close
lumiform
Lumiform Audits & Prüfungen per App
App herunterladen App herunterladen

Datenschutzerklärung für die Lumiform Webseite und die Lumiform App

Diese Datenschutzerklärung gilt für die Datenverarbeitung durch die Lumiform GmbH („Verantwortlicher“, „wir“ oder „uns“) bei der Nutzung der Lumiform App („App“) und bei dem Besuch auf unserer Webseite „https://lumiformapp.com/de“ („Webseite“).

Lumiform bietet eine Software an, die Unternehmen dabei hilft, Arbeitsabläufe für ihre Deskless Teams zu digitalisieren und zu automatisieren („Service“).

Wenn Sie unsere Webseite nutzen, verarbeiten wir Ihre personenbezogenen Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wenn wir personenbezogene Daten verarbeiten, bedeutet dies, dass wir diese Daten erheben, speichern, übermitteln, löschen oder in anderer Form nutzen. Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir uns an die geltenden Datenschutzgesetze, insbesondere die Datenschutzgrund-Verordnung („DSGVO“) und das Bundesdatenschutzgesetz („BDSG“).

Mit den folgenden Datenschutzhinweisen informieren wir Sie über die Art, den Umfang und die Zwecke der Erhebung, Verwendung und sonstige Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite.

Sofern Änderungen hinsichtlich der von uns durchgeführten Datenverarbeitungen vorliegen, passen wir unsere Datenschutzhinweise an. Wir bitten Sie daher, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Sofern durch die Änderung eine Mitwirkungshandlung Ihrerseits, wie z.B. eine Einwilligung, oder eine sonstige individuelle Benachrichtigung erforderlich ist, werden wir Sie informieren.

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Verarbeitung Ihrer Daten ist die Lumiform GmbH;

Adresse: Torstraße 223, 10115 Berlin

E-Mail: contact@lumiformapp.com

2. Datenschutzbeauftragter

Für alle Fragen zum Thema Datenschutz oder zur Ausübung Ihrer Rechte nach Ziffer 8 dieser Datenschutzerklärung im Zusammenhang mit der Nutzung unserer Website oder unserer App können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden:

Name: Niklas Hanitsch c/o Secjur GmbH

Anschrift: Steinhöft 9, 20459 Hamburg

Telefon: +49 40 228 599 520

E-Mail-Adresse: dsb@secjur.com

3. Erhebung und Speicherung von personenbezogenen Daten sowie Art und Zweck ihrer Verarbeitung und maßgebliche Rechtsgrundlage

Im Folgenden informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Webseite oder App nutzen und/oder unsere Dienste in Anspruch nehmen. Außerdem erklären wir Ihnen, zu welchem Zweck wir Ihre Daten verarbeiten und auf welcher Rechtsgrundlage wir dies tun. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S.1 lit. f) DSGVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.

3.1. Aufruf der Website

Wenn Sie unsere Website besuchen, um diese informatorisch zu nutzen, werden sog. „Protokolldaten“ von uns erhoben, gespeichert und weiterverarbeitet. Wir speichern diese temporär und anonymisiert als sog. Server-Logfiles auf unserem Webserver, um Ihnen so die Anzeige unserer Website und deren Stabilität und Sicherheit zu gewährleisten.

Dies betrifft z.B.:

Die Verarbeitung erfolgt auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO, die immer auch Ihre Interessen berücksichtigt.

3.2. Erstellen eines Accounts und Abschluss eines Abos

Wenn Sie sich für unseren Service registrieren möchten, erheben wir die folgenden Daten von Ihnen:

Wir verarbeiten die vorgenannten Daten, um den Vertrag über die angebotenen Services mit Ihnen zu erfüllen. Die Rechtsgrundlage der Datenverarbeitung ist damit Art. 6 Abs. 1 lit. b) DSGVO.

3.3. Kontaktformular

Wenn Sie unser Kontaktformular auf unserer Website benutzen, erheben wir die folgenden Daten von Ihnen:

3.4. Webseitenoptimierung, - analyse und Marketing

(a) Funktionale Cookies

Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf Ihrem Computer gespeichert werden. Das Cookie enthält eine Zeichenfolge, die eine eindeutige Identifizierung Ihres Systems beim erneuten Aufrufen der Website ermöglicht.

