DSGVO-Konformität
Zusätzliche Informationen darüber, wie OneSuite personenbezogene Daten gemäß der Datenschutz-Grundverordnung verarbeitet.
Zuletzt aktualisiert:
1. Einleitung
Diese Seite zur DSGVO-Konformität enthält zusätzliche Informationen darüber, wie MailBluster LLC, geschäftlich tätig als OneSuite („OneSuite", „wir", „uns" oder „unser"), personenbezogene Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO") erhebt, verwendet, speichert, weitergibt und schützt.
Diese Seite gilt für Personen im Europäischen Wirtschaftsraum sowie gegebenenfalls für Personen, die durch die Datenschutz-Grundverordnung des Vereinigten Königreichs („UK-DSGVO") geschützt sind.
Diese Seite ergänzt unsere Datenschutzerklärung, unsere Nutzungsbedingungen, unsere Auftragsverarbeitungsbedingungen und unsere Cookie-Richtlinie.
Sofern ein Widerspruch zwischen dieser Seite und unserer allgemeinen Datenschutzerklärung hinsichtlich der Rechte von Personen besteht, die durch die DSGVO oder die UK-DSGVO geschützt sind, gelten die Bestimmungen dieser Seite, soweit dies gesetzlich vorgeschrieben ist.
2. Unternehmensinformationen
Die für OneSuite verantwortliche Organisation ist:
MailBluster LLC, geschäftlich tätig als OneSuite
2810 N Church Street
Wilmington, Delaware 19802
Vereinigte Staaten
E-Mail: [email protected]
Website: onesuite.io
EU-Vertreter — Artikel 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Deutschland
E-Mail: [email protected]
UK-Vertreter — Artikel 27 UK-DSGVO
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Vereinigtes Königreich
E-Mail: [email protected]
3. Unsere Rolle nach der DSGVO
OneSuite kann je nach Kontext, in dem personenbezogene Daten verarbeitet werden, entweder als Verantwortlicher oder als Auftragsverarbeiter handeln.
3.1 OneSuite als Verantwortlicher
OneSuite handelt als Verantwortlicher, wenn wir bestimmen, warum und wie personenbezogene Daten verarbeitet werden.
Dies umfasst personenbezogene Daten, die verarbeitet werden für:
- Erstellung und Verwaltung von OneSuite-Konten
- Verwaltung von Abonnements und Abrechnung
- Bereitstellung von Kundensupport
- Betrieb und Absicherung unserer Website und Plattform
- Kommunikation servicebezogener Informationen
- Durchführung zulässiger Analysen
- Versand von Marketingmitteilungen, soweit zulässig
- Erfüllung gesetzlicher und regulatorischer Pflichten
3.2 OneSuite als Auftragsverarbeiter
OneSuite handelt als Auftragsverarbeiter, wenn ein Kunde die Plattform nutzt, um personenbezogene Daten seiner Klienten, Kontakte, Leads, Teammitglieder, Auftragnehmer oder anderer Personen zu verarbeiten.
In diesen Fällen gilt:
- Der Kunde handelt in der Regel als Verantwortlicher
- OneSuite verarbeitet personenbezogene Daten auf dokumentierte Weisung des Kunden
- Der Kunde bestimmt den Zweck und die Rechtsgrundlage der Verarbeitung
- Unsere Auftragsverarbeitungsbedingungen finden Anwendung
- Der Kunde ist dafür verantwortlich, erforderliche Datenschutzhinweise bereitzustellen und notwendige Einwilligungen einzuholen
Personen, deren personenbezogene Daten von einem unserer Kunden in OneSuite eingegeben wurden, sollten ihre Datenschutzanfragen in der Regel an diesen Kunden richten.
4. Personenbezogene Daten, die wir verarbeiten
Je nachdem, wie Sie mit OneSuite interagieren, verarbeiten wir möglicherweise die folgenden Kategorien personenbezogener Daten.
