
AeternDocu
Datenschutz
Der Schutz Ihrer persönlichen Daten ist AeternDocu ein wichtiges Anliegen.
Personenbezogene Daten werden ausschließlich im Rahmen der geltenden gesetzlichen Vorschriften verarbeitet.
AeternDocu – Datenschutzerklärung
Verantwortlicher
AeternDocu – Lévai István
Am Bründlhof 22
D-85456 Wartenberg
E-Mail: info@aeterndocu.com
Webseite: www.aeterndocu.com
1. Allgemeine Informationen
Diese Datenschutzerklärung informiert darüber, wie AeternDocu personenbezogene Daten im Zusammenhang mit
-
der Nutzung der Webseite,
-
der Kontaktaufnahme,
-
der Übermittlung von Dokumenten sowie
-
der Erbringung unserer Dienstleistungen
verarbeitet.
Die Verarbeitung personenbezogener Daten erfolgt gemäß den Vorgaben der Datenschutz-Grundverordnung (DSGVO) rechtskonform, transparent und sicher.
Der Zweck der Datenverarbeitung beschränkt sich ausschließlich auf:
-
die Erbringung unserer Dienstleistungen,
-
die Kundenkommunikation sowie
-
die Erfüllung gesetzlicher Verpflichtungen.
Personenbezogene Daten werden nur im notwendigen Umfang verarbeitet.
2. Umfang der verarbeiteten Daten
2.1. Daten bei Kontaktaufnahme
-
Name
-
E-Mail-Adresse
-
Telefonnummer (falls angegeben)
-
Inhalt der Nachricht
-
Nutzung von Kontaktformularen und E-Mail-Kommunikation
Bei der Kontaktaufnahme per E-Mail oder über ein Kontaktformular werden die übermittelten personenbezogenen Daten ausschließlich zur Bearbeitung der Anfrage sowie zur weiteren Kommunikation verarbeitet.
Eine Weitergabe dieser Daten an Dritte erfolgt nicht.
Die im Rahmen einer Anfrage oder Angebotsanfrage übermittelten personenbezogenen Daten werden ausschließlich zur Bearbeitung der Anfrage und zur Erstellung eines Angebots im Sinne vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
2.2. Daten im Rahmen der Dienstleistung
-
Kundendaten (Name bzw. Firmenname, Adresse, Kontaktdaten)
-
Rechnungsdaten
-
Inhalte der übergebenen Dokumente
-
Metadaten zu Arbeitsprozessen
(z. B. Dateiname, Seitenanzahl, Dateityp)
Die Inhalte der Dokumente werden ausschließlich in dem Umfang verarbeitet, der zur Erfüllung des jeweiligen Auftrags erforderlich ist.
Die Erstverarbeitung der übergebenen Dokumente erfolgt auf einem passwortgeschützten Apple-Mac-System. Anschließend werden die Daten auf ein eigenes, gesichertes Synology-NAS-System übertragen.
2.3. Online-Systeme (Synology, gesicherte Uploads)
Technisch notwendige Daten:
-
IP-Adresse
-
Zeitpunkt der Verbindung
-
Dateigröße und Dateiname bei Uploads
-
Verwaltung individueller, passwortgeschützter Upload-Links
2.4. Webseitenbezogene Daten (Wix)
Die Webseite wird über Wix.com Ltd. betrieben. Wix verarbeitet automatisch:
-
IP-Adresse
-
Browser- und Gerätedaten
-
Seitenaufrufe
-
technisch notwendige Cookies
Die Datenverarbeitung erfolgt gemäß den Datenschutzbestimmungen von Wix.
Datenzentren befinden sich unter anderem in Israel und den USA.
Die Datenübermittlung erfolgt auf Grundlage der von Wix eingesetzten geeigneten Garantien gemäß DSGVO.
Verwendung von Cookies
Diese Webseite verwendet ausschließlich technisch notwendige Cookies, die für den sicheren Betrieb und die grundlegenden Funktionen der Webseite erforderlich sind.
Eine Nutzung von Cookies zu Analyse-, Tracking- oder Marketingzwecken findet nicht statt.
2.5. Hosting- und E-Mail-Dienstleister (IONOS)
Für die E-Mail-Kommunikation nutzen wir einen externen
E-Mail-Dienstleister.
Dienstanbieter:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage
eines mit dem Dienstleister geschlossenen
Auftragsverarbeitungsvertrages (AVV)
gemäß Art. 28 DSGVO.
