Rechtliches
Datenschutzerklärung
Diese Seite enthält die Datenschutzerklärung für Envelopy und informiert über die Verarbeitung personenbezogener Daten bei der Nutzung des Dienstes.
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung von Envelopy verarbeitet werden.
Envelopy ist ein webbasiertes System zur sicheren technischen Übermittlung und Einreichung von Dateien. Der Dienst ermöglicht insbesondere das Erstellen verschlüsselter Datei-Sendungen, das Öffnen verschlüsselter Sendungen, das Bereitstellen verschlüsselter Upload-Portale sowie die Verwaltung von Organisationsnutzern, Rollen und Zugriffsrechten.
1.Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
FARE Development GmbH
Bauvereinstr. 31
32049 Herford
Deutschland
E-Mail: contact@envelopy.com
Webseite: envelopy.com
Produktmarke: Envelopy
Vertretungsberechtigter Geschäftsführer: Nick Fahr
Registergericht: Amtsgericht Bad Oeynhausen
Handelsregisternummer: HRB 17365
Umsatzsteuer-Identifikationsnummer: DE335049558
2.Datenschutzkontakt
Für Fragen zum Datenschutz erreichen Sie uns unter:
3.Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung.
Envelopy ist ein Dienst zur sicheren Dateiübertragung und sicheren Dateieinreichung. Dateien werden grundsätzlich vor dem Upload im Browser verschlüsselt und beim berechtigten Empfänger lokal im Browser entschlüsselt. Auf unseren Servern werden grundsätzlich verschlüsselte Dateien sowie technische Metadaten und Zugriffsinformationen gespeichert, soweit dies für den Betrieb des Dienstes erforderlich ist.
Envelopy ist kein allgemeiner Cloudspeicher, kein dauerhaftes Dateiarchiv, kein Dokumentenmanagementsystem, kein elektronischer Notar und kein rechtlicher Zustellungsdienst.
4.Rollen bei der Datenverarbeitung
Bei der Verarbeitung personenbezogener Daten können unterschiedliche datenschutzrechtliche Rollen bestehen.
Soweit wir personenbezogene Daten zur Bereitstellung von Envelopy, zur Verwaltung von Kundenkonten, zur Authentifizierung, zur Abrechnung, zum Support, zur Sicherheit, zur Missbrauchsprävention oder zur Erfüllung eigener gesetzlicher Pflichten verarbeiten, handeln wir als eigener Verantwortlicher.
Soweit Kunden Envelopy nutzen, um personenbezogene Daten Dritter über Envelopy zu übermitteln oder entgegenzunehmen, insbesondere Kundendokumente, Bewerbungsunterlagen, Immobilienunterlagen, Identitätsnachweise, Finanzierungsunterlagen oder sonstige Dateien, handeln wir für diese Inhalte regelmäßig als Auftragsverarbeiter des jeweiligen Kunden. In diesen Fällen bleibt der Kunde für die Rechtmäßigkeit der Verarbeitung, die Auswahl der Empfänger, die Informationspflichten gegenüber betroffenen Personen und die Bewertung der jeweiligen Datenkategorien verantwortlich.
Für eine Verarbeitung personenbezogener Daten im Auftrag stellen wir einen Auftragsverarbeitungsvertrag bereit.
5.Betroffene Personengruppen
Je nach Nutzung können insbesondere folgende Personengruppen betroffen sein:
- Kunden und Vertragspartner
- Administratoren und Organisationsnutzer
- Absender von Datei-Sendungen
- Empfänger von Datei-Sendungen
- externe Uploader
- eingeladene Benutzer
- Support- und Kontaktpersonen
- Besucher der Webseite oder Webanwendung
- Personen, deren Daten in übermittelten Dateien enthalten sind
6.Kategorien personenbezogener Daten
Je nach Nutzung von Envelopy können folgende personenbezogene Daten verarbeitet werden.
6.1 Organisations- und Kontodaten
Hierzu gehören insbesondere:
- Firmenname
- Organisationszugehörigkeit
- Vorname und Nachname
- E-Mail-Adresse
- Telefonnummer
- Rolle und Berechtigung
- Abteilung
- Position
- Status des Benutzerkontos
- Spracheinstellungen
- Account- und Vertragsinformationen
Diese Daten werden benötigt, um Organisationen, Benutzerkonten, Rollen und Zugriffsrechte zu verwalten.
