Datenschutzerklärung der Corely CRM
Stand: [Datum einsetzen]
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie gemäß den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung unserer Plattform „Corely CRM" sowie unserer Websites corely-crm.com und app.corely-crm.com.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Uwe Marino Uwe Marino Solutions Ringstraße 12 12203 Berlin Deutschland
E-Mail: consultant@uwemarino.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die hierfür maßgeblichen Schwellenwerte nach Art. 37 DSGVO i. V. m. § 38 BDSG derzeit nicht erreicht werden.
2. Allgemeines zur Datenverarbeitung
(1) Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist.
(2) Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit eine andere Rechtsgrundlage die Verarbeitung gestattet, insbesondere zur Erfüllung eines Vertrages oder zur Wahrung berechtigter Interessen.
3. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Vorschriften:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person;
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrages oder Durchführung vorvertraglicher Maßnahmen (z. B. Registrierung und Bereitstellung der Plattform);
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten);
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. Sicherheit und Stabilität der Plattform, Missbrauchsvermeidung).
4. Verarbeitete Daten im Einzelnen
4.1 Registrierung und Nutzerkonto
Bei der Registrierung und Nutzung der Plattform verarbeiten wir insbesondere folgende Daten:
- Name bzw. Anzeigename,
- E-Mail-Adresse,
- Authentifizierungsdaten (Passwort in verschlüsselter Form),
- Angaben zur Unternehmer-/Gewerbeeigenschaft,
- gewählter Tarif sowie vertragsbezogene Daten.
Zweck: Bereitstellung und Verwaltung des Nutzerkontos, Durchführung des Nutzungsvertrages. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.2 Nutzungsdaten
Bei jeder Nutzung der Plattform verarbeiten wir technisch erforderliche Nutzungs- und Protokolldaten, insbesondere:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- Browsertyp und -version, Betriebssystem,
- aufgerufene Funktionen und Seiten innerhalb der Plattform.
Zweck: Gewährleistung eines störungsfreien Betriebs, Sicherheit der Systeme, Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb).
4.3 Vom Nutzer eingegebene Lead- und Kontaktdaten
Die Nutzer (insbesondere Coaches und deren Vertriebsteams) geben im Rahmen der Nutzung der Plattform eigenverantwortlich personenbezogene Daten Dritter ein, insbesondere Kontakt- und Lead-Daten potenzieller Kunden (z. B. Name, E-Mail-Adresse, Telefonnummer, Notizen, Status im Vertriebsprozess).
Für diese Daten ist der jeweilige Nutzer datenschutzrechtlich eigenverantwortlicher Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Wir verarbeiten diese Daten ausschließlich im Auftrag und nach Weisung des Nutzers als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Einzelheiten hierzu regelt Abschnitt 6.
4.4 Zahlungsdaten
Bei der Buchung kostenpflichtiger Tarife werden Zahlungsdaten verarbeitet. Die Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister Stripe (vgl. Abschnitt 5.3). Vollständige Zahlungsdaten (z. B. Kreditkartennummern) werden von uns nicht gespeichert, sondern unmittelbar bei dem Zahlungsdienstleister verarbeitet.
Zweck: Abwicklung der Zahlung, Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
5. Eingesetzte Dienste und Auftragsverarbeiter
Zur Bereitstellung der Plattform setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen jeweils ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.
5.1 Supabase (Authentifizierung und Datenbank)
Wir nutzen Supabase für die Authentifizierung und die Datenbank-Infrastruktur. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union.
Zweck: Speicherung und Verwaltung von Nutzer-, Konto- und Anwendungsdaten, Authentifizierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5.2 Vercel (Hosting)
Für das Hosting und die Bereitstellung der Web-Anwendung nutzen wir Vercel. Hierbei kann eine Verarbeitung von Daten (insbesondere technischer Verbindungsdaten) auch auf Servern in den USA erfolgen. Für die Übermittlung in die USA stützen wir uns auf die von der Europäischen Kommission bereitgestellten Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie – soweit anwendbar – auf eine Zertifizierung des Anbieters unter dem EU-U.S. Data Privacy Framework.
Zweck: Auslieferung und Betrieb der Web-Anwendung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; für die Drittlandübermittlung Art. 46 Abs. 2 lit. c DSGVO.
