Datenschutzerklärung
der Fa. Planstack GmbH
zur Erhebung und Verarbeitung von personenbezogen Daten von Nutzern des Projektmanagementportals Planstack
Die Fa. Planstack GmbH, Neidhartstr. 24, 86159 Augsburg (nachfolgend „Planstack“ oder „wir“) betreibt unter der Domain www.planstack.de ein webbasiertes Projektmanagementportal, das zur Verwaltung und Abwicklung von Bauprojekten während der Realisierungsphase im Wohnungsbau dient (nachfolgend „Portal“).
Nutzer (nachfolgend auch „Sie“) können das Portal nach Maßgabe der „Nutzungsbedingungen für das Projektmanagementportal Planstack“ nutzen. Um mit Ihnen als Nutzer des Portals in eine Kunden- bzw. Nutzerbeziehung zu treten, gleichwohl ob die Nutzung des Portals gegen Vergütung oder kostenfrei erfolgt und welcher Nutzergruppe Sie entsprechend den Nutzungsbedingungen angehören, und damit Sie das Portal und dessen Funktionalitäten nach Maßgabe des von Ihnen gewählten Nutzerplans nutzen können, müssen wir von Ihnen personenbezogene Daten erheben und verarbeiten.
Die Verarbeitung personenbezogener Daten von Nutzern des Portals durch Planstack erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG). Mittels dieser Datenschutzerklärung informieren wir Sie über die Erhebung und Verarbeitung Ihrer personenbezogenen Daten nach Art. 13 DS-GVO.
Für diese Datenschutzerklärung gelten die Begriffsbestimmungen gemäß Art. 4 DS-GVO.
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher für die Verarbeitung personenbezogener Daten nach dieser Datenschutzerklärung ist:
Fa. Planstack GmbH
Neidhartstr. 24
86159 Augsburg
E-Mail: datenschutz@planstack.de
Webseite: www.planstack.de
2. Datenschutzbeauftragter
Planstack hat nach Art. 37 DS-GVO, § 38 BDSG keinen Datenschutzbeauftragten benannt.
3. Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Planstack erhebt, verarbeitet und nutzt personenbezogene Daten von Nutzern in Zusammenhang mit einer Kunden- bzw. Nutzerbeziehung für die nachfolgend dargestellten Zwecke:
a) Erhebung und Verarbeitung von Bestandsdaten
Wir erheben und verarbeiten Bestandsdaten von Ihnen wie Firma, Name, Vor- und Nachname des Hauptkontakts des Nutzers sowie von Unter-Nutzerkonten, Position, Geschäftsanschrift, E-Mail-Adressen, Telefon- und Telefaxnummer, sowie Login-Daten (Benutzername und Passwort) und im Rahmen des Logins die IP-Adresse zum Zwecke der Begründung, inhaltlichen Ausgestaltung, Änderung oder Beendigung einer Kunden- bzw. Nutzerbeziehung und Ihrer Registrierung als Nutzer des Portals sowie zum Zwecke des Logins.
Diese Verarbeitung Ihrer personenbezogenen Daten durch Planstack ist für die Begründung, Durchführung oder Beendigung der Kunden- bzw. Nutzerbeziehung und Ihrer Registrierung als Nutzer des Portals erforderlich und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchstabe b DS-GVO.
b) Verarbeitung von vom Nutzer in das Portal eingestellte personenbezogenen Daten
Der Nutzer stellt in das Portal bezüglich des betroffenen Bauprojekts Daten, Informationen und Dokumente ein, die personenbezogene Daten enthalten können, damit Planstack sowie andere Nutzer diese Daten, Informationen und Dokumente einschließlich etwaiger personenbezogener Daten für Zwecke des betroffenen Bauprojekts, z.B. zur Dokumentation, vervielfältigen, bearbeiten und nutzen können, sowie damit Nutzer miteinander über das Portal in Kontakt treten und kommunizieren können.
Diese Verarbeitung Ihrer personenbezogenen Daten durch Planstack und andere Nutzer ist für die Nutzung des Portals in Übereinstimmung mit den Nutzungsbedingungen erforderlich und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchstabe b DS-GVO.
c) Newsletter und Produktinformationen von Planstack
Wir bieten Ihnen an, einen Newsletter von Planstack per E-Mail sowie Produktinformationen (Direktwerbung) per Post zu erhalten. Hierfür benötigen wir Name, Firma, Adresse und E-Mail-Adresse von Ihnen.
