1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Hauffe OS
Torben Hauffe
Am Karlsberg 18
26676 Barßel
Deutschland
E-Mail: [email protected]
USt-IdNr.: DE145207754
HAUFFEHAUFFE Legal
Datenschutzerklärung für hauffe.io und app.hauffe.io mit Informationen zu Website, App, Customer-Value-Calculation, Stripe und HAUFFE-Admin-Freigaben.
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Hauffe OS
Torben Hauffe
Am Karlsberg 18
26676 Barßel
Deutschland
E-Mail: [email protected]
USt-IdNr.: DE145207754
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unserer Anwendung, zur Vertragsdurchführung, Abrechnung, Kommunikation, Sicherheit oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Beim Besuch unserer Website können technisch notwendige Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp und Version, Betriebssystem, Referrer-URL, aufgerufene Seiten und technische Logdaten.
Die Verarbeitung dient der technischen Bereitstellung, Sicherheit, Fehleranalyse und Stabilität der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Bei Nutzung der Anwendung app.hauffe.io verarbeiten wir insbesondere Name, E-Mail-Adresse, Unternehmen, Nutzerrolle, Workspace-Zugehörigkeit, Login- und Sitzungsdaten, eingeladene Abteilungen und Nutzer, Eingaben zu Customer-Value-Kriterien, Gewichtungen, Abteilungsantworten, Auswertungen, Segmentlogik, Scorelogik, Exportdaten sowie technische Protokoll- und Sicherheitsdaten.
Die Verarbeitung erfolgt zur Bereitstellung der Anwendung, zur Durchführung des Vertrags, zur Erstellung von Auswertungen und Exporten sowie zur Sicherung und Verbesserung der Anwendung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Hauffe OS verarbeitet Daten, die Kunden oder deren Nutzer in die Anwendung eingeben. Hierzu können geschäftliche Einschätzungen, Abteilungsbewertungen, Kriterien, Gewichtungen, Segmentierungen und Auswertungen gehören.
Der Kunde ist dafür verantwortlich, dass die von ihm eingebrachten Daten rechtmäßig verarbeitet werden dürfen und keine unzulässigen oder unnötigen personenbezogenen Daten eingegeben werden.
Hauffe OS sollte grundsätzlich nicht für besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO genutzt werden.
Wir nutzen Stripe zur Zahlungsabwicklung, Rechnungserstellung, Subscription-Verwaltung, Zahlungsdatenverwaltung und gegebenenfalls für das Stripe Customer Portal.
Im Rahmen der Zahlung können insbesondere Name, E-Mail-Adresse, Rechnungsadresse, Unternehmensdaten, USt-IdNr. oder Steuerdaten, Zahlungsdaten, Rechnungsdaten, Produkt- und Paketinformationen, Transaktionsdaten sowie technische Daten zur Betrugsprävention und Sicherheit verarbeitet werden.
Die Verarbeitung erfolgt zur Vertragsdurchführung und Zahlungsabwicklung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie für Sicherheits- und Betrugspräventionsmaßnahmen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Über das Stripe Customer Portal können Kunden insbesondere Rechnungen ansehen und herunterladen, Zahlungsdaten aktualisieren, Subscriptions verwalten oder kündigen und Rechnungsinformationen aktualisieren.
Der Zugriff auf das Stripe Customer Portal erfolgt über serverseitig erzeugte Portal-Sessions. Die Verarbeitung der dort eingegebenen Daten erfolgt durch Stripe.
In bestimmten Fällen kann ein HAUFFE-Admin einen Zugang manuell freigeben, etwa bei manueller Rechnung, Sondervereinbarung, Demo-Zugang, Kulanz, Migration oder Support.
Dabei können insbesondere Workspace-ID, Nutzer-ID des Admins, Zeitpunkt der Freigabe, Grund der Freigabe, Laufzeit, Paket, Abteilungsanzahl und interne Notizen verarbeitet werden.
Die Verarbeitung dient der Vertragsdurchführung, Nachvollziehbarkeit, Zugriffskontrolle und Missbrauchsvermeidung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Dies umfasst insbesondere E-Mail-Adresse, Name, Unternehmen, Inhalt der Nachricht und Zeitpunkte der Kommunikation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation vertragsbezogen ist, sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation.
Für Login, Sicherheit, Sitzungsverwaltung und technische Funktionalität können Cookies oder vergleichbare Technologien eingesetzt werden.
Diese sind erforderlich, um die Anwendung bereitzustellen und Nutzer sicher zu authentifizieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Zur Bereitstellung von Website und Anwendung werden technische Dienstleister eingesetzt. Dabei können insbesondere Server-, Log-, Sicherheits- und Verbindungsdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit und Stabilität der Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Zur Sicherheit der Anwendung verarbeiten wir technische Logdaten, insbesondere zur Erkennung von Fehlern, Missbrauch, unberechtigten Zugriffen oder Sicherheitsvorfällen.
Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Personenbezogene Daten können an technische Dienstleister übermittelt werden, soweit dies für Betrieb, Sicherheit, Zahlung, Support oder Vertragsabwicklung erforderlich ist.
Hierzu können insbesondere Hosting- und Infrastrukturprovider, Zahlungsdienstleister Stripe, E-Mail- und Kommunikationsdienste, Sicherheits- und Monitoringdienste sowie technische Entwicklungs- und Supportdienstleister gehören.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung abgeschlossen.
Bei Einsatz internationaler Dienstleister, insbesondere Stripe oder technischer Infrastrukturprovider, kann eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden.
Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüssen oder sonstigen zulässigen Mechanismen nach der DSGVO.
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Für Hauffe OS gilt grundsätzlich: während der aktiven Vertragslaufzeit, zusätzlich während eines Reaktivierungsfensters von 12 Monaten nach Ablauf und danach Löschung oder Anonymisierung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Abrechnungs- und Rechnungsdaten können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden.
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf erteilter Einwilligungen und Beschwerde bei einer Datenschutzaufsichtsbehörde.
Anfragen können an [email protected] gerichtet werden.
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Wir können diese Datenschutzerklärung anpassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Die jeweils aktuelle Fassung ist auf hauffe.io bzw. app.hauffe.io abrufbar.