Rechtliches
Datenschutzerklärung
Letzte Aktualisierung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir im Zusammenhang mit der Website ppwr24.pl und der App PPWR24, die unter app.ppwr24.pl erreichbar ist, verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage, an wen wir sie weitergeben und wie lange wir sie speichern.
Inhalt
- 1. Verantwortlicher
- 2. Welche Daten wir verarbeiten
- 3. Zwecke und Rechtsgrundlagen
- 4. Wo wir die Daten verarbeiten
- 5. An wen wir Daten weitergeben
- 6. Dokumente und Modelle künstlicher Intelligenz
- 7. Wie lange wir die Daten speichern
- 8. Ihre Rechte
- 9. Cookies und Browserspeicher
- 10. Formulare auf der Website
- 11. Sicherheit
- 12. Änderungen dieser Erklärung
1. Verantwortlicher
Verantwortlicher für die personenbezogenen Daten ist die FEEGRID sp. z o.o. mit Sitz in Lublin, ul. Kowalska 5/203, 20-115 Lublin, Polen, eingetragen im Unternehmerregister des polnischen Landesgerichtsregisters (KRS) unter der Nummer 0001206934, Steuernummer (NIP) 9462760804, Statistiknummer (REGON) 543308312.
In allen Angelegenheiten, die personenbezogene Daten betreffen, können Sie an kontakt@ppwr24.eu schreiben.
Personenbezogene Daten in den Dokumenten und Daten, die der Kunde in die App eingibt — zum Beispiel Daten von Personen, die in Dokumenten der Lieferanten genannt sind —, verarbeitet FEEGRID im Auftrag des Kunden als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Verantwortlicher für diese Daten ist der Kunde; Anträge, die diese Daten betreffen, sind an ihn zu richten.
2. Welche Daten wir verarbeiten
- Kontodaten
- E-Mail-Adresse, Vorname, Initialen, Passwort in Form eines kryptografischen Hashwerts, Sprache der Benutzeroberfläche, Datum der letzten Anmeldung sowie Rolle im Unternehmen.
- Firmendaten
- Name, Anschrift, Steuernummer (NIP), Nummer im BDO-Register, E-Mail-Adresse und Telefonnummer des Unternehmens, Vorname und Funktion der Person, die die Erklärungen unterzeichnet.
- Bestelldaten
- Name des Unternehmens, Anschrift, Steuernummer (NIP) oder USt-IdNr., E-Mail-Adresse, optional Telefonnummer. Die Kartendaten geben Sie direkt beim Zahlungsdienstleister an.
- Vom Nutzer hochgeladene Dokumente
- Dateien von Lieferanten — Erklärungen, Prüfberichte, technische Datenblätter — samt der daraus ausgelesenen Daten.
- Stammdaten
- Verpackungen, Komponenten, Materialien, Massen, Lieferanten und Abnehmer, die vom Nutzer eingetragen wurden.
- Gespräche mit dem Assistenten
- dem Assistenten in der App gestellte Fragen und seine Antworten.
- Ereignisprotokoll
- Anmeldungen, auch fehlgeschlagene, samt IP-Adresse; Freigaben der aus Dokumenten ausgelesenen Daten; das Ausstellen von Erklärungen; Änderungen von Berechtigungen; Exporte und Dateioperationen.
- Formulare der Website
- Daten aus dem Kontaktformular, der Angebotsanfrage, dem Bericht zur Prüfung der Erklärung und der Bestellung sowie eine Aufzeichnung der darin abgegebenen Erklärungen und Einwilligungen.
Die in die App hochgeladenen Dokumente betreffen Verpackungsmaterialien und enthalten grundsätzlich keine personenbezogenen Daten außer den Kontaktdaten der Personen, die die Lieferanten vertreten. Wir fragen keine besonderen Kategorien personenbezogener Daten ab, und sie sollten nicht hochgeladen werden.
3. Zwecke und Rechtsgrundlagen
- Erbringung des Dienstes
- Führung des Kontos und der Stammdaten, Auslesen von Daten aus Dokumenten, Ausstellen von Dokumenten — Art. 6 Abs. 1 lit. b DSGVO, Erfüllung eines Vertrags.
- Bestellung und Zahlung
- Abschluss des Vertrags, Abwicklung der Bestellung und der Zahlung — Art. 6 Abs. 1 lit. b DSGVO.
- Abrechnungen und Rechnungen
- Ausstellen und Aufbewahren von Buchhaltungsunterlagen — Art. 6 Abs. 1 lit. c DSGVO, rechtliche Verpflichtung.
- Antwort auf Ihre Nachricht und Kontakt, um den Sie bitten
- Kontaktformular, Angebotsanfrage, Bericht zur Prüfung der Erklärung — Art. 6 Abs. 1 lit. b DSGVO, soweit es um Maßnahmen vor Vertragsschluss geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO, also das berechtigte Interesse, die Nachricht zu beantworten und den Kontakt zu dokumentieren.
- Kommerzielle Informationen
- ausschließlich, wenn Sie eine gesonderte Einwilligung ankreuzen — Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit Art. 398 des polnischen Gesetzes über elektronische Kommunikation (Prawo komunikacji elektronicznej).
- Rechenschaftspflicht
- Aufbewahrung der Aufzeichnung der abgegebenen Erklärungen und Einwilligungen — Art. 6 Abs. 1 lit. c und f DSGVO.
- Sicherheit
- Ereignisprotokoll, Sicherungskopien, Begrenzung der Zahl der Anmeldeversuche und der Einsendungen über Formulare — Art. 6 Abs. 1 lit. f DSGVO.
- Geltendmachung von Ansprüchen
- Feststellung, Geltendmachung und Verteidigung von Ansprüchen — Art. 6 Abs. 1 lit. f DSGVO.
Die Angabe der Daten ist freiwillig, für den Abschluss des Vertrags und die Nutzung der App jedoch erforderlich. Ohne die Firmendaten lässt sich keine Erklärung ausstellen, weil sie unmittelbar in das Dokument übernommen werden. Die Einwilligung zum Erhalt kommerzieller Informationen können Sie jederzeit widerrufen, indem Sie an kontakt@ppwr24.eu schreiben; der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
4. Wo wir die Daten verarbeiten
Die Datenbank der App, die hochgeladenen Dokumente und die Sicherungskopien werden auf dem Server gespeichert, auf dem die App und die Website betrieben werden.
Nachzutragen[NACHZUTRAGEN: Anbieter, der den Server bereitstellt, sowie der Staat, in dem sich der Server befindet]
Der Inhalt der zum automatischen Auslesen übermittelten Dokumente sowie die an den Assistenten gestellten Fragen werden vom Anbieter der Sprachmodelle — OpenAI — verarbeitet. Dies kann eine Verarbeitung der Daten außerhalb des Europäischen Wirtschaftsraums bedeuten, auch in den Vereinigten Staaten.
Nachzutragen[NACHZUTRAGEN: Grundlage der Übermittlung von Daten außerhalb des EWR, die sich aus dem Vertrag mit dem Modellanbieter ergibt (Art. 44–49 DSGVO)]
Der Zahlungsdienstleister Stripe kann Daten außerhalb des Europäischen Wirtschaftsraums nach den in seiner Datenschutzerklärung beschriebenen Grundsätzen verarbeiten.
5. An wen wir Daten weitergeben
Wir geben Daten ausschließlich an Stellen weiter, die wir für die Erbringung des Dienstes benötigen:
- Anbieter von Sprachmodellen
- OpenAI — automatisches Auslesen von Daten aus hochgeladenen Dokumenten (Text des Dokuments oder Bilder seiner Seiten) sowie Antworten des Assistenten in der App (Inhalt der Frage, die letzten Nachrichten des Gesprächs und eine Übersicht über den Stand der Stammdaten ohne Bezeichnungen der Verpackungen und Materialien).