Wir können diese personenbezogenen Daten, die wir im Zusammenhang mit einem Vertrag mit Ihnen über die Nutzung des Portals von Planstack erhalten haben, zur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen verwenden, sofern Sie der Verwendung nicht widersprochen haben. Rechtsgrundlage für diese Verwendung ist Art. 6 Abs. 1 Buchstabe f DS-GVO, denn die Verarbeitung ist zur Wahrung der berechtigten Interessen von Planstack erforderlich. Die von Planstack hiermit verfolgten berechtigten Interessen sind die Bewerbung von Produkten und Dienstleistungen gegenüber Kunden. Sie können dieser Verwendung jederzeit gemäß dem am Ende stehenden Hinweis auf das Widerspruchsrecht nach Art. 21 DS-GVO widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
d) Reichweitenmessung, Fehleranalyse und Sicherheitsmaßnahmen
Wir verarbeiten personenbezogene Daten von Ihnen im hierfür erforderlichen Umfang zum Zwecke der Reichweitenmessung und Fehleranalyse des Portals sowie für Sicherheitsmaßnahmen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchstabe f DS-GVO, denn die Verarbeitung ist zur Wahrung der berechtigten Interessen von Planstack erforderlich. Die von Planstack hiermit verfolgten berechtigten Interessen sind die Analyse der Nutzung und etwaiger Fehler des Portals, um dadurch das Portal zu verbessern sowie Fehler zu beheben und das Portal sicherer und für den Nutzer bedienerfreundlicher zu gestalten.
e) Verarbeitung mit Einwilligung
Sofern wir Ihre personenbezogenen Daten zu anderen Zwecken verarbeiten möchten, erfolgt dies nicht ohne Ihre vorherige freiwillige Einwilligung. Es ist Ihre freie Entscheidung, ob Sie eine Einwilligung erteilen. Sofern Sie eine solche Einwilligung erteilen, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 Buchstabe a DS-GVO und Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen.
4. Empfänger personenbezogener Daten / Übermittlung an ein Drittland
Ihre personenbezogenen Daten werden nur an folgende Empfänger übermittelt:
a) Andere Nutzer des Portals
In dem in den Nutzungsbedingungen und der Beschreibung des Funktionalitäten des Portals dargestellten Umfang können andere Nutzer des Portals bezüglich des betroffenen Bauprojekts wie beispielsweise Generalunternehmer, Projektsteuerer, Bauherren, Nachunternehmer (z.B. Subunternehmer, Planer, Architekten), Käufer bzw. Eigentümer einer Wohnung eines über das Portal verwalteten Bauprojekts und sonstige Nutzer des Portals wie z.B. vom Käufer der Wohnung beauftragte Lieferanten oder Handwerker auf Ihre personenbezogenen Daten zugreifen, die Sie bezüglich des betroffenen Bauprojekts in das Portal eingestellt haben.
b) Amazon Web Services (AWS)
Wir haben mit Amazon Web Services (AWS) (Amazon Web Services EMEA SARL, Avenue John F. Kennedy, L-1855, Luxembourg und Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, USA) eine Vereinbarung zur Auftragsverarbeitung sowie EU-Standardvertragsklauseln (Auftragsverarbeiter) geschlossen, da wir auf Servern von AWS (Standort: Frankfurt am Main) Dateien, Dokumente und Bilder speichern, die personenbezogene Daten von Ihnen beinhalten können. Eine Kopie der abgeschlossenen EU-Standardvertragsklauseln (Auftragsverarbeiter) können Sie bei AWS oder bei uns anfordern.
c) DigitalOcean
Wir haben mit DigitalOcean, LLC, 101 Avenue of the Americas, New York, NY 10013, USA, eine Vereinbarung zur Auftragsverarbeitung geschlossen, da wir im Rechenzentrum von DigitalOcean (Standort: Frankfurt am Main) das Portal sowie die Daten der Nutzer hosten und dort Ihre personenbezogenen Daten in unserem Auftrag verarbeitet werden. DigitalOcean, LLC. hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TQNgAAO&status=Active), so dass ein angemessenes Datenschutzniveau besteht.
d) G-Suite (Google)
Wir haben mit Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, eine Vereinbarung zur Auftragsverarbeitung geschlossen, da wir auf Servern von Google LLC in den USA E-Mails, Kontaktdaten, Dateien, Dokumente und Bilder speichern, die personenbezogene Daten von Ihnen beinhalten können. Google LLC hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI), so dass ein angemessenes Datenschutzniveau besteht.
f) Verwaltung Geschäftsbeziehungen
Wir haben mit Hubspot, Inc., 25 First Street, 2nd Floor Cambridge, MA 02141, United States eine Vereinbarung zur Auftragsverarbeitung geschlossen, da wir in dem Customer-Relationship-Management Tool Geschäfts- und Nutzerinformationen speichern, die personenbezogene Daten von Ihnen beinhalten können. Hubspot, Inc. hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TN8pAAG), so dass ein angemessenes Datenschutzniveau besteht.
g) E-Mail-Versand
Für den Versand von E-Mails an Nutzer übermitteln wir Ihre E-Mail-Adresse an die Anbieter, mit denen wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben: Mailgun Technologies, Inc., San Antonio HQ, 112 E Pecan St. #1135, San Antonio, TX 78205, USA. Mailgun hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000PCbmAAG&status=Active), so dass ein angemessenes Datenschutzniveau besteht.
h) Service, Support und Bedienbarkeit
Zur Bearbeitung von Service- und Supportanfragen von Nutzern übermitteln wir personenbezogene Daten von Nutzern an das von uns hierzu beauftragte Service Desk, ein Service der Firma Intercom R&D Unlimited Company, an Irish company with offices at 2nd Floor, Stephen Court, 18-21 St. Stephen's Green, Dublin 2, Republic of Ireland, mit der wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben. Intercom, Inc. hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TNQvAAO), so dass ein angemessenes Datenschutzniveau besteht. Zur Verbesserung der Bedienbarkeit von Benutzerinteraktionen übermitteln wir personenbezogene Daten von Nutzern an den Anbieter, mit denen wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben: Mixpanel, S.L., Attn: EEA DPO, 92, 75 Av. de Champs-Elysees, 75008 Paris, France hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TOacAAG&status=Active), so dass ein angemessenes Datenschutzniveau besteht.
i) Fehleranalyse
Zur Fehleranalyse des Portals übermitteln wir personenbezogene Daten von Nutzern an die von uns hierzu beauftragte Firma Functional Software Inc. („Sentry“), 132 Hawthorne Street, San Francisco, California 94107, USA, mit der wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben. Sentry hat die Zertifizierung nach dem EU-US-Privacy Shield durchgeführt (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TNDzAAO&status=Active), so dass ein angemessenes Datenschutzniveau besteht.
j) Echtzeit-Datenkommunikation
Zur Übermittlung und zur bidirektionalen Kommunikation von Daten in Echtzeit übermitteln wir personenbezogene Daten von Nutzern an die von uns beauftrage Firma Ably Real-time Ltd., Labs Atrium, The Stables Market, Chalk Farm Road, London, NW1 8AB, Großbritannien, mit der wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben.
k) Übermittlung an ein Drittland
In anderen als den vorstehend genannten Fällen übermitteln wir keine personenbezogenen Daten von Ihnen an ein Drittland.
5. Dauer der Speicherung personenbezogener Daten
Wir speichern personenbezogene Daten von Ihnen nur so lange, wie es für die Zwecke, für die sie erhoben oder verarbeitet wurden, notwendig ist, es sei denn, gesetzliche Aufbewahrungsfristen erfordern eine längere Speicherung.
6. Ihre Rechte als betroffene Person
Ihnen stehen die folgenden Rechte zu:
Recht auf Auskunft über die betreffenden personenbezogenen Daten (Art. 15 DS-GVO)
Recht auf Berichtigung (Art. 16 DS-GVO)
Recht auf Löschung (Art. 17 DS-GVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO)
Widerspruchsrecht gegen die Verarbeitung, falls die Datenverarbeitung aufgrund von Art. 6 Abs. 1 Buchstabe e oder Buchstabe f DS-GVO erfolgt (Art. 21 DS-GVO)
Recht auf Datenübertragbarkeit (Art. 20 DS-GVO)
Recht, eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird, wenn die Datenverarbeitung auf einer Einwilligung nach Artikel 6 Abs. 1 Buchstabe a oder Artikel 9 Abs. 2 Buchstabe a DS-GVO beruht
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DS-GVO)
7. Ihre Verpflichtung zur Bereitstellung personenbezogener Daten und mögliche Folgen der Nichtbereitstellung
Sie sind zur Bereitstellung Ihrer personenbezogenen Daten nicht verpflichtet. Im Falle einer Nichtbereitstellung Ihrer personenbezogenen Daten können wir keine Kunden- bzw. Nutzerbeziehung mit Ihnen begründen oder durchführen und Sie können das Portal nicht nutzen.
8. Keine automatisierte Entscheidungsfindung / kein Profiling
Wir nehmen keine automatisierte Entscheidungsfindung und kein Profiling vor.
9. Änderung dieser Datenschutzerklärung
Von Fall zu Fall ist es erforderlich, den Inhalt der vorliegenden Datenschutzerklärung anzupassen und zu ändern. Planstack behält sich daher eine Änderung dieser Datenschutzerklärung vor und wird Sie über die geänderte Datenschutzerklärung vorab informieren und Ihnen diese zur Verfügung stellen.
Hinweis auf das Widerspruchsrecht nach Art. 21 DS-GVO
1. Widerspruchsrecht aufgrund der besonderen Situation
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e (öffentliche Sicherheit) oder f (Datenverarbeitung auf der Grundlage einer Interessenabwägung) DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Planstack verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, Planstack kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Widerspruchsrecht bei Direktwerbung
Falls wir personenbezogene Daten von Ihnen verarbeiten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
3. Ausübung des Widerspruchsrechts
Das Widerspruchsrecht kann formlos ausgeübt werden, etwa per Post an Planstack GmbH, Neidhartstr. 24, 86159 Augsburg, oder per E-Mail an datenschutz@planstack.de.
Stand: 21. Oktober 2022