1. Verantwortliche und Kontakt
Franziska Bornewaßer, Franzi’s OHOH Systems, Ostlandstraße 5, 23758 Oldenburg in Holstein, Deutschland. Für Datenschutzanfragen erreichen Sie uns unter moin@franzisohoh.de oder telefonisch.
2. Website und Hosting
Diese Erklärung gilt für franzisohoh.de und das OHOH-Portal unter portal.franzisohoh.de einschließlich des Kundenbereichs. Beim Aufruf werden technisch notwendige Verbindungsdaten wie IP-Adresse, angeforderte Adresse, Zeitpunkt, Browserinformationen und gegebenenfalls die vorherige Seite an die beteiligten Hosting-Dienste übermittelt. Das dient der Auslieferung, Fehlerbehebung und Absicherung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im zuverlässigen und sicheren Betrieb.
IONOS
Die Domain und die einbettende Website werden über IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, betrieben. MyWebsite Now verwendet nach Anbieterangaben WebAnalytics für Zugriffsstatistiken und technische Optimierung. Dabei werden unter anderem Abrufzeit, aufgerufene Seite, Herkunftsseite sowie Browser- und Geräteinformationen verarbeitet. IONOS erklärt, hierfür keine Cookies zu verwenden und die übermittelte IP-Adresse unmittelbar zu anonymisieren. Die optional angebotene SiteAnalytics-Auswertung wird in den IONOS-Datenschutzeinstellungen auf Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO gestützt. Dort nennt IONOS eine Speicherdauer von acht Wochen. Technisch notwendige Serververarbeitung zur Auslieferung bleibt davon getrennt. Informationen von IONOS.
Optionale Website-Übersetzung
Die IONOS-Website bietet einen Übersetzungsdienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie ihn in den Datenschutzeinstellungen aktivieren, erhält Google insbesondere Ihre IP-Adresse und technische Abrufinformationen zur Bereitstellung der Übersetzung. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; soweit auf Ihrem Gerät Informationen gespeichert oder ausgelesen werden, gilt § 25 Abs. 1 TDDDG. Daten können an Google LLC und Alphabet Inc. sowie in Länder außerhalb der EU übermittelt werden. Informationen zu Schutzmaßnahmen und Speicherdauer: Google-Datenschutzerklärung. Sie können den Dienst ablehnen und die deutschsprachige Website weiterhin nutzen.
OpenAI Sites
Die eingebundene Website und die serverseitigen Funktionen des Kundenbereichs werden mit OpenAI Sites bereitgestellt. Deshalb verarbeitet diese Hosting-Infrastruktur neben Abrufdaten auch die an unsere Anwendung gesendeten Anmelde-, Formular- und Upload-Anfragen. OpenAI nennt für Kunden im Europäischen Wirtschaftsraum OpenAI Ireland Ltd. als Vertragspartner. Sites bietet keine zugesicherte Beschränkung der Verarbeitung auf Deutschland oder die EU. Eine Datenbank in Frankfurt bedeutet daher nicht, dass sämtliche Verarbeitungsschritte dort stattfinden.
Der von OpenAI veröffentlichte Auftragsverarbeitungsvertrag sieht für Übermittlungen aus dem EWR an Empfänger außerhalb des EWR geeignete Garantien wie EU-Standardvertragsklauseln oder einschlägige Angemessenheitsbeschlüsse vor. Informationen: OpenAI-Auftragsverarbeitungsvertrag und Datenschutz bei Sites. Auskunft zu den für unser Angebot geltenden Vereinbarungen und Garantien können Sie über den oben genannten Kontakt anfordern.
3. Kontaktaufnahme
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage zur Beantwortung. Das Kontaktformular der Website bereitet eine E-Mail in Ihrem eigenen E-Mail-Programm vor; erst durch Ihren Versand wird die Anfrage übermittelt. E-Mails werden über unser IONOS-Postfach verarbeitet.
Bei Anfragen zu einem eigenen Vertrag oder dessen Anbahnung ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage. Bei sonstigen Anfragen und Kontaktpersonen eines Unternehmens stützen wir die Bearbeitung auf Art. 6 Abs. 1 lit. f DSGVO und unser Interesse an geschäftlicher Kommunikation. Bitte senden Sie vertrauliche Unterlagen nur über einen dafür freigegebenen Übertragungsweg.
