Datenschutzerklärung
Stand: 27. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Syntico GmbH
Försterlingstraße 2
01259 Dresden, Deutschland
Geschäftsführer: Stefan Klöhn
Amtsgericht Dresden, HRB 38223
Telefon: +49 (0) 351 211 691 65
E-Mail: datenschutz@perfex-crm.de
„Perfex – Business Solution“ ist eine Marke der Syntico GmbH.
2. Ansprechpartner für den Datenschutz
Wir sind gesetzlich nicht zur Benennung eines Datenschutzbeauftragten verpflichtet.
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie:
Stefan Klöhn
Syntico GmbH, Försterlingstraße 2, 01259 Dresden
E-Mail: datenschutz@perfex-crm.de
3. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich erlaubt ist oder
Sie eingewilligt haben. Rechtsgrundlagen sind je nach Verarbeitung:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen.
Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und
keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Handelsrechtliche
Aufbewahrungspflichten nach § 257 HGB (sechs Jahre) und steuerrechtliche nach
§ 147 AO (zehn Jahre) bleiben unberührt.
4. Hosting dieser Website und der Kundeninstanzen
Diese Website und die für unsere Kunden bereitgestellten Perfex-Instanzen werden
auf dedizierten Servern betrieben, die wir bei der
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
angemietet haben. Die Server stehen in Rechenzentren in Deutschland. Eine
Übermittlung personenbezogener Daten in Drittländer findet im Rahmen des Hostings
nicht statt. Mit der Hetzner Online GmbH besteht ein Vertrag über die
Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an
einem sicheren und leistungsfähigen Betrieb – sowie bei Kundeninstanzen
Art. 6 Abs. 1 lit. b DSGVO.
4.1 Server-Logfiles
Beim Aufruf dieser Website erhebt der Server automatisch Daten, die Ihr Browser
übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite,
übertragene Datenmenge, HTTP-Statuscode, Referrer-URL, Browsertyp und -version
sowie Betriebssystem.
Zweck ist die sichere und störungsfreie Auslieferung der Website sowie die
Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles
werden nach sieben Tagen automatisch gelöscht, sofern sie nicht zur
Beweissicherung bei einem konkreten Angriff benötigt werden.
5. Einwilligungsverwaltung (Borlabs Cookie)
Zur Einholung und Dokumentation Ihrer Einwilligungen setzen wir Borlabs Cookie ein
(Anbieter: Borlabs GmbH, Hamburger Str. 11, 22083 Hamburg, Deutschland).
Verarbeitet werden: Ihre Einwilligungs- und Widerrufsentscheidungen, Zeitpunkt,
Browser- und Geräteinformationen sowie eine anonymisierte IP-Adresse. Diese Daten
werden lokal in Ihrem Browser und auf unserem Server gespeichert, um die
Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit unserer
Nachweispflicht sowie Art. 6 Abs. 1 lit. f DSGVO. Die Speicherdauer beträgt
drei Jahre; das Einwilligungs-Cookie in Ihrem Browser läuft nach einem Jahr ab.
Ihre Einstellungen können Sie jederzeit über den Link
„Cookie-Einstellungen“ im Seitenfuß ändern.
6. Schriften und Symbole
Alle auf dieser Website verwendeten Schriftarten und Symbolsätze werden
ausschließlich von unserem eigenen Server geladen. Eine
Verbindung zu Google Fonts, zu Content-Delivery-Netzwerken oder zu anderen
Drittanbietern findet dabei nicht statt. Ihre IP-Adresse wird zu diesem Zweck an
keinen Dritten übermittelt.
7. Kontaktaufnahme
7.1 Kontaktformular
Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir die von Ihnen
angegebenen Daten – mindestens Name und E-Mail-Adresse sowie Ihre Nachricht – um
Ihre Anfrage zu beantworten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen
Vertragsschluss gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Daten
werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine
Aufbewahrungspflichten entgegenstehen, spätestens nach sechs Monaten.
7.2 E-Mail und Telefon
Bei Kontakt per E-Mail oder Telefon verarbeiten wir Ihre Angaben zur Bearbeitung
des Anliegens. Es gelten dieselben Rechtsgrundlagen und Löschfristen wie in
Abschnitt 7.1.
