Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch unserer Seiten, bei der Nutzung des Kunden- und Partnerportals sowie im Rahmen unserer geschäftlichen Zusammenarbeit verarbeitet werden.
Geltungsbereich und Verantwortlicher
Diese Datenschutzerklärung gilt für die von Pruss Webservice betriebenen öffentlichen Seiten und für das unter team.prusswebservice.de bereitgestellte Kunden-, Partner- und Projektportal. Sie erfasst außerdem die Verarbeitung personenbezogener Daten im Zusammenhang mit Anfragen, Vertragsvorbereitungen, Projekten, laufenden Leistungen, Abrechnungen und der geschäftlichen Kommunikation.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Inhaber: Andy Pruss
Dachsloch 4
35108 Allendorf
E-Mail: info@prusswebservice.de
Telefon: 0171 20 10 285
Ergänzende Anbieterinformationen finden Sie im Impressum.
Hosting, Seitenaufrufe und Serverprotokolle
Beim Aufruf unserer Seiten stellt Ihr Browser eine Verbindung zu dem Server her, auf dem das jeweilige Angebot bereitgestellt wird. Dabei werden technisch erforderliche Verbindungsdaten verarbeitet. Hierzu können insbesondere folgende Angaben gehören:
- IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge und Zugriffsstatus,
- zuvor besuchte Seite, soweit vom Browser übermittelt,
- Browsertyp, Browserversion und Betriebssystem,
- Hostname und technische Geräteinformationen.
Die Verarbeitung erfolgt, um die Seiten technisch auszuliefern, die Stabilität und Sicherheit des Systems zu gewährleisten, Fehler zu erkennen und missbräuchliche Zugriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, funktionsfähigen und störungsfreien Betrieb unseres digitalen Angebots.
Soweit ein Hostingunternehmen oder technischer Infrastrukturpartner eingesetzt wird, verarbeitet dieser die erforderlichen Daten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Serverprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und die Aufklärung konkreter Vorfälle erforderlich ist. Gesetzliche Pflichten und die Sicherung oder Durchsetzung von Ansprüchen bleiben unberührt.
Der öffentliche Portaleingang führt selbst kein Klick-, Öffnungs- oder personenbezogenes Besuchertracking durch.
Cookies, lokale Speichertechnologien und Einwilligungen
Unsere Seiten können Cookies und vergleichbare Technologien verwenden. Hierbei können Informationen auf Ihrem Endgerät gespeichert oder aus dem Endgerät ausgelesen werden. Dazu gehören beispielsweise Sitzungsinformationen, Anmeldezustände, Sicherheitseinstellungen und der gespeicherte Status Ihrer Einwilligungsentscheidung.
Technisch erforderliche Technologien
Technisch erforderliche Cookies und Speicherzugriffe werden eingesetzt, soweit sie für die Übertragung von Nachrichten, den sicheren Seitenbetrieb oder die Bereitstellung einer von Ihnen ausdrücklich gewünschten Funktion unbedingt erforderlich sind. Hierzu können insbesondere Login-Sitzungen, Formularschutz, Sicherheitsfunktionen und die Speicherung Ihrer Cookie-Auswahl gehören.
Die Rechtsgrundlage für den Zugriff auf das Endgerät ergibt sich in diesen Fällen aus § 25 Abs. 2 TDDDG. Soweit personenbezogene Daten verarbeitet werden, erfolgt dies abhängig vom jeweiligen Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Optionale Technologien und externe Dienste
Technisch nicht erforderliche Cookies, statistische Technologien, Marketingfunktionen und zustimmungspflichtige externe Inhalte werden erst aktiviert, nachdem Sie eingewilligt haben. Rechtsgrundlage für den Endgerätezugriff ist § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Eine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Kontaktaufnahme und allgemeine Anfragen
Wenn Sie uns per E-Mail, Telefon, Formular oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben zur Bearbeitung Ihrer Anfrage. Hierzu können insbesondere Name, Kontaktdaten, Unternehmen, Betreff, Nachrichteninhalt, Projektbezug, Anhänge und der Zeitpunkt der Kommunikation gehören.
Bezieht sich die Anfrage auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen geschäftlichen oder organisatorischen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Dokumentation der Kommunikation.
Soweit eine rechtliche Verpflichtung zur Verarbeitung oder Aufbewahrung besteht, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage. Beruht eine besondere Kontaktaufnahme ausdrücklich auf Ihrer Einwilligung, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine vertraglichen, gesetzlichen oder beweissichernden Gründe mehr für eine weitere Speicherung bestehen.
