Datenschutzerklärung
Informationen darüber, wie Velixa personenbezogene Daten verarbeitet, zu welchen Zwecken und auf welchen Rechtsgrundlagen die Verarbeitung erfolgt und welche Rechte betroffene Personen haben.
1. Identität und Kontaktdaten des Verantwortlichen
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungstätigkeiten ist:
| Vollständiger rechtlicher Name | Istráb Attila, Einzelunternehmer |
|---|---|
| Handelsname | Velixa |
| Sitz | Kossuth Lajos utca 73., 2735 Dánszentmiklós, Ungarn |
| Registrierungsnummer | 58856350 |
| Steuernummer | 48965770-1-33 |
| EU-Umsatzsteuer-Identifikationsnummer | HU48965770 |
| Datenschutzkontakt | privacy@velixa.eu |
| Kundensupport | support@velixa.eu |
| Website | https://velixa.eu |
| Telefon | +36308204430 |
Der Verantwortliche wird nachfolgend als Verantwortlicher, Anbieter oder Velixa bezeichnet.
2. Zweck und Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie Velixa personenbezogene Daten im Zusammenhang mit den folgenden Tätigkeiten erhebt, verwendet, speichert, übermittelt und schützt:
- öffentliche Velixa-Website;
- Kontakt- und Vertriebsanfragen;
- Registrierung und Testkonten;
- Abonnements und Vertragsverhältnisse;
- Kunden- und Nutzerkonten;
- Kundensupport;
- Abrechnung und Zahlungen;
- Sicherheits- und Auditprotokollierung;
- Bestätigung rechtlicher Dokumente;
- Cookie-Einstellungen;
- Marketingkommunikation;
- Analyse- und Werbetechnologien;
- Funktionen der künstlichen Intelligenz;
- Velixa-Web- und Mobilanwendungen.
Diese Erklärung gilt für Verarbeitungstätigkeiten, bei denen Velixa die Zwecke und wesentlichen Mittel der Verarbeitung festlegt und daher als Verantwortlicher handelt.
Soweit Velixa personenbezogene Daten verarbeitet, die ein Kunde auf Grundlage seiner dokumentierten Weisungen in die Velixa-SaaS-Umgebung eingibt, handelt der Kunde grundsätzlich als Verantwortlicher und Velixa als Auftragsverarbeiter. Für diese Verarbeitung gilt die gesonderte Vereinbarung zur Auftragsverarbeitung.
3. Begriffsbestimmungen
Für die Zwecke dieser Datenschutzerklärung gelten folgende Begriffsbestimmungen:
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Betroffene Person ist die natürliche Person, auf die sich die personenbezogenen Daten beziehen.
- Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten, einschließlich Erhebung, Erfassung, Organisation, Speicherung, Veränderung, Abfrage, Einsichtnahme, Verwendung, Offenlegung, Einschränkung, Löschung oder Vernichtung.
- Kunde ist ein Unternehmen, Einzelunternehmer, eine Institution oder eine andere Organisation, die den Velixa-Dienst nutzt oder nutzen möchte.
- Nutzer ist eine natürliche Person, die von einem Kunden zur Nutzung des Velixa-Dienstes berechtigt wurde.
- Kundendaten sind Daten, die der Kunde oder seine Nutzer in den Velixa-Dienst eingeben, hochladen, dort erzeugen oder anderweitig zur Verfügung stellen.
- Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.
- Unterauftragsverarbeiter ist ein weiterer Auftragsverarbeiter, der von einem Auftragsverarbeiter eingesetzt wird.
- DSGVO bezeichnet die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates.
4. Datenschutzgrundsätze
Velixa verarbeitet personenbezogene Daten gemäß den anwendbaren Datenschutzgrundsätzen. Personenbezogene Daten werden:
- rechtmäßig, nach Treu und Glauben und transparent verarbeitet;
- für festgelegte, eindeutige und legitime Zwecke erhoben;
- dem Zweck angemessen und erheblich sowie auf das notwendige Maß beschränkt;
- sachlich richtig und erforderlichenfalls aktuell gehalten;
- nicht länger als für den jeweiligen Zweck erforderlich gespeichert;
- durch geeignete technische und organisatorische Maßnahmen geschützt;
- in einer Weise verarbeitet, die Nachweisbarkeit und Rückverfolgbarkeit unterstützt.