4.1 Konto- und Identitätsinformationen
- Vollständiger Name
- E-Mail-Adresse
- Telefonnummer
- Post- oder Geschäftsadresse
- Benutzer- und Unternehmenskennungen
- Kontoeinstellungen
- Gehashte Authentifizierungsdaten
4.2 Vom Kunden bereitgestellte Informationen
Unsere Kunden können personenbezogene Daten in OneSuite eingeben über:
- CRM-Kontakte und Unternehmen
- Leads und Verkaufschancen
- Kundenportale
- Projekte und Aufgaben
- Kommentare und Kommunikation
- Dateien und Dokumente
- Angebote und Verträge
- Rechnungen und Zahlungsaufzeichnungen
- Zeiterfassungseinträge
- Benutzerdefinierte Felder
- Verbundene Anwendungen
Kunden kontrollieren die Informationen, die sie in ihre OneSuite-Konten eingeben.
4.3 Informationen zur E-Mail-Integration
Wenn Sie ein E-Mail-Konto verbinden, verarbeitet OneSuite möglicherweise:
- Kennungen des verbundenen Kontos
- Absender- und Empfängeradressen
- CC-Empfänger
- E-Mail-Betreffzeilen
- Inhalt des E-Mail-Textes
- Thread-Kennungen
- Zeitstempel für Versand und Empfang
- Nachrichtenrichtung und -status
- Metadaten von Anhängen
- OAuth-Token
OneSuite erfasst nicht das Passwort Ihres E-Mail-Kontos.
E-Mail-Anhänge werden auf Anfrage vom verbundenen Anbieter abgerufen. OneSuite speichert Metadaten zu Anhängen wie Dateiname, Typ, Größe und Anbieterkennung.
4.4 Abrechnungsinformationen
OneSuite verarbeitet möglicherweise:
- Rechnungsname und -adresse
- Transaktionsverlauf
- Abonnementdetails
- Stripe-Kundenkennungen
- Die letzten vier Ziffern einer Zahlungskarte
Vollständige Zahlungskartendaten werden vom jeweiligen Zahlungsanbieter verarbeitet und nicht auf den Servern von OneSuite gespeichert.
4.5 Nutzungs- und technische Informationen
Wir verarbeiten möglicherweise automatisch:
- IP-Adresse
- Browsertyp und -version
- Geräte- und Betriebssysteminformationen
- Genutzte Seiten und Funktionen
- Zeitstempel für Anmeldungen und Aktivitäten
- Interaktions- und Leistungsinformationen
- Sicherheits- und Diagnoseprotokolle
4.6 Support- und Kommunikationsinformationen
Wir bewahren möglicherweise Informationen auf, die enthalten sind in:
- Support-Tickets
- Support-Chat-Konversationen
- An OneSuite gesendete E-Mails
- Produktfeedback
- Demo- und Vertriebsanfragen
- Sonstiger Kommunikation mit unserem Team
4.7 Woher wir personenbezogene Daten erhalten
Die meisten personenbezogenen Daten stammen direkt von Ihnen oder werden von unseren Kunden in OneSuite eingegeben.
Wir erhalten personenbezogene Daten auch aus anderen Quellen, darunter verbundene E-Mail- und Kalenderkonten. Wenn ein Nutzer ein Postfach oder einen Kalender verbindet, erhält OneSuite Informationen über Absender, Empfänger, Organisatoren von Besprechungen und Teilnehmer von Besprechungen, die möglicherweise keine OneSuite-Nutzer sind.
Diese Informationen werden im Auftrag des Kunden verarbeitet, der das Konto verbunden hat. Dieser Kunde ist dafür verantwortlich, eine geeignete Rechtsgrundlage zu schaffen und den betroffenen Personen die erforderlichen Datenschutzhinweise bereitzustellen.
5. Rechtsgrundlagen für die Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage einer oder mehrerer der in Artikel 6 DSGVO festgelegten Rechtsgrundlagen.
5.1 Erfüllung eines Vertrags — Artikel 6 Abs. 1 lit. b
Wir verarbeiten personenbezogene Daten, wenn dies zum Abschluss oder zur Erfüllung eines Vertrags mit Ihnen erforderlich ist.
