Übersetzung aus dem Englischen. Bei Abweichungen gilt die englische Fassung.
Diese Datenschutzerklärung erläutert, wie relyd Personendaten bearbeitet, wenn relyd selbst entscheidet, warum und wie die Daten bearbeitet werden. Das ist zum Beispiel der Fall, wenn Sie unsere Websites besuchen, sich registrieren, ein Abonnement kaufen, mit uns Kontakt aufnehmen oder sich um eine Stelle bewerben.
Anders ist es bei Daten, die unsere Kunden in ihrem relyd-Arbeitsbereich speichern. Für diese Daten (zum Beispiel über deren Kunden, Mitarbeitende oder Lieferanten) ist unser Kunde der Verantwortliche, und relyd handelt als dessen Auftragsverarbeiter. Dies regelt unser Auftragsverarbeitungsvertrag. Arbeiten Sie für ein Unternehmen, das relyd nutzt, oder sind Sie dessen Kundschaft oder Kontaktperson, wenden Sie sich zu Ihren Daten bitte an dieses Unternehmen.
1. Wer verantwortlich ist
Verantwortlich ist die relyd-Gesellschaft, mit der Sie zu tun haben:
- relyd Limited, 3 Ballsbridge Park, Dublin, D04 C7H2, Irland, für Kunden und Interessenten in der Europäischen Union, im Europäischen Wirtschaftsraum, im Vereinigten Königreich, in der Schweiz und in Liechtenstein sowie für unsere Websites;
- relyd Inc., 28-07 Jackson Ave, New York, NY 11101, USA, für Kunden und Interessenten in allen anderen Ländern.
Kontakt für alle Datenschutzfragen: privacy@relyd.co.
2. Welche Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage bearbeiten
Wir verweisen auf die Datenschutz-Grundverordnung der EU (DSGVO). Dieselben Grundsätze gelten nach der UK GDPR und dem schweizerischen Bundesgesetz über den Datenschutz (DSG).
2.1 Besuch unserer Websites und der relyd-Anwendung
Wenn Sie www.relyd.co, legal.relyd.co oder die relyd-Anwendung besuchen, bearbeiten unsere Systeme technische Daten:
-
IP-Adresse;
-
Datum und Uhrzeit;
-
aufgerufene Seite;
-
Browser und Betriebssystem;
-
verweisende Seite;
-
sicherheitsrelevante Ereignisse (zum Beispiel fehlgeschlagene Anmeldungen).
-
Zweck: Ausliefern der Seiten, Gewährleistung der Sicherheit, Erkennen und Verhindern von Angriffen und Missbrauch.
-
Rechtsgrundlage: unser berechtigtes Interesse am sicheren Betrieb unserer Dienste (Art. 6 Abs. 1 lit. f DSGVO).
2.2 Registrierung und Konto
Bei der Registrierung bearbeiten wir:
- Ihren Namen;
- Ihre geschäftliche E-Mail-Adresse;
- den Firmennamen;
- das Land;
- optional eine Telefonnummer;
- Ihr Passwort, das nur als bcrypt-Hash gespeichert wird;
- Ihre Einstellungen zur Zwei-Faktor-Authentifizierung.
Melden Sie sich mit Google oder Microsoft an, erhalten wir von diesem Anbieter Ihren Namen, Ihre E-Mail-Adresse und Ihre Kontokennung.
- Zweck: Anlegen und Verwalten Ihres Kontos, Ihre Authentifizierung, Kommunikation mit Ihnen über den Dienst.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO).
2.3 Abonnement, Rechnungsstellung und Zahlung
Wir bearbeiten:
- Firmen- und Rechnungsadresse;
- MWST- oder Steuernummer;
- Kontaktperson;
- Plan, Module und Anzahl Benutzer;
- Rechnungen und Zahlungsverlauf.
Karten- und Lastschriftzahlungen werden von unserem Zahlungsdienstleister abgewickelt. Wir erhalten nur eine Referenz, den Kartentyp und die letzten Ziffern. Die vollständige Kartennummer oder den Sicherheitscode erhalten wir nie.
- Zweck: Rechnungsstellung, Einzug von Zahlungen, Buchhaltung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Pflichten aus Steuer- und Buchführungsrecht (Art. 6 Abs. 1 lit. c DSGVO).
2.4 Betrieb und Absicherung der Plattform
Um den Dienst sicher und verfügbar zu halten, bearbeiten wir:
-
Anmeldeereignisse;
-
Zwei-Faktor-Ereignisse;
-
IP-Adressen;
-
Geräte- und Browserinformationen;
-
Fehlerberichte;
-
Protokolle administrativer Handlungen.
-
Zweck: Erkennen und Verhindern unbefugter Zugriffe und von Missbrauch, Untersuchung von Vorfällen, Fehleranalyse und Durchsetzung unserer Richtlinie zur zulässigen Nutzung.
-
Rechtsgrundlage: unser berechtigtes Interesse an der Sicherheit und Integrität des Dienstes und der Daten unserer Kunden (Art. 6 Abs. 1 lit. f DSGVO) sowie rechtliche Pflichten, soweit wir Vorfälle melden oder dokumentieren müssen (Art. 6 Abs. 1 lit. c DSGVO).