2.6 E-Mail-Weiterleitung und -Archivierung (Google)
Zur geschäftlichen E-Mail-Kommunikation sowie zur Archivierung von E-Mail-Nachrichten nutzen wir einen E-Mail-Dienst von Google.
Dienstanbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Die Verarbeitung personenbezogener Daten erfolgt im Rahmen der E-Mail-Kommunikation. Die Speicherung der Nachrichten kann auf Servern von Google erfolgen. Die Nutzung dient ausschließlich der geschäftlichen Kommunikation und Archivierung.
2.7 Dateifreigabe und Cloud-Speicherung (Google Drive)
Zur Übermittlung, Freigabe und gegebenenfalls temporären Speicherung von Dateien nutzen wir ergänzend zu internen Systemen auch einen Cloud-Speicherdienst von Google (Google Drive).
Dienstanbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Die Nutzung erfolgt projektbezogen und nach Erforderlichkeit, z. B. zur Dateiübermittlung, zum Austausch mit Kunden oder als alternative technische Lösung. Eine dauerhafte Archivierung erfolgt primär über interne Systeme.
2.8. Temporäre Verarbeitung in iCloud (Apple)
Im Rahmen der Dokumentenverarbeitung nutzt AeternDocu eine temporäre Arbeitsumgebung.
Dabei können Daten vorübergehend im Apple-iCloud-Dienst gespeichert werden, ausschließlich zum Zweck der Durchführung der Digitalisierungs- und Bearbeitungsprozesse.
Der iCloud-Speicher dient nicht der dauerhaften Speicherung, sondern ausschließlich der Unterstützung des laufenden Arbeitsprozesses.
Nach Abschluss der Verarbeitung und Übergabe der Daten werden die in iCloud gespeicherten Dateien unverzüglich und vollständig gelöscht.
Die endgültige Speicherung der verarbeiteten Dokumente erfolgt nicht in iCloud.
2.9. Freiwillig bereitgestellte Daten
Alle weiteren Daten, die Kunden freiwillig per E-Mail, Telefon oder persönlich übermitteln.
3. Zweck und Rechtsgrundlage der Verarbeitung
3.1. Vertragserfüllung
(Art. 6 Abs. 1 lit. b DSGVO)
-
Auftragsbearbeitung und Dokumentenverarbeitung
-
Kundenkommunikation
-
Erfüllung der vereinbarten Leistungen
3.2. Rechtliche Verpflichtungen
(Art. 6 Abs. 1 lit. c DSGVO)
-
Aufbewahrung von Rechnungs- und Buchhaltungsdaten gemäß deutschem Steuerrecht (10 Jahre)
3.3. Berechtigtes Interesse
(Art. 6 Abs. 1 lit. f DSGVO)
-
Betrieb und Sicherheit der Webseite
-
IT- und Systemsicherheit
-
Protokollierung von Sicherheitsereignissen
-
Missbrauchsvermeidung
3.4. Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO)
Eine Einwilligung wird nur eingeholt, wenn Daten verarbeitet werden, die für die Vertragserfüllung nicht erforderlich sind.
Eine erteilte Einwilligung kann jederzeit widerrufen werden.
4. Speicherdauer und Löschung
Personenbezogene Daten und digitale Inhalte werden nur so lange gespeichert, wie dies für die Durchführung des jeweiligen Auftrags erforderlich ist.
Rohdaten werden in der Regel bis zu 30 Tage, fertiggestellte Projektdaten bis zu 90 Tage nach Übergabe aufbewahrt und anschließend gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht oder eine abweichende Vereinbarung getroffen wurde.
Daten, die aufgrund gesetzlicher Vorgaben (z. B. steuer- oder handelsrechtlicher Vorschriften) aufbewahrt werden müssen, werden für die gesetzlich vorgeschriebene Dauer gespeichert und nach Ablauf dieser Fristen gelöscht.
Weitere Informationen zur Datenaufbewahrung und Löschung sind auf der Seite „Daten & Archivierung“ zu finden.
5. Datensicherheit
Die Verarbeitung erfolgt auf passwortgeschützten Endgeräten und gesicherten internen Systemen.