Dies kann Folgendes umfassen:
- Erstellung und Pflege Ihres Kontos
- Bereitstellung des Zugangs zu OneSuite
- Bereitstellung der angeforderten Plattformfunktionen
- Verwaltung von Abonnements
- Verarbeitung von Zahlungen
- Bereitstellung von technischem Support und Kundensupport
- Versand wesentlicher Servicemitteilungen
- Verwaltung verbundener Dienste und Integrationen
5.2 Berechtigte Interessen — Artikel 6 Abs. 1 lit. f
Wir verarbeiten personenbezogene Daten möglicherweise, wenn dies für unsere berechtigten geschäftlichen Interessen erforderlich ist, sofern diese Interessen nicht von Ihren Rechten und Freiheiten überwogen werden.
Zu unseren berechtigten Interessen können gehören:
- Betrieb und Verbesserung von OneSuite
- Verständnis der Nutzung von Funktionen
- Aufrechterhaltung der Zuverlässigkeit des Dienstes
- Schutz von Konten und Plattforminfrastruktur
- Erkennung von Betrug, Missbrauch und unbefugtem Zugriff
- Untersuchung von Sicherheitsvorfällen
- Verhinderung von Missbrauch der Plattform
- Beantwortung von Kundenanfragen
- Führung angemessener Geschäftsunterlagen
- Übermittlung relevanter Informationen an bestehende Kunden
Sofern erforderlich, prüfen wir, ob die Verarbeitung notwendig, verhältnismäßig und für die betroffene Person vernünftigerweise zu erwarten ist.
5.3 Rechtliche Verpflichtungen — Artikel 6 Abs. 1 lit. c
Wir verarbeiten personenbezogene Daten möglicherweise, wenn dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist, einschließlich:
- Steuerliche und buchhalterische Anforderungen
- Aufbewahrungspflichten
- Regulatorische Verpflichtungen
- Rechtmäßige behördliche Anfragen
- Gerichtsbeschlüsse und Gerichtsverfahren
- Anforderungen zur Betrugsprävention
- Datenschutzrechtliche Verpflichtungen
5.4 Einwilligung — Artikel 6 Abs. 1 lit. a
Wir stützen uns möglicherweise auf eine Einwilligung für Aktivitäten wie:
- Setzen nicht wesentlicher Cookies
- Verarbeitung optionaler Informationen, die Sie freiwillig bereitstellen
- Aktivierung optionaler Funktionen, für die eine Einwilligung erforderlich ist
Sie können Ihre Einwilligung jederzeit widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
5.5 Schutz rechtlicher Ansprüche
Soweit gesetzlich zulässig, verarbeiten wir personenbezogene Daten möglicherweise, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
6. Grundsätze des Datenschutzes
OneSuite wendet bei der Verarbeitung personenbezogener Daten die folgenden DSGVO-Grundsätze an.
6.1 Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
Wir verarbeiten personenbezogene Daten auf einer angemessenen Rechtsgrundlage und informieren darüber, wie sie verwendet werden.
6.2 Zweckbindung
Wir erheben personenbezogene Daten für festgelegte, eindeutige und legitime Zwecke und verwenden sie nicht in einer mit diesen Zwecken unvereinbaren Weise.
6.3 Datenminimierung
Wir sind bestrebt, nur die personenbezogenen Daten zu verarbeiten, die für den jeweiligen Zweck vernünftigerweise erforderlich sind.
6.4 Richtigkeit
Wir treffen angemessene Maßnahmen, um personenbezogene Daten richtig zu halten, und ermöglichen es Nutzern, unrichtige oder unvollständige Informationen zu aktualisieren.
6.5 Speicherbegrenzung
Wir bewahren personenbezogene Daten nur so lange auf, wie dies für den jeweiligen Zweck, vertragliche Anforderungen oder geltendes Recht erforderlich ist.
6.6 Integrität und Vertraulichkeit
Wir unterhalten technische und organisatorische Maßnahmen, die personenbezogene Daten vor unbefugtem Zugriff, Offenlegung, Veränderung, Verlust oder Zerstörung schützen sollen.
6.7 Rechenschaftspflicht
Wir unterhalten Richtlinien, vertragliche Kontrollen, Sicherheitsmaßnahmen und Verarbeitungsverzeichnisse, um die Einhaltung unserer datenschutzrechtlichen Pflichten nachweisen zu können.
7. Ihre Rechte nach der DSGVO
Vorbehaltlich der geltenden Voraussetzungen und Ausnahmen können Sie die folgenden Rechte ausüben.