7.3 Schutz der Formulare vor Missbrauch
Unsere Formulare lösen den Versand von E-Mails über unsere Domain aus. Damit sie
nicht automatisiert für Werbe- oder Betrugsnachrichten missbraucht werden, prüfen
wir jede Absendung. Dabei verarbeiten wir drei Angaben: ein für Sie unsichtbares
Zusatzfeld, das nur automatisierte Programme ausfüllen, die in Ihrem Browser
gemessene Zeitspanne zwischen dem Aufruf und dem Absenden des Formulars sowie
einen Streuwert („Hash“) Ihrer IP-Adresse. Der Streuwert wird mit einem geheimen
Schlüssel gebildet; die IP-Adresse selbst speichern wir für diesen Zweck
nicht. Es handelt sich um eine Pseudonymisierung im Sinne des Art. 4
Nr. 5 DSGVO, nicht um anonyme Daten.
Wird eine Absendung abgewiesen, halten wir in einem internen Protokoll Streuwert,
Formularkennung, Zeitpunkt und Grund der Abweisung fest – ohne den Inhalt
Ihrer Eingaben. Zusätzlich erhalten wir eine interne Hinweismail, die Ihre
Angaben enthält. Das geschieht in Ihrem Interesse: Sollte unser Schutz eine echte
Anfrage versehentlich abweisen, können wir sie trotzdem lesen und beantworten,
statt dass sie verloren geht.
Für diese Prüfung werden keine Informationen auf Ihrem Endgerät gespeichert oder
ausgelesen; es kommen keine Dienste Dritter zum Einsatz und es findet keine
Übermittlung an Dritte statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Abwehr von Missbrauch unserer Formulare
und im Schutz der Zustellfähigkeit unserer Absenderdomain (vgl. Erwägungsgrund 49
DSGVO).
Die Zähler der Mengenbegrenzung verlieren nach spätestens 24 Stunden ihre
Gültigkeit. Das Protokoll umfasst höchstens die 50 jüngsten Einträge und wird nach
sieben Tagen gelöscht. Für die Hinweismails gelten dieselben
Löschfristen wie für Anfragen nach Abschnitt 7.1. Sie können der Verarbeitung nach
Art. 21 DSGVO widersprechen; wenden Sie sich dazu an die in Abschnitt 2 genannte
Anschrift. Sie erreichen uns jederzeit auch ohne Formular per E-Mail oder Telefon.
8. Kundenkonto und Bestellabwicklung
Für die Bestellung eines Tarifs, eines Moduls oder eines Templates ist ein
Kundenkonto erforderlich. Wir verarbeiten dabei:
- Firmenname, Vor- und Nachname der Ansprechperson;
- Rechnungs- und ggf. abweichende Anschrift;
- E-Mail-Adresse und Telefonnummer;
- Umsatzsteuer-Identifikationsnummer;
- Zahlungsdaten je nach gewählter Zahlungsart;
- Bestell-, Vertrags- und Rechnungsdaten;
- Zugangsdaten sowie die in Abschnitt 8.2 beschriebenen Anmeldedaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Rechnungs- und Buchungsdaten
gilt zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und
steuerrechtlichen Aufbewahrungsfristen.
Die Umsatzsteuer-Identifikationsnummer von Kunden aus dem EU-Ausland gleichen wir
über das Bestätigungsverfahren des Bundeszentralamts für Steuern bzw. das
MIAS-/VIES-System der Europäischen Kommission ab, um die steuerliche Behandlung
(Reverse-Charge) korrekt vorzunehmen. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. c DSGVO.
8.1 Missbrauchsabwehr bei der kostenlosen Testversion
Unsere Testversion läuft 14 Tage, kostet nichts und verlangt keine Zahlungsdaten.
Wir gewähren sie einmal je Unternehmen. Ohne Prüfung ließe sie sich mit jeder neuen
E-Mail-Adresse beliebig wiederholen; wir müssten das kostenlose Angebot dann
einstellen. Deshalb prüfen wir beim Bestellen einer Testversion, ob für Sie oder
Ihr Unternehmen bereits eine angelegt wurde. Diese Prüfung findet nur
statt, wenn Sie eine Testversion tatsächlich anfordern, nicht beim bloßen Besuch
unserer Website.