6.2 Authentifizierungs- und Login-Daten
Envelopy verwendet passwortlose Authentifizierungsverfahren, insbesondere sogenannte Magic Links.
Dabei können insbesondere verarbeitet werden:
- E-Mail-Adresse
- Login-Anfragen
- Zeitpunkt der Anforderung
- Zeitpunkt der Anmeldung
- Authentifizierungsstatus
- Sessiondaten
- technische Token
- IP-Adresse
- Browser- und Geräteinformationen
- Sicherheits- und Missbrauchsschutzdaten
Diese Daten dienen der sicheren Anmeldung, der Zugriffskontrolle und dem Schutz vor unbefugter Nutzung.
6.3 Daten bei sicheren Datei-Sendungen
Wenn ein Nutzer eine sichere Datei-Sendung erstellt, können insbesondere verarbeitet werden:
- Absendername
- Absender-E-Mail-Adresse
- Absenderorganisation
- Empfänger-E-Mail-Adresse
- Sprache der Benachrichtigung
- Dateiname
- Dateigröße
- verschlüsselte Datei
- verschlüsselte oder technische Zugriffsinformationen
- Zustell- und Statusinformationen
- Zeitpunkte der Erstellung, Freigabe und des Zugriffs
- technische Kennungen der Sendung
- Sperr-, Widerrufs- oder Zugriffsinformationen
Empfängerinformationen können zum Schutz der Empfängeridentität in bestimmten Systembereichen pseudonymisiert oder über geschützte technische Kennungen verarbeitet werden. Eine vollständige Anonymisierung liegt dabei nicht vor, weil Empfängerinformationen für bestimmte Zwecke, insbesondere Einladung, E-Mail-Versand, Authentifizierung, Zugriffskontrolle und Support, weiterhin erforderlich sein können.
6.4 Daten bei externen Upload-Portalen
Wenn ein Kunde oder Nutzer ein Upload-Portal bereitstellt oder eine Upload-Einladung versendet, können insbesondere verarbeitet werden:
- E-Mail-Adresse des eingeladenen Uploaders
- Name und E-Mail-Adresse des anfordernden Nutzers
- Organisation des anfordernden Nutzers
- technische Upload-Links
- hochgeladene Dateien
- Dateinamen
- Dateigrößen
- Upload-Zeitpunkte
- Upload-Status
- technische Zugriffsinformationen
- Sicherheits- und Protokolldaten
Dateien werden grundsätzlich lokal im Browser des Uploaders verschlüsselt, bevor sie hochgeladen werden.
6.5 Empfänger-Passwörter und zusätzliche Zugriffsschutzfunktionen
Kunden oder Nutzer können für bestimmte Empfänger zusätzliche firmenbezogene Empfänger-Passwörter oder vergleichbare Schutzmechanismen einrichten.
Dabei können insbesondere verarbeitet werden:
- Empfänger-E-Mail-Adresse
- Information, dass ein zusätzlicher Zugriffsschutz eingerichtet wurde
- technische Passwort- oder Schutzdaten
- Zeitpunkte der Erstellung oder Nutzung
- Sicherheits- und Zugriffsinformationen
Passwörter sollten dem Empfänger über einen getrennten, vertrauenswürdigen Kanal mitgeteilt werden. Envelopy ist kein Passwortmanager und kein allgemeines Secret-Management-System.
6.6 Kommunikationsdaten
Wenn wir per E-Mail, Supportanfrage oder auf anderem Weg kontaktiert werden, verarbeiten wir die dabei mitgeteilten Daten, insbesondere:
- Name
- E-Mail-Adresse
- Unternehmen
- Inhalt der Anfrage
- technische Rückfragen
- Supportverlauf
- freiwillig mitgeteilte Informationen
6.7 Abrechnungs- und Vertragsdaten
Bei kostenpflichtigen Angeboten, Pilotverträgen oder individuellen Vereinbarungen können insbesondere verarbeitet werden:
- Name und Firma des Kunden
- Rechnungsadresse
- Vertragsdaten
- gebuchte Leistungen
- Laufzeiten
- Zahlungsstatus
- Rechnungsdaten
- steuerlich relevante Informationen
Soweit Zahlungen außerhalb der Plattform und auf Grundlage separater Verträge erfolgen, werden keine Online-Zahlungsdienstleister innerhalb der Envelopy-Webanwendung eingesetzt.