7.1 Auskunftsrecht — Artikel 15
Sie können Folgendes verlangen:
- Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten
- Eine Kopie der personenbezogenen Daten, die wir über Sie speichern
- Informationen über die Verarbeitungszwecke
- Informationen über Empfänger oder Kategorien von Empfängern
- Die voraussichtliche Speicherdauer
- Informationen über Ihre geltenden Rechte
7.2 Recht auf Berichtigung — Artikel 16
Sie können uns bitten, unrichtige personenbezogene Daten zu berichtigen oder unvollständige Informationen zu vervollständigen.
Bestimmte Informationen können Sie möglicherweise auch direkt über Ihr OneSuite-Konto aktualisieren.
7.3 Recht auf Löschung — Artikel 17
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn:
- Sie für den ursprünglichen Zweck nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht
- Sie erfolgreich Widerspruch gegen die Verarbeitung einlegen
- Die Informationen unrechtmäßig verarbeitet wurden
- Die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist
Das Recht auf Löschung ist nicht absolut. Wir dürfen Informationen aufbewahren, wenn dies zur Erfüllung rechtlicher Verpflichtungen, zur Ausübung von Rechten, zur Beilegung von Streitigkeiten, zur Betrugsprävention oder zur Durchsetzung von Vereinbarungen erforderlich ist.
7.4 Recht auf Einschränkung — Artikel 18
Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, während:
- deren Richtigkeit überprüft wird
- ein Widerspruch geprüft wird
- die Verarbeitung unrechtmäßig ist, Sie jedoch die Einschränkung statt der Löschung bevorzugen
- wir die Informationen nicht mehr benötigen, Sie sie jedoch für einen Rechtsanspruch benötigen
7.5 Recht auf Datenübertragbarkeit — Artikel 20
Sofern die Verarbeitung automatisiert erfolgt und auf einer Einwilligung oder einem Vertrag beruht, können Sie die betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format anfordern.
Soweit technisch machbar und rechtlich vorgeschrieben, können Sie verlangen, dass die Informationen direkt an einen anderen Verantwortlichen übermittelt werden.
7.6 Widerspruchsrecht — Artikel 21
Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
Wenn Sie Widerspruch einlegen, stellen wir die betreffende Verarbeitung ein, es sei denn:
- Wir weisen zwingende schutzwürdige Gründe nach, die Ihre Rechte überwiegen
- Die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich
Sie können der Direktwerbung jederzeit widersprechen. In diesem Fall stellen wir die Verarbeitung Ihrer personenbezogenen Daten zu diesem Werbezweck ein.
7.7 Recht auf Widerruf der Einwilligung
Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen.
Sie können Ihre Einwilligung über die entsprechenden Cookie- oder Funktionseinstellungen oder durch Kontaktaufnahme mit OneSuite widerrufen.
7.8 Rechte im Zusammenhang mit automatisierter Entscheidungsfindung — Artikel 22
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, außer soweit dies nach geltendem Recht zulässig ist.
OneSuite nutzt keine ausschließlich automatisierte Entscheidungsfindung, um Konten zu sperren oder zu kündigen oder andere Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ohne angemessene menschliche Beteiligung zu treffen.
7.9 Recht auf Beschwerde
Sie können bei der Datenschutzbehörde des EWR-Landes Beschwerde einlegen, in dem Sie:
- gewöhnlich wohnen
- arbeiten
- einen Verstoß gegen die DSGVO vermuten
Eine Liste der europäischen Datenschutzbehörden ist über den Europäischen Datenschutzausschuss verfügbar.
Wenn Sie sich im Vereinigten Königreich befinden, können Sie eine Beschwerde beim Information Commissioner's Office unter ico.org.uk einreichen.
Wir empfehlen Ihnen, sich zunächst an uns zu wenden, damit wir die Möglichkeit haben, Ihr Anliegen zu klären.
