Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Betriebly App – M. Dulic
Münchener Str. 39
82024 Taufkirchen
Deutschland
E-Mail:
info@betriebly.de
Diese Datenschutzerklärung gilt für
- unsere Websites (z. B. betriebly.app, betriebly.gmbh )
- die Nutzung unserer SaaS-Plattform Betriebly durch registrierte Nutzer und Mandanten.
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht benannt, da die gesetzlichen Voraussetzungen aktuell nicht erfüllt sind. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.
Bei jedem Zugriff auf unsere Websites werden automatisch bestimmte Informationen durch Ihren Browser an unseren Server übermittelt und in Protokolldateien (Logfiles) gespeichert. Hierzu gehören insbesondere:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- abgerufene Dateien/URLs sowie übertragene Datenmenge
- Referrer-URL (die zuvor besuchte Seite)
- verwendeter Browsertyp und Betriebssystem
Die Verarbeitung dieser Daten ist technisch erforderlich, um Ihnen unsere Websites korrekt anzuzeigen und die Stabilität und Sicherheit des Betriebs zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: Server-Logfiles werden in der Regel nach spätestens 30 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung im Einzelfall erforderlich ist (z. B. zur Aufklärung von Missbrauchs- oder Sicherheitsvorfällen).
Wir nutzen Cookies und ähnliche Technologien, um grundlegende Funktionen (z. B. Login, Session-Verwaltung) anbieten zu können und um bestimmte Inhalte und Einstellungen nutzerfreundlicher zu gestalten.
- Notwendige Cookies: Diese Cookies sind erforderlich, damit unsere Website und die Plattform technisch funktioniert (z. B. Login-Cookies, Session-IDs). Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
- Optionale Cookies / Analyse- oder Komfortfunktionen: Soweit wir darüber hinaus Cookies zu Analyse- oder Marketingzwecken einsetzen, geschieht dies nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Ihre Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen anpassen, sofern auf unserer Website ein entsprechendes Consent-Tool zur Verfügung gestellt wird.
Für die Nutzung unserer SaaS-Plattform Betriebly verarbeiten wir personenbezogene Daten, die Sie uns im Rahmen der Registrierung und Nutzung zur Verfügung stellen. Dazu gehören insbesondere:
- Stammdaten (z. B. Name, Firma, Kontaktdaten)
- Login-Daten (Benutzername, Passwort-Hash)
- Mandanten- und Mitarbeiterdaten Ihrer Organisation
- Geschäftsdaten (z. B. Rechnungen, Buchungen, Dokumente, Eingangsbelege)
- Protokolldaten zur Nachvollziehbarkeit von Änderungen (z. B. wer wann was gebucht/angelegt hat)
Die Verarbeitung dieser Daten erfolgt zur Anbahnung und Durchführung des mit Ihnen geschlossenen Vertrags sowie zur Bereitstellung, Wartung und Verbesserung der Plattform.
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) und
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Plattformbetrieb).
Vertrags- und Buchhaltungsdaten (einschließlich steuerrelevanter Informationen) werden im Rahmen der gesetzlichen Aufbewahrungspflichten (insbesondere nach Handels- und Steuerrecht) in der Regel bis zu 10 Jahre gespeichert. Protokolldaten und technische Logdaten werden nur so lange vorgehalten, wie dies für die Sicherstellung von Betrieb, Fehlersuche und IT-Sicherheit erforderlich ist.
Sofern wir für unsere Geschäftskunden personenbezogene Daten im Auftrag verarbeiten (z. B. Mitarbeiter-, Kunden- oder Rechnungsdaten innerhalb von Betriebly), erfolgt dies auf Grundlage eines gesondert abgeschlossenen Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Wenn Sie per Kontaktformular, E-Mail oder telefonisch mit uns in Verbindung treten, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen), sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Die in diesem Zusammenhang anfallenden Daten werden gelöscht, sobald sie für den Zweck der Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Im Rahmen der Nutzung von Betriebly können wir personenbezogene Daten verarbeiten, die unsere Geschäftskunden (Mandanten) in die Plattform einstellen (z. B. Daten ihrer Mitarbeiter oder Endkunden).
