Datenschutzerklärung

1. Einleitung und Geltungsbereich

Der Schutz personenbezogener Daten und die Wahrung der Vertraulichkeit der von unseren Kunden verarbeiteten Informationen haben für CleverApprove (betrieben durch die Zitouni GmbH) einen hohen Stellenwert.

Mit dieser Datenschutzerklärung informieren wir über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von CleverApprove sowie der zugehörigen Website.

CleverApprove ist eine webbasierte Softwarelösung zur Erstellung, Verwaltung und Durchführung digitaler Freigabe- und Prüfprozesse. Nutzer können über die Plattform unter anderem Dokumente, Dateien und Inhalte zur Prüfung bereitstellen, Freigaben erteilen, Rückmeldungen austauschen und Prozesse nachvollziehbar dokumentieren.

Diese Datenschutzerklärung gilt für:

  • die Nutzung unserer Website unter www.cleverapprove.com,
  • die Registrierung und Verwaltung von Benutzerkonten,
  • die Nutzung der CleverApprove-Plattform,
  • die Kommunikation mit uns, beispielsweise über Support- oder Kontaktkanäle,
  • die vertragliche Abwicklung unserer Leistungen.

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und den ergänzenden nationalen Datenschutzbestimmungen.

Bei der Nutzung von CleverApprove können unsere Kunden eigene personenbezogene Daten sowie personenbezogene Daten Dritter innerhalb der Plattform verarbeiten, beispielsweise in Dokumenten, Dateien, Kommentaren oder Freigabeprozessen. Hinsichtlich dieser Daten handeln wir grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verantwortung für die Rechtmäßigkeit der Verarbeitung dieser Daten sowie für die Erfüllung der Informationspflichten gegenüber betroffenen Personen verbleibt beim jeweiligen Kunden als Verantwortlichem.

Weitere Informationen zur Auftragsverarbeitung finden Sie im Abschnitt „Auftragsverarbeitung nach Art. 28 DSGVO“ dieser Datenschutzerklärung.


2. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Zitouni GmbH
Geschäftsführer: Nabil Zitouni
Hauptstr. 43
69190 Walldorf
Deutschland

E-Mail: support@cleverapprove.com

Website: www.cleverapprove.com

Für Fragen zum Datenschutz sowie zur Ausübung Ihrer Rechte als betroffene Person können Sie sich jederzeit unter der oben genannten Kontaktadresse an uns wenden.

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen für eine verpflichtende Bestellung nach Art. 37 DSGVO derzeit nicht vorliegen. Sollte künftig ein Datenschutzbeauftragter bestellt werden, werden dessen Kontaktdaten an dieser Stelle veröffentlicht.

3. Begriffsbestimmungen


Diese Datenschutzerklärung verwendet die Begriffe der Datenschutz-Grundverordnung (DSGVO). Soweit nachfolgend Begriffe verwendet werden, gelten die Definitionen des Art. 4 DSGVO.

Die wichtigsten Begriffe im Zusammenhang mit CleverApprove sind:

Personenbezogene Daten


Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Hierzu gehören beispielsweise Name, E-Mail-Adresse, Kontaktdaten, Benutzerinformationen oder Informationen, die sich auf eine bestimmte Person beziehen lassen.

Verarbeitung


Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, unabhängig davon, ob dieser automatisiert erfolgt oder nicht. Hierzu zählen insbesondere das Erheben, Erfassen, Speichern, Ordnen, Auslesen, Verwenden, Übermitteln, Einschränken oder Löschen von Daten.

Betroffene Person


Eine betroffene Person ist jede natürliche Person, auf die sich personenbezogene Daten beziehen.

Verantwortlicher


Verantwortlicher ist die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Die Zitouni GmbH ist Verantwortlicher für diejenigen personenbezogenen Daten, die wir selbst verarbeiten. Dies betrifft insbesondere Daten im Zusammenhang mit:

  • der Nutzung unserer Website,
  • der Registrierung und Verwaltung von Benutzerkonten,
  • der Vertragsverwaltung,
  • der Zahlungsabwicklung,
  • der Kommunikation mit Nutzern und Kunden,
  • Supportanfragen.

Bei personenbezogenen Daten, die unsere Kunden über CleverApprove einstellen oder im Rahmen ihrer eigenen Prozesse verarbeiten, entscheiden grundsätzlich unsere Kunden über Zweck und Umfang der Verarbeitung. Unsere Kunden bleiben daher Verantwortliche im Sinne der DSGVO.

Dies betrifft insbesondere personenbezogene Daten, die in Dokumenten, Dateien, Kommentaren, Freigabeprozessen oder sonstigen Inhalten enthalten sind.

Auftragsverarbeiter


Ein Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag eines Verantwortlichen und ausschließlich nach dessen dokumentierten Weisungen.

Soweit unsere Kunden CleverApprove zur Verarbeitung eigener Inhalte und personenbezogener Daten nutzen, verarbeitet die Zitouni GmbH diese Daten grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Die Verarbeitung erfolgt ausschließlich zum Zweck der Bereitstellung der CleverApprove-Plattform, der Durchführung von Freigabeprozessen sowie der technischen Ermöglichung der vom Kunden gewünschten Funktionen.

Unterauftragsverarbeiter


Ein Unterauftragsverarbeiter ist ein Dienstleister, der von einem Auftragsverarbeiter eingesetzt wird und personenbezogene Daten zur Erbringung bestimmter Leistungen verarbeitet.

Zur technischen Bereitstellung und zum Betrieb von CleverApprove können Unterauftragsverarbeiter eingesetzt werden. Hierzu gehören insbesondere:

  • technische Dienstleister für Server- und Systeminfrastruktur,
  • Anbieter für den Versand transaktionaler E-Mails,
  • Zahlungsdienstleister für die Abwicklung von Abonnements und Zahlungen.

Die eingesetzten Dienstleister werden sorgfältig ausgewählt und nur im erforderlichen Umfang eingebunden. Die Verarbeitung erfolgt auf Grundlage geeigneter vertraglicher Vereinbarungen und unter Einhaltung der datenschutzrechtlichen Anforderungen.

Die technische Infrastruktur von CleverApprove wird ausschließlich auf Servern in Deutschland betrieben.

Inhaltsdaten


Inhaltsdaten sind alle Informationen und Dateien, die Kunden oder Nutzer innerhalb von CleverApprove einstellen, speichern oder im Rahmen von Freigabeprozessen verarbeiten.

Hierzu können insbesondere gehören:

  • Dokumente und Dateien,
  • Texte und Kommentare,
  • Bilder und Grafiken,
  • Freigabeentscheidungen,
  • Versionen und Änderungsverläufe,
  • sonstige vom Kunden bereitgestellte Inhalte.

Diese Inhalte können personenbezogene Daten, vertrauliche Informationen oder – abhängig vom jeweiligen Anwendungsfall – auch besonders geschützte Daten im Sinne des Art. 9 DSGVO enthalten.

Die Zitouni GmbH verarbeitet diese Inhalte ausschließlich zur technischen Bereitstellung von CleverApprove und zur Durchführung der vom Kunden initiierten Freigabeprozesse.

Freigabeempfänger / Prüfer


Freigabeempfänger oder Prüfer sind Personen, die von einem Kunden eingeladen werden, bestimmte Inhalte innerhalb eines Freigabeprozesses einzusehen, zu kommentieren oder freizugeben.

Diese Personen können innerhalb oder außerhalb der Organisation des Kunden tätig sein.

Der jeweilige Kunde ist dafür verantwortlich, dass die Einladung von Freigabeempfängern sowie die Weitergabe von Inhalten an diese Personen datenschutzrechtlich zulässig ist.

4. Zwecke der Datenverarbeitung


Wir verarbeiten personenbezogene Daten ausschließlich zu den Zwecken, für die sie erhoben wurden, und nur soweit dies zur Bereitstellung, Verwaltung und Verbesserung unserer Leistungen erforderlich ist.

