Datenschutz
Diese Seite ist noch nicht verbindlich. Von den Angaben nach Art. 13 DSGVO fehlt noch eine — unten als PLATZHALTER markiert. 4 Abschnitte sind ein ENTWURF: Der Text steht da, geprüft hat ihn niemand. Alles Übrige gilt wie angegeben.
Verantwortlicher
Zwecke und Rechtsgrundlagen
ENTWURF — ungeprüft
- Durchführung des Vertrags — Projekte, Aufgaben, Anliegen und erfasste Zeiten, sowie Ihr Zugang zu diesem Portal. Art. 6 Abs. 1 lit. b DSGVO
- Rechnungsstellung und Aufbewahrung — Angebote, Rechnungen, Zahlungen und Mahnungen. Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 14 UStG und § 147 AO
- Betrieb und Sicherheit — Fehlerprotokolle, Verfügbarkeitsprüfungen und Zustellnachweise für E-Mail, damit Störungen auffallen, bevor Sie sie melden müssen. Art. 6 Abs. 1 lit. f DSGVO
Empfänger und Auftragsverarbeiter
Diese Dienste können im Betrieb personenbezogene Daten verarbeiten. Jeder braucht einen Auftragsverarbeitungsvertrag:
- Supabase — Datenbank, Anmeldung und Dateiablage · Verarbeitung in eu-central-1 (Frankfurt)
- Vercel — Auslieferung von Cockpit und Portal · Verarbeitung in fra1 (Frankfurt)
- Render — Betrieb der Programmierschnittstelle · Verarbeitung in frankfurt
- Resend — Versand und Empfang von E-Mail · Verarbeitung in eu-west-1 (Irland)
- Sentry — Fehlerprotokolle und stichprobenartige Leistungsmessung · Verarbeitung in de.sentry.io (EU)
- Cloudflare — Netzdienst vor der Programmierschnittstelle, als Unterauftragsverarbeiter von Render
- Anthropic — KI-gestützte Aufgabenbearbeitung; liest keine Anliegen und keine Anhänge
- Stripe — Zahlungen — noch nicht eingerichtet, es fließen keine Daten
ENTWURF — ungeprüft
Die oben ausgewiesenen Regionen sind an der jeweiligen Bereitstellung abgelesen und nicht aus einer Preisliste übernommen. Ob und welche Garantien für mögliche Drittlandzugriffe gelten, wird vor Veröffentlichung anhand der jeweiligen Auftragsverarbeitungsvereinbarung geprüft.
PLATZHALTER Für jeden Dienst: AV-Vertrag geschlossen? Datum und Fassung
Cookies und Endgerätespeicher
ENTWURF — ungeprüft
- Sitzungscookie — hält die Anmeldung im Portal aufrecht und kann bis zu 400 Tage bestehen bleiben.
- Temporärer Endgerätespeicher — unterstützt den Anmeldevorgang und wird nicht für Werbung oder seitenübergreifende Profile eingesetzt.
- Rechtsgrundlage — technisch erforderliche Speicherung für die bereitgestellte Portal-Sitzung; der endgültige Wortlaut wird vor Veröffentlichung geprüft.
Meldewege
ENTWURF — ungeprüft
Anliegen können über ein Formular, den App-Baustein „Fehler melden“, das Kontaktformular im Impressum oder per E-Mail eingehen. Dabei verarbeiten wir die übermittelten Inhalte, Kontaktangaben, technische Browserdaten und — falls beigefügt — Bildschirmfotos, um das Anliegen zuzuordnen und zu beantworten. Zum Schutz vor automatisierten Einsendungen kann dabei Cloudflare Turnstile eine Prüfung im Browser vornehmen.
Speicherdauer
- Rechnungen und Belege — 8 Jahre ab Ende des Kalenderjahres, in dem sie entstanden sind. Das ist keine Wahl: § 147 Abs. 3 AO und § 14b UStG schreiben die Frist vor.
- Angebote und Auftragskorrespondenz — sechs Jahre, nach § 147 Abs. 3 AO und § 257 Abs. 4 HGB.
- Verfügbarkeitsprüfungen — 30 Tage. Der nächtliche Aufräumlauf löscht ältere; nachlesbar ist das an der Frist im Betriebscode, nicht nur an dieser Zusage.
- Inhalte eingehender Meldungen (etwa der Text einer E-Mail an den Support) — 90 Tage. Danach bleibt die Meldung als Zeile bestehen, damit eine erneute Zustellung kein zweites Anliegen anlegt; ihr Inhalt wird geleert.
- Technische Begleitdaten eines Anliegens (Browser, Seitenadresse, App-Version) — 90 Tage. Danach werden sie geleert; das Anliegen selbst bleibt.
- Anliegen, Projekte und Zeiten — für die Dauer der Geschäftsbeziehung und danach 3 Jahre ab Ende des Kalenderjahres, in dem sie endet (regelmäßige Verjährung, §§ 195, 199 BGB).
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 21 DSGVO sowie das Beschwerderecht bei einer Aufsichtsbehörde nach Art. 77 DSGVO.
Richten Sie einen solchen Antrag an support@ventiondesk.com. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen.