1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Firkowski Artur Adam
Martin-Festl-Ring 1b
85609 Aschheim
Deutschland
Tel.: +49 89 693 111 440
E-Mail: kontakt@billdio.de
USt-IdNr.: DE310931219
Ein Datenschutzbeauftragter ist nicht bestellt. Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung von Billdio, zur Vertragsdurchführung, zur Erfüllung gesetzlicher Pflichten, zur Wahrung berechtigter Interessen oder auf Grundlage einer Einwilligung erforderlich ist.
Personenbezogene Daten werden vertraulich behandelt und durch technische und organisatorische Maßnahmen gegen unbefugten Zugriff, Verlust, Veränderung oder Offenlegung geschützt.
3. Daten bei Besuch der Website
Beim Aufruf unserer Website werden automatisch technische Zugriffsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem und übertragene Datenmenge.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung der Website, der Fehleranalyse und der Abwehr missbräuchlicher Nutzung.
4. Registrierung und Benutzerkonto
Bei der Registrierung verarbeiten wir die vom Nutzer eingegebenen Daten, insbesondere Name, E-Mail-Adresse, Passwort-Hash, Firmenname, Rolle, Mandantenzuordnung und technische Nutzungsdaten.
Die Verarbeitung erfolgt zur Begründung und Durchführung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Ohne diese Daten kann kein Benutzerkonto bereitgestellt werden.
5. Daten innerhalb der Billdio-Plattform
Kunden können innerhalb von Billdio eigene Geschäftsdaten speichern, darunter Kundendaten, Mitarbeiterdaten, Rechnungen, Zahlungsinformationen, Produkt- und Lagerdaten, Fahrzeugdaten, Termine, Dokumente und sonstige Inhalte.
Soweit wir diese Daten im Auftrag des Kunden verarbeiten, handeln wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Der Kunde bleibt Verantwortlicher fuer die Rechtmäßigkeit der von ihm eingegebenen Daten. Ergänzend gilt unsere Vereinbarung zur Auftragsverarbeitung.
6. Zahlungsabwicklung über PayPal
Für kostenpflichtige Tarife und Module setzen wir den Zahlungsdienstleister PayPal ein. Anbieter ist insbesondere PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
Bei Nutzung kostenpflichtiger Leistungen können Zahlungs- und Abo-Daten, Kontaktinformationen, Transaktionsdaten, Steuerinformationen, IP-Adresse und weitere zur Zahlungsabwicklung erforderliche Daten an PayPal übermittelt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere und effiziente Zahlungsabwicklung). Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
PayPal kann Daten auch in Drittstaaten verarbeiten. Weitere Informationen finden Sie in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Vollständige Zahlungsmittel-Daten werden nicht auf unseren eigenen Servern gespeichert.
7. Hosting und Infrastruktur
Billdio wird in einer Cloud-Infrastruktur betrieben. Zum Einsatz können insbesondere Dienste von Amazon Web Services (AWS) in der Region EU (z. B. Frankfurt) kommen, darunter Datenbanken, Container-Dienste, Speicher, Content Delivery Network und Protokollierungsdienste.
Die Verarbeitung erfolgt zur sicheren Bereitstellung der Plattform gemäß Art. 6 Abs. 1 lit. b und lit. f DSGVO. Mit eingesetzten Dienstleistern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung geschlossen.
8. E-Mail-Kommunikation
Wir verarbeiten E-Mail-Adresse und Kommunikationsinhalte, um Systemnachrichten, Registrierungsinformationen, Rechnungen, Support-Antworten oder vertragsrelevante Mitteilungen zu versenden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO fuer vertragsbezogene Kommunikation sowie Art. 6 Abs. 1 lit. f DSGVO fuer Support- und Sicherheitskommunikation.
9. Cookies, Local Storage und Authentifizierung
Billdio kann technisch erforderliche Cookies, Browser-Speicher oder vergleichbare Technologien nutzen, um Logins, Sitzungen, Sicherheitsfunktionen, Spracheinstellungen und Bedienkomfort bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 TTDSG, soweit die Speicherung fuer die Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes erforderlich ist.
10. Protokolle, Sicherheit und Missbrauchserkennung
Zur Sicherstellung des Betriebs, zur Fehleranalyse, zur Abwehr von Angriffen und zur Missbrauchserkennung können technische Protokolldaten verarbeitet werden. Dazu gehören insbesondere Zeitstempel, IP-Adressen, Endpunkte, Statuscodes, Fehlermeldungen und technische Ereignisse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und rechtskonformen Bereitstellung der Plattform.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es fuer die jeweiligen Zwecke erforderlich ist. Vertrags- und Rechnungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten aufbewahrt.
Nach Vertragsende werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten, Nachweisinteressen oder berechtigten Gründe entgegenstehen.
12. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und Infrastruktur-Dienstleister,
- Zahlungsdienstleister, insbesondere PayPal,
- E-Mail- und Kommunikationsdienstleister,
- IT-Support und Wartungsdienstleister,
- Steuerberater, Behörden oder Gerichte, soweit gesetzlich erforderlich.
13. Drittlandübermittlungen
Soweit personenbezogene Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur, wenn ein Angemessenheitsbeschluss, geeignete Garantien (z. B. EU-Standardvertragsklauseln) oder eine gesetzliche Ausnahme vorliegt.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitung nach Art. 21 DSGVO,
- Widerruf erteilter Einwilligungen mit Wirkung fuer die Zukunft.
Zur Ausübung Ihrer Rechte können Sie uns unter den oben genannten Kontaktdaten erreichen.
15. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.