Die meisten der von uns verwendeten Cookies („Session-Cookies“) und die darin gespeicherten und übermittelten Daten werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies („Persistente Cookies“) bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bereits gespeicherte Cookies können Sie jederzeit löschen. Bei der Deaktivierung von Cookies kann die Funktionalität der Website eingeschränkt sein.

Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Hierfür werden möglicherweise Cookies gespeichert, die es uns ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Sollten durch die Cookies personenbezogene Daten verarbeitet werden, verarbeiten wir diese auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, die immer auch Ihre Interessen berücksichtigt.

(b) Analyse- und Marketing Cookies

Beim Besuch unserer Website werden auch Cookies gesetzt, die eine Analyse Ihrer Nutzung der Website zur Reichweitenmessung und zu Werbezwecken ermöglichen („Analyse-Cookies“).

Wir verwenden Analyse-Cookies ausschließlich aufgrund Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO über unseren Cookie-Banner. Über unseren Cookie-Banner können Sie auch weitere Informationen über die von uns eingesetzten Cookies abrufen. Auch können Sie über den Cookie-Banner jederzeit Ihre Einwilligung in die Verarbeitung Ihrer Daten durch Analyse-Cookies widerrufen.

(c) Google Analytics

Für die Analyse Ihrer Nutzung unserer Webseite verwenden wir „Google Analytics“ ein Dienst von Unternehmen der Gruppe der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), auf Grundlage eines Vertrages über die Auftragsdatenverarbeitung gem. Art. 28 DSGVO.

Google Analytics verwendet Cookies. Die durch Cookies erzeugten Informationen über Ihre Nutzung unserer Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Speicherung der Google-Analytics-Cookies und die Nutzung dieses Analysetools erfolgen auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Ihre Einwilligung kann jederzeit widerrufen werden.

Wir haben die IP-Anonymisierungsfunktion aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. In unserem Auftrag wird Google diese Informationen dafür verwenden, Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten zu erstellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.

Sie haben die Möglichkeit, die Speicherung von Cookies zu unterbinden, indem Sie die Einstellungen Ihrer Browser-Software entsprechend ändern. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=en.

Weitere Informationen über die Verarbeitung von Nutzerdaten durch Google Analytics finden Sie in der Datenschutzerklärung von Google unter: https://support.google.com/analytics/answer/6004245?hl=en.

(d) Hotjar

Wir nutzen den Dienst Hotjar der Hotjar Limited, Dragonara Business Centr, 5th Floor, Dragonara Road, Paceville ST Julian’s STJ 3141 Malta. Hotjar unterstützt uns dabei, die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf unserer Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht etc.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten von Ihnen und über Ihre Endgeräte zu erheben, insbesondere IP-Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zum Anzeigen unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in einem pseudonymisierten Nutzerprofil. Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Wir haben mit Hotjar einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen.

Weitere Informationen zum Datenschutz bei Hotjar finden Sie unter: https://help.hotjar.com/hc/en-us/articles/360004039453-Legal-Support

(e) HubSpot

Siehe unter 4.6.

(f) Intercom

Weiterhin verwenden wir für die Analyse Ihrer Nutzung der Plattform auch Tracking-Cookies der Intercom R&D Unlimited Company, Stephen Court, 18-21 Saint Stephen’s Green, Dublin 2, die Ihre Daten zu diesem Zweck an ihre Tochtergesellschaft, der Intercom, Inc., mit der Geschäftsanschrift 55 2nd Street, 4th Fl., San Francisco, CA 94105, USA (gemeinsam „Intercom“) übermittelt. Dies geschieht auf Grundlage eines Vertrages über die Auftragsdatenverarbeitung gem. Art. 28 DSGVO. Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.

Weitere Informationen zur Verarbeitung von Daten durch Intercom finden Sie unter: https://www.intercom.com/legal/privacy.

(g) Mixpanel

Siehe unter 4.5.

