Datenschutzhinweise
Diese Hinweise erläutern die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Website, bei der Kontaktaufnahme sowie bei der Nutzung eines Renquor-Unternehmenskontos.
1. Verantwortlicher
Harun Yildirim
Goethestraße 41
64319 Pfungstadt
Deutschland
E-Mail: info@renquor.com
2. Rollenverteilung bei Kundendaten
Für Konto-, Vertrags-, Abrechnungs- und Kommunikationsdaten des direkten Kunden ist Harun Yildirim Verantwortlicher. Soweit ein Unternehmenskunde in Renquor Daten seiner Beschäftigten, Geschäftspartner, Kunden, Lieferanten oder sonstiger Personen verarbeitet, ist regelmäßig der Unternehmenskunde Verantwortlicher. Renquor verarbeitet diese Daten auf dokumentierte Weisung als Auftragsverarbeiter. Einzelheiten regelt der Vertrag zur Auftragsverarbeitung.
3. Hosting und Serverprotokolle
Website und Anwendung werden auf Serverinfrastruktur der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. Beim Abruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status, übertragene Datenmenge, Referrer und Browser-/Geräteinformationen. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
4. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail verarbeiten wir Absenderadresse, Inhalt, Zeitpunkt und gegebenenfalls weitere freiwillig übermittelte Angaben. Zweck ist die Bearbeitung der Anfrage und gegebenenfalls die Vertragsanbahnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
5. Unternehmenskonto und Authentifizierung
Für Registrierung, Anmeldung und Administration werden insbesondere Name, Firmenname, E-Mail-Adresse beziehungsweise Benutzername, Passwort-Hash, E-Mail-Bestätigungsstatus, Rollen, Berechtigungen, Lizenzstatus, Sitzungs- und Sicherheitsdaten sowie protokollierte Kontoereignisse verarbeitet.
Passwörter werden nicht im Klartext gespeichert. Sitzungs- und Aktualisierungstoken werden sicherheitsorientiert verarbeitet; für Administratoren kann Mehrfaktor-Authentifizierung eingesetzt werden.
6. Daten in der Renquor-Anwendung
Abhängig von den aktivierten Modulen können im Auftrag des Kunden folgende Datenarten verarbeitet werden:
- Stamm- und Kontaktdaten von Beschäftigten, Kunden, Lieferanten und Ansprechpartnern,
- Dokumente, Belege, Rechnungen, Anhänge, OCR-Ergebnisse und Zuordnungsinformationen,
- Finanz-, Buchungs-, Zahlungs-, Fälligkeits- und Controllingdaten,
- Personal-, Abwesenheits-, Urlaubs- und Arbeitszeitdaten,
- bei aktivierter standortgestützter Zeitbuchung Standortdaten zum Buchungszeitpunkt,
- E-Mail-Kontodaten, Nachrichteninhalte und Anhänge, soweit der Kunde die E-Mail-Funktionen einrichtet,
- Benutzeraktivitäten, Audit- und Sicherheitsereignisse.
Der Kunde entscheidet über Zwecke, Rechtsgrundlagen, Berechtigungen, Aufbewahrungsfristen und Information der betroffenen Personen. Standort- und Beschäftigtendaten dürfen nur nach arbeits- und datenschutzrechtlicher Prüfung aktiviert werden.
7. Technisch erforderliche Speicherung auf Endgeräten
Die öffentliche Website setzt keine Analyse-, Werbe- oder Marketing-Cookies ein. Die Renquor-Anwendung verwendet technisch erforderliche Browser- beziehungsweise Gerätespeichermechanismen, insbesondere Local Storage und gegebenenfalls Session Storage. Diese dienen dem Anmeldestatus, Sicherheitszuständen, gewählten Einstellungen, lokalen Arbeitsständen, Offline-/Cache-Funktionen und der zuverlässigen Bedienung der ausdrücklich angeforderten Anwendung.
Eine Nutzung dieser technisch erforderlichen Speichermechanismen ist für die Bereitstellung der Anwendung notwendig. Nicht erforderliches Tracking findet auf der öffentlichen Website nicht statt.
8. Transaktions-E-Mails
Für Kontoaktivierung, Einladungen und Passwortwiederherstellung kann ein SMTP-Dienst des Hosting-/E-Mail-Anbieters eingesetzt werden. Verarbeitet werden Empfängeradresse, Nachrichteninhalt, Versandzeitpunkt und technische Zustelldaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur sicheren Kontoverwaltung.
9. Empfänger und Unterauftragnehmer
Empfänger sind nur Stellen, die Daten für die genannten Zwecke benötigen. Im Rahmen des Hostings und der technischen Bereitstellung wird IONOS SE eingesetzt. Weitere Unterauftragnehmer werden nur entsprechend dem AVV und den dort geregelten Informations- und Widerspruchsmechanismen eingesetzt.
10. Drittlandübermittlung
Der reguläre Hostingbetrieb ist auf eine Verarbeitung in Deutschland beziehungsweise im Europäischen Wirtschaftsraum ausgelegt. Eine Drittlandübermittlung erfolgt nicht ohne geeignete Rechtsgrundlage und erforderliche Garantien. Vom Kunden selbst konfigurierte externe Dienste können abweichende Übermittlungen auslösen; hierfür ist der Kunde verantwortlich.
11. Speicherdauer
Vertrags- und Kontodaten werden für die Vertragsdauer und anschließend entsprechend gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert. Sicherheitsprotokolle werden nur so lange vorgehalten, wie dies für Nachweis, Missbrauchsabwehr und Fehleranalyse erforderlich ist. Kundendaten werden nach Vertragsende nach Maßgabe des AVV zurückgegeben, exportiert oder gelöscht; technisch erforderliche Sicherungskopien werden im geregelten Löschzyklus überschrieben.
12. Sicherheit
Zum Schutz der Daten werden technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere verschlüsselte Übertragung, Zugriffskontrollen, rollenbasierte Berechtigungen, Passwort-Hashing, optionale Mehrfaktor-Authentifizierung, Mandantentrennung, Protokollierung sicherheitsrelevanter Ereignisse, verschlüsselte Backups sowie restriktive Server- und Browserkonfigurationen. Einzelheiten stehen in den Technischen und organisatorischen Maßnahmen.
13. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@renquor.com gerichtet werden.
Betrifft eine Anfrage Daten, die ein Unternehmenskunde in Renquor verarbeitet, ist primär dieser Kunde als Verantwortlicher zuständig. Renquor unterstützt ihn im Rahmen des AVV.
14. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Anbieter ist insbesondere folgende Behörde erreichbar:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
E-Mail: poststelle@datenschutz.hessen.de
15. Änderungen dieser Hinweise
Diese Datenschutzhinweise werden angepasst, wenn sich Funktionen, Verarbeitungen oder rechtliche Anforderungen ändern. Die jeweils veröffentlichte Version trägt ein eindeutiges Versionsdatum.