8. Wie Sie Ihre Rechte ausüben
Um eine DSGVO-Anfrage zu stellen, wenden Sie sich an:
E-Mail: [email protected]
Betreffzeile: GDPR Request
Bitte fügen Sie ausreichende Informationen bei, die uns helfen:
- Sie zu identifizieren
- Die relevanten Informationen zu finden
- Das Recht zu verstehen, das Sie ausüben möchten
- Festzustellen, ob OneSuite als Verantwortlicher oder als Auftragsverarbeiter handelt
Wir können zusätzliche Informationen anfordern, um Ihre Identität zu überprüfen und Ihr Konto vor unbefugten Anfragen zu schützen.
Wir antworten in der Regel ohne unangemessene Verzögerung und innerhalb eines Monats nach Eingang einer gültigen Anfrage.
Bei komplexen Anfragen oder mehreren eingereichten Anfragen kann die Antwortfrist um bis zu zwei weitere Monate verlängert werden. Wir informieren Sie über eine Verlängerung und erläutern den Grund.
Für die Ausübung Ihrer Rechte fällt in der Regel keine Gebühr an. Soweit nach der DSGVO zulässig, können wir jedoch eine angemessene Gebühr erheben oder uns weigern, auf eine offenkundig unbegründete oder exzessive Anfrage zu reagieren.
Wenn OneSuite Informationen ausschließlich im Auftrag eines Kunden verarbeitet, können wir die Anfrage an diesen Kunden weiterleiten oder den Kunden bei der Beantwortung unterstützen.
9. Aufbewahrung und Löschung von Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie dies erforderlich ist, um:
- OneSuite-Dienste bereitzustellen
- Ihr Konto zu verwalten
- Transaktionen abzuschließen
- Vertragliche Verpflichtungen zu erfüllen
- Auf Supportanfragen zu reagieren
- Die Plattform zu schützen
- Streitigkeiten beizulegen
- Gesetzliche Anforderungen zu erfüllen
- Rechtsansprüche geltend zu machen oder zu verteidigen
Zu unseren allgemeinen Aufbewahrungspraktiken gehören:
- Kontodaten: Aufbewahrung, solange das Konto aktiv bleibt, und Löschung aus den aktiven Systemen nach der Kontolöschung
- Daten der E-Mail-Integration: Aufbewahrung, solange das E-Mail-Konto verbunden bleibt
- OAuth-Token: Aufbewahrung, solange die betreffende Integration verbunden bleibt
- Zahlungs- und Buchhaltungsunterlagen: Aufbewahrung entsprechend den geltenden finanziellen und rechtlichen Anforderungen, in der Regel bis zu sieben Jahre
- Vom Kunden kontrollierte Inhalte: Aufbewahrung gemäß den Weisungen des Kunden und dem Kontostatus
Wenn ein Konto gelöscht wird, werden die zugehörigen Daten aus den aktiven Systemen entfernt, es sei denn, eine Aufbewahrung ist gesetzlich vorgeschrieben oder vernünftigerweise erforderlich, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.
Daten können nach der Löschung aus den aktiven Systemen für einen begrenzten Zeitraum in verschlüsselten Backups verbleiben. Nach Ablauf dieses Zeitraums werden die Backups im Rahmen des üblichen Backup-Rotationszyklus von OneSuite überschrieben.
Unsere Verarbeitung vom Kunden kontrollierter personenbezogener Daten nach Beendigung des Kontos unterliegt zudem unseren Auftragsverarbeitungsbedingungen.
10. Internationale Datenübermittlungen
OneSuite speichert Anwendungsdaten überwiegend auf der Infrastruktur von Amazon Web Services in der Europäischen Union, einschließlich der Region Irland.
Einige zugelassene Dienstleister verarbeiten möglicherweise begrenzte personenbezogene Daten außerhalb des EWR, unter anderem in den Vereinigten Staaten.
Werden personenbezogene Daten in ein Land übermittelt, für das kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, setzt OneSuite geeignete Garantien ein, wie sie nach geltendem Datenschutzrecht erforderlich sind.
Diese Garantien können umfassen:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln
- Angemessenheitsbeschlüsse
- Das EU-US Data Privacy Framework, sofern ein Dienstleister aus den Vereinigten Staaten zertifiziert ist
- Das UK International Data Transfer Addendum für Übermittlungen, die der UK-DSGVO unterliegen
- Vertragliche Datenschutzanforderungen
- Verschlüsselung bei der Übertragung und im Ruhezustand
- Zugriffskontrollen und Vertraulichkeitsverpflichtungen
- Risikobewertungen für Übermittlungen, sofern erforderlich
Weitere Informationen zu Unterauftragsverarbeitern und internationalen Übermittlungen finden Sie in unserer Datenschutzerklärung und in unseren Auftragsverarbeitungsbedingungen.
