Datenschutz
Zuletzt aktualisiert:
A. Allgemeine Bestimmungen zur Datenverarbeitung
1. Gegenstand dieser Datenschutzerklärung
Wir, die Forstify Digital GmbH, freuen uns über Ihr Interesse an Forstify. Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung
- unserer Website forstify.com,
- unserer Apps für Mobilgeräte und Desktop (iOS, Android, Windows, macOS) sowie
- unserer Online-Plattform Forstify.
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Die Verarbeitung personenbezogener Daten – etwa Name, Anschrift, E-Mail-Adresse – erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und den geltenden nationalen Bestimmungen. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der von uns erhobenen und verarbeiteten Daten sowie über die begleitenden technischen und organisatorischen Schutzmaßnahmen.
Obwohl wir zahlreiche technische und organisatorische Maßnahmen umgesetzt haben, kann eine internetbasierte Datenübertragung grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann.
2. Begriffsbestimmungen
In dieser Datenschutzerklärung werden Begriffe verwendet, die der Gesetzgeber in der Datenschutz-Grundverordnung (DSGVO) vorgegeben hat. Den Volltext der DSGVO können Sie hier abrufen:
https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32016R0679&from=DE
3. Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne des Datenschutzrechts ist die:
Forstify Digital GmbH
Adessoplatz 1
44269 Dortmund
Telefon: 02931 / 8482979
E-Mail: info@forstify.de
Geschäftsführer: Christian Kaulich
4. Rolle bei der Verarbeitung – Verantwortlicher und Auftragsverarbeiter
Für Verarbeitungen, die wir zu eigenen Zwecken vornehmen – insbesondere der Betrieb der Website, die Verwaltung von Nutzerkonten, die Vertragsabwicklung, die Rechnungsstellung und die Kommunikation mit Ihnen – sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
Soweit Sie als geschäftliche Nutzerin oder geschäftlicher Nutzer eigene Inhalte in die Plattform einstellen – insbesondere Messdaten, Fotos, hochgeladene Dokumente sowie die optionalen Namensfelder (z. B. Waldbesitzer, Käufer, Förster oder Unternehmer) –, können diese Inhalte personenbezogene Daten Dritter enthalten. Hinsichtlich dieser Inhalte handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO und verarbeiten die Daten ausschließlich nach Ihrer Weisung, um Ihnen die vertraglich vereinbarten Funktionen bereitzustellen. Verantwortlicher für diese Inhalte sind Sie; Sie sind dafür verantwortlich, dass für die Eingabe und Verarbeitung personenbezogener Daten Dritter eine Rechtsgrundlage besteht. Auf Anfrage stellen wir Ihnen einen Vertrag zur Auftragsverarbeitung (AVV) zur Verfügung.
5. Löschung und Sperrung / Speicherdauer
Sofern bei der jeweiligen Verarbeitung in Teil B nichts Abweichendes geregelt ist, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Werden Daten nicht gelöscht, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt (gesperrt). Nach den gesetzlichen Vorgaben erfolgt die Aufbewahrung regelmäßig für sechs Jahre gemäß § 257 Abs. 1 HGB sowie für zehn Jahre gemäß § 147 Abs. 1 AO. Eine zusammenfassende Übersicht der Speicherdauern finden Sie in Teil B, Ziffer 4.
6. Rechte der betroffenen Person
6.1 Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
6.2 Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner stehen der betroffenen Person Auskunft über folgende Informationen zu:
- die Verarbeitungszwecke
- die Kategorien personenbezogener Daten, die verarbeitet werden
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich eines Profilings gemäß Artikel 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person ein Recht auf Auskunft darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
6.3 Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten mittels einer ergänzenden Erklärung zu verlangen. Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
6.4 Recht auf Löschung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Forstify Digital GmbH gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden. Wir werden veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wurden die personenbezogenen Daten von der Forstify Digital GmbH öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft die Forstify Digital GmbH unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Wir werden im Einzelfall das Notwendige veranlassen.
6.5 Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
- Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Die betroffene Person hat Widerspruch gegen die Verarbeitung nach Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der zuvor genannten Voraussetzungen vorliegt und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Forstify Digital GmbH gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden. Wir werden dann die Einschränkung der Verarbeitung veranlassen.
6.6 Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Die betroffene Person hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde. Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an uns wenden.
6.7 Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die Forstify Digital GmbH verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Verarbeitet die Forstify Digital GmbH personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Forstify Digital GmbH der Verarbeitung für Zwecke der Direktwerbung, so wird die Forstify Digital GmbH die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an uns wenden.
6.8 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich eines evtl. Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten zulässig ist oder mit ausdrücklicher Einwilligung der betroffenen Person erfolgt. Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an uns wenden.
6.9 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an uns wenden. Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an uns wenden.
6.10 Beschwerderecht bei einer Aufsichtsbehörde
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de
7. Rechtsgrundlage der Verarbeitung
Sofern bei der Beschreibung des jeweiligen Datenverarbeitungsvorgangs in dem nachfolgenden Teil B dieser Datenschutzerklärung nichts anderes angegeben wird, gelten nachfolgende Regelungen. Art. 6 Abs. 1 lit. a DSGVO dient der Forstify Digital GmbH als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen eine Einwilligung für einen bestimmten Verarbeitungszweck eingeholt werden muss. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Dienstleistungen und Produkten. Unterliegt die Forstify Digital GmbH einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen; in diesem Fall beruht die Verarbeitung auf Art. 6 Abs. 1 lit. d DSGVO. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses der Forstify Digital GmbH oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.
8. Berücksichtigung berechtigter Interessen
Sofern bei der Beschreibung des jeweiligen Datenverarbeitungsvorgangs in Teil B dieser Datenschutzerklärung nichts anderes geregelt wird und die Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DSGVO basiert, besteht unser berechtigtes Interesse in der Durchführung unserer Geschäftstätigkeit, der Sicherheit und Funktionsfähigkeit unserer Dienste sowie dem damit verbundenen wirtschaftlichen Interesse.
9. Kontaktaufnahme
Sofern Sie die auf unserer Website angegebenen Kontaktdaten (wie z. B. unsere E-Mail-Adresse oder Telefonnummer) für eine Kontaktaufnahme mit uns verwenden, werden die von Ihnen dabei übermittelten personenbezogenen Daten nur für den mit der Kontaktaufnahme verfolgten Zweck verarbeitet. Sofern der Grund Ihrer Kontaktaufnahme in dem Interesse an unseren Dienstleistungen bzw. Produkten bzw. in der Erfüllung eines mit uns bestehenden Vertrages besteht, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In allen anderen Fällen der Kontaktaufnahme haben wir ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Datenverarbeitung aufgrund der von Ihnen initiierten Kommunikation. Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen. Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO). Die von uns aufgrund eines berechtigten Interesses gespeicherten personenbezogenen Daten werden bis zur Erreichung des mit der Kontaktaufnahme verfolgten Zwecks gespeichert.
10. Bewerbungen
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens und damit aufgrund einer vorvertraglichen Maßnahme im Sinne des Art. 6 Abs. 1 lit. b DSGVO bzw. unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Anstellung von Mitarbeitern. Die Verarbeitung kann auch auf elektronischem Wege erfolgen, z. B. wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über unser Kontaktformular, an uns übermittelt. Schließen wir mit einem Bewerber einen Anstellungsvertrag, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft anzupassen, etwa bei Änderungen unserer Dienste oder der Rechtslage. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.
12. Anwendbares Recht und verbindliche Sprachfassung
Für diese Datenschutzerklärung und die Verarbeitung personenbezogener Daten gilt deutsches Recht unter Beachtung der DSGVO. Maßgeblich und rechtlich verbindlich ist die deutsche Fassung dieser Datenschutzerklärung; Übersetzungen in andere Sprachen dienen ausschließlich Ihrer Information.
B. Besondere Bestimmungen zur Datenverarbeitung
B.1 Website (forstify.com)
1.1 Hosting und Server-Logfiles
Unsere Website wird als statische Seite bei der Vercel Inc. gehostet. Bei jedem Aufruf erhebt der Hosting-Dienst die technisch erforderlichen Zugriffsdaten, die Ihr Browser automatisch übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Seite, den HTTP-Statuscode, die übertragene Datenmenge, die zuvor besuchte Seite sowie Browsertyp und Betriebssystem. Diese Verarbeitung ist zur stabilen und sicheren Bereitstellung der Website erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nur kurzfristig gemäß den Standardvorgaben des Hosters gespeichert.
1.2 Cookies
Unsere Website verwendet keine Cookies, die Ihrer Einwilligung bedürfen, und kein Tracking, das ein Cookie-Banner erforderlich machen würde. Es werden allenfalls technisch notwendige Informationen verarbeitet, die für den Betrieb der Seite erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO).
1.3 Reichweitenmessung mit Umami
Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami ein – eine von uns selbst gehostete, cookielose Analyse-Software. Umami erfasst keine personenbezogenen Profile und setzt keine Cookies; es werden lediglich anonymisierte Nutzungsdaten in aggregierter Form ausgewertet. Rechtsgrundlage ist unser berechtigtes Interesse an der bedarfsgerechten Gestaltung und Verbesserung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
1.4 Videos (YouTube im erweiterten Datenschutzmodus)
Auf einzelnen Seiten binden wir Videos über YouTube ein. Die Videos werden erst nach einem Klick und im erweiterten Datenschutzmodus (youtube-nocookie.com) geladen; vor dem Abspielen werden keine Daten an YouTube übertragen. Starten Sie ein Video, baut Ihr Browser eine Verbindung zu den Servern von Google auf. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage für das Laden des Videos ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie mit dem Klick erteilen. Weitere Informationen: https://policies.google.com/privacy.
1.5 Kontaktformular
Über unser Kontaktformular können Sie uns eine Nachricht senden. Pflichtangaben sind Ihr Name, Ihre E-Mail-Adresse, ein Betreff/Thema und Ihre Nachricht; die Angabe einer Telefonnummer ist freiwillig. Die Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Der Versand erfolgt über unseren E-Mail-Dienstleister (siehe Ziffer B.3). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Vertragsanbahnung dient, im Übrigen unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. f DSGVO. Zum Schutz vor Spam setzen wir ein verstecktes Formularfeld („Honeypot“) ein.
1.6 Social-Plugins
Auf unserer Website werden keine „Social Plugins“ (z. B. Schaltflächen sozialer Netzwerke, die beim Seitenaufruf Daten an Dritte übertragen) eingesetzt. Etwaige Verweise auf unsere Profile in sozialen Netzwerken sind reine Verlinkungen; eine Datenübertragung an die jeweiligen Netzwerke findet erst statt, wenn Sie den Link aktiv anklicken.
B.2 App und Plattform
2.1 Registrierung und Nutzerkonto
Für die Nutzung der Plattform legen Sie ein Nutzerkonto an. Hierbei verarbeiten wir die zur Vertragsdurchführung erforderlichen Kontodaten (z. B. Name, E-Mail-Adresse, Unternehmen sowie Anmeldedaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ihr Konto und die zugehörigen Daten können Sie jederzeit im Bereich „Mein Konto“ bzw. in Ihrem Profil löschen (siehe Ziffer 2.12).
2.2 Anmeldung über Drittanbieter (Social Login)
Optional können Sie sich über einen Drittanbieter anmelden – derzeit über „Mit Google anmelden“ und „Mit Apple anmelden“; weitere Anbieter (z. B. Microsoft) können künftig hinzukommen. Wählen Sie diese Option, tauschen wir die zur Anmeldung erforderlichen Daten (z. B. Name, E-Mail-Adresse und eine Anbieter-Kennung) mit dem jeweiligen Anbieter aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von Ihnen gewählten Anmeldeverfahrens). Anbieter sind die Google Ireland Limited bzw. die Apple Inc.; deren Datenschutzhinweise gelten ergänzend.
2.3 Vom Nutzer erstellte Inhalte: Messdaten, Fotos und Dokumente
Im Rahmen der Nutzung erstellen und verwalten Sie eigene Inhalte – insbesondere Holzmessungen, Fotos sowie hochgeladene Dokumente (z. B. Lieferscheine oder Rechnungen). Soweit Sie hierbei optionale Namensfelder (Waldbesitzer, Käufer, Förster, Unternehmer) ausfüllen oder Dokumente mit personenbezogenen Daten Dritter hochladen, verarbeiten wir diese als Auftragsverarbeiter für Sie (siehe Teil A, Ziffer 4). Die Inhalte werden verschlüsselt in der Europäischen Union gespeichert (Microsoft Azure, EU-Region). Ihre Fotos und Messungen sind ausschließlich für Sie zugänglich, es sei denn, Sie entscheiden sich, eine Messung über ein Team oder einen Teilen-Link zu teilen (siehe Ziffer 2.5).