Die Zwecke der Verarbeitung unterscheiden sich danach, ob wir personenbezogene Daten als Verantwortlicher oder als Auftragsverarbeiter verarbeiten.


4.1 Verarbeitung eigener Daten durch die Zitouni GmbH


Als Betreiberin von CleverApprove verarbeiten wir personenbezogene Daten unserer Kunden, Nutzer und Interessenten insbesondere zu folgenden Zwecken:

Bereitstellung und Betrieb von CleverApprove
Wir verarbeiten Daten, um den Zugang zur Plattform zu ermöglichen, Benutzerkonten bereitzustellen und die technischen Funktionen von CleverApprove zur Verfügung zu stellen.

Registrierung und Verwaltung von Benutzerkonten
Wir verarbeiten Daten zur Erstellung und Verwaltung von Benutzerkonten, einschließlich der Verwaltung von Organisationen, Rollen und Berechtigungen.

Vertragsdurchführung und Kundenverwaltung
Wir verarbeiten Daten zur Durchführung und Verwaltung unserer Vertragsbeziehungen, einschließlich Kommunikation, Tarifverwaltung, Abrechnung und Rechnungsstellung.

Zahlungsabwicklung
Zur Verarbeitung von Zahlungen und Abonnements werden erforderliche Daten an eingesetzte Zahlungsdienstleister weitergegeben.

Kommunikation und Support
Wir verarbeiten Kontaktdaten und Kommunikationsinhalte, um Anfragen zu beantworten, technischen Support bereitzustellen und Nutzer über wichtige Informationen zu ihrem Konto oder der Plattform zu informieren.

Sicherheit und Stabilität der Plattform
Wir verarbeiten technische Informationen und Protokolldaten, um die Sicherheit, Verfügbarkeit und Funktionsfähigkeit von CleverApprove sicherzustellen sowie unberechtigte Zugriffe, Missbrauch und Sicherheitsvorfälle zu erkennen und zu verhindern.

Weiterentwicklung und Verbesserung unserer Leistungen
Wir können technische Informationen und anonymisierte bzw. aggregierte Daten nutzen, um die Funktionen, Sicherheit und Nutzerfreundlichkeit von CleverApprove weiterzuentwickeln.

Erfüllung gesetzlicher Verpflichtungen
Wir verarbeiten Daten, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, beispielsweise handels- und steuerrechtlicher Aufbewahrungspflichten.

4.2 Verarbeitung von Kundendaten im Rahmen der Nutzung von CleverApprove


CleverApprove ermöglicht es unseren Kunden, eigene Inhalte und personenbezogene Daten innerhalb der Plattform zu verarbeiten und Freigabeprozesse mit internen und externen Beteiligten durchzuführen.

Unsere Kunden können innerhalb eines Vorgangs weitere Personen hinzufügen und diesen abhängig von den vergebenen Berechtigungen unterschiedliche Rollen zuweisen. Dazu können insbesondere gehören:

  • Prüfer / Bearbeiter, die Inhalte kontrollieren und Rückmeldungen geben,
  • Kollegen oder Teammitglieder, die zur Zusammenarbeit hinzugefügt werden,
  • Betrachter, die Inhalte oder den Status eines Vorgangs einsehen können,

Im Rahmen dieser Zusammenarbeit können personenbezogene Daten verarbeitet werden, insbesondere:

  • Namen und Kontaktdaten von Mitarbeitern, Kunden, Partnern oder sonstigen beteiligten Personen,
  • E-Mail-Adressen von eingeladenen Nutzern, Prüfern und Freigabeempfängern,
  • Rollen und Berechtigungen innerhalb eines Vorgangs,
  • Kommentare und Rückmeldungen,
  • Freigabeentscheidungen,
  • Zeitpunkte und Aktivitäten innerhalb eines Freigabeprozesses.

Darüber hinaus können Kunden über CleverApprove Dateien und Dokumente hochladen und verarbeiten. Diese Inhalte können beispielsweise enthalten:

  • Dokumente und Dateien,
  • Texte und Kommentare,
  • Bilder und Grafiken,
  • technische Unterlagen,
  • Verträge oder sonstige geschäftliche Dokumente,
  • Freigabestände und Versionsinformationen.

Die in CleverApprove verarbeiteten Inhalte können je nach Nutzung durch den Kunden personenbezogene Daten, vertrauliche Informationen oder besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO enthalten.

Die Zitouni GmbH verarbeitet diese Daten ausschließlich, um die Funktionen von CleverApprove bereitzustellen, insbesondere:

  • Speicherung und Bereitstellung von Dateien,
  • Organisation von Prüf- und Freigabeprozessen,
  • Verwaltung von Benutzern, Rollen und Berechtigungen,
  • Versand von Einladungen, Benachrichtigungen und Erinnerungen,
  • Dokumentation von Freigabevorgängen,
  • technische Sicherstellung des Plattformbetriebs.

Eine inhaltliche Auswertung der durch Kunden eingestellten Dateien und Informationen erfolgt nicht. Die Daten werden insbesondere nicht für eigene Werbezwecke verwendet und nicht zum Training von KI-Systemen genutzt.

Die Verarbeitung dieser Daten erfolgt als Auftragsverarbeitung gemäß Art. 28 DSGVO im Auftrag des jeweiligen Kunden. Der Kunde bleibt für die Rechtmäßigkeit der Verarbeitung, die Auswahl der beteiligten Personen sowie die Vergabe von Zugriffsrechten verantwortlich.

5. Rechtsgrundlagen der Verarbeitung


Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).

Je nach Art und Zweck der Verarbeitung erfolgt die Verarbeitung auf folgenden Rechtsgrundlagen:


5.1 Verarbeitung zur Erfüllung von Verträgen und vorvertraglichen Maßnahmen


Die Verarbeitung personenbezogener Daten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit dies für die Durchführung eines Vertragsverhältnisses mit unseren Kunden erforderlich ist.

Dies betrifft insbesondere:

  • die Registrierung und Verwaltung von Benutzerkonten,
  • die Bereitstellung und Nutzung von CleverApprove,
  • die Verwaltung von Abonnements und Leistungen,
  • die Kommunikation im Zusammenhang mit der Vertragsdurchführung,
  • die Bereitstellung von Supportleistungen.

Dies gilt auch für vorvertragliche Maßnahmen, beispielsweise bei Anfragen zu unseren Leistungen oder bei der Vorbereitung eines Vertragsabschlusses.


5.2 Verarbeitung aufgrund rechtlicher Verpflichtungen


Eine Verarbeitung personenbezogener Daten erfolgt gemäß Art. 6 Abs. 1 lit. c DSGVO, soweit wir aufgrund gesetzlicher Verpflichtungen hierzu verpflichtet sind.

Dies betrifft insbesondere:

  • handels- und steuerrechtliche Aufbewahrungspflichten,
  • gesetzliche Nachweis- und Dokumentationspflichten,
  • Verpflichtungen gegenüber Behörden oder sonstigen öffentlichen Stellen.


5.3 Verarbeitung aufgrund berechtigter Interessen


Soweit erforderlich, verarbeiten wir personenbezogene Daten gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter.

Unsere berechtigten Interessen umfassen insbesondere:

  • die Gewährleistung der Sicherheit und Stabilität von CleverApprove,
  • den Schutz vor Missbrauch, unberechtigten Zugriffen und Sicherheitsvorfällen,
  • die technische Wartung und Weiterentwicklung unserer Plattform,
  • die Fehleranalyse und Behebung technischer Probleme,
  • die Verbesserung der Nutzerfreundlichkeit und Leistungsfähigkeit unserer Dienste,
  • die Durchsetzung oder Verteidigung rechtlicher Ansprüche.

Dabei berücksichtigen wir stets die Rechte und Interessen der betroffenen Personen und führen die Verarbeitung nur durch, soweit keine überwiegenden Interessen entgegenstehen.


5.4 Verarbeitung aufgrund einer Einwilligung


Soweit eine Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, erfolgt diese gemäß Art. 6 Abs. 1 lit. a DSGVO.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Dies kann insbesondere relevant sein, wenn künftig optionale Dienste oder Funktionen eingesetzt werden, für die eine Einwilligung erforderlich ist.


5.5 Verarbeitung von Kundendaten im Auftrag


Personenbezogene Daten, die unsere Kunden innerhalb von CleverApprove einstellen oder im Rahmen ihrer eigenen Freigabeprozesse verarbeiten, werden durch die Zitouni GmbH grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO verarbeitet.

Die Entscheidung über den Zweck und die Rechtsgrundlage dieser Verarbeitung trifft der jeweilige Kunde als Verantwortlicher.

Der Kunde ist insbesondere dafür verantwortlich, sicherzustellen, dass:

  • eine geeignete Rechtsgrundlage für die Verarbeitung vorliegt,
  • betroffene Personen entsprechend informiert wurden,
  • die eingeladenen Prüfer, Bearbeiter, Kollegen oder sonstigen Beteiligten rechtmäßig Zugriff auf Inhalte erhalten.


6. Kategorien personenbezogener Daten


Im Rahmen der Bereitstellung und Nutzung von CleverApprove können unterschiedliche Kategorien personenbezogener Daten verarbeitet werden. Welche Daten konkret verarbeitet werden, hängt davon ab, welche Funktionen genutzt werden und welche Inhalte unsere Kunden innerhalb der Plattform einstellen.


6.1 Daten von Kunden, Nutzern und Interessenten


Im Rahmen der Nutzung unserer Website, der Registrierung sowie der Verwaltung von Kundenkonten können insbesondere folgende personenbezogene Daten verarbeitet werden:

Stammdaten und Kontaktdaten

Hierzu gehören insbesondere:

  • Vor- und Nachname,
  • geschäftliche E-Mail-Adresse,
  • Unternehmensname,
  • Abteilung oder Organisationseinheit,
  • Position oder Funktion,
  • Kontaktdaten, die Nutzer uns freiwillig mitteilen.

Konto- und Zugangsdaten

Hierzu gehören insbesondere:

  • Benutzername bzw. Login-Daten,
  • Passwort (ausschließlich verschlüsselt gespeichert),
  • Informationen zu Benutzerrollen und Berechtigungen,
  • Zugehörigkeit zu Organisationen oder Arbeitsbereichen.

Vertrags- und Zahlungsdaten

Hierzu gehören insbesondere:

  • Vertragsinformationen,
  • gebuchter Tarif,
  • Abonnementinformationen,
  • Rechnungsdaten,
  • Informationen zur Zahlungsabwicklung.

Zahlungsdaten werden im Rahmen der Zahlungsabwicklung über eingesetzte Zahlungsdienstleister verarbeitet.


6.2 Nutzungs- und technische Daten


Bei der Nutzung von CleverApprove können technische Informationen verarbeitet werden, die für den Betrieb, die Sicherheit und die Weiterentwicklung der Plattform erforderlich sind.

Hierzu gehören insbesondere:

  • Datum und Uhrzeit von Zugriffen,
  • Browserinformationen,
  • Betriebssysteminformationen,
  • Geräteinformationen,
  • Login-Zeitpunkte,
  • technische Ereignisse und Fehlermeldungen,
  • Sicherheits- und Systemprotokolle.

Darüber hinaus können Aktivitäten innerhalb der Plattform dokumentiert werden, beispielsweise:

  • Erstellung und Änderung von Vorgängen,
  • Uploads von Dateien,
  • Einladungen weiterer Nutzer,
  • Änderungen von Berechtigungen,
  • Freigaben und Ablehnungen,
  • Kommentare und Rückmeldungen,
  • Zeitpunkte von Aktionen.

Diese Daten dienen insbesondere der Sicherheit, Nachvollziehbarkeit und ordnungsgemäßen Funktion der Plattform.


6.3 Daten innerhalb von Freigabeprozessen und Kundenvorgängen


CleverApprove ermöglicht Kunden, digitale Prüf- und Freigabeprozesse mit internen und externen Beteiligten durchzuführen.

Dabei können Kunden insbesondere folgende personenbezogene Daten innerhalb der Plattform verarbeiten:

  • Namen von Mitarbeitern, Kunden, Partnern oder sonstigen Beteiligten,
  • E-Mail-Adressen von Prüfern, Bearbeitern, Kollegen oder Betrachtern,
  • Rollen und Berechtigungen innerhalb eines Vorgangs,
  • Kommentare und Anmerkungen,
  • Freigabeentscheidungen,
  • Bearbeitungs- und Versionsinformationen.


6.4 Inhaltsdaten und hochgeladene Dateien


Unsere Kunden können innerhalb von CleverApprove Dateien und Inhalte zur Prüfung, Abstimmung und Freigabe bereitstellen.

Hierzu können insbesondere gehören:

  • Dokumente,
  • PDF-Dateien,
  • Bilder und Grafiken,
  • Texte,
  • Präsentationen,
  • technische Unterlagen,
  • Verträge,
  • Druckdaten,
  • sonstige geschäftliche Dateien.

Die Inhalte können personenbezogene Daten enthalten, beispielsweise Namen, Kontaktdaten oder andere Informationen über natürliche Personen.

Je nach Einsatzbereich des Kunden können die hochgeladenen Inhalte auch besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO oder sonstige vertrauliche Informationen enthalten.

Die Zitouni GmbH nimmt keine Auswahl oder Bestimmung dieser Inhalte vor. Der jeweilige Kunde entscheidet selbst, welche Daten innerhalb von CleverApprove verarbeitet werden.


6.5 Kommunikationsdaten


Wenn Kunden oder Interessenten mit uns Kontakt aufnehmen, beispielsweise über E-Mail oder Supportkanäle, können folgende Daten verarbeitet werden:

  • Name,
  • E-Mail-Adresse,
  • Kommunikationsinhalte,
  • technische Informationen zur Anfrage,
  • Informationen zur Bearbeitung des Anliegens.

Diese Daten werden ausschließlich zur Bearbeitung der jeweiligen Anfrage und zur Kommunikation mit dem Nutzer verwendet.


7. Besuch unserer Website


Beim Besuch unserer Website unter www.cleverapprove.com werden durch den Webserver automatisch Informationen verarbeitet, die Ihr Browser an unseren Server übermittelt.

Diese Daten sind technisch erforderlich, um die Website bereitzustellen, die Stabilität und Sicherheit des Systems zu gewährleisten sowie mögliche Fehler oder Angriffe erkennen zu können.

Zu den verarbeiteten Daten können insbesondere gehören:

  • IP-Adresse des aufrufenden Endgeräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seiten und Dateien,
  • übertragene Datenmenge,
  • Browsertyp und Browserversion,
  • verwendetes Betriebssystem,
  • Referrer-URL (zuvor besuchte Webseite),
  • Statusinformationen des Abrufs.

Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt grundsätzlich nicht.

Die Verarbeitung der Server-Logdaten erfolgt insbesondere zu folgenden Zwecken:

  • Sicherstellung eines störungsfreien Betriebs der Website,
  • Gewährleistung der technischen Sicherheit,
  • Erkennung und Abwehr von Missbrauch, Angriffen und Sicherheitsvorfällen,
  • Fehleranalyse und technische Optimierung.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, eine sichere, stabile und funktionsfähige Website sowie eine zuverlässige Bereitstellung unserer Dienste zu gewährleisten.

Die technische Infrastruktur von CleverApprove wird ausschließlich auf Servern in Deutschland betrieben. Die Verarbeitung der beim Besuch unserer Website anfallenden technischen Daten erfolgt daher innerhalb Deutschlands, soweit keine ausdrücklich beschriebenen externen Dienste eingesetzt werden.

