Verarbeitete Daten
Stammdaten: Name bzw. Firmenname, Kundennummer, E-Mail-Adresse; bei Mitarbeiterzugängen zusätzlich Name und E-Mail-Adresse der eingeladenen Person.
Zugangsdaten: Ihr Passwort wird ausschließlich verschlüsselt (als Hash) gespeichert. Wenn Sie einen Passkey (Fingerabdruck, Gesichtserkennung oder Geräte-PIN) nutzen, wird nur der öffentliche Schlüssel Ihres Geräts gespeichert. Biometrische Daten verlassen Ihr Gerät nie.
Anmeldeprotokoll: Zeitpunkt, verwendete E-Mail-Adresse, Gerätetyp und Browser sowie ein ungefährer Standort (Stadt, Land), der aus der IP-Adresse abgeleitet wird. Die IP-Adresse selbst wird im Anmeldeverlauf nicht gespeichert.
Inhalte: Dateien, Freigaben und Änderungswünsche, Rechnungs- und Angebotsdaten, Termine und Chat-Nachrichten.
Elektronische Unterschriften: Name, E-Mail-Adresse, Zeitpunkt, IP-Adresse und die gezeichnete oder getippte Unterschrift. Diese Angaben werden als Nachweis in das unterschriebene Dokument und in ein Protokoll übernommen.
Sicherheitsdaten: Zur Abwehr von Missbrauch, etwa bei zu vielen Anmeldeversuchen, werden kurzzeitig verschlüsselte Kennungen gespeichert und automatisch gelöscht.
Zweck und Rechtsgrundlage
Die Verarbeitung dient der Durchführung unseres Vertrags bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Anmeldeprotokoll und Missbrauchsschutz beruhen auf meinem berechtigten Interesse an einem sicheren Portal (Art. 6 Abs. 1 lit. f DSGVO). Rechnungs- und Vertragsdaten bewahre ich im Rahmen der gesetzlichen Aufbewahrungspflichten auf (Art. 6 Abs. 1 lit. c DSGVO).
Cookies und lokale Speicherung
Das Portal setzt nur ein technisch notwendiges Sitzungs-Cookie, solange Sie angemeldet sind. Es gilt höchstens 12 Stunden, bei Inaktivität endet die Sitzung früher. Zusätzlich merkt sich Ihr Browser für die Dauer der Sitzung, wann Sie zuletzt aktiv waren. Es gibt keine Analyse- oder Werbe-Cookies und keine Tracking-Dienste. Schriften werden vom eigenen Server geladen, nicht von Google.
E-Mails
Aus dem Portal erhalten Sie Bestätigungscodes sowie Hinweise auf neue Dateien, Rechnungen, Angebote, Freigaben und Verträge. Diese Hinweise verschicke ich erst nach persönlicher Prüfung. Von jeder dieser E-Mails erhalte ich eine Kopie für meine Unterlagen.
Eingesetzte Dienstleister
Netlify, Inc. (San Francisco, USA): Betrieb der Website und der Serverfunktionen des Portals. Die Serverfunktionen laufen in einem Rechenzentrum in den USA.
Supabase, Inc. (USA): Datenbank und Anmeldedienst. Die Datenbank liegt in einem Rechenzentrum in Frankfurt am Main (EU).
Microsoft (Microsoft Ireland Operations Ltd., Dublin, Irland, bzw. Microsoft Corporation, USA): Speicherung der Dateien in Microsoft OneDrive.
Resend, Inc. (San Francisco, USA): Versand der E-Mails aus dem Portal.
Soweit dabei Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln der jeweiligen Anbieter.
Speicherdauer
Ihre Portaldaten speichere ich, solange unsere Geschäftsbeziehung besteht. Danach werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen, zum Beispiel für Rechnungen und Verträge bis zu 10 Jahre. Sitzungen, Bestätigungscodes und Sicherheitskennungen werden automatisch nach kurzer Zeit gelöscht.
Ihre Rechte
Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie Ihr Beschwerderecht bei einer Aufsichtsbehörde gelten auch für das Kundenportal.