Terminbuchung und Videogespräche
Unsere Buchungslinks führen zu Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA. Erst wenn Sie den Link öffnen, rufen Sie Cal.com auf. Wir laden auf unseren Seiten kein Cal.com-Buchungsskript. Bei einer Buchung werden insbesondere Name, E-Mail-Adresse, Termin, Zeitzone und freiwillige Angaben zum Anliegen zur Terminorganisation verarbeitet. Rechtsgrundlagen sind die oben für Kontaktanfragen beschriebenen Grundlagen.
Cal.com verarbeitet Buchungsdaten in unserem Auftrag. Termine werden mit unserem verbundenen Apple-iCloud-Kalender abgeglichen und dort eingetragen; andere Besucher sehen keine Inhalte unserer Kalender. Für Videogespräche verwenden wir Cal Video. Bei Teilnahme werden die für die Verbindung erforderlichen technischen Daten sowie die von Ihnen freigegebenen Audio- und Videodaten verarbeitet. Bitte geben Sie im Buchungsformular keine vertraulichen Geschäftsunterlagen an.
Cal.com nennt Verarbeitung in den USA und gegebenenfalls weiteren Ländern sowie Standardvertragsklauseln oder einschlägige Angemessenheitsmechanismen für internationale Übermittlungen. Buchungsdaten bleiben beim Anbieter grundsätzlich während der aktiven Kontonutzung gespeichert; Löschanfragen richten Sie bitte an uns. Einzelheiten zu Empfängern und Schutzmaßnahmen: Datenschutz bei Cal.com. Für eine Terminvereinbarung können Sie alternativ E-Mail oder Telefon nutzen.
4. Kundenkonto, Unterlagen und Strukturcheck
Der OHOH-Kundenbereich befindet sich im Entwicklungsbetrieb. Der Versand von Einladungen und die vollständige wirtschaftliche Analyse sind noch nicht freigeschaltet. Bitte verwenden Sie bis zur ausdrücklichen Freigabe ausschließlich Testunterlagen ohne personenbezogene oder vertrauliche Echtdaten.
Für ein freigeschaltetes Konto verarbeiten wir E-Mail-Adresse, Benutzerkennung, Anmelde- und Bestätigungsinformationen. Das Passwort wird zur Authentifizierung an Supabase Auth übermittelt. Die Anwendung legt keine Klartext-Passwortdatei an. Vorgänge werden dem angemeldeten Konto zugeordnet. Gespeichert werden Ihre Unternehmensangaben, Fragestellung, Angaben zu Zahlen und Systemen, gewählte Präferenzen sowie bereitgestellte Dateien mit Dateiname, Größe, Prüfsumme, Unterlagenart, Zeitraum und Uploadstatus.
Zweck ist die geordnete Bereitstellung und Prüfung der von Ihnen eingereichten Informationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei einem eigenen Vertragsverhältnis bzw. einer gewünschten Vertragsanbahnung; bei geschäftlichen Ansprechpartnern Art. 6 Abs. 1 lit. f DSGVO zur Durchführung der vereinbarten Unternehmenskommunikation. Eine bloße Bestätigung der Datenschutzhinweise dient nicht als pauschale Einwilligung in weitere Verarbeitungen.
Supabase und Zugriffsschutz
Für Anmeldung, Datenbank und privaten Dateispeicher verwenden wir Supabase, Inc. Das Projekt ist in der Region Frankfurt (eu-central-1) angelegt. Kundenzugriffe sind auf die eigenen Vorgänge beschränkt; hochgeladene Dateien sind nicht öffentlich abrufbar. Technische Administratoren und beteiligte Dienstleister können im erforderlichen Umfang Zugriff für Betrieb, Wartung und Support haben.
Die gewählte Speicherregion schließt internationale Support- und Unterauftragsverarbeitung nicht aus. Supabase erläutert die vertraglichen Schutzmaßnahmen und Übermittlungsbedingungen im Auftragsverarbeitungsvertrag. Weitere Angaben bietet die Supabase-Datenschutzinformation.