5. Quellen personenbezogener Daten
Velixa kann personenbezogene Daten aus folgenden Quellen erhalten:
- direkt von der betroffenen Person;
- von dem durch die betroffene Person vertretenen Kunden;
- von einem Kundenadministrator oder berechtigten Nutzer;
- über Registrierungs-, Kontakt- und Supportformulare;
- aus Abonnement-, Abrechnungs- und Zahlungsvorgängen;
- aus der Nutzung der Website und des Dienstes;
- aus Sicherheits-, Anmelde- und Auditprotokollen;
- aus vom Kunden aktivierten Integrationen;
- aus öffentlich zugänglichen Unternehmensregistern und Quellen;
- von Dienstleistern, die an Zahlungen, Abrechnung, Sicherheit, Kommunikation oder technischem Betrieb beteiligt sind.
Stellt ein Kunde personenbezogene Daten seiner Mitarbeiter, Vertreter, Kunden, Ansprechpartner oder Partner bereit, ist der Kunde dafür verantwortlich, dass die Übermittlung und Verarbeitung dieser Daten rechtmäßig erfolgt.
6. Kategorien personenbezogener Daten
6.1. Identifikations- und Geschäftsdaten
- Name;
- Name des Unternehmens oder der Organisation;
- Position und organisatorische Rolle;
- Kunden- oder Kontokennung;
- Vertretungs- oder Berechtigungsinformationen;
- Registrierungsdaten des Unternehmens oder Einzelunternehmers.
6.2. Kontaktdaten
- geschäftliche E-Mail-Adresse;
- Telefonnummer;
- Post- oder Rechnungsanschrift;
- bevorzugte Sprache;
- Kommunikationseinstellungen.
6.3. Konto- und Authentifizierungsdaten
- Nutzerkennung;
- für die Anmeldung verwendete E-Mail-Adresse;
- Passwort-Hash;
- Kontostatus;
- Rollen und Berechtigungen;
- Status der Zwei-Faktor-Authentifizierung;
- Informationen zu vertrauenswürdigen Geräten und Sitzungen;
- Ereignisse im Zusammenhang mit Passwortzurücksetzung und E-Mail-Bestätigung.
6.4. Abonnement- und Vertragsdaten
- gewählter Abonnementplan;
- aktivierte Module und Zusatzleistungen;
- Anzahl der Nutzer;
- Abonnement- und Testzeiträume;
- Vertragsstatus;
- akzeptierte Versionen rechtlicher Dokumente;
- Kündigungs- und Beendigungsinformationen;
- Kundensupport- und Vertragskommunikation.
6.5. Abrechnungs- und Zahlungsdaten
- Rechnungsname und Rechnungsanschrift;
- Steuernummer und EU-Umsatzsteuer-Identifikationsnummer;
- Rechnungsdaten;
- Transaktionskennung;
- Zahlungsart;
- Zahlungsstatus;
- Betrag, Währung und Zahlungsdatum;
- Informationen über fehlgeschlagene oder überfällige Zahlungen.
Velixa erhält oder speichert grundsätzlich keine vollständigen Bankkartendaten. Kartendaten werden in der sicheren Umgebung des Zahlungsdienstleisters eingegeben und verarbeitet.
6.6. Technische, sicherheitsbezogene und nutzungsbezogene Daten
- IP-Adresse;
- Datum und Uhrzeit des Zugriffs;
- Browser- und Betriebssysteminformationen;
- Geräte- und Sitzungskennungen;
- erfolgreiche und fehlgeschlagene Anmeldeversuche;
- Sicherheitsereignisse und Warnungen;
- Auditprotokolleinträge;
- API- und Integrationsereignisse;
- verwendete Seiten, Module und Funktionen;
- Fehlermeldungen und Diagnoseinformationen.
6.7. Kommunikations- und Supportdaten
- Inhalt von Anfragen und Supportanfragen;
- mit Velixa ausgetauschte Nachrichten;
- freiwillig bereitgestellte Anhänge;
- Status und Lösung des Supportfalls;
- für die Fehlerbehebung erforderliche technische Informationen.
6.8. Cookie- und Einwilligungsdaten
- Cookie-Einwilligungskennung;
- zufällig erzeugte Besucherkennung;
- ausgewählte Cookie-Kategorien;
- Sprachcode;
- Version der Richtlinie und des Einwilligungstextes;
- Datum und Uhrzeit der Auswahl;
- Widerruf oder Änderung einer früheren Auswahl.
6.9. Daten im Zusammenhang mit KI-Funktionen
Aktiviert oder verwendet ein Nutzer eine KI-Funktion, kann Velixa folgende Daten verarbeiten:
- Eingabe oder Anweisung des Nutzers;
- für den Vorgang ausgewählter geschäftlicher Kontext;
- von der KI erzeugte Antwort oder Empfehlung;
- technische Nutzungs- und Tokeninformationen;
- Status des KI-Vorgangs;
- Bestätigung, Ablehnung oder Rückmeldung des Nutzers;
- zugehörige Audit- und Sicherheitsinformationen.
Nutzer dürfen keine Passwörter, Authentifizierungsgeheimnisse, vollständigen Zahlungskartendaten oder nicht erforderlichen sensiblen personenbezogenen Daten in KI-Eingaben aufnehmen.
7. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Betroffene personenbezogene Daten | Rechtsgrundlage |
|---|---|---|
| Betrieb und Darstellung der öffentlichen Website | IP-Adresse, technische Anfragedaten, Browserinformationen und Sicherheitsprotokolle | Berechtigte Interessen am Betrieb einer sicheren, funktionsfähigen und zuverlässigen Unternehmenswebsite |
| Beantwortung von Kontakt- und Vertriebsanfragen | Name, Unternehmen, Kontaktdaten und Nachrichteninhalt | Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person oder berechtigte Interessen an geschäftlicher Kommunikation |
| Registrierung und Einrichtung eines Testkontos | Identifikations-, Unternehmens-, Kontakt- und Kontodaten | Durchführung vorvertraglicher Maßnahmen und Erbringung des angeforderten Testdienstes |
| Einrichtung und Verwaltung von Abonnements | Kunden-, Nutzer-, Abonnement- und Vertragsdaten | Erfüllung eines Vertrags |
| Nutzerauthentifizierung und Zugriffsverwaltung | Anmeldekennungen, Passwort-Hash, Rollen, Berechtigungen, Sitzungen und 2FA-Daten | Erfüllung eines Vertrags und berechtigte Interessen an der Verhinderung unbefugter Zugriffe |
| Rechnungsstellung, Buchhaltung und Besteuerung | Rechnungs-, Steuer- und Transaktionsdaten | Erfüllung eines Vertrags und Erfüllung rechtlicher Verpflichtungen |
| Abwicklung von Online-Zahlungen | Transaktionskennung, Betrag, Währung, Zahlungsstatus und Rechnungsinformationen | Erfüllung eines Vertrags |
| Bereitstellung des Kundensupports | Kontaktdaten, Supportnachrichten, Anhänge, technische Informationen und Kontoinformationen | Erfüllung eines Vertrags und berechtigte Interessen an der Behebung technischer Probleme und Kundenanliegen |
| Sicherheitsüberwachung, Betrugsprävention und Untersuchung von Vorfällen | IP-Adresse, Konto-, Geräte-, Sitzungs-, Anmelde-, Audit- und Sicherheitsereignisdaten | Berechtigte Interessen am Schutz des Dienstes, der Kunden, Nutzer und personenbezogenen Daten sowie Erfüllung anwendbarer rechtlicher Verpflichtungen |
| Dokumentation der Zustimmung zu rechtlichen Dokumenten | Nutzer, Kunde, Dokumentversion, Inhalts-Hash, Zeitstempel und technische Zustimmungsdaten | Erfüllung eines Vertrags, Erfüllung rechtlicher Verpflichtungen und berechtigte Interessen am Nachweis der vertraglichen Zustimmung |
| Dokumentation und Berücksichtigung der Cookie-Auswahl | Einwilligungskennung, ausgewählte Kategorien, Richtlinienversion, Sprache und Zeitstempel | Erfüllung rechtlicher Verpflichtungen und berechtigte Interessen am Nachweis und an der Berücksichtigung der Besucherauswahl |
| Laden optionaler Analyse- oder Marketingtechnologien | Online-Kennungen, Geräte-, Nutzungs-, Kampagnen- und Konversionsdaten | Vorherige Einwilligung der betroffenen Person |
| Versand von Newslettern oder Werbemitteilungen | Name, E-Mail-Adresse, Unternehmen und Kommunikationseinstellungen | Einwilligung oder eine andere nach den anwendbaren Vorschriften für elektronische Werbung zulässige Rechtsgrundlage |
| Bereitstellung KI-gestützter Funktionen | Eingabe, ausgewählter Geschäftskontext, generiertes Ergebnis, Bestätigung und technische Nutzungsdaten | Erfüllung eines Vertrags und berechtigte Interessen an einem sicheren und nachvollziehbaren Betrieb |
| Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche | Vertrags-, Kommunikations-, Zahlungs-, Sicherheits- und Nachweisdaten | Berechtigte Interessen an der Durchsetzung und Verteidigung rechtlicher Ansprüche |
8. Vertragliche Verpflichtung zur Bereitstellung personenbezogener Daten
Bestimmte personenbezogene Daten sind für die Registrierung, das Abonnement, die Rechnungsstellung, die Authentifizierung oder die Vertragserfüllung erforderlich.
