SecretNote.eu

DSGVO: Datenschutz-Grundverordnung

Unternehmen: RapidFoundry Ltd
Eingetragene Anschrift: Isiodou 13 Flat 401, 3031 Limassol, Cyprus

Auf dieser Seite erklären wir, wie RapidFoundry Ltd („RapidFoundry“, „Unternehmen“, „wir“, „uns“ oder „unser“) die Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“) bei sämtlicher Software, allen Plattformen, Anwendungen, Websites und Diensten einhält, die wir betreiben oder bereitstellen (zusammen „Dienste“). Sie ergänzt unsere Datenschutzerklärung und unsere Nutzungsbedingungen und sollte zusammen mit ihnen gelesen werden. Bei Widersprüchen in Bezug auf die Verarbeitung personenbezogener Daten haben unsere Datenschutzerklärung und ein gegebenenfalls geltender Auftragsverarbeitungsvertrag Vorrang.


Unser Bekenntnis zur DSGVO

RapidFoundry verpflichtet sich, personenbezogene Daten zu schützen und sie rechtmäßig, fair und transparent zu verarbeiten. Die Grundprinzipien der DSGVO wenden wir in allen unseren Diensten an: Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit sowie Rechenschaftspflicht. Wir gestalten unsere Dienste so, dass diese Prinzipien gewahrt bleiben, egal welches Produkt du nutzt.


Geltungsbereich

Diese DSGVO-Erklärung gilt für alle personenbezogenen Daten, die wir über Besucher, registrierte Nutzer, Kunden und potenzielle Kunden unserer Dienste verarbeiten, sowie für personenbezogene Daten, die Geschäftskunden über unsere Dienste verarbeiten. Sie gilt überall dort, wo die DSGVO anwendbar ist, insbesondere wenn wir Personen in der Europäischen Union bzw. im Europäischen Wirtschaftsraum (EWR) Dienste anbieten oder ihr Verhalten innerhalb des EWR beobachten.


Rollen als Verantwortlicher und als Auftragsverarbeiter

Wann wir Verantwortlicher sind

Bei personenbezogenen Daten, die wir erheben, um unser Geschäft zu betreiben und die Dienste direkt für dich bereitzustellen, etwa Konto-, Abrechnungs-, Nutzungs- und Supportdaten, handelt RapidFoundry als Verantwortlicher und bestimmt über die Zwecke und Mittel der Verarbeitung. Diese Verarbeitung beschreiben wir in unserer Datenschutzerklärung.

Wann wir Auftragsverarbeiter sind

Wenn du unsere Dienste als Geschäftskunde nutzt und personenbezogene Daten deiner eigenen Endnutzer hochlädst oder verarbeitest, bist du der Verantwortliche und RapidFoundry ist dein Auftragsverarbeiter. In dieser Rolle verarbeiten wir diese personenbezogenen Daten nur auf deine dokumentierte Weisung hin und auf Grundlage eines Auftragsverarbeitungsvertrags (siehe Auftragsverarbeitungsvertrag (AVV)).


Wir verarbeiten personenbezogene Daten nur, wenn wir uns auf eine Rechtsgrundlage nach Artikel 6 der DSGVO stützen können:

  • Vertragserfüllung: um die Dienste bereitzustellen, dein Konto zu verwalten und Zahlungen abzuwickeln;
  • Berechtigte Interessen: um unsere Dienste zu sichern, zu warten und zu verbessern, Betrug und Missbrauch zu verhindern und mit Bestandskunden zu kommunizieren, jeweils abgewogen gegen deine Rechte und Freiheiten;
  • Einwilligung: für nicht unbedingt erforderliche Cookies und bestimmte Marketingmaßnahmen, die du jederzeit widerrufen kannst;
  • Rechtliche Verpflichtung: um steuerrechtliche, buchhalterische und sonstige regulatorische Anforderungen zu erfüllen.

Soweit wir besondere Kategorien personenbezogener Daten (Artikel 9) verarbeiten, tun wir dies nur mit deiner ausdrücklichen Einwilligung oder wenn eine andere gesetzliche Voraussetzung erfüllt ist.


