• AGB
  • SaaS
  • Leistungsbeschreibung
  • Datenschutzrichtlinie

Allgemeine Vertragsbedingungen der Equinox FinTech Solutions GmbH

 

– AV Equinox –

 

1. Vergütung, Zahlung, Leistungsschutz, Termine

 

1.1 Soweit nichts anderes vereinbart ist, wird die Vergütung nach Aufwand zu den bei Vertragsschluss allgemein gültigen Preisen des Anbieters berechnet. Vergütungen sind grundsätzlich Netto-Preise zuzüglich gesetzlich anfallender Umsatzsteuer.

Der Anbieter kann monatlich abrechnen. Werden Leistungen nach Aufwand vergütet, dokumentiert der Anbieter die Art und Dauer der Tätigkeiten und übermittelt diese Dokumentation mit der Rechnung.

 

1.2 Alle Rechnungen sind grundsätzlich spätestens 14 Kalendertage nach Zugang frei Zahlstelle ohne Abzug zu zahlen.

 

1.3 Der Kunde kann wegen Mängeln nur aufrechnen oder Zahlungen zurückbehalten, soweit ihm tatsächlich Zahlungsansprüche wegen Sach- oder Rechtsmängeln

der Leistung zustehen. Wegen sonstiger Mängelansprüche kann der Kunde Zahlungen nur zu einem unter Berücksichtigung des Mangels verhältnismäßigen Teil zurückbehalten. Ziffer 4.1 gilt entsprechend. Der Kunde hat kein Zurückbehaltungsrecht, wenn sein Mangelanspruch verjährt ist. Im Übrigen kann der Kunde nur mit unbestrittenen oder rechtskräftig festgestellten Forderungen aufrechnen oder eine Zurückbehaltung ausüben.

 

1.4 Der Anbieter behält sich das Eigentum und einzuräumende Rechte an den Leistungen bis zur vollständigen Bezahlung der geschuldeten Vergütung vor, berechtigte Mängeleinbehalte gemäß Ziffer 1.3. Satz 2 werden berücksichtigt. Weiterhin behält sich der Anbieter das Eigentum vor bis zur Erfüllung aller seiner Ansprüche aus der Geschäftsbeziehung mit dem Kunden. Der Anbieter ist berechtigt, für die Dauer eines Zahlungsverzugs des Kunden diesem die weitere Nutzung der Leistungen zu untersagen. Dieses Recht kann der Anbieter nur für einen angemessenen Zeitraum gel-

tend machen, in der Regel höchstens für 6 Monate. Darin liegt kein Rücktritt vom Vertrag. § 449 Abs. 2 BGB bleibt unberührt.

Geben der Kunde oder dessen Abnehmer die Leistungen zurück, liegt in der Entgegennahme der Leistungen kein Rücktritt des Anbieters, außer er hat den Rücktritt ausdrücklich erklärt. Gleiches gilt für die Pfändung der Vorbehaltsware oder von Rechten an der Vorbehaltsware durch den Anbieter.

Gegenstände unter Eigentums- oder Rechtsvorbehalt darf der Kunde weder verpfänden noch sicherungsübereignen. Dem Kunden ist nur als Wiederverkäufer eine Weiterveräußerung im gewöhnlichen Geschäftsgang unter der Bedingung gestattet, dass dem Anbieter vom Kunden dessen Ansprüche gegen seine Abnehmer im Zusammenhang mit der Weiterveräußerung wirksam abgetreten worden sind und

der Kunde seinem Abnehmer das Eigentum unter Vorbehalt der Zahlung überträgt. Der Kunde tritt durch den vorliegenden Vertragsabschluss seine künftigen Ansprüche im Zusammenhang mit solchen Veräußerungen gegen seine Abnehmer sicherungshalber an den Anbieter ab, der diese Abtretung hiermit annimmt.

 

Soweit der Wert der Sicherungsrechte des Anbieters die Höhe der gesicherten Ansprüche um mehr als 20 % übersteigt, wird der Anbieter auf Wunsch de

s Kunden einen entsprechenden Anteil der Sicherungsrechte freigeben.

 

1.5 Der Kunde ist verpflichtet, bei einer zulässigen Übertragung von Nutzungsrechten an Lieferungen und Leistungen dem Empfänger deren vertraglich vereinbarte Beschränkungen aufzuerlegen.

 

1.6 Gleicht der Kunde eine fällige Forderung zum vertragsgemäßen Zahlungstermin ganz oder teilweise nicht aus, kann der Anbieter vereinbarte Zahlungsziele für alle Forderungen widerrufen. Der Anbieter ist ferner berechtigt, weitere Leistungen nur gegen Vorkasse oder gegen Sicherheit durch Erfüllungsbürgschaft eines in der Europäischen Union zugelassenen Kreditinstituts oder Kreditversicherers vorzunehmen. Die Vorkasse hat den jeweiligen Abrechnungszeitraum oder – bei Einmalleistungen – deren Vergütung zu umfassen.

 

1.7 Bei wirtschaftlichem Unvermögen des Kunden, seine Pflichten gegenüber dem Anbieter zu erfüllen, kann der Anbieter bestehende Austauschverträge mit dem Kunden durch Rücktritt, Dauerschuldverhältnisse durch Kündigung fristlos beenden, auch bei einem Insolvenzantrag des Kunden. § 321 BGB und § 112 InsO bleiben unberührt.

Der Kunde wird den Anbieter frühzeitig schriftlich über eine drohende Zahlungsunfä-

higkeit informieren.

 

1.8 Feste Leistungstermine sollen ausschließlich ausdrücklich in dokumentierter Form vereinbart werden. Die Vereinbarung eines festen Leistungstermins steht unter

dem Vorbehalt, dass der Anbieter die Leistungen seiner jeweiligen Vorlieferanten rechtzeitig und vertragsgemäß erhält.

 

2. Zusammenarbeit, Mitwirkungspflichten, Vertraulichkeit

 

2.1 Kunde und Anbieter benennen jeweils einen verantwortlichen Ansprechpartner. Die Kommunikation zwischen dem Kunden und dem Anbieter erfolgt, soweit nichts anderes vereinbart ist, über diese Ansprechpartner. Die Ansprechpartner haben alle mit der Vertragsdurchführung zusammenhängenden Entscheidungen unverzüglich herbeizuführen. Die Entscheidungen sind verbindlich zu dokumentieren.

 

2.2 Der Kunde ist verpflichtet, den Anbieter soweit erforderlich zu unterstützen und in seiner Betriebssphäre alle zur ordnungsgemäßen Auftragsausführung erforderlichen Voraussetzungen zu schaffen. Dazu wird er insbesondere notwendige Informationen zur Verfügung stellen und nach Möglichkeit einen Remotezugang auf das Kundensystem ermöglichen. Soweit aus Sicherheits- oder sonstigen Gründen ein Remotezugang nicht möglich ist, verlängern sich davon betroffene Fristen angemessen; für weitere Auswirkungen werden die Vertragspartner eine angemessene Regelung vereinbaren. Der Kunde sorgt ferner dafür, dass fachkundiges Personal für die Unterstützung des Anbieters zur Verfügung steht.

Soweit im Vertrag vereinbart ist, dass Leistungen vor Ort beim Kunden erbracht werden können, stellt der Kunde auf Wunsch des Anbieters unentgeltlich ausreichende Arbeitsplätze und Arbeitsmittel zur Verfügung.

2.3 Der Kunde hat Mängel unverzüglich in nachvollziehbarer und detaillierter Form unter Angabe aller für die Mängelerkennung und -analyse zweckdienlichen Informationen schriftlich zu melden. Anzugeben sind dabei insbesondere die Arbeitsschritte, die zum Auftreten des Mangels geführt haben, die Erscheinungsform sowie die Auswirkungen des Mangels. Soweit nichts anderes vereinbart ist, werden dafür die entsprechenden Formulare und Verfahren des Anbieters verwendet.

 

2.4 Die Vertragspartner sind verpflichtet, über Geschäfts- und Betriebsgeheimnisse sowie über sonstige als vertraulich bezeichnete Informationen, die im Zusammenhang mit der Vertragsdurchführung bekannt werden, Stillschweigen zu wahren. Die Weitergabe solcher Informationen an Personen, die nicht an dem Abschluss, der Durchführung oder Abwicklung des Vertrags beteiligt sind, darf nur mit schriftlicher Einwilligung des jeweils anderen Vertragspartners erfolgen. Soweit nichts anderes vereinbart ist, oder gesetzliche Fristen etwas anderes festlegen, endet diese Verpflichtung nach Ablauf von fünf Jahren nach Bekanntwerden der jeweiligen Information, bei Dauerschuldverhältnissen jedoch nicht vor deren Beendigung. Die Vertragspartner werden diese Verpflichtungen auch ihren Mitarbeitern und eventuell eingesetzten Dritten auferlegen.

 

2.5 Den Vertragspartnern ist bekannt, dass eine elektronische und unverschlüsselte Kommunikation (z.B. per E-Mail) mit Sicherheitsrisiken behaftet ist. Bei dieser Art der Kommunikation werden sie daher keine Ansprüche geltend machen, die durch das Fehlen einer Verschlüsselung begründet sind, außer soweit zuvor eine Verschlüsselung vereinbart worden ist.

 

3. Störungen bei der Leistungserbringung

 

3.1 Wenn eine Ursache, die der Anbieter nicht zu vertreten hat, einschließlich Streik oder Aussperrung, die Termineinhaltung beeinträchtigt („Störung“), verschieben sich die Termine um die Dauer der Störung, erforderlichenfalls einschließlich einer angemessenen Wiederanlaufphase. Ein Vertragspartner hat den anderen Vertragspartner über die Ursache einer in seinem Bereich aufgetretenen Störung und die Dauer der Verschiebung unverzüglich zu unterrichten.