Werden erforderliche Informationen nicht bereitgestellt, kann Velixa möglicherweise:
- kein Konto erstellen oder aktivieren;
- keinen Vertrag abschließen oder erfüllen;
- keine rechtskonforme Rechnung ausstellen;
- keine Zahlung verarbeiten;
- keinen Zugang zum Dienst bereitstellen;
- die Vertretungsberechtigung nicht prüfen;
- eine Supportanfrage nicht wirksam bearbeiten.
Personenbezogene Daten, die ausschließlich für optionale Marketing-, Analyse- oder Personalisierungszwecke angefordert werden, sind für die grundlegende Nutzung des Dienstes nicht erforderlich.
9. Velixa als Auftragsverarbeiter von Kundendaten
Kunden können den Velixa-Dienst zur Verarbeitung personenbezogener Daten ihrer eigenen Mitarbeiter, Kunden, Interessenten, Ansprechpartner, Lieferanten und Geschäftspartner verwenden.
In Bezug auf solche Kundendaten gilt grundsätzlich:
- Der Kunde handelt als Verantwortlicher.
- Velixa handelt als Auftragsverarbeiter.
- Velixa verarbeitet die Daten nach den dokumentierten Weisungen des Kunden.
- Der Kunde bestimmt Zwecke und Rechtsgrundlagen der Verarbeitung.
- Der Kunde ist für die Information der betroffenen Personen verantwortlich.
- Die Einzelheiten werden in der Vereinbarung zur Auftragsverarbeitung geregelt.
Eine betroffene Person, die Rechte in Bezug auf Kundendaten ausüben möchte, sollte sich grundsätzlich zuerst an den betreffenden Kunden wenden.
Velixa unterstützt den Kunden gemäß der Vereinbarung zur Auftragsverarbeitung bei der Bearbeitung solcher Anträge.
10. Empfänger und Dienstleister
Personenbezogene Daten werden nur offengelegt, soweit dies für den jeweiligen Zweck, den Betrieb des Dienstes, die Erfüllung rechtlicher Verpflichtungen oder den Schutz berechtigter Rechte erforderlich ist.
| Empfänger oder Dienstleister | Zweck | Betroffene Daten | Rolle |
|---|---|---|---|
| Rackforest Informatikai Kereskedelmi, Szolgáltató és Tanácsadó Zrt. | Server-, VPS-, Datenbank-, Speicher-, Sicherungs-, Hosting- und E-Mail-Infrastruktur | Über die Velixa-Infrastruktur gehostete oder übertragene Daten, Systemprotokolle, Datenbanken, Dokumente, Sicherungen und Nachrichten | Auftragsverarbeiter oder Unterauftragsverarbeiter je nach Verarbeitungstätigkeit |
| KBOSS.hu Kft. – Számlázz.hu | Elektronische Rechnungsstellung und Zustellung von Rechnungen | Kundenidentifikations-, Rechnungs-, Steuer-, Rechnungsbeleg- und Kontaktdaten | Auftragsverarbeiter oder eigenständig Verantwortlicher, abhängig von der jeweiligen gesetzlichen und vertraglichen Tätigkeit |
| SimplePay Zrt. | Abwicklung von Online-Zahlungen | Transaktions-, Zahlungs-, Betrags-, Währungs-, Rechnungs- und technische Zahlungsinformationen | Eigenständig Verantwortlicher oder Empfänger im Rahmen der Zahlungsdienstleistung gemäß den eigenen Bedingungen |
| OpenAI Ireland Limited | Bereitstellung von KI-Funktionen über die OpenAI API | Eingaben, ausgewählter Geschäftskontext, generierte Antworten und technische Metadaten, die für den jeweiligen KI-Vorgang erforderlich sind | Auftragsverarbeiter oder Unterauftragsverarbeiter bei der Verarbeitung von Kundendaten durch KI-Funktionen |
| Google Ireland Limited | Website-Analyse, Werbung, Konversionsmessung oder damit verbundene Dienste, soweit aktiviert | Online-Kennungen, Geräte-, Nutzungs-, Kampagnen- und Konversionsinformationen | Auftragsverarbeiter, gemeinsam Verantwortlicher oder eigenständig Verantwortlicher, abhängig vom aktivierten Dienst |
