← Zur Anmeldung

Datenschutzhinweise

Datenschutz

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung von GerüstKontor.

Öffentlich zugängliche Arbeitsfassung
Dieser Text ist noch nicht rechtlich beziehungsweise datenschutzrechtlich freigegeben und darf nicht als abschließend geprüfte Vertragsgrundlage verstanden werden.

Datenschutzhinweise – Arbeitsentwurf

Nicht datenschutzrechtlich oder rechtlich freigegeben. Diese technische Arbeitsfassung ersetzt keine geprüfte Datenschutzerklärung.

1. Verantwortlicher und Kontakt

Verantwortlicher für die Verarbeitung personenbezogener Daten der Plattformbesucher und Vertragspartner ist der im Impressum genannte Betreiber von GerüstKontor. Datenschutzanfragen können an die dort angegebene E-Mail-Adresse gerichtet werden.

2. Betrieb der Anwendung

Beim Aufruf der Anwendung werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browserinformationen und technische Fehlerdaten gehören. Die konkrete Rechtsgrundlage, Speicherdauer und die eingesetzten Hosting- und Sicherheitsdienstleister müssen vor rechtlicher Freigabe verbindlich ergänzt werden.

3. Benutzerkonten und Vertragsdurchführung

Für die Bereitstellung von Benutzerkonten werden insbesondere Name, dienstliche Kontaktdaten, Mandantenzuordnung, Rolle, Spracheinstellung sowie Sicherheits- und Auditdaten verarbeitet. Die Verarbeitung dient der Bereitstellung, Absicherung und Nachvollziehbarkeit der vertraglich genutzten Anwendung.

4. Daten im Auftrag der Kunden

Geschäfts-, Kunden-, Projekt-, Dokument-, Rechnungs- und Zahlungsdaten, die Mandanten in GerüstKontor einstellen, werden grundsätzlich nach Weisung des jeweiligen Mandanten verarbeitet. Hierfür ist der gesonderte Auftragsverarbeitungsvertrag maßgeblich.

5. Empfänger und Unterauftragsverarbeiter

Eine vollständige Liste der Empfänger, Unterauftragsverarbeiter, Verarbeitungsorte und gegebenenfalls eingesetzten Übermittlungsgrundlagen muss vor Freigabe ergänzt und mit dem Auftragsverarbeitungsvertrag abgestimmt werden.

6. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, vertragliche Pflichten, Sicherheitsnachweise oder gesetzliche Aufbewahrungspflichten erforderlich ist. Konkrete Fristen müssen vor Freigabe mit dem Lösch- und Sicherungskonzept abgeglichen werden.

7. Rechte betroffener Personen

Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Zuständigkeit, Kontaktwege und gegebenenfalls bestehende Einschränkungen müssen vor Freigabe abschließend geprüft werden.

8. Cookies und lokale Speicherung

Die Anwendung verwendet technisch erforderliche Sitzungs- und Sicherheitsmechanismen sowie lokale Einstellungen, etwa für die gewählte Sprache. Einwilligungspflichtige Analyse-, Marketing- oder Trackingtechnologien dürfen erst nach gesonderter Prüfung und gegebenenfalls wirksamer Einwilligung eingesetzt werden.

9. Stand und Änderungen

Diese technische Arbeitsfassung wird bei Änderungen der Anwendung oder der rechtlichen Bewertung angepasst. Vor einer verbindlichen Verwendung ist eine externe Datenschutz- und Rechtsprüfung erforderlich.