Assoluto
Öffentliche Demo Dies ist eine öffentliche Demo mit fiktiven Daten. Alle Änderungen werden jede Nacht zurückgesetzt. Eigenes Portal erstellen

Datenschutzerklärung

Version 1.2 · gültig ab 6. Oktober 2026

Änderungen in 1.2: Aufbewahrung der Backups (14 Tage auf dem Server, 180 Tage extern) und Löschung des Audit-Logs präzise angegeben; Fristen für die Meldung von Datenschutzverletzungen an den Auftragsverarbeitungsvertrag angeglichen. Änderungen in 1.1: Die Tabelle der Auftragsverarbeiter gibt jetzt korrekt an, dass hochgeladene Dateien im Hetzner Object Storage in Deutschland gespeichert werden (es kam kein neuer Auftragsverarbeiter hinzu); Formulierungen zu Backups und Rechnungen korrigiert.

1. Wer ist der Verantwortliche

Der Verantwortliche für personenbezogene Daten, die bei einem Besuch von assoluto.eu und beim Betrieb eines Konto auf der gehosteten Dienstleistung verarbeitet werden, ist Václav Mudra, Firmennummer (IČO) 09989978, mit Sitz Lidická 2020/2, 405 02 Děčín. Kontakt: team@assoluto.eu.

Für personenbezogene Daten, die Sie (der Kunde) über Ihre eigenen Endkunden in das Portal hochladen — Auftragsdaten, Kontakte, Zeichnungen — handelt der Anbieter als Auftragsverarbeiter nach Art. 28 DSGVO; der Kunde bleibt Verantwortlicher dieser Daten. Die Bedingungen dieser Verarbeitung sind festgelegt im Auftragsverarbeitungsvertrag.

Der Anbieter hat keinen Datenschutzbeauftragten benannt, weil Umfang und Art der Verarbeitung unter der Schwelle des Art. 37 DSGVO liegen. In allen Datenschutzangelegenheiten kontaktieren Sie uns bitte direkt unter der oben angegebenen E-Mail-Adresse.

2. Welche personenbezogenen Daten wir verarbeiten und auf welcher Rechtsgrundlage

Wir verarbeiten folgende Kategorien personenbezogener Daten jeweils auf der angegebenen Rechtsgrundlage:

  • Kontoidentifikation (Name, geschäftliche E-Mail, Rolle, Firmenname, IČO, DIČ falls angegeben) — Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung.
  • Anmeldedaten (Passwort nur als Argon2id-Hash gespeichert; wir sehen Ihr Klartext-Passwort nie) — Art. 6 Abs. 1 lit. b DSGVO.
  • Inhalte, die Sie im Portal erstellen (Aufträge, Anhänge, Kommentare, Kundeneinträge, Produkte) — Art. 6 Abs. 1 lit. b DSGVO. Für personenbezogene Daten Ihrer Endkunden in diesen Inhalten handeln wir als Auftragsverarbeiter nach Ihren Weisungen.
  • Rechnungsdaten (Rechnungsangaben wie Rechnungsname, IČO und Adresse, Zahlungsstatus, Rechnungshistorie) — Art. 6 Abs. 1 lit. b DSGVO für den Vertrag; Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Pflicht zur Aufbewahrung von Buchhaltungsunterlagen.
  • Technische und Sicherheitslogs (IP-Adresse, User-Agent, Anforderungspfad, erfolgreiche/fehlgeschlagene Anmeldungen, CSRF-Token-Aktivität) — Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren Betrieb des Dienstes.
  • Audit-Aufzeichnungen administrativer Aktionen in Ihrem Mandanten — Art. 6 Abs. 1 lit. b und f DSGVO.

Wir verarbeiten keine besonderen Kategorien (sensible) personenbezogener Daten und bitten Sie, solche Daten nicht in das Portal hochzuladen.