Zur Offline-Nutzung speichert die App Ihre Daten zusätzlich lokal auf Ihrem Gerät (z. B. synchronisierte Messdaten und persönliche Einstellungen). Diese lokal gespeicherten Daten verbleiben in Ihrem Einflussbereich und werden mit unseren Servern synchronisiert, sobald eine Verbindung besteht; Sie können sie durch Löschen der App bzw. der App-Daten in den Systemeinstellungen Ihres Geräts entfernen.
2.4 Standortdaten
Sofern Sie es zulassen, verarbeitet die App präzise Standortdaten ausschließlich zu dem Zweck, den Standort einer Messung bzw. eines Polters zu erfassen, wenn Sie dies auslösen. Eine darüber hinausgehende Standortverfolgung oder Bewegungsanalyse findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Den Zugriff auf Ihren Standort können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen.
2.5 Teilen, Teams und Einladungen
Sie können Messungen über einen Teilen-Link oder innerhalb eines Teams mit anderen Forstify-Nutzern teilen. Welche Daten geteilt werden, bestimmen Sie selbst. Bei geteilten Inhalten innerhalb eines Teams obliegt die Steuerung der geteilten Daten der Inhaberin oder dem Inhaber des Teams; von Ihnen in ein Team eingestellte Daten können daher auch nach Löschung Ihres Kontos beim Team-Inhaber verbleiben. Laden Sie eine Person in ein Team ein, speichern wir deren E-Mail-Adresse zur Versendung und Verwaltung der Einladung; nicht angenommene Einladungen verfallen automatisch nach Ablauf einer Frist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an der Bereitstellung der Kollaborationsfunktionen gemäß Art. 6 Abs. 1 lit. f DSGVO.
2.6 Marktplatz
Über den Marktplatz können Sie Angebote und Nachfragen einstellen und mit anderen Nutzern handeln. Erst wenn sich zwei Nutzer auf einen Preis geeinigt haben, werden die zur Abwicklung des Geschäfts erforderlichen Kontaktdaten der beiden Parteien einander offengelegt, damit das Geschäft abgeschlossen werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
2.7 Kartendarstellung (Google Maps)
Innerhalb der App nutzen wir Google Maps, um Standorte auf einer Karte darzustellen. Hierbei werden Daten (z. B. Ihre IP-Adresse und die zur Kartendarstellung erforderlichen Standort-/Suchanfragen) an Google übermittelt. Anbieter ist die Google Ireland Limited; eine Übermittlung in die USA ist möglich. Die Nutzung erfolgt zur Bereitstellung der von Ihnen aufgerufenen Kartenfunktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bzw. unserem berechtigten Interesse an einer funktionsfähigen Kartendarstellung gemäß Art. 6 Abs. 1 lit. f DSGVO.
2.8 Push-Benachrichtigungen
Unsere Apps können Ihnen Push-Benachrichtigungen senden. Diese erhalten Sie nur, wenn Sie die Berechtigung über den standardmäßigen Systemdialog von iOS bzw. Android erteilt haben; die Berechtigung können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen. Für die Zustellung verarbeiten wir ein Gerätekennzeichen (Push-Token) über den Dienst Firebase Cloud Messaging der Google-Gruppe. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (Systemdialog).
2.9 Absturzdiagnose
Zur Stabilität und Fehlerbehebung unserer Apps setzen wir Firebase Crashlytics der Google-Gruppe ein. Im Fehlerfall werden Diagnosedaten (z. B. Geräte- und Absturzinformationen) übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
2.10 Zahlungsabwicklung (Stripe)
Für kostenpflichtige Leistungen wickeln wir Zahlungen über den Zahlungsdienstleister Stripe ab. Die Eingabe von Zahlungs- bzw. Kartendaten erfolgt ausschließlich auf den von Stripe gehosteten Seiten; Kartendaten werden nicht auf unseren Servern verarbeitet oder gespeichert. An Stripe werden die zur Zahlungsabwicklung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungs- und Transaktionsdaten) übermittelt. Anbieter ist die Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://stripe.com/privacy.