11. Unterauftragsverarbeiter
OneSuite setzt ausgewählte Drittanbieter ein, um den Betrieb der Plattform zu unterstützen.
Je nach genutzten Diensten und Funktionen können zu diesen Anbietern gehören:
- Amazon Web Services für Cloud-Infrastruktur und Hosting
- Amazon SES für den Versand von Transaktions-E-Mails
- Mailgun für den Versand von Transaktions-E-Mails
- Cloudflare für Domain-, Netzwerk-, Proxy-, Sicherheits- und Content-Delivery-Dienste
- Stripe für die Verarbeitung von Abonnementzahlungen
- Google Analytics für Website-Analysen
- Crisp für die Kundensupport-Kommunikation
- Verbundene E-Mail-, Kalender-, Speicher-, Terminplanungs- und Zahlungsanbieter, die von Kunden ausgewählt werden
Wenn OneSuite als Auftragsverarbeiter handelt, müssen Unterauftragsverarbeiter, die personenbezogene Daten von Kunden verarbeiten, angemessene datenschutzrechtliche Zusagen bieten.
OneSuite kann seine Unterauftragsverarbeiter im Zuge der Weiterentwicklung der Plattform aktualisieren. Soweit nach unseren Auftragsverarbeitungsbedingungen erforderlich, werden Kunden über relevante Änderungen informiert und erhalten die Möglichkeit, aus berechtigten datenschutzrechtlichen Gründen Widerspruch einzulegen.
12. Datensicherheit
OneSuite unterhält technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Diese Maßnahmen umfassen, soweit anwendbar:
- Verschlüsselung von Informationen im Ruhezustand
- Verschlüsselung bei der Übertragung mit TLS 1.2 oder höher
- Rollenbasierte Zugriffskontrollen
- Zugriff beschränkt auf autorisiertes Personal nach geschäftlicher Notwendigkeit
- Audit-Protokollierung und Systemüberwachung
- Verfahren zur Reaktion auf Vorfälle
- Bereinigung von Protokollen, um unnötige Offenlegung sensibler Informationen zu reduzieren
Keine Methode der Übertragung über das Internet und keine elektronische Speicherung ist vollständig sicher, und OneSuite kann keine absolute Sicherheit garantieren.
OneSuite überprüft seine Schutzmaßnahmen und aktualisiert sie auf Grundlage identifizierter Risiken, betrieblicher Anforderungen und Änderungen seiner Dienste.
13. Verletzungen des Schutzes personenbezogener Daten
OneSuite unterhält Verfahren zur Identifizierung, Untersuchung, Eindämmung, Dokumentation und Behebung vermuteter Verletzungen des Schutzes personenbezogener Daten.
13.1 Wenn OneSuite als Verantwortlicher handelt
Wenn eine Verletzung des Schutzes personenbezogener Daten voraussichtlich ein Risiko für die Rechte und Freiheiten von Personen zur Folge hat, wird OneSuite die zuständige Aufsichtsbehörde ohne unangemessene Verzögerung und, soweit machbar, binnen 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen.
Ist die Verletzung voraussichtlich mit einem hohen Risiko für die betroffenen Personen verbunden, wird OneSuite auch diese Personen ohne unangemessene Verzögerung benachrichtigen, sofern keine anwendbare Ausnahme greift.
13.2 Wenn OneSuite als Auftragsverarbeiter handelt
Wenn OneSuite von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt, die im Auftrag eines Kunden verarbeitete Informationen betrifft, benachrichtigen wir den betroffenen Kunden ohne unangemessene Verzögerung gemäß unseren Auftragsverarbeitungsbedingungen.
Der Kunde bleibt als Verantwortlicher dafür zuständig festzustellen, ob eine Meldung an eine Aufsichtsbehörde oder an betroffene Personen erforderlich ist.
