Datenschutzerklärung
Stand: Version 1.0 · gilt für die SiFa-Assist-Website und die SiFa-Assist-App1. Verantwortlicher
Christian Görtz
An der Wolfskaul 83b
41812 Erkelenz
Deutschland
E-Mail: chris.goertz@gmx.de
Telefon: +49 163 76 37 49 2
(identisch mit den Angaben im Impressum)
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website/App sowie unserer Inhalte und Leistungen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen), zur Erfüllung gesetzlicher Pflichten im Bereich Arbeitsschutz erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO) oder soweit ein berechtigtes Interesse an der Verarbeitung besteht (Art. 6 Abs. 1 lit. f DSGVO, z. B. Betriebssicherheit).
3. Bereitstellung von Website und App / Server-Logfiles
Beim Aufruf der Website bzw. bei jedem Zugriff der App auf die Mobile-API verarbeitet unser Server automatisch technische Daten, die der Browser bzw. die App übermittelt (IP-Adresse, Datum/Uhrzeit der Anfrage, aufgerufene Ressource, User-Agent). Diese Daten werden zur Sicherstellung eines störungsfreien Betriebs sowie zur Abwehr von Missbrauch (Rate-Limiting) verarbeitet und nicht mit anderen Datenquellen zusammengeführt. Server- und Zugriffslogs werden nach maximal 14 Tagen automatisch gelöscht.
4. Registrierung & Nutzerkonto
Bei der Registrierung erheben wir mindestens eine E-Mail-Adresse und ein selbstgewähltes Passwort (nur als Hash gespeichert, nicht im Klartext). Angaben zu Firma und Ansprechpartner sowie Vor-/Nachname sind optional und können jederzeit unter „Mein Profil" nachgetragen oder geändert werden. Diese Daten sind zur Bereitstellung des Nutzerkontos erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Bei Aktivierung der Zwei-Faktor-Authentifizierung wird zusätzlich ein Authenticator-Secret gespeichert.
Für neu registrierte Rechnungsaccounts wird automatisch eine 7-tägige kostenlose Testphase eingerichtet. Damit dieselbe E-Mail-Adresse nicht wiederholt eine Testphase erhält, wird sie nach Ablauf intern auf einer Sperrliste vermerkt (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Vermeidung von Missbrauch).
5. Arbeitsschutz-Fachdaten
Die Anwendung verarbeitet die von Ihnen bzw. Ihrem Unternehmen selbst eingegebenen Arbeitsschutz-Daten: Gefährdungsbeurteilungen, Maßnahmen, Betriebsanweisungen, Arbeitsanweisungen sowie Unterweisungen und die zugehörigen Stammdaten (Standorte, Arbeitsplätze, Beschäftigte). Diese Daten dienen der Erfüllung Ihrer gesetzlichen Dokumentationspflichten als Arbeitgeber bzw. Sicherheitsfachkraft (Art. 6 Abs. 1 lit. b und lit. c DSGVO) und werden nicht zu anderen Zwecken ausgewertet.
6. Daten von Beschäftigten (Lesebestätigungen & Unterweisungen)
Wenn Sie als Kunde Beschäftigte zur Lesebestätigung von Betriebs-/Arbeitsanweisungen oder zur Durchführung von Unterweisungen einladen, verarbeiten wir personenbezogene Daten dieser Beschäftigten – in der Regel Name und E-Mail-Adresse sowie Zeitpunkt und Ergebnis der Bestätigung bzw. Unterweisung. Diese Daten werden ausschließlich zur Dokumentation der Arbeitsschutzpflichten Ihres Unternehmens verarbeitet. Verantwortlich für die Rechtmäßigkeit dieser Verarbeitung (insbesondere die arbeitsrechtliche Grundlage gegenüber den Beschäftigten) ist der jeweilige Kunde als Arbeitgeber; wir verarbeiten diese Daten in seinem Auftrag als technischer Dienstleister.
7. Zahlungsabwicklung
Der Kauf und die Verlängerung kostenpflichtiger Lizenzen erfolgt über den Zahlungsdienstleister PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg). Bei einer Zahlung über PayPal werden die zur Zahlungsabwicklung erforderlichen Daten (u. a. Zahlungsbetrag, Empfänger, Transaktions-ID) an PayPal übermittelt (Art. 6 Abs. 1 lit. b DSGVO). Es gilt ergänzend die Datenschutzerklärung von PayPal: paypal.com/de/webapps/mpp/ua/privacy-full. Kreditkarten- oder sonstige Zahlungsdaten selbst erhalten oder speichern wir zu keinem Zeitpunkt.
8. Push-Benachrichtigungen (nur App)
Wenn Sie Push-Benachrichtigungen aktivieren, übermittelt Ihr Gerät ein von Apple vergebenes Geräte-Token an unseren Server, das wir Ihrem Konto zuordnen, um Sie z. B. über neue oder bald fällige Maßnahmen, zugewiesene Unterweisungen oder ausstehende Lesebestätigungen zu informieren (Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung bei Aktivierung). Der eigentliche Versand läuft über den Apple Push Notification Service (APNs); dabei werden das Geräte-Token und der Nachrichteninhalt an Apple Inc. mit Sitz in den USA übermittelt.
Diese Übermittlung stellt eine Datenübermittlung in ein Drittland (USA) im Sinne von Art. 44 ff. DSGVO dar. Die Europäische Kommission hat mit ihrem Angemessenheitsbeschluss zum EU-US Data Privacy Framework (DPF) vom 10. Juli 2023 festgestellt, dass bei nach dem DPF zertifizierten US-Unternehmen ein im Sinne der DSGVO angemessenes Datenschutzniveau besteht (Art. 45 DSGVO); in diesem Fall ist keine gesonderte Genehmigung oder zusätzliche Garantie (z. B. Standardvertragsklauseln) erforderlich. Apple Inc. ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gilt die Datenschutzerklärung von Apple: apple.com/legal/privacy.
Sie können Push-Benachrichtigungen jederzeit in den iOS-Einstellungen für die App deaktivieren.
9. Cookies
Diese Anwendung verwendet ausschließlich technisch notwendige Cookies (.AspNetCore.Identity.Application für die Authentifizierungs-Session, .AspNetCore.Antiforgery.* zum Schutz vor Cross-Site-Request-Forgery). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. Eine Einwilligung gemäß § 25 TTDSG ist für technisch notwendige Cookies nicht erforderlich.
10. Empfänger der Daten
PayPal zur Zahlungsabwicklung bei Lizenzkäufen (siehe Ziff. 7)
E-Mail-Versand (Registrierungs-/Einladungs-/Erinnerungs-E-Mails): IONOS SE, Elgendorfer Str. 57, 56410 Montabaur
Apple Inc. für Push-Zustellung (siehe Ziff. 8), nur bei aktivierten Benachrichtigungen
Eine Weitergabe an sonstige Dritte findet nicht statt, insbesondere kein Verkauf von Daten und kein Einsatz von Analyse- oder Werbe-Trackern.
11. Speicherdauer
Konto- und Fachdaten werden gespeichert, solange der Rechnungsaccount besteht. Nach Löschung des Kontos werden Ihre personenbezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. handels-/steuerrechtliche Aufbewahrungsfristen nach § 257 HGB, § 147 AO für Rechnungsdaten von bis zu 10 Jahren).
12. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse. Zusätzlich steht Ihnen ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, z. B. der für Nordrhein-Westfalen zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich die zugrunde liegenden Datenverarbeitungen ändern. Bei wesentlichen Änderungen ist die weitere Nutzung der Software für den Administrator des Rechnungsaccounts von der erneuten Zustimmung zur jeweils aktuellen Fassung abhängig.