6.8 Sicherheits-, Betriebs- und Protokolldaten
Zur Bereitstellung, Sicherheit und Stabilität des Dienstes verarbeiten wir technische Daten, insbesondere:
- IP-Adresse
- Zeitpunkte von Zugriffen
- Login- und Authentifizierungsereignisse
- fehlgeschlagene Login- oder Zugriffsversuche
- Sessioninformationen
- Browser- und Geräteinformationen
- Fehlerprotokolle
- Rate-Limit-Daten
- Abuse- und Sicherheitsereignisse
- technische Statusinformationen
- Server- und Anwendungslogs
Diese Daten dienen dem sicheren Betrieb, der Fehleranalyse, der Missbrauchsprävention und der Abwehr von Angriffen.
7.Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Betrieb von Envelopy
- Verwaltung von Kunden, Organisationen und Benutzern
- Authentifizierung und Zugriffskontrolle
- Erstellung verschlüsselter Datei-Sendungen
- Bereitstellung verschlüsselter Upload-Portale
- Versand von Einladungen, Magic Links und Benachrichtigungen
- Empfängerprüfung und Zugriffsbeschränkung
- Verwaltung von Rollen, Rechten und Organisationsmitgliedern
- Bereitstellung zusätzlicher Schutzfunktionen wie Empfänger-Passwörter
- technische Verschlüsselungs- und Entschlüsselungsprozesse
- Protokollierung sicherheitsrelevanter Vorgänge
- Missbrauchs-, Spam- und Bot-Schutz
- Fehleranalyse und Systemstabilität
- Support und Kommunikation
- Vertragsabwicklung und Abrechnung
- Erfüllung gesetzlicher Pflichten
- Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche
8.Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt je nach Zweck auf Grundlage folgender Rechtsgrundlagen.
8.1 Art. 6 Abs. 1 lit. b DSGVO
Wir verarbeiten personenbezogene Daten, soweit dies zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Dies betrifft insbesondere Kundenkonten, Nutzerverwaltung, Bereitstellung des Dienstes, Support, Vertragsabwicklung und Abrechnung.
8.2 Art. 6 Abs. 1 lit. f DSGVO
Wir verarbeiten personenbezogene Daten auf Grundlage berechtigter Interessen, insbesondere zur IT-Sicherheit, Missbrauchsprävention, Betrugsvermeidung, Fehleranalyse, Systemstabilität, Zugriffskontrolle, Protokollierung sicherheitsrelevanter Vorgänge und Weiterentwicklung des Dienstes.
Unser berechtigtes Interesse besteht darin, Envelopy sicher, zuverlässig und missbrauchsgeschützt bereitzustellen.
8.3 Art. 6 Abs. 1 lit. c DSGVO
Wir verarbeiten personenbezogene Daten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, insbesondere handelsrechtlicher, steuerrechtlicher oder aufsichtsrechtlicher Aufbewahrungs- und Nachweispflichten.
8.4 Art. 6 Abs. 1 lit. a DSGVO
Soweit wir ausnahmsweise eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
8.5 Art. 28 DSGVO
Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
9.Verarbeitung von Dateien
Envelopy ist darauf ausgelegt, Dateien vor dem Upload lokal im Browser zu verschlüsseln und beim berechtigten Empfänger lokal im Browser zu entschlüsseln.
Klartextdateien sollen grundsätzlich nicht dauerhaft auf unseren Servern gespeichert werden. Auf unseren Servern werden grundsätzlich verschlüsselte Dateien, technische Metadaten und Zugriffsinformationen verarbeitet, soweit dies zur Bereitstellung des Dienstes erforderlich ist.
