Datenschutz

Datenschutzerklärung

Vollständige Platzhalter-Vorlage für Website, Portal und App. Bitte alle eckigen Klammern mit den korrekten Angaben ersetzen und vor Veröffentlichung rechtlich prüfen lassen.

1. Verantwortlicher

[Firma / Rechtsform eintragen]

[Straße und Hausnummer]

[PLZ Ort, Land]

E-Mail: [datenschutz@example.de]

Telefon: [Telefonnummer]

Vertreten durch: [Name der vertretungsberechtigten Person]

Datenschutzbeauftragter

Falls ein Datenschutzbeauftragter bestellt ist, bitte hier eintragen: [Name / Firma, Adresse, E-Mail]. Falls keiner bestellt ist, diesen Abschnitt entsprechend entfernen oder anpassen.

2. Allgemeine Hinweise und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, des Kundenportals, der mobilen App, der Vertragsdurchführung, der Kommunikation oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Zwecke, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen am sicheren und wirtschaftlichen Betrieb unserer Dienste sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.

Sofern besondere Kategorien personenbezogener Daten verarbeitet werden sollten, erfolgt dies nur auf einer dafür zulässigen Rechtsgrundlage oder nach ausdrücklicher Einwilligung.

3. Hosting, Server-Logfiles und technische Sicherheit

Diese Website und das Portal werden bei [Hosting-Anbieter eintragen] betrieben. Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, damit die Seiten ausgeliefert und die Systeme abgesichert werden können.

Zu den Server-Logdaten können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, HTTP-Statuscode und übertragene Datenmenge gehören.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der stabilen, sicheren und nachvollziehbaren Bereitstellung unserer Dienste, der Fehleranalyse und dem Schutz vor Missbrauch.

Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheits-, Fehleranalyse- und Nachweiszwecke erforderlich ist. Konkrete Fristen bitte hier ergänzen: [Speicherfrist eintragen].

4. Cookies, Sessions und lokaler Speicher

Wir verwenden technisch notwendige Cookies und vergleichbare Speichertechnologien, um Login-Sitzungen, Sicherheitsfunktionen und Formularschutz bereitzustellen. Dazu gehören insbesondere Session-Cookies, CSRF-Schutz und optional ein Remember-Me-Cookie, wenn die Funktion „Angemeldet bleiben“ genutzt wird.

Im Portal kann außerdem der Zustand der Seitenleiste im lokalen Speicher des Browsers gespeichert werden, damit die gewählte Darstellung beim nächsten Aufruf erhalten bleibt. Diese Speicherung dient ausschließlich der Bedienbarkeit.

Eine Einwilligungsabfrage per Cookie-Banner ist nach aktuellem Stand nicht erforderlich, solange ausschließlich technisch notwendige Cookies und funktionale lokale Speicherungen verwendet werden und keine Tracking-, Marketing-, Analyse- oder externen Medien-Dienste ohne Einwilligung eingebunden werden.

Sollten künftig Analyse-, Marketing-, Karten-, Video-, Tracking- oder sonstige Drittanbieter-Dienste eingesetzt werden, wird vor deren Aktivierung eine entsprechende Einwilligung eingeholt.

5. Kontakt, Demo-Anfragen und E-Mail-Kommunikation

Wenn Sie uns kontaktieren oder eine Demo-/Testversion anfragen, verarbeiten wir die von Ihnen angegebenen Daten, zum Beispiel Name, Unternehmen, Anschrift, Telefonnummer, E-Mail-Adresse und Nachrichtentext.

Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Kommunikation, zur Einrichtung eines Testzugangs und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Für den Versand von System-E-Mails, Passwortlinks und Benachrichtigungen nutzen wir [Mailserver / Anbieter eintragen]. Dabei werden die zur Zustellung erforderlichen Daten verarbeitet.

6. Kundenportal, Benutzerkonten und mobile App

Im Kundenportal werden personenbezogene Daten von Benutzern, Mitarbeitern, Technikern und Ansprechpartnern verarbeitet. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Rolle, Berechtigungen, Objektzuordnung, Login-Zeitpunkte und technische Nutzungsdaten gehören.