Verarbeitet werden dabei:
- ein zufälliges Erkennungsmerkmal Ihres Browsers (ein Cookie, dazu
sogleich); - Ihre IP-Adresse;
- Ihre E-Mail-Adresse und der Teil dahinter, also Ihre Firmendomain;
- die von Ihnen gewünschte Adresse Ihrer Instanz;
- Kunden- und Bestellnummer, sobald eine Bestellung zustande kommt;
- Zeitpunkt und Ergebnis der Prüfung, bei einer Ablehnung außerdem deren
Grund.
Das Erkennungsmerkmal in Ihrem Browser: Bestellen Sie die
kostenlose Testversion, legen wir in Ihrem Browser einen kleinen Eintrag ab, ein
sogenanntes Cookie. Darin steht kein Name, keine Adresse und keine Angabe darüber,
was Sie auf unseren Seiten getan haben, sondern allein eine zufällig erzeugte
Zeichenfolge. Für uns bedeutet sie nur eines: Von diesem Browser wurde
schon einmal eine Testversion angefordert. Wir lesen sie ausschließlich in
dem Augenblick aus, in dem eine kostenlose Testversion bestellt wird; für
Reichweitenmessung oder Werbung verwenden wir sie nicht, und weitergegeben wird sie
an niemanden.
Das Cookie im Überblick:
- Name: syn_tp
- Inhalt: eine zufällig erzeugte Zeichenfolge aus 32 Zeichen,
sonst nichts - Zweck: erkennen, ob von diesem Browser schon einmal eine
kostenlose Testversion angefordert wurde - Gesetzt: erst wenn Sie die Testversion anfordern (Klick auf
„Kostenlos starten“), nicht beim Seitenaufruf - Laufzeit: ein Jahr
- Typ: von uns selbst gesetzt, kein Dienst eines Dritten;
technisch erforderlich, keine Reichweitenmessung, keine Werbung - Schutz: HttpOnly (für Skripte im Browser nicht lesbar), Secure
(nur über verschlüsselte Verbindungen) und SameSite=Lax (wird an fremde Seiten
nicht mitgeschickt) - Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, siehe den nächsten
Absatz
Warum wir dafür keine Einwilligung einholen: Informationen auf
Ihrem Endgerät zu speichern, bedarf nach § 25 Abs. 1 TDDDG grundsätzlich Ihrer
Einwilligung; einwilligungsfrei ist es nach § 25 Abs. 2 Nr. 2 TDDDG, wenn es
unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen
Dienst bereitzustellen. Darauf stützen wir dieses Cookie, aus drei Gründen: Der
Dienst, den Sie anfordern, ist nicht irgendein Zugang, sondern die einmalige
kostenlose Testversion, und die Einmaligkeit gehört zum Angebot selbst. Das Cookie
entsteht erst durch Ihre eigene Bestellung und wird allein dafür ausgewertet; es
begleitet Sie nicht durch die Website. Und es ist das mildeste geeignete Mittel:
ein Zufallswert ohne Inhalt, der niemandem etwas über Sie verrät, was nicht ohnehin
in Ihrer Bestellung steht. Cookies zur Reichweitenmessung oder für Werbung setzen
wir auf dieser Website nicht ein; davon unterscheidet sich dieses Cookie
grundlegend.
Die IP-Adresse: Zu jeder angelegten Testversion halten wir die
IP-Adresse fest, von der aus sie bestellt wurde. Wir werten sie bewusst tolerant
aus: Abgelehnt wird erst die dritte Testversion, die innerhalb von 180 Tagen aus
demselben Netz kommt. Hinter Firmenanschlüssen und hinter DS-Lite teilen sich in
Deutschland viele Menschen eine IP-Adresse; zwei Kollegen aus verschiedenen
Abteilungen sollen sich nicht gegenseitig blockieren. Nach 180 Tagen
entfernen wir die IP-Adresse automatisch aus dem Eintrag; der übrige
Eintrag bleibt bestehen, weil er seinen Zweck auch ohne sie erfüllt.
E-Mail-Adresse und Firmendomain: Ihre E-Mail-Adresse und den
Domainteil dahinter, bei „name@musterfirma.de“ also „musterfirma.de“, speichern
wir, damit dieselbe Person und dasselbe Unternehmen die Testphase nicht mehrfach
kostenlos erhalten. Adressen bekannter Freimailer wie gmail.com, web.de oder gmx.de
nehmen wir davon aus, denn hinter ihnen steht keine Firma; bei ihnen speichern wir
die Firmendomain gar nicht erst.
Abgelehnte Versuche: Weist die Prüfung eine Bestellung ab, halten
wir den Vorgang mit Zeitpunkt und Grund fest und schicken uns selbst eine interne
Hinweismeldung. Das geschieht auch in Ihrem Interesse: Trifft unser Schutz eine
ehrliche Anfrage, etwa weil eine Kollegin am selben Firmenanschluss schon getestet
hat, sieht das ein Mensch, statt dass Ihr Anliegen still verschwindet. Sind
Sie zu Unrecht abgelehnt worden, schreiben Sie uns kurz; wir sehen uns den Fall an
und legen die Testversion von Hand an. Je Browser halten wir höchstens
einen solchen Vorgang am Tag fest, und eine Ablehnung führt zu keiner dauerhaften
Sperre: Gezählt werden nur tatsächlich angelegte Testversionen.
Rechtsgrundlagen: Die Prüfung und die dabei gespeicherten Merkmale
stützen wir auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der
Schutz eines unentgeltlichen Angebots vor mehrfacher Inanspruchnahme, was als
berechtigtes Interesse ausdrücklich anerkannt ist (vgl. Erwägungsgrund 47 DSGVO).
Soweit wir dieselben Angaben zugleich benötigen, um die von Ihnen angeforderte
Testversion einzurichten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei der
Abwägung fällt ins Gewicht, dass wir wenige und wenig aussagekräftige Merkmale
verwenden, sie nur beim Bestellen erheben, sie mit keiner anderen Quelle
zusammenführen und niemanden vom kostenpflichtigen Angebot ausschließen: Wer keine
kostenlose Testversion erhält, kann jeden Tarif zu den gewöhnlichen Bedingungen
bestellen.
Speicherdauer und Löschung: Das Cookie läuft nach einem Jahr ab;
Sie können es jederzeit selbst über die Einstellungen Ihres Browsers löschen. Die
IP-Adresse entfernen wir nach 180 Tagen automatisch aus dem Eintrag.
E-Mail-Adresse, Firmendomain, Instanzadresse, Zeitpunkt und gegebenenfalls den
Grund einer Ablehnung bewahren wir auf, solange wir die kostenlose Testversion
anbieten und je Unternehmen einmal gewähren; ohne diese Angaben könnten wir eine
bereits erteilte Testversion nicht wiedererkennen. Entfällt der Zweck, löschen wir
die Einträge insgesamt. Für die interne Hinweismeldung gelten die Löschfristen aus
Abschnitt 7.1; wird aus Ihrer Testversion ein Vertrag, gelten für Ihre Kundendaten
die Fristen aus Abschnitt 3 und Abschnitt 8.
Empfänger: Diese Daten geben wir nicht weiter. Sie werden allein
auf den in Abschnitt 4 genannten Servern in Deutschland verarbeitet; über den dort
genannten Hosting-Dienstleister hinaus erhält sie niemand. Eine
Übermittlung in Drittländer findet nicht statt. Externe Dienste zur
Betrugserkennung, Auskunfteien oder Anbieter von Bonitätsbewertungen setzen wir
nicht ein, und ein Punktwert („Score“) entsteht nicht.
Automatisierte Entscheidung im Sinne des Art. 22 DSGVO: Die
Prüfung läuft automatisch ab, und eine Ablehnung ergeht im ersten Schritt ohne
menschliche Beteiligung. Das sagen wir offen. Eine automatisierte Entscheidung im
Sinne des Art. 22 Abs. 1 DSGVO sehen wir darin gleichwohl nicht: Abgelehnt wird
allein ein unentgeltlicher Probezugang. Ein Vertrag wird dadurch weder geschlossen
noch verweigert, und alle kostenpflichtigen Leistungen stehen Ihnen unverändert
offen; es fehlt damit an der rechtlichen Wirkung und an der ähnlich erheblichen
Beeinträchtigung, die die Vorschrift voraussetzt. Ein Profiling findet nicht statt:
Wir bewerten keine persönlichen Merkmale und sagen nichts über Sie voraus, sondern
vergleichen vier Angaben mit früheren Einträgen. Weil sich diese Einordnung gut
vertreten, aber nicht mit letzter Sicherheit behaupten lässt, halten wir die
Garantien des Art. 22 Abs. 3 DSGVO freiwillig ein: Jede Ablehnung wird uns
gemeldet, und Sie können Ihren Standpunkt darlegen, die Entscheidung anfechten und
das Eingreifen eines Menschen verlangen.
Widerspruch und Ihre Rechte: Soweit wir diese Daten auf Grundlage
berechtigter Interessen verarbeiten, können Sie der Verarbeitung nach Art. 21 DSGVO
aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben; wenden
Sie sich dazu an die in Abschnitt 2 genannte Anschrift. Wir stellen die
Verarbeitung dann ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen
können, die Ihre Interessen überwiegen. Widersprechen Sie, führen wir die
automatische Prüfung für Sie nicht durch; die kostenlose Testversion richten wir
Ihnen dann nach einer Prüfung von Hand ein. Ihre weiteren Rechte auf Auskunft,
Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Beschwerde bei
einer Aufsichtsbehörde ergeben sich aus Abschnitt 12.
8.2 Protokollierung der Anmeldungen im Kundenkonto
Damit wir unbefugte Zugriffe auf Kundenkonten erkennen und abwehren können, halten
wir jede Anmeldung an Ihrem Kundenkonto fest. Dasselbe gilt für fehlgeschlagene
Anmeldeversuche und für Abmeldungen.
Wir verarbeiten dabei den Zeitpunkt des Vorgangs, die Kennung Ihres Kundenkontos,
die Ihnen zugewiesene Rolle, die IP-Adresse, aus der die Anmeldung erfolgte, sowie
die Bezeichnung des verwendeten Browsers. Bei fehlgeschlagenen Anmeldeversuchen
halten wir zusätzlich fest, ob zu der eingegebenen Kennung überhaupt ein Konto
besteht.
Den eingegebenen Benutzernamen und das eingegebene Passwort speichern wir nicht,
auch nicht in verschlüsselter oder verkürzter Form. Der Grund: In diesem Feld
landen erfahrungsgemäß Tippfehler, fremde Adressen und gelegentlich das Passwort
selbst.
Häufen sich fehlgeschlagene Versuche aus derselben IP-Adresse, sperren wir weitere
Versuche für 15 Minuten. Auch diese Sperre halten wir fest.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse
besteht darin, die Konten unserer Kunden vor fremdem Zugriff zu schützen, einen
Missbrauch nachvollziehen zu können und unserer Pflicht zur Sicherheit der
Verarbeitung nach Art. 32 DSGVO nachzukommen. Erwägungsgrund 49 der
Datenschutz-Grundverordnung nennt die Gewährleistung der Netz- und
Informationssicherheit ausdrücklich als berechtigtes Interesse.
Speicherdauer: Die IP-Adresse und die Browserbezeichnung entfernen wir nach
30 Tagen aus dem Eintrag. Der Eintrag selbst, also Zeitpunkt, Konto und Ergebnis,
wird nach 90 Tagen gelöscht. Die Löschung läuft täglich automatisch. Benötigen wir
einen Ausschnitt zur Aufklärung eines konkreten Sicherheitsvorfalls, bewahren wir
genau diesen Ausschnitt so lange auf, wie die Aufklärung dauert, und halten den
Anlass gesondert fest.
Empfänger dieser Daten ist neben uns unser Hostinganbieter, den wir als
Auftragsverarbeiter nach Art. 28 DSGVO gebunden haben. Eine Weitergabe an Dritte
findet nicht statt. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO ist
damit nicht verbunden; die zeitweilige Sperre nach mehreren Fehlversuchen entfaltet
keine rechtliche Wirkung und endet von selbst.