Envelopy ist nicht als vollständig sogenannter Zero-Knowledge-Dienst ausgestaltet. Im Rahmen bestimmter technischer Verarbeitungsschritte können kurzfristige serverseitige Zugriffsmöglichkeiten auf Verarbeitungsdaten bestehen, etwa während Übertragungs-, Verarbeitungs-, Sicherheits- oder Fehlerbehandlungsprozessen.
Je nach Browser, Endgerät, Netzwerk, technischer Architektur oder Fehlersituation können kurzfristige technische Verarbeitungen, Cache-Prozesse, Transportvorgänge oder Zwischenspeicherungen erforderlich sein. Diese dienen insbesondere der technischen Bereitstellung, Übertragung, Sicherheit, Fehleranalyse und Stabilität des Dienstes.
Nach erfolgreicher Entschlüsselung und Speicherung durch den Empfänger liegen weitere Kopien, Downloads, Ausdrucke oder Weitergaben außerhalb unseres unmittelbaren Einflussbereichs.
10.E-Mail-Versand über Postmark
Wir verwenden den Dienst Postmark für den Versand transaktionaler E-Mails. Dazu gehören insbesondere:
- Magic Links
- Login-E-Mails
- Datei-Zustellbenachrichtigungen
- Upload-Einladungen
- technische System-E-Mails
- Sicherheits- und Servicehinweise
Dabei können insbesondere folgende Daten an Postmark übermittelt oder durch Postmark verarbeitet werden:
- E-Mail-Adresse des Empfängers
- Name des Absenders
- E-Mail-Adresse des Absenders
- Organisation oder Firmenname
- Betreff und Inhalt der E-Mail
- technische Zustellinformationen
- Zeitpunkte des Versands
- Bounce-, Zustell- und Fehlerstatus
- IP- und Serverinformationen im Rahmen der E-Mail-Zustellung
E-Mail-Inhalte können Hinweise darauf enthalten, wer eine Datei-Sendung oder Upload-Einladung veranlasst hat. Vertrauliche Dateiinhalte werden nicht als E-Mail-Anhang über Postmark versendet.
Postmark wird als Dienstleister für den Versand transaktionaler E-Mails eingesetzt. Soweit erforderlich, erfolgt die Einbindung auf Grundlage eines Auftragsverarbeitungsvertrags und geeigneter Datenschutzgarantien.
Weitere Informationen zu Postmark: Datenschutzerklärung von Postmark sowie Data Processing Addendum (DPA) .
11.SMS-Versand über seven.io
Soweit SMS-Funktionen aktiviert sind, verwenden wir seven.io für den Versand von SMS-Nachrichten. Dies kann insbesondere für Sicherheits-, Verifizierungs- oder Benachrichtigungszwecke erfolgen.
Dabei können insbesondere verarbeitet werden:
- Telefonnummer
- Inhalt der SMS
- Zeitpunkt des Versands
- Zustellstatus
- technische Verbindungsdaten
- Fehler- und Statusinformationen
seven.io wird als Dienstleister für den SMS-Versand eingesetzt. Soweit erforderlich, erfolgt die Einbindung auf Grundlage eines Auftragsverarbeitungsvertrags.
Wenn SMS-Funktionen nicht aktiviert sind, findet insoweit keine Verarbeitung über seven.io statt.
Weitere Informationen zu seven.io: Datenschutzhinweise von seven.io
12.Hosting und Infrastruktur über Microsoft Azure
Envelopy wird über Dienste von Microsoft Azure betrieben.
Nach aktuellem Stand werden insbesondere folgende Infrastrukturkomponenten genutzt:
- Azure Web App / App Service
- Azure SQL Database
- Azure Blob Storage
Datenbank und Dateispeicher werden nach aktueller Konfiguration in der Region Germany West Central betrieben. Weitere technische Komponenten können je nach Azure-Dienst, Konfiguration, Supportfall oder Sicherheitsfunktion in anderen Microsoft-Systemen verarbeitet werden, soweit dies für den Betrieb, die Sicherheit oder den Support erforderlich ist.
