Mit der folgenden Datenschutzerklärung informieren wir Sie darüber, welche Arten personenbezogener Daten wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.
Kurz-Tipp:
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Hinweis
Elisabeth Kraus
Kasa Verdana 404S
50300 Chiang Mai
Thailand
E-Mail: admin@nachweiskompass.de
Impressum: https://www.nachweiskompass.de/impressum
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personengruppen.
Wir verarbeiten personenbezogene Daten auf Basis der DSGVO. Je nach Kontext kommen insbesondere folgende Rechtsgrundlagen in Betracht:
Wenn Sie uns Ihre Einwilligung für einen spezifischen Zweck erteilen (z. B. optionale Cookies / Tracking).
Zur Erfüllung des Nutzungsvertrags (z. B. Konto, Dokumente, Organisationen, Benachrichtigungen).
Insbesondere IT-Sicherheit, Stabilität, Missbrauchsvermeidung sowie technische Bereitstellung (z. B. Logfiles).
Hinweis zu nationalen Regeln
Wir treffen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Vertraulichkeit, Integrität, Verfügbarkeit).
Zur Sicherung von Online-Verbindungen verwenden wir TLS-/SSL-Verschlüsselung (HTTPS), um Datenübertragungen vor unbefugtem Zugriff zu schützen.
Es kann vorkommen, dass personenbezogene Daten an Dienstleister (z. B. IT/Hosting, Zahlungsabwicklung) übermittelt oder offengelegt werden. In diesen Fällen schließen wir – soweit erforderlich – entsprechende Verträge (z. B. Auftragsverarbeitung) ab.
Sofern Daten in Drittländer (außerhalb EU/EWR) übermittelt werden, erfolgt dies im Einklang mit den gesetzlichen Vorgaben.
Für Übermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF) sowie ergänzend auf Standardvertragsklauseln (SCC), sofern einschlägig.
Weitere Informationen: dataprivacyframework.gov
Für andere Drittländer können je nach Fall SCC, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen Anwendung finden.
Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weitere Rechtsgrundlage besteht. Ausnahmen gelten bei gesetzlichen Aufbewahrungspflichten.
Beginnt eine Frist nicht ausdrücklich, startet sie i. d. R. mit Ablauf des Kalenderjahres des fristauslösenden Ereignisses.
Ihnen stehen als betroffene Person insbesondere Rechte aus Art. 15 bis 21 DSGVO zu.
E-Mail: admin@nachweiskompass.de
Wenn du in der App einen „Datenexport“/„Account löschen“-Button hast, kannst du das zusätzlich hier verlinken.
Für Zahlungen setzen wir Zahlungsdienstleister ein. Zahlungsdaten werden dabei grundsätzlich über verschlüsselte Verbindungen übertragen.
Dienstanbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Zweck: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden)
Datenschutzerklärung: stripe.com/de/privacy
Grundlage Drittlandtransfers: DPF (sofern anwendbar).
Zur Bereitstellung der Online-Dienste verarbeiten wir technische Zugriffsdaten (z. B. IP-Adresse), um Inhalte an Browser/Endgeräte auszuliefern.
Logfiles können u. a. Browsertyp, Betriebssystem, Referrer-URL, Zugriffszeiten und IP-Adressen enthalten. Sie dienen der Sicherheit und Stabilität.
Löschung: typischerweise bis max. 30 Tage, ggf. länger zur Beweisführung.
Beim E-Mail-Versand werden Absender/Empfänger und Inhalte verarbeitet. E-Mails sind auf dem Transportweg oft verschlüsselt, aber nicht zwingend Ende-zu-Ende.
Zweck: Hosting der Webanwendung
Standort: USA (Drittlandtransfer; Schutzmechanismen z. B. DPF/SCC, je nach Konstellation)
DPA: vercel.com/legal/dpa
Zweck: Speicherung von Nutzerdaten, Dokumenten und Authentifizierung
Standort: EU (z. B. Frankfurt, Deutschland)
DPA: supabase.com/dpa
Zweck: Versand von Benachrichtigungs-E-Mails (z. B. Einladungen)
Standort: USA (Drittlandtransfer; Schutzmechanismen z. B. SCC)
Datenschutz: resend.com/legal/privacy-policy
Zweck: Zahlungsabwicklung
Standort: USA (Drittlandtransfer; Schutzmechanismen z. B. DPF)
Datenschutz: stripe.com/de/privacy
Nutzer können ein Konto anlegen. Pflichtangaben (z. B. E-Mail) werden zur Bereitstellung des Kontos verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
Im Rahmen von Login/Account-Nutzung können IP-Adresse und Zeitpunkt der Nutzerhandlung gespeichert werden, um Missbrauch und unbefugte Nutzung zu verhindern (berechtigtes Interesse).