Soweit wir dabei Daten ausschließlich gemäß den Weisungen unserer Mandanten verarbeiten, handeln wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Mit den jeweiligen Mandanten schließen wir hierfür gesonderte Auftragsverarbeitungsverträge (AVV).
In anderen Konstellationen (z. B. eigene Website, eigene Kundenbeziehung zu Ihnen als Mandant) sind wir selbst Verantwortlicher im Sinne der DSGVO.
Für den Betrieb unserer Websites und der Plattform Betriebly setzen wir teilweise externe Dienstleister (Auftragsverarbeiter) ein. Mit allen Dienstleistern bestehen entsprechende Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
-
Hosting
Unsere Systeme werden bei einem europäischer Hostinganbieter (z. B. Hetzner, Strato) betrieben. Dabei werden Server-Logdaten und Inhaltsdaten (z. B. Dokumente, Buchungsdaten) auf Servern in der Regel innerhalb der Europäischen Union gespeichert. -
E-Mail-Versand
Für den Versand von System-E-Mails (z. B. Registrierung, Passwort-Zurücksetzen, Benachrichtigungen, Rechnungen) nutzen wir eigene Mailserver bzw. die Mail-Infrastruktur unseres Hosting-Anbieters oder eines vergleichbaren E-Mail-Dienstes. -
Twilio (SMS/Telefon/weitere Kanäle)
Für bestimmte Benachrichtigungen (z. B. SMS, Sprachanrufe oder andere Kommunikationskanäle) nutzen wir den Dienstleister Twilio Inc. Dabei kann es zu einer Datenübermittlung in Drittländer, insbesondere die USA, kommen. Der Schutz Ihrer Daten wird u. a. durch den Abschluss von EU-Standardvertragsklauseln sowie zusätzliche technische und organisatorische Maßnahmen sichergestellt. -
E-POST / Postzustellung
Für den optionalen Versand von Dokumenten (z. B. Rechnungen, Mahnungen) per Briefpost setzen wir E-POST-Lösungen der Deutschen Post oder vergleichbare Dienste ein. Dabei werden die für den Versand erforderlichen Daten (Adressdaten, Dokumentinhalt) an den Dienstleister übermittelt.
Soweit im Einzelfall andere externe Dienste (z. B. Analyse- oder Karten-Dienste, eingebettete Inhalte, Schriftarten) eingesetzt werden, informieren wir hierüber gesondert oder im Rahmen eines Einwilligungsbanners, soweit dies erforderlich ist.
Sofern eine Datenübermittlung in ein Drittland (außerhalb der EU/des EWR) erfolgt, stellen wir sicher, dass hierfür entweder ein Angemessenheitsbeschluss der EU-Kommission oder geeignete Garantien (insbesondere EU-Standardvertragsklauseln) vorliegen.
Ihnen stehen nach der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit über die oben genannten Kontaktdaten an uns wenden.
Wir orientieren uns bei unseren technischen und organisatorischen Maßnahmen am Schutzniveau des Art. 32 DSGVO und passen unsere Sicherheitsmaßnahmen laufend an den Stand der Technik an.
- Verschlüsselte Kommunikation: Alle Zugriffe auf unsere Plattform erfolgen über HTTPS.
- Zugangsschutz: Persönliche Logins, rollenbasierte Berechtigungen und passwortbasierte Authentifizierungsmechanismen.
- Rollen & Mandanten: Zugriff auf Daten erfolgt nur für berechtigte Personen und strikt nach Mandantentrennung.
- Backups: Regelmäßige Datensicherungen zur Wiederherstellbarkeit wichtiger Daten.
- Updates: Zeitnahe Einspielung sicherheitsrelevanter Updates und Patches.
- Datenminimierung: Verarbeitung personenbezogener Daten erfolgt nur im notwendigen Umfang und zweckgebunden.
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf aktualisiert, insbesondere wenn wir neue Funktionen oder Dienste einführen oder sich gesetzliche bzw. behördliche Vorgaben ändern.
Die jeweils aktuelle Fassung der Datenschutzerklärung ist jederzeit auf unseren Websites abrufbar.