Über Azure können insbesondere verarbeitet werden:
- Kontodaten
- Organisationsdaten
- verschlüsselte Dateien
- technische Metadaten
- Datenbankinformationen
- Betriebs- und Sicherheitslogs
- technische Zugriffsinformationen
Microsoft wird als Infrastruktur- und Hostingdienstleister eingesetzt. Soweit erforderlich, erfolgt die Einbindung auf Grundlage der Microsoft-Vertragsbedingungen, Datenschutzbedingungen und geeigneter Datenschutzgarantien.
Weitere Informationen zu Microsoft Azure Datenschutz und Sicherheit: Microsoft Products and Services Data Protection Addendum (DPA) sowie Microsoft Trust Center .
13.Cloudflare Turnstile und Bot-Schutz
Zum Schutz vor automatisierter Nutzung, Spam, Missbrauch und Angriffen kann Envelopy Cloudflare Turnstile einsetzen.
Cloudflare Turnstile dient dazu, zwischen legitimer Nutzung und automatisierter oder missbräuchlicher Nutzung zu unterscheiden. Dabei können insbesondere verarbeitet werden:
- IP-Adresse
- Browserinformationen
- Geräteinformationen
- Interaktions- und Sicherheitsdaten
- technische Prüfergebnisse
- Token oder Challenge-Daten
- Zeitpunkte und Status der Prüfung
Die Verarbeitung dient ausschließlich Sicherheitszwecken, insbesondere dem Schutz von Login-, Upload-, Formular- und Zugriffsfunktionen.
Cloudflare wird als Sicherheitsdienstleister eingesetzt. Soweit erforderlich, erfolgt die Einbindung auf Grundlage geeigneter Datenschutzgarantien.
Weitere Informationen zu Cloudflare Turnstile: Cloudflare Privacy Policy sowie Cloudflare Turnstile Dokumentation .
14.Cookies, lokale Speicherung und vergleichbare Technologien
Envelopy verwendet keine Marketing-Cookies, keine Werbetracker, keine Social-Media-Plugins und keine externen Analyse-Tools zur Nutzerverfolgung.
Für den Betrieb der Anwendung können technisch notwendige Cookies, Local Storage, Session Storage oder vergleichbare lokale Speichermechanismen verwendet werden. Diese dienen insbesondere:
- der Anmeldung
- der Sitzungsverwaltung
- der Spracheinstellung
- der Zugriffskontrolle
- der Missbrauchsprävention
- der sicheren Bereitstellung der Anwendung
- lokalen Verschlüsselungs- oder Entschlüsselungsprozessen im Browser
Ohne technisch notwendige Cookies oder lokale Speichermechanismen kann Envelopy möglicherweise nicht oder nur eingeschränkt genutzt werden.
15.Keine externen Analytics- oder Marketingdienste
Envelopy verwendet nach aktuellem Stand keine externen Webanalyse-, Marketing-, Retargeting- oder Werbedienste.
Insbesondere werden keine Dienste wie Google Analytics, Meta Pixel, LinkedIn Insight Tag, Hotjar oder vergleichbare Trackingdienste eingesetzt, sofern nicht ausdrücklich anders angegeben.
Technische Betriebs- und Sicherheitsprotokolle sind hiervon nicht umfasst. Diese dienen nicht dem Marketing, sondern dem sicheren und stabilen Betrieb der Anwendung.
16.Support
Support erfolgt derzeit direkt durch die FARE Development GmbH.
Wenn Sie uns kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Informationen zur Bearbeitung Ihrer Anfrage. Dies kann insbesondere Name, E-Mail-Adresse, Unternehmen, Inhalt der Anfrage, technische Informationen und Kommunikationsverlauf umfassen.
Senden Sie uns bitte keine vertraulichen Dateiinhalte, Passwörter oder Zugangsdaten per Support-E-Mail, soweit dies nicht ausdrücklich angefordert und abgesichert wurde.
