Datenschutzerklärung
Last updated: 2026-08-14
Überblick
Diese Datenschutzerklärung ("Erklärung") erläutert, wie, wann und warum die timeghost GmbH Informationen über Einzelpersonen erhebt, wie, zu welchen Zwecken und auf welchen Rechtsgrundlagen diese personenbezogenen Daten anschließend verarbeitet werden, wer sie verarbeitet und welche Rechte den betroffenen Personen im Zusammenhang mit ihren personenbezogenen Daten zustehen. Die Erklärung beschreibt außerdem, wie die timeghost GmbH Cookies und andere Technologien einsetzt, um Informationen auf den Endgeräten der Nutzer zu speichern und von dort abzurufen.
Wenn wir von der "timeghost GmbH" sprechen oder die Worte "wir", "uns" oder "unser" verwenden, meinen wir die timeghost GmbH, eingetragen im Handelsregister des Amtsgerichts Freiburg unter HRB 705380, mit Sitz in Konstanz, Deutschland. Sie handelt als "Verantwortlicher" für die Informationen, die wir über Sie halten, oder als "Auftragsverarbeiter" der Informationen, die uns ein Kunde anvertraut hat - näher erläutert im Abschnitt "Bestimmung des Verantwortlichen".
Mit "Sie" ist die natürliche Person gemeint, die diesen Text liest (nicht ein Unternehmen oder eine andere Organisation, mit der Sie verbunden sein mögen).
Einige Begriffe in dieser Erklärung sind in einfache Anführungszeichen gesetzt (z. B. 'Verantwortlicher', 'Auftragsverarbeiter' und 'betroffene Person'). Es handelt sich um Rechtsbegriffe mit der Bedeutung, die ihnen die Datenschutz-Grundverordnung, d. h. die Verordnung (EU) 2016/679 ("DSGVO"), gibt.
Anwendungsbereich
-
Diese Erklärung gilt für die Datenverarbeitung, die durch oder im Zusammenhang mit Folgendem stattfindet: (a) Ihre Nutzung der Zeiterfassungssoftware oder anderer Software der timeghost GmbH oder ihrer Tochtergesellschaften (mit "Software" meinen wir Computerprogramme jeder Form, einschließlich lokaler Installationen wie Desktop- und Mobilanwendungen sowie Software in Form von On-Demand-Diensten wie Web- und Cloud-Anwendungen). Wir verwenden in dieser Erklärung das Wort "Dienst" für die genannte Software sowie für jede Leistung, Ressource oder sonstige Funktion, die die timeghost GmbH oder eine Tochtergesellschaft als Teil dieser Software oder im Zusammenhang damit anbietet; (b) Ihren Besuch von Websites der timeghost GmbH oder ihrer Tochtergesellschaften oder den Abruf von Ressourcen, die Teil solcher Websites sind (wir verwenden das Wort "Website" für jede dieser Seiten), einschließlich beispielsweise der Seite unter https://www.timeghost.io; oder (c) Ihre Kommunikation oder Interaktion mit der timeghost GmbH; soweit die genannten Aktivitäten nicht einer anderen Datenschutzerklärung oder einem ähnlichen Dokument unterliegen.
-
Die Erklärung gilt nicht für Produkte, Dienste, Websites, Ressourcen oder Aktivitäten anderer Parteien.
-
Wenn wir von "personenbezogenen Daten" sprechen, meinen wir alle Informationen über eine lebende Person, anhand derer diese Person identifiziert werden kann (die gesetzliche Definition lautet: "alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen"; die Person, auf die sich die Informationen beziehen, wird als 'betroffene Person' bezeichnet). Personenbezogene Daten umfassen keine Informationen, aus denen keine Person mehr angemessen identifiziert werden kann, also anonyme Informationen oder personenbezogene Daten, die so anonymisiert wurden, dass die Person nicht oder nicht mehr identifizierbar ist. Für solche Informationen gilt diese Erklärung nicht.
-
Die Erklärung ergänzt unsere übrigen Bedingungen und Richtlinien und soll diese nicht ersetzen.
Bestimmung des Verantwortlichen
-
Wir sind ein Technologieunternehmen, und vieles von dem, was wir tun, umfasst in der einen oder anderen Weise Datenverarbeitung. Verschiedene Daten müssen auf unterschiedliche Weise verarbeitet werden, damit wir unser Geschäft betreiben können, einschließlich der Bereitstellung, Wartung und Weiterentwicklung des Dienstes und der Websites sowie der Kommunikation mit Ihnen. Informationen werden sowohl für uns als auch für unsere Kunden verarbeitet, und Kunden verarbeiten selbst Informationen über den Dienst. Nicht alle dieser Informationen sind personenbezogene Daten, und ein Großteil der Verarbeitung wird von anderen Parteien als der timeghost GmbH kontrolliert.
-
Die über den Dienst bereitgestellte Nutzerumgebung enthält logisch abgegrenzte Bereiche (jeweils ein "Workspace"), in denen ein Nutzer des Dienstes ("Nutzer") verschiedene Daten eingeben, erfassen, speichern, verwenden, offenlegen und anderweitig verarbeiten kann. Die so verarbeiteten Daten werden als "Workspace-Daten" bezeichnet. In der Regel bestimmt der Nutzer, der den Workspace erstellt hat, die Zwecke der Verarbeitung dieser Daten und kontrolliert sie. Diese Befugnis kann einem anderen Nutzer übertragen werden; in jedem Fall gibt es aber immer einen bestimmten Nutzer, der im Workspace als "Workspace-Inhaber" ausgewiesen ist und die rechtliche Kontrolle über die Workspace-Daten hat und für sie verantwortlich ist. Dieser Nutzer (der Workspace-Inhaber) ist auch der 'Verantwortliche' für alle im Workspace gespeicherten personenbezogenen Daten. Die timeghost GmbH verarbeitet diese Daten im Auftrag des Workspace-Inhabers und ist damit 'Auftragsverarbeiter' der genannten personenbezogenen Daten. Das bedeutet: Anfragen, Anträge, Widersprüche oder Beschwerden, die Sie als 'betroffene Person' im Zusammenhang mit der Verarbeitung personenbezogener Daten haben, die Teil der Workspace-Daten sind, sind an den jeweiligen Workspace-Inhaber zu richten und von diesem zu bearbeiten. Für diese Auftragsverarbeitung stellen wir unseren Kunden einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO bereit; Kunden können diesen über die Kontaktdaten am Ende dieser Erklärung anfordern.