Direkte Kundenanmeldung, Benutzerkonten und Portalzugang
Bei der direkten Kundenanmeldung und der Einrichtung eines Portalzugangs können insbesondere folgende Daten verarbeitet werden:
- Name und E-Mail-Adresse,
- Telefonnummer,
- Unternehmen oder Projektname,
- optionale Domain und Branchenzuordnung,
- Benutzerrolle, Sprache und Kontostatus,
- Zeitpunkt der Registrierung und Projektanlage,
- Bestätigung der bereitgestellten Datenschutzinformationen,
- technische Zugangs- und Sicherheitsereignisse.
Die Angaben dienen der Einrichtung des geschützten Kontos, der Anlage und Zuordnung eines Projekts, der Identifikation berechtigter Nutzer und der projektbezogenen Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Sicherheits- und Missbrauchsschutzmaßnahmen erforderlich sind, erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die für die Konto- und Projektanlage erforderliche Verarbeitung stützt sich nicht allein auf eine Einwilligung. Eine im Formular gespeicherte Bestätigung dokumentiert die angeforderte Portal- und Projektanlage, die bereitgestellten Informationen sowie den Annahmezeitpunkt.
Nach einer fehlerhaften Formulareingabe können nicht sensible Formulardaten vorübergehend zwischengespeichert werden, damit die Eingabe nicht vollständig wiederholt werden muss. Diese Zwischenspeicherung ist technisch auf höchstens 30 Minuten begrenzt.
Zur Begrenzung automatisierter oder wiederholter Anmeldeversuche kann kurzzeitig ein kryptografisch abgeleiteter Prüfwert der Netzwerkadresse verarbeitet werden. Die Netzwerkadresse wird für diese Funktion nicht als eigenständiges Klartextprotokoll durch das Portal gespeichert. Der Prüfwert wird regelmäßig nach wenigen Minuten gelöscht.
Passwörter und Zugangsmails
Bestehende Passwörter werden nicht im Klartext gespeichert. Die Passwortverarbeitung erfolgt über die Sicherheitsfunktionen von WordPress. Zugangsmails enthalten einen zeitlich begrenzten Link, über den der Nutzer sein Passwort selbst festlegen kann. Ein gegebenenfalls administrativ erzeugtes vorläufiges Passwort wird nur für die dafür vorgesehene einmalige Anzeige kurzfristig geschützt zwischengespeichert und anschließend gelöscht.
Wenn für eine E-Mail-Adresse bereits ein Portalzugang besteht, wird kein zweites Benutzerkonto und kein unauthentifiziertes Projekt angelegt. Zugangsdaten und Benutzerkonten werden nur berechtigten Personen zugeordnet.
Partnerbewerbungen, Partnerkonten und Partnerprofile
Bei einer Partnerbewerbung, der Einrichtung eines Partnerkontos oder der laufenden Partnerbetreuung können insbesondere folgende Daten verarbeitet werden:
- Name, Unternehmen und Kontaktdaten,
- Adresse, Region und Zuständigkeitsgebiet,
- Telefonnummer, E-Mail-Adresse und Website,
- Sprache und Kommunikationspräferenzen,
- Bewerbungsangaben und Qualifikationsinformationen,
- interne Partner-ID und Benutzerrolle,
- Provisionsmodell, Abrechnungsprofil und Auszahlungsstatus,
- zugeordnete Kunden, Projekte und Regionalverantwortliche,
- Logo und freigegebene Angaben für Co-Branding-Werbemittel.
Die Verarbeitung erfolgt zur Prüfung der Zusammenarbeit, zur Einrichtung und Verwaltung des Partnerzugangs, zur Zuordnung von Projekten, zur Kommunikation, zur Abrechnung von Provisionen und zur Erfüllung des Partnervertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Abrechnungs- und Nachweisdaten werden auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO verarbeitet.
Die interne Partner-ID dient der eindeutigen technischen Zuordnung. Sie wird nicht als allgemeine Trackingkennung eingesetzt und löst keine externe Profilbildung aus.
Für freigegebene Werbemittel können Logo, Ansprechpartner, Unternehmen, Telefonnummer und eine kurze Kontaktzeile verwendet werden. Welche Angaben tatsächlich erscheinen, richtet sich nach der jeweiligen Freigabe und Konfiguration.