Die Server-Logdaten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine gesetzlichen Verpflichtungen oder berechtigten Interessen eine längere Speicherung erfordern.


8. Cookies und vergleichbare Technologien


Unsere Website und die CleverApprove-Plattform verwenden ausschließlich technisch notwendige Cookies und vergleichbare Technologien, die für den sicheren und ordnungsgemäßen Betrieb erforderlich sind.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte technische Informationen enthalten können. Sie ermöglichen unter anderem die Wiedererkennung einer Sitzung und die Bereitstellung bestimmter Funktionen.

Wir verwenden Cookies insbesondere für folgende Zwecke:

  • Aufrechterhaltung von Benutzeranmeldungen und Sitzungen,
  • Authentifizierung von Nutzern,
  • Schutz vor unberechtigten Zugriffen,
  • Sicherstellung der technischen Sicherheit,
  • Speicherung notwendiger technischer Einstellungen,
  • Gewährleistung der ordnungsgemäßen Funktion von CleverApprove.

Die eingesetzten Cookies enthalten keine Informationen, die zu Werbezwecken ausgewertet werden. Eine Analyse des Nutzungsverhaltens zu Marketing- oder Trackingzwecken findet nicht statt.

Da diese Cookies für die Bereitstellung der von Ihnen ausdrücklich gewünschten Dienste und Funktionen technisch erforderlich sind, ist für deren Einsatz keine Einwilligung erforderlich.

Die Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ergibt sich aus § 25 Abs. 2 Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren und funktionsfähigen Bereitstellung unserer Website und der CleverApprove-Plattform.

Eine Nutzung von Analyse-, Statistik-, Marketing- oder Trackingdiensten erfolgt derzeit nicht.


9. Registrierung und Benutzerkonto


Für die Nutzung von CleverApprove durch Kunden und deren interne Nutzer ist die Erstellung eines Benutzerkontos erforderlich. Im Rahmen der Registrierung und Verwaltung eines Benutzerkontos verarbeiten wir personenbezogene Daten, die für die Bereitstellung und Nutzung der Plattform erforderlich sind.


9.1 Erstellung eines Benutzerkontos


Bei der Registrierung können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname,
  • geschäftliche E-Mail-Adresse,
  • Unternehmensname,
  • Passwort,
  • Informationen zur Organisation oder zum Arbeitsbereich,
  • Tarif- und Kontoeinstellungen.

Diese Daten werden verarbeitet, um:

  • ein Benutzerkonto bereitzustellen,
  • den Zugang zur Plattform zu ermöglichen,
  • Nutzer zu authentifizieren,
  • die Funktionen von CleverApprove bereitzustellen,
  • die vertraglichen Leistungen zu erfüllen.

Die Verarbeitung erfolgt zur Durchführung des Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO.


9.2 Verwaltung von Organisationen, Nutzern und Berechtigungen


CleverApprove ermöglicht es Kunden, interne Nutzer innerhalb ihrer Organisation zu verwalten und Zusammenarbeit innerhalb der Plattform zu organisieren.

Dabei können beispielsweise unterschiedliche Rollen und Berechtigungen vergeben werden, insbesondere:

  • Administratoren,
  • Ersteller von Freigabeanforderungen,
  • Bearbeiter,
  • interne Beteiligte.

Zur Verwaltung dieser Nutzer können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • E-Mail-Adresse,
  • Benutzerrolle,
  • Berechtigungen,
  • Zugehörigkeit zu Organisationen oder Arbeitsbereichen,
  • Aktivitäten innerhalb der Plattform.

Die Vergabe von Rollen und Berechtigungen erfolgt durch den jeweiligen Kunden. Dieser ist verantwortlich dafür, welche Personen Zugriff auf seine Inhalte und Vorgänge erhalten.


9.3 Externe Prüfer und Empfänger von Freigabeanforderungen


CleverApprove ermöglicht es Kunden, externe Personen zur Prüfung oder Freigabe von Vorgängen einzuladen, ohne dass diese ein eigenes Benutzerkonto bei CleverApprove erstellen müssen.

Hierzu können Kunden beispielsweise Kunden, Geschäftspartner, Auftraggeber oder sonstige externe Beteiligte als Prüfer oder Empfänger hinzufügen.

Für den Versand einer Freigabeanforderung können insbesondere folgende Daten der eingeladenen Person verarbeitet werden:

  • E-Mail-Adresse der eingeladenen Person,
  • optional Anrede und Name, sofern diese bei Erstellung einer Freigabeanforderung angegeben wird.

Diese Daten werden verarbeitet, um die Freigabeanforderung zu versenden, die eingeladene Person anzusprechen und den Zugriff auf den jeweiligen Vorgang zu ermöglichen.


Die eingeladene Person erhält einen individuellen Link per E-Mail, über den sie den zugehörigen Vorgang aufrufen und – abhängig von den durch den Kunden festgelegten Berechtigungen – beispielsweise:

  • Dateien einsehen,
  • Kommentare abgeben,
  • Rückmeldungen hinterlassen,
  • Freigaben erteilen oder ablehnen

kann.

Für externe Prüfer wird kein separates Benutzerkonto angelegt. Der Zugriff beschränkt sich auf den jeweils freigegebenen Vorgang.

Der jeweilige Kunde ist verantwortlich für:

  • die Auswahl der eingeladenen Personen,
  • die Rechtmäßigkeit der Weitergabe von E-Mail-Adressen,
  • die Entscheidung, welche Inhalte einer Person zugänglich gemacht werden,
  • die Vergabe und Verwaltung von Zugriffsrechten.

9.4 Verwaltung und Sicherheit von Benutzerkonten


Zur Sicherstellung eines sicheren Plattformbetriebs können technische Informationen im Zusammenhang mit Benutzerkonten verarbeitet werden, insbesondere:

  • Anmeldezeitpunkte,
  • technische Sitzungsinformationen,
  • Sicherheitsereignisse,
  • fehlgeschlagene Anmeldeversuche.

Passwörter werden ausschließlich in technisch geeigneter Form gespeichert und nicht im Klartext verarbeitet.

Die Verarbeitung dieser Daten erfolgt zur Gewährleistung der Sicherheit und Stabilität von CleverApprove auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

9.5 Löschung von Benutzerkonten und Zugriffsdaten


Benutzerkonten werden gelöscht, wenn sie nicht mehr benötigt werden oder das Vertragsverhältnis beendet wurde, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.

Daten von externen Empfängern und Prüfern werden entsprechend der Nutzung des jeweiligen Vorgangs sowie den Einstellungen und Vorgaben des Kunden verarbeitet und gelöscht.

Die Löschung von Inhalten und Vorgängen richtet sich nach den vertraglichen Vereinbarungen sowie den Einstellungen des jeweiligen Kunden.


10. Nutzung von CleverApprove und Verarbeitung von Kundeninhalten


CleverApprove ist eine SaaS-Plattform zur digitalen Erstellung, Verwaltung und Durchführung von Prüf- und Freigabeprozessen.

Kunden können innerhalb der Plattform Vorgänge erstellen, Dateien bereitstellen, interne und externe Personen einbinden sowie Prüfungen und Freigaben nachvollziehbar dokumentieren.

Die dabei verarbeiteten Inhalte und personenbezogenen Daten werden ausschließlich zur Bereitstellung der von CleverApprove angebotenen Funktionen verarbeitet.


10.1 Erstellung und Verwaltung von Freigabevorgängen


Kunden können innerhalb von CleverApprove Freigabeanforderungen erstellen und daran beteiligte Personen einbinden.

Dabei können insbesondere folgende Informationen verarbeitet werden:

  • Bezeichnung und Informationen zu einem Vorgang,
  • Ersteller eines Vorgangs,
  • beteiligte interne Nutzer,
  • eingeladene Prüfer und Empfänger,
  • Rollen und Berechtigungen,
  • Kommentare und Rückmeldungen,
  • Freigabestatus,
  • Zeitpunkte von Aktionen,
  • Versionsinformationen.

