Datenschutz
Last Updated
1. Einleitung und Geltungsbereich
Die npXsoftware GmbH („npXsoftware", „wir", „uns") entwickelt und betreibt Cloud-/SaaS-Software für den Finanzbereich. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen, mit uns in Kontakt treten, unsere Produkte nutzen oder sich für unsere Kommunikationsangebote anmelden.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Nutzungsdaten). Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der DSGVO, dem Bundesdatenschutzgesetz (BDSG) sowie den einschlägigen Vorschriften zum Datenschutz bei digitalen Diensten (u. a. TDDDG).
Diese Erklärung gilt für unsere Website, für die Kommunikation mit Interessenten und Kunden sowie – ergänzend zu vertraglichen Vereinbarungen – für die Bereitstellung unserer Softwareprodukte.
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
npXsoftware GmbH
Hafenstraße 122
45356 Essen, Deutschland
E-Mail: [email protected]
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen einschlägig ist:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – z. B. bei nicht notwendigen Cookies, Newsletter oder Marketingansprache.
Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) – z. B. zur Bereitstellung unserer Softwareprodukte oder Bearbeitung von Angebotsanfragen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – z. B. handels- und steuerrechtliche Aufbewahrungspflichten.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – z. B. IT-Sicherheit, Betrugsprävention, effiziente Geschäftsprozesse.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
4. Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website verarbeitet der eingesetzte Webserver automatisch Informationen, die Ihr Browser übermittelt, insbesondere:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite bzw. Datei und übertragene Datenmenge
Referrer-URL
verwendeter Browser und verwendetes Betriebssystem
Hostname des zugreifenden Rechners
Websites, die über unsere Website aufgerufen werden (sofern technisch erfasst)
Meldung, ob der jeweilige Abruf erfolgreich war (HTTP-Statuscode)
Diese Daten dienen der technischen Bereitstellung der Website, der Systemsicherheit sowie der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung der Website).
5. Hosting
Unsere Website und unsere Cloud-Software werden bei sorgfältig ausgewählten Hosting- und IT-Infrastrukturdienstleistern mit Sitz und Serverstandort in der Europäischen Union betrieben, die die in Abschnitt 4 genannten Daten als Auftragsverarbeiter empfangen. Mit diesen Dienstleistern schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung unserer Dienste).
6. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien (z. B. Pixel, Tags, lokale Speichertechnologien wie Local Storage). Diese lassen sich in erforderliche Cookies sowie Statistik-/Analyse- und Marketing-Cookies unterteilen. Erforderliche Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO ein, da sie für den technischen Betrieb der Website zwingend notwendig sind. Alle übrigen Cookies und vergleichbaren Technologien, insbesondere zu Statistik-, Analyse- und Marketingzwecken, setzen wir nur nach Ihrer vorherigen Einwilligung ein (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung erfassen und dokumentieren wir über ein Cookie-Consent-Management-Tool auf unserer Website. Eine erteilte Einwilligung können Sie dort jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.
Eine vollständige Übersicht aller eingesetzten Cookies und vergleichbaren Technologien mit Anbieter, Zweck und Speicherdauer finden Sie in unserer Cookie-Richtlinie.
Wenn Sie Cookies vollständig ablehnen oder in Ihren Browser-Einstellungen blockieren, kann dies zu Funktionseinschränkungen unserer Website führen.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Inhalt der Nachricht, Zeitpunkt der Kontaktaufnahme), um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kontaktaufnahme im Zusammenhang mit einem Vertrag oder vorvertraglichen Maßnahmen steht; andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung und Beantwortung von Anfragen). Die Daten werden gelöscht, sobald sie zur Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Kunden-, Vertrags- und Geschäftsbeziehungsdaten
Treten Sie mit uns in eine Geschäftsbeziehung, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Name und Kontaktdaten von Ansprechpartnern, Unternehmensdaten, Vertragsdaten, Rechnungs- und Zahlungsinformationen, Kommunikationsinhalte sowie Support- und Projektdaten. Die Verarbeitung erfolgt zur Anbahnung, Durchführung und Abwicklung der Geschäftsbeziehung, zur Rechnungsstellung, Kundenbetreuung sowie zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Geschäfts- und Vertragsdaten werden gespeichert, solange dies für die Vertragsdurchführung erforderlich ist, darüber hinaus für die Dauer gesetzlicher Aufbewahrungsfristen, insbesondere handels- und steuerrechtlicher Art (in der Regel 6 bzw. 10 Jahre).
9. Nutzung unserer Cloud- und SaaS-Lösungen
Diese Datenschutzerklärung betrifft den Besuch unserer Website sowie die Kommunikation und Vertragsanbahnung mit uns. Für die Verarbeitung personenbezogener Daten, die im Rahmen der Nutzung unserer Cloud-/SaaS-Software durch unsere Kunden anfällt (insbesondere Daten der Mitarbeitenden bzw. Endnutzer unserer Kunden), gilt diese Erklärung nicht. Diese Verarbeitung erfolgt ausschließlich auf Grundlage des mit dem jeweiligen Kunden separat geschlossenen Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO; der jeweilige Kunde ist insoweit datenschutzrechtlich Verantwortlicher und informiert seine eigenen Mitarbeitenden bzw. Endnutzer entsprechend.
10. Webanalyse- und Marketing-/CRM-Dienstleister
Nach Ihrer Einwilligung setzen wir auf unserer Website Dienstleister zur Webanalyse sowie zur Marketing-Automatisierung ein:
Ein Webanalyse-Dienstleister erfasst Nutzungsdaten (z. B. besuchte Seiten, Verweildauer, Herkunft der Besucher), um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern.
