Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten verarbeiten, die über OriginPass-Formulare, die Kontoregistrierung und die Nutzung der Anwendung erfasst werden (gemäß DSGVO).
Die englische Fassung dieser Datenschutzerklärung ist die maßgebliche Fassung. Übersetzungen dienen nur der Bequemlichkeit.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher für die personenbezogenen Daten, die im Zusammenhang mit der OriginPass-Website, ihren Formularen, den Benutzerkonten und der Anwendung verarbeitet werden, ist Dominik Dudziński, eine natürliche Person, die den Dienst aus Polen betreibt. Diese Initiative ist Teil des Technologie-Ökosystems, das von der Wissensdatenbank InfoDPP.eu unterstützt wird — eine unabhängige Ressource für EU-DPP-Vorschriften. Für Datenschutzanfragen kontaktieren Sie uns bitte unter: contact@originpass.eu.
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Über das Formular erheben wir: E-Mail-Adresse, Firmenname, Branche, DPP-Implementierungsumfang und den Zeitstempel. Diese Daten dienen der Bearbeitung der Anfrage, der Qualifizierung für das Pilotprogramm und der Kontaktaufnahme. Die Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).
2a. Konto- und Anmeldedaten
Bei der Kontoregistrierung verarbeiten wir Vorname, Nachname, E-Mail-Adresse, bevorzugte Sprache, technische Supabase-Sitzungsdaten sowie Nachweise der Zustimmung zu den Nutzungsbedingungen und der Kenntnisnahme der Datenschutzerklärung. Diese Daten werden zur Kontoerstellung, Authentifizierung, Sicherheit und Zugriffsverwaltung für Unternehmen und Marken genutzt. Rechtsgrundlage für die Verarbeitung der Kontodaten ist die Erfüllung unseres Vertrags mit Ihnen sowie die Durchführung von Maßnahmen auf Ihre Anfrage zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Die Authentifizierung nutzt unbedingt erforderliche Sitzungs-Cookies von Supabase; sie sind für den Betrieb des Dienstes notwendig und werden nicht für Werbung oder Tracking verwendet.
2b. Von Kunden in der Anwendung eingegebene Daten
Produktdaten, die Kunden in die Anwendung eingeben, sind in der Regel keine personenbezogenen Daten. Gibt ein Kunde dennoch personenbezogene Daten ein (etwa die Kontaktdaten einer als Wirtschaftsakteur benannten Person), verarbeiten wir diese ausschließlich auf Weisung und im Auftrag des Kunden und handeln insoweit als Auftragsverarbeiter. Für Rechtsgrundlage und Umfang solcher Daten ist der Kunde verantwortlich; einen Auftragsverarbeitungsvertrag schließen wir auf Anfrage. In der Testumgebung (Sandbox-Plan) empfehlen wir, weder personenbezogene noch vertrauliche Daten einzugeben.
3. Datenempfänger und Hosting (EWR/Irland)
Für den Betrieb der Website und der Anwendung nutzen wir Netlify (Hosting), Supabase (Datenbank und Authentifizierung), Resend (E-Mail-Versand) und Umami (Traffic-Analytik sowie grundlegende Formular-Interaktionsanalytik wie Feldfokus, Öffnen von Auswahllisten und Auswahl von Optionen). Der Analysedienst erhält weder den vollständigen Nachrichtentext noch die vollständige E-Mail-Adresse. Unsere Datenbank (Supabase), die Formularanfragen, Benutzerkonten und die in der Anwendung eingegebenen Daten enthält, wird in der EU (Irland) gehostet. In die Anwendung hochgeladene Dateien (Bilder und Dokumente) speichern wir in Cloudflare R2 in der EU-Jurisdiktion; die öffentlichen Passadressen werden über das Cloudflare-Netz ausgeliefert, das technische Anfragedaten (einschließlich IP-Adresse) verarbeitet, um Inhalte bereitzustellen, Missbrauch abzuwehren und die Anfragerate zu begrenzen. Einige Auftragsverarbeiter (z. B. Hosting und E-Mail-Versand) sind Unternehmen, die begrenzte Daten außerhalb des EWR verarbeiten können; in diesen Fällen stützen wir uns auf geeignete Garantien wie die EU-Standardvertragsklauseln. Der Zugriff auf die Daten ist beschränkt; unsere Administratorkonten in den Konsolen der Anbieter schützen wir mit starken Passwörtern und, soweit der Anbieter dies anbietet, mit Zwei-Faktor-Authentifizierung. Die Anmeldung bei OriginPass selbst erfolgt derzeit per Passwort; eine Zwei-Faktor-Authentifizierung für Benutzerkonten ist noch nicht verfügbar.
4. Speicherdauer
Wir speichern Lead-Daten aus dem Formular für maximal 12 Monate ab dem letzten Kontakt, sofern wir nicht zuvor ein wirksames Löschungsersuchen erhalten oder gesetzliche Aufbewahrungspflichten eine längere Speicherung verlangen. Kontodaten speichern wir für die Dauer des Bestehens des Kontos und danach bis zu 30 Tage in Sicherungskopien. In der geschlossenen Testphase können in der Testumgebung eingegebene Daten gelöscht werden, wenn dies technisch erforderlich ist; eine dauerhafte Aufbewahrung sichern wir dafür nicht zu.
5. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden”), Einschränkung der Verarbeitung, Datenübertragbarkeit sowie ein Widerspruchsrecht. Anfragen zur Löschung oder zur Ausübung Ihrer Rechte können Sie an folgende Adresse senden: contact@originpass.eu. Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.