Datenschutzerklärung
Hier findest Du die Informationen darüber, wie DolmiDesk™ gemäß DSGVO mit Deinen Daten umgeht.
Stand: 23. Juli 2026
Präambel
Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, welche Arten Ihrer personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Diese Erklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten – insbesondere im Rahmen der Bereitstellung unserer Software-as-a-Service-Anwendung DolmiDesk (erreichbar unter app.dolmidesk.com), unserer Webseiten sowie der Kommunikation mit Ihnen.
DolmiDesk ist eine Anwendung für Dolmetscherinnen, Dolmetscher und Übersetzungsdienstleister zur Verwaltung von Aufträgen, Kundinnen und Kunden, Kostenträgern sowie zur Erstellung und zum Versand von Rechnungen, Mahnungen und E-Rechnungen.
Verantwortlicher
Dmitry Dugarev
Adresse: Mombacher Weg 26, 65936 Frankfurt am Main, Deutschland
E-Mail-Adresse: support@dolmidesk.com
Impressum: dolmidesk.com/legal/imprint
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, Firmenname, Anschrift)
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
- Zahlungsdaten (z. B. Bankverbindung, Rechnungsdaten)
- Vertragsdaten (z. B. gewählter Tarif, Vertragslaufzeit)
- Inhaltsdaten (z. B. die von Ihnen in DolmiDesk erfassten Aufträge, Kunden- und Rechnungsdaten)
- Nutzungsdaten (z. B. aufgerufene Funktionen, Nutzungszeiten – nur mit Ihrer Einwilligung)
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Geräte-Informationen)
- Protokolldaten (z. B. Logfiles, Audit-Protokolle)
Kategorien betroffener Personen
- Kundinnen und Kunden (Nutzerinnen und Nutzer der Anwendung)
- Interessenten
- Kommunikationspartner
- Geschäfts- und Vertragspartner
- Personen, deren Daten unsere Kundinnen und Kunden in der Anwendung erfassen (siehe Abschnitt „Auftragsverarbeitung im Auftrag unserer Kunden")
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Bereitstellung unseres Onlineangebotes und Sicherstellung der Nutzerfreundlichkeit
- Betreiben der informationstechnischen Infrastruktur
- Sicherheitsmaßnahmen
- Kommunikation
- Büro- und Organisationsverfahren
- Produktverbesserung und Reichweitenmessung (nur mit Ihrer Einwilligung)
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO auch nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in dieser Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Sie haben Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere spezifische Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist notwendig, um einen Vertrag zu erfüllen oder vorvertragliche Maßnahmen auf Ihre Anfrage hin durchzuführen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer gesetzlichen Verpflichtung erforderlich (z. B. handels- und steuerrechtliche Aufbewahrungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung dient der Wahrung unserer oder der Interessen Dritter, sofern Ihre Rechte nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich gelten in Deutschland spezielle Regelungen, namentlich das Bundesdatenschutzgesetz (BDSG) – insbesondere zu Auskunft, Löschung, Widerspruch, Verarbeitung besonderer Kategorien personenbezogener Daten sowie zu Übermittlung und automatisierter Entscheidungsfindung. Für den Zugriff auf Informationen in Ihren Endgeräten (z. B. Cookies) gilt zudem § 25 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG).
Sicherheitsmaßnahmen
Wir treffen nach den gesetzlichen Vorgaben – unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung – geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau sicherzustellen.
Wichtige Maßnahmen sind insbesondere:
- Verschlüsselte Übertragung aller Daten zwischen Ihrem Browser und unseren Servern (TLS/HTTPS).
- Verschlüsselte Speicherung erzeugter Dokumente (z. B. Rechnungs-PDFs) mit dateiindividuellen Schlüsseln in privaten, nicht öffentlich zugänglichen Speichersystemen.
- Mandantengetrennte Datenhaltung: Ihre Daten sind logisch strikt von den Daten anderer Kundinnen und Kunden getrennt.
- Zugriffsschutz durch serverseitige Sitzungen, Zwei-Faktor-Authentifizierung und Passkeys.
- Hosting ausschließlich in Rechenzentren innerhalb der Europäischen Union.
- Berücksichtigung des Datenschutzes bereits bei der Entwicklung durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Eine detaillierte Beschreibung finden Sie im Dokument „Technische und organisatorische Maßnahmen (TOM)", das Sie in der Anwendung unter Einstellungen → Datenschutz herunterladen können.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kann es vorkommen, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt bzw. ihnen gegenüber offengelegt werden – beispielsweise an IT-Dienstleister, die unsere Infrastruktur betreiben. Dabei beachten wir stets die gesetzlichen Vorgaben und schließen mit den Empfängern der Daten entsprechende Verträge (insbesondere Auftragsverarbeitungsverträge nach Art. 28 DSGVO) ab. Eine aktuelle Liste der von uns eingesetzten Unterauftragsverarbeiter finden Sie im Dokument „Liste der Unterauftragsverarbeiter" in der Anwendung unter Einstellungen → Datenschutz.
Internationale Datentransfers
Die Verarbeitung Ihrer Daten erfolgt grundsätzlich in Rechenzentren innerhalb der Europäischen Union (Frankreich und Niederlande). Sofern wir Daten in einem Drittland (außerhalb der EU/des EWR) verarbeiten lassen oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Wird das Datenschutzniveau eines Drittlandes mittels eines Angemessenheitsbeschlusses (Art. 45 DSGVO) anerkannt, dient dieser als Grundlage – für Anbieter aus den USA insbesondere die Zertifizierung nach dem EU-US Data Privacy Framework (DPF). Ansonsten erfolgt der Datentransfer nur, wenn das Datenschutzniveau anderweitig, etwa durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), gesichert ist.
Weitere Informationen finden Sie unter commission.europa.eu/law/law-topic/data-protection_de und www.dataprivacyframework.gov/.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen Ihre personenbezogenen Daten nach den gesetzlichen Bestimmungen, sobald die zugrunde liegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen – das gilt, wenn der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung erfordern.
Daten, die aus handels- oder steuerrechtlichen Gründen oder zur Rechtsverfolgung aufbewahrt werden müssen, werden entsprechend archiviert. Relevante Aufbewahrungs- und Löschfristen sind insbesondere:
- 10 Jahre: Aufbewahrungsfrist für Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare und zugehörige Arbeitsanweisungen (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i. V. m. Abs. 4 HGB).
- 8 Jahre: Aufbewahrungsfrist für Buchungsbelege, z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i. V. m. Abs. 3 AO, § 257 Abs. 1 Nr. 4 i. V. m. Abs. 4 HGB).
- 6 Jahre: Aufbewahrungsfrist für sonstige Geschäftsunterlagen, soweit sie für die Besteuerung bedeutsam sind (§ 147 Abs. 1 Nr. 2, 3, 5 i. V. m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i. V. m. Abs. 4 HGB).
- 3 Jahre: Speicherung von Daten zur Berücksichtigung potenzieller Gewährleistungs- und Schadensersatzansprüche (§§ 195, 199 BGB).
Nach Beendigung Ihres Vertrags löschen wir Ihr Nutzerkonto und die von Ihnen erfassten Inhaltsdaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Details regelt der Auftragsverarbeitungsvertrag.
Rechte der betroffenen Personen
Nach der DSGVO stehen Ihnen als betroffener Person insbesondere folgende Rechte zu:
- Widerspruchsrecht: Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einlegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Insbesondere haben Sie das Recht, der Verarbeitung für Zwecke der Direktwerbung zu widersprechen.
- Widerrufsrecht bei Einwilligungen: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – die Einwilligung in die Produkt-Telemetrie z. B. direkt in der Anwendung über „Ihre Datenschutzeinstellungen" im Konto-Menü oder unter Einstellungen → Datenschutz.
- Auskunftsrecht: Sie haben das Recht zu erfahren, ob und welche Ihrer Daten verarbeitet werden, sowie eine Kopie dieser Daten und weitere Informationen gemäß den gesetzlichen Vorgaben zu erhalten. Eine Kopie der zu Ihrem Nutzerkonto gespeicherten personenbezogenen Daten können Sie jederzeit selbst in der Anwendung unter Einstellungen → Datenschutz herunterladen.
- Recht auf Berichtigung: Sie können die Vervollständigung oder Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie können nach Maßgabe der gesetzlichen Vorgaben die Löschung Ihrer Daten oder eine Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. In der Anwendung steht Ihnen hierfür unter Einstellungen → Datenexport eine Exportfunktion zur Verfügung.