5.3 Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen bei kostenpflichtigen Tarifen nutzen wir den Zahlungsdienstleister Stripe. Im Rahmen der Zahlungsabwicklung werden die hierfür erforderlichen Daten (z. B. Name, E-Mail-Adresse, Zahlungsinformationen) an Stripe übermittelt. Dabei kann eine Übermittlung in Drittländer, insbesondere die USA, erfolgen, die auf Standardvertragsklauseln bzw. einem geeigneten Angemessenheitsmechanismus beruht.
Zweck: Abwicklung von Zahlungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Drittlandübermittlung Art. 46 Abs. 2 lit. c DSGVO.
6. Verarbeitung von Lead-Daten – Rollenverteilung (Art. 26 / Art. 28 DSGVO)
(1) Hinsichtlich der von den Nutzern in die Plattform eingegebenen personenbezogenen Daten Dritter (insbesondere Lead- und Kontaktdaten) ist der jeweilige Nutzer Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Er entscheidet eigenständig über Zwecke und Mittel der Verarbeitung dieser Daten und ist für deren Rechtmäßigkeit (insbesondere das Vorliegen einer Rechtsgrundlage und die Erfüllung von Informationspflichten gegenüber den betroffenen Personen) selbst verantwortlich.
(2) Wir – Corely CRM bzw. der unter Ziffer 1 genannte Verantwortliche – verarbeiten diese Lead-Daten ausschließlich im Auftrag des Nutzers und nach dessen Weisung als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Wir nutzen diese Daten nicht für eigene Zwecke.
(3) Die Einzelheiten dieser Auftragsverarbeitung, insbesondere Gegenstand, Art und Zweck der Verarbeitung, die Kategorien betroffener Personen sowie die technischen und organisatorischen Maßnahmen, werden in einem gesonderten Vertrag zur Auftragsverarbeitung (AVV) geregelt, der den Nutzern zur Verfügung gestellt und mit Beginn der Nutzung Vertragsbestandteil wird.
(4) Hinsichtlich der eigenen Daten des Nutzers (Konto-, Nutzungs- und Zahlungsdaten, vgl. Abschnitte 4.1, 4.2 und 4.4) sind wir hingegen selbst Verantwortlicher.
7. Cookies und Tracking
(1) Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Plattform und die Authentifizierung erforderlich sind (z. B. Session-Cookies zur Aufrechterhaltung der Anmeldung).
(2) Eine Einwilligung nach § 25 Abs. 1 TDDDG ist für technisch notwendige Cookies nicht erforderlich; diese sind nach § 25 Abs. 2 Nr. 2 TDDDG ausgenommen, da sie für die Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich sind.
(3) Wir setzen kein Tracking, keine Analyse-Tools und keine Werbe-Cookies ein. Sollte sich dies künftig ändern, werden wir diese Datenschutzerklärung anpassen und – soweit erforderlich – vorab Ihre Einwilligung einholen.
8. Speicherdauer und Löschung
(1) Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie dies für die Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder soweit dies durch gesetzliche Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Pflichten nach HGB und AO, regelmäßig bis zu 10 Jahre) vorgeschrieben ist.
(2) Konto- und Anwendungsdaten werden nach Beendigung des Nutzungsvertrages und Ablauf einer angemessenen Übergangsfrist gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
(3) Für die von Nutzern eingegebenen Lead-Daten richtet sich die Löschung nach den Weisungen des jeweiligen Nutzers als Verantwortlichem sowie nach Maßgabe des Vertrages zur Auftragsverarbeitung.
9. Rechte der betroffenen Personen
Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO) – Sie können Auskunft über die zu Ihrer Person verarbeiteten Daten verlangen.
- Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten verlangen.
- Löschung (Art. 17 DSGVO) – Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruch (Art. 21 DSGVO) – Sie können der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen Ihrer besonderen Situation widersprechen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Hinweis: Betreffen die Daten die von einem Nutzer eingegebenen Lead-Daten, richten Sie Ihr Anliegen bitte zunächst an den jeweiligen Nutzer als Verantwortlichen. Wir unterstützen den Nutzer bei der Erfüllung dieser Betroffenenrechte im Rahmen der Auftragsverarbeitung.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.
10. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen gemäß Art. 77 DSGVO das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Zuständig ist insbesondere die Aufsichtsbehörde am Sitz des Verantwortlichen:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61, 10555 Berlin
11. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach dem Stand der Technik, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Datenübertragung erfolgt über verschlüsselte Verbindungen (TLS/SSL).
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.
Hinweis: Dieses Dokument wurde KI-gestützt erstellt und sollte bei Bedarf von einem Rechtsanwalt geprüft werden.