Verwendung/Tätigkeit | Art | Erhobene Daten | Art der Speicherung | Speicherdauer | Rechtsgrundlage/Verwendung | Bemerkungen |
---|---|---|---|---|---|---|
Surfen auf der Website | Daten | IP-Adresse, Browsermodel, Bildschirmauflösung, besuchte Seiten | IP-Adresse: nach max. 24 Stunden anonymisiert (letzte Oktett bei IPv4, letzten 80 Bits bei IPv6), für Statistik sofort anonymisiert Browsermodel, Bildschirmauflösung: komplett |
mind. 1 Jahr | Webtracking DSGVO Art. 6 Abs 1 lit f (Missbrauch) |
|
Cookies | Webtracking, Autologin bei registrierten Benutzern
DSGVO Art. 6 Abs 1 lit b, f |
|||||
Registrierung auf der Website | Daten | E-Mailadresse, Firmenname (optional), IP-Adresse | IP-Adresse: nach max. 14 Tagen anonymisiert (letzte Oktett bei IPv4, letzten 80 Bits bei IPv6) | Solange eine Aktivität innerhalb von 12 Monaten stattfindet oder bis Widerruf des Kunden | DSGVO Art. 6 Abs 1 lit b, f (Missbrauch) | |
LogIn | Daten | IP-Adresse | IP-Adresse: innerhalb von 24 Stunden anonymisiert (letzte Oktett bei IPv4, letzten 80 Bits bei IPv6) | DSGVO Art. 6 Abs 1 lit f (Missbrauch) | ||
Rechnungslegung | Daten | Firmenname, Vorname, Nachname, Adresse | Steuerrechtliche Aufbewahrungsfrist | DSGVO Art. 6 Abs 1 lit c | Datenübermittlung an Steuerberater | |
Kontaktaufnahme per E-Mail unter Kontakt | Daten | Name, E-Mail, IP-Adresse | max. 180 Tage | DSGVO Art. 6 Abs 1 lit b, f (Missbrauch) | ||
Kontaktaufnahme per Rückrufformular | Daten | Name, Telefonnummer | max. 180 Tage | DSGVO Art. 6 Abs 1 lit b | ||
SMS-Versand | Daten | Telefonnummer, Absender, SMS-Text, IP-Adresse | Telefonnummer, Absender: sofort anonymisiert SMS-Text: wird nicht gespeichert IP-Adresse: nach max. 24 Stunden anonymisiert (letzte Oktett bei IPv4, letzten 80 Bits bei IPv6) |
max. 90 Tage | DSGVO Art. 6 Abs 1 lit a, f (Missbrauch) | Um Telefonnummern und SMS-Texte für max. 90 Tage lesbar zu speichern, wird der Abschluss einer Vereinbarung für die Auftragsverarbeitung benötigt. |
Sprachnachricht | Daten | Telefonnummer, Absender, Sprachtext, IP-Adresse | Telefonnummer, Absender, Sprachtext: nach erfolgreichem Anruf anonymisiert IP-Adresse: nach max. 24 Stunden anonymisiert (letzte Oktett bei IPv4, letzten 80 Bits bei IPv6) |
max. 90 Tage | DSGVO Art. 6 Abs 1 lit a, b, f (Missbrauch) | Um Telefonnummern und Sprachtexte für max. 90 Tage lesbar zu speichern, wird der Abschluss einer Vereinbarung für die Auftragsverarbeitung benötigt. |
Zeitverzögerter SMS-Versand | Daten (zusätzlich zu den Daten aus einem SMS-Versand) | Telefonnummer, SMS-Text, Absender | Telefonnummer, Absender, SMS-Text werden innerhalb von 24 Stunden nach erfolgtem SMS-Versand anonymisiert | max. 7 Tage | DSGVO Art. 6 Abs 1 lit b, f (Missbrauch) | |
Mail2SMS | Daten (zusätzlich zu den Daten aus einem SMS-Versand) | Telefonnummer, Absender, SMS-Text werden innerhalb von 2 Stunden nach erfolgtem SMS-Versand anonymisiert | max. 14 Tage | DSGVO Art. 6 Abs 1 lit b, f (Missbrauch) | ||
Inbound-SMS | Daten | Telefonnummer, SMS-Text | Telefonnummer: nach 24 Stunden anonymisiert | max. 90 Tage | DSGVO Art. 6 Abs 1 lit b, f (Missbrauch) | |
Alarmierungs-SMS | Daten | Telefonnummer für Auswertung | Telefonnummer: innerhalb von 48 Stunden anonymisiert | max. 14 Tage | DSGVO Art. 6 Abs 1 lit b | |
Telefonbuch | Daten | Telefonummer, Name, Vorname | Löschung durch Benutzeraktion | Der Benutzer besitzt die rechtliche Grundlage die erhobenen Daten bei einem Drittanbieter zu Speichern. | Um das Telefonbuch zu nutzen, wird der Abschluss einer Vereinbarung für die Auftragsverarbeitung benötigt. | |
Templates-Verwendung | Daten | Telefonnummer, SMS-Text | max. 90 Tage | DSGVO Art. 6 Abs 1 lit a, f (Missbrauch) | Um Telefonnummern und SMS-Texte für max. 90 Tage lesbar zu speichern, wird der Abschluss einer Vereinbarung für die Auftragsverarbeitung benötigt. | |
Diverses | Bei der Verwendung mancher Funktionen können vom Benutzer Daten (IP-Adressen, Telefonnummern, E-Mailadressen) hinterlegt werden um zusätzliche Funktionen zu nutzen. Die Speicherung dieser Daten ist optional und kann vom Benutzer jederzeit selbständig gelöscht werden (z.B. können bei der Mail2SMS-Funktion erlaubte E-Mailadressen oder IP-Adressen gespeichert werden). Die Verwendung dieser Daten erfolgt aufgrund DSGVO Art. 6 Abs 1 lit b. |
Firmenname | Sitz | Art der Tätigkeit | Ort der Durchführung der Datenverarbeitung | Datenkategorien | Betroffenenkategorien | Dauer der Vereinbarung | Bemerkungen |
---|---|---|---|---|---|---|---|
DigitalOcean, LLC | USA | Webhosting, Speicherung/Verarbeitung von Daten | EU | Kontaktdaten, Vertragsdaten, Verrechnungsdaten, Entgeltdaten, Verkehrsdaten | Kunden, Kunden von Kunden, Interessenten | Unbegrenzt |
Art | Bemerkungen |
---|---|
Vertraulichkeit | Keine Nutzung durch Unbefugte von Systemen, in denen personenbezogene Daten des Auftraggebers verarbeitet werden. Massnahmen, die gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschliesslich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können.
Sichere Kennwörter Automatische Sperrmechanismen Zwei-Faktor-Authentifizierung Verschlüsselung von Datenträgern Firewall Protokollierung von Zugriffen auf Anwendungen Verschlüsselung |
Integrität | Massnahmen, die gewährleisten, dass personenbezogene Daten bei der elektronischen übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können, und dass überprüft und festgestellt werden kann, an welche Stellen eine übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist. Weiters Massnahmen, die gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind.
Virtual Privat Networks (VPN) Protokollierung von Vorgängen |
Verfügbarkeit und Belastbarkeit | Massnahmen, die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind.
Backup- & Recoverykonzept Löschungsfristen für Daten |
Verfahren zur regelmässigen Überprüfung, Bewertung und Evaluierung | Massnahmen, die gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können.
Personenbezogene Daten werden ausschliesslich nach Weisung des Auftraggebers verarbeitet Datenschutzfreundliche Voreinstellungen Datenschutz-Management, einschliesslich Mitarbeiterschulungen |