4. Datenempfänger

Zur Verarbeitung Ihrer personenbezogenen Daten greifen wir zusätzlich zu den unter Ziff. 3.4 genannten Dienstleistern auf weitere Services externer Dienstleister zurück (IT-Provider, Transportunternehmen, Zahlungsdienstleister). Teilweise werden diese Dritten datenschutzrechtlich als eigene Verantwortliche tätig, teilweise handeln sie in der Funktion eines Auftragsverarbeiters in unserem Auftrag und nach unseren Weisungen gemäß Art. 28 DSGVO.

4.1. Aircall

Zur Kommunikation per Telefon verwenden wir Aircall, eine Technologie der Aircall, 42, rue du Faubourg Poissonniere, 75010, Paris, Frankreich. Hierbei werden ihre Kontaktdaten verarbeitet. Wir haben mit Aircall einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Weitere Informationen zum Datenschutz bei Aircall erhalten Sie unter https://aircall.io/privacy/.

4.2. Amazon Web Services:

Wir verarbeiten die von uns gespeicherten Daten auf Servern von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, Luxemburg, L-1855, Luxemburg („AWS“). Wir speichern hierbei sowohl Daten, die Sie selbst auf unserer Webseite eingeben auf den Servern von AWS (Registrierungsdaten wie E-Mail-Adresse) als auch Daten, die wir automatisch beim Besuch unserer Webseite von Ihnen erheben (wie Ihre IP-Adresse und Ihren Standort). Wir haben mit AWS einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Ihre personenbezogenen Daten werden hierbei ausschließlich auf Servern in Frankfurt gespeichert und damit nicht an Datenempfänger außerhalb der Europäischen Union übertragen.

Weitere Informationen zum Datenschutz bei AWS erhalten Sie unter https://aws.amazon.com/de/compliance/germany-data-protection/.

4.3. Chartmogul

Zur Auswertung der Abonnement Daten und Dauer der Kunden Abonnements nutzen wir Chartmogul, eine Technologie der Chartmogul CMTDE GmbH & Co. KG, Oberwallstraße 6, 10117 Berlin. Hierbei werden folgende Daten weitergegeben: Kunden ID, Betrag, Kaufdatum, Kündigungsdatum. Wir haben mit Chartmogul einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Nähere Informationen zum Datenschutz bei Chartmogul erhalten Sie unter: https://chartmogul.com/privacy/.

4.4. Jira

Wir nutzen für unseren Service das Tool Jira zum Projektmanagement. Jira ist eine Technologie der Atlassian Inc. 1098 Harrison Street, San Francisco, California, 94103 USA. Verarbeitet werden Ihre bei uns hinterlegten Daten. Wir haben mit Jira einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Nähere Informationen zum Datenschutz bei Atlassian erhalten Sie unter: https://www.atlassian.com/de/trust/data-protection?tab=privacy

4.5. Mixpanel, Inc.

Wir nutzen das Analysetool „Mixpanel“ der Mixpanel, Inc., 405 Howard St., Floor 2, San Francisco, CA 94105, USA. Mit Hilfe des Tools können wir analysieren, wie Sie die App nutzen und mit den Funktionen in der App interagieren. Die Analyse hilft uns, die Bedürfnisse unserer Kunden besser zu verstehen und unseren Service stetig zu verbessern. Wir haben mit Mixpanel einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO geschlossen, der unter https://mixpanel.com/legal/dpa/ eingesehen werden kann.

Die Verarbeitung der Nutzerdaten erfolgt pseudonymisiert, d.h. es werden keine personenbezogenen Klardaten (wie z.B. Namen) verarbeitet und Ihre IP-Adresse wird nur verkürzt gespeichert.

Weitere Informationen zum Datenschutz von Mixpanel finden Sie auch hier: https://mixpanel.com/legal/privacy-policy/

Die Datenverarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

4.6. Hubspot

Wir nutzen für verschiedene Zweck den Dienst HubSpot. HubSpot ist eine Technologie der Hubspot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland.

