Datenschutz.
Transparent beschrieben.
Welche Daten bei Website, Kontakt und Portal verarbeitet werden und wo externe Dienste erst nach einem bewussten Klick ins Spiel kommen.
Verantwortlicher
Diese Hinweise gelten für die öffentliche AlexInventur-Website, Kontaktanfragen sowie die Nutzung des geschützten Webportals. Bei Workspace-Inhalten eines Kunden kann die jeweilige Organisation für die von ihr eingestellten personenbezogenen Daten verantwortlich sein; AlexInventur verarbeitet solche Daten abhängig von der vertraglichen Ausgestaltung im Auftrag oder zur Bereitstellung des vereinbarten Dienstes.
Aufruf der Website und Serverprotokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Betriebssystemangaben gehören.
Die Verarbeitung dient der Auslieferung der Seiten, der Stabilität, der Fehleranalyse und dem Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.
Die öffentliche Website setzt keine externen Analyse- oder Werbetracker ein. Externe Zahlungs-, Karten- oder Integrationsdienste werden erst durch einen bewussten Aufruf oder eine aktivierte Portal-Funktion relevant.
Kontaktformular, E-Mail und Testphasen-Anfragen
Bei einer Kontaktaufnahme werden die von dir angegebenen Daten verarbeitet, insbesondere Name, E-Mail-Adresse, Organisation, Thema und Nachricht. Das Kontaktformular versendet die Angaben an das im Impressum genannte Gmail-Postfach und legt sie nicht zusätzlich in einer öffentlichen Website-Datenbank ab.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Kommunikation. Je nach Anliegen beruht sie auf Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche oder vertragliche Kommunikation oder auf Art. 6 Abs. 1 lit. f DSGVO für allgemeine, Support-, Sicherheits- und Missbrauchsanfragen.
Eine Anfrage für eine Testphase startet kein kostenpflichtiges Abonnement. Zahlungsdaten werden über das Kontaktformular nicht abgefragt.
Portalzugang, Benutzerkonten und Sicherheit
Für persönliche Portalzugänge werden je nach Konfiguration Kontaktdaten, Benutzername, E-Mail-Adresse, Organisation oder Workspace, Rolle, Berechtigungen, Passwort-Hash, Anmeldezeitpunkte, Sitzungsdaten sowie Angaben für Passwortzurücksetzung oder Zwei-Faktor-Authentifizierung verarbeitet.
Diese Daten sind erforderlich, um Konten bereitzustellen, Zugriffe zu steuern, Missbrauch zu verhindern und sicherheitsrelevante Vorgänge nachvollziehen zu können. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Passwörter werden nicht im Klartext gespeichert.
Administratoren eines Kunden-Workspaces können im Rahmen ihrer Berechtigungen Benutzer, Rollen, Module und betriebliche Protokolle verwalten.
Inventar-, Raum-, Dokument- und Betriebsdaten
Im privaten Workspace können unter anderem Kunden- und Standortdaten, Räume, Inventarobjekte, Seriennummern, Dokumente, Tickets, Termine, Aufträge, Touren, Netzwerkdaten, Notizen und Zuordnungen verarbeitet werden. Welche personenbezogenen Daten enthalten sind, bestimmt wesentlich die nutzende Organisation.
Produktive Importe und Uploads übertragen die ausgewählten Daten an den Server des jeweiligen Workspaces. Die Organisation muss sicherstellen, dass sie zur Verarbeitung berechtigt ist, Berechtigungen angemessen vergibt und erforderliche Informations- oder Mitwirkungspflichten erfüllt. Soweit AlexInventur Daten auf Weisung verarbeitet, ist vor dem produktiven Einsatz die vertragliche Rollenverteilung einschließlich einer gegebenenfalls erforderlichen Vereinbarung zur Auftragsverarbeitung zu klären.
Öffentliche Demo und lokaler Datei-Check
Die öffentliche Demo verwendet synthetische Beispieldaten. Der optionale Vorab-Check für XLSX- und CSV-Dateien liest die ausgewählte Datei im Arbeitsspeicher des Browsers. Dieser lokale Check enthält keinen Datei-Upload und speichert die Datei oder ihre Zeilen nicht in der Demo-Datenbank oder im lokalen Browserspeicher. Erst ein ausdrücklich gestarteter Import in einen privaten Workspace überträgt Daten an den Server.
Cookies, Sitzungen und Browser-Speicher
AlexInventur verwendet technisch erforderliche Speichermechanismen, damit ausdrücklich gewünschte Funktionen zuverlässig arbeiten:
- Sprachauswahl: Die gewählte Sprache kann in einem Cookie und im lokalen Browserspeicher gespeichert werden, damit sie bei späteren Seitenaufrufen erhalten bleibt.
- Portal-Sitzung: Das Portal verwendet ein notwendiges Sitzungscookie mit den Schutzmerkmalen HttpOnly und SameSite=Lax; bei HTTPS wird es zusätzlich als Secure gesetzt.
- Temporäre Bedienzustände: Session Storage kann die geöffnete Ansicht, eine Toastie-Sitzung oder den Verlauf der aktuellen Browser-Sitzung zwischenspeichern.