Projektverwaltung und Zuordnung von Projektparteien
Im Rahmen der Projektverwaltung verarbeiten wir Daten, die zur Planung, Durchführung, Betreuung und Abrechnung eines Projekts erforderlich sind. Hierzu können insbesondere gehören:
- Projektname, Projektbeschreibung und Projektstatus,
- Unternehmen, Domain, Branche und technische Ausgangslage,
- Projektziele, Leistungsumfang und Zeitplanung,
- Hauptkunde und weitere berechtigte Kundenkonten,
- zugeordneter Partner, Regionalverantwortlicher und interner Ansprechpartner,
- Projektursprung und Kommunikationszuständigkeit,
- Preis-, Rabatt-, Provisions- und Leistungssnapshots,
- Freigaben, Entscheidungen, Bearbeitungsstände und Projektverlauf.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des jeweiligen Projekt-, Dienstleistungs-, Werk- oder Partnervertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Projektpartner erhalten nur Zugriff auf eigene oder ausdrücklich zugeordnete Projekte. Projektkunden sehen nur eigene oder ihnen zugewiesene Projekte. Interne Mitarbeitende und Administratoren erhalten Zugriff entsprechend ihrer Aufgabe und Berechtigung.
Projektbezogene Provisions- und Zuständigkeitsdaten werden nicht unnötig öffentlich angezeigt. Sie werden nur den Personen zugänglich gemacht, die sie für Projektbetreuung, Abrechnung oder interne Verwaltung benötigen.
Projektkommunikation, Änderungswünsche und private Dateien
Nachrichten und Projektverlauf
Innerhalb eines Projekts können Nachrichten, Rückfragen, öffentliche Rückmeldungen, interne Bearbeitungsnotizen, Statusänderungen und Freigaben gespeichert werden. Dabei werden Nachrichtentext, Verfasser, Benutzerrolle, Projektbezug und Zeitpunkt verarbeitet.
Die Verarbeitung dient der projektbezogenen Kommunikation, Nachvollziehbarkeit von Entscheidungen und Erfüllung des Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Interne Protokollierungen zur Sicherung und Nachweisbarkeit erfolgen ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Änderungswünsche
Bei Änderungswünschen können Titel, Beschreibung, Kategorie, Priorität, Wunschtermin, Einreicher, Projektbezug, Anhänge, Bearbeitungsstatus, Rückmeldungen, Kosteneinschätzungen, Angebotsstatus und Freigabeentscheidungen verarbeitet werden.
Diese Daten werden benötigt, um Änderungswünsche zu prüfen, zu kalkulieren, freizugeben, umzusetzen und gegebenenfalls abzurechnen.
Dateien und Anhänge
Über das Portal können projektbezogene Dateien und Anhänge bereitgestellt werden. Hierzu können beispielsweise Texte, Bilder, Logos, Dokumente, technische Unterlagen, Entwürfe und sonstige Projektdateien gehören.
Private Dateien werden mit technisch erzeugten Dateinamen in einem geschützten Bereich gespeichert. Der Zugriff erfolgt über einen authentifizierten und berechtigungsgeprüften Downloadweg. Benutzer dürfen nur Dateien abrufen, die zu einem ihnen zugänglichen Projekt gehören.
Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten oder vertraulichen Informationen, die für das jeweilige Projekt nicht erforderlich sind.
Leistungsauswahl, Preise, Angebote, Rechnungen und Zahlungen
Für Kalkulationen und Angebote können ausgewählte Leistungen, Preispositionen, Mengen, Rabatte, Rabattcodes, Nettobeträge, Steuern, Bruttobeträge, monatliche Leistungen, Abrechnungsrhythmen und projektbezogene Provisionswerte verarbeitet werden.
Zur Erstellung, Verwaltung und Nachvollziehbarkeit von Rechnungen, Gutschriften und Provisionsabrechnungen können insbesondere folgende Daten gespeichert werden:
- Name, Unternehmen und Rechnungsanschrift,
- Kundennummer und optionale Bestellreferenz,
- Rechnungs- und Leistungspositionen,
- Netto-, Steuer- und Bruttobeträge,
- Rechnungsdatum, Fälligkeit und Dokumentstatus,
- Zahlungseingänge und offene Beträge,
- projektbezogene Provisionswerte,
- Partnerabrechnungs- und Auszahlungsinformationen,
- gegebenenfalls Bankverbindung und steuerlich erforderliche Angaben,
- Dokumenthash und unveränderlicher Rechnungsstand.
Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
Rechnungs- und Abrechnungsdokumente können als geschützte PDF-Dateien gespeichert werden. Kunden erhalten nur Zugriff auf die ihnen zugeordneten Rechnungen. Partner erhalten nur Zugriff auf ihre projektbezogenen Provisionsübersichten, Gutschriften und Auszahlungsinformationen.
Das Portal übermittelt Rechnungs-, Bank- oder Zahlungsdaten nicht automatisch an externe Banken, Steuerdienste, Buchhaltungsdienste oder E-Rechnungsplattformen. Erfolgt im Einzelfall eine notwendige Übermittlung, wird sie auf den erforderlichen Umfang begrenzt und auf eine geeignete Rechtsgrundlage gestützt.
E-Mail-Benachrichtigungen und Maildiagnose
Das Portal versendet transaktionale E-Mails, wenn dies für die Einrichtung eines Zugangs, die Passwortfestlegung, die Projektkommunikation, Statusänderungen, Partnerbewerbungen, Rechnungen oder sonstige vertragliche Abläufe erforderlich ist.
Für den Versand können Empfängeradresse, Empfängertyp, Benutzer- und Projektzuordnung, Ereigniscode, Betreff, Sprache, Versandstatus, gekürzte Fehlermeldung und Zeitpunkt protokolliert werden.
Vollständige Mailinhalte, Passwörter, Passwort-Reset-Schlüssel, private Dateiinhalte und Anhänge werden nicht in den Versandprotokollen gespeichert. Die vom Portal erzeugten E-Mail-Vorlagen laden keine externen Tracking-Pixel, Bilder, Schriften oder Skripte.
Der Versand erfolgt über die konfigurierte WordPress-, Server- oder SMTP-Infrastruktur. Dabei erhält der eingesetzte Maildienst die zur Zustellung erforderlichen Daten. Je nach Konfiguration erfolgt die Verarbeitung durch einen Auftragsverarbeiter oder einen eigenständig Verantwortlichen.
Technische Versandprotokolle sind mengenmäßig begrenzt. Ältere Protokolleinträge werden nach Erreichen der vorgesehenen Höchstzahl überschrieben. Die Maildiagnose verwendet maskierte Empfängerangaben und speichert keine SMTP-Passwörter oder vollständigen Nachrichteninhalte.
Zugriffsschutz, Systemstatus und technische Protokolle
Zur Absicherung des Portals und zur nachvollziehbaren Verwaltung können technische Zugangs-, Status- und Bearbeitungsinformationen gespeichert werden. Dazu können Benutzer-ID, Rolle, Ereignis, Projektbezug, Zeitpunkt, Bearbeitungsstatus und eine kurze technische Notiz gehören.
Zugangsprotokolle dienen der Erkennung unberechtigter Nutzung, der Fehleranalyse, der Unterstützung berechtigter Nutzer und der Dokumentation sicherheitsrelevanter Vorgänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Konten, Projekte, Dateien und Abrechnungsdaten.
Technische Systemberichte enthalten keine Passwörter, Verbindungsschlüssel, vollständigen Mailinhalte, privaten Dateiinhalte oder unnötigen vollständigen Kunden- und Rechnungsdaten.
Manuelle Prüfnachweise können Status, Benutzer-ID, Zeitpunkt und eine optionale sachbezogene Notiz enthalten. Der Zugriff ist auf berechtigte administrative Nutzer beschränkt.
Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an solche Empfänger übermittelt, die sie für die jeweiligen Aufgaben benötigen oder gegenüber denen eine gesetzliche beziehungsweise vertragliche Übermittlungsgrundlage besteht.
Zu den Empfängerkategorien können insbesondere gehören:
- berechtigte Mitarbeitende und Administratoren von Pruss Webservice,
- dem Projekt ausdrücklich zugeordnete Kunden, Partner und Regionalverantwortliche,
- Hosting-, Server-, Speicher- und Infrastrukturunternehmen,
- E-Mail-, SMTP- und Kommunikationsdienstleister,
- IT-Dienstleister für Wartung, Sicherheit und Fehlerbehebung,
- Banken und Zahlungsdienstleister, soweit für Zahlungen erforderlich,
- Steuerberatung, Buchhaltung und Wirtschaftsprüfung,
- Rechtsberatung, Versicherungen, Gerichte und Behörden,
- öffentliche Stellen bei Bestehen einer gesetzlichen Verpflichtung.
Auftragsverarbeiter werden sorgfältig ausgewählt und – soweit erforderlich – durch Verträge nach Art. 28 DSGVO verpflichtet. Sie dürfen personenbezogene Daten nur nach dokumentierter Weisung und für die vereinbarten Zwecke verarbeiten.
