Datenschutzerklärung
Welche Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage und wie lange – sowie welche Rechte Sie haben.
Inhalt: Datenschutzerklärung
Entwurf – erfordert eine rechtliche Prüfung vor Veröffentlichung. Mit „[zu ergänzen]“ gekennzeichnete Punkte werden nach Bestätigung durch den Verkäufer ausgefüllt.
Diese deutsche Fassung wird für Kunden bereitgestellt, die die deutsche Version der Website nutzen. [zu ergänzen: ob Verträge in deutscher Sprache geschlossen werden und welche Sprachfassung maßgeblich ist – jede Klausel, die der polnischen Fassung Vorrang einräumt, bedarf bei Verbrauchern einer rechtlichen Prüfung.]
Diese Erklärung erläutert, welche personenbezogenen Daten wir auf der Website von AutomaizeIT verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage, sowie welche Rechte Sie haben (Art. 13 DSGVO – Verordnung (EU) 2016/679).
1. Verantwortlicher
Verantwortlicher ist [to be completed: full legal business name], [to be completed: registered address], Steuernummer (NIP) [to be completed: tax ID (NIP)], REGON [to be completed: REGON number], EU-USt-IdNr. [to be completed: EU VAT number], eingetragen in: [to be completed: business register (CEIDG or KRS)] (der Verantwortliche).
Kontakt in Datenschutzangelegenheiten: E-Mail kontakt@automaizeit.com, Telefon +48 501 343 343, oder schriftlich an die Adresse des Verantwortlichen. Der Verantwortliche hat keinen Datenschutzbeauftragten benannt [zu bestätigen].
2. Zwecke, Rechtsgrundlagen und Aufbewahrungsfristen
| Zweck | Daten | Rechtsgrundlage (DSGVO) | Aufbewahrung |
|---|---|---|---|
| Beantwortung einer Nachricht über das Kontaktformular oder per E-Mail | Name, E-Mail, Telefon, Firma, Betreff, Nachricht | Art. 6 Abs. 1 lit. f (berechtigtes Interesse: Beantwortung von Anfragen); Art. 6 Abs. 1 lit. b, soweit die Anfrage den Abschluss eines Vertrags betrifft | für die Dauer der Korrespondenz, danach [zu ergänzen, z. B. 12 Monate] oder bis zur Verjährung von Ansprüchen, sofern die Korrespondenz diese betrifft |
| Abschluss und Erfüllung des Vertrags (Bestellung, Bereitstellung der Anwendung, Abonnement, Verlängerungs-E-Mails) | Kundentyp, Land, Name oder Firmenname, Steuernummer oder EU-USt-IdNr., Adresse, E-Mail, Bestelldetails, akzeptierte Fassung der Bedingungen und abgegebene Erklärungen, Zahlungs-ID und -status | Art. 6 Abs. 1 lit. b | für die Vertragsdauer, danach bis zur Verjährung von Ansprüchen |
| Führung des Kundenkontos (Registrierung, Anmeldung, Kontoverwaltung) | E-Mail-Adresse, Passwort-Hash (wir speichern Passwörter nur in umgewandelter Form), Bestätigungsstatus der Adresse, Sprache, Erstellungs-, Änderungs- und letztes Anmeldedatum, Kontoereignishistorie | Art. 6 Abs. 1 lit. b (Kontovertrag) | so lange das Konto besteht; nach dessen Löschung entfernen wir das Profil und behalten nur die unten in Punkt 4 beschriebenen Daten |
| Kontositzungen (Aufrechterhaltung der Anmeldung und Kontosicherheit) | Hash des Sitzungstokens (wir speichern nicht das Token aus dem Cookie selbst), Erstellungs- und letzte Aktivitätszeit, gehashte IP-Adresse, eine kurze Browserbeschreibung (z. B. „Firefox · Windows“) | Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f (berechtigtes Interesse: Kontosicherheit, Erkennung unbefugter Anmeldungen) | bis zur Abmeldung, einer Passwortänderung oder dem Ablauf der Sitzung – spätestens 30 Tage nach der letzten Aktivität |
| Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts, Änderung der E-Mail-Adresse | E-Mail-Adresse, Hashes einmaliger Tokens und deren Gültigkeit (Adressbestätigung und -änderung – 24 Stunden, Passwort-Reset – 1 Stunde) | Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f (Kontosicherheit) | bis zur Nutzung oder zum Ablauf des Tokens; ein Vermerk des Ereignisses verbleibt in der Kontohistorie |
| Über das Konto oder per E-Mail eingereichte Anfragen und Beschwerden (Kommentar, Fehler, Vorschlag, Beschwerde) | Kategorie, Betreff und Inhalt der Anfrage, betroffene Bestellung oder Lizenz, Korrespondenz, Status und Historie der Anfrage | Art. 6 Abs. 1 lit. b und lit. c (Pflichten nach dem Verbraucherrechtegesetz) | bis zur Verjährung von Ansprüchen |
| Ausstellung und Verwaltung von Lizenzen (Lizenzschlüssel, Download-Links) | Lizenzkennung, Bestelldetails, E-Mail-Adresse, Lizenzstatus, Anzahl und Zeitpunkt der Downloads, Lizenzereignishistorie | Art. 6 Abs. 1 lit. b | für die Dauer der Lizenz, danach bis zur Verjährung von Ansprüchen |
| Überprüfung der Anwendungslizenz (Aktivierung und regelmäßige Prüfungen, alle 60 Sekunden) | Lizenzkennung, Hash der Betriebssystemkennung, Hashes der MAC-Adressen der Netzwerkkarten, gekürzte IP-Adresse, Anwendungs- und Betriebssystemversion, Zeitpunkt und Ergebnis der Prüfung (wir speichern diese Hardwaredaten nicht im Klartext, sondern nur kryptografische Hashes davon) | Art. 6 Abs. 1 lit. b (Bereitstellung der lizenzpflichtigen Funktionen) und Art. 6 Abs. 1 lit. f (berechtigtes Interesse: Verhinderung von Lizenzmissbrauch) | für die Dauer der Lizenz und 12 Monate nach deren Ende; aggregierte Daten zur Verfügbarkeit des Prüfdienstes (Lizenzserver-Protokolle) werden für die Lizenzdauer plus 12 Monate als Nachweis in Beschwerdeverfahren und bei der Abrechnung von Lizenzserver-Unterbrechungen (§ 9 Abs. 11 der Verkaufsbedingungen) aufbewahrt, im Streitfall bis zur Verjährung von Ansprüchen |
| Nachweis der bei der Bestellung abgegebenen Erklärungen (Aufforderung zum Leistungsbeginn, Kenntnisnahme des Verlusts des Widerrufsrechts, Annahme technischer Beschränkungen) | Wortlaut der Erklärungen, Datum und Uhrzeit, Fassung der Bedingungen, gehashte IP-Adresse, Zeitpunkt der Versendung der Bestätigung und Freigabe des Lizenzschlüssels | Art. 6 Abs. 1 lit. c und Art. 6 Abs. 1 lit. f (Nachweis der Einhaltung des Verbraucherrechtegesetzes, Verteidigung gegen Ansprüche) | bis zur Verjährung von Ansprüchen aus dem Vertrag |
| Überprüfung der EU-USt-IdNr. in VIES und Bestimmung der MwSt.-Behandlung | EU-USt-IdNr., Land, Prüfergebnis und -datum | Art. 6 Abs. 1 lit. c i. V. m. dem polnischen MwSt.-Gesetz; Art. 6 Abs. 1 lit. f (Nachweis der Sorgfalt) | wie bei Steuerunterlagen |
| Steuer- und buchhalterische Pflichten (Rechnungen, Aufzeichnungen, einschließlich OSS-Aufzeichnungen) | Rechnungsangaben, Bestelldetails, Daten zum Nachweis des Landes des Kunden | Art. 6 Abs. 1 lit. c | 5 Jahre ab Ende des Kalenderjahres, in dem die Steuerzahlungsfrist ablief; OSS-Aufzeichnungen – 10 Jahre ab Ende des Jahres der Transaktion |
| Bearbeitung von Widerrufen und Beschwerden | Daten aus dem Widerrufs- oder Beschwerdeformular, Bestelldetails, Korrespondenz | Art. 6 Abs. 1 lit. b und lit. c (Pflichten nach dem Verbraucherrechtegesetz) | bis zur Verjährung von Ansprüchen |
| Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen | Bestelldetails und Korrespondenz | Art. 6 Abs. 1 lit. f | bis zur Verjährung von Ansprüchen |