3. Warum wir die Daten verarbeiten (Zwecke)

  • Betrieb des von Ihnen bestellten Dienstes — Anmeldung ermöglichen, Aufträge anzeigen, Benachrichtigungen senden, Rechnungen erstellen.
  • Ausstellen von Rechnungen und Erfüllung tschechischer Buchhaltungs- und Steuerpflichten.
  • Erkennen und Reagieren auf Missbrauch — Brute-Force-Anmeldeversuche, Spam, Versuche auf Daten anderer Mandanten zuzugreifen.
  • Versand betrieblicher E-Mails (Willkommen, Passwort-Zurücksetzung, Auftragsbenachrichtigungen, Abonnement-Benachrichtigungen).
  • Verbesserung des Dienstes auf Basis aggregierter Nutzungsstatistiken; wir treffen keine automatisierten Entscheidungen mit Rechtswirkung (kein Profiling, keine algorithmischen Eignungsentscheidungen).

4. Wo die Daten gespeichert sind und unsere Auftragsverarbeiter

Wir setzen folgende Unter-Auftragsverarbeiter ein. Jeder erhält nur die Daten, die für seinen Teil des Dienstes erforderlich sind; keiner darf Ihre Daten für Marketing nutzen oder weitergeben.

Auftragsverarbeiter Zweck Datenkategorien Standort
Hetzner Online GmbH Anwendungshosting und Datenbank (VPS); Object Storage für hochgeladene Dateien; Datenbank-Backups Alle Kundendaten, einschließlich Zeichnungen und anderer hochgeladener Dateien DE (EU)
Brevo (Sendinblue SAS) Zustellung transaktionaler E-Mails E-Mail des Empfängers, Name, Nachrichtentext FR (EU)
Stripe Payments Europe Ltd. Abonnement-Abrechnung, Kartenabwicklung, Mahnwesen Rechnungs-E-Mail, Firmenname, Steuer-IDs, Kartendaten (bei Stripe gehalten, nie bei uns) IE (EU); Teile der Verarbeitung in den USA unter SCC
Porkbun LLC DNS-Hosting und Domain-Registrar Nur öffentliche DNS-Einträge — keine personenbezogenen Daten US

Stripe überträgt einen Teil der Verarbeitung an seine US-Schwestergesellschaften auf Basis von Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt wurden. Wir stützen uns auf die von Stripe veröffentlichte Transfer-Impact-Bewertung.

Änderungen der Auftragsverarbeiter werden mindestens 30 Tage im Voraus durch Aktualisierung dieser Seite und per E-Mail an aktive Mandanten-Administratoren bekannt gegeben. Der Kunde kann einem neuen Auftragsverarbeiter widersprechen, indem er das Abonnement vor Wirksamwerden der Änderung kündigt.

5. Wie lange wir die Daten aufbewahren

  • Daten aktiver Konten — für die Dauer des aktiven Abonnements.
  • Nach Kündigung des Abonnements — voller Zugang besteht bis zum Ende der bezahlten Periode plus 3-tägige Schonfrist zum Datenexport; danach wird das Konto deaktiviert.
  • Manuelle Wiederherstellung auf Anfrage — die Daten bleiben nach der Deaktivierung weitere 30 Tage auf schriftliche Anfrage wiederherstellbar. Danach werden sie unwiderruflich gelöscht.
  • Datenbank-Backups — verschlüsselte tägliche Kopien, 14 Tage auf dem Server und 180 Tage an einem zweiten Hetzner-Standort aufbewahrt, danach automatisch gelöscht. Backup-Kopien hochgeladener Dateien werden spätestens 180 Tage nach dem Löschen der Datei entfernt.
  • Authentifizierungs- und Sicherheitslogs (Zeitstempel der letzten Anmeldung, fehlgeschlagene Anmeldeversuche, IP) — 90 Tage.
  • Audit-Log administrativer Aktionen im Mandanten — für die Lebensdauer des Mandanten, höchstens 3 Jahre pro Eintrag; wird zusammen mit den übrigen Daten des Mandanten 30 Tage nach dessen Deaktivierung gelöscht.
  • Rechnungsunterlagen und Steuerbelege — 10 Jahre ab Ende der Abrechnungsperiode, wie es das tschechische Gesetz Nr. 563/1991 Slg. über Buchhaltung vorschreibt.
  • Anwendungs-Request- und Error-Logs — 14 Tage.

