1. Wer wir sind
Je nach Kontext kann CalaHQ entweder als Verantwortlicher (Data Controller) oder als Auftragsverarbeiter (Data Processor) agieren. Wir sind der Verantwortliche für Daten im Zusammenhang mit unserer Website, unserem Marketing, der Kontoverwaltung, der Abrechnung, dem Support, der Sicherheit und der Produktanalyse. Wir agieren in der Regel als Auftragsverarbeiter für Kundendaten, die Geschäftskunden in CalaHQ hochladen, um ihre Teams, Urlaubsregeln, Kalender und damit verbundenen Aufzeichnungen zu verwalten.
2. Welche Daten wir erheben
Wir erheben die folgenden Kategorien von Daten, wenn du CalaHQ nutzt:
- Account-Informationen: Name, E-Mail-Adresse, Passwort und Organisationsdetails, wenn du ein Konto erstellst.
- Abo- & Abrechnungsdaten: Firmenname, Rechnungsadresse, Steuernummer und Zahlungsinformationen (verarbeitet über Drittanbieter wie Stripe).
- Nutzungsdaten: Protokolldaten, Gerätetyp, IP-Adresse, Browsertyp, Referrer-Informationen und Aktionen innerhalb der App für Sicherheit, Diagnose, Analyse und Serviceverbesserung.
- Cookies und ähnliche Technologien: Wir verwenden essenzielle Cookies für die Kernfunktionen der Website und App. Zudem können wir nicht-essenzielle Technologien über Tools wie Google Tag Manager, Google Analytics, Meta Pixel und ähnliche zukünftige Tools nutzen.
- Kundendaten: Daten, die von dir oder deiner Organisation eingegeben werden (z. B. Namen von Mitarbeitern, Urlaubsanträge und Einstellungen). Diese Daten gehören dem Kunden.
- Support-Daten: Informationen, die du teilst, wenn du unser Support-Team kontaktierst.
3. Wie wir Daten nutzen
Wir verwenden die erhobenen Daten, um:
- Die Dienste bereitzustellen, zu pflegen und zu verbessern.
- Zahlungen abzuwickeln und Abonnements zu verwalten.
- Nutzer zu authentifizieren und Konten abzusichern.
- Auf Support-Anfragen zu antworten und Updates zu kommunizieren.
- Aggregierte Nutzungsdaten für Leistung, Zuverlässigkeit, Produktentscheidungen und Fehlerbehebung zu analysieren.
- Website-Traffic, Kampagnenleistung und Produktinteresse zu messen, sofern dies zulässig ist.
- Cookie- und Tracking-Einstellungen zu speichern und zu respektieren, sofern gesetzlich vorgeschrieben.
- Gesetzliche Verpflichtungen einzuhalten und unsere AGB durchzusetzen.
4. Rechtsgrundlage für die Verarbeitung
Als ein in der EU ansässiges Unternehmen verarbeitet CalaHQ personenbezogene Daten auf folgenden rechtmäßigen Grundlagen gemäß der DSGVO:
- Vertragserfüllung: Um die von dir abonnierten Dienste bereitzustellen und zu betreiben.
- Berechtigtes Interesse: Um die Sicherheit zu verbessern, die Leistung zu analysieren und Missbrauch zu verhindern.
- Einwilligung: Für nicht-essenzielle Cookies, Analytik, Werbe- oder Retargeting-Technologien sowie für optionale Funktionen, für die eine Einwilligung erforderlich ist.
- Rechtliche Verpflichtung: Wenn dies durch geltendes Recht oder von Behörden verlangt wird.
6. Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, einschließlich der Bereitstellung der Dienste, der Erfüllung gesetzlicher Pflichten, der Beilegung von Streitigkeiten und der Durchsetzung unserer Vereinbarungen.
- Account- und Administrationsdaten: Werden gespeichert, solange das Konto oder die Kundenbeziehung aktiv ist.
- Kundendaten: Werden für die Dauer des Abonnements gespeichert und innerhalb von 30 Tagen nach Löschung oder Kündigung aus den aktiven Systemen entfernt. Backups werden gemäß unseren regulären Zyklen noch für einen begrenzten Zeitraum aufbewahrt, sofern keine gesetzlichen Ausnahmen bestehen.
- Abrechnungs- und Steuerunterlagen: Werden für den Zeitraum aufbewahrt, den geltende Buchhaltungs- und Steuergesetze vorschreiben.
- Support- und Sicherheitsaufzeichnungen: Werden so lange aufbewahrt, wie es vernünftigerweise erforderlich ist, um Probleme zu untersuchen, Missbrauch zu verhindern und die Dienste aufrechtzuerhalten.
- Cookie- und Analysedaten: Werden gemäß den Einstellungen der jeweiligen Tools und unseren internen Richtlinien gespeichert.
7. Datensicherheit
Wir ergreifen branchenübliche technische und organisatorische Maßnahmen, um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören die Verschlüsselung bei der Übertragung (HTTPS), sichere Rechenzentren und Zugangskontrollen. Ein absoluter Schutz kann jedoch bei keinem Onlinedienst garantiert werden.
8. Internationale Datenübermittlungen
Deine Daten können in der Europäischen Union oder in anderen Ländern verarbeitet werden, in denen unsere Dienstleister tätig sind. Wenn wir Daten außerhalb der EU/des EWR übertragen, stützen wir uns auf angemessene Sicherheitsvorkehrungen, wie z. B. von der Europäischen Kommission genehmigte Standardvertragsklauseln.
9. Deine Rechte
Nach geltendem Recht (insbesondere der DSGVO) hast du folgende Rechte bezüglich deiner personenbezogenen Daten:
- Zugang zu den Daten, die wir über dich speichern.
- Korrektur von ungenauen oder unvollständigen Daten.
- Löschung ("Recht auf Vergessenwerden"), wenn gesetzlich zulässig.
- Einschränkung oder Widerspruch gegen bestimmte Verarbeitungsaktivitäten.
- Datenportabilität.
- Widerruf der Einwilligung (sofern anwendbar).
Um deine Rechte auszuüben, kontaktiere uns unter support@calahq.com. Wir antworten innerhalb von 30 Tagen, wie gesetzlich vorgeschrieben.
Wenn wir deine Daten im Auftrag eines unserer Geschäftskunden verarbeiten, musst du dich möglicherweise auch direkt an diesen Kunden wenden, da dieser kontrolliert, wie deine Organisation CalaHQ nutzt.
11. Datenschutz von Kindern
Die Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern. Wenn du glaubst, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktiere uns bitte zur Löschung.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren. Das Datum "Zuletzt aktualisiert" gibt die jüngste Überarbeitung an. Wesentliche Änderungen werden per E-Mail oder In-App-Hinweis mitgeteilt. Die fortgesetzte Nutzung nach Aktualisierungen bedeutet, dass du die überarbeitete Richtlinie akzeptierst.
13. Kontakt
Für datenschutzbezogene Fragen, Anliegen oder Beschwerden wende dich an:
Wenn du in der EU ansässig bist und der Meinung bist, dass wir dein Anliegen nicht gelöst haben, kannst du bei deiner lokalen Datenschutzbehörde Beschwerde einreichen. In Lettland ist die zuständige Aufsichtsbehörde die Datenstaatliche Inspektion (Datu valsts inspekcija).