Deine Rechte als betroffene Person

Nach Maßgabe der Bedingungen und Ausnahmen der DSGVO hast du folgende Rechte:

  • Informiert werden, wie deine personenbezogenen Daten verarbeitet werden (Artikel 13 und 14);
  • Auskunft über deine personenbezogenen Daten und eine Kopie davon erhalten (Artikel 15);
  • Berichtigung unrichtiger oder unvollständiger Daten (Artikel 16);
  • Löschung („Recht auf Vergessenwerden“) unter bestimmten Voraussetzungen (Artikel 17);
  • Einschränkung der Verarbeitung unter bestimmten Voraussetzungen (Artikel 18);
  • Datenübertragbarkeit: deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten (Artikel 20);
  • Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen und gegen Direktwerbung (Artikel 21);
  • Einwilligung widerrufen, jederzeit und ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird (Artikel 7);
  • Keiner Entscheidung unterworfen werden, die ausschließlich auf automatisierter Verarbeitung beruht und dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt (Artikel 22);
  • Beschwerde bei einer Aufsichtsbehörde einlegen (Artikel 77; siehe Aufsichtsbehörde).

So übst du deine Rechte aus

Du kannst jedes deiner Rechte ausüben, indem du uns über unser Kontaktformular kontaktierst. Möglicherweise müssen wir deine Identität überprüfen, bevor wir eine Anfrage bearbeiten. Wir antworten innerhalb eines (1) Monats nach Eingang, wie in Artikel 12 Absatz 3 vorgeschrieben. Bei komplexen oder zahlreichen Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden. In diesem Fall informieren wir dich über die Verlängerung und die Gründe dafür. Anfragen bearbeiten wir kostenlos, es sei denn, sie sind offenkundig unbegründet oder exzessiv.

Wenn du unsere Services als Endnutzer eines Geschäftskunden nutzt (d. h. wenn dieser Kunde der Verantwortliche ist), richte deine Anfrage bitte an diesen Kunden. Wir unterstützen ihn als sein Auftragsverarbeiter bei der Beantwortung.


Auftragsverarbeitungsvertrag (AVV)

Für Geschäftskunden, die unsere Dienste nutzen, um personenbezogene Daten ihrer eigenen Endnutzer zu verarbeiten, stellen wir einen Auftragsverarbeitungsvertrag bereit, der die Anforderungen des Artikels 28 der DSGVO erfüllt. Der AVV regelt Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Arten personenbezogener Daten und die Kategorien betroffener Personen sowie unsere Pflichten als Auftragsverarbeiter, darunter Vertraulichkeit, Sicherheit, Unterauftragsverarbeitung, Unterstützung sowie Löschung oder Rückgabe von Daten. Geschäfts- und Enterprise-Kunden können unseren AVV über unser Kontaktformular anfordern.


Unterauftragsverarbeiter

Wir setzen sorgfältig ausgewählte Drittanbieter („Unterauftragsverarbeiter“) ein, die uns bei der Bereitstellung unserer Services unterstützen, zum Beispiel für Cloud-Hosting und Infrastruktur, Zahlungsabwicklung, E-Mail-Versand und Fehlerüberwachung. Jeder Unterauftragsverarbeiter ist durch einen schriftlichen Vertrag gebunden, der ihn verpflichtet, ein angemessenes Datenschutzniveau zu gewährleisten und personenbezogene Daten nur so weit zu verarbeiten, wie es zur Erbringung seiner Leistungen erforderlich ist. Wenn wir als Auftragsverarbeiter für einen Geschäftskunden tätig sind, informieren wir betroffene Kunden über geplante Änderungen bei den Unterauftragsverarbeitern, damit sie widersprechen können, sofern sie dafür einen berechtigten Grund haben. Eine aktuelle Liste der Unterauftragsverarbeiter stellen wir Geschäftskunden auf Anfrage zur Verfügung.


Internationale Datenübermittlungen

Wir speichern und verarbeiten personenbezogene Daten hauptsächlich innerhalb der EU bzw. des EWR. Wenn personenbezogene Daten in ein Land außerhalb des EWR übermittelt werden, für das die Europäische Kommission keinen Angemessenheitsbeschluss erlassen hat, treffen wir geeignete Garantien gemäß Kapitel V der DSGVO, in der Regel die Standardvertragsklauseln der Europäischen Kommission, bei Bedarf ergänzt durch zusätzliche technische und organisatorische Maßnahmen, damit deine Daten weiterhin geschützt bleiben.


Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen

Gemäß Artikel 25 berücksichtigen wir den Datenschutz bei der Gestaltung und beim Betrieb unserer Dienste. Wir setzen auf Datenminimierung, beschränken den Zugriff nach dem Need-to-know-Prinzip und wählen datenschutzfreundliche Voreinstellungen. Wir überprüfen unsere Verarbeitungstätigkeiten regelmäßig, und wenn eine Art der Verarbeitung voraussichtlich ein hohes Risiko für natürliche Personen mit sich bringt, führen wir eine Datenschutz-Folgenabschätzung durch (Artikel 35).


Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen um, damit ein dem Risiko angemessenes Sicherheitsniveau gewährleistet ist, wie es Artikel 32 verlangt. Dazu gehören die Verschlüsselung von Daten bei der Übertragung, Zugriffskontrollen und Authentifizierung, die Trennung von Umgebungen, Protokollierung und Überwachung sowie die regelmäßige Überprüfung unserer Sicherheitspraktiken. Für kein System lässt sich vollständige Sicherheit garantieren, aber wir arbeiten kontinuierlich daran, personenbezogene Daten vor versehentlicher oder unrechtmäßiger Vernichtung, vor Verlust, Veränderung sowie unbefugter Offenlegung oder unbefugtem Zugang zu schützen.


Meldung von Datenschutzverletzungen

Wir haben Verfahren eingerichtet, um Verletzungen des Schutzes personenbezogener Daten zu erkennen, zu untersuchen und darauf zu reagieren. Wenn eine Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, melden wir sie gemäß Artikel 33 unverzüglich der zuständigen Aufsichtsbehörde und, soweit möglich, innerhalb von 72 Stunden, nachdem sie uns bekannt geworden ist. Wenn die Verletzung voraussichtlich ein hohes Risiko für natürliche Personen zur Folge hat, benachrichtigen wir außerdem unverzüglich die betroffenen Personen (Artikel 34). Wenn wir als Auftragsverarbeiter handeln, informieren wir den jeweiligen Verantwortlichen unverzüglich, nachdem uns eine Verletzung bekannt geworden ist.


Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden. Dazu zählen die Bereitstellung der Dienste, die Erfüllung gesetzlicher Pflichten (etwa steuer- und buchhaltungsrechtlicher Anforderungen), die Beilegung von Streitigkeiten und die Durchsetzung unserer Vereinbarungen. Wenn personenbezogene Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie. Weitere Einzelheiten findest du in unserer Datenschutzerklärung.


Verzeichnis von Verarbeitungstätigkeiten

Gemäß Artikel 30 führen wir ein Verzeichnis unserer Verarbeitungstätigkeiten. Darin sind die Zwecke der Verarbeitung, die Kategorien von Daten und betroffenen Personen, die Empfänger, internationale Übermittlungen, Aufbewahrungsfristen und die getroffenen Sicherheitsmaßnahmen beschrieben.


Ansprechpartner für den Datenschutz

Fragen zu unserer DSGVO-Konformität, Anfragen zur Ausübung deiner Rechte oder Anfragen zu unserem Auftragsverarbeitungsvertrag kannst du über unser Kontaktformular an uns senden. Gib bitte an, worum es bei deiner Anfrage geht, damit wir sie richtig zuordnen können. Bei dringenden Angelegenheiten im Zusammenhang mit einem vermuteten Datenschutzvorfall weise bitte in der Betreffzeile auf die Dringlichkeit hin.


Aufsichtsbehörde

RapidFoundry Ltd hat ihren Sitz in Zypern, und unsere federführende Aufsichtsbehörde ist das Office of the Commissioner for Personal Data Protection (Zypern), www.dataprotection.gov.cy. Wenn du dich in einem anderen EU- bzw. EWR-Land aufhältst, hast du außerdem das Recht, dich bei deiner örtlichen Aufsichtsbehörde zu beschweren. Wir würden uns freuen, wenn du uns vorher die Gelegenheit gibst, deine Anliegen direkt zu klären.


Änderungen an dieser DSGVO-Erklärung

Wir können diese DSGVO-Erklärung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Abläufen oder in den rechtlichen Anforderungen zu berücksichtigen. Die aktualisierte Fassung veröffentlichen wir auf unserer Website und passen das Datum „Zuletzt aktualisiert“ an. Wesentliche Änderungen teilen wir mit, soweit das praktikabel ist. Wenn du die Dienste nach Inkrafttreten der Änderungen weiter nutzt, gilt das als Bestätigung der aktualisierten Erklärung.

Diese DSGVO-Erklärung wurde zuletzt am June 24, 2026 aktualisiert. Wenn du einen RapidFoundry-Dienst nach diesem Datum weiter nutzt, bestätigst du, dass du diese Erklärung gelesen und verstanden hast.