Datenschutzerklärung

1. Einleitung

Mit der folgenden Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten (nachfolgend „Daten“) wir im Rahmen unseres Software-as-a-Service-Angebots („SaaS“) verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht.

Diese Datenschutzerklärung gilt für:

  • unsere Website
  • unser SaaS-Produkt
  • Nutzerkonten
  • Vertrags- und Abonnementverhältnisse
  • Support- und Kommunikationskanäle

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

GitOps UG (haftungsbeschränkt)

Finkenstraße 15

72414 Rangendingen

E-Mail: info@git-ops.de

Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Verpflichtung besteht.

3. Übersicht der Verarbeitungen

3.1 Verarbeitete Datenarten

  • Bestandsdaten (z. B. Name, Firma, Adresse)
  • Kontaktdaten (z. B. E-Mail-Adresse)
  • Vertrags- und Abrechnungsdaten
  • Zahlungsdaten (über Stripe)
  • Nutzungsdaten
  • Inhaltsdaten (durch Nutzer eingegebene Inhalte)
  • Protokolldaten (Logfiles)
  • Meta- und Kommunikationsdaten

3.2 Betroffene Personen

  • Webseitenbesucher
  • Nutzer
  • Kunden (B2B & B2C)
  • Kommunikationspartner

3.3 Zwecke der Verarbeitung

  • Bereitstellung des SaaS
  • Vertragsdurchführung & Abrechnung
  • Nutzerverwaltung
  • Sicherheit & Stabilität
  • Support & Kommunikation
  • Erfüllung gesetzlicher Pflichten

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookies, Marketing)

5. Nutzerkonten & SaaS-Nutzung

Bei der Registrierung und Nutzung unseres SaaS verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Login-Daten
  • Vertrags- und Tarifinformationen
  • vom Nutzer eingegebene Inhalte

Zweck: Bereitstellung, Verwaltung und Abrechnung des SaaS

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

6. Abonnements & Zahlungsabwicklung (Stripe)

Zur Zahlungsabwicklung nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Verarbeitete Daten

  • Name
  • E-Mail-Adresse
  • Rechnungsadresse
  • Zahlungsinformationen (z. B. Kreditkarte, IBAN)
  • Transaktionsdaten

Zweck

  • Zahlungsabwicklung
  • Rechnungsstellung
  • Betrugsprävention

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Drittlandübermittlung

Stripe kann Daten in die USA übermitteln.

Die Übermittlung erfolgt auf Basis:

  • EU–US Data Privacy Framework (DPF)
  • Standardvertragsklauseln (SCC)

7. Auftragsverarbeitung (AVV)

7.1 Auftragsverarbeiter

Wir setzen externe Dienstleister (z. B. Hosting, Zahlungsabwicklung) als Auftragsverarbeiter ein. Mit diesen bestehen entsprechende Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.

7.2 Verarbeitung von Kundendaten

Sofern Kunden personenbezogene Daten Dritter innerhalb unseres SaaS verarbeiten, handeln wir als Auftragsverarbeiter. Ein entsprechender AVV wird Kunden zur Verfügung gestellt.

8. Webhosting & Server-Logfiles

Unser Onlineangebot wird auf Servern von Hetzner Online GmbH und Vercel Inc. betrieben.

Verarbeitete Daten

  • IP-Adresse
  • Datum und Uhrzeit
  • Browser & Betriebssystem
  • Referrer-URL
  • Logfiles

Zweck: Sicherheit, Stabilität, Fehleranalyse

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Speicherdauer: Maximal 30 Tage

9. Cookies & Einwilligungsmanagement

Wir verwenden Cookies und ähnliche Technologien.

Arten von Cookies

  • Technisch notwendige Cookies (Login, Session)
  • Optionale Cookies (z. B. Analyse)

Nicht notwendige Cookies werden nur nach Einwilligung gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

10. E-Mail-Kommunikation & Support

Bei Kontaktaufnahme verarbeiten wir:

  • Name
  • E-Mail-Adresse
  • Nachrichteninhalte

Zweck: Bearbeitung von Anfragen, Support

Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO

11. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Maßnahmen ein, u. a.:

  • TLS/SSL-Verschlüsselung
  • Zugriffsbeschränkungen
  • Backup- & Löschkonzepte

12. Speicherung & Löschung

Personenbezogene Daten werden gelöscht, sobald:

  • der Zweck entfällt
  • keine gesetzliche Pflicht besteht

Gesetzliche Aufbewahrungsfristen

  • 10 Jahre: Buchhaltungsdaten
  • 6 Jahre: Geschäftsunterlagen
  • 3 Jahre: Verjährungsfristen

13. Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf von Einwilligungen

14. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen.