Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:
GS Technik GmbHSchwedenweg 2, 59872 Meschede, Deutschland[email protected]+49 291 130 70 140Datenschutzanfragen können Sie jederzeit an [email protected] richten.
Bereitstellung der Website
Hosting und Server-Protokolle
WERFT wird auf von uns betriebener Infrastruktur in Deutschland bereitgestellt. Für die sichere Auslieferung und den Schutz der Website setzen wir Cloudflare ein. Beim Aufruf können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Geräteinformationen sowie Antwortstatus in technisch erforderlichen Protokollen verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsgeschützten Betrieb der Website.
Regionale Website-Vorschau
Auf der Startseite kann WERFT eine ungefähre Stadt oder Region und die Zeitzone anzeigen. Dafür werden ausschließlich die von Cloudflare aus der Verbindungsadresse abgeleiteten, groben Standortangaben verwendet. WERFT fragt keinen präzisen Gerätestandort ab und speichert diese Vorschauangaben nicht gesondert in einem Nutzerprofil. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Registrierung und Benutzerkonto
Bei der Kontoerstellung verarbeiten wir Ihre E-Mail-Adresse und ein technisch gesichertes Passwort. Freiwillig können Unternehmen, Ansprechperson, Anschrift und Umsatzsteuer-ID angegeben werden. Hinzu kommen Bestätigungsstatus, Mandantenzuordnung, Rollen sowie erforderliche Anmelde- und Sicherheitsdaten.
Die Verarbeitung dient der Einrichtung und Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO), der Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) und dem Schutz von Konten und Plattform (Art. 6 Abs. 1 lit. f DSGVO). Bestätigungs- und System-E-Mails werden über die von uns eingesetzte Mail-Infrastruktur versendet.
Cloudflare Turnstile
Registrierung und E-Mail-Bestätigung sind gegen automatisierten Missbrauch durch Cloudflare Turnstile geschützt. Das Widget wird nur auf den betreffenden Seiten geladen. Cloudflare verarbeitet dabei technische Signale wie IP-Adresse, TLS-Fingerabdruck, User-Agent, Site-Key und aufgerufene Herkunft, um Menschen von automatisierten Zugriffen zu unterscheiden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz von Konten, Formularen und Infrastruktur. Weitere Informationen enthält das Turnstile Privacy Addendum von Cloudflare.
Anmeldung über Drittanbieter
Wenn Sie sich bewusst für eine Anmeldung über Google, GitHub, Apple oder Microsoft entscheiden, werden Sie zum gewählten Anbieter weitergeleitet. Der Anbieter erhält dabei technisch erforderliche Angaben zur Anmeldeanfrage, etwa IP-Adresse, Zeitpunkt, Client- und Weiterleitungsadresse sowie dort vorhandene Sitzungsinformationen.
WERFT fordert nur die für Anmeldung und Kontozuordnung erforderlichen Berechtigungen an. Je nach Anbieter erhalten wir eine eindeutige Anbieter-Kennung, E-Mail-Adresse und deren Bestätigungsstatus sowie gegebenenfalls Anzeigename und Profilbild. Ein Zugriff auf Repositories, Dateien, Kontakte oder Kalender wird für die Anmeldung nicht angefordert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anbieter verarbeiten Daten im Übrigen in eigener Verantwortung.
Nutzung der WERFT-Plattform
Im Plattformbetrieb verarbeiten wir die durch berechtigte Nutzer eingestellten Inhalte, Medien, Playlists, Standorte, Zeitpläne und Konfigurationen sowie technische Gerätekennungen, Zustellstatus, Betriebs-, Ereignis- und Sicherheitsprotokolle. Diese Daten sind innerhalb der Plattform dem jeweiligen Mandanten zugeordnet.
Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO und zur Gewährleistung eines sicheren und nachvollziehbaren Betriebs nach Art. 6 Abs. 1 lit. f DSGVO. Soweit Kunden in Inhalten personenbezogene Daten eigener Betroffener verarbeiten, gelten die vertraglich vereinbarten Rollen und, sofern erforderlich, eine Vereinbarung zur Auftragsverarbeitung.
Medien, Player und externe Funktionen
Kundendateien werden in unserem S3-kompatiblen Objektspeicher abgelegt. Zur Ausspielung können freigegebene Medien über technisch öffentliche, im Kundenworkflow referenzierte Abrufadressen an verbundene Player geliefert werden. Bei bewusst verbundenen Drittsystemen wie NovaStar/VNNOX werden ausgewählte Inhalte, Gerätekennungen und Steuerbefehle an den jeweiligen Dienst übermittelt.
KI-gestützte Funktionen
Bei ausdrücklich gestarteten KI-Funktionen können Eingaben und – abhängig von der Funktion – technisch aufbereitete Medien an den konfigurierten KI-Dienst übermittelt werden. Diese Verarbeitung erfolgt nur zur Ausführung der angeforderten Funktion. Vertrauliche oder personenbezogene Inhalte sollten nur verwendet werden, wenn dies für den jeweiligen Zweck zulässig ist.
Empfänger und Drittlandbezug
Personenbezogene Daten erhalten nur, soweit es für den jeweiligen Zweck erforderlich ist:
- unsere mit Betrieb, Support und Abrechnung betrauten Personen,
- vertraglich gebundene Hosting-, Infrastruktur- und Mail-Dienstleister,
- Cloudflare für Auslieferung, Schutz und Turnstile,
- ein von Ihnen gewählter Anmelde- oder Integrationsanbieter,
- Behörden oder andere Stellen, wenn eine gesetzliche Verpflichtung besteht.
Bei Anbietern außerhalb des Europäischen Wirtschaftsraums kann eine Übermittlung in ein Drittland stattfinden. In diesem Fall stützen wir die Übermittlung auf die jeweils anwendbaren gesetzlichen Garantien, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
Cookies und lokale Speicherung
WERFT setzt keine Cookies für Werbung oder Reichweitenmessung ein. Für Anmeldung, Sitzungsverwaltung, Mandantenauswahl und Sicherheitsfunktionen können technisch notwendige Cookies oder vergleichbare Speichermechanismen verwendet werden. Ohne diese Funktionen ist der geschützte Plattformbereich nicht nutzbar. Cloudflare Turnstile kann ebenfalls technisch erforderliche Informationen speichern.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck und das Vertragsverhältnis erforderlich sind. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, die Durchsetzung von Ansprüchen oder technische Sicherungsfristen entgegenstehen. Sicherheits- und Serverprotokolle werden nur so lange vorgehalten, wie dies für Betrieb, Fehleranalyse und Missbrauchsabwehr erforderlich ist.
Ihre Datenschutzrechte
Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich an [email protected]. Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Dazu gehören insbesondere verschlüsselte Übertragung, rollen- und mandantenbezogene Zugriffskontrollen, geschützte Zugangsdaten, Protokollierung sicherheitsrelevanter Vorgänge sowie regelmäßige Aktualisierung der eingesetzten Systeme.
Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn Funktionen, Dienstleister oder rechtliche Anforderungen dies erforderlich machen. Es gilt die auf dieser Seite veröffentlichte Fassung.