Was der aktuelle Check verarbeitet
Die Anwendung prüft unterstützte CSV-, TSV-, JSON- und Textdateien bis 1 MB auf ausgewählte Strukturmerkmale, beispielsweise fehlende Felder und doppelte Datensätze. Andere Formate werden gespeichert und als weiter zu prüfen gekennzeichnet. Dabei entstehen Hinweise mit Fundstellen. Es werden aktuell keine Unterlagen zur Analyse an ein generatives KI-Modell gesendet. Es erfolgen keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und keine automatische Bonitäts- oder Wirtschaftlichkeitsbewertung.
Bitte stellen Sie nur Unterlagen bereit, zu deren Übermittlung Sie berechtigt sind. Entfernen oder anonymisieren Sie nicht erforderliche Angaben zu Beschäftigten, Gästen oder anderen Personen. Gesundheitsdaten, vollständige Zahlungskartendaten, Passwörter und Zugangsschlüssel gehören nicht in diesen Bereich. Werden personenbezogene Daten im Auftrag Ihres Unternehmens verarbeitet, sind Zuständigkeiten und gegebenenfalls ein Auftragsverarbeitungsvertrag vor der Übermittlung zu klären.
5. Cookies und lokale Speicherung
Nach erfolgreicher Anmeldung setzt die Anwendung das Cookie ohoh_session. Es enthält die Sitzungskennung für den geschützten Zugriff, ist für Seitenskripte nicht lesbar und wird im HTTPS-Betrieb nur verschlüsselt übertragen. Es läuft spätestens nach einer Stunde ab und wird beim Abmelden entfernt. Es dient weder Werbung noch einer websiteübergreifenden Auswertung.
Die Speicherung ist für den von Ihnen angeforderten angemeldeten Zugang erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die weitere Datenverarbeitung richtet sich nach den oben genannten Grundlagen. In der selbst entwickelten Anwendung sind keine Werbepixel, Google Analytics oder extern geladenen Schriftarten eingebaut. Auf der vorgeschalteten IONOS-Website können Sie optionale Dienste über „Konfigurieren“ im Einwilligungsdialog bzw. die Datenschutzeinstellungen auswählen, ablehnen und Ihre Auswahl später ändern. Ihre Entscheidung wird durch die IONOS-Einwilligungsverwaltung gespeichert. Die Speicherung der Auswahl dient dazu, Ihre Datenschutzentscheidung zu berücksichtigen. Ein Widerruf wirkt für die Zukunft. Es gelten zusätzlich die unter Abschnitt 2 beschriebenen Verarbeitungsvorgänge.
6. Speicherdauer und Löschung
Kontodaten, Vorgänge und Unterlagen bleiben für die Bereitstellung des Kontos und die Bearbeitung des vereinbarten Anliegens gespeichert. Sie werden nicht allein durch Abmelden gelöscht. Einzelne hochgeladene Dateien können Sie im Kundenbereich entfernen. Für die Löschung eines Kontos oder gesamten Vorgangs sowie für Auskunft und Berichtigung wenden Sie sich bitte an uns.
Nach Wegfall des Zwecks sind Daten zu löschen, soweit keine gesetzlichen Aufbewahrungspflichten oder erforderlichen Nachweise für Rechtsansprüche entgegenstehen. Solche Daten werden auf diesen Zweck beschränkt. Im Entwicklungsbetrieb erfolgt die Bereinigung manuell; es gibt keine zugesicherte automatische Löschfrist. Technische Protokolle und Sicherungskopien unterliegen zusätzlich den Löschzyklen der eingesetzten Anbieter. Die für Ihren konkreten Vorgang maßgebliche Dauer können Sie bei uns erfragen.
7. Ihre Rechte
Im Rahmen der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit (Art. 15–20 DSGVO). Sie können einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, eine Anlaufstelle. Ihre Rechte können Sie auch unmittelbar über moin@franzisohoh.de geltend machen.
8. Freiwilligkeit und Aktualisierung
Sie können die öffentlichen Informationen ohne Kundenkonto ansehen. Ohne die notwendigen Anmelde- und Vorgangsdaten können wir den persönlichen Kundenbereich und die zugehörige Prüfung nicht bereitstellen. Wenn sich Dienste oder Verarbeitungszwecke ändern, passen wir diese Hinweise an.