2.5 Support und Kommunikation
Wenn Sie uns per E-Mail, Chat, Support-Ticket oder Telefon kontaktieren, bearbeiten wir:
-
Ihre Kontaktdaten;
-
den Inhalt Ihrer Anfrage;
-
unsere Korrespondenz.
-
Zweck: Beantwortung und Erledigung Ihrer Anfrage.
-
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
2.6 Produktneuigkeiten und Marketing
Wir senden Kunden per E-Mail Neuigkeiten über relyd und unsere Angebote. Sie können jederzeit über den Link in jeder E-Mail oder mit einer Nachricht an privacy@relyd.co widersprechen.
- Rechtsgrundlage: unser berechtigtes Interesse an Direktwerbung gegenüber bestehenden Kunden oder, wo erforderlich, Ihre Einwilligung (Art. 6 Abs. 1 lit. f und a DSGVO).
Wir verkaufen keine Personendaten. In der relyd-Anwendung setzen wir keine Werbe- oder Tracking-Technologien ein.
2.7 Bewerbungen
Wir bearbeiten die Daten, die Sie uns mit Ihrer Bewerbung senden, um sie zu prüfen und bei Erfolg den Arbeitsvertrag vorzubereiten. Wir bewahren sie nur so lange auf, wie das Bewerbungsverfahren es erfordert, und löschen sie, sobald das Verfahren abgeschlossen ist.
- Rechtsgrundlage: vorvertragliche Massnahmen (Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO in Verbindung mit nationalem Recht).
2.8 Rechtsansprüche und rechtliche Pflichten
Wir bearbeiten Daten, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen und zur Erfüllung rechtlicher Pflichten erforderlich ist, zum Beispiel bei Anfragen von Behörden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO.
3. Cookies und ähnliche Technologien
Die relyd-Anwendung verwendet nur Cookies, die für ihren Betrieb erforderlich sind oder die Sie selbst setzen, etwa Ihre Sprachwahl. In der Anwendung verwenden wir keine Analyse-, Werbe- oder Social-Media-Cookies. Diese Cookies erfordern keine Einwilligung.
| Name | Anbieter | Zweck | Laufzeit |
|---|---|---|---|
relyd-session |
relyd | Hält Sie während einer Sitzung angemeldet (verschlüsselte Sitzungskennung) | bis zur Abmeldung, höchstens 2 Stunden Inaktivität |
XSRF-TOKEN |
relyd | Schutz vor Cross-Site Request Forgery | wie die Sitzung |
remember_web_… |
relyd | „Angemeldet bleiben“, nur wenn Sie diese Option wählen | bis zu 12 Monate |
locale |
relyd | Speichert Ihre Sprachwahl | 12 Monate |
__cflb |
Cloudflare | Leitet Ihre Anfragen an denselben Server (Lastverteilung) | 24 Stunden |
__cf_bm, cf_clearance |
Cloudflare | Schutz vor Bots und Angriffen, nur bei Bedarf gesetzt | 30 Minuten |
Die Anwendung speichert zudem Anzeigeeinstellungen im lokalen Speicher Ihres Browsers, zum Beispiel eingeklappte Menüs. Diese Daten bleiben auf Ihrem Gerät.
Unsere Website www.relyd.co
Die Website www.relyd.co wird von relyd auf eigenen Servern betrieben. Schriften werden von unseren Servern ausgeliefert; es gehen keine Anfragen an Schriftanbieter. Ihre Sprachwahl wird im lokalen Speicher Ihres Browsers gespeichert.
- Einwilligungsverwaltung: Wir verwenden Usercentrics (Usercentrics GmbH, München, Deutschland), um Ihre Einwilligung einzuholen und zu speichern. Usercentrics speichert Ihre Wahl in Ihrem Browser.
- Google Tag Manager: Die Website lädt Google Tag Manager (Google Ireland Limited). Der Tag Manager selbst setzt keine Cookies. Er lädt derzeit keine Analyse- oder Werbewerkzeuge. Sollten wir solche Werkzeuge künftig einsetzen, laufen sie erst nach Ihrer Einwilligung, und wir führen sie vorher hier auf. Bis zu Ihrer Einwilligung hält der Consent Mode von Google jede Speicherung für Analyse und Werbung ausgeschaltet.
- Kontaktformular: Wenn Sie uns über das Kontaktformular eine Nachricht senden, bearbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Firma (falls angegeben), das gewählte Thema und Ihre Nachricht, um Ihnen zu antworten. Die Nachricht wird uns per E-Mail über Resend zugestellt (Resend, Inc., USA; EU-US Data Privacy Framework und Standardvertragsklauseln). Rechtsgrundlage: vorvertragliche Massnahmen oder unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b und f DSGVO).
Sie können Ihre Einwilligung jederzeit über die Datenschutzeinstellungen (Usercentrics) auf der Website ändern oder widerrufen.