17.Empfänger personenbezogener Daten
Personenbezogene Daten können je nach Nutzung insbesondere folgenden Empfängern oder Kategorien von Empfängern offengelegt werden:
- internen berechtigten Mitarbeitern und Administratoren
- Kunden und Organisationsadministratoren
- vom Absender bestimmten Empfängern
- vom Kunden eingeladenen externen Uploadern
- technischen Dienstleistern und Auftragsverarbeitern
- Hosting- und Infrastrukturpartnern
- E-Mail- und SMS-Dienstleistern
- Sicherheits- und Bot-Schutz-Dienstleistern
- Steuerberatern, Rechtsberatern oder Behörden, soweit erforderlich
- Gerichten oder Behörden, soweit gesetzlich vorgeschrieben
Eine Weitergabe erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist oder eine rechtliche Grundlage besteht.
18.Unterauftragsverarbeiter
Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, können Unterauftragsverarbeiter eingesetzt werden. Dazu können insbesondere gehören:
- Microsoft Azure für Hosting, Datenbank und Speicher
- Postmark für transaktionale E-Mails
- seven.io für SMS-Versand, soweit SMS-Funktionen aktiviert sind
- Cloudflare Turnstile für Bot- und Missbrauchsschutz
Eine jeweils aktuelle Übersicht der Unterauftragsverarbeiter kann im Auftragsverarbeitungsvertrag, in einer Datenschutzanlage oder auf Anfrage bereitgestellt werden.
19.Drittlandübermittlungen
Einige Dienstleister können ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben oder Daten in Drittländern verarbeiten. Dies kann insbesondere bei international tätigen Infrastruktur-, E-Mail- oder Sicherheitsdienstleistern relevant sein.
Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur, wenn hierfür eine geeignete Rechtsgrundlage besteht, insbesondere:
- ein Angemessenheitsbeschluss der Europäischen Kommission
- Standardvertragsklauseln
- zusätzliche technische und organisatorische Schutzmaßnahmen
- sonstige gesetzlich zulässige Garantien
Wir achten darauf, Dienstleister mit geeigneten Datenschutz- und Sicherheitsmaßnahmen einzusetzen.
20.Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungsfristen bestehen oder berechtigte Sicherheits-, Nachweis- oder Verteidigungsinteressen eine weitere Speicherung rechtfertigen.
20.1 Kontodaten und Organisationsdaten
Kontodaten und Organisationsdaten werden grundsätzlich für die Dauer des Vertrags- oder Nutzungsverhältnisses gespeichert. Nach Beendigung werden sie gelöscht oder eingeschränkt verarbeitet, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
20.2 Vertrags- und Abrechnungsdaten
Vertrags- und Abrechnungsdaten können aufgrund gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten regelmäßig bis zu zehn Jahre gespeichert werden.
20.3 Datei-Sendungen und Uploads
Verschlüsselte Dateien, Sendungen, Uploads und zugehörige Metadaten werden nach Maßgabe des jeweiligen Vertrags, Tarifs, der Systemeinstellungen oder gesonderter Vereinbarungen gespeichert.
Für Datei-Sendungen, externe Uploads und archivierte Sendungen besteht keine feste garantierte Speicherdauer. Die Speicherung erfolgt grundsätzlich, solange die jeweilige Sendung, der Upload oder das zugehörige Konto im Dienst besteht, soweit keine Löschung durch den Kunden oder Nutzer, keine Vertragsbeendigung, keine technische Löschung und keine rechtliche Pflicht zur Löschung entgegensteht.
Envelopy ist ein Dienst zur Dateiübermittlung und kein dauerhaftes Dateiarchiv. Kunden und Nutzer sind selbst dafür verantwortlich, benötigte Dateien rechtzeitig herunterzuladen, zu sichern oder in eigenen Systemen aufzubewahren.
Soweit keine konkrete Frist festgelegt ist, erfolgt die Speicherung nur so lange, wie dies für die Bereitstellung des Dienstes, Sicherheitszwecke oder vertragliche Zwecke erforderlich ist.
20.4 Sicherheits- und Betriebslogs
Sicherheits- und Betriebslogs werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse, Missbrauchsprävention und Nachvollziehbarkeit erforderlich ist.
Sicherheits- und Betriebslogs werden grundsätzlich nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse, die Missbrauchsprävention, die Nachvollziehbarkeit technischer Vorgänge oder die Verteidigung rechtlicher Ansprüche erforderlich ist.
Bei Sicherheitsvorfällen, Missbrauchsverdacht oder rechtlichen Auseinandersetzungen kann eine längere Speicherung erforderlich sein.