Nach Kündigung des Kontos werden Daten im Rahmen der gesetzlichen Vorgaben gelöscht, sofern keine Aufbewahrungspflichten entgegenstehen.
Single-Sign-On ermöglicht die Anmeldung über Konten externer Anbieter (z. B. Google, Microsoft). Dabei erhalten wir i. d. R. eine Nutzer-ID und je nach Freigaben z. B. E-Mail/Benutzername.
Google Ireland Limited, Dublin, Irland
Datenschutz: policies.google.com/privacy
Microsoft Irland Operations Limited, Dublin, Irland
Datenschutz: privacy.microsoft.com/de-de/privacystatement
Wichtig
Wenn Sie KI-Funktionen in NachweisKompass nutzen, werden Ihre Eingaben zur Generierung von Vorschlägen (z. B. Textbausteine, Dokumentenentwürfe) an externe KI-Dienstanbieter übermittelt.
Empfehlung / Hinweis für Nutzer (sensible Daten)
Zweck: KI-gestützte Textgenerierung / Vorschläge
Dienstanbieter: OpenAI (je nach Vertrags- und Betriebsmodell)
Standort: ggf. USA (Drittlandtransfer; Schutzmechanismen z. B. DPF/SCC, je nach Konstellation)
Datenschutz: openai.com/policies/privacy-policy
Zweck: KI-gestützte Textgenerierung / Vorschläge
Dienstanbieter: Google Ireland Limited (EU) / Google LLC (je nach Verarbeitung)
Standort: ggf. USA (Drittlandtransfer; Schutzmechanismen z. B. DPF/SCC)
Datenschutz: policies.google.com/privacy
Rechtsgrundlage
Wenn wir ein Blog oder Publikationsmedium nutzen, werden Daten der Leser nur insoweit verarbeitet, wie es für Darstellung, Kommunikation oder Sicherheit erforderlich ist.
Bei Kommentaren können IP-Adressen zur Missbrauchs-/Spamprävention gespeichert werden (berechtigtes Interesse). Inhalte bleiben bis zum Widerspruch gespeichert.
Bei Kontaktaufnahme (z. B. per E-Mail, Formular) verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage.
Kontakt
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitungen dies erforderlich machen. Bitte informieren Sie sich regelmäßig über den Inhalt.
Die folgenden Begriffe dienen dem besseren Verständnis (teilweise gesetzlich definiert). Um die Seite gut lesbar zu halten, sind die Definitionen einklappbar.
Informationen zur Identifikation und Verwaltung von Vertragspartnern und Nutzerkonten (z. B. Name, Kontaktdaten, Benutzer-IDs).
Informationen, die im Zuge der Erstellung/Bearbeitung/Veröffentlichung von Inhalten entstehen (z. B. Texte, Bilder) inkl. Metadaten (Autor, Zeitpunkte).
Daten zur Kommunikation (z. B. E-Mail-Adresse, Telefonnummer, Postadresse).
Daten über Kontext/Herkunft/Struktur anderer Daten sowie Kommunikations- und Prozessdaten (z. B. Zeitstempel, beteiligte Personen, Audit-Logs).
Daten zur Nutzung unserer Dienste (z. B. Interaktionen, Verweildauer, Klickpfade, Geräteinfos).
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
System-/Netzwerkereignisse wie Zeitstempel, IP-Adressen, Nutzeraktionen, Fehlermeldungen.
Die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z. B. Erheben, Speichern, Übermitteln, Löschen).
Daten zur Formalisierung von Vereinbarungen (z. B. Laufzeit, Leistungsgegenstand, Kündigungsrechte).
Daten zur Abwicklung von Zahlungsvorgängen (z. B. Zahlungsstatus, Transaktionsdaten, Rechnungsinformationen).