4. Empfänger
Innerhalb von relyd haben nur die Personen Zugriff auf Ihre Daten, die sie für die oben genannten Zwecke benötigen.
Wir setzen sorgfältig ausgewählte Dienstleister („Auftragsverarbeiter“) ein, zum Beispiel für:
- Hosting;
- Netzwerkschutz;
- E-Mail;
- Zahlungen;
- Kundensupport.
Sie bearbeiten Personendaten nur nach unseren Weisungen und auf Grundlage von Auftragsverarbeitungsverträgen. Die aktuelle Liste mit Zweck und Standort jedes Anbieters ist unter legal.relyd.co/subprocessors veröffentlicht.
Wir geben Daten an Behörden, Gerichte oder Berater (zum Beispiel Revisoren und Anwälte) nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder es zum Schutz unserer Rechte erforderlich ist.
5. Internationale Übermittlungen
Die Anwendungsdaten unserer Kunden speichern wir in Rechenzentren unseres Hosting-Anbieters in der EU: Anwendungs- und Datenbankserver sowie Sicherungen in Deutschland (Frankfurt), Dateien, das Aufbewahrungsarchiv und den Cache-Dienst in Frankreich (Gravelines). Zusätzlich nutzen wir einen sekundären Anwendungsserver im Vereinigten Königreich (London).
Einige unserer Dienstleister haben ihren Sitz in Ländern ausserhalb der EU, des EWR, des Vereinigten Königreichs und der Schweiz, insbesondere in den Vereinigten Staaten, oder können von dort auf Daten zugreifen:
- für Länder mit Angemessenheitsbeschluss (zum Beispiel das Vereinigte Königreich und, für zertifizierte Unternehmen, die Vereinigten Staaten unter dem EU-US Data Privacy Framework und seinen Erweiterungen für das Vereinigte Königreich und die Schweiz) stützen wir uns auf diesen Beschluss;
- andernfalls verwenden wir die Standardvertragsklauseln der Europäischen Kommission (mit dem UK Addendum und den Anpassungen für die Schweiz), wo nötig zusammen mit zusätzlichen Massnahmen.
Eine Kopie der Garantien können Sie unter privacy@relyd.co anfordern.
6. Wie lange wir Daten aufbewahren
| Daten | Aufbewahrung |
|---|---|
| Kontodaten | für die Dauer des Vertrags; danach wie im Auftragsverarbeitungsvertrag für Daten des Arbeitsbereichs beschrieben |
| Vertrags- und Abrechnungsunterlagen | so lange, wie Handels- und Steuerrecht es verlangen (in der Regel bis zu 10 Jahre) |
| Sicherheits- und Anwendungsprotokolle | bis zu 30 Tage; länger nur, wenn es zur Untersuchung eines konkreten Vorfalls nötig ist |
| Support-Korrespondenz | 3 Jahre nach Abschluss der Anfrage |
| Marketing | bis zu Ihrem Widerspruch oder dem Widerruf der Einwilligung |
| Bewerbungen | nur so lange, wie das Bewerbungsverfahren es erfordert; Löschung, sobald es abgeschlossen ist |
| Sicherungen | verschlüsselte Sicherungen verfallen automatisch, spätestens nach 12 Monaten |
7. Sicherheit
Wir schützen Personendaten mit technischen und organisatorischen Massnahmen, die dem Risiko angemessen sind. Dazu gehören:
- verschlüsselte Verbindungen;
- Trennung der Daten jedes Kunden, mit einer eigenen Datenbank für neue Arbeitsbereiche;
- rollenbasierte Zugriffskontrolle;
- Zwei-Faktor-Authentifizierung;
- verschlüsselte, schreibgeschützte Sicherungen an einem separaten Standort;
- regelmässige Sicherheitsüberprüfungen und Tests.
Einzelheiten stehen in Anhang 2 unseres Auftragsverarbeitungsvertrags.
8. Ihre Rechte
Sie haben das Recht:
- auf Auskunft über Ihre Daten;
- auf Berichtigung;
- auf Löschung;
- auf Einschränkung der Bearbeitung;
- auf Datenübertragbarkeit;
- einer Bearbeitung auf Grundlage berechtigter Interessen zu widersprechen, bei Direktwerbung jederzeit.
Soweit wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Um Ihre Rechte auszuüben, schreiben Sie an privacy@relyd.co. Wir können Sie bitten, Ihre Identität nachzuweisen.
Sie haben zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzureichen, insbesondere:
- Irland: Data Protection Commission, www.dataprotection.ie
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
- Vereinigtes Königreich: Information Commissioner's Office (ICO), www.ico.org.uk
- oder bei der Behörde des Landes, in dem Sie wohnen oder arbeiten.
9. Automatisierte Entscheidungen
Wir treffen keine ausschliesslich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
10. Kinder
Unsere Dienste richten sich an Unternehmen. Wir bearbeiten wissentlich keine Daten von Kindern.
11. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Bearbeitungen ändern. Die aktuelle Fassung und alle früheren Fassungen mit ihren Gültigkeitsdaten sind unter legal.relyd.co abrufbar.