| Meta Platforms Ireland Limited | Werbung, Kampagnenmessung und Zielgruppendienste, soweit aktiviert | Online-Kennungen, Geräte-, Ereignis-, Kampagnen- und Konversionsinformationen | Gemeinsam Verantwortlicher, Auftragsverarbeiter oder eigenständig Verantwortlicher, abhängig vom aktivierten Dienst |
| Microsoft Ireland Operations Limited | Website-Analyse, Microsoft Clarity, Werbung und Konversionsmessung, soweit aktiviert | Online-Kennungen, Geräte-, Website-Nutzungs-, Interaktions- und Konversionsinformationen | Auftragsverarbeiter oder eigenständig Verantwortlicher, abhängig vom aktivierten Dienst |
| LinkedIn Ireland Unlimited Company | B2B-Werbung, Kampagnenmessung und Zielgruppenanalyse, soweit aktiviert | Online-Kennungen, Geräte-, Kampagnen- und Konversionsinformationen | Gemeinsam Verantwortlicher, Auftragsverarbeiter oder eigenständig Verantwortlicher, abhängig vom aktivierten Dienst |
| Professionelle Berater, Wirtschaftsprüfer, Buchhalter und Rechtsvertreter | Compliance, Buchhaltung, Prüfung sowie Begründung oder Verteidigung rechtlicher Ansprüche | Für die jeweilige professionelle Dienstleistung erforderliche Daten | Eigenständig Verantwortlicher oder Auftragsverarbeiter, abhängig vom Auftrag |
| Gerichte, Behörden und andere gesetzlich berechtigte Stellen | Erfüllung einer rechtlichen Verpflichtung, einer verbindlichen Entscheidung oder einer rechtmäßigen Anfrage | In der jeweiligen Anfrage bezeichnete oder gesetzlich erforderliche Daten | Berechtigter Empfänger |
Die oben genannten Analyse- und Marketinganbieter werden nur eingesetzt, wenn der jeweilige Dienst tatsächlich aktiviert wurde.
Einwilligungspflichtige Technologien werden nicht geladen, bevor der Besucher die erforderliche Auswahl getroffen hat.
11. Internationale Datenübermittlungen
Velixa ist bestrebt, personenbezogene Daten soweit vernünftigerweise möglich innerhalb des Europäischen Wirtschaftsraums zu verarbeiten.
Bestimmte Dienstleister oder deren Unterauftragsverarbeiter können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.
In solchen Fällen erfolgt die Übermittlung nur, wenn ein geeigneter rechtlicher Übermittlungsmechanismus verfügbar ist, insbesondere:
- ein Angemessenheitsbeschluss der Europäischen Kommission;
- die von der Europäischen Kommission angenommenen Standardvertragsklauseln;
- verbindliche interne Datenschutzvorschriften;
- ein anderer nach anwendbarem Datenschutzrecht anerkannter Übermittlungsmechanismus oder eine geeignete Garantie.
Soweit erforderlich, können Velixa oder der betreffende Dienstleister die Umstände der Übermittlung bewerten und ergänzende vertragliche, technische oder organisatorische Schutzmaßnahmen einsetzen.
Dazu können insbesondere gehören:
- Datenminimierung;
- Verschlüsselung bei der Übertragung;
- Zugriffsbeschränkungen;
- Pseudonymisierung;
- Protokollierung und Überwachung;
- begrenzte Aufbewahrungsfristen.
12. Aufbewahrungsfristen
Velixa speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, das Vertragsverhältnis, eine rechtliche Verpflichtung, eine Sicherheitsanforderung oder einen Rechtsanspruch erforderlich ist.
| Daten oder Verarbeitungstätigkeit | Allgemeine Aufbewahrungsregel |
|---|---|
| Kontakt- und Vertriebsanfragen | Bis zur abschließenden Bearbeitung der Anfrage und anschließend für den für eine angemessene Nachverfolgung erforderlichen Zeitraum, sofern kein Vertrag geschlossen wird oder ein Rechtsanspruch keine längere Speicherung erfordert |
| Registrierungs- und Testkontodaten | Für die Dauer des Testzeitraums und den für die Kontoschließung, Sicherheit, Betrugsprävention und mögliche Abonnementaktivierung erforderlichen Zeitraum |
| Abonnement- und Vertragsdaten | Für die Dauer des Vertragsverhältnisses und danach für die anwendbare Verjährungs- und Anspruchsverwaltungsfrist |
| Rechnungen und Buchhaltungsunterlagen | Für die nach den anwendbaren Buchhaltungs- und Steuervorschriften vorgeschriebene Aufbewahrungsfrist |
| Zahlungstransaktionsinformationen | Für den für Zahlungsabwicklung, Abstimmung, Buchhaltung, Betrugsprävention und Rechtsansprüche erforderlichen Zeitraum |
| Nutzerkonto- und Authentifizierungsdaten | Für die Lebensdauer des Kontos und danach für den für sichere Deaktivierung, Vorfalluntersuchung und Rechtsansprüche erforderlichen Zeitraum |
| Sicherheits-, Anmelde- und Auditprotokolle | Für den in der jeweils anwendbaren Sicherheits- und Protokollaufbewahrungsrichtlinie bestimmten Zeitraum; bei Vorfällen, Untersuchungen oder Ansprüchen gegebenenfalls länger |
| Supportfälle | Bis zur Lösung des Falls und anschließend für den für Servicehistorie, Qualitätssicherung und Rechtsansprüche angemessenen Zeitraum |
| Nachweise über die Annahme rechtlicher Dokumente | Für die Dauer des Vertragsverhältnisses und den zur Nachweisung der Zustimmung und der geltenden Vertragsbedingungen erforderlichen Zeitraum |
| Cookie-Einwilligungsnachweise | Bis zur Ersetzung oder zum Widerruf der Auswahl und danach für den zur Nachweisung der Rechtskonformität erforderlichen Zeitraum |
| Marketingdaten | Bis zum Widerruf der Einwilligung, bis zu einem Widerspruch oder bis zum Ende des jeweiligen Marketingzwecks |
| Als Kundendaten gespeicherte KI-Eingaben und generierte Ergebnisse | Entsprechend der Nutzung durch den Kunden, den Löschvorgängen, den konfigurierten Aufbewahrungsfristen und dem Lebenszyklus der Kundendaten im Dienst |
| Technische KI-Nutzungs- und Auditdaten | Für den für Abrechnung, Sicherheit, Missbrauchsprävention, Fehlerbehebung und Nachvollziehbarkeit erforderlichen Zeitraum |
| Kundendaten nach Vertragsbeendigung | Grundsätzlich 30 Tage nach Vertragsbeendigung für den Export verfügbar; danach Löschung aus den Produktivsystemen |
| Kundendaten in Sicherungskopien | Können entsprechend den Sicherungszyklen nach der Löschung aus den Produktivsystemen für höchstens weitere 90 Tage in isolierten Sicherungskopien verbleiben |
Daten können länger gespeichert werden, wenn dies aufgrund eines Gesetzes, einer verbindlichen behördlichen oder gerichtlichen Entscheidung, einer laufenden Untersuchung, eines ungeklärten Sicherheitsvorfalls oder zur Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
13. Sicherheit personenbezogener Daten
Velixa setzt technische und organisatorische Maßnahmen ein, die der Art, dem Umfang, den Umständen und den Zwecken der Verarbeitung sowie den damit verbundenen Risiken angemessen sind.
Diese Maßnahmen können insbesondere umfassen:
- HTTPS/TLS-verschlüsselte Datenübertragung;
- rollen- und berechtigungsbasierte Zugriffskontrolle;
- Zwei-Faktor-Authentifizierung;
- individuelle Nutzerkonten;
- Trennung von Mandanten und Datenbanken;
- Anmelde-, Sicherheits- und Auditprotokollierung;
- Sitzungs- und Geräteverwaltung;
- beschränkter administrativer Zugriff;
- regelmäßige Sicherungskopien;
- Sicherheitsaktualisierungen und Schwachstellenmanagement;
- Verfahren zur Erkennung und Behandlung von Vorfällen;
- kontrollierte Entwicklungs- und Bereitstellungsprozesse;
- Vertraulichkeitsverpflichtungen für berechtigte Personen.
Kein Informationssystem kann absolute Sicherheit gewährleisten. Velixa überprüft und entwickelt seine Schutzmaßnahmen daher fortlaufend entsprechend den Risiken, der Technologie und dem Betrieb des Dienstes weiter.
14. Funktionen der künstlichen Intelligenz
14.1. Funktionsweise der KI-Funktionen
Velixa kann KI-gestützte Analysen, Zusammenfassungen, Empfehlungen, Prognosen, Entwürfe und vorgeschlagene Geschäftsvorgänge bereitstellen.