Die mobile App verwendet Techniker-Zugänge und Bearer-Token, um zugewiesene Aufträge, Rundgänge, Dienstplandaten und objektbezogene Arbeitsinformationen anzuzeigen und zu bearbeiten.

Im Rahmen der CAFM-Funktionen können Vorgänge, Aufträge, Rundgänge, Räume, Objektinformationen, Fotos, Anhänge, Bemerkungen, Ausführungsnotizen, Statusänderungen und Aktivitätsprotokolle verarbeitet werden.

Die Verarbeitung erfolgt zur Bereitstellung und Durchführung der vereinbarten SaaS-/Portal-Leistungen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Absicherung und Nachvollziehbarkeit des Systems gemäß Art. 6 Abs. 1 lit. f DSGVO.

7. Uploads, Fotos, Dokumente und QR-Codes

Benutzer können im Portal und in der App Dateien, Fotos und Dokumente hochladen, zum Beispiel zu Aufträgen, Rundgängen, Räumen, Plänen oder Vorgängen. Diese Inhalte können personenbezogene Daten enthalten, wenn solche Informationen durch den Benutzer eingetragen oder fotografiert werden.

QR-Codes für Räume werden lokal innerhalb der Anwendung erzeugt und dienen der eindeutigen Zuordnung von Raumcodes. Für die QR-Erzeugung wird kein externer QR-Code-Dienst benötigt.

Bitte achten Sie darauf, nur solche personenbezogenen Daten hochzuladen, die für den jeweiligen Vorgang, Auftrag oder Rundgang erforderlich sind.

8. KI-Funktionen und OpenAI API

Das System kann KI-Funktionen nutzen, um Freitext in strukturierte Vorschläge für Vorgänge umzuwandeln. Dabei können die eingegebenen Texte sowie die daraus erzeugten Vorschläge an die OpenAI API übermittelt werden.

OpenAI verarbeitet API-Daten nach eigenen Angaben standardmäßig nicht zum Training oder zur Verbesserung der Modelle, sofern keine ausdrückliche Freigabe erfolgt. Je nach Vertrags- und Kontoeinstellung können Daten zur Missbrauchsüberwachung zeitlich begrenzt verarbeitet werden.

Die Nutzung erfolgt zur Unterstützung der Eingabe und Strukturierung von Vorgangsdaten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Bitte tragen Sie in KI-Freitextfelder keine unnötigen sensiblen Daten ein.

Auftragsverarbeiter / Drittlandtransfer: [OpenAI-Vertrag, DPA, Standardvertragsklauseln, Region und Einstellungen prüfen und hier konkret ergänzen].

9. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies zur Bereitstellung der Dienste, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist.

Mögliche Empfänger oder Auftragsverarbeiter sind insbesondere Hosting-Anbieter, E-Mail-Dienstleister, technische Wartungsdienstleister, Zahlungs-/Abrechnungsdienstleister, KI-Dienstleister sowie berechtigte Benutzer innerhalb des jeweiligen Kundenkontos.

Eine Übermittlung in Drittländer erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, zum Beispiel durch Angemessenheitsbeschluss, Standardvertragsklauseln oder eine ausdrückliche Einwilligung.

Aktuelle Dienstleister bitte ergänzen
  • Hosting: [Anbieter, Sitz, AV-Vertrag]
  • E-Mail-Versand: [Anbieter, Sitz, AV-Vertrag]
  • KI/API: [Anbieter, Sitz, DPA/SCC]
  • Abrechnung/Zahlung: [Anbieter, falls aktiv]

10. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Benutzer-, Portal-, Objekt-, Vorgangs-, Auftrags-, Rundgangs- und Dokumentationsdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende erfolgt die Löschung oder Sperrung nach den vereinbarten und gesetzlichen Fristen.

Konkrete Lösch- und Aufbewahrungsfristen bitte hier ergänzen: [Fristen / Löschkonzept eintragen].

11. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen.

Wenn eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Darüber hinaus besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde bitte ergänzen: [Name und Link der Aufsichtsbehörde].

12. Stand und Änderungen

Stand dieser Datenschutzerklärung: [Datum eintragen]

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.