Eine Veröffentlichung personenbezogener Projekt-, Kunden-, Partner- oder Abrechnungsdaten erfolgt nicht, sofern sie nicht ausdrücklich als öffentliche Information freigegeben wurde oder eine gesetzliche Grundlage besteht.
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine gesetzliche Rechtsgrundlage besteht. Abhängig vom jeweiligen Vorgang kommen insbesondere folgende Grundlagen zur Anwendung:
Verarbeitung auf Grundlage einer freiwillig erteilten Einwilligung, insbesondere bei optionalen Cookies, externen Diensten oder ausdrücklich einwilligungsabhängigen Funktionen.
Verarbeitung zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung von Projekt-, Dienstleistungs-, Werk-, Kunden- und Partnerverträgen.
Verarbeitung zur Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer-, rechnungs- und nachweisrechtlicher Anforderungen.
Verarbeitung zur Wahrung berechtigter Interessen, insbesondere sicherer Betrieb, Missbrauchsabwehr, Fehleranalyse, geordnete Kommunikation, Dokumentation und Rechtsverteidigung.
Bei einer Verarbeitung auf Grundlage berechtigter Interessen berücksichtigen wir die Art der Daten, den Verarbeitungskontext, die vernünftigen Erwartungen der betroffenen Person und mögliche Auswirkungen auf ihre Rechte.
Herkunft der Daten und Pflicht zur Bereitstellung
Personenbezogene Daten erhalten wir insbesondere:
- direkt von Ihnen durch Formulare, Registrierungen, Nachrichten, Dateien und Vertragsunterlagen,
- von einem berechtigten Unternehmen oder Ansprechpartner, der Sie einem Projekt zuordnet,
- von einem zugeordneten Partner oder Kunden im Rahmen der Zusammenarbeit,
- aus technischen Zugriffs-, Sicherheits- und Systemvorgängen,
- aus Zahlungsbestätigungen oder geschäftlicher Korrespondenz,
- aus öffentlich zugänglichen geschäftlichen Quellen, soweit dies erforderlich und zulässig ist.
Pflichtfelder in Formularen sind erforderlich, wenn ohne diese Angaben kein Zugang eingerichtet, kein Projekt angelegt, keine Anfrage beantwortet oder kein Vertrag durchgeführt werden kann. Ohne die erforderlichen Daten kann die gewünschte Leistung gegebenenfalls nicht erbracht werden.
Als optional gekennzeichnete Angaben sind freiwillig. Ihre Nichtbereitstellung verhindert grundsätzlich nicht die Nutzung der übrigen Funktionen, kann jedoch dazu führen, dass einzelne freiwillige Komfort- oder Zusatzfunktionen nicht bereitgestellt werden können.
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs-, Nachweis- und Sicherungspflichten bestehen.
Bis zur abschließenden Bearbeitung und darüber hinaus, soweit dies für Vertragsnachweise, gesetzliche Pflichten oder die Sicherung möglicher Ansprüche erforderlich ist.
Für die Dauer der aktiven Vertrags- oder Projektbeziehung. Danach erfolgt die Löschung oder Einschränkung, sobald keine gesetzlichen oder berechtigten Aufbewahrungsgründe mehr bestehen.
Fehlerhaft übermittelte nicht sensible Formulardaten werden technisch höchstens 30 Minuten zwischengespeichert.
Nur so lange beziehungsweise in dem begrenzten Umfang, wie dies für Sicherheit, Fehleranalyse und Nachvollziehbarkeit erforderlich ist. Ältere Einträge werden regelmäßig überschrieben.
Für die Dauer des Projekts und anschließend bis zum Ablauf vertraglicher oder gesetzlicher Nachweis- und Verjährungsfristen, sofern keine frühere Löschung möglich ist.
Abhängig von Art und rechtlicher Einordnung regelmäßig sechs, acht oder zehn Jahre. Die Frist beginnt grundsätzlich mit dem Schluss des maßgeblichen Kalenderjahrs.
Daten können über die reguläre Frist hinaus aufbewahrt werden, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zur Bearbeitung eines Sicherheitsvorfalls oder aufgrund einer behördlichen beziehungsweise gerichtlichen Anordnung erforderlich ist.
Nach Wegfall des Speicherzwecks werden die Daten gelöscht, anonymisiert oder – wenn eine Löschung wegen gesetzlicher Pflichten noch nicht zulässig ist – für andere Verarbeitungen gesperrt.
Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen oder überwiegenden Gründe entgegenstehen.
Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Sie können bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Sie können einer auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhenden Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten beschweren.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@prusswebservice.de. Zur Vermeidung einer unberechtigten Offenlegung können wir einen angemessenen Identitätsnachweis verlangen.
Widerspruchsrecht und Widerruf von Einwilligungen
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einzulegen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht.
Nach einem wirksamen Widerspruch verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
Ihre Einwilligung in optionale Cookies und externe Dienste können Sie unmittelbar über die Einwilligungsverwaltung ändern:
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Datenschutzverstoßes wenden.
Für Pruss Webservice ist insbesondere folgende Aufsichtsbehörde zuständig:
Das Beschwerderecht besteht unabhängig von anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen.
Datenübermittlungen in Drittländer und externe Dienste
Die Kernfunktionen des Portals übertragen Projekt-, Kunden-, Partner-, Rechnungs- oder Dateidaten nicht automatisch an einen Staat außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Bei der Nutzung externer Hosting-, E-Mail-, Kommunikations-, Zahlungs-, Analyse- oder Mediendienste kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen sein. Eine solche Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.
Als geeignete Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie EU-Standardvertragsklauseln oder eine gesetzlich vorgesehene Ausnahme in Betracht. Soweit eine Einwilligung erforderlich ist, wird der jeweilige Dienst erst nach Ihrer Einwilligung aktiviert.
Informationen zu den tatsächlich eingerichteten zustimmungspflichtigen Diensten erhalten Sie in der Einwilligungsverwaltung und den Cookie-Einstellungen.
Optionale Systemschnittstellen
Eine Verbindung zu einer weiteren APlug- oder Projektsystem-Installation ist standardmäßig deaktiviert. Wird eine solche Verbindung administrativ aktiviert, werden ausschließlich die für die konkrete Verbindung freigegebenen Projektdaten übertragen. Umfang, Empfänger und Zweck richten sich nach der jeweiligen Konfiguration und vertraglichen Vereinbarung.
Automatisierte Entscheidungen und Profiling
Im Portal finden keine ausschließlich automatisierten Entscheidungen statt, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Preisberechnungen, Rabattzuordnungen, Rollenprüfungen, Projektzuständigkeiten und technische Sicherheitsprüfungen dienen der Vorbereitung oder Durchführung administrativer Vorgänge. Sie ersetzen keine rechtlich erhebliche ausschließlich automatisierte Einzelfallentscheidung.
Die interne Partner-ID und technische Benutzerkennungen werden nicht zur allgemeinen Verfolgung des Nutzungsverhaltens oder zur Erstellung personenbezogener Werbeprofile verwendet.
Technische und organisatorische Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff und sonstige unzulässige Verarbeitungen zu schützen.
Zu den eingesetzten Schutzmaßnahmen gehören abhängig vom jeweiligen Verarbeitungsvorgang insbesondere:
- rollen- und projektbezogene Zugriffsberechtigungen,
- geschützte Benutzerkonten und Passwortfestlegungsverfahren,
- Nonce-, Sitzungs- und Berechtigungsprüfungen,
- geschützte Downloadwege für private Dateien und Dokumente,
- zufällige Dateinamen und nicht öffentlich verlinkte Speicherbereiche,
- Begrenzung wiederholter Anmelde- und Formularversuche,
- minimierte technische Protokollierung,
- regelmäßige Aktualisierung und Kontrolle der eingesetzten Systeme,
- verschlüsselte Übertragung, soweit eine sichere HTTPS-Verbindung verwendet wird,
- Datensicherungen und Wiederherstellungsverfahren nach betrieblicher Konfiguration.
Trotz sorgfältiger Schutzmaßnahmen kann eine Übertragung über das Internet keine absolute Sicherheit gewährleisten. Übermitteln Sie Passwörter oder besonders vertrauliche Informationen nicht unverschlüsselt per E-Mail.
Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Vorgaben, eingesetzte Technologien, Portalabläufe, Empfängerkategorien oder angebotene Funktionen ändern.
Für Ihren Besuch gilt die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen werden im Portal oder auf andere geeignete Weise bekannt gemacht, soweit dies aufgrund der Art der Änderung erforderlich ist.
Ergänzende rechtliche Informationen finden Sie im Impressum, in den Allgemeinen Geschäftsbedingungen, in der Widerrufsbelehrung und unter Cookie-Einstellungen.