Diese Daten dienen der Durchführung, Verwaltung und nachvollziehbaren Dokumentation von Prüf- und Freigabeprozessen.


10.2 Verarbeitung von Dateien und Dokumenten


Kunden können über CleverApprove Dateien und Dokumente zur Prüfung und Freigabe hochladen.

Hierzu können beispielsweise gehören:

  • Dokumente,
  • PDF-Dateien,
  • Bilder und Grafiken,
  • Präsentationen,
  • Texte,
  • Druckdaten,
  • technische Unterlagen,
  • sonstige geschäftliche Dateien.

Die hochgeladenen Inhalte können personenbezogene Daten enthalten, beispielsweise Namen, Kontaktdaten oder sonstige Informationen über natürliche Personen.

Abhängig vom jeweiligen Einsatzbereich des Kunden können Dateien auch vertrauliche Informationen oder besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO enthalten.

Die Zitouni GmbH nimmt keine Auswahl oder inhaltliche Bewertung der durch Kunden eingestellten Dateien vor. Der Kunde entscheidet selbst, welche Inhalte verarbeitet werden.


10.3 Zusammenarbeit und Einbindung weiterer Personen


CleverApprove ermöglicht die Zusammenarbeit verschiedener Beteiligter innerhalb eines Freigabeprozesses.

Kunden können abhängig von ihren Anforderungen interne Nutzer sowie externe Empfänger einbinden.

Interne Nutzer können beispielsweise als Ersteller, Bearbeiter oder weitere Beteiligte innerhalb der Organisation des Kunden tätig sein.

Externe Prüfer oder Empfänger erhalten keinen eigenen Benutzeraccount bei CleverApprove. Sie erhalten bei einer Einladung eine E-Mail mit einem individuellen Link, über den sie ausschließlich auf den jeweiligen freigegebenen Vorgang zugreifen können.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • E-Mail-Adresse des Empfängers,
  • optional Name des Empfängers, sofern vom Kunden angegeben,
  • Informationen über den jeweiligen Freigabevorgang.

Der Kunde ist dafür verantwortlich, dass die eingeladenen Personen berechtigt sind, die jeweiligen Inhalte einzusehen oder zu bearbeiten.


10.4 Kommentare, Rückmeldungen und Freigabeentscheidungen


Im Rahmen eines Freigabeprozesses können Beteiligte Kommentare, Anmerkungen oder sonstige Rückmeldungen hinterlassen.

Darüber hinaus können Freigabeentscheidungen und Bearbeitungsschritte dokumentiert werden, beispielsweise:

  • Freigabe,
  • Ablehnung,
  • Änderungen am Status,
  • Zeitpunkte von Aktionen,
  • beteiligte Personen.

Diese Informationen dienen ausschließlich der Zusammenarbeit, Dokumentation und Nachvollziehbarkeit innerhalb des jeweiligen Vorgangs.


10.5 Versionierung und Nachvollziehbarkeit


CleverApprove kann Informationen zu verschiedenen Versionen und Bearbeitungsschritten innerhalb eines Vorgangs speichern.

Hierzu können insbesondere gehören:

  • hochgeladene Dateiversionen,
  • Änderungen am Vorgang,
  • Statusänderungen,
  • Freigabehistorien,
  • Zeitpunkte und technische Informationen zu Aktionen.

Die Speicherung dieser Informationen ermöglicht eine nachvollziehbare Dokumentation von Prüf- und Freigabeprozessen.


10.6 Archivierung von Vorgängen


CleverApprove verfügt über eine Archivierungsfunktion für abgeschlossene oder nicht mehr aktiv bearbeitete Vorgänge.

Kunden können festlegen, wann Vorgänge archiviert werden. Die Archivierung kann:

  • allgemein für die Organisation definiert werden,
  • individuell für einzelne Vorgänge festgelegt werden.

Sofern der Kunde keine abweichenden Einstellungen vornimmt, beträgt die standardmäßige Archivierungsdauer90 Tage.

Während der Archivierungsphase bleiben die zugehörigen Daten gespeichert und entsprechend den Berechtigungen des Kunden verfügbar.

Nach Ablauf der festgelegten Archivierungsdauer werden die archivierten Daten automatisch gelöscht, sofern keine gesetzlichen Verpflichtungen oder sonstigen berechtigten Gründe einer Löschung entgegenstehen.

Der Kunde bleibt verantwortlich für die Festlegung geeigneter Archivierungs- und Löschfristen für seine eigenen Prozesse.

10.7 Keine Nutzung von Kundeninhalten für eigene Zwecke


Die Zitouni GmbH verarbeitet Kundeninhalte ausschließlich zur technischen Bereitstellung von CleverApprove und zur Durchführung der vom Kunden gewünschten Freigabeprozesse.

Eine Nutzung von Kundeninhalten zu eigenen Zwecken erfolgt nicht. Insbesondere werden Kundeninhalte nicht:

  • für Werbezwecke verwendet,
  • an andere Kunden weitergegeben,
  • zur Erstellung eigener Nutzerprofile ausgewertet,
  • zum Training von KI-Systemen verwendet.

Die Verarbeitung erfolgt als Auftragsverarbeitung gemäß Art. 28 DSGVO im Auftrag des jeweiligen Kunden.

Der Kunde bleibt Verantwortlicher für die Rechtmäßigkeit der Verarbeitung, die Auswahl der Inhalte sowie die Berechtigung der beteiligten Personen.


11. E-Mail-Kommunikation und Benachrichtigungen

CleverApprove versendet im Rahmen der Nutzung der Plattform verschiedene automatisierte E-Mails, die für die Bereitstellung und Nutzung der Funktionen erforderlich sind.

Hierzu gehören insbesondere:

  • Einladungen zu Freigabevorgängen,
  • Benachrichtigungen über neue oder aktualisierte Vorgänge,
  • Erinnerungen an ausstehende Prüfungen oder Freigaben,
  • Informationen über Statusänderungen,
  • Sicherheits- und Kontomitteilungen,
  • Nachrichten zur Wiederherstellung des Zugangs.

11.1 Versand von Freigabeanforderungen


Wenn ein Kunde eine Freigabeanforderung an eine interne oder externe Person versendet, verarbeitet CleverApprove die hierfür erforderlichen Empfängerdaten.

Dies kann insbesondere umfassen:

  • E-Mail-Adresse des Empfängers,
  • optional Vor- und Nachname, sofern vom Kunden angegeben,
  • Informationen zum jeweiligen Freigabevorgang.

Die Daten werden ausschließlich verwendet, um die Freigabeanforderung zu versenden und den Zugriff auf den vorgesehenen Vorgang zu ermöglichen.

Der Kunde ist dafür verantwortlich, dass die Weitergabe und Verarbeitung der Empfängerdaten rechtmäßig erfolgt.


11.2 Versand technischer und systembezogener Nachrichten

Für die Verwaltung von Benutzerkonten und die technische Bereitstellung von CleverApprove können weitere E-Mails versendet werden, beispielsweise:

  • Bestätigungen bei der Registrierung,
  • Hinweise zur Kontosicherheit,
  • Passwort- oder Zugangswiederherstellung,
  • wichtige Informationen zum Dienstbetrieb.

Diese Nachrichten dienen ausschließlich der Vertragserfüllung, der Sicherheit und der ordnungsgemäßen Nutzung der Plattform.


11.3 Einsatz eines E-Mail-Versanddienstleisters


Für den Versand automatisierter E-Mails setzen wir einen technischen Dienstleister ein.

Der Versand der transaktionalen E-Mails erfolgt über:

**Mailjet GmbH, **Alt Moabit 2, 10557 Berlin, Deutschland

Mailjet ist ein Anbieter für den Versand elektronischer Nachrichten und unterstützt uns bei der technischen Zustellung von System- und Benachrichtigungs-E-Mails.

Die Verarbeitung erfolgt ausschließlich zum Zweck des E-Mail-Versands und auf Grundlage einer vertraglichen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Der technische Dienstleister erhält nur diejenigen Daten, die für die Zustellung der jeweiligen Nachricht erforderlich sind.



11.4 Keine Nutzung für Werbezwecke


Die über CleverApprove versendeten System- und Benachrichtigungs-E-Mails dienen ausschließlich der Bereitstellung der Plattformfunktionen.

Eine Nutzung dieser E-Mail-Adressen für eigene Werbezwecke erfolgt nicht, sofern keine gesonderte Einwilligung hierfür vorliegt.

12. Hosting, Infrastruktur und technische Dienstleister


Für den technischen Betrieb und die Bereitstellung von CleverApprove setzen wir technische Dienstleister ein, die die erforderliche Server- und Systeminfrastruktur bereitstellen.

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der Bereitstellung, Wartung und Sicherstellung des Betriebs der CleverApprove-Plattform.


12.1 Technischer Betrieb und Hosting-Infrastruktur


Der technische Betrieb von CleverApprove erfolgt über unseren technischen Dienstleister:

ServiceSystems, Christian van de Velde, Auf der Wurth 3, 26969 Butjadingen, Deutschland

Dieser stellt die technische Infrastruktur sowie die erforderlichen Serversysteme für den Betrieb der Plattform bereit.

Die hierfür eingesetzten Server (Hostinganbieter Hetzner Online GmbH) befinden sich ausschließlich in Deutschland.

Die technische Infrastruktur wird insbesondere für folgende Zwecke genutzt:

  • Betrieb der CleverApprove-Anwendung,
  • Speicherung und Verarbeitung von Kundendaten und Dateien,
  • Bereitstellung der Plattformfunktionen,
  • Durchführung technischer Wartungen,
  • Sicherstellung der Verfügbarkeit und Stabilität des Systems,
  • Erstellung und Verwaltung technischer Sicherungskopien.


12.2 Verarbeitung durch technische Dienstleister


Technische Dienstleister erhalten Zugriff auf personenbezogene Daten ausschließlich, soweit dies für die Erbringung ihrer Leistungen erforderlich ist.

Der Zugriff erfolgt insbesondere zur:

  • Wartung und Fehlerbehebung,
  • Sicherstellung des technischen Betriebs,
  • Behebung von Sicherheits- oder Funktionsproblemen,
  • Durchführung notwendiger administrativer Tätigkeiten.

Die Verarbeitung erfolgt auf Grundlage geeigneter vertraglicher Vereinbarungen gemäß Art. 28 DSGVO.

Technische Dienstleister sind verpflichtet, personenbezogene Daten ausschließlich entsprechend den dokumentierten Weisungen zu verarbeiten und geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umzusetzen.


12.3 Standort der Datenverarbeitung


Die Speicherung und Verarbeitung der Daten innerhalb der CleverApprove-Infrastruktur erfolgt ausschließlich auf Servern in Deutschland.

Eine Speicherung von Kundendaten und hochgeladenen Dateien auf Servern außerhalb Deutschlands erfolgt durch die CleverApprove-Infrastruktur nicht.

Zu beachten ist jedoch, dass Kunden Freigabeanforderungen an externe Empfänger senden können. Wenn diese Empfänger die bereitgestellten Inhalte über eigene Systeme oder Geräte abrufen, kann eine weitere Verarbeitung der Daten außerhalb Deutschlands oder außerhalb der Europäischen Union stattfinden, beispielsweise durch die eigenen E-Mail- oder IT-Systeme des Empfängers.

Auf diese Verarbeitung durch Empfänger oder deren Dienstleister hat die Zitouni GmbH keinen Einfluss.


12.4 Weitere eingesetzte Dienstleister


Neben der Hosting-Infrastruktur können weitere technische Dienstleister eingesetzt werden, soweit dies für den Betrieb von CleverApprove erforderlich ist.

Hierzu gehören insbesondere:

  • Dienstleister für den Versand automatisierter E-Mails,
  • Zahlungsdienstleister,
  • technische Sicherheits- und Betriebsdienste.

Eine Übersicht der eingesetzten Dienstleister und deren Verarbeitungstätigkeiten kann Bestandteil der Informationen zu unseren Unterauftragsverarbeitern sein.


13. Zahlungsabwicklung


Für die Abwicklung von kostenpflichtigen Abonnements und Zahlungen setzen wir einen externen Zahlungsdienstleister ein.

13.1 Verarbeitung von Zahlungsdaten


Die Zahlungsabwicklung für CleverApprove erfolgt über:


Stripe Payments Europe Limited

Stripe verarbeitet Zahlungsdaten im Rahmen der Durchführung von Zahlungen, der Verwaltung von Abonnements sowie der Abwicklung von Zahlungsvorgängen.

Zu den durch Stripe verarbeiteten Daten können insbesondere gehören:

  • Name des Zahlungspflichtigen,
  • E-Mail-Adresse,
  • Rechnungs- und Zahlungsinformationen,
  • Informationen zum gebuchten Tarif,
  • Transaktionsdaten,
  • Informationen zur Zahlungsmethode.

Kreditkarten- oder andere Zahlungsdaten werden nicht vollständig durch die Zitouni GmbH gespeichert oder verarbeitet. Die Verarbeitung dieser Zahlungsdaten erfolgt direkt durch Stripe im Rahmen der Zahlungsabwicklung.


13.2 Zweck der Verarbeitung


Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Abschluss und Verwaltung von Abonnements,
  • Durchführung von Zahlungen,
  • Zuordnung von Zahlungen zu Kundenkonten,
  • Erstellung und Bereitstellung von Rechnungen,
  • Verwaltung von Zahlungsstatus und Vertragsinformationen.

Nach erfolgreicher Zahlung werden Rechnungen automatisiert an die vom Kunden hinterlegte E-Mail-Adresse versendet.


13.3 Rechtsgrundlage und Verantwortlichkeit


Die Verarbeitung erfolgt zur Durchführung des Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Verpflichtungen, insbesondere handels- und steuerrechtlicher Anforderungen gemäß Art. 6 Abs. 1 lit. c DSGVO.

Stripe verarbeitet bestimmte Zahlungsdaten als eigenständig Verantwortlicher im Rahmen der Zahlungsabwicklung. Für die Verarbeitung durch Stripe gelten ergänzend die Datenschutzbestimmungen von Stripe.

Soweit Stripe im Rahmen der Zahlungsabwicklung als Dienstleister für uns tätig wird, erfolgt die Verarbeitung auf Grundlage geeigneter vertraglicher Vereinbarungen.

14. Datenübermittlung in Drittländer

Die Speicherung und Verarbeitung von Kundendaten innerhalb der CleverApprove-Infrastruktur erfolgt ausschließlich auf Servern in Deutschland.

Eine Übermittlung von Kundendaten oder hochgeladenen Dateien durch die CleverApprove-Infrastruktur in Staaten außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) findet grundsätzlich nicht statt.

Eine Verarbeitung personenbezogener Daten in Drittländern kann jedoch in bestimmten Fällen nicht vollständig ausgeschlossen werden.

Dies kann insbesondere folgende Situationen betreffen:

14.1 Externe Empfänger von Freigabeanforderungen


Kunden können Freigabeanforderungen an externe Personen senden, die möglicherweise eigene IT-Systeme oder E-Mail-Dienste nutzen, deren Server sich außerhalb der EU oder des EWR befinden.

Wenn ein Empfänger einen von CleverApprove bereitgestellten Freigabelink nutzt oder die per E-Mail übermittelten Informationen verarbeitet, kann eine Verarbeitung personenbezogener Daten durch die Systeme des Empfängers oder dessen Dienstleister außerhalb der EU erfolgen.

