Datenschutzerklärung
Wie Progity personenbezogene Daten im Zusammenhang mit der Website und dem Dienst Nodali verarbeitet. Maschinenübersetzung; die tschechische Fassung ist rechtlich maßgeblich.
1. Verantwortlicher und Kontakt
Verantwortlicher für die zu eigenen Zwecken verarbeiteten personenbezogenen Daten ist David Hošek, handelnd unter der Geschäftsbezeichnung Progity, Identifikationsnummer (IČO) 03956890, mit Sitz in U Potoka 247, 440 01 Peruc, Tschechische Republik, eingetragen im tschechischen Gewerberegister, E-Mail: privacy@noda.li. Diese Erklärung informiert gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 (DSGVO).
2. Rollen des Betreibers
Der Betreiber ist Verantwortlicher insbesondere für die Daten von Website-Besuchern, Interessenten, Kunden, Kontonutzern, Kontaktpersonen und Lieferanten, die er für Registrierung, Kundenverifizierung, Kontoverwaltung, Vertrag, Abrechnung, Support, Kommunikation, Sicherheit und eigene rechtliche Pflichten verarbeitet.
Verarbeitet der Kunde über Nodali personenbezogene Daten Dritter, deren Zwecke und Mittel er bestimmt, ist der Kunde Verantwortlicher und der Betreiber Auftragsverarbeiter. Diese Verarbeitung richtet sich nach einem gesonderten Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, der elektronisch über das authentifizierte Kundenkonto vor der Aktivierung von Nodali Connect, Import-Feeds, Systemintegrationen oder einer anderen Funktion geschlossen wird, die das Einbringen oder Synchronisieren von Kundendaten ermöglicht. Diese Erklärung ersetzt den Auftragsverarbeitungsvertrag nicht.
Die elektronische Annahme des Auftragsverarbeitungsvertrags wird kein unterzeichnetes PDF und keine qualifizierte elektronische Signatur erfordern, sofern nicht individuell etwas anderes vereinbart wird. Das konkrete Dokument und der Annahmemechanismus werden vor der Aktivierung der betreffenden Funktionen zugänglich gemacht.
3. Datenkategorien
- Identifikations- und Kontaktdaten, zum Beispiel Name, geschäftliche E-Mail, Telefon, Firma, Identifikationsnummer und Position;
- Daten zu Konto, Tenant, Rollen, Berechtigungen und Einstellungen;
- Bestell-, Vertrags-, Abrechnungs- und Zahlungsdaten; der Betreiber speichert keine vollständigen Zahlungskartendaten;
- Kommunikation mit dem Kundensupport, Anfragen, Aufzeichnungen über Einwilligungen und Vertragshandlungen;
- technische und Sicherheitsdaten, insbesondere IP-Adresse, Zeit, Sitzungskennung, Gerät, Browser, Audit- und Anwendungsprotokolle;
- Daten, die vom Arbeitgeber, Kunden oder Tenant-Administrator stammen, wenn das Nutzerkonto von einer anderen berechtigten Person angelegt wird; die Einladung zur Kontoerstellung enthält einen Link auf diese Erklärung.