20.5 Supportdaten
Supportdaten werden so lange gespeichert, wie dies zur Bearbeitung der Anfrage, zur Nachvollziehbarkeit, zur Verbesserung des Supports oder zur Verteidigung gegen Ansprüche erforderlich ist.
Supportdaten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage, zur Nachvollziehbarkeit des Vorgangs, zur Verbesserung des Supports oder zur Verteidigung gegen rechtliche Ansprüche erforderlich ist.
21.Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu gehören insbesondere:
- TLS-verschlüsselte Übertragung
- browserbasierte Verschlüsselungs- und Entschlüsselungsprozesse
- verschlüsselte Speicherung von Dateien
- rollenbasierte Zugriffskontrollen
- Organisations- und Benutzerverwaltung
- Magic-Link-Authentifizierung
- optionale zusätzliche Empfänger-Passwörter
- Protokollierung sicherheitsrelevanter Vorgänge
- Rate Limits
- Missbrauchs- und Bot-Schutz
- Zugriffsbeschränkungen
- technische Maßnahmen zur Pseudonymisierung bestimmter Empfängerinformationen
- Auswahl geeigneter Infrastruktur- und Dienstleister
Trotz aller Sicherheitsmaßnahmen kann kein System absolute Sicherheit gewährleisten. Nutzer müssen insbesondere ihre E-Mail-Konten, Endgeräte, Browser, Zugriffslinks und zusätzlich vereinbarte Passwörter angemessen schützen.
22.Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Automatisierte Sicherheitsprüfungen, Rate Limits, Bot-Schutz oder Missbrauchserkennung können eingesetzt werden, um den Dienst zu schützen. Diese dienen der technischen Sicherheit und Missbrauchsprävention.
23.Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf erteilter Einwilligungen
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung Ihrer Rechte können Sie uns unter contact@envelopy.com kontaktieren.
Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten, kann es erforderlich sein, dass wir Ihre Anfrage an den jeweiligen Kunden weiterleiten oder Sie an diesen verweisen.
24.Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.
25.Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig kann insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes sein, in dem wir unseren Sitz haben, oder die Aufsichtsbehörde am Wohn- oder Arbeitsort der betroffenen Person.
26.Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Für die Nutzung von Envelopy sind bestimmte Daten jedoch erforderlich.
Ohne bestimmte Daten, insbesondere E-Mail-Adresse, technische Verbindungsdaten, Authentifizierungsdaten und Zugriffsinformationen, kann Envelopy nicht oder nur eingeschränkt genutzt werden.
27.Daten, die wir nicht aktiv erheben
Envelopy ist nicht darauf ausgelegt, besondere Kategorien personenbezogener Daten gezielt abzufragen.
Kunden, Absender, Empfänger oder externe Uploader können jedoch Dateien hochladen oder übermitteln, die sensible oder besondere Kategorien personenbezogener Daten enthalten. Für die Rechtmäßigkeit dieser Verarbeitung ist grundsätzlich der jeweilige Kunde oder Absender verantwortlich, soweit wir als Auftragsverarbeiter handeln.
Nutzer sollten vor der Übermittlung besonders sensibler Daten prüfen, ob Envelopy für den konkreten Zweck geeignet ist und ob zusätzliche organisatorische oder rechtliche Anforderungen bestehen.
28.Minderjährige
Envelopy richtet sich als Kundenangebot nicht an Minderjährige und nicht an Verbraucher. Empfänger oder externe Uploader können natürliche Personen sein, wenn sie durch einen Kunden oder Nutzer eingeladen wurden.
Kunden und Nutzer sind dafür verantwortlich, Envelopy nur im Rahmen der für sie geltenden gesetzlichen und vertraglichen Vorgaben einzusetzen.
29.Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Die jeweils aktuelle Fassung ist über die Webseite oder Webanwendung abrufbar.
30.Kontakt
FARE Development GmbH
Bauvereinstr. 31
32049 Herford
Deutschland
E-Mail: contact@envelopy.com
Webseite: envelopy.com
Support: contact@envelopy.com
Security/Abuse: contact@envelopy.com