 

3.2 Erhöht sich der Aufwand aufgrund einer Störung, kann der Anbieter auch die Vergütung des Mehraufwands verlangen, außer der Kunde hat die Störung nicht zu vertreten und deren Ursache liegt außerhalb seines Verantwortungsbereichs.

 

3.3 Wenn der Kunde wegen nicht ordnungsgemäßer Leistung des Anbieters vom Vertrag zurücktreten und / oder Schadensersatz statt der Leistung verlangen kann oder solches behauptet, wird der Kunde auf Verlangen des Anbieters innerhalb angemessen gesetzter Frist schriftlich erklären, ob er diese Rechte geltend macht oder weiterhin die Leistungserbringung wünscht. Bei einem Rücktritt hat der Kunde dem Anbieter

den Wert zuvor bestehender Nutzungsmöglichkeiten zu erstatten; gleiches gilt für Verschlechterungen durch bestimmungsgemäßen Gebrauch.

 

Gerät der Anbieter mit der Leistungserbringung in Verzug, ist der Schadens- und Aufwendungsersatz des Kunden wegen des Verzugs für jede vollendete Woche des Verzugs beschränkt auf 0,5 % des Preises für den Teil der vertraglichen Leistung, der auf Grund des Verzugs nicht genutzt werden kann. Die Verzugshaftung ist begrenzt auf insgesamt höchstens 5 % der Vergütung für sämtliche, vom Verzug betroffene vertragliche Leistungen; bei Dauerschuldverhältnissen bezogen auf die Vergütung für die jeweils betroffenen Leistungen für das volle Kalenderjahr. Ergänzend und vorrangig gilt ein bei Vertragsabschluss vereinbarter Prozentsatz der bei Vertragsabschluss vereinbarten Vergütung. Dies gilt nicht, soweit ein Verzug auf grober Fahrlässigkeit oder Vorsatz des Anbieters beruht.

 

3.4 Bei einer Verzögerung der Leistung hat der Kunde im Rahmen der gesetzlichen Bestimmungen ein Rücktrittsrecht nur, wenn die Verzögerung vom Anbieter zu vertreten ist. Macht der Kunde wegen der Verzögerung berechtigt Schadens- oder Aufwendungsersatz statt der Leistung geltend, so ist er berechtigt, für

jede vollendete Woche der Verzögerung 1 % des Preises für den Teil der vertraglichen Leistung zu verlangen, der auf Grund der Verzögerung nicht genutzt werden kann, jedoch insgesamt höchstens 10 % dieses Preises; bei Dauerschuldverhältnissen bezogen auf die Vergütung für die jeweils betroffenen Leistungen für das volle Kalenderjahr. Ergänzend und vorrangig gilt ein bei Vertragsabschluss vereinbarter Prozentsatz der bei Vertragsabschluss vereinbarten Vergütung.

 

4. Sachmängel und Aufwendungsersatz

 

4.1 Der Anbieter leistet Gewähr für die vertraglich geschuldete Beschaffenheit der Leistungen. Für eine nur unerhebliche Abweichung der Leistungen des Anbieters von der vertragsgemäßen Beschaffenheit bestehen keine Ansprüche wegen Sachmängeln.

Ansprüche wegen Mängeln bestehen auch nicht bei übermäßiger oder unsachgemäßer Nutzung, natürlichem Verschleiß, Versagen von Komponenten der Systemumgebung, nicht reproduzierbaren oder anderweitig durch den Kunden nachweisbaren Softwarefehlern oder bei Schäden, die aufgrund besonderer äußerer Einflüsse entstehen, die nach dem Vertrag nicht vorausgesetzt sind. Dies gilt auch bei nachträgli-

cher Veränderung oder Instandsetzung durch den Kunden oder Dritte, außer diese erschwert die Analyse und die Beseitigung eines Sachmangels nicht.

Für Schadensersatz- und Aufwendungsersatzansprüche gilt Ziffer 6 ergänzend.

 

4.2 Die Verjährungsfrist für Sachmangelansprüche beträgt ein Jahr ab dem gesetzlichen Verjährungsbeginn. Die gesetzlichen Fristen für den Rückgriff nach § 479 BGB bleiben unberührt. Gleiches gilt, soweit das Gesetz gemäß § 438 Abs. 1 Nr. 2 oder § 634a Abs. 1 Nr. 2 BGB längere Fristen vorschreibt, bei einer vorsätzlichen oder grob fahrlässigen Pflichtverletzung des Anbieters, bei arglistigem Verschweigen eines Mangels

sowie in den Fällen der Verletzung des Lebens, des Körpers oder der Gesundheit

sowie für Ansprüche aus dem Produkthaftungsgesetz.

Die Bearbeitung einer Sachmangelanzeige des Kunden durch den Anbieter führt nur zur Hemmung der Verjährung, soweit die gesetzlichen Voraussetzungen dafür vorliegen. Ein Neubeginn der Verjährung tritt dadurch nicht ein.

Eine Nacherfüllung (Neulieferung oder Nachbesserung) kann ausschließlich auf die Verjährung des die Nacherfüllung auslösenden Mangels Einfluss haben.

4.3 Der Anbieter kann Vergütung seines Aufwands verlangen, soweit

a) er aufgrund einer Meldung tätig wird, ohne dass ein Mangel vorliegt, außer der Kunde konnte mit zumutbarem Aufwand nicht erkennen, dass kein Mangel vorlag, oder

b) eine gemeldete Störung nicht reproduzierbar oder anderweitig durch den Kunden als Mangel nachweisbar ist, oder

c) zusätzlicher Aufwand wegen nicht ordnungsgemäßer

Erfüllung der Pflichten des Kunden (siehe auch Ziffern 2.2, 2.3 und 5.2) anfällt.

 

5. Rechtsmängel

 

5.1 Für Verletzungen von Rechten Dritter durch seine Leistung haftet der Anbieter nur, soweit die Leistung vertragsgemäß und insbesondere in der vertraglich vereinbarten, sonst in der vorgesehenen Einsatzumgebung unverändert eingesetzt wird.

Der Anbieter haftet für Verletzungen von Rechten Dritter nur innerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes sowie am Ort der vertragsgemäßen Nutzung der Leistung. Ziffer 4.1 Satz 1 gilt entsprechend.

 

5.2 Macht ein Dritter gegenüber dem Kunden geltend, dass eine Leistung des Anbieters seine Rechte verletzt, benachrichtigt der Kunde unverzüglich den Anbieter.

Der Anbieter und ggf. dessen Vorlieferanten sind berechtigt, aber nicht verpflichtet, soweit zulässig die geltend gemachten Ansprüche auf deren Kosten abzuwehren.

Der Kunde ist nicht berechtigt, Ansprüche Dritter anzuerkennen, bevor er dem Anbieter angemessen Gelegenheit gegeben hat, die Rechte Dritter auf andere Art und Weise abzuwehren.

 

5.3 Werden durch eine Leistung des Anbieters Rechte Dritter verletzt, wird der Anbieter nach eigener Wahl und auf eigene Kosten

 

a) dem Kunden das Recht zur Nutzung der Leistung verschaffen oder

b) die Leistung rechtsverletzungsfrei gestalten oder

c) die Leistung unter Erstattung der dafür vom Kunden geleisteten Vergütung (abzüglich einer angemessenen Nutzungsentschädigung) zurücknehmen, wenn der Anbieter keine andere Abhilfe mit angemessenem Aufwand erzielen kann.

Die Interessen des Kunden werden dabei angemessen berücksichtigt.

 

5.4 Ansprüche des Kunden wegen Rechtsmängeln verjähren entsprechend Ziffer 4.2. Für Schadensersatz- und Aufwendungsersatzansprüche des Kunden gilt Ziffe

r 6 ergänzend, für zusätzlichen Aufwand des Anbieters gilt Ziffer 4.3 entsprechend.

 

6. Allgemeine Haftung des Anbieters

 

6.1 Der Anbieter haftet dem Kunden stets a) für die von ihm sowie seinen gesetzlichen Vertretern oder Erfüllungsgehilfen vorsätzlich oder grob fahrlässig verursachten Schäden,

b) nach dem Produkthaftungsgesetz und

c) für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, die der Anbieter, seine gesetzlichen Vertreter oder Erfüllungsgehilfen zu vertreten haben.

 

6.2 Der Anbieter haftet bei leichter Fahrlässigkeit nicht, außer soweit er eine wesentliche Vertragspflicht verletzt hat, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht oder deren Verletzung die Erreichung des Vertragszwecks gefährdet und auf deren Einhaltung der Kunde regelmäßig vertrauen darf.

 

Diese Haftung ist bei Sach- und Vermögensschäden auf den vertragstypischen und vorhersehbaren Schaden beschränkt. Dies gilt auch für entgangenen Gewinn und ausgebliebene Einsparungen. Die Haftung für sonstige entfernte Folgeschäden ist ausgeschlossen.

Für einen einzelnen Schadensfall ist die Haftung auf den Vertragswert begrenzt, bei laufender Vergütung auf die Höhe der Vergütung pro Vertragsjahr. Für die Verjährung gilt Ziffer 4.2 entsprechend. Die Vertragspartner können bei Vertragsabschluss eine weitergehende Haftung, üblicherweise gegen eine gesonderte Vergütung, schriftlich vereinbaren. Vorrangig ist eine individual vereinbarte Haftungssumme. Die Haftung gemäß Ziffer 6.1 bleibt von diesem Absatz unberührt.

