Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne der DSGVO ist:
[Firmenname], [Anschrift], E-Mail: [datenschutz@…]. Die vollständigen Angaben finden Sie im Impressum.
2. Verarbeitete Daten und Zwecke
Wir verarbeiten personenbezogene Daten, um die Rodiono-Anwendung bereitzustellen:
- Kontodaten (Name, E-Mail-Adresse, verschlüsseltes Passwort) zur Authentifizierung.
- Unternehmens- und Belegdaten, die Sie eingeben (Firmenprofil, Kunden, Angebote, Rechnungen), zur Erbringung der Dienstleistung.
- Technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seiten) zur Sicherstellung des Betriebs und zur Abwehr von Missbrauch.
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. c DSGVO (rechtliche Verpflichtungen, z. B. Aufbewahrungspflichten) sowie lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb).
4. Empfänger / Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein:
- Hosting: [Hosting-Anbieter, z. B. Hetzner Online GmbH, Deutschland] — Server in der EU.
- E-Mail-Versand: [SMTP-/E-Mail-Anbieter] zum Versand Ihrer Belege.
Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet grundsätzlich nicht statt.
5. Speicherdauer
Wir speichern personenbezogene Daten, solange Ihr Konto besteht bzw. solange es zur Erfüllung der Zwecke erforderlich ist. Rechnungsrelevante Daten werden gemäß den gesetzlichen Aufbewahrungsfristen (z. B. § 147 AO, § 257 HGB — regelmäßig bis zu 10 Jahre) aufbewahrt.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Zudem können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77). Zur Ausübung Ihrer Rechte wenden Sie sich an [datenschutz@…].
7. Datensicherheit
Die Verbindung ist per TLS verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert; hinterlegte SMTP-Zugangsdaten werden verschlüsselt gespeichert. Der Zugriff auf Mandantendaten ist technisch je Organisation isoliert.
Hinweis: Diese Datenschutzerklärung ist ein Entwurf. Bitte ergänzen Sie die tatsächlich eingesetzten Dienstleister und lassen Sie den Text vor dem Go-Live rechtlich prüfen.