-
Die timeghost GmbH ist 'Verantwortlicher' für die personenbezogenen Daten, die durch die in Abschnitt 1 dieser Erklärung genannten Aktivitäten von uns oder in unserem Auftrag erhoben oder anderweitig für die Zwecke unseres Geschäfts verarbeitet werden. Die folgenden Abschnitte erläutern die Erhebung und anschließende Verarbeitung dieser Daten im Einzelnen.
7.1. Datenschutzbeauftragter
Gemäß Art. 37 DSGVO und § 38 BDSG haben wir einen Datenschutzbeauftragten benannt. Bei allen Fragen zum Datenschutz können Sie sich direkt an unseren Datenschutzbeauftragten wenden:
Sven Weiser
timeghost GmbH, Reichenaustr. 11a, 78467 Konstanz, Deutschland
Telefon: +49 7531 9783000
Welche Informationen wir erheben und erhalten
- Die timeghost GmbH erhebt, erzeugt und erhält Informationen auf verschiedene Weise. Einige dieser Informationen sind personenbezogene Daten, andere nicht. Wir verwenden das Wort "Informationen" für sämtliche Daten, die von uns oder in unserem Auftrag erhoben, erzeugt oder anderweitig verarbeitet werden. Dieser Teil der Erklärung beschreibt, welche Informationen durch die in Abschnitt 1 genannten Aktivitäten erhoben oder erzeugt werden und wie.
9. Profilinformationen
Wir erheben Informationen über Sie im Zuge der Anbahnung, Vorbereitung, des Abschlusses und der Änderung von Verträgen zwischen Ihnen und der timeghost GmbH. Die erhobenen Informationen können die in solchen Verträgen enthaltenen Daten sowie alle Daten umfassen, die Sie zum Zweck der Verhandlung, des Abschlusses oder der Änderung dieser Verträge bereitstellen.
Die Registrierung für den Dienst erfolgt über ein Microsoft-Konto. Dabei erhalten wir über die Microsoft-API Zugriff auf Ihren Namen, Ihr Profilbild und Ihre E-Mail-Adresse. Wurden Sie durch Ihre Organisation registriert, erhalten wir diese Informationen ebenfalls; Ihre Organisation kann darüber hinaus entscheiden, weitere Angaben (z. B. Geburtsdatum und Eintrittsdatum) bereitzustellen.
Der Dienst verfügt über eine Einladungsfunktion, mit der Sie eingeladen werden können, Nutzer zu werden. Entscheidet sich ein Nutzer, Sie einzuladen, teilt er uns Ihre E-Mail-Adresse mit, und der Dienst sendet Ihnen eine Einladung. Wir speichern diese E-Mail-Adresse, jedoch nicht als Teil eines Nutzerprofils (da Sie noch kein Nutzer sind). Sie wird erst Teil eines Profils, wenn Sie ein Nutzerkonto anlegen.
10. Abrechnungsinformationen
Wenn ein Nutzer einen kostenpflichtigen Tarif des Dienstes abonniert, bitten wir ihn um den vollständigen Namen der Person oder des Unternehmens, die bzw. das den Tarif bezahlt, deren Postanschrift sowie optional E-Mail-Adresse und Umsatzsteuer-Identifikationsnummer. Der Zahler kann, muss aber nicht der abonnierende Nutzer sein; es ist daher möglich, dass wir die genannten Informationen über Sie von einem anderen Nutzer erhalten.
Bei einem kostenpflichtigen Tarif übermitteln Sie einem externen Zahlungsdienstleister (der unabhängig von uns handelt) die Informationen, die dieser zur Abwicklung Ihrer Zahlungen an uns anfordert. Wir erheben keine Informationen über Ihre Zahlungsmethoden oder -instrumente, mit einer Ausnahme: Wenn Sie dem Zahlungsdienstleister Kreditkartendaten übermitteln, werden die letzten vier Ziffern der Kreditkartennummer im Workspace unter den Abonnement-Abrechnungsinformationen gespeichert. Diese Information ist Teil der Workspace-Daten.
11. Nutzungsinformationen
Wie bei den meisten Websites und On-Demand-Softwarelösungen werden bestimmte Daten automatisch erhoben, wenn Sie eine Website besuchen oder eine Anwendung des Dienstes nutzen; diese Informationen werden in Protokolldateien gespeichert. Wenn Sie sich beispielsweise beim Dienst anmelden, werden Datum und Uhrzeit Ihrer Anmeldung zusammen mit Ihrer IP-Adresse (die uns Ihren ungefähren Standort verrät) und einem begrenzten User-Agent-String (der uns mitteilt, welche Art von Anwendung, z. B. Web, Desktop oder Mobil, für die Anmeldung verwendet wurde) aufgezeichnet. Wenn Sie über den Dienst einen Dateneintrag erstellen, können Typ und Version Ihrer Anwendung aufgezeichnet werden.
Auf allgemeinerer Ebene erheben wir (oder lassen durch Dritte für uns erheben) anonyme Informationen über die Nutzung unseres Dienstes und unseren Kundenstamm. Solche Daten können z. B. Informationen über die Anzahl der Nutzer und ihre Verteilung (aktiv, passiv, zahlend, nicht zahlend usw.), Nutzerabwanderung, Teamgrößen in Workspaces, die Wahl zwischen Anwendungstypen, Einstellungen, Nutzungsarten und Tarifen, die Leistung des Dienstes, Praktiken und Trends bei der Nutzung bestimmter Funktionen sowie die Wirksamkeit von Dienstmitteilungen umfassen - und andere Informationen, die keine personenbezogenen Daten sind.
Der Abruf von Ressourcen auf Websites kann (abhängig von der besuchten Seite, der abgerufenen Ressource, dem verwendeten Gerät und Ihren Hard- und Softwareeinstellungen) dazu führen, dass folgende Informationen erhoben werden: Ihre IP-Adresse, Ihr ungefährer Standort, Einstiegs- und Ausstiegsseiten, verweisende Seiten und Suchbegriffe, Sitzungszeit und -dauer, Aktivitäten auf der Website (z. B. aufgerufene Seiten, angeklickte Links), Typ, Version und Einstellungen des Webbrowsers (einschließlich z. B. Spracheinstellungen), Gerätetyp, -name und -einstellungen sowie Typ und Version des Betriebssystems und Ihr Internetanbieter oder Mobilfunkbetreiber. Ein Teil dieser Informationen wird über Cookies erhoben, wie im nächsten Abschnitt beschrieben.
