Datenschutzerklärung
Diese Erklärung beschreibt, wie taact die personenbezogenen Daten seiner Nutzer erhebt, verwendet und schützt, im Einklang mit der Datenschutz-Grundverordnung (DSGVO).
Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist [Firmenname — zu ergänzen], [Anschrift — zu ergänzen], erreichbar unter [E-Mail — zu ergänzen].
Erhobene Daten
Wir erheben die Daten, die Sie uns bereitstellen (Name, E-Mail-Adresse, Profil- und Rechnungsdaten, von Ihnen erstellte Inhalte), sowie technische Daten, die für den Betrieb des Dienstes erforderlich sind (Verbindungsprotokolle, Sitzungskennungen).
Zwecke
Ihre Daten werden verarbeitet, um: Ihr Konto zu erstellen und zu verwalten, die Funktionen der Anwendung bereitzustellen (Projekte, Liefergüter, Rechnungen), die Sicherheit des Dienstes zu gewährleisten und unsere gesetzlichen Pflichten zu erfüllen, insbesondere buchhalterische und Rechnungspflichten.
Rechtsgrundlage
Die Verarbeitungen beruhen auf der Erfüllung des zwischen uns bestehenden Vertrags, der Erfüllung gesetzlicher Pflichten, gegebenenfalls Ihrer Einwilligung sowie unserem berechtigten Interesse an der Sicherung und Verbesserung des Dienstes.
Empfänger und Auftragsverarbeiter
Ihre Daten sind nur befugten Mitarbeitern von taact und unseren technischen Auftragsverarbeitern (Hosting, E-Mail-Versand, Verarbeitung durch künstliche Intelligenz) zugänglich, die sich alle in der Europäischen Union befinden oder angemessene Garantien bieten. Sie werden niemals verkauft.
Google-Kalender-Integration
Wenn Sie Ihren Google-Kalender verbinden, greift taact über die Google-Calendar-API darauf zu, ausschließlich im Umfang „Termine ansehen, bearbeiten und erstellen“ (Berechtigung `calendar.events`). Diese Verbindung ist optional, wird von Ihnen ausgelöst und erfolgt erst nach Ihrer ausdrücklichen Einwilligung auf dem Google-Autorisierungsbildschirm.
taact nutzt diesen Zugriff ausschließlich, um Ihre Liefertermine und Termine zwischen der Anwendung und Ihrem Kalender zu synchronisieren: Erstellen, Aktualisieren und Löschen der entsprechenden Ereignisse sowie Import der von Ihnen auf Google-Seite hinzugefügten Termine in taact. Es erfolgt keine andere Nutzung dieser Daten.
Die Google-Zugriffstoken werden verschlüsselt gespeichert und dienen ausschließlich dieser Synchronisierung. Sie können den Zugriff jederzeit über Ihr taact-Konto oder in den Sicherheitseinstellungen Ihres Google-Kontos widerrufen; das Trennen des Kalenders und das Löschen Ihres taact-Kontos widerrufen das Token und löschen die von taact erstellten Ereignisse.
Gemäß der Richtlinie für Nutzerdaten von Google-API-Diensten („Limited Use“) werden über die Google-APIs erhaltene Daten niemals verkauft, niemals für Werbung verwendet, nicht an Dritte weitergegeben, außer soweit dies für die Funktion, für eine gesetzliche Pflicht oder für Sicherheitsmaßnahmen erforderlich ist, und von keinem Menschen gelesen, außer mit Ihrer Einwilligung, aus Sicherheitsgründen oder zur Erfüllung einer gesetzlichen Pflicht.
Speicherdauer
Ihre Daten werden für die gesamte Lebensdauer Ihres Kontos gespeichert.
Technische Authentifizierungsprotokolle werden nur kurz aufbewahrt: Die IP-Adresse, ein personenbezogenes Datum, wird nach 90 Tagen anonymisiert, und aggregierte Nutzungsdaten werden nach 90 Tagen gelöscht.
Wenn Sie Ihr Konto löschen, wird es sofort deaktiviert und Ihre E-Mail-Adresse anonymisiert; der Zugriff auf Ihre verbundenen Dienste, einschließlich Google Kalender, wird widerrufen und die entsprechenden Token werden gelöscht. Die einzigen Daten, die wir gesetzlich aufbewahren müssen — insbesondere Buchhaltungs- und Rechnungsunterlagen — werden zehn Jahre lang aufbewahrt und danach gelöscht. Sie können jederzeit die Löschung Ihrer personenbezogenen Daten verlangen, indem Sie die nachstehend beschriebenen Rechte ausüben.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Übertragbarkeit Ihrer Daten.
Zur Ausübung dieser Rechte schreiben Sie an [E-Mail des Datenschutzbeauftragten — zu ergänzen]. Sie können sich außerdem bei der zuständigen Aufsichtsbehörde beschweren.
Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein (Verschlüsselung, Zugriffskontrolle, Hosting in der Europäischen Union), um Ihre Daten vor unbefugtem Zugriff zu schützen.