Datenschutzerklärung
Vollständige Platzhalter-Vorlage für Website, Portal und App. Bitte alle eckigen Klammern mit den korrekten Angaben ersetzen und vor Veröffentlichung rechtlich prüfen lassen.
1. Verantwortlicher
[Firma / Rechtsform eintragen]
[Straße und Hausnummer]
[PLZ Ort, Land]
E-Mail: [datenschutz@example.de]
Telefon: [Telefonnummer]
Vertreten durch: [Name der vertretungsberechtigten Person]
Datenschutzbeauftragter
Falls ein Datenschutzbeauftragter bestellt ist, bitte hier eintragen: [Name / Firma, Adresse, E-Mail]. Falls keiner bestellt ist, diesen Abschnitt entsprechend entfernen oder anpassen.
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, des Kundenportals, der mobilen App, der Vertragsdurchführung, der Kommunikation oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Zwecke, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen am sicheren und wirtschaftlichen Betrieb unserer Dienste sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.
Sofern besondere Kategorien personenbezogener Daten verarbeitet werden sollten, erfolgt dies nur auf einer dafür zulässigen Rechtsgrundlage oder nach ausdrücklicher Einwilligung.
3. Hosting, Server-Logfiles und technische Sicherheit
Diese Website und das Portal werden bei [Hosting-Anbieter eintragen] betrieben. Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, damit die Seiten ausgeliefert und die Systeme abgesichert werden können.
Zu den Server-Logdaten können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, HTTP-Statuscode und übertragene Datenmenge gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der stabilen, sicheren und nachvollziehbaren Bereitstellung unserer Dienste, der Fehleranalyse und dem Schutz vor Missbrauch.
Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheits-, Fehleranalyse- und Nachweiszwecke erforderlich ist. Konkrete Fristen bitte hier ergänzen: [Speicherfrist eintragen].
5. Kontakt, Demo-Anfragen und E-Mail-Kommunikation
Wenn Sie uns kontaktieren oder eine Demo-/Testversion anfragen, verarbeiten wir die von Ihnen angegebenen Daten, zum Beispiel Name, Unternehmen, Anschrift, Telefonnummer, E-Mail-Adresse und Nachrichtentext.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Kommunikation, zur Einrichtung eines Testzugangs und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Für den Versand von System-E-Mails, Passwortlinks und Benachrichtigungen nutzen wir [Mailserver / Anbieter eintragen]. Dabei werden die zur Zustellung erforderlichen Daten verarbeitet.
6. Kundenportal, Benutzerkonten und mobile App
Im Kundenportal werden personenbezogene Daten von Benutzern, Mitarbeitern, Technikern und Ansprechpartnern verarbeitet. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Rolle, Berechtigungen, Objektzuordnung, Login-Zeitpunkte und technische Nutzungsdaten gehören.
Die mobile App verwendet Techniker-Zugänge und Bearer-Token, um zugewiesene Aufträge, Rundgänge, Dienstplandaten und objektbezogene Arbeitsinformationen anzuzeigen und zu bearbeiten.
Im Rahmen der CAFM-Funktionen können Vorgänge, Aufträge, Rundgänge, Räume, Objektinformationen, Fotos, Anhänge, Bemerkungen, Ausführungsnotizen, Statusänderungen und Aktivitätsprotokolle verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung und Durchführung der vereinbarten SaaS-/Portal-Leistungen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Absicherung und Nachvollziehbarkeit des Systems gemäß Art. 6 Abs. 1 lit. f DSGVO.
7. Uploads, Fotos, Dokumente und QR-Codes
Benutzer können im Portal und in der App Dateien, Fotos und Dokumente hochladen, zum Beispiel zu Aufträgen, Rundgängen, Räumen, Plänen oder Vorgängen. Diese Inhalte können personenbezogene Daten enthalten, wenn solche Informationen durch den Benutzer eingetragen oder fotografiert werden.
QR-Codes für Räume werden lokal innerhalb der Anwendung erzeugt und dienen der eindeutigen Zuordnung von Raumcodes. Für die QR-Erzeugung wird kein externer QR-Code-Dienst benötigt.
Bitte achten Sie darauf, nur solche personenbezogenen Daten hochzuladen, die für den jeweiligen Vorgang, Auftrag oder Rundgang erforderlich sind.
8. KI-Funktionen und OpenAI API
Das System kann KI-Funktionen nutzen, um Freitext in strukturierte Vorschläge für Vorgänge umzuwandeln. Dabei können die eingegebenen Texte sowie die daraus erzeugten Vorschläge an die OpenAI API übermittelt werden.
OpenAI verarbeitet API-Daten nach eigenen Angaben standardmäßig nicht zum Training oder zur Verbesserung der Modelle, sofern keine ausdrückliche Freigabe erfolgt. Je nach Vertrags- und Kontoeinstellung können Daten zur Missbrauchsüberwachung zeitlich begrenzt verarbeitet werden.
Die Nutzung erfolgt zur Unterstützung der Eingabe und Strukturierung von Vorgangsdaten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Bitte tragen Sie in KI-Freitextfelder keine unnötigen sensiblen Daten ein.
Auftragsverarbeiter / Drittlandtransfer: [OpenAI-Vertrag, DPA, Standardvertragsklauseln, Region und Einstellungen prüfen und hier konkret ergänzen].
9. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies zur Bereitstellung der Dienste, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.
Mögliche Empfänger oder Auftragsverarbeiter sind insbesondere Hosting-Anbieter, E-Mail-Dienstleister, technische Wartungsdienstleister, Zahlungs-/Abrechnungsdienstleister, KI-Dienstleister sowie berechtigte Benutzer innerhalb des jeweiligen Kundenkontos.
Eine Übermittlung in Drittländer erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, zum Beispiel durch Angemessenheitsbeschluss, Standardvertragsklauseln oder eine ausdrückliche Einwilligung.
- Hosting: [Anbieter, Sitz, AV-Vertrag]
- E-Mail-Versand: [Anbieter, Sitz, AV-Vertrag]
- KI/API: [Anbieter, Sitz, DPA/SCC]
- Abrechnung/Zahlung: [Anbieter, falls aktiv]
10. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Benutzer-, Portal-, Objekt-, Vorgangs-, Auftrags-, Rundgangs- und Dokumentationsdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende erfolgt die Löschung oder Sperrung nach den vereinbarten und gesetzlichen Fristen.
Konkrete Lösch- und Aufbewahrungsfristen bitte hier ergänzen: [Fristen / Löschkonzept eintragen].
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen.
Wenn eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Darüber hinaus besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde bitte ergänzen: [Name und Link der Aufsichtsbehörde].
12. Stand und Änderungen
Stand dieser Datenschutzerklärung: [Datum eintragen]
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.