← Zurück zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Schnebel IT-Systemhaus GmbH, Keramikstraße 8, 77736 Zell am Harmersbach, Deutschland.

Datenschutzbeauftragter (extern): suasio GmbH — Frank Dreher, Hauptstr. 120b, 77815 Bühl · Tel. 07223 95666-0 · datenschutz@suasio.de

2. Welche Daten wir verarbeiten

Kontodaten: Name, E-Mail-Adresse, Anmeldedaten (verschlüsselt/gehasht), Zwei-Faktor-/Passkey-Daten.
Nutzungs- und Sitzungsdaten: IP-Adresse, User-Agent, Zeitstempel.
Organisations- und Rollendaten, Bestell- und Rechnungsdaten (Unternehmen, Ansprechpartner, Kontakt- und Rechnungsadresse, gewähltes Preismodell) sowie – falls freiwillig im Bestellformular erteilt – SEPA-Mandats- und Bankkontodaten (Kontoinhaber, IBAN, optional BIC, Mandatsreferenz und Erteilungszeitpunkt). Bankkontodaten werden verschlüsselt gespeichert. Außerdem verarbeiten wir Protokoll-/Audit-Daten sicherheitsrelevanter Aktionen.

3. Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes, Kontoverwaltung, Bearbeitung von Bestellungen und Abwicklung vereinbarter SEPA-Lastschriften: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen). Sicherheit, Missbrauchsvermeidung und Audit-Log: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Gesetzliche Aufbewahrung von Geschäfts- und Nachweisdaten: Art. 6 Abs. 1 lit. c DSGVO.

4. Speicherdauer

Kontodaten für die Dauer des Kontos. SEPA-Mandate und ihre Nachweise speichern wir für die Dauer ihrer Nutzung und anschließend nur, solange gesetzliche Aufbewahrungs- und Nachweisfristen oder offene Ansprüche bestehen. Das Audit-Log wird 365 Tage aufbewahrt und bei einer Löschung des Kontos pseudonymisiert (der Bezug zur Person entfällt). Das E-Mail-Protokoll wird 730 Tage aufbewahrt.

5. Empfänger / Auftragsverarbeiter

Datenbank und Dateispeicher betreiben wir selbst auf dedizierten Servern der Hetzner Online GmbH (Standort Deutschland). Für den Versand transaktionaler E-Mails – einschließlich der Bestell- und Mandatskopie – setzen wir Resend, Inc. mit der konfigurierten EU-Datenregion in Irland ein. Zur Durchführung von Lastschriften erhalten die beteiligten Banken bzw. Zahlungsdienstleister die erforderlichen Mandats- und Kontodaten. Produktanalyse erfolgt nach Einwilligung über die PostHog EU-Cloud. Unsere aktuelle Liste der Unterauftragnehmer und Dienstleisterbeschreibt Zwecke, Datenkategorien und Verarbeitungsorte. Vor dem Produktivbetrieb werden die jeweils erforderlichen Verträge zur Auftragsverarbeitung abgeschlossen.

6. Cookies und Produktanalyse

STARcontrol verwendet technisch notwendige Cookies für Anmeldung und Sitzung (§ 25 Abs. 2 TTDSG).

Zur Verbesserung des Dienstes setzen wir PostHog ein. Dabei werden Nutzungsereignisse, Konto-ID, E-Mail-Adresse, Name sowie Geräte-/Sitzungsdaten verarbeitet und deinem Nutzerkonto zugeordnet. Die Analyse erfolgt ausschließlich mit deiner Einwilligung (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung werden keine Analyseereignisse oder Kontodaten an PostHog übertragen. Die Einwilligung wird lokal im Browser mit c15t verwaltet; dafür wird kein externer c15t-Backend-Dienst kontaktiert. Wir nutzen die PostHog EU-Cloud in Frankfurt.

Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern:

Die Produktanalyse ist derzeit nicht aktiviert.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde.

Auskunft/Übertragbarkeit: In den Einstellungen kannst du eine maschinenlesbare Kopie deiner eigenen Daten exportieren.
Löschung: In den Einstellungen kannst du dein Konto löschen (Ausnahme: alleinige Inhaber:innen einer Organisation müssen zuvor die Inhaberschaft übertragen).

8. Kontakt

Datenschutzanfragen richte bitte an unseren Datenschutzbeauftragten: datenschutz@suasio.de.