12. Cookie-Informationen
Wenn Sie unsere Web- oder Cloud-Anwendungen nutzen, Websites besuchen oder Ressourcen abrufen, die Teil einer Website sind, können bestimmte Datensätze, sogenannte Cookies, an Ihr Endgerät gesendet und dort gespeichert werden. Ihr Webbrowser speichert sie entweder auf unsere Veranlassung oder auf Veranlassung eines Dritten, dessen Dienste wir nutzen. Jedes Cookie unterscheidet Sie in der einen oder anderen Weise von anderen Nutzern und Website-Besuchern. Es gibt auch andere Techniken wie Web Beacons oder Pixel, deren Zweck dem einiger Cookies ähnelt. In dieser Erklärung bezeichnet das Wort "Cookie" auch die durch diese Techniken gesetzten Objekte.
Cookies unterscheiden sich nach Art und Zweck. Ein "Sitzungs-Cookie" existiert nur im temporären Speicher Ihres Geräts, d. h. für die Dauer Ihrer Sitzung im Dienst oder Ihres Besuchs auf einer Website, und wird in der Regel gelöscht, wenn der Browser geschlossen wird. Ein "dauerhaftes Cookie" hat eine längere Lebensdauer: Es verbleibt auf Ihrem Gerät, bis Sie es löschen oder bis es abläuft. Ein "sicheres Cookie" kann nur über eine verschlüsselte Verbindung gesendet werden. Ein "Erstanbieter-Cookie" gehört uns, ein "Drittanbieter-Cookie" gehört einem anderen als der timeghost GmbH, z. B. einem Unternehmen, das für uns Analysedienste erbringt oder unsere Werbung im Internet ausliefert.
Technisch notwendige Cookies sind mit Ihrem Nutzerkonto und bestimmten Profilinformationen verknüpft; sie ermöglichen die Anmeldung beim Dienst und halten Sie angemeldet (das ermöglicht die Nutzung des Dienstes, erhöht die Sicherheit und hilft uns, Ihnen die richtigen Inhalte anzuzeigen). Diese notwendigen Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da sie für die Bereitstellung des von Ihnen genutzten Dienstes unbedingt erforderlich sind.
Derzeit setzen wir auf unseren Websites und im Dienst ausschließlich solche technisch notwendigen Cookies ein. Analyse-, Marketing- oder Tracking-Cookies von Drittanbietern kommen aktuell nicht zum Einsatz.
Sollten wir künftig Cookies oder vergleichbare Technologien einsetzen, die nicht unbedingt erforderlich sind (z. B. Analyse- oder Marketing-Cookies), geschieht dies nur mit Ihrer vorherigen, aktiven Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO, die wir über einen Einwilligungsbanner (Consent-Banner) einholen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Wir werden diese Erklärung in diesem Fall entsprechend aktualisieren.
Sie können Cookies außerdem jederzeit über Ihren Browser entfernen (einzeln, in Auswahl oder vollständig) und deren Verwendung ganz oder teilweise unterbinden (die Hilfeseiten Ihres Browsers erläutern, wie das geht). Wenn Sie jedoch Erstanbieter-Cookies blockieren, funktioniert der Dienst nicht ordnungsgemäß oder gar nicht, und Ihr Erlebnis auf den Websites wird deutlich eingeschränkt sein.
Wenn das von Ihnen verwendete Gerät nicht Ihr eigenes ist (z. B. wenn Sie den Dienst auf dem Computer Ihres Arbeitgebers nutzen), gehen wir davon aus, dass Sie berechtigt sind, im Namen des Eigentümers in die Speicherung von Cookies auf dem Gerät einzuwilligen.
13. Informationen von und an Drittanbieter
Die Drittanbieter, mit denen wir Informationen teilen, sind die Microsoft Corporation, Brevo (ehemals Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin) und Freshworks Inc. (Freshdesk). Die Verarbeitung durch Microsoft kann nicht deaktiviert werden, da der Dienst nur mit einem Microsoft-365-Konto nutzbar ist. Brevo nutzen wir für den Versand von Dienstbenachrichtigungen sowie - sofern Sie ihn abonniert haben - unseres Newsletters (Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; Abmeldung jederzeit über den Link in jeder Newsletter-Nachricht). Freshdesk nutzen wir für unseren Kundensupport. Mit diesen Dienstleistern haben wir, soweit erforderlich, Auftragsverarbeitungsverträge geschlossen. Soweit dabei personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (insbesondere des EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist) oder auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
13.1 Google Search Console
Für unsere Website nutzen wir die Google Search Console, ein Werkzeug der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) zur Überwachung und Optimierung der Auffindbarkeit unserer Website in der Google-Suche. Die Google Search Console setzt keine Cookies auf unserer Website und erhebt keine personenbezogenen Daten unserer Website-Besucher. Wir erhalten von Google ausschließlich aggregierte Statistiken, etwa zu Suchanfragen, Klicks und Impressionen unserer Website in der Google-Suche. Ein Rückschluss auf einzelne Besucher ist uns dabei nicht möglich.
13.2 Hosting (Microsoft Azure)
Unsere Website und unser Dienst werden bei Microsoft Azure gehostet (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA). Ihre personenbezogenen Daten werden bei der Nutzung der Website und des Dienstes auf Servern von Microsoft Azure verarbeitet; dabei kann es auch zu einer Übermittlung personenbezogener Daten in die USA kommen. Die Übermittlung ist über das EU-US Data Privacy Framework bzw. die EU-Standardvertragsklauseln abgesichert. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag (AVV) geschlossen, der sicherstellt, dass die Daten nur nach unseren Weisungen und im Einklang mit der DSGVO verarbeitet werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer zuverlässigen Bereitstellung von Website und Dienst (Art. 6 Abs. 1 lit. f DSGVO), bei Kunden zudem die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement
13.3 Zahlungsdienstleister
Für kostenpflichtige Abonnements setzen wir externe Zahlungsdienstleister ein. Teile unseres Angebots werden über Paddle.com Market Limited (18-29 Mora Street, Judd House, London EC1V 8BT, Vereinigtes Königreich) als Reseller abgewickelt; Paddle ist insoweit eigenständiger Verantwortlicher für die Zahlungsdaten (Datenschutzerklärung: https://www.paddle.com/legal/privacy). Die Übermittlung in das Vereinigte Königreich erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission. Je nach gewählter Zahlungsart verarbeitet zudem der jeweilige Zahlungsanbieter (z. B. PayPal, Visa, Mastercard, American Express) Ihre Zahlungsdaten in eigener Verantwortung; es gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Wir selbst erhalten und speichern keine vollständigen Zahlungsdaten (vgl. Abschnitt 10). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer reibungslosen und sicheren Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO).