Ergänzend und vorrangig ist die Haftung des Anbieters wegen leichter Fahrlässigkeit aus dem jeweiligen Vertrag und seiner Durchführung auf Schadens- und

Aufwendungsersatz – unabhängig vom Rechtsgrund – insgesamt begrenzt auf den in diesem Vertrag vereinbarten Prozentsatz der bei Vertragsabschluss vereinbarten Vergütung. Die Haftung gemäß Ziffer 6.1 b) bleibt von diesem Absatz unberührt.

 

6.3 Aus einer Garantieerklärung haftet der Anbieter nur auf Schadensersatz, wenn dies in der Garantie ausdrücklich übernommen wurde. Diese Haftung unterliegt

bei leichter Fahrlässigkeit den Beschränkungen gemäß Ziffer 6.2.

 

6.4 Bei Verlust von Daten haftet der Anbieter nur für denjenigen Aufwand, der für die Wiederherstellung der Daten bei ordnungsgemäßer Datensicherung durch den

Kunden erforderlich ist. Bei leichter Fahrlässigkeit des Anbieters tritt diese Haftung nur ein, wenn der Kunde vor der zum Datenverlust führenden Maßnahme eine ordnungsgemäße Datensicherung gemäß den nach Art der Daten angemessenen Sorgfaltspflichten durchgeführt hat.

 

6.5 Für Aufwendungsersatzansprüche und sonstige Haftungsansprüche des Kunden gegen den Anbieter gelten Ziffern 6.1 bis 6.4 entsprechend. Ziffern 3.3 und 3.4 bleiben unberührt.

 

7. Datenschutz

 

Der Kunde wird mit dem Anbieter für einen möglichen Zugriff auf personenbezogene Daten erforderliche Vereinbarungen abschließen und dabei auch die besonderen Voraussetzungen für eine Auftragsdatenverarbeitung nach DSGVO beachten.

Es gilt die Equinox Datenschutzerklärung.

 

8. Sonstiges

 

8.1 Der Kunde wird für die Lieferungen oder Leistungen anzuwendende Import und Export-Vorschriften eigenverantwortlich beachten, insbesondere solche der USA. Bei grenzüberschreitender Lieferung oder Leistung trägt der Kunde anfallende Zölle, Gebühren und sonstige Abgaben. Der Kunde wird gesetzliche oder behördliche Verfahren im Zusammenhang mit grenzüberschreitenden Lieferungen oder Leistungen

eigenverantwortlich abwickeln, außer soweit anderes ausdrücklich vereinbart ist.

 

8.2 Neben den Allgemeinen Vertragsbedingungen gelten für die Nutzung des Paperfly Web Services die besonderen Vertragsbedingungen für die Nutzung von Software über das Internet (SAAS-Equinox).

 

8.3 Es gilt deutsches Recht. Die Anwendung des UN-Kaufrechts ist ausgeschlossen.

 

8.4 Der Anbieter erbringt seine Leistungen unter Zugrundelegung seiner Allgemeinen Geschäftsbedingungen (AGB). AGB des Kunden finden keine Anwendung, auch wenn der Anbieter solchen nicht ausdrücklich widersprochen hat.

Die Annahme der Leistungen durch den Kunden gilt als Anerkennung der AGB des Anbieters unter Verzicht auf AGB des Kunden.

Andere Bedingungen sind nur verbindlich, wenn der Anbieter sie schriftlich anerkannt hat; ergänzend gelten dann die AGB des Anbieters.

 

8.5 Änderungen und Ergänzungen dieses Vertrages sollen nur schriftlich vereinbart werden. Soweit Schriftform vereinbart ist (z.B. für Kündigungen, Rücktritt), genügt Textform nicht.

 

8.6 Gerichtsstand gegenüber einem Kaufmann, einer juristischen Person des öffentlichen Rechts oder einem öffentlich-rechtlichen Sondervermögen ist der Sitz des Anbieters. Der Anbieter kann den Kunden auch an dessen Sitz verklagen.

 

 

Münster, 28. März 2024. 

 

 

 

Historie:

 

AV Equinox – 25. Oktober 2021 

Vertragsbedingungen der Equinox FinTech Solutions GmbH

für die Nutzung von Software über das Internet

(Software as a Service)

 

  -SaaS Equinox-

 

1. Leistungen

 

1.1 Der Anbieter stellt die vertragsgegenständlichen Leistungen, insbesondere den Zugang zur Software, in seinem Verfügungsbereich (ab Schnittstelle Rechenzentrum zum Internet) bereit. Leitungsumfang und Beschreibung der paperfly Scan- und Portal Software sind der paperfly Leistungsbeschreibung, bzw. dem individuellen Kundenangebot zu entnehmen.

 

1.2 Darüberhinausgehende Leistungen, etwa die Entwicklung kundenindividueller Lösungen oder erforderliche Anpassungen bedürfen eines gesonderten Vertrages.

 

1.3 Der Anbieter kann aktualisierte Versionen der Software bereitstellen.

Der Anbieter wird den Kunden über aktualisierte Versionen und entsprechende Nutzungshinweise auf elektronischem Wege informieren und diese entsprechend verfügbar machen.

 

2. Nutzungsumfang

 

2.1 Die vertragsgegenständlichen Leistungen dürfen nur durch den Kunden und nur zu den im Vertrag vereinbarten Zwecken verwendet werden. Der Kunde darf während der Laufzeit des Vertrages auf die vertragsgegenständlichen Leistungen mittels Telekommunikation (über das Internet) zugreifen und mittels eines Browsers oder einer anderen geeigneten Anwendung (z.B. „App“) die mit der Software verbundenen

Funktionalitäten vertragsgemäß nutzen. Darüberhinausgehende Rechte, insbesondere an der Software oder den ggf. bereitgestellten Infrastrukturleistungen im jeweiligen Rechenzentrum erhält der Kunde nicht. Jede weitergehende Nutzung bedarf der

vorherigen schriftlichen Zustimmung des Anbieters.

 

2.2 Der Kunde darf die Software insbesondere nicht über den vereinbarten Nutzungs-umfang hinaus in Anspruch nehmen oder von Dritten nutzen lassen oder sie Dritten zugänglich machen. Insbesondere ist es dem Kunden nicht gestattet, Software oder Teile davon zu vervielfältigen, zu veräußern oder zeitlich begrenzt zu überlassen, zu vermieten oder zu verleihen.

 

2.3 Der Anbieter ist berechtigt, angemessene technische Maßnahmen zum Schutz vor einer nicht vertragsgemäßen Nutzung zu treffen. Der vertragsgemäße Einsatz der Leistungen darf dadurch nicht mehr als nur unwesentlich beeinträchtigt werden.

 

2.4 Im Falle eines vertragswidrigen Überschreitens des Nutzungsumfangs durch einen Nutzer oder im Falle einer unberechtigten Nutzungsüberlassung hat der Kunde dem Anbieter auf Verlangen unverzüglich sämtliche ihm verfügbaren Angaben zur

Geltendmachung der Ansprüche wegen der vertragswidrigen Nutzung zu machen, insbesondere Name und Anschrift des Nutzers mitzuteilen.

 

2.5 Der Anbieter kann die Zugangsberechtigung des Kunden widerrufen und / oder den Vertrag kündigen, wenn der Kunde die ihm gestattete Nutzung erheblich überschreitet oder gegen Regelungen zum Schutz vor unberechtigter Nutzung verstößt. Damit verbunden kann der Anbieter den Zugriff auf die vertraglichen Leistungen unterbrechen bzw. sperren. Der Anbieter hat dem Kunden vorher grundsätzlich eine angemessene Nachfrist zur Abhilfe zu setzen. Der alleinige Widerruf der Zugangsberechtigung gilt nicht zugleich als Kündigung des Vertrages. Den Widerruf der Zugangsberechtigung ohne Kündigung kann der Anbieter nur für eine angemessene Frist, maximal 3 Monate, aufrechterhalten.

 

2.6 Der Anbieter ist bei  schwerwiegenden Verstößen gegen die Nutzungsbedingungen (vgl. Ziff. 6.2) berechtigt, Benutzerkonten auch ohne Fristsetzung temporär einzufrieren oder ganz zu schließen, wenn dies notwendig ist, um Schaden vom Anbieter selbst oder anderen Nutzern abzuwenden und die Sicherheit und den Betrieb der Software sicherzustellen.

 

2.7 Der Anspruch des Anbieters auf eine Vergütung für die über die vereinbarte Nutzung hinausgehende Nutzung bleibt unberührt.

 

2.8 Der Kunde hat einen Anspruch auf Wiedereinräumung der Zugangsberechtigung und der Zugriffsmöglichkeit, nachdem er nachgewiesen hat, dass er die vertragswidrige Nutzung eingestellt und eine zukünftige vertragswidrige Nutzung unterbunden hat.

 

3. Verfügbarkeit, Leistungsmängel

 

3.1 Die Verfügbarkeit der bereitgestellten Leistungen ergibt sich aus der Leistungsbeschreibung.

 

3.2 Bei einer nur unerheblichen Minderung der Tauglichkeit der Leistungen zum vertragsgemäßen Gebrauch bestehen keine Ansprüche des Kunden wegen Mängel

n. Die verschuldensunabhängige Haftung des Anbieters wegen Mängeln, die bereits zum Zeitpunkt des Vertragsschlusses vorhanden waren, ist ausgeschlossen.

