Datenschutz
Einführung
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie werden Ihre Daten erfasst?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie uns als Email zusenden oder auf der Webseite, im Rahmen einer Registrierung oder eines Bestellvorgangs, eingeben. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. angefragte URL oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
Wofür werden Ihre Daten genutzt?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Datenschutz
Ihre personenbezogenen Daten werden vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung behandelt.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten erhoben und wofür diese genutzt werden. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) kann Sicherheitslücken aufweisen. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Kevin Papst, Schweidlgasse 46/1/13, 1020 Wien (Österreich)
Telephone: +49 (0)30 12087229
Email: support@kimai.org
EU-VAT Id: ATU75657727
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeitet werden, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Auskunft, Sperrung, Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.
Datenerfassung auf unserer Website
Cookies
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
Server Hosting und Standort
Unsere Dienste laufen auf der Cloud der Hetzner Online GmbH (Deutschland). Serverstandort ist Falkenstein, Deutschland.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert keine personenbezogenen Informationen in so genannten Server-Log-Dateien. Lediglich in Fehlerfällen wird die Uhrzeit der Anfrage und der Fehlergrund aufgezeichnet. Diese Daten werden spätestens nach 7 Tagen automatisch gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Registrierung
Zur Nutzung unserer Zeiterfassung-Software Kimai ist eine Registrierung über die Website erforderlich. Die erforderlichen Angaben für eine Registrierung sind aus der Eingabemaske zur Registrierung ersichtlich. Die Bereitstellung der Daten, welche als Pflichtangaben gekennzeichnet sind, ist zwingend erforderlich, damit die Registrierung abgeschlossen werden kann. Sollten Sie eine Registrierung über einen Authentifizierungsanbieter (wie Google oder GitHub) durchführen, so werden die Daten durch diesen Anbieter automatisch an uns, mittels eine Prozesses der OAuth gennant wird, übertragen. Sollten Sie eine manuelle Registrierung via Email durchführen, muss eine Recaptcha Bestätigung gelöst werden, welche von Google ausgeliefert wird. Der genutzte Authentifizierungsanbieter erfährt von jedem Anmeldevorgang auf unserer Webseite, welchen sie mit dessen Hilfe durchführen. Die bereitgestellten Daten werden zum Zweck der Leistungserbringung verarbeitet. Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Satz. 1 b DSGVO.
Bestellung eines Kimai-Cloud Tarifs
Sollten Sie sich für einen kostenpflichtigen Tarif entscheiden, werden Ihre angegebenen Rechnungs- und Zahlungsdaten zum Zweck der Vertragserfüllung verarbeitet. Die Bereitstellung der Rechnungs- und Zahlungsdaten ist für den Vertragsabschluss zwingend erforderlich. Soweit es für die Vertragserfüllung erforderlich ist, werden Daten auch an Dritte übermittelt (z.B. an unseren Zahlungsdienstleister oder das beauftragte Kreditinstitut). Rechtgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 b DSGVO.
Emails und Newsletter
Wir verwenden Brevo für den Versand von Newslettern und E-Mails zu unseren Diensten (sowohl für Plugins als auch für Cloud).
Durch Anmeldung an unserem System und der Erstellung einer Kimai Cloud, werden Ihre E-Mail-Adresse und Name zum Zweck der Vertragserfüllung verarbeitet. Soweit es für die Vertragserfüllung erforderlich ist, werden Daten auch an Dritte übermittelt (z.B. an unseren Email-Provider).
Wenn Sie sich für den Erhalt unseres Newsletters anmelden, werden die bei der Anmeldung abgefragten Daten (Ihre E-Mail-Adresse) von Brevo verarbeitet. Dazu werden Ihre IP-Adresse und das Datum Ihrer Anmeldung sowie die Uhrzeit gespeichert. Als weiterer Bestandteil des Anmeldevorgangs wird Ihre Einwilligung zum Versand des Newsletters eingeholt, der Inhalt konkret beschrieben und auf diese Datenschutzerklärung verwiesen.
Die von Brevo versandten Newsletter enthalten Technologien, mit denen wir analysieren können, ob und wann eine E-Mail geöffnet wurde und ob und welche im Newsletter enthaltenen Links verfolgt wurden. Diese Daten speichern wir zusätzlich zu den technischen Daten (Systemdaten und IP-Adresse), damit der jeweilige Newsletter optimal auf Ihre Wünsche und Interessen zugeschnitten werden kann. Die so erhobenen Daten werden verwendet, um die Qualität unserer Newsletter kontinuierlich zu verbessern.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 b DSGVO.
Die Einwilligung in die Zusendung des Newsletters kann jederzeit mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 GDPR. Dazu müssen Sie uns lediglich über Ihren Widerruf informieren oder den in jedem Newsletter enthaltenen Abmeldelink anklicken.
YouTube
Unsere Website nutzt Plugins der von Google betriebenen Seite YouTube. Betreiber der Seiten ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine unserer mit einem YouTube-Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen. Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Simple Analytics
Um wichtige Informationen über das Verhalten unserer Besucher zu erhalten, verwenden wir Simple Analytics. Diese Analysesoftware gibt uns nur einen Einblick in unsere Besucher im Allgemeinen, aber nicht in einzelne Personen, da sie keine Besucher verfolgt und keine personenbezogenen Daten speichert. In der Dokumentation erfahren Sie, was Simple Analytics sammelt (und vor allem, was nicht).
Google Fonts
Für die einheitliche Darstellung von Schriftarten verwendet diese Seite die von Google bereitgestellten Webfonts. Wenn Sie eine Seite öffnen, lädt Ihr Browser die benötigten Webfonts in Ihren Browser-Cache, um Texte und Schriften korrekt darzustellen. Die Verwendung von Google Webfonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Website. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f) DSGVO dar.
Gumroad
Wenn Sie ein Plugin kaufen möchten und im Shop auf die Schaltfläche „Kaufen“ klicken, werden Sie zur Software-Verkaufsplattform Gumroad weitergeleitet.
Im Sinne der europäischen Datenschutzgesetzgebung ist Gumroad der Verantwortliche für die personenbezogenen Daten, die während des Kauf- und Bezahlvorgangs für eigene Geschäftszwecke erhoben werden.
LemonSqueezy
Wenn Sie ein Plugin kaufen möchten und auf die „Kaufen“-Buttons im Shop klicken, werden Sie auf die Software-Verkaufsplattform Lemon Squeezy weitergeleitet.
Lemon Squeezy ist im Sinne des europäischen Datenschutzrechts die verantwortliche Stelle für die personenbezogenen Daten, die im Rahmen des Kauf- und Bezahlvorgangs für eigene Geschäftszwecke erhoben werden.
Hetzner Cloud
Der Dienst läuft auf der Cloud der Hetzner Online GmbH (Deutschland). Serverstandort ist Falkenstein, Deutschland.
Dauer der Speicherung
Sofern sich aus vorherigen Hinweisen nichts anderes ergibt, werden ihre Daten nur solange gespeichert, wie es zur Erreichung des Verarbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Solche gesetzlichen Aufbewahrungspflichten können sich aus handels- oder steuerrechtlichen Vorschriften ergeben.
Subprozessor
Um die Bereitstellung der Dienste zu ermöglichen, werden Drittanbieter beauftragt, um bei der Datenverarbeitung zu unterstützen. Bei den eingesetzten Dienstleistern, welche Subprozessor bzw. Unterauftragsverarbeiter genannt werden, handelt es sich um:
Brevo: Emails, Newsletter, Link, Privacy policy, Info
Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Germany
GitHub: OAuth login, Link, Privacy policy
GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA
Google: OAuth login, YouTube Videos, Re-captcha verification, Link, Privacy policy
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Gumroad: Plugin Marketplace Link, Privacy policy
Gumroad, Inc., 548 Market St, San Francisco, CA 94104-5401, USA
Hetzner: Server Hosting, Link, Privacy policy
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany
Lemon Squeezy: Plugin Marketplace Link, Privacy policy
Lemon Squeezy, 222 Main Street Suite 500 , Salt Lake City, UT 84101, USA
Simple Analytics: Anonymous statistics, Link, Privacy policy
Simple Analytics B.V., Jacob van Lennepstraat 78 H, 1053 HM Amsterdam, Netherlands
Stripe: Payment and contract management, Link, Privacy policy
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Änderungsverlauf
- 18.03.2024: Änderung “Sendinblue Frankreich” zu “Brevo Deutschland”, Simple Analytics aus Transparenzgründen aufgenommen
- 14.11.2023: Recaptcha Verifizierung via Subprozessor “Google” wieder hinzugefügt
- 25.04.2021: Recaptcha Verifizierung via Subprozessor “Google” entfernt
- 01.01.2021: Änderung der Kontaktdaten nach Umzug von Deutschland nach Österreich
- 18.12.2020: “SendInBlue” (Email) hinzugefügt, “Google” (Email) und “Gumroad” entfernt, Details unter “Subprozessor” hinzugefügt
- 14.10.2020: Recaptcha Verifizierung via Subprozessor “Google” hinzugefügt
- 04.12.2019: “Hetzner” (Hosting) hinzugefügt, Abschnitte “Emails” und “Subprozessor” hinzugefügt