f DSGVO | Die eigene Website verfügbar und technisch funktionsfähig halten |
| Server-Logdaten | Betriebssicherheit, Fehlerdiagnose, Erkennung von Missbrauch und Angriffen, Kapazitätsplanung | Art. 6 Abs. 1 lit. f DSGVO | Schutz unserer Infrastruktur und des Dienstes unserer Kunden vor Missbrauch sowie die Möglichkeit, Vorfälle zu rekonstruieren |
| Kontaktformular und E-Mail-Korrespondenz | Beantwortung einer Anfrage und Dokumentation des Austauschs | Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag oder dessen Anbahnung betrifft; im Übrigen Art. 6 Abs. 1 lit. f DSGVO | Beantwortung an uns gerichteter geschäftlicher Anfragen und Nachweis des Mitgeteilten |
| Registrierungsformular | Anbahnung und Erfüllung des Abonnementvertrags | Art. 6 Abs. 1 lit. b DSGVO | Nicht einschlägig |
| Nachweis der Cookie-Einwilligung | Einholen, Dokumentieren und Umsetzen Ihrer Einwilligungsentscheidung | Art. 6 Abs. 1 lit. c DSGVO für die Dokumentationspflicht; die eingewilligte Verarbeitung selbst beruht auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG | Nicht einschlägig |
| Unbedingt erforderliche Cookies und Session Storage | Sitzungsverwaltung, Lastverteilung und Schutz vor Cross-Site Request Forgery | § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO | Auslieferung einer sicheren und stabilen Website, die die Besucherin oder der Besucher aktiv angefordert hat |
| Aufbewahrung geschäftlicher Korrespondenz | Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO | Nicht einschlägig |
Soweit sich die Verarbeitung auf eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO stützt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Die oben genannten TDDDG-Fundstellen sind aktuell: Das TDDDG hat das in älteren deutschen Erklärungen genannte TTDSG abgelöst.
5. Wie lange jede Kategorie aufbewahrt wird
Wir löschen oder anonymisieren Daten, sobald der Zweck ihrer Erhebung entfallen ist und keine gesetzliche Aufbewahrungspflicht entgegensteht.
| Kategorie | Speicherdauer | Was sie beendet |
|---|---|---|
| Server-Logdaten | 30 Tage | Automatische Rotation und Löschung; länger nur für ein Logsegment, das zu einem dokumentierten Sicherheitsvorfall gehört |
| Kontaktformular und E-Mail-Korrespondenz | Zwei Jahre nach Abschluss des Vorgangs | Abschluss des Vorgangs, sofern die Korrespondenz nicht als Handelsbrief gilt |
| Handelsbriefe und buchhaltungsrelevante Korrespondenz | Sechs Jahre für Handelsbriefe, zehn Jahre für Buchungsbelege | Ablauf der gesetzlichen Frist nach § 257 HGB und § 147 AO |
| Registrierungsdaten, denen kein Vertrag folgt | Sechs Monate | Abbruch der Registrierung; danach wird der Datensatz gelöscht |
| Registrierungs- und Kundenverwaltungsdaten, denen ein Vertrag folgt | Vertragsdauer zuzüglich der gesetzlichen Aufbewahrungsfrist | Beendigung des Vertrags und Ablauf der Aufbewahrungs- und Verjährungsfristen |
| Nachweis der Cookie-Einwilligung | Sechs Monate | Ablauf der Speicherdauer, Widerruf oder eine neue Einwilligungsversion, die ihn ablöst |
| Backups, die eines der vorgenannten Daten enthalten | 30 Tage | Rotation der Backup-Generation; Löschanträge werden in den Live-Systemen sofort ausgeführt und wirken in den Backups, sobald die Generation herausrotiert |
Jede Dauer oben ist eine Aussage darüber, wie die Systeme konfiguriert sind, kein Vorsatz. Die Rotation der Protokolle, die Backup-Generation und die Speicherdauer des Einwilligungsnachweises sind gegen die laufende Konfiguration zu bestätigen, und die Dauer des Einwilligungsnachweises muss mit der Cookie-Richtlinie übereinstimmen.
6. Wer Daten erhält, wo sie gespeichert werden und was wir bewusst nicht einsetzen
Wir geben personenbezogene Daten nur weiter, wenn ein Auftragsverarbeiter sie benötigt, um eine Leistung für uns zu erbringen, wenn Sie eingewilligt haben oder wenn wir gesetzlich dazu verpflichtet sind. Jeder Auftragsverarbeiter ist durch einen Vertrag nach Art. 28 DSGVO gebunden.