KI-Funktionen sollen nur die Informationen verarbeiten, die für den vom Nutzer ausgewählten oder initiierten Vorgang erforderlich sind.
14.2. Menschliche Überprüfung
Von der KI erzeugte Ergebnisse dienen der Information und Unterstützung. Sie können unrichtig, unvollständig oder für eine bestimmte geschäftliche Situation ungeeignet sein.
Nutzer müssen KI-generierte Ergebnisse prüfen, bevor sie diese für geschäftliche, finanzielle, rechtliche, buchhalterische, arbeitsrechtliche, sicherheitsbezogene oder andere wesentliche Entscheidungen verwenden.
14.3. Änderungen von Kundendaten
Schlägt eine KI-Funktion die Erstellung, Änderung, Übermittlung oder Löschung von Kundendaten vor, kann Velixa vor der Ausführung des vorgeschlagenen Vorgangs eine ausdrückliche Bestätigung des Nutzers verlangen.
14.4. Externer KI-Dienstleister
Velixa kann die OpenAI API verwenden, die im EWR-Datenschutzkontext von OpenAI Ireland Limited bereitgestellt wird.
An den KI-Dienstleister sollen nur die Informationen übermittelt werden, die für den ausgewählten KI-Vorgang erforderlich sind.
Die Verarbeitung unterliegt zusätzlich den anwendbaren vertraglichen und datenschutzrechtlichen Schutzmaßnahmen.
14.5. Keine ausschließlich automatisierten Entscheidungen mit erheblicher Wirkung
Velixa beabsichtigt nicht, Entscheidungen, die gegenüber natürlichen Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen, ohne sinnvolle menschliche Beteiligung ausschließlich auf Grundlage einer automatisierten KI-Verarbeitung zu treffen.
15. Cookies und ähnliche Technologien
Die Velixa-Website verwendet Cookies und kann ähnliche Technologien für folgende Zwecke einsetzen:
- sicherer Betrieb der Website;
- Schutz vor gefälschten Anfragen;
- Speicherung der Cookie-Auswahl;
- optionale Funktionen;
- Analyse;
- Werbung und Konversionsmessung.
Notwendige Cookies können ohne optionale Einwilligung eingesetzt werden, soweit sie für den Betrieb oder die Sicherheit der Website erforderlich sind.
Optionale funktionale, Analyse- und Marketingtechnologien werden nur auf Grundlage der vorherigen Auswahl des Besuchers aktiviert, soweit eine Einwilligung erforderlich ist.
Weitere Informationen finden Sie in der Cookie-Richtlinie .
16. Direktmarketing
Velixa kann Newsletter, Produktinformationen, Einladungen, Werbenachrichten oder ähnliche Marketingkommunikation senden, wenn dafür eine gültige Rechtsgrundlage besteht.
Der Empfänger kann sich jederzeit von weiterer Direktwerbung abmelden oder dieser widersprechen:
- über die Abmeldefunktion in der Nachricht;
- durch Kontaktaufnahme unter privacy@velixa.eu ;
- durch Änderung der verfügbaren Kommunikationseinstellungen.
Die Abmeldung von Marketingkommunikation hindert Velixa nicht daran, notwendige Vertrags-, Sicherheits-, Abrechnungs- oder Servicenachrichten zu versenden.
17. Rechte betroffener Personen
Vorbehaltlich der Voraussetzungen und Einschränkungen des anwendbaren Rechts kann eine betroffene Person insbesondere folgende Rechte haben:
17.1. Auskunftsrecht
Die betroffene Person kann eine Bestätigung darüber verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden, und Zugang zu diesen Daten sowie zu den damit verbundenen Informationen verlangen.
17.2. Recht auf Berichtigung
Die betroffene Person kann die Berichtigung unrichtiger personenbezogener Daten und die Vervollständigung unvollständiger Daten verlangen.
17.3. Recht auf Löschung
Die betroffene Person kann die Löschung personenbezogener Daten verlangen, wenn die anwendbaren gesetzlichen Voraussetzungen erfüllt sind.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung beispielsweise zur Erfüllung einer rechtlichen Verpflichtung oder zur Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche weiterhin erforderlich ist.
17.4. Recht auf Einschränkung der Verarbeitung
Die betroffene Person kann die Einschränkung der Verarbeitung verlangen, insbesondere wenn die Richtigkeit, Rechtmäßigkeit oder Erforderlichkeit der Datenverarbeitung oder ein Widerspruch gegen die Verarbeitung geprüft wird.
17.5. Recht auf Datenübertragbarkeit
Beruht die Verarbeitung auf einer Einwilligung oder einem Vertrag und erfolgt sie mithilfe automatisierter Verfahren, kann die betroffene Person berechtigt sein, die von ihr bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
17.6. Widerspruchsrecht
Die betroffene Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen.
Einer Verarbeitung für Zwecke der Direktwerbung kann die betroffene Person jederzeit widersprechen.
17.7. Recht auf Widerruf der Einwilligung
Beruht die Verarbeitung auf einer Einwilligung, kann die betroffene Person diese Einwilligung jederzeit widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
17.8. Rechte im Zusammenhang mit automatisierten Entscheidungen
Soweit anwendbar, kann die betroffene Person menschliches Eingreifen verlangen, ihren eigenen Standpunkt darlegen und eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung anfechten, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
17.9. Recht auf Beschwerde
Die betroffene Person kann bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einlegen.
18. Ausübung der Betroffenenrechte
Anträge können an folgende Adresse gerichtet werden:
Der Antrag sollte ausreichende Informationen enthalten, um Folgendes festzustellen:
- die Identität der antragstellenden Person;
- das betreffende Konto, den Kunden oder die Verarbeitungstätigkeit;
- das Recht, das die Person ausüben möchte;
- die betroffenen personenbezogenen Daten.
Velixa kann zusätzliche Informationen verlangen, soweit dies zur Überprüfung der Identität und zur Verhinderung unbefugter Zugriffe auf personenbezogene Daten angemessen erforderlich ist.
Velixa beantwortet Anträge unverzüglich und innerhalb der nach dem anwendbaren Datenschutzrecht vorgeschriebenen Frist.
Betrifft der Antrag Kundendaten, die Velixa im Auftrag eines Kunden verarbeitet, kann Velixa den Antrag an den betreffenden Kunden weiterleiten oder die betroffene Person an diesen Kunden verweisen.
19. Aufsichtsbehörde
Eine Beschwerde kann bei der ungarischen Nationalen Behörde für Datenschutz und Informationsfreiheit eingereicht werden.
| Behörde | Nationale Behörde für Datenschutz und Informationsfreiheit |
|---|---|
| Ungarischer Name | Nemzeti Adatvédelmi és Információszabadság Hatóság |
| Kurzbezeichnung | NAIH |
| Anschrift | 1055 Budapest, Falk Miksa utca 9–11., Ungarn |
| Postanschrift | 1363 Budapest, Postfach 9., Ungarn |
| Telefon | +36 1 391 1400 |
| ugyfelszolgalat@naih.hu | |
| Website | https://www.naih.hu |
Die betroffene Person kann außerdem nach Maßgabe des anwendbaren Rechts ein zuständiges Gericht anrufen.
20. Verarbeitung von Daten von Kindern
Velixa ist eine Unternehmenssoftware für Unternehmen, Einzelunternehmer, Institutionen und deren berechtigte professionelle Nutzer.
Der Dienst richtet sich nicht an Kinder, und Velixa bietet Kindern wissentlich keine Abonnements an.
Verwendet ein Kunde den Dienst zur Verarbeitung personenbezogener Daten von Kindern, ist der Kunde für die Rechtmäßigkeit, Erforderlichkeit und angemessenen Schutzmaßnahmen dieser Verarbeitung verantwortlich.
21. Änderungen dieser Datenschutzerklärung
Velixa kann diese Datenschutzerklärung insbesondere ändern, wenn:
- sich der Dienst oder seine Module ändern;
- neue Verarbeitungstätigkeiten eingeführt werden;
- sich Dienstleister oder Empfänger ändern;
- sich Aufbewahrungs- oder Sicherheitspraktiken ändern;
- sich anwendbares Recht oder behördliche Leitlinien ändern;
- die Erklärung präzisiert oder berichtigt werden muss.
Die jeweils aktuelle Versionsnummer und das Datum des Inkrafttretens werden zusammen mit dem Dokument angezeigt.
Betrifft eine Änderung die betroffenen Personen wesentlich, kann Velixa zusätzliche Hinweise über die Website, den Dienst, per E-Mail oder über einen anderen geeigneten Kommunikationskanal bereitstellen.
22. Kontakt
Fragen, Anträge und datenschutzbezogene Beschwerden können an folgende Adresse gerichtet werden:
Technische und kontobezogene Supportanfragen können an folgende Adresse gerichtet werden:
