Datenschutzerklärung & AVV-Rahmenstruktur für onPlus.io
Plattform: onPlus.io (SaaS-Lösung)
Betreiber: 3Grow by Daral Holding UG
Serverstandort: Deutschland
TEIL A: Datenschutzerklärung (Privacy Policy)
In diesem Teil wird geregelt, wie die 3Grow by Daral Holding UG Daten in eigener Verantwortung verarbeitet (z. B. beim Besuch der Website, bei der Registrierung von B2B-Kunden und zur Vertragsabwicklung).
1. Allgemeine Hinweise und Pflichtinformationen
Wer ist für die Datenverarbeitung verantwortlich?
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website und der SaaS-Plattform ist:
3Grow by Daral Holding UG
Oberbecksenerstr. 126
32547 Bad Oeynhausen
E-Mail: info@3grow.de
Datenschutzbeauftragter
Wir haben für unser Unternehmen einen gesetzlichen Datenschutzbeauftragten bestellt:
Süleyman Daral
Oberbecksenerstr. 126
32547 Bad Oeynhausen
E-Mail: info@3grow.de
2. Serverstandort und Datensicherheit
Sämtliche von uns erhobenen, verarbeiteten und im Rahmen der SaaS-Plattform gespeicherten Daten werden auf Serverstrukturen innerhalb von Deutschland gehostet. Die Übermittlung aller Daten erfolgt über eine verschlüsselte SSL-/TLS-Verbindung nach dem aktuellen Stand der Technik.
3. Datenverarbeitung bei der Nutzung von onPlus.io
a) Bereitstellung der Website (Logfiles)
Beim Aufruf der Plattform werden automatisch technische Informationen durch Ihren Browser an uns übermittelt (IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem).
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einem stabilen und sicheren Betrieb).
b) Registrierung und Account-Verwaltung für B2B-Kunden
Für die Einrichtung und Bereitstellung des SaaS-Zugangs verarbeiten wir die Stammdaten des Vertragspartners.
-
Datenkategorien: Name, E-Mail-Adresse, Firmenname, Geschäftsadresse, Zahlungsdaten.
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
c) Registrierung von Endkunden der B2B-Kunden
Soweit sich Endkunden unserer B2B-Vertragspartner auf der Plattform anmelden, verarbeiten wir deren Zugangsdaten im Auftrag und nach Weisung des jeweiligen B2B-Kunden (siehe hierzu Teil B: Auftragsverarbeitung).
4. Ihre Betroffenenrechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf Datenübertragbarkeit (Art. 20 DSGVO). Zudem besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen).
TEIL B: Rahmenstruktur für den Auftragsverarbeitungsvertrag (AVV)
Gemäß Art. 28 DSGVO zwingend erforderlich zwischen der 3Grow by Daral Holding UG und dem B2B-Kunden, da der B2B-Kunde die Daten seiner eigenen Endkunden in onPlus.io verarbeitet.
1. Gegenstand und Dauer der Verarbeitung
Der Dienstleister (Auftragsverarbeiter) stellt dem Kunden (Verantwortlicher) die SaaS-Lösung onPlus.io bereit. Die Laufzeit dieses Vertrages richtet sich nach dem Hauptvertrag über die Nutzung der Software.
2. Rollenverteilung im B2B2C-Modell
|
Akteur |
Rolle nach DSGVO |
Verantwortlichkeit
|
|---|---|---|
|
3Grow by Daral Holding UG |
Auftragsverarbeiter |
Stellt die technische Plattform onPlus.io bereit und verarbeitet Daten streng nach Weisung des B2B-Kunden. |
|
B2B-Kunde |
Verantwortlicher (Controller) |
Bestimmt über die Zwecke und Mittel der Verarbeitung der Daten seiner eigenen Endkunden. Verpflichtet sich zur Bereitstellung einer eigenen Datenschutzerklärung für seine Kunden. |
|
Endkunde / Nutzer |
Betroffene Person |
Nutzt die Plattform über die Einladung/Schnittstelle des B2B-Kunden. |
3. Kategorien betroffener Personen und Daten
-
Betroffene Personen: Kunden, Mitarbeiter, Interessenten oder Nutzer des B2B-Kunden.
-
Datenkategorien: Stammdaten (Name, Vorname), Kontaktdaten (E-Mail, Telefon), Nutzungsdaten sowie plattformspezifische Eingabedaten.
4. Technische und Organisatorische Maßnahmen (TOM)
Der Auftragsverarbeiter sichert zu, die erforderlichen Maßnahmen nach Art. 32 DSGVO umzusetzen:
-
Vertraulichkeit: Zutritts-, Zugangs- und Zugriffskontrolle zu den Systemen. Verschlüsselte Speicherung.
-
Integrität: Weitergabekontrolle und Eingabekontrolle.
-
Verfügbarkeit & Belastbarkeit: Regelmäßige Backups, Serverstandort in ISO 27001-zertifizierten Rechenzentren in Deutschland.