AeternDocu schützt personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen, unter anderem:
-
TLS/HTTPS-Verschlüsselung
-
verschlüsselte Server (Synology) in Deutschland / Europa
-
Zugriffsbeschränkungen auf autorisierte Personen
-
passwortgeschützte Upload-Oberflächen
-
regelmäßige Sicherheitsupdates
-
Firewall- und Netzwerkschutz
-
Datensicherung und Schutz vor Datenverlust
Die übermittelten Dokumente sind für Dritte nicht zugänglich.
6. Online-Dateiübermittlung (gesicherter Upload)
AeternDocu stellt eine sichere, passwortgeschützte Upload-Möglichkeit bereit:
-
verschlüsselte Datenübertragung (HTTPS/TLS)
-
Speicherung auf Servern in Deutschland / Europa
-
Zugriff ausschließlich durch AeternDocu
-
Löschung der Dateien nach Auftragsabschluss, sofern keine abweichende Vereinbarung besteht
Auf der Webseite existiert keine offene Upload-Funktion.
Neue Upload-Systeme werden bei Einführung in dieser Datenschutzerklärung ergänzt.
7. Datenweitergabe
Personenbezogene Daten werden nicht an Dritte weitergegeben, außer wenn:
-
eine gesetzliche Verpflichtung besteht,
-
die Weitergabe zur Vertragserfüllung notwendig ist (z. B. Buchhaltung), oder
-
eine ausdrückliche Einwilligung vorliegt.
Zur Erfüllung steuerlicher und buchhalterischer Pflichten können personenbezogene Daten (z. B. Rechnungsdaten) an einen externen Steuerberater übermittelt werden.
Die Verarbeitung erfolgt ausschließlich im Rahmen der gesetzlichen Verpflichtungen.
Eine Verarbeitung zu Marketingzwecken findet nicht statt.
7.1. Einbindung von Hilfspersonen
Zur Unterstützung bei der Auftragsabwicklung kann eine hilfsweise tätige Person
(z. B. ein Familienangehöriger) Zugriff auf personenbezogene Daten erhalten.
Der Zugriff erfolgt ausschließlich weisungsgebunden, nur im erforderlichen Umfang
und ausschließlich zur technischen Unterstützung (z. B. Scannen, Sortieren, Vorbereiten von Dokumenten).
Die betreffende Person ist zur strikten Verschwiegenheit sowie zur Einhaltung der datenschutzrechtlichen Vorgaben verpflichtet.
Eine eigenständige Verarbeitung, inhaltliche Prüfung oder Nutzung der Daten
zu eigenen Zwecken findet nicht statt.
8. Speicherdauer
-
Kontaktdaten: bis Abschluss der Bearbeitung
-
Vertrags- und Rechnungsdaten: 10 Jahre
-
übermittelte Dokumente: Löschung nach Auftragsabschluss, sofern nichts anderes vereinbart wurde
9. Rechte der betroffenen Person
Betroffene Personen haben das Recht auf:
-
Auskunft
-
Berichtigung
-
Löschung („Recht auf Vergessenwerden“)
-
Einschränkung der Verarbeitung
-
Widerspruch gegen die Verarbeitung
-
Datenübertragbarkeit
-
Beschwerde bei der zuständigen Aufsichtsbehörde
Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
10. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
11. Widerruf von Einwilligungen
Einwilligungen können jederzeit per E-Mail an
info@aeterndocu.com widerrufen werden.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
12. Rechnungsstellung und Buchhaltung
Zur Rechnungsstellung und Buchhaltung verarbeitet AeternDocu personenbezogene Daten (z. B. Name, Anschrift, E-Mail-Adresse sowie abrechnungsrelevante Daten).
Die Rechnungsstellung erfolgt mit der Software Lexware. Die Verarbeitung der Daten erfolgt im Rahmen der gesetzlichen Vorgaben und ausschließlich zum Zweck der ordnungsgemäßen Buchhaltung.
Mit dem Anbieter der Software besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Zahlungsabwicklung (Online-Banking)
Zur Abwicklung von Zahlungen nutzt AeternDocu ein Online-Banking-Konto. Im Rahmen der Zahlungsabwicklung werden personenbezogene Daten (z. B. Name, IBAN, Verwendungszweck) verarbeitet.
Die Verarbeitung erfolgt ausschließlich zur Durchführung zahlungstechnischer Vorgänge sowie zur Erfüllung gesetzlicher Verpflichtungen
(Art. 6 Abs. 1 lit. b und lit. c DSGVO).