Website und Anwendung laufen auf der Infrastruktur des unten genannten Hosting-Anbieters, in Rechenzentren innerhalb der Europäischen Union. Dort fallen die Server-Logdaten an.
Hosting- und InfrastrukturanbieterHetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany
Rechenzentren innerhalb der Europäischen Union
- Dokumenten- und Objektspeicher
- In die Anwendung hochgeladene Dokumente und Anhänge liegen in S3-kompatiblem Objektspeicher in einer EU-Region, verschlüsselt bei Übertragung und Speicherung. Der Anbieter ist in unserer Liste der Auftragsverarbeiter benannt, die wir auf Anfrage versenden.
- E-Mail-Versand
- Transaktionale E-Mails — Benachrichtigungen, Erinnerungen und Kontomitteilungen — versendet die Plattform; ein hierfür eingesetzter Versanddienstleister ist in der Liste der Auftragsverarbeiter benannt. Kunden können stattdessen je Konto eigenes SMTP hinterlegen; dann verlässt ihre ausgehende Post deren eigenen Server und erreicht unseren nie.
- Keine Werbung, keine Analyse, kein Tracking
- Diese Website lädt keine Werbenetzwerke, keine Analyse- oder Statistikdienste, keine Tag-Manager, keine Social-Media-Plugins, keine Sitzungsaufzeichnung und keine seitenübergreifenden Tracking-Pixel. Es gibt kein Profiling und keine automatisierte Entscheidungsfindung nach Art. 22 DSGVO.
- Keine externen CDNs
- Schriften, Stylesheets, Skripte, Symbole und Bilder werden aus unserer eigenen Infrastruktur ausgeliefert. Ihr Browser stellt beim Aufbau dieser Seite keine Anfrage an einen fremden Schrift-, Skript- oder Symbolanbieter, sodass kein solcher Anbieter Ihre IP-Adresse erhält.
- Drittländer
- Wir übermitteln personenbezogene Daten nicht in ein Land außerhalb der EU oder des EWR, ohne dass ein gültiger Übermittlungsmechanismus nach Kapitel V DSGVO vorliegt. Jeder außerhalb des EWR tätige Auftragsverarbeiter ist in unserer Liste der Auftragsverarbeiter benannt, zusammen mit dem herangezogenen Angemessenheitsbeschluss oder den Standardvertragsklauseln.
Die Aussage „kein Tracking, keine externen CDNs“ ist gegen den Live-Build neu zu prüfen, sobald der Website ein Skript, eine Schrift, eine Einbettung oder ein Widget Dritter hinzugefügt wird. Sie ist eine Tatsachenbehauptung über den ausgelieferten Code, und maßgeblich ist der ausgelieferte Code.
7. Kundendaten, die innerhalb der Anwendung verarbeitet werden
Alles, was ein Kunde in einem Workspace erfasst — Objekte, Katasterdaten, Nutzungseinheiten, Kunden- und Mieterdaten, Miet- und Leihverträge, Zählerstände, Umlagepositionen, Rechnungen, hochgeladene Dokumente —, verarbeiten wir ausschließlich im Auftrag dieses Kunden. Wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Wir nutzen diese Daten nicht für eigene Zwecke, wir verkaufen sie nicht, und wir trainieren nichts damit.
Vor Beginn der Verarbeitung schließen wir mit dem Kunden einen Auftragsverarbeitungsvertrag (AVV). Er regelt Gegenstand und Dauer, die Kategorien betroffener Personen und Daten, unsere Bindung an dokumentierte Weisungen, die Vertraulichkeit unseres Personals, die technischen und organisatorischen Maßnahmen, die Regeln für den Einsatz von Unterauftragsverarbeitern, unsere Unterstützung bei Anträgen betroffener Personen und bei den Pflichten nach Art. 32 bis 36 sowie den Umgang mit den Daten am Ende. Die aktuelle Vorlage und unsere Liste der Auftragsverarbeiter senden wir auf Anfrage über die Kontaktseite zu.
Der Zugriff auf unserer Seite ist auf das beschränkt, was Betrieb und Support des Systems erfordern. Jeder Datensatz gehört zu genau einem Konto und ist darauf begrenzt. Support-Mitarbeitende, die ein Problem innerhalb des Workspace eines Kunden nachstellen müssen, tun dies über einen begleiteten Benutzerwechsel, der im Änderungsprotokoll festgehalten wird; so bleibt jederzeit nachvollziehbar, wer wann was gesehen hat.
Endet der Vertrag, kann der Kunde seine Daten innerhalb des vereinbarten Zeitfensters exportieren; danach löschen oder übergeben wir sie nach seiner Weisung und entfernen sie aus den Backups, sobald die Backup-Generation herausrotiert. Die kaufmännischen Einzelheiten dieses Ablaufs regeln die Allgemeinen Geschäftsbedingungen (AGB).
8. Ihre Rechte und wie Sie sie ausüben
Diese Rechte werden gegenüber dem Verantwortlichen geltend gemacht. Für die Daten der Website sind das wir. Für Daten im Workspace eines Kunden ist es dieser Kunde, und wir leiten Ihren Antrag weiter, wenn Sie ihn nicht zuordnen können.
- Auskunft (Art. 15)
- Sie können erfragen, ob wir personenbezogene Daten über Sie verarbeiten, und gegebenenfalls eine Kopie erhalten, zusammen mit den Zwecken, den Kategorien, den Empfängern, der geplanten Speicherdauer und der Herkunft der Daten.
- Berichtigung (Art. 16)
- Sie können verlangen, dass unrichtige personenbezogene Daten unverzüglich berichtigt und unvollständige Daten vervollständigt werden, auch mittels einer ergänzenden Erklärung.
- Löschung (Art. 17)
- Sie können die Löschung verlangen, wenn die Daten nicht mehr benötigt werden, die Einwilligung widerrufen wurde, Sie erfolgreich widersprechen oder die Verarbeitung unrechtmäßig war — es sei denn, eine gesetzliche Aufbewahrungspflicht oder ein Rechtsanspruch verpflichtet uns zur Aufbewahrung.
- Einschränkung der Verarbeitung (Art. 18)
- Sie können die Einschränkung der Verarbeitung verlangen, solange die Richtigkeit bestritten ist, anstelle der Löschung, wenn Sie die Daten für Rechtsansprüche benötigen, oder solange ein Widerspruch nach Art. 21 geprüft wird.
- Datenübertragbarkeit (Art. 20)
- Beruht die Verarbeitung auf einer Einwilligung oder auf einem Vertrag und erfolgt sie automatisiert, können Sie Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen.
- Widerspruch (Art. 21)
- Sie können der Verarbeitung, die auf Art. 6 Abs. 1 lit. f beruht, jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Wir stellen sie dann ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung der Geltendmachung von Rechtsansprüchen dient.
- Widerruf der Einwilligung (Art. 7 Abs. 3)
- Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, und zwar so einfach, wie sie erteilt wurde. Die Cookie-Einwilligung widerrufen Sie über die Einstellungen, die auf der Seite zur Cookie-Richtlinie beschrieben sind.
- Beschwerde (Art. 77)
- Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, unbeschadet anderer Rechtsbehelfe.
Wir beantworten Anträge nach Art. 12 Abs. 3 DSGVO innerhalb eines Monats und können diese Frist bei komplexen Anträgen um zwei weitere Monate verlängern, wobei wir Ihnen die Gründe mitteilen. Können wir Sie anhand der vorhandenen Daten nicht identifizieren, dürfen wir zusätzliche Informationen zu Ihrer Identifizierung anfordern und die Bearbeitung ablehnen, wenn Sie diese nicht beibringen können (Art. 11, Art. 12 Abs. 6).
9. Wie die Daten geschützt sind und wie sich diese Erklärung ändert
Wir treffen technische und organisatorische Maßnahmen, die dem Risiko nach Art. 32 DSGVO angemessen sind. Der Datenverkehr zu dieser Website und zur Anwendung ist bei der Übertragung mit aktuellem TLS verschlüsselt. Gespeicherte Dokumente sind verschlüsselt abgelegt. Passwörter werden nie in wiederherstellbarer Form gespeichert. Der Zugang zu Produktivsystemen ist auf namentlich benannte Personen beschränkt, erfolgt individuell authentifiziert und wird protokolliert.
Innerhalb der Anwendung ist die Trennung strukturell und nicht bloß empfohlen. Die Anmeldung verlangt eine Workspace-ID zusätzlich zu E-Mail-Adresse und Passwort, und Zugangsdaten gelten immer nur innerhalb ihres eigenen Workspace. Jeder Datensatz gehört zu einem Konto, und Abfragen sind darauf begrenzt. Rollen begrenzen, was ein angemeldeter Benutzer tun darf — Administrator, Supervisor, Nur-Lese-Zugriff und eine Support-Rolle —, und den Nur-Lese-Zugriff gibt es genau deshalb, damit ein Buchhalter oder Prüfer die Zahlen einsehen kann, ohne sie ändern zu dürfen.
Backups werden regelmäßig erstellt und Wiederherstellungen geübt. In einer Private Cloud werden die Backups zusätzlich an den eigenen Standort des Kunden gespiegelt, und die Umgebung läuft auf dedizierten Ressourcen mit Redundanz und Überwachung. Keine Sicherheitsmaßnahme ist absolut: Eine Übertragung über das Internet kann nie garantiert frei von Mitlesen sein, und wir behaupten nichts anderes.