Auf diese Verarbeitung durch den jeweiligen Empfänger oder dessen eingesetzte Dienste hat die Zitouni GmbH keinen Einfluss.

Der Kunde ist dafür verantwortlich, die Rechtmäßigkeit der Weitergabe von Daten an die von ihm ausgewählten Empfänger sicherzustellen.


14.2 Eingesetzte Dienstleister


Bei einzelnen von uns eingesetzten Dienstleistern kann aufgrund deren Unternehmensstruktur oder technischer Infrastruktur eine Verarbeitung in Drittländern möglich sein.

Soweit eine Übermittlung personenbezogener Daten in Drittländer erfolgt, stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO eingehalten werden.

Hierzu können insbesondere folgende geeignete Garantien eingesetzt werden:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • Standardvertragsklauseln der Europäischen Kommission,
  • weitere nach der DSGVO zulässige Schutzmaßnahmen.

Informationen zu den eingesetzten Dienstleistern und den jeweiligen Datenschutzgrundlagen können den Angaben zu unseren technischen Dienstleistern und Unterauftragsverarbeitern entnommen werden.

15. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Verpflichtungen eine längere Speicherung vorsehen.

Die konkrete Speicherdauer richtet sich nach der Art der Daten und der Nutzung von CleverApprove.


15.1 Daten von Benutzerkonten


Benutzerkontodaten werden gespeichert, solange das Benutzerkonto besteht und für die Bereitstellung von CleverApprove erforderlich ist.

Nach Beendigung des Vertragsverhältnisses oder Löschung eines Kontos werden die zugehörigen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe einer weiteren Speicherung entgegenstehen.

15.2 Daten innerhalb von Freigabevorgängen


Die von Kunden innerhalb von CleverApprove erstellten Vorgänge, Dateien, Kommentare, Freigaben und zugehörigen Informationen werden gespeichert, solange dies für die Nutzung der Plattform und die vom Kunden vorgesehenen Prozesse erforderlich ist.

Der Kunde kann die Verwaltung der Archivierung seiner Vorgänge über die entsprechenden Einstellungen von CleverApprove steuern.


15.3 Archivierung und automatische Löschung


CleverApprove verfügt über eine Archivierungsfunktion für abgeschlossene oder nicht mehr aktiv bearbeitete Vorgänge.

Der Kunde kann festlegen, wann Vorgänge archiviert werden:

  • allgemein für seine Organisation,
  • individuell für einzelne Vorgänge.

Sofern keine abweichende Einstellung vorgenommen wird, beträgt die Standarddauer der Archivierung 90 Tage.

Nach Ablauf der festgelegten Archivierungsdauer werden die archivierten Daten automatisch gelöscht, sofern keine gesetzlichen Verpflichtungen oder sonstigen berechtigten Gründe einer Löschung entgegenstehen.


15.4 Sicherungskopien (Backups)


Zur Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit des Systems werden regelmäßig technische Sicherungskopien erstellt.

Backups dienen ausschließlich:

  • der Wiederherstellung der Plattform bei technischen Störungen,
  • dem Schutz vor Datenverlust,
  • der Sicherstellung eines zuverlässigen Betriebs.

Daten, die aus dem aktiven System gelöscht wurden, können für einen begrenzten Zeitraum noch in bestehenden Sicherungskopien enthalten sein.

Die Löschung aus Sicherungskopien erfolgt im Rahmen der regulären Backup-Rotation und technischen Löschprozesse.

Ein Zugriff auf Backup-Daten erfolgt ausschließlich, soweit dies für Wiederherstellungszwecke, technische Wartung oder Sicherheitsmaßnahmen erforderlich ist.


15.5 Gesetzliche Aufbewahrungspflichten


Soweit Daten gesetzlichen Aufbewahrungspflichten unterliegen, insbesondere steuer- oder handelsrechtliche Unterlagen wie Rechnungen und Zahlungsnachweise, werden diese für die gesetzlich vorgeschriebenen Zeiträume gespeichert.

Diese Daten werden ausschließlich zur Erfüllung der jeweiligen gesetzlichen Verpflichtungen verarbeitet und nach Ablauf der Aufbewahrungsfristen gelöscht.


15.6 Löschung durch den Kunden


Der Kunde kann innerhalb der verfügbaren Funktionen von CleverApprove Daten löschen oder deren Archivierung steuern.

Der Kunde bleibt dafür verantwortlich, geeignete Lösch- und Aufbewahrungsfristen für die von ihm verarbeiteten personenbezogenen Daten festzulegen und einzuhalten.

16. Technische und organisatorische Maßnahmen


Zum Schutz personenbezogener Daten setzen wir geeignete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein.

Die Maßnahmen dienen insbesondere dazu, personenbezogene Daten vor unberechtigtem Zugriff, Verlust, Veränderung oder unzulässiger Verarbeitung zu schützen und ein angemessenes Sicherheitsniveau entsprechend dem Risiko der Verarbeitung sicherzustellen.

Zu den umgesetzten Maßnahmen gehören insbesondere:

16.1 Schutz der Datenübertragung


Die Kommunikation zwischen Nutzern und der CleverApprove-Plattform erfolgt über verschlüsselte Verbindungen.

Dadurch werden Daten während der Übertragung vor unberechtigtem Zugriff geschützt.


16.2 Zugriffskontrolle und Berechtigungen


Der Zugriff auf Daten und Funktionen von CleverApprove erfolgt über ein rollen- und berechtigungsbasiertes Zugriffssystem.

Dabei wird sichergestellt, dass:

  • Nutzer nur auf für sie freigegebene Inhalte zugreifen können,
  • Kunden ihre eigenen Benutzer und Berechtigungen verwalten können,
  • externe Prüfer ausschließlich Zugriff auf die jeweils freigegebenen Vorgänge erhalten.


16.3 Schutz von Benutzerkonten


Zum Schutz von Benutzerkonten werden geeignete Sicherheitsmaßnahmen eingesetzt.

Hierzu gehören insbesondere:

  • sichere Authentifizierungsverfahren,
  • geschützte Speicherung von Zugangsdaten,
  • Maßnahmen gegen unberechtigte Zugriffe,
  • Protokollierung sicherheitsrelevanter Ereignisse.

16.4 Schutz der Server- und Systeminfrastruktur


Die technische Infrastruktur von CleverApprove wird auf Servern in Deutschland betrieben.

Zum Schutz der Infrastruktur werden insbesondere Maßnahmen umgesetzt für:

  • sichere Serverkonfiguration,
  • regelmäßige technische Wartung,
  • Schutz vor unberechtigten Zugriffen,
  • Sicherstellung der Systemverfügbarkeit,
  • regelmäßige Sicherungskopien.


16.5 Vertraulichkeit und Zugriff durch Dienstleister


Technische Dienstleister erhalten Zugriff auf personenbezogene Daten nur, soweit dies für den Betrieb, die Wartung oder die technische Unterstützung erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage geeigneter vertraglicher Vereinbarungen und unter Berücksichtigung der Anforderungen der DSGVO.


16.6 Weiterentwicklung der Sicherheitsmaßnahmen


Technische und organisatorische Maßnahmen werden regelmäßig überprüft und entsprechend der technischen Entwicklung sowie den Anforderungen an den Schutz personenbezogener Daten weiterentwickelt.

Eine vollständige Sicherheit von Datenübertragungen oder IT-Systemen kann technisch nicht garantiert werden. Wir treffen jedoch angemessene Maßnahmen, um das Risiko einer unbefugten Verarbeitung oder eines Datenverlusts zu reduzieren.



17. Auftragsverarbeitung gemäß Art. 28 DSGVO

17.1 Verarbeitung von Kundendaten im Auftrag unserer Kunden

Bei der Nutzung von CleverApprove verarbeiten unsere Kunden innerhalb der Plattform personenbezogene Daten ihrer eigenen Kunden, Mitarbeiter, Geschäftspartner oder sonstiger beteiligter Personen.

