Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen und unsere SaaS-Dienste (Simetic) nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Hosting & Datensicherheit

100% Hosted in Germany

Wir hosten unsere Plattform auf dedizierten Servern in zertifizierten Rechenzentren innerhalb Deutschlands. Im Gegensatz zu vielen Mitbewerbern erhält jeder Kunde bei uns eine physisch und logisch getrennte Datenbank-Instanz. Ein versehentlicher Datenzugriff durch andere Mandanten ist architektonisch ausgeschlossen.

Auftragsverarbeitung (AVV)
Da wir als SaaS-Anbieter Daten im Auftrag unserer Kunden (B2B) verarbeiten, bieten wir den Abschluss eines Vertrags zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO an. Dieser kann im Dashboard der jeweiligen Instanz digital abgerufen und bestätigt werden.

3. Datenerfassung, Zahlungsdienstleister und Aufbewahrung

Cookies und Session-Management
Unsere Plattform verwendet sogenannte Session-Cookies. Diese sind technisch absolut notwendig, um Sie nach dem Login eindeutig zu identifizieren und die Sicherheit Ihrer WorkBase zu gewährleisten. Diese Cookies werden nach Ende der Sitzung (Logout) automatisch gelöscht. Es kommen keine Tracking-Cookies von Drittanbietern zum Einsatz.

Registrierung und Kundenkonto
Für die Nutzung unserer Software-Module müssen Sie sich registrieren. Die dabei eingegebenen Daten (E-Mail, Name, Firmenname) verwenden wir ausschließlich zum Zwecke der Bereitstellung unseres Angebots, der Rechnungsstellung und zur vertraglichen Kommunikation.

Zahlungsdienstleister (Stripe & PayPal)
Um Ihr Cloud-Guthaben aufzuladen, binden wir externe Zahlungsdienstleister ein. Wir nutzen hierfür insbesondere Stripe (für Kreditkarte, SEPA-Lastschrift, u.a.) und PayPal. Wenn Sie eine Zahlung vornehmen oder ein Mandat zur automatischen Aufladung (Auto-Charge) erteilen, werden Ihre Zahlungsdaten direkt und sicher an den jeweiligen Dienstleister übermittelt. Diese Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wir selbst verarbeiten und speichern keine sensiblen Bank- oder Kreditkartendaten von Ihnen auf unseren Servern, sondern lediglich anonymisierte Zahlungs-Tokens.

Löschung und gesetzliche Aufbewahrungsfristen (Steuer-Archiv)
Wenn Sie Ihr Kundenkonto bei uns kündigen, werden Ihre SaaS-Instanz (WorkBase) und alle darin enthaltenen technischen Daten und Datenbanken unverzüglich vom Netz genommen und restlos gelöscht (Recht auf Löschung, Art. 17 DSGVO). Davon ausgenommen sind lediglich Ihre kaufmännischen Stammdaten und die Rechnungs-/Zahlungshistorie. Diese Daten überführen wir in ein streng isoliertes Archiv (Steuer-Tresor), um unseren gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten gemäß § 147 AO und § 257 HGB (bis zu 10 Jahre) nachzukommen. Rechtsgrundlage für diese Speicherung ist Art. 6 Abs. 1 lit. c DSGVO.