 

4. Datenschutz und Datensicherheit

 

4.1 Zum Datenschutz gilt unsere Datenschutzerklärung, ergänzend gilt die paperfly Leistungsbeschreibung zur Datensicherheit.

 

4.2 Soweit der Anbieter auf personenbezogene Daten des Kunden oder aus dessen Bereich zugreifen kann, wird er ausschließlich als Auftragsverarbeiter tätig und diese Daten nur zur Vertragsdurchführung verarbeiten und nutzen. Der Anbieter wird Weisungen des Kunden für den Umgang mit diesen Daten beachten. Der Kunde trägt etwaige nachteilige Folgen solcher Weisungen für die Vertragsdurchführung. Der Kunde wird mit dem Anbieter die Details für den Umgang des Anbieters mit den Daten des Kunden nach den datenschutzrechtlichen Anforderungen vereinbaren. Die Parteien schließen hierzu einen gesonderten Auftragsverarbeitungsvertrag.

4.3 Der Kunde bleibt sowohl allgemein im Auftragsverhältnis als auch im datenschutzrechtlichen Sinne der Verantwortliche. Verarbeitet der Kunde im Zusammenhang mit dem Vertrag personenbezogene Daten (einschließlich Erhebung und Nutzung), so steht er dafür ein, dass er dazu nach den anwendbaren, insbe-sondere datenschutzrechtlichen Bestimmungen berechtigt ist und stellt im Falle eines Verstoßes den Anbieter von Ansprüchen Dritter frei.

 

4.4 Für das Verhältnis zwischen Anbieter und Kunde gilt: Gegenüber der betroffenen Person trägt die Verantwortung für die Verarbeitung (einschließlich Erhebung und Nutzung) personenbezogener Daten der Kunde, außer soweit der Anbieter etwaige Ansprüche der betroffenen Person wegen einer ihm zuzurechnenden Pflichtverletzung zu vertreten hat. Der Kunde wird etwaige Anfragen, Anträge und Ansprüche der betroffenen Person verantwortlich prüfen, bearbeiten und beantworten. Das gilt auch bei einer Inanspruchnahme des Anbieters durch die betroffene Person. Der Anbieter wird den Kunden im Rahmen seiner Pflichten unterstützen.

 

4.5 Der Anbieter gewährleistet, dass Daten des Kunden ausschließlich im Gebiet der Bundesrepublik Deutschland gespeichert werden, soweit nichts anderes vereinbart ist.

Eine Übersicht der im Rechenzentrum zum Einsatz kommenden physischen und betrieblichen Sicherheitsprozesse für die Netzwerk- und Serverinfrastruktur, sowie servicespezifische Sicherheitsimplementierungen werden hier beschrieben.

 

5. Pflichten des Kunden

 

5.1 Der Kunde hat die ihm bzw. den Nutzern zugeordneten Zugangsberechtigungen

sowie Identifikations- und Authentifikationsinformationen vor dem Zugriff durch Dritte zu schützen und nicht an Unberechtigte weiterzugeben.

 

5.2 Der Kunde ist verpflichtet, den Anbieter von sämtlichen Ansprüchen Dritter aufgrund von Rechtsverletzungen freizustellen, die auf einer rechtswidrigen Verwendung des Leistungsgegenstands durch ihn beruhen oder mit seiner Billigung erfolgen. Erkennt de

r Kunde oder muss er erkennen, dass ein solcher Verstoß droht, besteht die Pflicht zur unverzüglichen Unterrichtung des Anbieters.

 

5.3 Der Kunde hat vom Anbieter zur Verfügung gestellte Möglichkeiten zu nutzen, seine Daten in seinem originären Verantwortungsbereich zu sichern.

 

 

6. Vertragswidrige Nutzung, Schadensersatz

 

6.1 Für jeden Fall, in dem im Verantwortungsbereich des Kunden unberechtigt eine vertragsgegenständliche Leistung in Anspruch genommen wird, hat der Kunde jeweils Schadensersatz in Höhe derjenigen Vergütung zu leisten, die für die vertragsgemäße Nutzung im Rahmen der für diese Leistung geltenden Mindestvertragsdauer angefallen wäre. Der Nachweis, dass der Kunde die unberechtigte Nutzung nicht zu vertreten hat oder kein oder ein wesentlich geringerer Schaden vorliegt, bleibt dem Kunden vorbehalten. Der Anbieter bleibt berechtigt, einen weitergehenden Schaden geltend zu machen.

 

6.2 Nutzern der paperfly Scan- und Portal Software ist insbesondere verboten:

Die folgende Aufzählung ist nicht abschließend und dient nur der Orientierung.

 

Die Angabe einer falschen Identität oder das Handeln im Namen einer anderen Person ohne entsprechende Bevollmächtigung 

Bewusster Zugriff auf nicht autorisierte Teile der Software

Behinderung der normalen Funktion und Verfügbarkeit der Software durch DDOS Angriffe oder bewusste Überlastung von Core Funktionalitäten durch automatisierte Scripts (das Ausführen von Funktionen in einer Schleife)

  Der Upload oder das Übermitteln von invaliden Daten, Viren, Würmern, Schadcode, Malware, oder anderen Angriffe, die keine normale Benutzung des DMS widerspiegeln

Das Entschlüsseln von Datenübertragungen zum Reverse-Engineering der Sicherheitsfunktionalitäten, die Umgehung von Login Prozessen oder der Versuch, das Hacken von DMS Benutzerkonten oder andere Versuche die Sicherheit des DMS zu kompromittieren

Der Versuch die DMS Plattform ohne Zustimmung der Equinox GmBH auf Angriffsvektoren zu scannen (z.B. Portscans), der Versuch Softwarelücken auszunutzen

Der Versuch durch Modifikation von übertragenen Datenpaketen auf Benutzerkonten, das DMS Portal oder fremde Hardware (z.B. Smartphones) zuzugreifen

Reproduktion, Vervielfältigung, Kopie, Verkauf, Tausch, Weiterverkauf, Vermietung, Weiterlizensierung der DMS Plattform oder einzelner Services

Das Einbinden der DMS Plattform oder einzelner Services in eigene Produkte zum Weiterverkauf ohne schriftliche Einwilligung des Anbieters 

Die Veröffentlichung von Informationen über die Performance der DMS Plattform, diese Informationen werden als vertraulich angesehen

Das Modifizieren von Services der DMS Plattform durch Eingriffe in den Datenverkehr

Reverse Engineering, desassemblieren, dekompilieren, oder anderer Vorgehensweisen, die darauf gerichtet sind den Source Code, zugrundeliegende Ideen, Algorithmen, Dateiformate oder non-public APIs der DMS Plattform zu erforschen, soweit ein solches Vorgehen in der anzuwendenden Jurisdiktion nicht explizit erlaubt ist und auch dann nur mit Ankündigung, bzw. Information der Equinox GmbH

Verhindern oder Umgehen von Sicherheitsmaßnahmen, Daten- oder Dokument-Übertragungslimits, oder das Konfigurieren von Services der DMS Plattform in einer Art, die geeignet ist, normalerweise anfallende Kosten zu umgehen.

die Distribution von Services der DMS Plattform in einer anderen Art als explizit in diesem Dokument erlaubt

der Zugriff auf das DMS, um ein Konkurrenzprodukt zu erstellen oder Features oder das Benutzerinterface zu kopieren

Die Nutzung des DMS für eine Produktevaluierung, Benchmarks, oder andere Vergleichsanalysen zur öffentlichen Publikation ohne die Zustimmung der Equinox GmbH

Das Entfernen oder Unkenntlichmachen von Markensymbolen, Logos oder Coypright Informationen der Equinox GmbH (inclusive Reports, die aus dem DMS erstellt wurden) 

 

   

7. Störungsmanagement

 

7.1 Störungen im Demonstrationsbetrieb

Im kostenlosen Demonstrationsbetrieb übernimmt die Equinox GmbH keinerlei Haftung für Verlust oder Nichterreichbarkeit von Datenbeständen, sofern seitens der Equinox GmbH nicht arglistig, vorsätzlich oder grob fahrlässig gehandelt wurde. Ein Anspruch auf Wartung und Pflege ist, soweit gesetzlich zulässig, grundsätzlich ausgeschlossen.

 

7.2 Der Anbieter wird Störungsmeldungen des Kunden entgegennehmen, den vereinbarten Störungskategorien (Ziffer 7.4) zuordnen und anhand dieser Zuordnung die vereinbarten Maßnahmen zur Analyse und Bereinigung von Störungen durchführen.

 

7.3 Der Anbieter wird während seiner üblichen Geschäftszeiten ordnungsgemäße Störungsmeldungen des Kunden entgegennehmen und jeweils mit einer Kennung versehen. Auf Anforderung des Kunden bestätigt ihm der Anbieter den Eingang einer Störungsmeldung unter Mitteilung der vergebenen Kennung.

 

7.4 Soweit nichts anderes vereinbart ist, wird der Anbieter entgegengenommene Störungsmeldungen nach erster Sichtung einer der folgenden Kategorien zuordnen:

 

a) Schwerwiegende Störung

Die Störung beruht auf einem Fehler der vertragsgegenständlichen Leistungen, der die Nutzung der vertragsgegenständlichen Leistungen, insbesondere

der Software, unmöglich macht oder nur mit schwerwiegenden Einschränkungen erlaubt. Der Kunde kann dieses Problem nicht in zumutbarer Weise umgehen und deswegen unaufschiebbare Aufgaben nicht erledigen.