13.3 Aufzeichnungen über Verletzungen
OneSuite dokumentiert Verletzungen des Schutzes personenbezogener Daten, einschließlich:
- Der bekannten Fakten zum Vorfall
- Seiner tatsächlichen oder möglichen Auswirkungen
- Der Untersuchungsmaßnahmen
- Der Eindämmungsmaßnahmen
- Der Abhilfemaßnahmen
- Der erfolgten Benachrichtigungen
14. Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
OneSuite berücksichtigt Datenschutzgrundsätze bei der Gestaltung, Entwicklung und dem Betrieb der Plattform.
Zu unseren Praktiken gehören:
- Beschränkung der Erhebung auf Informationen, die für die Funktionalität der Plattform relevant sind
- Beschränkung des Zugriffs anhand von Benutzerrollen und Berechtigungen
- Möglichkeit, verbundene Dienste zu trennen
- Unterstützung der Berichtigung und Löschung von Daten
- Trennung der Arbeitsbereiche einzelner Kunden
- Anwendung sicherer Entwicklungs- und Zugriffsverwaltungspraktiken
- Prüfung der datenschutzrechtlichen Auswirkungen neuer Funktionen und Integrationen
- Verwendung datenschutzfreundlicher Einstellungen, soweit angemessen
Kunden bleiben dafür verantwortlich, ihre eigenen OneSuite-Arbeitsbereiche, Rollen, Integrationen, benutzerdefinierten Felder, Kundenportale und Workflows im Einklang mit ihren datenschutzrechtlichen Pflichten zu konfigurieren.
15. Bestimmte Verarbeitungstätigkeiten
15.1 Kontoverwaltung
- Zweck: Erstellung, Absicherung und Verwaltung von OneSuite-Konten
- Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen
- Betroffene Daten: Identitäts-, Kontakt-, Authentifizierungs-, Konto- und Nutzungsinformationen
15.2 Bereitstellung der Plattformdienste
- Zweck: Bereitstellung von CRM, Kundenportal, Projektmanagement, Dokumenten, Rechnungsstellung, Zeiterfassung, Kommunikation und verwandten Funktionen
- Rechtsgrundlage: Vertragserfüllung
- Betroffene Daten: Kontoinformationen und vom Kunden bereitgestellte Inhalte
15.3 E-Mail-Integrationen
- Zweck: Synchronisieren, Anzeigen, Senden, Empfangen und Zuordnen von E-Mail-Kommunikation zu CRM-Datensätzen
- Rechtsgrundlage: Vertragserfüllung und Weisungen der Nutzer
- Betroffene Daten: E-Mail-Metadaten, Nachrichteninhalte, Kennungen verbundener Konten und OAuth-Token
Nutzer können den Zugriff widerrufen, indem sie die Integration in OneSuite oder über den verbundenen Anbieter trennen.
15.4 Zahlungsabwicklung
- Zweck: Abwicklung von Abonnementzahlungen und Führung von Abrechnungsunterlagen
- Rechtsgrundlage: Vertragserfüllung und rechtliche Verpflichtungen
- Betroffene Daten: Abrechnungsinformationen, Transaktionsaufzeichnungen, Abonnementinformationen und begrenzte Karteninformationen
Vollständige Karteninformationen werden vom jeweiligen Zahlungsanbieter verarbeitet.
15.5 Kundensupport
- Zweck: Beantwortung von Anfragen, Diagnose von Problemen und Verbesserung des Supports
- Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen
- Betroffene Daten: Kontodetails, Kommunikation, technische Informationen und Problembeschreibungen
15.6 Analysen und Serviceverbesserung
- Zweck: Verständnis der Website- und Plattformnutzung, Verbesserung von Funktionen und Aufrechterhaltung der Leistung
- Rechtsgrundlage: Einwilligung für cookiebasierte Analysen im EWR und im Vereinigten Königreich; berechtigte Interessen für die aggregierte Analyse der Produktnutzung
- Betroffene Daten: Nutzungsaktivität, Funktionsinteraktionen, Geräteinformationen sowie anonymisierte oder begrenzte IP-Informationen
15.7 Sicherheit und Betrugsprävention
- Zweck: Schutz von Konten, Nutzern, Infrastruktur und der Integrität des Dienstes
- Rechtsgrundlage: Berechtigte Interessen und rechtliche Verpflichtungen
- Betroffene Daten: Authentifizierungsaktivität, IP-Adressen, Geräteinformationen, Audit-Protokolle und Kontoaktivität
15.8 Marketingmitteilungen
- Zweck: Versand von Produktneuigkeiten, Lehrmaterialien, Angeboten und Informationen über Produkte und Dienste von OneSuite
- Rechtsgrundlage: Berechtigte Interessen an der Kommunikation mit bestehenden Kunden über unsere Produkte und Dienste
- Betroffene Daten: Name, E-Mail-Adresse, Kundenbeziehung, Kontoinformationen und Kommunikationspräferenzen
Wenn Sie ein OneSuite-Konto erstellen, nehmen wir Sie möglicherweise auf Grundlage unseres berechtigten Interesses an der Kommunikation mit Kunden über den von Ihnen gebuchten Dienst in unseren Produkt-Verteiler auf.