Hierzu können insbesondere gehören:

  • Namen und Kontaktdaten,
  • E-Mail-Adressen,
  • Informationen zu beteiligten Personen innerhalb von Freigabeprozessen,
  • Dokumente und Dateien mit enthaltenen personenbezogenen Daten,
  • Kommentare, Rückmeldungen und Freigabeinformationen.

Für diese Daten ist grundsätzlich der jeweilige Kunde von CleverApprove der Verantwortliche im Sinne der Datenschutz-Grundverordnung.

Die Zitouni GmbH verarbeitet diese Daten ausschließlich im Auftrag des Kunden und zur Bereitstellung der CleverApprove-Dienste.


17.2 Abschluss eines Auftragsverarbeitungsvertrags


Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Der Auftragsverarbeitungsvertrag regelt insbesondere:

  • Gegenstand und Dauer der Verarbeitung,
  • Art und Zweck der Verarbeitung,
  • Kategorien personenbezogener Daten,
  • Kategorien betroffener Personen,
  • Pflichten und Rechte des Kunden,
  • technische und organisatorische Maßnahmen,
  • Umgang mit Unterauftragnehmern,
  • Unterstützung bei Betroffenenanfragen und Datenschutzpflichten.


17.3 Verarbeitung ausschließlich nach Weisung


Die Zitouni GmbH verarbeitet personenbezogene Daten der Kunden ausschließlich nach dokumentierten Weisungen des jeweiligen Kunden.

Eine Nutzung der durch Kunden eingestellten Inhalte für eigene Zwecke findet nicht statt.

Insbesondere werden Kundendaten nicht:

  • verkauft,
  • für eigene Marketingzwecke genutzt,
  • mit Daten anderer Kunden zusammengeführt,
  • für eigene Analysen außerhalb des technischen Betriebs verwendet.


17.4 Einsatz von Unterauftragsverarbeitern


Zur Bereitstellung von CleverApprove können technische Dienstleister eingesetzt werden, die Leistungen als Unterauftragsverarbeiter gemäß Art. 28 DSGVO erbringen.

Hierzu gehören insbesondere:

  • ServiceSystems, Christian van de Velde, als technischer Betreiber der Infrastruktur,
  • weitere technische Dienstleister, die für Hosting, E-Mail-Versand oder den sicheren Betrieb erforderlich sind.

Die Einbindung von Unterauftragsverarbeitern erfolgt nur, wenn diese geeignete Garantien für den Schutz personenbezogener Daten bieten und entsprechende vertragliche Vereinbarungen bestehen.

Eine aktuelle Übersicht der eingesetzten Unterauftragsverarbeiter kann Bestandteil der Vertrags- und Datenschutzinformationen von CleverApprove sein.


17.5 Verantwortung des Kunden


Der Kunde bleibt verantwortlich für:

  • die Rechtmäßigkeit der Verarbeitung seiner Daten,
  • die Auswahl der in CleverApprove verarbeiteten Inhalte,
  • die Information betroffener Personen,
  • die Vergabe von Zugriffsrechten,
  • die Einhaltung eigener datenschutzrechtlicher Verpflichtungen.

Die Zitouni GmbH unterstützt den Kunden im Rahmen der vertraglichen Vereinbarungen und der technischen Möglichkeiten von CleverApprove bei der Erfüllung seiner datenschutzrechtlichen Pflichten.


18. Rechte betroffener Personen


Betroffene Personen haben nach der Datenschutz-Grundverordnung verschiedene Rechte hinsichtlich der Verarbeitung ihrer personenbezogenen Daten.

18.1 Rechte gegenüber der Zitouni GmbH


Soweit die Zitouni GmbH personenbezogene Daten als Verantwortlicher verarbeitet, beispielsweise im Zusammenhang mit der Website, der Registrierung eines eigenen Benutzerkontos oder der Vertragsverwaltung, können betroffene Personen ihre Datenschutzrechte direkt gegenüber der Zitouni GmbH geltend machen.

Dies umfasst insbesondere folgende Rechte:

Recht auf Auskunft (Art. 15 DSGVO)
Betroffene Personen haben das Recht, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten über sie verarbeitet werden.

Recht auf Berichtigung (Art. 16 DSGVO)
Betroffene Personen können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.

Recht auf Löschung (Art. 17 DSGVO)
Betroffene Personen können unter den gesetzlichen Voraussetzungen die Löschung ihrer personenbezogenen Daten verlangen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Betroffene Personen können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung ihrer personenbezogenen Daten verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Betroffene Personen haben unter den gesetzlichen Voraussetzungen das Recht, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.

Recht auf Widerspruch (Art. 21 DSGVO)
Betroffene Personen können der Verarbeitung ihrer personenbezogenen Daten widersprechen, sofern die gesetzlichen Voraussetzungen hierfür erfüllt sind.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.


18.2 Rechte bei Kundendaten innerhalb von CleverApprove


Personenbezogene Daten, die unsere Kunden innerhalb von CleverApprove verarbeiten, werden durch die Zitouni GmbH ausschließlich als Auftragsverarbeiter gemäß Art. 28 DSGVO verarbeitet.

In diesen Fällen ist der jeweilige Kunde von CleverApprove der Verantwortliche im Sinne der DSGVO.

Betroffene Personen wenden sich daher grundsätzlich an den jeweiligen Kunden, der die Daten innerhalb von CleverApprove verarbeitet.

Die Zitouni GmbH unterstützt Kunden im Rahmen der gesetzlichen Verpflichtungen und der vertraglichen Vereinbarungen bei der Bearbeitung solcher Anfragen, soweit dies erforderlich und technisch möglich ist.


18.3 Ausübung von Datenschutzrechten

Zur Ausübung von Datenschutzrechten können sich betroffene Personen an uns wenden:

Zitouni GmbH
Geschäftsführer: Nabil Zitouni
Hauptstr. 43
69190 Walldorf
Deutschland

E-Mail: support@cleverapprove.com

Wir prüfen jede Anfrage und bearbeiten sie entsprechend den gesetzlichen Vorgaben.


18.4 Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Unabhängig von anderen Rechtsbehelfen haben betroffene Personen das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die Beschwerde kann insbesondere bei der für den Verantwortlichen zuständigen Datenschutzaufsichtsbehörde eingereicht werden.


19. Automatisierte Entscheidungen und Profiling

CleverApprove führt keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO durch.

Insbesondere werden durch CleverApprove keine Entscheidungen getroffen, die für betroffene Personen rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

Die Plattform dient ausschließlich der technischen Unterstützung von Prüf- und Freigabeprozessen. Entscheidungen über Freigaben, Ablehnungen oder sonstige Bewertungen werden durch die jeweils beteiligten Personen getroffen.

Eine automatisierte Bewertung, Analyse oder Erstellung von Persönlichkeitsprofilen (Profiling) findet nicht statt.


20. Änderungen dieser Datenschutzerklärung

Wir überprüfen diese Datenschutzerklärung regelmäßig und passen sie an, wenn dies aufgrund technischer Entwicklungen, Änderungen unserer Dienstleistungen, neuer Funktionen von CleverApprove oder rechtlicher Anforderungen erforderlich wird.

Die jeweils aktuelle Version der Datenschutzerklärung ist auf unserer Website verfügbar.

Bei wesentlichen Änderungen, die Ihre Rechte oder die Art der Verarbeitung personenbezogener Daten erheblich betreffen, informieren wir Sie in geeigneter Weise, sofern dies gesetzlich erforderlich ist.

Es gilt jeweils die zum Zeitpunkt der Nutzung von CleverApprove veröffentlichte Fassung dieser Datenschutzerklärung.


This site uses a single session cookie strictly required for authentication. No tracking or advertising cookies are used. Privacy policy