Wenn das Gesetz eine längere Aufbewahrung vorschreibt (wie bei Rechnungsunterlagen), bewahren wir nur das gesetzlich Geforderte auf und trennen es nach Möglichkeit von den operativen Daten.

6. Empfänger und Weitergabe von Daten

Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben Daten nur weiter:

  • an die in Abschnitt 4 genannten Auftragsverarbeiter, ausschließlich zu den dort genannten Zwecken;
  • an Behörden, wenn dies gesetzlich vorgeschrieben ist oder eine vollstreckbare Anordnung vorliegt;
  • an unsere Berufsberater (Buchhalter, Steuerberater) unter Vertraulichkeit, ausschließlich zu Abrechnungs- und Buchhaltungszwecken.

7. Ihre Rechte

Nach Art. 15–22 DSGVO haben Sie das Recht: auf Auskunft, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit (CSV / ZIP über den In-App-Export) und Widerspruch gegen die Verarbeitung auf Basis berechtigten Interesses. Die Aktionen Datenexport und Kontolöschung stehen im Admin-Profil-Bereich der Anwendung selbstbedient zur Verfügung.

Um ein anderes Recht auszuüben, schreiben Sie an team@assoluto.eu. Wir antworten binnen 30 Tagen nach Überprüfung Ihrer Identität. Die Antwort ist kostenfrei, sofern die Anfrage nicht offensichtlich unbegründet oder unverhältnismäßig ist (Art. 12 Abs. 5 DSGVO).

Wenn Sie der Auffassung sind, dass Ihre Rechte verletzt wurden, können Sie eine Beschwerde beim tschechischen Amt für den Schutz personenbezogener Daten einreichen (uoou.gov.cz), Pplk. Sochora 27, 170 00 Prag 7, Tschechische Republik.

8. Cookies und ähnliche Technologien

Das Portal verwendet nur unbedingt erforderliche Cookies (Anmeldesitzung, CSRF-Schutz, Spracheinstellung); Ihre Wahl zwischen hellem und dunklem Theme bleibt im lokalen Speicher Ihres Browsers. Wir setzen keine Analyse- oder Marketing-Cookies ein und verfolgen Sie nicht über andere Websites hinweg. Vollständige Übersicht: Cookie-Richtlinie.

9. Datensicherheit

Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen: TLS 1.2+ für den gesamten Datenverkehr, Argon2id-Passwort-Hashing, mandantenweise Datenbankisolation auf Zeilenebene (Postgres RLS), tägliche Datenbank-Backups, Zugriff des Anbieters nach dem Prinzip der minimalen Rechte, keine Speicherung von Zugangsdaten oder Zahlungskarten im Klartext. Sicherheitsvorfälle, die Daten in Ihrem Portal betreffen, melden wir Ihnen unverzüglich und innerhalb von 48 Stunden (siehe Auftragsverarbeitungsvertrag); soweit wir selbst Verantwortlicher sind, melden wir sie der Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO.

10. Änderungen dieser Datenschutzerklärung

Wesentliche Änderungen — neue Auftragsverarbeiter, erweiterte Datenkategorien, längere Aufbewahrung — werden mindestens 30 Tage im Voraus durch Aktualisierung dieser Seite und per E-Mail an aktive Mandanten-Administratoren bekannt gegeben. Versionsnummer und Geltungsdatum am Seitenanfang kennzeichnen die aktuelle Version.