Datenschutzerklärung
1. Verantwortlicher
DSCHOY GmbH
Augustusburger Straße 95
09126 Chemnitz
Deutschland
Telefon: +49 371 53984-0
E-Mail: kontakt@twipy.de
Verantwortlicher ist die Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung von twipy, die Kommunikation mit Ihnen oder die Durchführung eines Vertrags erforderlich ist oder Sie eingewilligt haben.
Je nach Verarbeitung kommen insbesondere folgende Grundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO für Verarbeitungen auf Grundlage einer Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Erfüllung eines Vertrags;
- Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung rechtlicher Pflichten;
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere an einem sicheren, stabilen und wirtschaftlichen Betrieb des Angebots.
Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 TDDDG. Eine Einwilligung ist danach unter anderem nicht erforderlich, wenn der Zugriff unbedingt notwendig ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen.
3. Aufruf der Website und Hosting
Beim Aufruf der Website können durch den Webserver technisch erforderliche Informationen verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem und HTTP-Statuscode.
Die Verarbeitung dient der Auslieferung der Website, der Erkennung und Abwehr von Angriffen, der Fehleranalyse und der Sicherstellung eines stabilen Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung unseres Angebots.
Protokolldaten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Eine längere Speicherung erfolgt nur anlassbezogen, etwa zur Aufklärung eines Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Pflichten.
4. Cookies und lokale Speicher
twipy kann technisch notwendige Cookies oder vergleichbare lokale Speicher einsetzen, um grundlegende Funktionen bereitzustellen, zum Beispiel Anmeldung, Sitzungsverwaltung, Sicherheitseinstellungen oder die Speicherung Ihrer Datenschutzauswahl. Die Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Einwilligungsbedürftige Analyse-, Marketing- oder sonstige optionale Technologien dürfen erst aktiviert werden, nachdem Sie eingewilligt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder über ein Kontaktformular ansprechen, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die zugehörigen Kommunikationsdaten. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.
Bezieht sich Ihre Anfrage auf einen Vertrag oder dessen Anbahnung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine von Ihnen erteilte Einwilligung stützt die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.
Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
6. Nutzerkonto und Nutzung von twipy
Soweit Sie ein Nutzerkonto anlegen oder twipy verwenden, verarbeiten wir die für Registrierung, Anmeldung, Kontoverwaltung und Leistungserbringung erforderlichen Daten. Dazu können insbesondere Name, geschäftliche Kontaktdaten, Zugangsdaten in gesicherter Form, Organisation, Nutzungs- und Protokolldaten sowie die von Ihnen in den Dienst eingegebenen Inhalte gehören.
Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses und zur Erbringung der vereinbarten Leistungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprotokolle können wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten; unser berechtigtes Interesse liegt in der Absicherung von Konten, Systemen und Daten.
Kontodaten werden grundsätzlich für die Dauer des Nutzungsverhältnisses gespeichert und anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Ansprüche oder dokumentierten Sicherheitsinteressen entgegenstehen. Für Inhalte und Sicherungskopien können abweichende, vertraglich festgelegte Löschfristen gelten.
7. Empfänger und Auftragsverarbeiter
Wir können sorgfältig ausgewählte Dienstleister einsetzen, etwa für Hosting, IT-Betrieb, Kommunikation, Support, Abrechnung oder Datensicherung. Diese erhalten personenbezogene Daten nur, soweit dies zur Erfüllung ihrer Aufgaben erforderlich ist. Soweit Dienstleister Daten in unserem Auftrag verarbeiten, schließen wir die gesetzlich erforderlichen Vereinbarungen nach Art. 28 DSGVO.
Eine Weitergabe an andere Empfänger erfolgt nur, wenn sie zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht, wir oder ein Dritter ein überwiegendes berechtigtes Interesse haben oder Sie eingewilligt haben.
8. Datenübermittlung in Drittländer
Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, stellen wir ein angemessenes Datenschutzniveau nach Maßgabe der Art. 44 ff. DSGVO sicher. Dies kann insbesondere durch einen Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie EU-Standardvertragsklauseln oder eine gesetzliche Ausnahme erfolgen. Über konkrete Drittlandtransfers und die einschlägige Grundlage informieren wir bei dem jeweiligen Dienst.
9. Speicherdauer
Soweit in dieser Erklärung keine besondere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Anschließend löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung oder Verteidigung von Ansprüchen oder eine andere Rechtsgrundlage die weitere Speicherung erfordern.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten zu erhalten;
- unrichtige Daten berichtigen zu lassen;
- die Löschung oder Einschränkung der Verarbeitung zu verlangen;
- der Verarbeitung aus Gründen zu widersprechen, die sich aus Ihrer besonderen Situation ergeben, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht;
- Datenübertragbarkeit zu verlangen;
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Kontaktdaten wenden. Darüber hinaus haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
11. Zuständige Aufsichtsbehörde
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Deutschland
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Website: www.datenschutz.sachsen.de
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Maßnahmen werden entsprechend dem Risiko und dem Stand der Technik fortlaufend überprüft und angepasst.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unser Angebot, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist auf der Website abrufbar.