 

b) Sonstige Störung

Die Störung beruht auf einem Fehler der vertragsgegenständlichen Leistungen, der die Nutzung der vertragsgegenständlichen Leistungen, insbesondere

der Software, durch den Kunden mehr als nur unwesentlich einschränkt, ohne dass eine schwer-wiegende Störung vorliegt.

 

c) Sonstige Meldung

Störungsmeldungen, die nicht in die Kategorien a)

und b) fallen, werden den sonstigen Meldungen zugeordnet. Sonstige Meldungen werden vom Anbieter nur nach den dafür getroffenen Vereinbarungen behandelt.

 

7.5 Bei Meldungen über schwerwiegende Störungen und sonstige Störungen wird der Anbieter unverzüglich anhand der vom Kunden mitgeteilten Umstände entsprechende Maßnahmen einleiten, um zunächst die Störungsursache zu lokalisieren.

Stellt sich die mitgeteilte Störung nach erster Analyse nicht als Fehler der vertragsgegenständlichen Leistungen, insbesondere der bereitgestellten Software, dar, teilt der Anbieter dies dem Kunden unverzüglich mit.

 

Sonst wird der Anbieter entsprechende Maßnahmen zur weitergehenden Analyse und zur Bereinigung der mitgeteilten Störung veranlassen oder – bei Drittsoftware – die Störungsmeldung zusammen mit seinen Analyseergebnissen dem Vertreiber oder Hersteller der Drittsoftware mit der Bitte um Abhilfe übermitteln.

Der Anbieter wird dem Kunden ihm vorliegende Maßnahmen zur Umgehung oder Bereinigung eines Fehlers der vertragsgegenständlichen Leistungen, insbesondere der bereitgestellten Software, etwa Handlungsanweisungen oder Korrekturen der bereitgestellten Software, unverzüglich zur Verfügung stellen.

Der Kunde wird solche Maßnahmen zur Umgehung oder Bereinigung von Störungen unverzüglich übernehmen und dem Anbieter bei deren Einsatz etwa verbleibende Störungen unverzüglich erneut melden.

 

8. Ansprechstelle (Hotline)

 

8.1 Ansprechstelle Demonstrationsbetrieb

Im kostenlosen Demonstrationsbetrieb besteht kein Anspruch auf Nutzung der Hotline, der Equinox GmbH steht es darüber hinaus frei, den Hotline Service für Testnutzer im kostenlosen Demonstrationsbetrieb jederzeit ohne Angabe von Gründen einzuschränken oder einzustellen. Grundsätzlich freuen wir uns natürlich über Feedback, Wünsche und Anregungen von jedem Interessenten!

 

8.2 Vertragliche Leistungen

 

Der Anbieter richtet eine Ansprechstelle für den Kunden ein (Hotline). Diese Stelle bearbeitet die Anfragen des Kunden im Zusammenhang mit den technischen Einsatzvoraussetzungen und -bedingungen der bereitgestellten Software sowie zu

einzelnen funktionalen Aspekten.

 

8.3 Annahme und Bearbeitung von Anfragen

 

Voraussetzung für die Annahme und Bearbeitung von Anfragen ist, dass der Kunde gegenüber dem Anbieter fachlich und technisch entsprechend qualifiziert

es Personal benennt, das intern beim Kunden mit der Bearbeitung von Anfragen der Anwender der bereitgestellten Software beauftragt ist. Der Kunde ist verpflichtet, nur über dieses dem Anbieter benannte Personal Anfragen an die Hotline zu richten und dabei vom Anbieter gestellte Formulare zu verwenden.

Die Hotline nimmt solche Anfragen per E-Mail, Telefax und Telefon während der üblichen Geschäftszeiten des Anbieters entgegen.

Die Hotline wird ordnungsgemäße Anfragen im üblichen Geschäftsgang bearbeiten und soweit möglich beantworten. Die Hotline kann zur Beantwortung auf dem Kunden zugängliche Dokumentationen und sonstige Ausbildungsmittel für die bereitgestellte

Software verweisen. Soweit eine Beantwortung durch die Hotline nicht oder nicht zeitnah möglich ist, wird der Anbieter – soweit dies ausdrücklich vereinbart ist – die Anfrage zur Bearbeitung weiterleiten, insbesondere Anfragen zu nicht von ihm hergestellter Software.

Weitergehende Leistungen der Hotline, etwa andere Ansprechzeiten und -fristen sowie Rufbereitschaften oder Einsätze des Anbieters vor Ort beim Kunden sind vorab ausdrücklich zu vereinbaren.

 

 

9. Vertragslaufzeit und Vertragsbeendigung

 

9.1 Die Erbringung der vertraglich vereinbarten Leistungen erfolgt ab dem im Vertrag bezeichneten Datum zunächst für die Dauer der im Vertrag vereinbarten Laufzeit. Während dieser Mindestlaufzeit ist eine vorzeitige ordentliche Kündigung beidseitig ausgeschlossen.

 

9.2 Der Vertrag kann frühestens zum Ablauf der Mindestlaufzeit von einem Monat gekündigt werden. Geschieht dies nicht, verlängert sich der Vertrag jeweils um einen weiteren Monat. Eine Rückerstattung für bezahlte aber nach Zugang der Kündigung nicht mehr genutzte Tage zum Monatsende ist ausgeschlossen.

 

9.3 Das Recht jedes Vertragspartners zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt.

 

9.4 Jede Kündigungserklärung bedarf zu ihrer Wirksamkeit der Schriftform.

Es gilt Ziffer 8.4 AV Equinox.

 

9.5 Der Kunde wird rechtzeitig vor Beendigung des Vertrages seine Datenbestände eigenverantwortlich sichern (etwa durch Download). Auf Wunsch wird der Anbieter den Kunden dabei unterstützen, es gilt Ziffer 4.3 AV Equinox. Eine Zugriffmöglichkeit des Kunden auf diese Datenbestände wird nach Beendigung des Vertrages schon aus Gründen der Auftragsdatenverarbeitung regelmäßig nicht mehr gegeben sein.

 

 

10. Geltung der AV Equinox

Ergänzend gelten die Allgemeinen Vertragsbedingungen der AV Equinox.

 

 

Münster, 25. Oktober 2021. 

Leistungsbeschreibung

1. Allgemein

Paperfly ist ein Dokumentenanforderungsmanagementsystem (Document Request Management System – DRMS) für Unternehmen, welches dem Kunden hilft, Geschäftsprozessworkflows zu optimieren. Analoge und digitale Dokumente können auf mobilen Endgeräten oder Desktop Computern fallbezogen eingepflegt, typisiert, qualitätsgesichert, annotiert, getaggt und durchsuchbar gemacht, sowie an Schnittstellen verschiedener Standardsoftwarepakete und Cloud-Lösungen übergeben werden.

Grundfunktionalitäten wie das das Senden von bis zu 10 Dokumentenanfragen pro Monat sind im Demonstrationsbetrieb kostenfrei. Der Speicherplatz im Demobetrieb ist auf 1GB beschränkt. Der produktive Einsatz des Systems im Demobetrieb ist erlaubt. Es soll dem Kunden hier vielmehr eine zeitlich unbeschränkte und einfache Möglichkeit an die Hand gegeben werden, das DRMS in seinem Geschäftsumfeld vor Abschluss eines Abonnements zu prüfen, um sich von der Stabilität, Arbeits- und Zeitersparnis zu überzeugen.

2. Leistungen

2.1 Document Collection

Paperfly Document Collection bietet dem Nutzer die Möglichkeit an, Dokumente von anderen Drittparteien anzufordern. Um die Document Collection Funktion zu nutzen, muss der Nutzer den entsprechenden Baustein der Anfrage hinzufügen. Der Nutzer kann den Titel des anzufordernden Dokuments ändern, sowie festlegen, ob es sich um ein optionales Dokument handelt. Der Empfänger der Anfrage kann das angeforderte Dokument mit seinem Smartphone abfotografieren/scannen und hochladen. Paperfly unterstützt den Empfänger beim Scannen der Dokumente durch folgende Funktionen: Automatische Randerkennung, Automatische Perspektivkorrektur, sowie Automatische Bildoptimierung. 

2.2 Paperfly Quick Forms

Paperfly QuickForms bietet dem Nutzer die Möglichkeit an, Web-Formulare per Drag and Drop zu erstellen. Um die QuickForms Funktion zu nutzen, muss der Nutzer den entsprechenden Baustein der Anfrage hinzufügen. Der Nutzer kann sich bei der Erstellung einer Anfrage entscheiden, ob er ein neues QuickForm erstellen möchte, oder ob er eine bestehende Vorlage benutzen möchte. Ein QuickForm kann aus folgenden Komponenten bestehen: Textfeld, Zahlenfeld, Mehrzeiliges Textfeld, Datumsauswahl, Checkboxen, Auswahlliste, Optionsfeld, Link, Überschrift, Paragraph, Trennlinie. Wenn die Unterschriftsfunktion für das Nutzerkonto aktiviert/bestellt wurde, wird auch ein Unterschriftsfeld dazu angezeigt. Das QuickForm wird dem Empfänger zum Ausfüllen angezeigt. Der Empfänger kann eine Anfrage abschließen, wenn er alle Pflichtfelder ausgefüllt hat. 

