Datenschutz

The only corporate card and spend management platform designed to help you spend less.

1. Allgemeines

Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Website sowie im Zusammenhang mit unseren Leistungen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Die Verarbeitung erfolgt unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).

2. Verantwortung

Verantwortlich im Sinne der DSGVO ist:

Eduneon GmbH
Invalidenstraße 34
10115 Berlin

Weitere Anschrift:
Höhenstraße 20
61476 Kronberg

Vertreten durch die Geschäftsführer:
Clemens von Grolman
Oliver Marusczyk

E-Mail: info@eduneon.de
Registergericht: Amtsgericht Königstein im Taunus
Registernummer: HRB 11979

3. Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten bestellt.

Sie erreichen unseren Datenschutzbeauftragten unter:

TrustLane Solutions GmbH
handelnd unter TrustSpace
E-Mail: masih.sediquian@trustspace.io

Sie können sich jederzeit mit Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte direkt an unseren Datenschutzbeauftragten wenden.

4. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den gesetzlichen Vorgaben.

Dabei beachten wir insbesondere folgende Grundsätze:

- Zweckbindung
- Datenminimierung
- Transparenz
- Integrität und Vertraulichkeit
- Speicherbegrenzung

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung unserer Leistungen oder zur Kommunikation erforderlich ist.

5. Datenverarbeitung beim Besuch der Website

Beim Aufruf unserer Website werden automatisch technisch notwendige Daten verarbeitet.

Hierzu zählen insbesondere:

- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Version
- Betriebssystem
- Referrer-URL

Diese Daten sind erforderlich, um:

- die Website bereitzustellen
- die Systemsicherheit zu gewährleisten
- technische Fehler zu analysieren

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden nur für die Dauer gespeichert, die zur Erreichung der genannten Zwecke erforderlich ist.

6. Hosting und Infrastruktur (Website)

Unsere Website wird über den Anbieter Webflow bereitgestellt.

Anbieter:
Webflow, Inc.

Die Verarbeitung erfolgt ausschließlich zur technischen Bereitstellung unserer Website. Dabei kann eine Verarbeitung personenbezogener Daten auf Servern in den USA nicht vollständig ausgeschlossen werden.

Wir haben die Datenverarbeitung so ausgestaltet, dass über die Website nur die für den Betrieb technisch erforderlichen Daten verarbeitet werden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere unter Verwendung der von der Europäischen Kommission genehmigten Standardvertragsklauseln.

Das Hosting unserer Software-Plattform erfolgt hiervon getrennt über die STACKIT GmbH & Co. KG in Deutschland.
Sofern personenbezogene Daten im Rahmen der Nutzung unserer Plattform verarbeitet werden, erfolgt dies innerhalb einer auf den Einsatz im europäischen und insbesondere deutschen Umfeld ausgerichteten Infrastruktur.

7. Kontaktaufnahme und Anfragen

Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir Ihre personenbezogenen Daten zur Bearbeitung Ihrer Anfrage.

Verarbeitete Daten:

- Name
- E-Mail-Adresse
- Telefonnummer (optional)
- Organisation
- Anfrageinhalt

Rechtsgrundlagen:

- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation)

Die Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen.

8. Terminvereinbarung

Zur Terminvereinbarung nutzen wir externe Dienste.

Dabei werden folgende Daten verarbeitet:

- Name
- E-Mail-Adresse
- ggf. Telefonnummer
- Terminangaben

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.

9. Nutzung unserer Plattform

Über unsere Website können Sie sich in unsere Plattform unter app.eduneon.com einloggen.

Im Rahmen der Nutzung unserer Plattform werden personenbezogene Daten verarbeitet, soweit dies zur Bereitstellung der jeweiligen Funktionen erforderlich ist.

Das Hosting unserer Software erfolgt über die STACKIT GmbH & Co. KG in Deutschland.
Damit tragen wir dem Erfordernis Rechnung, eine leistungsfähige und zugleich datenschutzsensibel ausgestaltete Infrastruktur für den Einsatz im öffentlichen Sektor bereitzustellen.

Weitere Informationen zur Datenverarbeitung innerhalb der Plattform erhalten Sie im Rahmen der jeweiligen vertraglichen Vereinbarungen.

10. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies.

Wir unterscheiden zwischen:

- technisch notwendigen Cookies
- einwilligungspflichtigen Cookies

Einwilligungspflichtige Cookies werden ausschließlich nach Ihrer vorherigen Einwilligung gesetzt.

Sie können Ihre Einwilligung jederzeit widerrufen oder anpassen.

Rechtsgrundlagen:

- Art. 6 Abs. 1 lit. a DSGVO
- Art. 6 Abs. 1 lit. f DSGVO

11. Social Media Präsenzen

Wir betreiben Unternehmensprofile auf sozialen Netzwerken, insbesondere LinkedIn.

Die Verarbeitung erfolgt zur Außendarstellung unseres Unternehmens und zur Kommunikation mit Interessenten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Für die Datenverarbeitung durch die Plattformbetreiber gelten deren eigene Datenschutzerklärungen.

12. Auftragsverarbeitung und Empfänger

Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten.

Mit diesen bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Eine Weitergabe von Daten erfolgt nur:

- zur Vertragserfüllung
- bei gesetzlicher Verpflichtung
- mit Ihrer Einwilligung

13. Drittlandübermittlung

Wir wählen unsere Dienstleister sorgfältig aus und achten darauf, Datenverarbeitungen nach Möglichkeit innerhalb der EU durchzuführen oder auf das notwendige Maß zu beschränken.

Für das Hosting unserer Software-Plattform setzen wir mit STACKIT einen Anbieter mit Infrastruktur in Deutschland ein.
Soweit im Zusammenhang mit dem Betrieb unserer Website oder einzelner Kommunikations- und Marketingprozesse dennoch Dienstleister mit möglicher Drittlandverarbeitung eingesetzt werden, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.

Insbesondere achten wir darauf, dass:

- nur erforderliche Daten verarbeitet werden
- Datenübermittlungen auf das notwendige Maß beschränkt bleiben
- zusätzliche technische und organisatorische Maßnahmen zum Schutz der Daten getroffen werden

14. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erreichung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

15. Technische und organisatorische Maßnahmen (TOMs)

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen.

Dazu gehören insbesondere:

- Zugriffsbeschränkungen
- Verschlüsselung
- Datensicherung
- regelmäßige Überprüfung der Sicherheitsmaßnahmen

16. Ihre Rechte

Sie haben folgende Rechte:

- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
- Widerruf erteilter Einwilligungen

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden.

17. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche oder technische Rahmenbedingungen ändern.