Sie können sich jederzeit über den Abmeldelink in jeder Nachricht abmelden; wir stellen dann den Versand von Marketingmitteilungen ein.
16. Cookies und Tracking-Technologien
OneSuite verwendet Cookies und ähnliche Technologien für Zwecke, die Folgendes umfassen können:
- Authentifizierung
- Sitzungsverwaltung
- Sicherheit
- Speichern von Benutzereinstellungen
- Website-Analysen
- Messung der Marketingleistung
- Bereitstellung relevanter Mitteilungen oder Werbung
Wesentliche Cookies sind für das Funktionieren der Website und der Plattform erforderlich.
Im EWR und im Vereinigten Königreich werden cookiebasierte Analyse- und Marketingtechnologien nur nach Einholung einer Einwilligung eingesetzt, sofern dies nach geltendem Recht erforderlich ist.
Nutzer können nicht wesentliche Cookies über die Cookie-Einwilligungstools von OneSuite akzeptieren, ablehnen oder verwalten.
Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
17. Personenbezogene Daten von Kindern
OneSuite ist eine Geschäftsplattform und nicht für Kinder unter 16 Jahren bestimmt.
Wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern unter 16 Jahren.
Wenn wir erfahren, dass ein Kind ohne entsprechende Berechtigung personenbezogene Daten bereitgestellt hat, ergreifen wir angemessene Maßnahmen, um diese zu löschen.
Kunden dürfen OneSuite nicht zur Erhebung oder Verarbeitung personenbezogener Daten von Kindern nutzen, sofern sie nicht über eine geeignete Rechtsgrundlage verfügen und alle geltenden Anforderungen erfüllen.
18. Datenschutzkontakt
Bei Fragen zur DSGVO, Datenschutzanliegen, Beschwerden oder Anfragen zur Ausübung Ihrer Rechte wenden Sie sich an:
Syed Rezwanul Haque
Gründer von OneSuite
E-Mail: [email protected]
Betreffzeile: GDPR Request
MailBluster LLC, geschäftlich tätig als OneSuite
2810 N Church Street
Wilmington, Delaware 19802
Vereinigte Staaten
EU-Vertreter — Artikel 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
Deutschland
E-Mail: [email protected]
UK-Vertreter — Artikel 27 UK-DSGVO
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
Vereinigtes Königreich
E-Mail: [email protected]
19. Änderungen an dieser Seite
Wir können diese Seite zur DSGVO-Konformität aktualisieren, um Änderungen abzubilden bei:
- Geltenden Gesetzen und regulatorischen Leitlinien
- Produkten und Funktionen von OneSuite
- Unseren Verarbeitungstätigkeiten
- Sicherheitsmaßnahmen
- Dienstleistern und Unterauftragsverarbeitern
- Regelungen zu internationalen Übermittlungen
- Unserer Datenschutzerklärung oder unseren Auftragsverarbeitungsbedingungen
Wenn diese Seite aktualisiert wird, überarbeiten wir das Datum der letzten Aktualisierung.
Sofern erforderlich, können wesentliche Änderungen auch per E-Mail, über die OneSuite-Plattform oder durch einen anderen geeigneten Hinweis mitgeteilt werden.
Diese Seite dient der allgemeinen Information und stellt keine Rechtsberatung dar.