13.4 Frill (Feedback-Plattform)
In unseren Anwendungen setzen wir Frill.co als Plattform für Nutzerfeedback, Feature-Wünsche und Ankündigungen ein. Wenn Sie mit Frill interagieren, werden Sie auf die Plattform von Frill weitergeleitet und müssen dort gegebenenfalls ein Konto anlegen oder sich anmelden. Die dort von Ihnen angegebenen Daten verarbeitet Frill.co als eigenständiger Verantwortlicher; es gilt die Datenschutzerklärung von Frill: https://frill.co/privacy-policy. Wir empfehlen, diese vor der Nutzung zu lesen.
13.5 Sentry (Fehleranalyse)
Zur Fehleranalyse und Systemüberwachung setzen wir das Fehlermanagement-Tool Sentry ein. Sentry wird von uns selbst gehostet (self-hosted); sämtliche darüber erfassten Daten verbleiben in unserer eigenen Infrastruktur und werden nicht an Dritte übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
13.6 Microsoft Teams (Audio- und Videokonferenzen)
Für Audio- und Videokonferenzen mit Kunden und Interessenten nutzen wir Microsoft Teams (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Dabei verarbeitet Microsoft die von Ihnen bei der Nutzung angegebenen Daten (z. B. E-Mail-Adresse, Telefonnummer) sowie technische Daten und Metadaten der Konferenz (z. B. Dauer und Zeitpunkt der Teilnahme, Teilnehmerzahl, IP-Adresse, Geräteinformationen). Geteilte Inhalte (z. B. Chat-Nachrichten, hochgeladene Dateien, Aufzeichnungen) werden auf den Servern des Anbieters gespeichert. Rechtsgrundlage ist die Vertragserfüllung bzw. -anbahnung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement
14. Sonstige Informationen
Wir erhalten von Ihnen Informationen, die Sie uns beim Ausfüllen von Formularen (z. B. Anträgen oder Fragebögen) auf einer Website oder über den Dienst übermitteln, wenn Sie an Kampagnen oder Programmen im Zusammenhang mit dem Dienst teilnehmen, sich für Benachrichtigungen, Newsletter oder andere Mitteilungen anmelden, Support für den Dienst anfordern, mit unseren Social-Media-Konten interagieren oder anderweitig mit der timeghost GmbH korrespondieren oder kommunizieren. Wenn Sie uns eine E-Mail, einen Brief oder eine Nachricht senden, können wir eine Aufzeichnung dieser Kommunikation aufbewahren, einschließlich Ihres Namens und Ihrer Anschrift, E-Mail-Adresse oder Telefonnummer (soweit zutreffend), des Inhalts Ihrer Mitteilung und unserer Antwort. Wir können diese Daten mit anderen Informationen ergänzen.
Zwecke und Rechtsgrundlagen der Verarbeitung
-
Die Zwecke, zu denen Informationen verarbeitet werden, und die Rechtsgrundlagen dieser Verarbeitung sind unterschiedlich und hängen von der Art der Informationen ab. Anonyme oder anonymisierte Informationen können wir für beliebige Zwecke erheben, nutzen, offenlegen und anderweitig verarbeiten. Unsere Verarbeitung personenbezogener Daten ist dagegen auf die in dieser Erklärung genannten Zwecke beschränkt.
-
Am häufigsten verarbeiten wir Ihre personenbezogenen Daten in folgenden Fällen: (a) wenn wir einen Vertrag mit Ihnen erfüllen müssen oder auf Ihre Anfrage hin vorvertragliche Maßnahmen erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO; wir bezeichnen diese Grundlage als "Vertrag"); (b) wenn wir eine rechtliche Verpflichtung erfüllen müssen, z. B. aus Gesetzen zu Steuern, Buchführung, Finanzberichterstattung, Terrorismus- oder Geldwäschebekämpfung oder aus gerichtlichen oder behördlichen Verfahren (Art. 6 Abs. 1 lit. c DSGVO; "Rechtspflicht"); (c) wenn die Verarbeitung durch unsere berechtigten Interessen oder die eines Dritten gerechtfertigt ist und Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen (Art. 6 Abs. 1 lit. f DSGVO; "Interesse"); (d) wenn Sie zuvor in die Verarbeitung in der konkreten Situation eindeutig eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO; "Einwilligung").
-
Jede der in den Abschnitten 9 bis 14 beschriebenen Informationskategorien kann Ihre personenbezogenen Daten enthalten, aber nicht alle Kategorien treffen zwangsläufig auf Sie zu. Die folgenden Übersichten nennen die Zwecke, zu denen Ihre personenbezogenen Daten in der jeweiligen Kategorie gespeichert, genutzt, offengelegt oder anderweitig verarbeitet werden, und die Rechtsgrundlagen, auf die wir uns dabei stützen. Wo die Verarbeitung auf "Interesse" beruht, haben wir das berechtigte Interesse jeweils benannt. Bitte beachten Sie, dass wir dieselben Daten gleichzeitig für mehrere Zwecke und entsprechend auf mehreren Rechtsgrundlagen verarbeiten können. Kontaktieren Sie uns, wenn Sie Einzelheiten zur konkreten Rechtsgrundlage benötigen; unsere Kontaktdaten finden Sie am Ende dieser Erklärung.