2.3 Paperfly Mobile PDF

Paperfly Mobile PDF bietet dem Nutzer die Möglichkeit an, vorhandene PDF-Dateien hochzuladen, zu bearbeiten und an Drittparteien zu senden. Wenn die hochgeladene PDF-Datei ausfüllbare Felder enthält, werden diese – soweit die Felder mit den Paperfly-Feldern kompatibel sind – in Paperfly übernommen. Darüber hinaus hat der Nutzer die Möglichkeit folgende Felder manuell hinzuzufügen: Textfeld, Zahlenfeld, Mehrzeiliges Textfeld, Datumsauswahl, Checkboxen, Auswahlliste, Optionsfeld, Link. Wenn die Unterschriftsfunktion für das Nutzerkonto aktiviert/bestellt wurde, wird auch ein Unterschriftsfeld dazu angezeigt. Das QuickForm wird dem Empfänger zum Ausfüllen angezeigt. Der Empfänger kann eine Anfrage abschließen, wenn er alle Pflichtfelder ausgefüllt hat. 

2.4 Elektronische Signatur

Paperfly bietet die elektronische Signatur nach der Verordnung (EU) Nr. 910/2014 des Europäischen Parlaments und des Rates über elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt und zur Aufhebung der Richtlinie 1999/93/EG an. Die Paperfly-Funktion der elektronischen Signatur kann nur in Kombination mit Mobile PDF oder QuickForms genutzt werden. Ist die Funktion der elektronischen Signatur aktiviert, kann der Nutzer ein Unterschriftsfeld in das Dokument hinzufügen. Der Empfänger bekommt die Anfrage per E-Mail oder SMS zugestellt. Ist die Anfrage durch eine Zweifach-Authentifizierung verschlüsselt, muss der Empfänger erstmal den ihm über einen anderen Kommunikationskanal mittgeteilten Sicherheitsschlüssel eingeben, um die Anfrage sehen zu können. Der Empfänger muss auf das Unterschriftsfeld klicken, um das Dokument zu unterschreiben. Er hat die Möglichkeit entweder ein bestehendes Unterschriftsbild hochzuladen oder direkt auf dem Bildschirm mit dem Finger/Mauszeiger zu unterschreiben. Wird eine Anfrage, die mindestens ein Unterschriftsfeld enthält, abgeschlossen, wird von dem Paperfly-Server der Zeitpunkt der Datenübertragung protokolliert. Aus den ursprünglich hochgeladenen Dokumentseiten sowie aus den vom Nutzer eingegebenen Daten (inkl. Unterschriftsbild) wird eine neue Datei erstellt. Die Datei wird mit einem Zertifikat signiert und gegen Änderungen gesperrt. Paperfly stellt dem Nutzer einen Audit-Trail zur Verfügung, in dem alle Prozessschritte protokolliert sind. 

2.5 Payment Collection

Paperfly bietet dem Nutzer die Möglichkeit an, Zahlungen von Drittparteien anzufordern. Equinox FinTech Solutions GmbH arbeitet mit Stripe Payments Europe, Limited, um Payment Collection in Paperfly anzubieten. Bevor die Payment Collection Funktion genutzt werden kann, muss ein Bevollmächtigter des Unternehmens den Onboarding-Prozess von Stripe durchlaufen. Ist der Onboarding-Prozess abgeschlossen, kann der Nutzer eine Zahlungsanfoderung durch den entsprechenden Baustein der Anfrage hinzufügen. Der Nutzer muss den Betrag eingeben, den er vom Empfänger der Anfrage anfordert, sowie einen Verwendungszweck. Dem Empfänger der Anfrage werden verschiedene Möglichkeiten angeboten, um den angeforderten Betrag zu bezahlen. Der vom Empfänger erhaltene Betrag wird dem Unternehmen (Kunden von Equinox FinTech Solutions GmbH) in Stripe gutgeschrieben. Der Kunde kann festlegen, ob das angesammelte Guthaben ihm täglich, wöchentlich oder monatlich ausgezahlt wird. Alternativ kann der Kunde die Auszahlung manuell vornehmen.

2.6 Dokument zur Information

Paperfly bietet dem Nutzer die Möglichkeit an, dem Empfänger ein Dokument zur Information zu senden. Der Nutzer kann entweder eine neue Datei (PDF, PNG, JPG) hochladen, oder eine bestehende Vorlage nutzen. Der Empfänger schickt keine Daten zurück.

2.7 Dokument zur Sofortbestätigung

Paperfly bietet dem Nutzer die Möglichkeit an, dem Empfänger ein Dokument zu senden, dessen Inhalt der Empfänger lesen und bestätigen muss. Der Nutzer kann entweder eine neue Datei (PDF, PNG, JPG) hochladen, oder eine bestehende Vorlage nutzen. Eine Anfrage kann nur abgeschlossen werden, wenn der Empfänger das Dokument bis nach unten gescrollt hat und auf den Bestätigen-Button geklickt hat. Der Nutzer kann festlegen, wie der Button heißen soll.

2.8 Team Funktionen

Paperfly bietet dem Nutzer die Möglichkeit an in einem Team mit anderen Nutzern des gleichen Unternehmens zusammen zu arbeiten. Alle Nutzer eines Teams können alle Anfragen sehen, die vom einem Teammitglied erstellt wurden. Jedes Teammitglied hat uneingeschränkten Zugriff auf alle Funktionalitäten der Teamanfragen.

2.9 Vorlagen

Paperfly bietet dem Nutzer die Möglichkeiten an, häufig genutzte Dokumentenanfragen als Vorlage zu speichern. Darüber hinaus kann der Nutzer auch für einzelne Anfragebausteine Vorlagen anlegen. Es können folgende Vorlagearten angelegt werden: Workflow, QuickForm, PDF-Formular, Dokument zur Information, Dokument zur Sofortbestätigung.

2.10 Zwei-Faktor-Authentifizierung

Paperfly bietet dem Nutzer die Möglichkeit an, eine Dokumentenanfrage durch einen freiwählbaren Sicherheitsschlüssel zu verschlüsseln. Der Sicherheitsschlüssel muss dem Empfänger der Anfrage über einen Kommunikationskanal außerhalb von Paperfly (z.B. telefonisch) mittgeteilt werden. Der Empfänger der Anfrage kann den Inhalt der Anfrage erst sehen, wenn er den mittgeteilten Sicherheitsschlüssel eingibt.

2.11 OCR

Dokumente, die eingereicht werden, können – wenn aktiviert – von Paperfly inhaltlich durch Long Short Term Memory OCR geparst werden. Aktuell werden nur Dokumente in der deutschen Sprache unterstützt. Andere Sprachen werden auf Anfrage angeboten. Der aus dem Dokument extrahierte Text steht dem Nutzer zum Exportieren bereit.

2.12 Paperfly Web Portal

Das Paperfly WebPortal ist eine Webanwendung, die es dem Nutzer erlaubt die Paperfly-Funktionen direkt im Browser zu nutzen. Für die Nutzung des Paperfly WebPortal muss der Nutzer sich registrieren. Für die Registrierung ist erforderlich, dass der Nutzer folgende Daten eingibt: Vorname, Nachname, E-Mail, Passwort, sowie einen Einladungscode. Den Einladungscode erhält der Nutzer entweder von Paperfly bei der erstmaligen Einrichtung, oder von seinem Vorgesetzten im Unternehmen, wenn der Nutzer zu einem Team hinzugefügt wird.

3. Leistungen

3.1 Grundlegende kostenlose Leistungen im Demonstrationsbetrieb:

– Zugriff auf die Desktop Browser-Anwendung Paperfly WebPortal zur Verwaltung der Dokumente, Dokumentenanfragen und Geschäftsvorfall-Templates

– Erstellung einer beliebige Anzahl Templates für Geschäftsvorfälle

– Bis zu 10 Dokumentenanfragen per E-Mail oder SMS.

– In Papierform vorliegende Dokumente können mittels einer kostenlos aufrufbaren Progressiven Client Webanwendung (Client PWA) auf Android oder iOS-Smartphones gescannt, hochgeladen und automatisiert in das System eingepflegt werden

– manueller Import von digitalen Dokumenten im PDF Format über ein Upload-Formular im Browser 

– 1 GB nicht öffentlicher Speicherplatz wird auf einem Rechenzentrum in Deutschland zur Verfügung gestellt.

– Dokumente werden bei Nutzung des von Equinox zur Verfügung gestellten Cloud-Speicher nach dem 256-bit Advanced Encryption Standard (AES-256) verschlüsselt gespeichert

– angeforderte Dokumente, die in das DRMS importiert wurden, können jederzeit von der anfordernden Entität gelöscht werden.

 

Die Verfügbarkeit des Systems sowie die räumlichen Nutzungsbeschränkungen können den Allgemeinen Geschäftsbedingungen der 

Equinox GmbH (AV Equinox), sowie den Vertragsbedingungen für die Nutzung von Software über das Internet (SAAS-Equinox) entnommen werden.

 

3.2 Out-of-the-box workflows, Custom workflows

Es werden einige Standard-Geschäftsvorfall-Workflows als Anwendungs-Beispiele des DMS mitgeliefert. Darüber hinaus können beliebig viele Custom Workflows für Geschäftsvorfälle definiert werden.

3.3 Cloud Storage, Verschlüsselung

Dokumente werden in einem deutschen Rechenzentrum mit serverseitiger 256-Bit AES Verschlüsselung gespeichert.

3.4 PDF-Export

Der Nutzer hat zu jeder Zeit die Möglichkeit einzelne oder mehrere Dokumente als PDF herunterzuladen und lokal abzuspeichern.

3.5 Geschäftliche Nutzung

Das Paperfly DRMS richtet sich explizit an Unternehmer, Gewerbetreibende, Freiberufler und öffentliche Institutionen. Eine geschäftliche Nutzung im kostenlosen Demonstrationsmodus ist erlaubt. (vgl. Leistungsbeschreibung 1. Allgemein).