| Nachweispflicht für Cookie-Einwilligungen (Einwilligungsprotokoll) | Entscheidungs-ID, Fassung der Cookie-Richtlinie, gewählte Kategorien, Art der Entscheidung, Zeitpunkt, gehashte IP-Adresse | Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO sowie Art. 6 Abs. 1 lit. f | [zu ergänzen, z. B. für die Gültigkeitsdauer der Einwilligung und die Verjährungsfrist] |
| Diagnoseprotokoll der Benutzeroberfläche (nur mit Einwilligung) | Ereignisse der Benutzeroberfläche (Klicks – Bezeichnung des Elements, Ladezeiten, JavaScript-Fehler, Seitenpfad), zufällige Tab-Sitzungs-ID, gehashte IP-Adresse | Art. 6 Abs. 1 lit. a (Einwilligung) | bis zur Rotation des technischen Protokolls [Zeitraum zu bestätigen] oder Widerruf der Einwilligung |
| Bot-Schutz für Formulare (CAPTCHA – Cloudflare Turnstile) | IP-Adresse, Browser- und Gerätedaten sowie vom Prüfskript erfasste Signale zur Nutzung des Browserfensters; ein einmaliges Prüftoken | Art. 6 Abs. 1 lit. f (berechtigtes Interesse: Schutz von Formularen vor Spam und automatisiertem Missbrauch) | bei uns: nur das Prüfergebnis mit gehashter IP-Adresse in den technischen Protokollen (Rotation der Logdateien); beim Dienstanbieter – gemäß dessen eigener Datenschutzerklärung [Zeitraum zu bestätigen] |
| Sicherheit und Diagnose der Website (Serverprotokolle) | technische Daten der HTTP-Anfragen (Zeit, Seitenpfad, Ergebnis, Verarbeitungszeit), gehashte IP-Adresse | Art. 6 Abs. 1 lit. f (berechtigtes Interesse: Sicherheit und Betriebskontinuität) | Rotation der Logdateien (ca. 10 Dateien à 10 MB) [Zeitraum zu bestätigen] |
Die gehashte IP-Adresse ist ein mit einem geheimen Schlüssel erstellter kryptografischer Hash – er ermöglicht die Erkennung wiederholter Anfragen (z. B. Formularmissbrauch), volle IP-Adressen werden jedoch nicht in den Protokollen gespeichert (Pseudonymisierung). Ebenso behandeln wir die bei der Lizenzprüfung verwendete Gerätekennung: Wir vergleichen Hashes statt Hardwaredaten, erstellen daraus kein Nutzerprofil und verknüpfen sie nicht mit Formulardaten, außer zur Zuordnung zu der betreffenden Lizenz.
Besucherstatistiken (ohne Cookies)
Wir führen Besucherstatistiken ohne Cookies und ohne Speicherung von IP-Adressen. Aus Ihrer IP-Adresse und Browserdaten erstellen wir einen einmaligen Hash, der es uns ermöglicht, eindeutige Besucher für einen einzelnen Tag zu zählen; der Hash-Schlüssel wird täglich erzeugt und nie gespeichert, sodass er nach 24 Stunden nicht mehr einer Person zugeordnet werden kann. Wir speichern nur aggregierte Tagesdaten (besuchte Seiten, verweisende Domain, Sprache, Gerätetyp, Kampagnenparameter) auf unserem eigenen Server, gestützt auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
3. Empfänger
Daten dürfen nur an Parteien weitergegeben werden, die uns beim Betrieb der Website und bei der Vertragserfüllung unterstützen:
- OVH – Server- und E-Mail-Hosting [zu ergänzen: OVH-Rechtsträger gemäß Vereinbarung], als Auftragsverarbeiter;
- PayPro S.A. (Przelewy24) – Zahlungsabwicklung; für Zahlungsdaten handelt der Betreiber als eigenständiger Verantwortlicher [gemäß Vereinbarung zu bestätigen];
- die Europäische Kommission / EU-Steuerverwaltungen (VIES) – zur Überprüfung der EU-USt-IdNr.;
- Cloudflare, Inc. – Bot-Schutz für Formulare (der Turnstile-Dienst), als Auftragsverarbeiter; er verarbeitet die IP-Adresse und Browserdaten der das Formular ausfüllenden Person, ausschließlich um einen Menschen von einem automatisierten Skript zu unterscheiden (kein Profiling, keine Werbe-Cookies);
- Buchhaltungsbüro [zu ergänzen] – für Buchhaltungsunterlagen;
- Behörden – nur soweit gesetzlich vorgeschrieben.