Widerspruchsrecht: Sie haben nach Art. 21 Abs. 1 DSGVO das Recht,
aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch
gegen diese Verarbeitung einzulegen. Wir prüfen jeden Widerspruch. Da die
Protokollierung dem Schutz Ihres eigenen Kontos dient und wir ohne sie einen
Missbrauch weder erkennen noch belegen könnten, werden wir sie in aller Regel
fortführen müssen.
8.3 Nachweis über Rechnungsversand und Abruf Ihrer Belege
Zu jeder Rechnung halten wir fest, wann wir sie an welche E-Mail-Adresse versendet
haben und ob unser Postausgang die Nachricht angenommen hat. Dasselbe gilt für die
Ankündigung einer SEPA-Lastschrift und für Mahnungen. Wir speichern außerdem eine
Prüfsumme des jeweils versendeten Belegs, damit sich später feststellen lässt,
welches Dokument Sie erhalten haben.
Rufen Sie einen Beleg in Ihrem Kundenkonto ab, halten wir Zeitpunkt,
Rechnungsnummer und Ihre Kontokennung fest. Rufen wir selbst einen Beleg ab, halten
wir das ebenso fest und kennzeichnen es als Abruf durch uns. Ihre
IP-Adresse speichern wir dabei nicht, weil der Abruf ohnehin nur aus Ihrem
angemeldeten Konto heraus möglich ist und die IP-Adresse für diesen Nachweis nichts
hinzufügt.
Wir messen nicht, ob und wann Sie eine E-Mail von uns geöffnet haben.
Unsere Rechnungs-, Ankündigungs- und Mahnschreiben enthalten keine Zählpixel und
keine Verweise, die einen Abruf melden. Sie gehen als reiner Text mit dem Beleg im
Anhang hinaus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand der Erfüllung
unseres Vertrages mit Ihnen dient, und Art. 6 Abs. 1 lit. f DSGVO für den Nachweis
selbst. Unser berechtigtes Interesse besteht darin, im Streitfall belegen zu
können, wann eine Rechnung hinausgegangen ist. Das ist auch in Ihrem Interesse,
denn nach unseren Allgemeinen Geschäftsbedingungen läuft Ihre Frist für
Einwendungen ab Zugang der Rechnung.
Speicherdauer: Diese Angaben gehören zum Nachweis der jeweiligen Rechnung und
werden zusammen mit ihr aufbewahrt.
Sie haben nach Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, Widerspruch gegen die auf Art. 6 Abs. 1 lit. f DSGVO
gestützte Verarbeitung einzulegen.
8.4 Zugriff auf Ihr Kundenkonto durch uns
In Einzelfällen sehen wir uns Ihr Kundenkonto so an, wie Sie es sehen, etwa wenn
Sie uns eine Anzeigefrage stellen oder ein Bestellvorgang bei Ihnen anders aussieht
als bei uns. Dabei können wir ausschließlich lesen. Alle verändernden Vorgänge sind
in dieser Ansicht technisch gesperrt; eine Bestellung oder eine Zahlung können wir
auf diesem Weg nicht auslösen.
Jeder solche Zugriff wird mit Zeitpunkt, dem Konto des Mitarbeiters und Ihrem Konto
festgehalten, ebenso das Ende der Ansicht. Was währenddessen geschieht, wird uns
zugeordnet und nicht Ihnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Unterstützung, die Sie
angefragt haben, und Art. 6 Abs. 1 lit. f DSGVO für den Nachweis. Unser
berechtigtes Interesse und zugleich Ihres ist, dass jeder Zugriff auf Ihr Konto
nachvollziehbar bleibt.
Speicherdauer: Diese Einträge bewahren wir drei Jahre auf. Die IP-Adresse entfernen
wir bereits nach 30 Tagen.
9. Zahlungsdienstleister
Je nach gewählter Zahlungsart geben wir die für die Abwicklung erforderlichen Daten
an den jeweiligen Zahlungsdienstleister weiter. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. b DSGVO.
9.1 Stripe (Kreditkarte, Amazon Pay, Link)
Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal
Dock, Dublin, Irland. Kartendaten geben Sie direkt bei Stripe ein; wir erhalten
keine vollständigen Kartendaten. Stripe kann Daten an die Stripe, Inc. in den USA
übermitteln. Für diese Übermittlung stützt sich Stripe auf
Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie auf die
Zertifizierung nach dem EU-US Data Privacy Framework.
