Rechtliche Informationen · DSGVO

Datenschutzerklärung für diese Website und unsere Dynamics 365 Business Central Apps.

Hier erklären wir in klarer Form, welche personenbezogenen Daten wir verarbeiten, warum wir das tun und welche Rechte Sie dabei haben. Grundlage sind insbesondere die DSGVO und das Bundesdatenschutzgesetz.

Kurzfassung

Unsere Dynamics 365 Business Central Erweiterungen senden keine personenbezogenen Daten an Systeme von giant Computer Systems. Einige Erweiterungen senden anonyme, nicht-personenbezogene Telemetriedaten (Performance- und Fehlerdaten) an Microsoft Azure Application Insights zur Qualitätsüberwachung. Auf dieser Website fallen im Wesentlichen nur die technisch notwendigen Daten an, die für einen sicheren Betrieb gebraucht werden, zum Beispiel Server-Logdaten.

1. Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO

Für die Datenverarbeitung auf dieser Website und im Zusammenhang mit den hier angebotenen Leistungen verantwortlich ist:

Marc Breuer
Am Altengraben 23
90768 Fürth
Deutschland
E-Mail: marc.breuer@giant-online.de

2. Datenschutzbeauftragter

Für unser Unternehmen besteht derzeit keine gesetzliche Pflicht, einen Datenschutzbeauftragten zu benennen. Wenn Sie Fragen zum Datenschutz haben, können Sie sich jederzeit an marc.breuer@giant-online.de wenden.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur dann, wenn das für eine funktionierende Website oder für unsere Leistungen notwendig ist. Dafür brauchen wir entweder Ihre Einwilligung oder eine andere gesetzliche Grundlage.

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Personenbezogene Daten werden gelöscht oder gesperrt, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

4. Bereitstellung der Website und Server-Logfiles

Wenn Sie unsere Website aufrufen, übermittelt Ihr Browser automatisch einige technische Informationen an unseren Webserver. Dazu gehören insbesondere:

  • IP-Adresse des anfragenden Geräts, soweit technisch möglich anonymisiert
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL und HTTP-Methode
  • HTTP-Statuscode der Serverantwort
  • übertragene Datenmenge
  • Referrer-URL
  • Browsertyp, Browserversion und Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website.

Speicherdauer: Logdaten werden grundsätzlich nach 30 Tagen gelöscht, sofern sie nicht länger zur Aufklärung sicherheitsrelevanter Vorfälle benötigt werden.

Wir führen diese Daten nicht mit anderen Datenquellen zusammen und erstellen daraus keine personenbezogenen Profile.

5. Cookies

Diese Website verwendet keine Cookies für Tracking-, Analyse- oder Werbezwecke.

Sollten künftig technisch notwendige Cookies eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend aktualisieren und, soweit gesetzlich erforderlich, eine Einwilligung einholen.

6. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an https:// und dem Schloss-Symbol in der Browserzeile.

Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht ohne Weiteres von Dritten mitgelesen werden.

7. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die Daten, die Sie uns in Ihrer Nachricht mitteilen, insbesondere:

  • Ihre E-Mail-Adresse
  • Ihren Namen, soweit angegeben
  • den Inhalt Ihrer Nachricht
  • gegebenenfalls angehängte Dateien

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Wir speichern diese Daten nur so lange, wie wir sie zur Bearbeitung und Beantwortung Ihrer Anfrage benötigen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Eine Weitergabe Ihrer Kontaktdaten an Dritte erfolgt nicht, sofern dies nicht ausnahmsweise zur Erfüllung einer gesetzlichen Pflicht erforderlich ist.

8. Datenverarbeitung innerhalb unserer Business Central Apps

Unsere Dynamics 365 Business Central Erweiterungen arbeiten grundsätzlich nur innerhalb der jeweiligen Kundenumgebung. Dabei gilt insbesondere:

  • Keine Übermittlung personenbezogener Daten: Die Apps senden keine personenbezogenen Daten an Server von giant Computer Systems oder an Dritte.
  • Anonyme Telemetrie: Einige Erweiterungen nutzen das in Business Central integrierte Telemetrie-Framework (Session.LogMessage), um anonyme, nicht-personenbezogene Diagnosedaten – z. B. Vorgangsdauern, Fehlercodes und aggregierte Mengenangaben – an Microsoft Azure Application Insights zu senden. Diese Daten dienen ausschließlich der Qualitätsüberwachung, Fehlerdiagnose und Leistungsverbesserung. Sie enthalten keine Namen, E-Mail-Adressen, IP-Adressen oder sonstige personenbezogene Informationen. Die Verarbeitung erfolgt durch Microsoft im Rahmen der Azure-Datenverarbeitungsbedingungen des Kunden. Kunden, die die Publisher-Telemetrie deaktivieren möchten, können sich an bc-support@giant-software.de wenden.
  • Keine externen API-Aufrufe: Abgesehen von der oben beschriebenen Telemetrie kommunizieren die Apps nicht mit externen Webdiensten oder APIs, sofern auf einer Produktseite nicht ausdrücklich etwas anderes beschrieben ist.
  • Tenant-lokale Verarbeitung: Die Verarbeitung erfolgt innerhalb des jeweiligen Dynamics 365 Business Central Tenants unter Nutzung der dortigen Standard-APIs und Datenstrukturen.
  • Berechtigungsbasierter Zugriff: Die Apps beachten das Berechtigungsmodell von Dynamics 365 Business Central. Nutzer sehen nur die Daten, für die sie bereits autorisiert sind.

Wenn unsere Apps Standarddaten wie Einkaufsaufträge, Verkaufsaufträge, Artikel, Lieferanten oder Debitoren lesen, dann nur, um die jeweils vorgesehene Funktion innerhalb der Kundenumgebung bereitzustellen.

9. Verantwortlichkeit für Business Central Umgebungen

Für personenbezogene Daten innerhalb der jeweiligen Dynamics 365 Business Central Umgebung ist grundsätzlich der Kunde selbst verantwortlich. Microsoft stellt die zugrunde liegende Cloud-Infrastruktur im Rahmen der mit dem Kunden geschlossenen Vereinbarungen bereit.

giant Computer Systems erhält anonyme Telemetriedaten über Microsoft Azure Application Insights wie in Abschnitt 8 beschrieben. Diese Telemetriedaten enthalten keine personenbezogenen Daten. Für alle übrigen Daten innerhalb der Business Central Umgebung des Kunden ist giant Computer Systems kein Auftragsverarbeiter, da diese Daten weder übermittelt werden noch für giant Computer Systems zugänglich sind.

Weitere Informationen zum Datenschutz bei Microsoft finden Sie unter privacy.microsoft.com.

10. Microsoft AppSource

Unsere Apps werden über Microsoft AppSource vertrieben. Wenn Sie dort eine App installieren oder lizenzieren, verarbeitet Microsoft bestimmte Daten nach den eigenen Datenschutzbestimmungen. Auf diese Verarbeitung durch Microsoft haben wir keinen Einfluss.

Nähere Informationen hierzu finden Sie in der Microsoft Datenschutzerklärung.

12. Ihre Rechte als betroffene Person

Nach der DSGVO haben Sie insbesondere die folgenden Rechte:

  • Auskunft gemäß Art. 15 DSGVO
  • Berichtigung gemäß Art. 16 DSGVO
  • Löschung gemäß Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruch gemäß Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO

Zur Ausübung Ihrer Rechte können Sie sich an bc-support@giant-software.de wenden.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für giant Computer Systems zuständig ist insbesondere:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Website: www.lda.bayern.de

14. Speicherdauer

Personenbezogene Daten speichern wir nur so lange, wie wir sie für den jeweiligen Zweck brauchen. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

  • 6 Jahre für handelsrechtlich relevante Korrespondenz gemäß § 257 HGB
  • 10 Jahre für steuerrechtlich relevante Unterlagen gemäß § 147 AO

15. Keine Verpflichtung zur Bereitstellung personenbezogener Daten

Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Wenn Sie bestimmte Angaben - zum Beispiel Ihre E-Mail-Adresse bei einer Kontaktaufnahme - nicht machen, können wir Ihre Anfrage möglicherweise nicht oder nicht vollständig bearbeiten.

16. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

17. Datenübermittlungen in Drittländer

Wir selbst übermitteln über diese Website grundsätzlich keine personenbezogenen Daten in Staaten außerhalb des Europäischen Wirtschaftsraums. Soweit im Zusammenhang mit Microsoft AppSource oder Dynamics 365 Business Central Datenverarbeitungen durch Microsoft erfolgen, gelten die Datenschutzregelungen von Microsoft einschließlich etwaiger dort beschriebener Drittlandübermittlungen.

18. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn dies aufgrund gesetzlicher, technischer oder organisatorischer Änderungen erforderlich wird. Der oben angegebene Stand zeigt die aktuell gültige Fassung.

Ergänzend gilt auch unsere EULA.