Daten zur Lizenzprüfung werden auf unserem eigenen Server verarbeitet und nicht an Dritte weitergegeben. Wir verkaufen keine Daten und geben sie nicht zu Marketingzwecken weiter. Die Website verwendet keine Werbe-Cookies oder Analysetools Dritter; Schriftarten werden auf unserem eigenen Server gehostet. Das einzige von einem externen Server geladene Skript ist das CAPTCHA-Widget (Cloudflare Turnstile) – geladen nur auf Seiten mit einem geschützten Formular und nur während der Schutz aktiviert ist.
4. Kundenkonto: Löschung des Kontos und Aufbewahrung von Dokumenten
Sie können Ihr Konto jederzeit, ohne Angabe von Gründen und kostenlos, im Konto selbst löschen.
Wir löschen: das Profil und die Kontaktdaten, das Passwort, Sitzungen und die Anmeldehistorie; wir anonymisieren Nachrichten aus dem Kontaktformular und unbezahlte Bestellungen.
Wir bewahren, solange gesetzlich vorgeschrieben, auf: Rechnungen und andere Buchhaltungsunterlagen sowie Daten bezahlter Bestellungen (5 Jahre ab Ende des Kalenderjahres, in dem die Steuerzahlungsfrist ablief – gemäß polnischer Abgabenordnung und Rechnungslegungsgesetz; OSS-Aufzeichnungen – 10 Jahre), sowie Nachweise der bei Vertragsschluss abgegebenen Erklärungen und für die Verteidigung gegen Ansprüche erforderliche Daten – bis zur Verjährung von Ansprüchen. Rechtsgrundlage ist Art. 17 Abs. 3 lit. b DSGVO (rechtliche Verpflichtung) und Art. 17 Abs. 3 lit. e DSGVO (Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen). Diese Daten werden in ein Archiv mit eingeschränktem Zugriff verschoben und für keinen anderen Zweck verwendet.
Bitte beachten Sie: Die Löschung des Kontos macht die Lizenz oder den Lizenzschlüssel nicht ungültig, entzieht jedoch den Zugriff auf das Konto, in dem der Schlüssel und die Dokumente angezeigt werden. Speichern Sie vor der Kontolöschung eine Kopie Ihres Lizenzschlüssels und der Verkaufsdokumente.
5. Übermittlungen außerhalb des EWR
Abgesehen von den unten beschriebenen Daten übermitteln wir keine Daten in Länder außerhalb des Europäischen Wirtschaftsraums [zu bestätigen nach Prüfung der Vereinbarungen mit OVH und dem Zahlungsdienstleister]. Der Server befindet sich in der EU [Standort zu bestätigen].
Eine Ausnahme bildet der Bot-Schutz für Formulare: Wir nutzen Cloudflare Turnstile, und Cloudflare, Inc. hat seinen Sitz in den Vereinigten Staaten und verarbeitet Daten über ein globales Servernetzwerk. Die Übermittlung stützt sich auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und, soweit der Anbieter am Data Privacy Framework teilnimmt, auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) [Grundlage und Teilnahmestatus vor Veröffentlichung in der Vereinbarung mit dem Anbieter zu bestätigen]. Auf Anfrage stellen wir eine Kopie der Garantien zur Verfügung – schreiben Sie an kontakt@automaizeit.com.
6. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre Daten und Erhalt einer Kopie (Art. 15 DSGVO),
- Berichtigung (Art. 16),
- Löschung (Art. 17) – vorbehaltlich der in Punkt 4 beschriebenen Ausnahmen,
- Einschränkung der Verarbeitung (Art. 18),
- Übertragbarkeit von Daten, die auf Grundlage eines Vertrags oder einer Einwilligung verarbeitet werden (Art. 20),
- Widerspruch gegen die auf berechtigtem Interesse beruhende Verarbeitung (Art. 21) – einschließlich der Verarbeitung von Daten zur Lizenzprüfung zum Zweck der Missbrauchsprävention,
- jederzeitigen Widerruf der Einwilligung, ohne Auswirkung auf die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Sie können Ihre Einwilligung zum Diagnoseprotokoll über den Link „Cookie-Einstellungen“ in der Fußzeile ändern),
- Beschwerde bei der Präsidentin des polnischen Amtes für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warschau, uodo.gov.pl) oder bei der Aufsichtsbehörde des EU-Mitgliedstaats, in dem Sie leben oder arbeiten.
Um Ihre Rechte auszuüben, schreiben Sie an kontakt@automaizeit.com oder stellen Sie eine Anfrage in Ihrem Konto. Wir stellen die Kopie Ihrer Daten in einem gängigen, maschinenlesbaren Format bereit.
7. Ob die Angabe von Daten erforderlich ist
Die Angabe von Daten ist freiwillig. Als erforderlich gekennzeichnete Daten in den Formularen sind jedoch notwendig, um zu antworten, ein Konto zu eröffnen, den Vertrag abzuschließen und zu erfüllen oder eine Rechnung auszustellen (gesetzliche Anforderung). Ohne sie können wir die Anfrage, das Konto oder die Bestellung nicht bearbeiten. Die während der Lizenzprüfung gesendeten Daten sind erforderlich, um die lizenzpflichtigen Funktionen bereitzustellen – ohne sie kann die Anwendung nicht bestätigen, dass Sie zur Nutzung berechtigt sind.
8. Automatisierte Entscheidungen und Profiling
Wir treffen keine ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Der MwSt.-Satz in der Bestellzusammenfassung wird automatisch anhand des Steuerrechts, Ihres Landes und des VIES-Ergebnisses berechnet; bei Zweifeln können Sie uns vor der Zahlung kontaktieren [bedarf rechtlicher Prüfung]. Die automatisierte Lizenzprüfung (Vergleich des Hashs der Gerätekennung und der Anzahl gleichzeitiger Sitzungen) dient ausschließlich der Bereitstellung der lizenzpflichtigen Funktionen; Sie können verlangen, dass eine Verweigerung des Anwendungsstarts von einer Person überprüft wird – in Ihrem Konto oder durch Schreiben an kontakt@automaizeit.com.
9. Datenquelle
Die Daten stammen unmittelbar von Ihnen oder von der auf Ihrem Gerät installierten Anwendung (Lizenzprüfung). Das Ergebnis der Überprüfung der EU-USt-IdNr. stammt von VIES.
10. Änderungen dieser Erklärung
Die aktuelle Fassung und das Geltungsdatum werden auf dieser Seite angezeigt. Über wesentliche Änderungen, die geschlossene Verträge betreffen, informieren wir per E-Mail.
Fassung 1.3 vom 21. September 2026. Fassung 1.3 beschreibt den Bot-Schutz für Formulare (den Cloudflare-Turnstile-Dienst): Zweck und Rechtsgrundlage (berechtigtes Interesse), Datenumfang (IP-Adresse, Browserdaten), Cloudflare, Inc. als Auftragsverarbeiter sowie Übermittlungen außerhalb des EWR auf Grundlage der Standardvertragsklauseln. Frühere Fassungen: 1.2 vervollständigte die Zeile zur Lizenzprüfung – das Prüfintervall (alle 60 Sekunden), den vollständigen Umfang der gesendeten Daten (Hash der Systemkennung, Hashes der MAC-Adressen, gekürzte IP-Adresse, Anwendungs- und Betriebssystemversionen) und die Aufbewahrungsfrist (für die Dauer der Lizenz plus 12 Monate nach deren Ende); 1.1 fügte Beschreibungen der Verarbeitung von Kundenkonto- und Sitzungsdaten, Anfragen und Beschwerden, Daten zur Lizenzprüfung sowie Nachweisen der bei der Bestellung abgegebenen Erklärungen hinzu, zusammen mit den Regeln zur Kontolöschung, wenn Dokumente weiterhin aus buchhalterischen Gründen aufbewahrt werden müssen; 1.0 – die ursprüngliche Fassung.