4. Zwecke, Rechtsgrundlagen und Speicherdauer
| Zweck | Rechtsgrundlage | Übliche Dauer |
|---|---|---|
| Registrierung, Kontoverwaltung und Bereitstellung des Dienstes | Vertragserfüllung und vorvertragliche Maßnahmen; bei Kontaktpersonen berechtigtes Interesse an der Erfüllung des B2B-Vertrags | Für die Vertragsdauer und in der Regel 3 Jahre nach Vertragsende zum Schutz von Rechten |
| Überprüfung des Unternehmerstatus des Kunden (ARES, VIES) | Vertragserfüllung und berechtigtes Interesse, Verträge nur mit Unternehmern zu schließen | Für die Vertragsdauer und die Dauer der zugehörigen Verjährungsfristen |
| Bestellungen, Abrechnung und Buchhaltung | Vertragserfüllung und rechtliche Verpflichtung | Buchhaltungs- und Steuerbelege für die durch Buchhaltungs- und Steuervorschriften vorgeschriebene Dauer, in der Regel 10 Jahre; sonstige Vertrags- und Zahlungsmetadaten in der Regel 4 Jahre nach Vertragsende |
| Support und Bearbeitung von Anfragen | Vertragserfüllung und berechtigtes Interesse an der Dokumentation und Verbesserung des Supports | Für die Dauer der Bearbeitung und in der Regel 3 Jahre danach |
| Werbliche Mitteilungen an bestehende Kunden und ihre Kontakte über Funktionen, Module, Konnektoren und verbundene Dienste von Nodali | Berechtigtes Interesse und § 7 Abs. 3 des Gesetzes Nr. 480/2004 Slg. | Für die Dauer der Kundenbeziehung oder bis zur Abmeldung oder zum Widerspruch |
| Sicherheit, Audit-Protokolle und Missbrauchsprävention | Berechtigtes Interesse an sicherem Betrieb und Schutz von Rechten | Je nach Risiko und Protokolltyp in der Regel 6 bis 24 Monate; länger bei einem Sicherheitsvorfall oder Rechtsanspruch |
| Nachweis von Einwilligungen und Vertragshandlungen | Berechtigtes Interesse und rechtliche Verpflichtung | Für die Dauer der Beziehung und die Dauer der zugehörigen Verjährungsfristen |
| Analyse-Cookies | Einwilligung | Bis zum Widerruf der Einwilligung oder Ablauf der jeweiligen Cookie-Dauer |
Ein konkretes Datum kann länger aufbewahrt werden, wenn dies für einen Rechtsanspruch, einen Sicherheitsvorfall oder die Erfüllung einer rechtlichen Verpflichtung erforderlich ist. Nach Wegfall des Zwecks wird das Datum gelöscht oder anonymisiert, unter Berücksichtigung technischer Sicherungen.
5. Werbliche Mitteilungen
Bestehenden Kunden und ihren Kontaktpersonen kann der Betreiber werbliche Mitteilungen über Funktionen, Module, Konnektoren und verbundene Dienste von Nodali auf der Grundlage des berechtigten Interesses und § 7 Abs. 3 des Gesetzes Nr. 480/2004 Slg. senden. Jede Mitteilung enthält eine einfache Abmeldemöglichkeit. Der Versand kann jederzeit bei jeder einzelnen Mitteilung oder unter privacy@noda.li abgelehnt werden. Interessenten, die noch keine Kunden sind, erhalten werbliche Mitteilungen nur auf der Grundlage einer Einwilligung, sofern keine andere konkrete Rechtsgrundlage anwendbar ist.
6. Pflicht zur Bereitstellung von Daten
Als Pflichtangaben gekennzeichnete Daten sind eine vertragliche oder gesetzliche Anforderung. Ohne sie ist es unter Umständen nicht möglich, ein Konto anzulegen, einen Vertrag zu schließen, einen Beleg auszustellen oder Support zu leisten. Sonstige Daten sind freiwillig.
7. Datenquellen
Wir erhalten Daten direkt von der betroffenen Person, vom Kunden, Arbeitgeber oder Tenant-Administrator, aus der Geschäftskommunikation, aus der Nutzung des Dienstes, aus öffentlichen Registern, insbesondere ARES und VIES, sowie von Zahlungs-, Integrations- oder Sicherheitsanbietern in dem für den jeweiligen Zweck erforderlichen Umfang.
8. Empfänger und Auftragsverarbeiter
Daten können Anbietern von Hosting und Infrastruktur, Backup und Speicher, E-Mail- und Kommunikationsdiensten, Kundensupport, Buchhaltung, Zahlungsdiensten, Monitoring, Sicherheit und Entwicklung sowie Rechts-, Buchhaltungs- und Steuerberatern und Behörden zugänglich gemacht werden, soweit das Gesetz dies verlangt. Der Betreiber wählt Lieferanten mit angemessenen Garantien aus und schließt mit ihnen die erforderlichen Verträge. Aktuelle Informationen über die Empfängerkategorien sind auf Anfrage unter privacy@noda.li erhältlich.
9. Übermittlung außerhalb des EWR
Wir streben primär eine Verarbeitung im Europäischen Wirtschaftsraum an. Verarbeitet ein Lieferant Daten außerhalb des EWR, verwenden wir geeignete Garantien nach der DSGVO, insbesondere einen Angemessenheitsbeschluss oder Standardvertragsklauseln, und bei Bedarf ergänzende Maßnahmen. Informationen über die konkrete Garantie stellen wir auf Anfrage bereit, soweit Sicherheits- und Vertragsbeschränkungen dies zulassen.
10. Automatisierte Entscheidungsfindung
Der Betreiber führt zu eigenen Zwecken keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungsfindung durch, die rechtliche oder ähnlich erhebliche Auswirkungen für Nutzer hätte. Die Analyse- und Empfehlungsfunktionen der Plattform dienen als Grundlage für die Entscheidungen des Kunden, nicht als deren Ersatz.
11. Rechte der betroffenen Personen
Unter den Bedingungen der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die auf berechtigtem Interesse beruhende Verarbeitung und Widerruf der Einwilligung. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung. Anträge können an privacy@noda.li gesendet werden; vor der Bearbeitung können wir Identität und Berechtigung des Antragstellers angemessen überprüfen. Wir bearbeiten Anträge ohne unnötige Verzögerung, spätestens innerhalb eines Monats nach ihrem Eingang; unter Berücksichtigung der Komplexität und der Anzahl der Anträge kann diese Frist um weitere zwei Monate verlängert werden, worüber wir den Antragsteller rechtzeitig informieren.
Betrifft der Antrag Daten, für die ein Nodali-Kunde Verantwortlicher ist, wenden Sie sich bitte zunächst an diesen Kunden. Der Betreiber leistet ihm Mitwirkung gemäß dem Auftragsverarbeitungsvertrag.
12. Beschwerde
Sie haben das Recht, eine Beschwerde beim Amt für den Schutz personenbezogener Daten, Pplk. Sochora 27, 170 00 Prag 7, uoou.gov.cz, oder bei einer anderen zuständigen Aufsichtsbehörde in der EU einzureichen.
13. Sicherheit
Wir verwenden angemessene technische und organisatorische Maßnahmen im Hinblick auf die Risiken, insbesondere Zugriffsverwaltung, Tenant-Trennung, verschlüsselte Kommunikation, Backups, Protokollierung und laufende Wartung. Kein System kann jedoch als absolut sicher gelten.
14. Änderungen dieser Erklärung
Wir können diese Erklärung bei Änderungen der Dienste, Lieferanten oder rechtlichen Anforderungen aktualisieren. Die aktuelle Version und das Datum des Inkrafttretens sind stets auf dieser Seite veröffentlicht. Maßgeblich ist die tschechische Fassung.
15. Anfragen und Kommunikation
| Zweck | Rechtsgrundlage | Übliche Dauer |
|---|---|---|
| Bearbeitung einer Pilot-, Kontakt- oder Geschäftsanfrage | Vorvertragliche Maßnahmen; bei Kontaktpersonen berechtigtes Interesse an B2B-Kommunikation | Während der Verhandlung und regelmäßig 3 Jahre nach dem letzten relevanten Kontakt; länger nur für Rechtsansprüche oder Rechtspflichten |
Pilot-, Kontakt- und Geschäftsanfragen beruhen auf vorvertraglichen Maßnahmen und bei B2B-Kontakten auf berechtigtem Kommunikationsinteresse; Speicherung während der Verhandlung und regelmäßig 3 Jahre nach dem letzten relevanten Kontakt, länger nur für Ansprüche oder Rechtspflichten. Eine Anfrage ist keine Marketing-Einwilligung. Servicekommunikation zu Registrierung, Auftrag, Abrechnung, Zahlung, Rechnung, Abbuchung, Preis/Tarif, Recht, Sicherheit, Vorfall, Ausfall, Support, Core-Limit/Upgrade, Beendigung und Portabilität ist nicht abbestellbar; Adressen sind änderbar. Derzeit kein aktiver Marketingversand. Künftiges Marketing folgt § 7 Abs. 3 Gesetz Nr. 480/2004 und kostenlosem Opt-out oder einer nachweisbaren anderen Grundlage; Formulare sind keine Einwilligung.
16. Sicherheit
Tenant-Daten sind per Tenant-ID und Autorisierung logisch in gemeinsam genutzter Datenbankinfrastruktur getrennt, nicht in physischen Einzeldatenbanken. HTTPS schützt Client-Server-Verkehr. Backups liegen auf internem NAS, Logs zentral auf VPS-Infrastruktur. Zugriffskontrolle, Logging und Wartung werden eingesetzt; unbelegte Verschlüsselung im Ruhezustand oder Zertifizierung wird nicht behauptet.