- Beschwerde bei einer Aufsichtsbehörde: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertragspartner – also Kundinnen, Kunden und Interessenten – im Rahmen vertraglicher und ähnlicher Rechtsverhältnisse sowie in der Kommunikation (auch vorvertraglich), etwa zur Beantwortung von Anfragen. Diese Daten dienen dazu, unsere vertraglichen Verpflichtungen zu erfüllen – insbesondere die Bereitstellung von DolmiDesk – sowie zur Wahrung unserer Rechte, für administrative Aufgaben und die Organisation unseres Unternehmens.
Die Weitergabe an Dritte erfolgt nur, wenn dies zur Erfüllung der genannten Zwecke oder zur Einhaltung gesetzlicher Pflichten erforderlich ist. Wir löschen diese Daten nach Ablauf der gesetzlichen Aufbewahrungsfristen; Daten, die keinen Aufbewahrungspflichten unterliegen, löschen wir, sobald sie für die Vertragsdurchführung nicht mehr benötigt werden.
Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Vertragsdaten, Nutzungsdaten sowie Meta-, Kommunikations- und Verfahrensdaten. Betroffene Personen: Kundinnen und Kunden, Interessenten, Geschäfts- und Vertragspartner. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Registrierung und Nutzerkonto
Für die Nutzung von DolmiDesk ist ein Nutzerkonto erforderlich. Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und ein von Ihnen gewähltes Passwort (das ausschließlich in kryptografisch gesicherter Form gespeichert wird). Optional können Sie eine Zwei-Faktor-Authentifizierung aktivieren oder Passkeys hinterlegen; die hierfür erforderlichen Daten (z. B. öffentliche Schlüssel) werden zur Absicherung Ihres Kontos gespeichert. Anmeldungen werden serverseitig als Sitzung geführt; aktive Sitzungen können Sie in den Einstellungen einsehen und beenden.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO); Sicherheitsmaßnahmen zudem berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Zahlungsabwicklung
Für die Abrechnung unserer Leistungen verarbeiten wir die erforderlichen Rechnungs- und Zahlungsdaten (z. B. Rechnungsanschrift, Umsatzsteuer-Identifikationsnummer, Zahlungsstatus). Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe. Wenn Sie einen Zahlungsvorgang starten, werden Sie auf eine von Stripe betriebene Bezahlseite geleitet; die dort eingegebenen Zahlungsmitteldaten (z. B. Kartennummer, IBAN) werden ausschließlich von Stripe verarbeitet und uns nicht im Klartext übermittelt. Wir erhalten von Stripe lediglich die zur Vertragsdurchführung erforderlichen Informationen (u. a. Zahlungsstatus, Zahlungsart, Kennung des Vorgangs). Stripe verarbeitet die Daten zugleich als eigener Verantwortlicher, soweit dies zur Erfüllung eigener aufsichts- und geldwäscherechtlicher Pflichten erforderlich ist.
- Dienstanbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Nutzer im EWR); Mutterunternehmen: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO)
- Website: stripe.com
- Datenschutzerklärung: stripe.com/de/privacy
- Auftragsverarbeitungsvertrag: mit dem Anbieter geschlossen (Stripe Data Processing Agreement)
- Grundlage Drittlandtransfers: EU-US Data Privacy Framework (DPF) sowie Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO).
Auftragsverarbeitung im Auftrag unserer Kunden
DolmiDesk ist ein Werkzeug, mit dem unsere Kundinnen und Kunden personenbezogene Daten Dritter verarbeiten – etwa Namen und Kontaktdaten ihrer Auftraggeber, Einsatzorte und Abrechnungsdaten. Für diese Inhaltsdaten sind unsere Kundinnen und Kunden datenschutzrechtlich Verantwortliche; wir verarbeiten sie ausschließlich als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags, streng weisungsgebunden und nur zum Zweck der Bereitstellung der Anwendung.
Wir werten diese Inhaltsdaten nicht für eigene Zwecke aus, geben sie nicht an Dritte weiter (außer an die im Dokument „Liste der Unterauftragsverarbeiter" genannten Unterauftragsverarbeiter) und löschen sie nach Maßgabe des Auftragsverarbeitungsvertrags. Betroffene, deren Daten von unseren Kundinnen und Kunden in DolmiDesk erfasst wurden, wenden sich zur Ausübung ihrer Rechte bitte an den jeweiligen Verantwortlichen; wir unterstützen unsere Kundinnen und Kunden bei der Beantwortung solcher Anfragen.