4. Kostenpflichtige Abonnements

Ein kostenpflichtiges Abonnement ergänzt den kostenlosen Funktionsumfang des Paperfly DRMS. Im kostenpflichtigen Abonnement ist die Gesamtanzahl der möglichen Requests pro Monat nicht begrenzt.

5. Unterstützte Formate und Dateigrößen

Nachfolgend aufgelistete Dateiformate können im Paperfly DRMS verarbeitet werden:

·         PDF

·         JPEG

·         PNG

 

Dateien, die größer als 50MB sind werden vom paperfly DRMS unterhalb eines Enterprise Service Levels nicht verarbeitet.

6. Systemvoraussetzungen

Sämtliche Nutzerdaten und Dokumente werden auf einem Rechenzentrum innerhalb Deutschlands gespeichert. Voraussetzung für das Senden von Dokumentenanfragen und die Nutzung des Paperfly WebPortals auf allen zur Verfügung gestellten Plattformen,  ist die Übermittlung der Zugangsdaten an Paperfly beim Start des Systems.

Die Bereitstellung und Überlassung des erforderlichen Internet-Zugangs, die Verbindungen zum Internet sowie die erforderliche technische Ausstattung wie Rechner und Browser bzw. mobile Endgeräte erfolgt nicht durch die Equinox GmbH.

7. Webapplikation

Die Webapplikationen Paperfly WebPortal und Paperfly Client PWA sind in der Regel mit den derzeit aktuellsten Versionen von Chrome, Mozilla Firefox, Opera und Safari kompatibel. Die jeweils aktuellste genaue Auflistung der kompatiblen Browser mit Versionsnummernangabe wird unter Systemvoraussetzungen bereitgestellt.

Die Equinox GmbH kann den vollen Funktionsumfang nur bei Verwendung der dort genannten Browser innerhalb der angegebenen Softwareversionierung gewährleisten. Um alle Funktionalitäten nutzen zu können, müssen JavaScript und Cookies aktiviert sein.

8. Unterstützung mobiler Endgeräte

Die Equinox GmbH stellt dem Nutzer neben der Paperfly Desktop Portal Webapplikation eine mobile Webapplikation für Android- und iOS Endgeräte zur Verfügung. Eine Auflistung der minimalen Betriebssystemanforderungen findet sich hier.

Neben der Upload Funktionalität über ein Web-Formular kann auch die Kamera eines mobilen Endgerätes (soweit technisch vorhanden) genutzt werden, um ein Dokument zu scannen und anschließend im Paperfly DRMS einzupflegen.

 9. Support

Der Nutzer kann sich bei Fragen und Problemen an support@equinox-fintech.de wenden.

Es gelten die Allgemeinen Geschäftsbedingungen der Equinox GmbH (AV Equinox), sowie die Vertragsbedingungen für die Nutzung von Software über das Internet (SAAS-Equinox).

 

Münster, 1. Mai 2019.

Datenschutzerklärung

Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der Equinox FinTech Solutions GmbH. Diese Datenschutzerklärung legt fest, wie die Equinox FinTech Solutions GmbH personenbezogene Daten von Kunden und anderen Personen erhebt und verwendet, die auf unseren Websites, einschließlich paperfly.io und equinox-fintech.de, unseren mobilen Anwendungen, unserer Paperfly Web-App oder Plattformen auf denen unsere Paperfly Portal Anwendung eingebettet ist und/oder andere unserer Websites, Produkte oder Dienstleistungen, die mit dieser Datenschutzerklärung verlinkt sind, zugreift oder diese nutzt. Durch die Nutzung unserer Dienstleistungen verstehen Sie, dass wir Ihre personenbezogenen Daten wie in dieser Datenschutzerklärung beschrieben erfassen und verwenden.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die Equinox FinTech Solutions GmbH geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.

Die Equinox FinTech Solutions GmbH hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite, unsere mobilen Anwendungen, unsere Paperfly Web-App oder Plattformen auf denen unsere Paperfly Portal Anwendung eingebettet ist, verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.

1. Begriffsbestimmungen

Die Datenschutzerklärung der Equinox FinTech Solutions GmbH beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

  • a) personenbezogene Daten

    Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

  • b) betroffene Person

    Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

  • c) Verarbeitung

    Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

  • d) Einschränkung der Verarbeitung

    Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

  • e) Profiling

    Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

  • f) Pseudonymisierung

    Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

  • g) Verantwortlicher oder für die Verarbeitung Verantwortlicher

    Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

  • h) Auftragsverarbeiter

    Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

  • i) Empfänger

    Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

  • j) Dritter

    Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

  • k) Einwilligung

    Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

Equinox FinTech Solutions GmbH

Nevinghoff 14-18

48147 Münster

Deutschland

Tel.: +49 251 322009 10

E-Mail: info@equinox-fintech.de

Website: www.equinox-fintech.de

3. Name und Anschrift des Datenschutzbeauftragten

Der Datenschutzbeauftragte des für die Verarbeitung Verantwortlichen ist:

Dr. Sebastian Kraska

IITR Datenschutz GmbH

Marienplatz 2

80331 München

Deutschland

Tel.: +49 89 18917360

E-Mail: email@iitr.de

Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an unseren Datenschutzbeauftragten wenden.

4. Erfassung von allgemeinen Daten und Informationen

Die Internetseite der Equinox FinTech Solutions GmbH erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die Equinox FinTech Solutions GmbH keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die Equinox FinTech Solutions GmbH daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

5. Registrierung auf unserer Internetseite

Die betroffene Person hat die Möglichkeit, sich auf der Internetseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei dem für die Verarbeitung Verantwortlichen und für eigene Zwecke erhoben und gespeichert. Der für die Verarbeitung Verantwortliche kann die Weitergabe an einen oder mehrere Auftragsverarbeiter, beispielsweise einen Paketdienstleister, veranlassen, der die personenbezogenen Daten ebenfalls ausschließlich für eine interne Verwendung, die dem für die Verarbeitung Verantwortlichen zuzurechnen ist, nutzt.

Durch eine Registrierung auf der Internetseite des für die Verarbeitung Verantwortlichen wird ferner die vom Internet-Service-Provider (ISP) der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten aufzuklären. Insofern ist die Speicherung dieser Daten zur Absicherung des für die Verarbeitung Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient.

Die Registrierung der betroffenen Person unter freiwilliger Angabe personenbezogener Daten dient dem für die Verarbeitung Verantwortlichen dazu, der betroffenen Person Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur registrierten Benutzern angeboten werden können. Registrierten Personen steht die Möglichkeit frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit abzuändern oder vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen.

Der für die Verarbeitung Verantwortliche erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über die betroffene Person gespeichert sind. Ferner berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Gesamtheit der Mitarbeiter des für die Verarbeitung Verantwortlichen stehen der betroffenen Person in diesem Zusammenhang als Ansprechpartner zur Verfügung.

6. Kontaktmöglichkeit über die Internetseite

Die Internetseite der Equinox FinTech Solutions GmbH enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.

7. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

8. Rechte der betroffenen Person

  • a) Recht auf Bestätigung

    Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

  • b) Recht auf Auskunft

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:

    • die Verarbeitungszwecke
    • die Kategorien personenbezogener Daten, die verarbeitet werden
    • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
    • falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
    • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
    • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
    • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
    • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person

    Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

    Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

  • c) Recht auf Berichtigung

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

    Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

  • d) Recht auf Löschung (Recht auf Vergessen werden)

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

    • Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
    • Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
    • Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
    • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
    • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
    • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

    Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der Equinox FinTech Solutions GmbH gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Equinox FinTech Solutions GmbH wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.

    Wurden die personenbezogenen Daten von der Equinox FinTech Solutions GmbH öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft die Equinox FinTech Solutions GmbH unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der Mitarbeiter der Equinox FinTech Solutions GmbH wird im Einzelfall das Notwendige veranlassen.

  • e) Recht auf Einschränkung der Verarbeitung

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

    • Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
    • Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
    • Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
    • Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

    Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Equinox FinTech Solutions GmbH gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Equinox FinTech Solutions GmbH wird die Einschränkung der Verarbeitung veranlassen.

  • f) Recht auf Datenübertragbarkeit

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.

    Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

    Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen Mitarbeiter der Equinox FinTech Solutions GmbH wenden.

  • g) Recht auf Widerspruch

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

    Die Equinox FinTech Solutions GmbH verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

    Verarbeitet die Equinox FinTech Solutions GmbH personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der Equinox FinTech Solutions GmbH der Verarbeitung für Zwecke der Direktwerbung, so wird die Equinox FinTech Solutions GmbH die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

    Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der Equinox FinTech Solutions GmbH zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

    Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt jeden Mitarbeiter der Equinox FinTech Solutions GmbH oder einen anderen Mitarbeiter wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

  • h) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

    Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft die Equinox FinTech Solutions GmbH angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

    Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

  • i) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

    Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

    Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

9. Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über ein auf der Internetseite befindliches Webformular, an den für die Verarbeitung Verantwortlichen übermittelt. Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

10. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Analytics (mit Anonymisierungsfunktion)

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente Google Analytics (mit Anonymisierungsfunktion) integriert. Google Analytics ist ein Web-Analyse-Dienst. Web-Analyse ist die Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Ein Web-Analyse-Dienst erfasst unter anderem Daten darüber, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist (sogenannte Referrer), auf welche Unterseiten der Internetseite zugegriffen oder wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. Eine Web-Analyse wird überwiegend zur Optimierung einer Internetseite und zur Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Betreibergesellschaft der Google-Analytics-Komponente ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Der für die Verarbeitung Verantwortliche verwendet für die Web-Analyse über Google Analytics den Zusatz “_gat._anonymizeIp”. Mittels dieses Zusatzes wird die IP-Adresse des Internetanschlusses der betroffenen Person von Google gekürzt und anonymisiert, wenn der Zugriff auf unsere Internetseiten aus einem Mitgliedstaat der Europäischen Union oder aus einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erfolgt.

Der Zweck der Google-Analytics-Komponente ist die Analyse der Besucherströme auf unserer Internetseite. Google nutzt die gewonnenen Daten und Informationen unter anderem dazu, die Nutzung unserer Internetseite auszuwerten, um für uns Online-Reports, welche die Aktivitäten auf unseren Internetseiten aufzeigen, zusammenzustellen, und um weitere mit der Nutzung unserer Internetseite in Verbindung stehende Dienstleistungen zu erbringen.

Google Analytics setzt ein Cookie auf dem informationstechnologischen System der betroffenen Person. Was Cookies sind, wurde oben bereits erläutert. Mit Setzung des Cookies wird Google eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Google-Analytics-Komponente integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Google-Analytics-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an Google zu übermitteln. Im Rahmen dieses technischen Verfahrens erhält Google Kenntnis über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die Google unter anderem dazu dienen, die Herkunft der Besucher und Klicks nachzuvollziehen und in der Folge Provisionsabrechnungen zu ermöglichen.

Mittels des Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche unserer Internetseite durch die betroffene Person, gespeichert. Bei jedem Besuch unserer Internetseiten werden diese personenbezogenen Daten, einschließlich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Google ein Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem kann ein von Google Analytics bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.

Ferner besteht für die betroffene Person die Möglichkeit, einer Erfassung der durch Google Analytics erzeugten, auf eine Nutzung dieser Internetseite bezogenen Daten sowie der Verarbeitung dieser Daten durch Google zu widersprechen und eine solche zu verhindern. Hierzu muss die betroffene Person ein Browser-Add-On unter dem Link https://tools.google.com/dlpage/gaoptout herunterladen und installieren. Dieses Browser-Add-On teilt Google Analytics über JavaScript mit, dass keine Daten und Informationen zu den Besuchen von Internetseiten an Google Analytics übermittelt werden dürfen. Die Installation des Browser-Add-Ons wird von Google als Widerspruch gewertet. Wird das informationstechnologische System der betroffenen Person zu einem späteren Zeitpunkt gelöscht, formatiert oder neu installiert, muss durch die betroffene Person eine erneute Installation des Browser-Add-Ons erfolgen, um Google Analytics zu deaktivieren. Sofern das Browser-Add-On durch die betroffene Person oder einer anderen Person, die ihrem Machtbereich zuzurechnen ist, deinstalliert oder deaktiviert wird, besteht die Möglichkeit der Neuinstallation oder der erneuten Aktivierung des Browser-Add-Ons.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ und unter http://www.google.com/analytics/terms/de.html abgerufen werden. Google Analytics wird unter diesem Link https://www.google.com/intl/de_de/analytics/ genauer erläutert.

11. Datenschutzbestimmungen zu Einsatz und Verwendung von Google-AdWords

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Google AdWords integriert. Google AdWords ist ein Dienst zur Internetwerbung, der es Werbetreibenden gestattet, sowohl Anzeigen in den Suchmaschinenergebnissen von Google als auch im Google-Werbenetzwerk zu schalten. Google AdWords ermöglicht es einem Werbetreibenden, vorab bestimmte Schlüsselwörter festzulegen, mittels derer eine Anzeige in den Suchmaschinenergebnissen von Google ausschließlich dann angezeigt wird, wenn der Nutzer mit der Suchmaschine ein schlüsselwortrelevantes Suchergebnis abruft. Im Google-Werbenetzwerk werden die Anzeigen mittels eines automatischen Algorithmus und unter Beachtung der zuvor festgelegten Schlüsselwörter auf themenrelevanten Internetseiten verteilt.

Betreibergesellschaft der Dienste von Google AdWords ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Der Zweck von Google AdWords ist die Bewerbung unserer Internetseite durch die Einblendung von interessenrelevanter Werbung auf den Internetseiten von Drittunternehmen und in den Suchmaschinenergebnissen der Suchmaschine Google und eine Einblendung von Fremdwerbung auf unserer Internetseite.

Gelangt eine betroffene Person über eine Google-Anzeige auf unsere Internetseite, wird auf dem informationstechnologischen System der betroffenen Person durch Google ein sogenannter Conversion-Cookie abgelegt. Was Cookies sind, wurde oben bereits erläutert. Ein Conversion-Cookie verliert nach dreißig Tagen seine Gültigkeit und dient nicht zur Identifikation der betroffenen Person. Über den Conversion-Cookie wird, sofern das Cookie noch nicht abgelaufen ist, nachvollzogen, ob bestimmte Unterseiten, beispielsweise der Warenkorb von einem Online-Shop-System, auf unserer Internetseite aufgerufen wurden. Durch den Conversion-Cookie können sowohl wir als auch Google nachvollziehen, ob eine betroffene Person, die über eine AdWords-Anzeige auf unsere Internetseite gelangt ist, einen Umsatz generierte, also einen Warenkauf vollzogen oder abgebrochen hat.

Die durch die Nutzung des Conversion-Cookies erhobenen Daten und Informationen werden von Google verwendet, um Besuchsstatistiken für unsere Internetseite zu erstellen. Diese Besuchsstatistiken werden durch uns wiederum genutzt, um die Gesamtanzahl der Nutzer zu ermitteln, welche über AdWords-Anzeigen an uns vermittelt wurden, also um den Erfolg oder Misserfolg der jeweiligen AdWords-Anzeige zu ermitteln und um unsere AdWords-Anzeigen für die Zukunft zu optimieren. Weder unser Unternehmen noch andere Werbekunden von Google-AdWords erhalten Informationen von Google, mittels derer die betroffene Person identifiziert werden könnte.

Mittels des Conversion-Cookies werden personenbezogene Informationen, beispielsweise die durch die betroffene Person besuchten Internetseiten, gespeichert. Bei jedem Besuch unserer Internetseiten werden demnach personenbezogene Daten, einschließlich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Google einen Conversion-Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem kann ein von Google AdWords bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.

Ferner besteht für die betroffene Person die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen. Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus den Link www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ abgerufen werden.

12. Datenschutzbestimmungen zu Einsatz und Verwendung von Twitter

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Twitter integriert. Twitter ist ein multilingualer öffentlich zugänglicher Mikroblogging-Dienst, auf welchem die Nutzer sogenannte Tweets, also Kurznachrichten, die auf 280 Zeichen begrenzt sind, veröffentlichen und verbreiten können. Diese Kurznachrichten sind für jedermann, also auch für nicht bei Twitter angemeldete Personen abrufbar. Die Tweets werden aber auch den sogenannten Followern des jeweiligen Nutzers angezeigt. Follower sind andere Twitter-Nutzer, die den Tweets eines Nutzers folgen. Ferner ermöglicht Twitter über Hashtags, Verlinkungen oder Retweets die Ansprache eines breiten Publikums.

Betreibergesellschaft von Twitter ist die Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Twitter-Komponente (Twitter-Button) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Twitter-Komponente veranlasst, eine Darstellung der entsprechenden Twitter-Komponente von Twitter herunterzuladen. Weitere Informationen zu den Twitter-Buttons sind unter https://about.twitter.com/de/resources/buttons abrufbar. Im Rahmen dieses technischen Verfahrens erhält Twitter Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird. Zweck der Integration der Twitter-Komponente ist es, unseren Nutzern eine Weiterverbreitung der Inhalte diese Internetseite zu ermöglichen, diese Internetseite in der digitalen Welt bekannt zu machen und unsere Besucherzahlen zu erhöhen.

Sofern die betroffene Person gleichzeitig bei Twitter eingeloggt ist, erkennt Twitter mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch die Twitter-Komponente gesammelt und durch Twitter dem jeweiligen Twitter-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite integrierten Twitter-Buttons, werden die damit übertragenen Daten und Informationen dem persönlichen Twitter-Benutzerkonto der betroffenen Person zugeordnet und von Twitter gespeichert und verarbeitet.

Twitter erhält über die Twitter-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Twitter eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person die Twitter-Komponente anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an Twitter von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Twitter-Account ausloggt.

Die geltenden Datenschutzbestimmungen von Twitter sind unter https://twitter.com/privacy?lang=de abrufbar.

13. Datenschutzbestimmungen zu Einsatz und Verwendung von Paperfly für Microsoft Teams

Microsoft Teams (abgekürzt MS Teams oder nur Teams) ist eine Plattform, die Chat, Besprechungen, Notizen und Anhänge kombiniert. Der Dienst ist in die Office-365-Office-Suite mit Microsoft Office und Skype/Skype for Business integriert.
Betreibergesellschaft von Microsoft Teams ist die Microsoft Corporation, Redmond, WA 98052-6399.

Durch die Nutzung von Paperfly im Microsoft Teams Kontext werden unter Umständen automatisiert Daten für Nutzungsstatistiken generiert, diese Daten liegen in der Hoheit von Microsoft und sind im Microsoft Teams Admin Center unter Analytics & Reports abrufbar.

Die geltenden Datenschutzbestimmungen von Microsoft sind unter https://privacy.microsoft.com/de-de/privacystatement abrufbar.

14. Rechtsgrundlage der Verarbeitung

Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

15. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.

16. Dauer, für die die personenbezogenen Daten gespeichert werden

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

17. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann.
Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

18. Bestehen einer automatisierten Entscheidungsfindung

Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.

Münster, 1. Mai 2019.