- Fehlgeschlagene Toastie-Übertragung: Nicht übermittelte Protokolle können vorübergehend in einer begrenzten lokalen Warteschlange gespeichert werden, damit sie erneut gesendet werden können.
Diese Speicherungen dienen der vom Nutzer angeforderten Funktion und werden nicht für personalisierte Werbung genutzt. Browser-Speicher kann jederzeit über die Einstellungen des Browsers gelöscht werden; dadurch können Sprache, Sitzungen oder temporäre Bedienzustände zurückgesetzt werden.
Toastie-Assistent, Aktivitäts- und Sicherheitsprotokolle
Im geschützten Portal kann Toastie Fragen und Antworten protokollieren, damit Hilfestellungen nachvollzogen, unbeantwortete Themen erkannt und Missbrauch begrenzt werden können. Verarbeitet werden können Nachrichtentext, Sitzungskennung, aufgerufene Seite, Kontext, Thema, Antwortquelle, Browsersprache, Referrer-Domain und Zeitstempel. IP-Adresse und User-Agent werden für diese Auswertung nur als gehashte Kennwerte gespeichert; je nach Infrastruktur können außerdem grobe Länder- oder Regionsangaben aus technischen Headern übernommen werden.
Zusätzlich können betriebliche Aktionen, etwa Änderungen an Inventar, Dokumenten, Rollen, Importen oder Systemeinstellungen, in internen Protokollen erfasst werden. Diese Protokolle sind für berechtigte Administratoren bestimmt und dienen Sicherheit, Fehleranalyse und Nachvollziehbarkeit. Bitte in Toastie keine Passwörter, Zugangsschlüssel oder besonders sensiblen Angaben eingeben.
Externe Dienste und Empfängerkategorien
Daten werden nur weitergegeben, wenn dies für die gewünschte Funktion, die Vertragsdurchführung, den sicheren Betrieb oder eine rechtliche Verpflichtung erforderlich ist. Mögliche Empfänger sind Hosting- und E-Mail-Dienstleister, Zahlungsanbieter, technisch eingebundene Plattformen sowie ausdrücklich freigeschaltete Integrationsanbieter.
PayPal
Tarifzahlungen oder freiwillige Unterstützungen werden erst nach einer bewussten Auswahl über PayPal angebahnt. Dabei können Transaktionskennung, Tarif, Betrag, Zahlungsstatus sowie die von PayPal benötigten Konto- und Zahlungsdaten verarbeitet werden. PayPal handelt für die eigene Zahlungsabwicklung grundsätzlich in eigener datenschutzrechtlicher Verantwortung.
Microsoft 365 / Microsoft Graph
Wird die optionale Microsoft-Integration eingerichtet und autorisiert, können je nach Freigabe E-Mail-, Ordner-, Kontakt- oder Kalenderdaten zwischen AlexInventur und Microsoft Graph ausgetauscht werden. Die Verbindung erfolgt erst nach administrativer Konfiguration und dem OAuth-Anmeldeprozess.
Karten, Geocoding und Routenplanung
Bei Nutzung entsprechender Portalmodule können Adressen, Koordinaten oder Routenangaben an den konfigurierten Karten- oder Routinganbieter übertragen werden. Je nach Einstellung kommen OpenStreetMap-Kacheln, Nominatim, OSRM oder Google-Kartendienste in Betracht. Beim Abruf externer Kartenkacheln erhält der jeweilige Anbieter regelmäßig auch technische Verbindungsdaten wie die IP-Adresse.
Externe Bibliotheken und Supportwerkzeuge
Bestimmte QR-, Scan- oder Supportfunktionen können bei Bedarf Bibliotheken oder Werkzeuge externer Anbieter aufrufen. Ein solcher Aufruf erfolgt funktionsbezogen; dabei gelten zusätzlich die Datenschutzinformationen des jeweiligen Anbieters.
Bei Anbietern außerhalb des Europäischen Wirtschaftsraums kann eine Drittlandübermittlung nicht ausgeschlossen werden. Sie erfolgt nur, soweit die gewählte Funktion dies erfordert und ein zulässiger Übermittlungsmechanismus vorgesehen ist.
Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, offenen Ansprüche, Sicherheitsgründe oder vertraglich vereinbarten Backup- und Wiederherstellungsfristen entgegenstehen.
- Kontaktanfragen bleiben bis zum Abschluss der Kommunikation und anschließend nur so lange erhalten, wie dies für Nachweis- oder Anschlussfragen erforderlich ist.
- Benutzer- und Workspace-Daten werden grundsätzlich für die Dauer des aktiven Vertrags- oder Nutzungsverhältnisses verarbeitet.
- Zurücksetzungs- und Zwei-Faktor-Token sind zweckgebunden und zeitlich begrenzt.
- Protokolle werden nach Sicherheits-, Nachweis- und Betriebsbedarf begrenzt aufbewahrt.
- Backups können Daten noch bis zum Ablauf des vorgesehenen Sicherungszyklus enthalten und werden nicht für den laufenden Betrieb weiterverwendet.
Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Datenschutzanfragen können per E-Mail gestellt werden: aschad290@gmail.com. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis erforderlich sein.
Außerdem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für den Sitz des Verantwortlichen ist insbesondere die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, erreichbar.