Rechtsgrundlage im Verhältnis zu unseren Kundinnen und Kunden: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO) in Verbindung mit dem Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzerinnen und Nutzer, um unsere Online-Dienste bereitstellen zu können. Dazu gehört insbesondere die IP-Adresse, die notwendig ist, um die Inhalte und Funktionen an Ihren Browser oder Ihr Endgerät zu übermitteln.
Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten. Betroffene Personen: Nutzerinnen und Nutzer. Zwecke: Bereitstellung des Onlineangebotes, Betrieb der IT-Infrastruktur, Sicherheitsmaßnahmen. Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Erhebung von Zugriffsdaten und Logfiles
Zugriffe auf unsere Dienste werden in Server-Logfiles protokolliert, die u. a. IP-Adresse, Zeitpunkt des Zugriffs und Browserinformationen enthalten können. Die Logfiles dienen der Betriebssicherheit, der Fehleranalyse und dem Schutz vor Überlastung und Missbrauch. Logfiles werden nach spätestens 30 Tagen gelöscht oder anonymisiert, soweit sie nicht zur Aufklärung eines konkreten Vorfalls weiter benötigt werden.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Hosting bei Scaleway
Unsere Anwendung, die Datenbank, der Dokumentenspeicher und der Versand von System-E-Mails werden bei Scaleway betrieben. Die Verarbeitung erfolgt ausschließlich in Rechenzentren innerhalb der Europäischen Union (Frankreich und Niederlande).
- Dienstanbieter: Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, Frankreich
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
- Website: www.scaleway.com
- Datenschutzerklärung: www.scaleway.com/en/privacy-policy/
- Auftragsverarbeitungsvertrag: mit dem Anbieter geschlossen (Bestandteil der Scaleway-Vertragsbedingungen)
- Drittlandtransfer: keiner – Verarbeitung ausschließlich in der EU
Auslieferung über Cloudflare
Die Web-Anwendung wird über das Netzwerk von Cloudflare ausgeliefert, das zugleich als Content-Delivery-Netzwerk (CDN) sowie zum Schutz vor Angriffen (z. B. DDoS) dient. Unsere Website dolmidesk.com wird darüber hinaus vollständig bei Cloudflare (Cloudflare Pages) gehostet. Hierbei verarbeitet Cloudflare technisch notwendige Verbindungsdaten (insbesondere die IP-Adresse). Das Bewerbungsformular für das Beta-Programm (siehe „Bewerbungen für das Beta-Programm und Interessenten-Verteiler") wird zudem über eine Cloudflare-Funktion (Cloudflare Pages Function) verarbeitet, die Ihre Eingaben an unseren selbst betriebenen Notifuse-Dienst weiterleitet; dabei verarbeitet Cloudflare für die kurze Dauer der Übermittlung auch die von Ihnen im Formular angegebenen Daten.
- Dienstanbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – sichere und performante Auslieferung des Onlineangebotes
- Website: www.cloudflare.com
- Datenschutzerklärung: www.cloudflare.com/privacypolicy/
- Auftragsverarbeitungsvertrag: mit dem Anbieter geschlossen (Cloudflare Data Processing Addendum)
- Grundlage Drittlandtransfers: EU-US Data Privacy Framework (DPF) sowie Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Einsatz von Cookies
Wir setzen Cookies und vergleichbare Technologien (z. B. den lokalen Speicher Ihres Browsers) zum einen in dem Umfang ein, der für den Betrieb der Anwendung erforderlich ist:
- Sitzungs-Cookie: Nach der Anmeldung speichert ein Cookie Ihre Sitzungskennung, damit Sie angemeldet bleiben. Es ist für die Bereitstellung des Dienstes zwingend erforderlich und wird beim Abmelden bzw. nach Ablauf der Sitzung ungültig.
- Spracheinstellung: Ihre gewählte Sprache wird im lokalen Speicher Ihres Browsers abgelegt, damit die Anwendung in Ihrer Sprache startet.
- Einwilligungsstatus: Ihre im Einwilligungsdialog (siehe unten) getroffene Auswahl wird im lokalen Speicher Ihres Browsers abgelegt, damit sie bei künftigen Besuchen nicht erneut abgefragt werden muss.
Das Speichern von und der Zugriff auf Informationen in Ihrem Endgerät sind in diesen Fällen unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst zur Verfügung zu stellen (§ 25 Abs. 2 Nr. 2 TDDDG); einer Einwilligung bedarf es hierfür nicht.
Darüber hinausgehende Cookies und vergleichbare Speichertechnologien setzen wir nur mit Ihrer Einwilligung ein (§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 S. 1 lit. a DSGVO). Beim ersten Aufruf der Anwendung fragt ein Einwilligungsdialog (Cookie-Banner) Ihre Auswahl für die Kategorien „Funktional", „Statistik" und „Marketing" ab. Derzeit setzen wir einwilligungsbedürftige Technologien ausschließlich in der Kategorie „Statistik" ein (Analysedienst PostHog, siehe Abschnitt „Webanalyse"); Cookies oder vergleichbare Kennungen zu Werbezwecken setzen wir nicht ein. Ihre Auswahl können Sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen – über „Ihre Datenschutzeinstellungen" im Konto-Menü der Anwendung.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO); § 25 Abs. 1 und Abs. 2 Nr. 2 TDDDG.
E-Mail-Versand und Kontaktverwaltung
Versand von System- und Beleg-E-Mails
Aus der Anwendung heraus werden E-Mails versendet – etwa Bestätigungs-Links, Sicherheitshinweise sowie von Ihnen veranlasste Beleg-E-Mails (z. B. Rechnungsversand an Ihre Kundinnen und Kunden). Der Versand erfolgt über die Transactional-E-Mail-Infrastruktur von Scaleway (siehe oben); verarbeitet werden Empfängeradresse, Betreff, Inhalt sowie Zustellinformationen.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Bewerbungen für das Beta-Programm und Interessenten-Verteiler
Über das Formular auf dolmidesk.com/join-beta können Sie sich um einen Platz im Beta-Programm bewerben. Wir verarbeiten dabei die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, genutzter Kalender, gewünschter Abrechnungszeitraum, optional Rechnungsvolumen und Nachricht) sowie den Zeitpunkt der Bewerbung, um Ihre Bewerbung zu prüfen und Ihnen bei einer Zusage den Zugang bereitzustellen.
Die Aufnahme in den Verteiler erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Ihrer Bestätigung wird Ihre Bewerbung geprüft; ohne Bestätigung löschen wir Ihre Angaben.
Für die Verwaltung dieses Verteilers und den Versand der zugehörigen E-Mails setzen wir die Software Notifuse ein. Wir betreiben Notifuse selbst auf eigener Hardware an unserem Geschäftssitz in Deutschland (Anschrift siehe Abschnitt „Verantwortlicher"). Notifuse selbst ist damit kein Cloud-Dienst eines Dritten; die Kontakt- und Verteilerdaten werden ausschließlich auf unserer eigenen Hardware gespeichert. Da unsere Website und das Bewerbungsformular jedoch bei Cloudflare gehostet bzw. über eine Cloudflare-Funktion verarbeitet werden (siehe „Auslieferung über Cloudflare"), durchlaufen Ihre Formulareingaben auf dem Übertragungsweg die Infrastruktur von Cloudflare, bevor sie unseren Notifuse-Dienst erreichen; eine darüber hinausgehende Verarbeitung der Verteilerdaten durch einen externen Anbieter findet nicht statt. Der Zugriff auf die Verwaltungsoberfläche ist durch eine vorgelagerte Zugriffskontrolle und Zwei-Faktor-Authentifizierung geschützt; die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Für die Auslieferung der E-Mails nutzen wir dieselbe Versand-Infrastruktur wie für unsere übrigen System-E-Mails (siehe „Hosting bei Scaleway").
Ihre Einwilligung in den Erhalt dieser E-Mails können Sie jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an uns. Nach dem Widerruf oder nach Abschluss des Beta-Programms löschen wir Ihre Daten aus dem Verteiler, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Meta- und Verfahrensdaten (z. B. Bestätigungszeitpunkt). Betroffene Personen: Interessenten. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Kontakt- und Anfrageverwaltung
Wenn Sie mit uns Kontakt aufnehmen – per E-Mail, Kontaktformular oder auf anderem Weg – verarbeiten wir Ihre Angaben, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist.
Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten. Betroffene Personen: Kommunikationspartner. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Webanalyse, Monitoring und Optimierung
Zur Verbesserung des Produkts setzen wir – ausschließlich mit Ihrer Einwilligung – den Analysedienst PostHog ein. Die Einwilligung erteilen Sie über die Kategorie „Statistik" des Einwilligungsdialogs (Cookie-Banner, siehe Abschnitt „Einsatz von Cookies"). Zusätzlich können Sie die Erfassung unabhängig davon über den Schalter „Anonyme Nutzungsstatistiken" in der Anwendung unter Einstellungen → Datenschutz abschalten; eine Analyse findet nur statt, wenn beides aktiviert ist. Ohne Ihre Einwilligung findet keine Analyse statt.
Erfasst werden Nutzungsereignisse (z. B. aufgerufene Funktionen, Klickpfade) sowie technische Angaben (z. B. Browser, Betriebssystem). Die Erfassung erfolgt anonym: Es werden keine Nutzerprofile angelegt, die Ereignisse werden nicht mit Ihrem Nutzerkonto verknüpft, und Sitzungsaufzeichnungen (Session Recordings) sind deaktiviert. Wir nutzen PostHog in der EU-Cloud: Die Daten werden ausschließlich auf Servern in der Europäischen Union (Frankfurt am Main, Deutschland) gespeichert. Inhaltsdaten, die Sie in DolmiDesk erfassen (z. B. Namen Ihrer Kundinnen und Kunden), sind nicht Gegenstand der Analyse.
- Dienstanbieter: PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA (Datenhaltung: EU-Cloud, Frankfurt am Main)
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG)
- Website: posthog.com
- Datenschutzerklärung: posthog.com/privacy
- Auftragsverarbeitungsvertrag: mit dem Anbieter geschlossen (PostHog Data Processing Agreement)
- Grundlage Drittlandtransfers: Datenhaltung in der EU; für etwaige Support-Zugriffe des Anbieters: EU-US Data Privacy Framework (DPF) sowie Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
- Widerruf (Opt-Out): jederzeit über „Ihre Datenschutzeinstellungen" im Konto-Menü (Cookie-Banner) oder den Schalter unter Einstellungen → Datenschutz
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren. Wir passen die Erklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Sobald durch eine Änderung eine Mitwirkungshandlung Ihrerseits (z. B. erneute Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird, informieren wir Sie.
Sofern in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angegeben werden, können sich diese im Laufe der Zeit ändern; wir bitten Sie, die Angaben vor einer Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
Im Folgenden finden Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit gesetzliche Definitionen vorliegen, gelten diese; die folgenden Erläuterungen dienen der besseren Verständlichkeit:
- Bestandsdaten: Wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern und Benutzerkonten notwendig sind (z. B. Name, Kontaktinformationen, Kundennummer).
- Inhaltsdaten: Informationen, die bei der Erstellung und Bearbeitung von Inhalten anfallen – in DolmiDesk insbesondere die von Kundinnen und Kunden erfassten Auftrags-, Kunden- und Rechnungsdaten.
- Kontaktdaten: Angaben, die eine Kommunikation ermöglichen (z. B. Telefonnummern, E-Mail-Adressen, Postanschriften).
- Meta-, Kommunikations- und Verfahrensdaten: Daten über den Umgang mit Informationen (z. B. Zeitstempel, IP-Adressen, Kommunikationsverläufe, Audit-Protokolle).
- Nutzungsdaten: Informationen darüber, wie und wann digitale Angebote genutzt werden (z. B. aufgerufene Funktionen, Nutzungszeiten, Geräteinformationen).
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Kennnummer, Standortdaten, Online-Kennung).
- Protokolldaten: Aufzeichnungen über Ereignisse oder Aktivitäten in einem System (z. B. Zeitstempel, IP-Adressen, Fehlermeldungen).
- Verantwortlicher: Die Person oder Organisation, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – Erheben, Auswerten, Speichern, Übermitteln oder Löschen.
- Vertragsdaten: Alle Details einer Vereinbarung zwischen Parteien (z. B. Leistungen, Laufzeit, Zahlungsmodalitäten).
- Zahlungsdaten: Angaben, die für die Abwicklung von Transaktionen benötigt werden (z. B. Bankverbindung, Rechnungsinformationen).