Bei Hubspot handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Onlinemarketings abdecken. Dazu zählen unter anderem:

E-Mail-Marketing, Social Media Publishing & Reporting, Reporting, Kontaktmanagement (z.B. Nutzersegmentierung & CRM), und Livechat. Folgende Ihrer Informationen können bei einem Tracking durch HubSpot oder der Eingabe Ihrer Daten hierbei unter anderen Informationen auf Servern unseres Softwarepartners HubSpot gespeichert werden: Kontaktdaten, IP-Adresse, Gerätekennung, Betriebssystem, Geografische Position. Sie können von uns genutzt werden, um mit Besuchern unserer Website in Kontakt zu treten und um zu ermitteln, welche Leistungen unseres Unternehmens für sie interessant sind. Wir haben mit HubSpot einen Auftragsverarbeitungsvertrag gem. Art 28 DSGVO geschlossen. Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a) für das Tracking sowie Art. 6 Abs. 1 lit. f) DSGVO für das berechtigte Interesse ein CRM-System zu nutzen. Sie können Ihre Einwilligung jederzeit widerrufen.

Weitere Informationen zum Datenschutz von HubSpot finden Sie unter: https://legal.hubspot.com/de/privacy-policy.

4.7. Sendgrid/ Twilio

Für den Versad unserer E-Mails setzen wir den Dienst Sendgrid und für die Möglichkeit unsere Kunden in HubSpot anzurufen den Dienst Twilio, beides Dienste der Twilio Inc., 889 Winslow Street, Redfort City, California 94063, USA („Sendgrid“) auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO ein. Sendgrid erhält sowohl die E-Mail-Adressen unserer Nutzer als auch den Inhalt der zu versendenden Nachrichten. Twilio erhält zusätzlich die Telefonnummer unserer Nutzer. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Weitere Informationen zum Datenschutz bei Sendgrid und Twilio finden Sie unter: https://sendgrid.com/resource/general-data-protection-regulation-2/ und https://www.twilio.com/en-us/legal/privacy.

4.8. Slack

Damit wir Ihre Daten zu den angegebenen Zwecken verarbeiten können, greifen wir auf die Dienste der Slack Technologies LLC, 500 Howard Street, San Francisco, CA 94105, USA, zurück. Die Datenverarbeitung erfolgt dabei auf Grundlage eines Vertrages über die Auftragsdatenverarbeitung gem. Art 28 DSGVO. Verarbeitet werden Ihr Name und Ihre E-Mail-Adresse. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Weitere Informationen über die geltenden Datenschutzbestimmungen von Slack finden Sie unter https://slack.com/intl/de-de/trust/privacy/privacy-policy.

4.9. Stripe

Wenn Sie einen kostenpflichtigen Service bei Lumiform bestellen, erfolgt die Zahlungsabwicklung über den Paymentdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, („Stripe“). Wir übermitteln an Stripe Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kreditkarteninformationen, Rechnungsbetrag, Währung und Transaktionsnummer). Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit Stripe und nur insoweit, als sie hierfür erforderlich ist. Die eingegebenen Daten werden nur durch Stripe verarbeitet und bei Stripe gespeichert. D.h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.

Die Übermittlung Ihrer Daten an Stripe ist zur Abwicklung des Kaufvertrags mit Ihnen erforderlich und erfolgt somit auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO.

Nähere Informationen zum Datenschutz von Stripe finden Sie unter: https://stripe.com/de/privacy#translation.

4.10. Usercentrics

Wir nutzen die Usercentrics Consent Management Plattform als Einwilligungsmanagement-Tool im Rahmen der Analytics-Tätigkeiten auf unserer Website. Die Usercentrics Consent Management Plattform ist eine Technologie der Usercentrics GmbH, Sendlinger Str. 7, 80331 München und sammelt Logfile- und Einwilligungsdaten mittels JavaScript. Dieses JavaScript ermöglicht es, den Nutzer über seine Einwilligung zu bestimmten Tags auf unserer Website zu informieren und diese einzuholen, zu verwalten und zu dokumentieren. Hierbei werden Consent Daten, Device Daten sowie User Daten (eMail, ID, Browserinformationen, SettingsID, Changelog) gespeichert. Wir haben mit Usercentrics einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Der Einsatz von Usercentrics beruht auf Art. 6 Abs. 1 lit. f) DSGVO, um die rechtskonforme Nutzung von Cookies zu gewährleisten.

Nähere Informationen zum Datenschutz bei Usercentrics erhalten Sie unter: https://usercentrics.com/de/datenschutzerklaerung/.

4.11. Nexmo (Vonage)

Zur Versendung von SMS an Nutzer verwenden wir Nexmo, einen Dienst der Nexmo Inc., 23 Main Street Holmdel, New Jersey 07733, USA. Hierbei werden ihre Kontaktdaten verarbeitet. Wir haben mit Nexmo einen Auftragsverarbeitungsvertrag gem. Art. 28 DSVO abgeschlossen. Die Verarbeitung erfolgt hierbei auf Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO.

Weitere Informationen zum Datenschutz bei Nexmo erhalten Sie unter: https://www.vonage.com/legal/privacy-policy/?icmp=footer_legalpolicy_privacy

5. Sicherheit der Website

5.1. Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um gespeicherte persönliche Daten gegen Manipulation, teilweisen oder vollständigen Verlust und gegen unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Insbesondere achten wir darauf, dass sensible personenbezogene Daten ausschließlich auf in der EU gehosteten Servern gespeichert werden, die nach DIN ISO/IEC 27001 (in der jeweils gültigen Fassung) zertifiziert sind.

5.2. Wir setzen verschiedene Dienstleister ein, um die Systemsicherheit auf unserer Plattform auf hohem Niveau zu halten und Störungen zu verhindern bzw. solchen abzuhelfen. Es ist unser berechtigtes Interesse, die Sicherheit und Leistungsfähigkeit unserer Plattform kontinuierlich zu überwachen und aufrechtzuerhalten. Dies liegt auch im Interesse unserer Kunden Die Rechtsgrundlage für Datenverarbeitung zu diesem Zweck ist Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO.

(a) Sentry

Wir verwenden den Fehleranalysedienst Sentry der Functional Software Inc., 132 Hawthorne Street, San Francisco, California 94107, USA (“Sentry”). Um die technische Stabilität unserer Dienste sicher zustellen werden mit Hilfe von Sentry Systemfehler protokolliert. Hierbei können Ihre IP-Adresse, Ihre MAC-Adresse, Web-Logs und Informationen zu Ihrem Webbrowser an Sentry übermittelt werden. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Weitere Informationen zum Datenschutz bei Sentry finden Sie unter: https://sentry.io/trust/privacy/

(b) Datadog

Zudem binden wir die Funktionen des Dienstes Datadog der Datadog, Inc., 620 8th Ave, 45th Floor, New York, NY, 10018 USA, auf unserer Webseite ein. Der Dienst benachrichtigt uns über mögliche technische Komplikationen oder Funktionalitätsbeeinträchtigungen im Zusammenhang mit dem Betrieb unserer Website. Hierzu können Server-Informationen sowie Ihre IP-Adresse, der bei Ihnen eingesetzte Browser, Zeitstempel und die angesteuerte URL an Datadog übermittelt werden. Die Nutzung des Dienstes erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Weitere Informationen zur Erhebung und Nutzung von Daten durch Datadog erhalten Sie unter: www.datadoghq.com/legal/privacy/.

6. Werden Ihre Daten in Drittstaaten oder an internationale Organisationen übermittelt?

6.1. Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Dies betrifft vorliegend die Nutzung der folgenden Dienste:

6.2. Im Rahmen der Übermittlung von personenbezogenen Daten in ein Drittland werden wir regelmäßig durch geeignete Garantien, zum Beispiel durch den Abschluss der Standardvertragsklauseln der Europäischen Kommission, gewährleisten, dass eine Übermittlung von Daten in ein Drittland nur auf Grundlage eines der DSGVO entsprechenden Schutzniveaus stattfindet.

6.3. Soweit bei der Nutzung der unter 6.1 genannten Daten in ein Drittland, insbesondere die USA, übermittelt werden, für das kein Angemessenheitsbeschluss der Kommission besteht, geschieht dies auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit angemessenen technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten.

6.4. Eine Kopie der Standardvertragsklauseln bzw. weitere Informationen zu den verwendeten Standardvertragsklauseln kann auf den jeweiligen Websites der von uns verwendeten Dienstleister heruntergeladen werden:

7. Wann löschen wir Ihre Daten?

Wir löschen Ihre Daten, wenn sie für die Zwecke, für die diese ursprünglich erhoben wurden, nicht mehr benötigt werden.

Unabhängig davon speichern wir Ihre beim Kauf unserer Produkte oder der Inanspruchnahme unserer Dienste verarbeiteten Daten bis zum Ablauf der gesetzlichen bzw. möglichen vertraglichen Gewährleistungsrechte. Nach Ablauf dieser Frist bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume auf. Für diesen Zeitraum werden die Daten allein für den Fall einer Überprüfung durch die Finanzbehörden erneut verarbeitet.

8. Ihre Rechte

In Bezug auf unsere Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen die nachfolgenden Rechte unentgeltlich zu:

8.1. Recht auf Auskunft gemäß Art. 15 DSGVO

Sie haben das Recht, von uns Auskunft darüber zu erhalten, ob und welche Daten wir über Sie verarbeiten. Erfasst sind unter anderem auch Angaben dazu, wie lange und zu welchem Zweck wir die Daten verarbeiten, aus welcher Quelle diese stammen und an welche Empfänger oder Empfängerkategorien wir diese weitergeben. Zudem können Sie von uns eine Kopie dieser Daten zur Verfügung gestellt bekommen.

8.2. Recht auf Berichtigung gemäß Art. 16 DSGVO

Sie haben das Recht, dass wir nicht oder nicht mehr zutreffende Angaben über Sie unverzüglich berichtigen. Zudem können Sie eine Vervollständigung Ihrer unvollständigen personenbezogenen Daten verlangen. Wenn dies gesetzlich vorgeschrieben ist, informieren wir über diese Berichtigung auch Dritte, sofern wir Ihre personenbezogenen Daten an diese weitergegeben haben.

8.3. Recht auf Löschung gemäß Art. 17 DSGVO

Sie haben das Recht, von uns die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Fälle vorliegt:

Ihr Recht auf Löschung kann auf Grundlage gesetzlicher Bestimmungen eingeschränkt sein. Hierunter fallen insbesondere die Einschränkungen, die in Art. 17 DSGVO und § 35 BDSG aufgeführt sind.

8.4. Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO

Sie haben das Recht, von uns eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe vorliegt:

Wenn Sie eine Einschränkung der Verarbeitung nach der vorgenannten Aufzählung erwirkt haben, werden wir Sie unterrichten, bevor die Einschränkung aufgehoben wird.

8.5. Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO

Sie haben das Recht, personenbezogene Daten, die Sie betreffen und die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten anderen zu übermitteln. Die Ausübung dieses Rechts lässt Ihr Recht auf Löschung unberührt.

8.6. Widerspruchsrecht gemäß Art. 21 DSGVO

Sie haben nach Art. 21 DSGVO insbesondere das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn wir diese Verarbeitung auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f) DSGVO stützen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, außer in zwei Fällen:

Insbesondere auch, sofern wir Ihre personenbezogenen Daten für Direktwerbung verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke solcher Werbung einzulegen. Widersprechen Sie der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten dafür nicht mehr verwenden.

8.7. Widerrufsrecht bei Einwilligungen gemäß Art. 7 DSGVO

Sie können Ihre uns gegenüber erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Dieser Widerruf kann in Form einer formlosen Mitteilung an die o.g. Kontaktadressen erfolgen. Falls Sie Ihre Einwilligung widerrufen, wird davon die Rechtmäßigkeit der bis dahin erfolgten Datenverarbeitung nicht berührt.

8.8. Recht auf Beschwerde bei der Aufsichtsbehörde

Wenn Sie meinen, dass die Verarbeitung Ihrer Daten durch uns gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer der zuständigen Aufsichtsbehörden. Die für uns zuständige Aufsichtsbehörde ist die:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstr. 219

10969 Berlin

Telefon: 030 13889-0

Telefax: 030 2155050

E-Mail: mailbox@datenschutz-berlin.de

Darüber hinaus können Sie sich bei der für Sie zuständige Datenschutzaufsichtsbehörde an ihrem Wohnsitz beschweren. Eine Übersicht über Datenschutzaufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

9. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO

Wir verarbeiten Ihre Daten nicht für automatisierte Entscheidungen im Einzelfall, einschließlich Profiling im Sinne des Art. 22 DSGVO.