- Zahlungsdienstleister
- Stripe Payments Europe, Ltd. — Abwicklung von Zahlungen und Rechnungen für Bestellungen, die auf der Website aufgegeben werden. Hinsichtlich der nach den Vorschriften über Zahlungsdienste erforderlichen Transaktionsdaten ist Stripe eigenständiger Verantwortlicher.
- Serveranbieter
- Betrieb des Servers, auf dem die App und die Website laufen, samt Sicherungskopien.
- Bearbeitung von Nachrichten
- das Werkzeug, bei dem die über die Formulare der Website gesendeten Nachrichten eingehen, sowie der E-Mail-Anbieter.
Nachzutragen[NACHZUTRAGEN: Namen des Serveranbieters, des Werkzeugs zur Bearbeitung von Nachrichten und des E-Mail-Anbieters samt Ort der Verarbeitung]
Die Daten können Behörden ausschließlich dann offengelegt werden, wenn sich dies aus einer rechtlichen Verpflichtung ergibt, und nur im Umfang eines auf eine Rechtsgrundlage gestützten Ersuchens.
6. Dokumente und Modelle künstlicher Intelligenz
FEEGRID verwendet weder Dokumente noch in die App eingegebene Daten zum Trainieren oder Feinabstimmen von Modellen künstlicher Intelligenz. Dokumente werden anderen Kunden nicht zugänglich gemacht.
Der Inhalt eines Dokuments wird automatisch verarbeitet, um daraus die Nummer, das Datum, die Materialbezeichnung und die Konzentrationswerte auszulesen. Das Ergebnis des Auslesens ist ein Vorschlag: In die Stammdaten gelangen nur vom Nutzer freigegebene Werte, jeweils mit einem Verweis auf die Fundstelle im Quelldokument, und die Freigabe selbst wird im Ereignisprotokoll aufgezeichnet.
Nachzutragen[NACHZUTRAGEN: Dauer der Speicherung der übermittelten Inhalte beim Modellanbieter und Ausschluss ihrer Verwendung zum Training — im Vertrag mit OpenAI zu bestätigen]
7. Wie lange wir die Daten speichern
- Konto-, Firmen- und Stammdaten, Dokumente und Gespräche mit dem Assistenten
- für die Dauer der Nutzung des Dienstes und nach dem Ende des Vertrags bis zu ihrer Löschung auf Verlangen des Kunden. Die App löscht diese Daten nicht automatisch.
- Ausgestellte Erklärungen
- für die Dauer der Speicherung der Firmendaten. Eine ausgestellte Erklärung kann in der App weder geändert noch gelöscht werden, da sie eine Aufzeichnung des Inhalts des unterzeichneten Dokuments darstellt. Erklärung und technische Dokumentation sind gemäß den Anforderungen der Verordnung aufzubewahren.
- Ereignisprotokoll
- für die Dauer der Speicherung der Daten des Unternehmens, das es betrifft.
- Abrechnungsdaten und Rechnungen
- 5 Jahre, gerechnet ab dem Ende des Kalenderjahres, in dem die Frist für die Steuerzahlung abgelaufen ist.
- Nachrichten aus Formularen und Korrespondenz
- bis zu 24 Monate ab der letzten Nachricht in der Sache.
- Aufzeichnung der Erklärungen und Einwilligungen
- für die Dauer der Geltung des Vertrags oder der Einwilligung und nach dem Widerruf der Einwilligung oder dem Ende des Vertrags bis zum Ablauf der Verjährungsfrist für Ansprüche.
- Sicherungskopien
- bis zu 30 Tage.