Datenschutzhinweise: stripe.com/de/privacy
9.2 SEPA-Lastschrift
Bei Zahlung per SEPA-Lastschrift verarbeiten wir Ihren Kontoinhaber, die IBAN, die
Mandatsreferenz und das Mandatsdatum. Die Daten werden zur Einreichung der
Lastschrift an unser kontoführendes Kreditinstitut übermittelt. Das erteilte Mandat
bewahren wir für die Dauer der gesetzlichen Nachweispflichten auf.
9.3 Vorkasse per Überweisung
Bei Vorkasse verarbeiten wir Ihre Zahlungsdaten ausschließlich zum Abgleich des
Zahlungseingangs über unser Kreditinstitut.
9.4 Forderungsbeitreibung
Kommen Sie Ihren Zahlungsverpflichtungen trotz Mahnung nicht nach, übermitteln wir
die zur Beitreibung erforderlichen Daten an ein von uns beauftragtes
Inkassounternehmen oder an einen Rechtsanwalt. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der Durchsetzung
offener Forderungen.
10. Bereitstellung und Betrieb Ihrer Perfex-Instanz
Nach Vertragsschluss richten wir automatisiert eine Ihnen zugeordnete Instanz ein.
Dabei verarbeiten wir Ihre Bestell- und Kontaktdaten, um Domain bzw. Subdomain,
Datenbank, Zugangsdaten und E-Mail-Postfächer anzulegen und Ihnen die Zugangsdaten
zuzusenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Daten in Ihrer Instanz: Für alle personenbezogenen Daten, die Sie
oder Ihre Nutzer in Ihre Instanz einbringen – etwa Daten Ihrer eigenen Kunden,
Interessenten und Beschäftigten – sind Sie datenschutzrechtlich Verantwortlicher.
Wir verarbeiten diese Daten ausschließlich weisungsgebunden als Auftragsverarbeiter
auf Grundlage eines Vertrages nach Art. 28 DSGVO. Zugriff auf Ihre Instanz nehmen
wir nur, soweit dies für Betrieb, Wartung, Sicherheit oder eine von Ihnen
angeforderte Supportleistung erforderlich ist.
Zur Löschung Ihrer Daten nach Vertragsende gilt die Regelung in unseren
AGB.
11. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung
erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet
sind. Empfänger sind insbesondere:
- der Rechenzentrums- und Serverbetreiber (Hetzner Online GmbH);
- Zahlungsdienstleister und Kreditinstitute;
- der Anbieter unserer Einwilligungsverwaltung;
- Steuerberatung, Wirtschaftsprüfung und – im Fall offener Forderungen –
Inkassodienstleister oder Rechtsanwälte; - Behörden und Gerichte im Rahmen gesetzlicher Verpflichtungen.
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
12. Ihre Rechte
Sie haben das Recht,
- Auskunft über die von uns verarbeiteten Daten zu verlangen (Art. 15 DSGVO);
- deren Berichtigung zu verlangen (Art. 16 DSGVO);
- deren Löschung zu verlangen (Art. 17 DSGVO);
- die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO);
- Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten (Art. 20 DSGVO); - eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen
(Art. 7 Abs. 3 DSGVO); - sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir Daten auf
Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können
Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
widersprechen. Bei einer Verarbeitung zu Zwecken der Direktwerbung können Sie
jederzeit ohne Angabe von Gründen widersprechen.
Für uns zuständige Aufsichtsbehörde:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
www.datenschutz.sachsen.de
13. Erforderlichkeit der Bereitstellung
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch
vertraglich vorgeschrieben. Für den Abschluss eines Vertrages benötigen wir jedoch
die in Abschnitt 8 genannten Daten. Ohne diese Angaben können wir keinen Vertrag
mit Ihnen schließen und keine Instanz bereitstellen.
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach
Art. 22 DSGVO findet nicht statt. Zu der automatischen Prüfung bei der
kostenlosen Testversion und ihrer Einordnung siehe Abschnitt 8.1.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere
Leistungen oder die Datenverarbeitung ändern. Es gilt jeweils die auf dieser Seite
veröffentlichte Fassung.