Profilinformationen - Zwecke und Rechtsgrundlagen
Anbahnung, Vorbereitung, Abschluss, Erfüllung, Änderung und Durchsetzung unserer Verträge mit Ihnen (insbesondere Verträge über den Dienst) sowie Ausübung unserer Rechte aus solchen Verträgen - Vertrag, Rechtspflicht, Interesse (Einziehung fälliger Forderungen, Wahrnehmung und Verteidigung unserer Rechte, Verhandlung neuer oder Anpassung bestehender Bedingungen)
Aktualisierung unserer Aufzeichnungen - Rechtspflicht
Kontaktaufnahme in Angelegenheiten des Dienstes oder Ihrer Verträge mit uns sowie Beantwortung Ihrer Mitteilungen - Vertrag, Rechtspflicht
Zustellung von Nachrichten anderer Nutzer an Sie, einschließlich Einladungen, Nutzer zu werden - Interesse (Erfüllung unserer Verträge mit den Nutzern)
Zusendung von Mitteilungen, die Sie abonniert haben oder deren Erhalt Sie zugestimmt haben - Interesse (Bereitstellung von Informationen, die wir für relevant halten)
Untersuchung von rechtswidrigem Verhalten, Vertragsverletzungen und (tatsächlichen oder mutmaßlichen) Verletzungen von Rechten im Zusammenhang mit dem Dienst - Rechtspflicht, Interesse (Wahrnehmung und Durchsetzung unserer Rechte)
Offenlegung, soweit gesetzlich vorgeschrieben - Rechtspflicht
Abrechnungsinformationen - Zwecke und Rechtsgrundlagen
Vorbereitung, Erfüllung, Änderung und Durchsetzung unserer Verträge mit Ihnen - Vertrag, Rechtspflicht, Interesse (Einziehung fälliger Forderungen und Verteidigung unserer Rechte)
Information über Angelegenheiten Ihres Tarifs und Ihrer Zahlungen an uns - Vertrag, Interesse (Sie über unsere Geschäftsbeziehung auf dem Laufenden halten)
Verwaltung und Abwicklung unserer Verkäufe an Sie - Interesse (Betrieb unseres Geschäfts)
Finanz- und Steuerbuchhaltung - Rechtspflicht
Offenlegung, soweit gesetzlich vorgeschrieben - Rechtspflicht
Nutzungsinformationen - Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes - Vertrag
Gewährleistung eines angemessenen Sicherheitsniveaus für den Dienst und die Websites, insbesondere bei der Datenverarbeitung - Vertrag, Rechtspflicht, Interesse (Wettbewerbsfähigkeit unserer Produkte und Dienste)
Anpassung von Inhalt, Layout und anderen Eigenschaften des Dienstes und der Websites für Sie - Vertrag, Interesse (Relevanz und Nutzungsfreundlichkeit unserer Produkte)
Verbesserung Ihres Nutzungserlebnisses - Interesse (Attraktivität des Dienstes)
Besseres Verständnis Ihrer Interaktion mit dem Dienst oder einer Website - Interesse (Wettbewerbsfähigkeit unserer Produkte und Dienste)
Untersuchung und Vermeidung von Fehlern, Mängeln, Leistungs- und Sicherheitsproblemen, rechtswidrigem Verhalten, Vertragsverletzungen und Rechtsverletzungen - Vertrag, Rechtspflicht, Interesse (Wahrnehmung und Durchsetzung unserer Rechte)
Wartung, Verbesserung, Weiterentwicklung und Schutz des Dienstes und der Websites - Vertrag, Interesse (Förderung unseres Geschäfts)
Entwicklung neuer Produkte und Dienste - Interesse (Wachstum unseres Geschäfts)
Relevantere Gestaltung unserer Kommunikation mit Ihnen - Interesse (Relevanz für Sie und Erfolg unseres Geschäfts)
Messung der Wirksamkeit unserer Mitteilungen - Interesse (Effektivität unseres Marketings)
Analyse, woher unsere Kunden kommen und worauf wir unser Marketing ausrichten sollten - Interesse (fundierte Geschäftsentscheidungen)
Offenlegung, soweit gesetzlich vorgeschrieben - Rechtspflicht
Cookie-Informationen - Zwecke und Rechtsgrundlagen
Für die derzeit ausschließlich eingesetzten technisch notwendigen Cookies: wie bei den Nutzungsinformationen (Vertrag, Interesse; § 25 Abs. 2 Nr. 2 TDDDG). Sollten künftig nicht notwendige Cookies (Analyse, Marketing) eingesetzt werden: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Drittanbieter-Informationen - Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes - Vertrag
Erfüllung unserer Verträge mit den betreffenden Drittanbietern - Interesse (Vertragstreue)
Offenlegung, soweit gesetzlich vorgeschrieben - Rechtspflicht
Sonstige Informationen - Zwecke und Rechtsgrundlagen
Bereitstellung des Dienstes - Vertrag
Aktualisierung unserer Aufzeichnungen - Rechtspflicht
Beantwortung Ihrer Anfragen, Kommentare und Fragen - Vertrag, Rechtspflicht, Interesse (Reaktionsfähigkeit)
Zusendung von Mitteilungen, die Sie abonniert haben oder deren Erhalt Sie zugestimmt haben - Interesse (Bereitstellung relevanter Informationen)
Angebot des Dienstes oder anderer Produkte und Dienstleistungen - Interesse (Wachstum unseres Geschäfts)
Verbesserung und Weiterentwicklung des Dienstes, unserer übrigen Produkte und Dienstleistungen sowie der Websites - Interesse (Wettbewerbsfähigkeit)
Entwicklung neuer Produkte und Dienste - Interesse (Wachstum unseres Geschäfts)
Verbesserung der Kundenbeziehungen und -erfahrungen - Interesse (Wachstum unseres Geschäfts)
Offenlegung, soweit gesetzlich vorgeschrieben - Rechtspflicht
-
Die von uns initiierte Kommunikation mit Ihnen lässt sich grob unterteilen in: (a) technische, administrative, geschäftliche, rechtliche und abonnierte werbliche Mitteilungen zum Dienst, die wir an Nutzer richten und die Sie nur erhalten, wenn Sie Nutzer sind ("Dienstmitteilungen"); und (b) Mitteilungen über Produkte, Dienstleistungen, Veranstaltungen und andere Themen, für die Sie Interesse gezeigt haben oder von denen wir annehmen, dass sie Sie interessieren könnten ("Marketingmitteilungen").
-
Bestimmte Dienstmitteilungen können Sie über die Einstellungen Ihres Nutzerkontos abbestellen, andere über die in der Mitteilung enthaltenen Anweisungen. Es gibt jedoch einige Dienstmitteilungen, die Teil des Dienstes sind und die Sie nur durch Kündigung des Dienstes abbestellen können. Marketingmitteilungen können Sie jederzeit abbestellen; in jeder Mitteilung finden Sie entsprechende Abmeldehinweise. Sollten Sie Schwierigkeiten beim Abbestellen haben, kontaktieren Sie uns - wir übernehmen die Abmeldung für Sie. Unsere Kontaktdaten finden Sie am Ende dieser Erklärung.
Nichtbereitstellung von Informationen
-
Grundsätzlich ist niemand verpflichtet, uns seine personenbezogenen Daten zu geben. Die Nichtbereitstellung kann jedoch - je nach den Umständen - dazu führen, dass wir den jeweils angegebenen Verarbeitungszweck nicht erreichen können und die betroffene Person die entsprechenden Vorteile nicht erhält.
-
Wenn wir Ihre personenbezogenen Daten aufgrund gesetzlicher Vorschriften oder eines Vertrags mit Ihnen erheben müssen (oder um einen solchen Vertrag zu schließen) und Sie diese Daten auf Anfrage nicht bereitstellen, können wir den betreffenden Vertrag möglicherweise nicht erfüllen oder schließen. In diesem Fall müssen wir gegebenenfalls ein Produkt oder eine Dienstleistung stornieren; wir informieren Sie dann rechtzeitig darüber.
-
Wenn Sie die Möglichkeit einer Anwendung des Dienstes oder einer Website einschränken, Cookies zu setzen, können Sie sich - in manchen Fällen mit Sicherheit - selbst an der Nutzung dieser Anwendung oder Website oder bestimmter Funktionen hindern oder Ihr Nutzungserlebnis verschlechtern, da Inhalte nicht personalisiert werden. Auch das Speichern angepasster Einstellungen kann dann nicht möglich sein, und Sie müssen Ihren Zugang gegebenenfalls häufiger bestätigen.
Dauer der Speicherung personenbezogener Daten
-
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es im Hinblick auf die Zwecke, für die die Daten erhoben wurden, erforderlich oder damit vereinbar ist (z. B. Wahrnehmung unserer Rechte und Erfüllung unserer Pflichten aus dem Vertrag mit Ihnen), sowie für die darüber hinaus gesetzlich vorgeschriebene Dauer. Bitte beachten Sie, dass gelöschte Daten in unseren Datensicherungen (Backups) für bis zu 14 Tage vorgehalten werden können, bevor sie endgültig entfernt werden.
-
Gesetzliche Aufbewahrungsfristen variieren je nach Art der betroffenen Informationen. Nach deutschem Handels- und Steuerrecht (§ 257 HGB, § 147 AO) betragen die Aufbewahrungsfristen für Geschäftsbriefe in der Regel sechs Jahre und für Buchungsbelege, Handelsbücher und Jahresabschlüsse acht bzw. zehn Jahre. Personenbezogene Daten, die für unsere Buchführung oder Besteuerung relevant sind (was auf einen Teil der Profil- und Abrechnungsinformationen zutreffen dürfte), müssen daher auch nach Wegfall des ursprünglichen Verarbeitungszwecks für die Dauer dieser Fristen aufbewahrt werden - z. B. gerechnet ab dem Ende des Geschäftsjahres, in dem unsere Geschäftsbeziehung mit Ihnen endete und die letzte Transaktion zwischen uns stattfand.
Offenlegung personenbezogener Daten
-
Dieser Teil der Erklärung beschreibt die Umstände, unter denen wir Ihre personenbezogenen Daten an Dritte weitergeben oder übermitteln können. Die folgenden Abschnitte betreffen nur die Offenlegung und Übermittlung personenbezogener Daten und nicht z. B. anonyme oder anonymisierte Informationen. Ebenso wenig betrifft dieser Teil die Übermittlung oder Offenlegung von Workspace-Daten, die im Ermessen und in der Verantwortung des Workspace-Inhabers liegt.
-
Wenn Sie einen anderen Nutzer in Ihren Workspace einladen oder dem Workspace eines anderen beitreten, weisen Sie uns an, bestimmte Ihrer Profilinformationen (darunter ggf. Name, Anschrift, E-Mail-Adresse, Profilbild, Wohnsitzland, Zeitzone und Telefonnummer) und gegebenenfalls Abrechnungsinformationen (einschließlich Name, Rechnungsanschrift, Rechnungs-E-Mail-Adresse, USt-IdNr. und der letzten vier Ziffern Ihrer Kreditkartennummer) in der Anwendung so anzuzeigen, dass andere Nutzer (abhängig von ihren Berechtigungen) darauf zugreifen können.
-
Wenn Sie über die Einladungsfunktion des Dienstes jemanden einladen, Nutzer zu werden, teilen wir dem Eingeladenen mit, wer Sie sind, indem wir einige Ihrer Profilinformationen (Name, E-Mail-Adresse und ggf. Profilbild) in die Einladung aufnehmen.
-
Wenn Sie Workspace-Daten oder andere Inhalte aus Ihrem Nutzerkonto teilen, indem Sie Links zu diesen Daten verbreiten (z. B. damit jemand ohne Nutzerkonto etwas ansehen kann, das Sie mit dem Dienst erstellt haben), werden voraussichtlich bestimmte Ihrer Profilinformationen (z. B. Name, E-Mail-Adresse und/oder Profilbild) zusammen mit dem geteilten Material an die Empfänger weitergegeben (und Sie geben möglicherweise auch personenbezogene Daten anderer Nutzer weiter).
-
Ihre Profilinformationen und möglicherweise Abrechnungsinformationen können auch weitergegeben werden, wenn Sie Dienste Dritter in Ihr Nutzerkonto, Ihren Workspace oder Ihre Anwendung integrieren und solche Dienste zusammen mit dem Dienst nutzen. Sie können (abhängig vom Drittdienst) steuern, welche Daten bei der Aktivierung und Nutzung der Integration geteilt werden. Prüfen Sie in jedem Fall vor und während der Integration die Datenschutzeinstellungen sowohl des Dienstes als auch des Drittdienstes. Bitte beachten Sie, dass wir für die Datenschutzpraktiken solcher Drittanbieter nicht verantwortlich sind; vergewissern Sie sich daher vor der Integration, dass Sie dem betreffenden Dienst und Anbieter vertrauen.
-
Wir setzen Dienstleister ein, die uns bei der Bereitstellung, Wartung, Weiterentwicklung, Absicherung und Vermarktung des Dienstes und der Websites unterstützen, und werden dies auch künftig tun. Wir können solche Dienstleister z. B. für das Hosting des Dienstes oder einer Website, den Versand von Dienst- oder Marketingmitteilungen, die Bereitstellung von Kundensupport, Analysen zum Dienst oder zu einer Website oder die Zahlungsabwicklung nutzen. Wir können personenbezogene Daten auch an Orten außerhalb unserer unmittelbaren Kontrolle speichern, z. B. auf Cloud-Infrastruktur oder Plattformen Dritter (IaaS/PaaS). Diese Dienstleister können zu dem begrenzten Zweck, die von uns beauftragte Leistung zu erbringen, Zugriff auf Ihre personenbezogenen Daten haben. Wichtig für Sie als 'betroffene Person': Der Einsatz solcher Dienstleister kann die Übermittlung Ihrer personenbezogenen Daten in andere Rechtsordnungen als die Ihres Wohnsitzes umfassen. In diesem Fall gilt Abschnitt 37.
-
Wir können Ihre personenbezogenen Daten an unsere verbundenen Unternehmen sowie an externe Steuerberater, Rechtsberater und Wirtschaftsprüfer weitergeben.
-
Wenn wir an einer Fusion, Übernahme, Spaltung, Umwandlung, einem öffentlichen Angebot unserer Anteile, einer Finanzierung, der Veräußerung aller oder wesentlicher Teile unserer Vermögenswerte, der Übertragung des Unternehmens oder eines Unternehmensteils, auf den sich Ihr Vertrag mit uns bezieht, oder einer ähnlichen Transaktion beteiligt sind oder Schritte in Erwägung solcher Aktivitäten unternehmen (z. B. eine Due-Diligence-Prüfung), können Ihre personenbezogenen Daten - vorbehaltlich üblicher Vertraulichkeitsvereinbarungen - an unsere Vertragspartner oder andere relevante Beteiligte der jeweiligen Transaktion weitergegeben oder übertragen werden.
-
Es kann Situationen geben, in denen wir rechtlich verpflichtet sind (oder vernünftigerweise annehmen, verpflichtet zu sein), einige oder alle Ihre personenbezogenen Daten offenzulegen - etwa bei einem Auskunftsersuchen einer Behörde oder aufgrund von Gesetzen, die eine Offenlegung ohne konkretes Ersuchen verlangen (z. B. Maßnahmen gegen Terrorismus oder Geldwäsche). Wir können auch durch gerichtliche, schiedsgerichtliche, behördliche oder anderweitig verbindliche Anordnungen zur Offenlegung verpflichtet werden. In diesen Fällen nehmen wir die Offenlegung vor, und es kann uns untersagt sein, Sie darüber zu informieren.
-
Es kann auch Situationen geben, in denen wir die Offenlegung Ihrer personenbezogenen Daten für erforderlich halten, um unsere Rechte, Freiheiten oder berechtigten Interessen auszuüben, durchzusetzen oder zu verteidigen oder die Rechte, Freiheiten oder berechtigten Interessen eines Dritten zu schützen (z. B. einer 'betroffenen Person' oder eines Inhabers geistigen Eigentums).
-
Wir legen Ihre personenbezogenen Daten auf Ihren Wunsch offen (sofern nicht gesetzlich verboten, undurchführbar oder mit unverhältnismäßigem Aufwand verbunden) oder können dies mit Ihrer Einwilligung tun.
Internationale Übermittlung personenbezogener Daten
-
Wir können Ihre personenbezogenen Daten vorbehaltlich des Abschnitts 37 in andere Rechtsordnungen als die Ihres Wohnsitzes übermitteln.
-
Wir übermitteln Ihre personenbezogenen Daten aus Ländern des Europäischen Wirtschaftsraums ("EWR") nur dann in Drittländer oder an internationale Organisationen, wenn das Empfängerland oder der konkrete Empfänger ein angemessenes Schutzniveau für die Daten gewährleistet - insbesondere aufgrund eines Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), wie etwa des EU-US Data Privacy Framework für zertifizierte US-Anbieter - oder wenn geeignete Garantien im Sinne des Art. 46 DSGVO bestehen (insbesondere EU-Standardvertragsklauseln), oder wenn eine gesetzliche Ausnahme für die Übermittlung greift.
Sicherheit personenbezogener Daten
-
Wir treffen angemessene technische und organisatorische Maßnahmen, um bei der Verarbeitung personenbezogener Daten ein den Umständen angemessenes Sicherheitsniveau zu gewährleisten. Bei der Beurteilung, ob eine Maßnahme angemessen ist und welches Sicherheitsniveau angemessen ist, berücksichtigen wir die Art der verarbeiteten personenbezogenen Daten und der Verarbeitungsvorgänge, die Risiken, denen Sie durch unsere Verarbeitung ausgesetzt sind, den Stand der Technik, die Implementierungskosten und weitere im Einzelfall relevante Umstände.
-
Die genannten Maßnahmen betreffen insbesondere: (a) den Schutz personenbezogener Daten vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, Veränderung oder Zerstörung; (b) die Integrität und Vertraulichkeit personenbezogener Daten; (c) die Verfügbarkeit und Belastbarkeit der für die Verarbeitung personenbezogener Daten relevanten Funktionen des Dienstes; und (d) unsere Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen nach einem Zwischenfall zeitnah wiederherzustellen.
-
Bitte beachten Sie jedoch, dass keine Sicherheitsmaßnahme perfekt ist. Trotz unserer Bemühungen können wir nicht garantieren, dass Ihre personenbezogenen Daten bei der Übertragung über das Internet oder bei der Speicherung in unseren Systemen oder denen unserer Dienstleister absolut sicher vor unbefugter oder unrechtmäßiger Verarbeitung oder unbeabsichtigtem Verlust, Veränderung oder Zerstörung sind. Beachten Sie auch, dass wir die Handlungen anderer Parteien, mit denen Sie Ihre personenbezogenen Daten teilen (oder uns anweisen, sie zu teilen), nicht kontrollieren können und dafür nicht verantwortlich sind.
Ihre Rechte als betroffene Person
-
'Betroffene Personen' im EWR haben nach der DSGVO bestimmte gesetzliche Rechte in Bezug auf die personenbezogenen Daten, die wir über sie halten. Dieser Teil der Erklärung soll Ihnen ein allgemeines Verständnis dieser Rechte vermitteln; zu jedem Recht haben wir die einschlägige Vorschrift der DSGVO angegeben. Vorbehaltlich der im Einzelfall geltenden gesetzlichen Ausnahmen umfassen Ihre Rechte als 'betroffene Person' insbesondere:
-
Auskunftsrecht / Art. 15 DSGVO
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist das der Fall, können Sie Zugang zu diesen Daten sowie eine Kopie verlangen. Als Nutzer können Sie auf die meisten personenbezogenen Daten, die wir über Sie halten, zugreifen, indem Sie sich in Ihr Nutzerkonto einloggen und Ihre Profilseite aufrufen. Wenn Sie sicher sein möchten oder kein Nutzerkonto haben, nutzen Sie bitte die Kontaktdaten am Ende dieser Erklärung.
- Recht auf Berichtigung / Art. 16 DSGVO
Sind die personenbezogenen Daten, die wir über Sie halten, unrichtig, haben Sie das Recht, deren Berichtigung zu verlangen; unter bestimmten Umständen können Sie auch die Vervollständigung unvollständiger Daten verlangen (in beiden Fällen müssen wir die Richtigkeit der von Ihnen bereitgestellten Informationen gegebenenfalls überprüfen). Nutzer können die Daten in ihrem Nutzerkonto selbst aktualisieren und werden dazu ermutigt.
- Recht auf Löschung ("Recht auf Vergessenwerden") / Art. 17 DSGVO
Sie haben das Recht, die Löschung der personenbezogenen Daten zu verlangen, die wir über Sie halten, wenn es keinen triftigen Grund für deren weitere Verarbeitung gibt. Bitte beachten Sie, dass wir Ihrem Antrag nicht immer entsprechen können, wenn spezifische rechtliche Gründe die Verarbeitung rechtfertigen. Ist dies der Fall, informieren wir Sie zum Zeitpunkt Ihres Antrags entsprechend.
- Widerspruchsrecht / Art. 21 DSGVO
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf "Interesse" beruht und sich aus Ihrer besonderen Situation Gründe gegen die Verarbeitung ergeben. Es kann jedoch Fälle geben, in denen wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Verarbeiten wir Ihre personenbezogenen Daten für Direktwerbung, können Sie dieser Verarbeitung jederzeit widersprechen; wir verarbeiten Ihre Daten dann nicht mehr für diese Zwecke.
- Recht auf Einschränkung der Verarbeitung / Art. 18 DSGVO
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Fälle vorliegt: (a) Sie haben die Richtigkeit der Daten bestritten und diese muss überprüft werden; (b) die Verarbeitung ist unrechtmäßig, Sie lehnen die Löschung aber ab; (c) wir benötigen die Daten nicht mehr, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; oder (d) Sie haben Widerspruch nach Abschnitt 45 eingelegt und es steht noch nicht fest, ob unsere berechtigten Gründe überwiegen.
- Recht auf Datenübertragbarkeit / Art. 20 DSGVO
Beruht unsere Verarbeitung der von Ihnen bereitgestellten personenbezogenen Daten auf einem Vertrag oder auf Einwilligung und erfolgt sie automatisiert, haben Sie das Recht, diese Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, um sie an einen anderen 'Verantwortlichen' zu übermitteln. Sie können auch verlangen, dass wir die Daten direkt an den anderen 'Verantwortlichen' übermitteln, soweit dies technisch machbar ist. Die Ausübung dieses Rechts ist für Sie unentgeltlich.
- Recht auf Widerruf der Einwilligung / Art. 7 Abs. 3 DSGVO
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage einer Einwilligung, können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Beschwerderecht bei einer Aufsichtsbehörde / Art. 77 DSGVO
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
https://www.baden-wuerttemberg.datenschutz.de
-
Wie oben erwähnt, können Sie einige Ihrer Rechte als 'betroffene Person' (etwa das Auskunfts- und das Berichtigungsrecht) über Ihr Nutzerkonto ausüben. Ist Ihnen das nicht möglich - insbesondere wenn Sie kein Nutzerkonto haben - oder lässt sich das betreffende Recht so nicht ausüben, nutzen Sie bitte die Kontaktdaten am Ende dieser Erklärung; wir werden die Ausübung Ihrer Rechte nach Kräften unterstützen.
-
Wir bemühen uns, jeden berechtigten Antrag innerhalb eines Monats nach Eingang zu beantworten. Es kann länger dauern, wenn Ihr Antrag besonders komplex ist oder Sie mehrere Anträge gestellt haben. In diesem Fall informieren wir Sie und halten Sie auf dem Laufenden.
-
Für die Ausübung der genannten Rechte erheben wir keine Gebühren, es sei denn, Ihre Anträge sind offenkundig unbegründet oder exzessiv (z. B. wegen häufiger Wiederholung); in diesem Fall können wir ein angemessenes Entgelt verlangen oder den Antrag ablehnen.
Änderungen dieser Erklärung
- Wir können diese Erklärung von Zeit zu Zeit überarbeiten, um Änderungen des Dienstes, der Websites, geltender Gesetze, Vorschriften oder Standards oder sonstige Änderungen in unserem Geschäft abzubilden. Wir veröffentlichen die überarbeitete Erklärung (oder gegebenenfalls unsere neue Datenschutzerklärung) auf derselben Webseite, auf der wir diese Erklärung veröffentlicht haben, oder auf einer anderen Webseite, die wir dann üblicherweise für solche Veröffentlichungen nutzen. Wir können Nutzer auch über den Dienst, per E-Mail oder auf anderem Wege über solche Änderungen informieren. Die überarbeitete (oder neue) Erklärung wird mit der Veröffentlichung wirksam, sofern das Dokument selbst keinen späteren Zeitpunkt für das Inkrafttreten bestimmt.
Kontakt
- Kontaktieren Sie uns gerne, wenn Sie Fragen zu dieser Erklärung oder unseren Datenverarbeitungspraktiken haben oder Ihre Rechte als 'betroffene Person' in Bezug auf die von uns gespeicherten personenbezogenen Daten ausüben möchten.
E-Mail: support@timeghost.io / Telefon: +49 (0) 7531 - 9783000
Post: timeghost GmbH, Reichenaustraße 11a, 78467 Konstanz, Deutschland