2.11 E-Mails an unsere Nutzer
Wir senden Ihnen E-Mails, die unmittelbar mit Ihrer Nutzung von Forstify zusammenhängen – insbesondere transaktionsbezogene Nachrichten (z. B. zu von Ihnen ausgelösten Vorgängen) sowie Hinweise zu wichtigen Funktions- und Produktneuerungen unserer App. Es handelt sich nicht um einen allgemeinen Newsletter. Rechtsgrundlage für transaktionsbezogene E-Mails ist Art. 6 Abs. 1 lit. b DSGVO. Für Informationen zu eigenen, ähnlichen Produkten an bestehende Kunden stützen wir uns auf § 7 Abs. 3 UWG i. V. m. unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können dem Erhalt dieser E-Mails jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen; jede E-Mail enthält einen Abmeldelink. Der Versand erfolgt über unseren E-Mail-Dienstleister (siehe Ziffer B.3).
2.12 Löschung Ihres Kontos
Sie können Ihr Nutzerkonto jederzeit selbst in Ihrem Profil bzw. im Bereich „Mein Konto“ löschen. Mit der Löschung werden Ihre Profil- und Kontodaten gelöscht. Ausgenommen sind Rechnungs- und Zahlungsbelege, die wir aufgrund handels- und steuerrechtlicher Pflichten für die gesetzlich vorgeschriebenen Zeiträume aufbewahren müssen (siehe Ziffer 4), sowie Daten, die Sie in ein Team eingestellt haben und die der Steuerung des Team-Inhabers unterliegen (siehe Ziffer 2.5).
B.3 Auftragsverarbeiter und Übermittlung in Drittländer
Zur Bereitstellung unserer Dienste setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen haben. Soweit dabei personenbezogene Daten in ein Drittland (insbesondere die USA) übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework und/oder der EU-Standardvertragsklauseln (SCC), um ein angemessenes Datenschutzniveau sicherzustellen. Wesentliche Empfänger sind:
- Microsoft Azure – Hosting der Plattform, Speicherung von Konto- und Inhaltsdaten (inkl. Fotos); Speicherort: EU-Region.
- Vercel Inc. – Hosting der Website und des Kontaktformulars; USA (DPF/SCC).
- Stripe Payments Europe Ltd. – Zahlungsabwicklung; EU / USA (DPF/SCC).
- Google Ireland Ltd. / Google LLC – Push-Benachrichtigungen (Firebase Cloud Messaging), Absturzdiagnose (Crashlytics), Kartendarstellung (Google Maps), Anmeldung „Mit Google“; USA (DPF/SCC).
- Apple Inc. – Anmeldung „Mit Apple“; EU / USA (DPF/SCC).
- Intuit (Mailchimp / Mandrill) – Versand von E-Mails (Kontaktformular, transaktions- und produktbezogene E-Mails); USA (DPF/SCC).
Unsere cookielose Reichweitenmessung (Umami) hosten wir selbst; eine Übermittlung an Dritte findet hierbei nicht statt.
B.4 Speicherdauer im Überblick
Die nachfolgende Übersicht fasst die Speicherdauern je Datenkategorie zusammen:
- Nutzerkonto und von Ihnen erstellte Inhalte (Messungen, Fotos, Dokumente): für die Dauer des Vertrags bzw. bis zur Löschung durch Sie.
- Rechnungs- und Zahlungsbelege: 6 bzw. 10 Jahre (§ 257 HGB, § 147 AO).
- Server-Logfiles (Website/Hosting): kurzfristig, gemäß Standardvorgaben des Hosters.
- Absturzberichte: kurzfristig.
- Kontaktformular-Anfragen: bis zur Erledigung der Anfrage.
- Team-Einladungen: bis zur Annahme oder bis zum automatischen Ablauf.
- Produkt-/Update-E-Mails: bis zu Ihrem Widerspruch bzw. Ihrer Abmeldung.
B.5 Sicherheitsmaßnahmen
Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Hierzu gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Gerät und unseren Servern sowie die Speicherung innerhalb der Europäischen Union.