8. Ihre Rechte
In Bezug auf personenbezogene Daten, für die wir Verantwortlicher sind, stehen Ihnen die folgenden Rechte zu:
- das Recht auf Auskunft über die Daten und auf Erhalt einer Kopie;
- das Recht auf Berichtigung unrichtiger und auf Vervollständigung unvollständiger Daten;
- das Recht auf Löschung der Daten, soweit dem keine rechtliche Verpflichtung entgegensteht, etwa die Aufbewahrung von Rechnungen;
- das Recht auf Einschränkung der Verarbeitung;
- das Recht auf Datenübertragbarkeit — in der App steht der Export der Stammdaten in CSV-Dateien und der Erklärungen in PDF-Dateien zur Verfügung;
- das Recht auf Widerspruch gegen eine Verarbeitung, die auf einem berechtigten Interesse beruht;
- das Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird;
- das Recht auf Beschwerde beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau, Polen.
Anträge erfüllen wir unverzüglich, spätestens innerhalb eines Monats nach ihrem Eingang. Anträge nehmen wir unter kontakt@ppwr24.eu entgegen.
10. Formulare auf der Website
Kontaktformular und Angebotsanfrage: E-Mail-Adresse, Name des Unternehmens, Betreff und Text der Nachricht sowie optional Vorname, Telefonnummer, Land, Steuernummer (NIP), geplante Zahl der Nutzer und Zeitrahmen. Wir verwenden diese Daten, um die Nachricht zu beantworten, ein Angebot zu erstellen und den Kontakt zu dokumentieren.
Bericht zur Prüfung der Erklärung: E-Mail-Adresse, optional Name des Unternehmens, Zahl der gefundenen Elemente und Liste der fehlenden. Der Inhalt der Erklärung wird nicht übermittelt — die Prüfung erfolgt im Browser.
Bestellung: Rechnungsdaten und die abgegebenen Erklärungen — zum Unternehmerstatus, zur Annahme der AGB und zum Abschluss des Auftragsverarbeitungsvertrags.
Bei jedem Absenden eines Formulars speichern wir den Wortlaut der Erklärungen und Einwilligungen, die dabei angezeigt wurden, die Angabe, ob sie angekreuzt wurden, ihre Version, das Datum, das Formular und die E-Mail-Adresse, auf die sie sich beziehen. Die IP-Adresse wird nicht in diese Aufzeichnung aufgenommen — wir verarbeiten sie nur vorübergehend, um die Zahl der Einsendungen aus einer Quelle zu begrenzen.
Adressen aus den Formularen nehmen wir nicht in einen Verteiler auf. Kommerzielle Informationen senden wir nur an Personen, die eine gesonderte Einwilligung angekreuzt haben.
11. Sicherheit
- die Verbindung zur Website und zur App ist mit dem TLS-Protokoll verschlüsselt;
- Passwörter speichern wir ausschließlich in Form kryptografischer Hashwerte, und die Zahl der Anmeldeversuche ist begrenzt;
- der Zugriff auf die Daten in der App wird über Rollen vergeben — Lesen, Bearbeiten, Eigentümer — für jedes Unternehmen gesondert;
- Zugang zum Server haben ausschließlich Personen, für die er erforderlich ist;
- das Ereignisprotokoll zeichnet Anmeldungen, Freigaben von Daten und das Ausstellen von Dokumenten auf und kann in der App nicht geändert werden;
- wir erstellen Sicherungskopien der Datenbank und der hochgeladenen Dokumente;
- jedes ausgestellte Dokument trägt eine SHA-256-Prüfsumme, mit der sich seine Unverändertheit nachweisen lässt.
Über eine Verletzung des Schutzes personenbezogener Daten, die ein hohes Risiko für die Rechte oder Freiheiten zur Folge haben kann, informieren wir die betroffenen Personen sowie die Aufsichtsbehörde innerhalb der sich aus der DSGVO ergebenden Fristen.
12. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich der Umfang der Verarbeitung, die Liste der Auftragsverarbeiter oder die Rechtsvorschriften ändern. Das Datum der letzten Aktualisierung ist oben im Dokument sichtbar. Über Änderungen, die für die Nutzer der App wesentlich sind, informieren wir per E-Mail.