Wir aktualisieren diese Erklärung, wenn sich die darin beschriebene Verarbeitung ändert, wenn sich Infrastruktur oder Auftragsverarbeiter ändern oder wenn Rechtsprechung oder aufsichtsbehördliche Hinweise es erfordern. Es gilt die hier veröffentlichte Fassung vom 3. August 2026 (Version 1.0). Wesentliche Änderungen, die Kunden betreffen, werden zusätzlich in der in den AGB geregelten Weise mitgeteilt. Diese Seite vor einer Verlängerung erneut zu lesen, ist die zwei Minuten wert.
Fragen
Gestellt von Datenschutzbeauftragten und von Besuchern
Verwendet diese Website Cookies, Analyse oder Tracking?
Sie verwendet ausschließlich unbedingt erforderliche Cookies und Session Storage für Sitzungsverwaltung, Lastverteilung und den Schutz vor Cross-Site Request Forgery. Es gibt kein Werbenetzwerk, keinen Analyse- oder Statistikdienst, keinen Tag-Manager, kein Social-Media-Plugin und kein seitenübergreifendes Tracking. Schriften und Skripte werden aus unserer eigenen Infrastruktur ausgeliefert, sodass kein externes CDN Ihre IP-Adresse erhält.
Wo werden meine Daten gespeichert, und verlassen sie die EU?
Die Anwendungsdaten werden in Rechenzentren innerhalb der Europäischen Union gehostet. Dokumente und Anhänge liegen in Objektspeicher einer EU-Region, verschlüsselt bei Übertragung und Speicherung. Wir übermitteln personenbezogene Daten nicht außerhalb der EU oder des EWR, ohne dass ein gültiger Übermittlungsmechanismus nach Kapitel V DSGVO vorliegt. Jeder außerhalb des EWR tätige Auftragsverarbeiter ist in unserer Liste der Unterauftragsverarbeiter benannt, samt der herangezogenen Garantie.
Stellen Sie einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit?
Ja. Ein Auftragsverarbeitungsvertrag (AVV) wird jedem Kunden angeboten und vor Beginn der Verarbeitung geschlossen. Er regelt Weisungen, Vertraulichkeit, technische und organisatorische Maßnahmen, Unterauftragsverarbeiter, die Unterstützung bei Anträgen betroffener Personen sowie Rückgabe oder Löschung am Vertragsende. Die aktuelle Vorlage fordern Sie über die Kontaktseite an.
Ich bin Mieter. An wen wende ich mich wegen meiner Daten?
An Ihren Vermieter oder Ihre Hausverwaltung, nicht an uns. Sie betreiben den Workspace, entscheiden, was darin erfasst wird, und sind dafür Verantwortlicher. Wir verarbeiten diese Daten nur auf deren dokumentierte Weisung als Auftragsverarbeiter. Können Sie den Verantwortlichen nicht zuordnen, schreiben Sie uns mit dem, was Sie wissen; wir leiten Ihren Antrag weiter, statt ihn selbst zu beantworten.
Wie lange werden Server-Logdaten aufbewahrt?
Server-Logdaten werden für die in der Tabelle zur Speicherdauer auf dieser Seite genannte Dauer aufbewahrt und danach automatisch durch Rotation gelöscht. Ein Logsegment wird nur dann länger aufbewahrt, wenn es Teil eines dokumentierten Sicherheitsvorfalls ist, und nur so lange, wie dieser Vorfall untersucht oder abgewehrt wird. Die Protokolle werden nicht mit anderen Datenquellen zusammengeführt und nicht zum Profiling von Besuchern genutzt.
Was geschieht mit unseren Daten, wenn wir den Dienst nicht mehr nutzen?
Sie können Ihre Daten innerhalb des vereinbarten Exportfensters nach der Beendigung exportieren. Nach dessen Ablauf löschen oder übergeben wir die Daten nach Weisung gemäß dem Auftragsverarbeitungsvertrag, und sie verschwinden aus den Backups, sobald die Backup-Generation herausrotiert. Die kaufmännischen Einzelheiten, einschließlich der Länge des Fensters, regeln die AGB.
Due Diligence
Fragen, die eine Erklärungsseite nicht beantworten kann
Wenn Ihr Datenschutzbeauftragter vor einer Entscheidung die Liste der Auftragsverarbeiter, die technischen und organisatorischen Maßnahmen oder die aktuelle AVV-Vorlage benötigt: fragen Sie an, wir senden sie zu.