Ein Marketing- und CRM-Dienstleister mit Datenverarbeitung innerhalb der Europäischen Union organisiert unsere Interessenten- und Kundenkommunikation, ordnet Formulareinreichungen einem Kontaktdatensatz zu, unterstützt uns bei der Bearbeitung von Anfragen und filtert bekannten Bot-Traffic aus den Auswertungen heraus, um die Datenqualität der Reports zu erhöhen. Eine Übermittlung Ihrer Daten in die USA findet hierbei nicht statt.
Werbe- oder Marketing-Cookies Dritter (z. B. für Kampagnen auf Business-Netzwerken) setzen wir derzeit nicht ein.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, soweit nicht notwendige Cookies oder vergleichbare Technologien gesetzt werden; im Übrigen unser berechtigtes Interesse an einer effizienten Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Sie können Ihre Einwilligung jederzeit über unser Cookie-Consent-Tool widerrufen.
Die konkreten Anbieter, eingesetzten Cookies/Technologien, Speicherfristen sowie etwaige Drittlandübermittlungen und deren Rechtsgrundlage finden Sie in unserer Cookie-Richtlinie.
11. Newsletter und Marketingkommunikation
Wenn Sie sich für unseren Newsletter oder vergleichbare Marketingkommunikation anmelden, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere freiwillige Angaben, um Ihnen Informationen zu unseren Produkten, Dienstleistungen und Unternehmensneuigkeiten zu senden. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jeder E-Mail oder durch formlose Nachricht an [email protected].
12. Empfänger personenbezogener Daten
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden, soweit dies für die genannten Zwecke erforderlich ist:
Hosting- und IT-Infrastrukturdienstleister (Serverstandort EU)
E-Mail- und Kommunikationsdienstleister
Webanalyse-, Marketing- und CRM-Dienstleister (siehe Abschnitt 10 und unsere Cookie-Richtlinie)
Steuerberatung und Buchhaltungsdienstleister
Rechtsberatung, sofern zur Wahrung unserer Rechte erforderlich
Behörden, soweit gesetzlich verpflichtend
im Rahmen von Unternehmenstransaktionen (z. B. Fusionen, Übernahmen, Verkauf von Vermögenswerten) beteiligte Parteien, soweit dies zur Wahrung der Kontinuität unserer Geschäftstätigkeit erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO)
Eine Weitergabe erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht oder eine Einwilligung vorliegt. Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge gemäß Art. 28 DSGVO.
13. Übermittlung in Drittländer
Unser Marketing- und CRM-Dienstleister verarbeitet Ihre Daten ausschließlich innerhalb der Europäischen Union (siehe Abschnitt 10); insoweit findet keine Übermittlung in ein Drittland statt. Der eingesetzte Webanalyse-Dienstleister, sofern ein solcher separat im Einsatz ist, verarbeitet Daten unter Umständen auch in den USA oder greift von dort auf Daten zu. Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, insbesondere durch:
einen Angemessenheitsbeschluss der Europäischen Kommission (z. B. EU-US Data Privacy Framework für zertifizierte US-Unternehmen),
den Abschluss von EU-Standardvertragsklauseln (SCC) der Europäischen Kommission,
andere geeignete Garantien im Sinne der Art. 44 ff. DSGVO.
Eine Liste der von uns eingesetzten Dienstleister mit Sitz oder Datenverarbeitung außerhalb der EU/des EWR sowie die jeweils zugrunde liegenden Garantien stellen wir auf Anfrage unter [email protected] zur Verfügung.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Bestehen gesetzliche Aufbewahrungsfristen, insbesondere nach handels- oder steuerrechtlichen Vorschriften, speichern wir die betreffenden Daten für die Dauer dieser Fristen. Nach Fristablauf werden die Daten gelöscht oder anonymisiert, sofern keine weitere Rechtsgrundlage für die Verarbeitung besteht.
15. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen (u. a. TLS-Verschlüsselung der Datenübertragung, Zugriffsbeschränkungen, Pseudonymisierung, regelmäßige Sicherheitsüberprüfungen), um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst. Eine vollständig lückenlose Absicherung der Datenübertragung im Internet, insbesondere per E-Mail, ist technisch nicht möglich.
16. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
17. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen folgende Rechte zu:
Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung Ihrer Daten (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht im Einzelnen (Art. 21 Abs. 1 DSGVO)
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 Abs. 1 lit. f DSGVO beruht (berechtigtes Interesse), etwa bei den in Abschnitt 4 genannten Server-Logfiles, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Erfassung der Server-Logfiles ist für den technischen Betrieb unserer Website zwingend erforderlich und kann daher im laufenden Betrieb faktisch nicht unterbunden werden.
Hinweis zur Datenübertragbarkeit: Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) gilt nur für Daten, die auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) automatisiert verarbeitet werden. Für die Erfassung der Server-Logfiles zur Bereitstellung der Website, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, sind die Voraussetzungen des Art. 20 Abs. 1 DSGVO daher nicht erfüllt.
Zur Ausübung dieser Rechte können Sie sich jederzeit an uns wenden: [email protected]. Für Auskunfts- und Löschanfragen können Sie zusätzlich [email protected] nutzen.
18. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt. Zuständig kann insbesondere die Aufsichtsbehörde Ihres Wohnorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sein. Für uns als Unternehmen mit Sitz in Nordrhein-Westfalen ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4 40213 Düsseldorf Deutschland Webseite: https://www.ldi.nrw.de
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere Dienste, eingesetzte Technologien oder rechtliche Anforderungen ändern. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle, auf unserer Website veröffentlichte Fassung.