1. Gegenstand dieser Datenschutzhinweise
Diese Datenschutzhinweise beschreiben die Verarbeitung personenbezogener Daten in Konten, Arbeitsbereichen, Projekten, RSVP, Gästewebsites und den zugehörigen Kruspin-Modulen.
Bei Daten, die ein Kunde über seine Klienten, Gäste, Dienstleister oder sein Team in ein Projekt eingibt, ist der Kunde typischerweise der Verantwortliche und Kruspin der Auftragsverarbeiter. Bei Konto-, Sicherheits-, Support- und Betriebsdaten des Dienstes kann Kruspin der Verantwortliche sein.
2. Kategorien personenbezogener Daten
3. Herkunft der Daten
- Von Nutzern, die sich registrieren, anmelden oder einen Arbeitsbereich verwalten.
- Von Koordinatoren und Kunden, die Gäste, Klienten, Dienstleister, Team- und Projektdaten importieren oder manuell eingeben.
- Von Gästen oder Kunden, die ein RSVP-Formular, ein Gästeformular oder einen Kundenzugang nutzen.
- Aus dem technischen Betrieb der Anwendung, etwa aus Protokollen, Anmeldecookies, E-Mail-Zustellung, Dateien oder Monitoring.
- Aus externen Diensten, wenn der Nutzer diese verwendet, etwa einem Kartendienst für eine Adresse, einem Übersetzungsanbieter, einem Zahlungsdienst, Cal.eu für eine Buchung oder Daily für einen Videoanruf.
4. Zwecke der Verarbeitung
- Erstellung und Absicherung des Kontos, Anmeldung und Zugriffsverwaltung.
- Betrieb des Arbeitsbereichs für Koordinatoren, des Projekts, von RSVP, Unterkünften, Sitzordnung, Zeitplan, Aufgaben, Dateien und Dienstleistermodulen.
- Versand transaktionaler E-Mails, etwa zur Kontobestätigung, Anmeldung und für Einladungen.
- Veröffentlichung der Gästewebsite und Verarbeitung von RSVP, wenn der Kunde dies aktiviert oder den Link versendet.
- Verwaltung der Geschäftsbeziehung, direkte Kartenzahlungen über einen Zahlungsanbieter, Rechnungsstellung und individuelle Zahlungsvereinbarungen.
- Sicherheit, Missbrauchsprävention, Audit, Support und Fehlerbehebung einschließlich begrenzten betrieblichen Monitorings und, sofern aktiviert, der Sitzungsaufzeichnung in der angemeldeten Anwendung.
- Erfüllung gesetzlicher, vertraglicher oder buchhalterischer Pflichten, soweit diese für den Betrieb gelten.
- Messung von Leistung, Zuverlässigkeit, Nutzung und Kapazität, Fehlerbehebung und Entwicklung neuer Funktionen. Für unsere eigene Produktentwicklung verwenden wir begrenzte Betriebsereignisse oder Informationen, die aggregiert verarbeitet oder so anonymisiert wurden, dass sie vernünftigerweise keine Identifizierung einer Person, eines Kunden, eines Arbeitsbereichs oder einer konkreten Veranstaltung ermöglichen.
- Vom Nutzer ausgelöste KI- und Automatisierungsfunktionen, etwa Übersetzungen, Textvorschläge, Zusammenfassungen, Suche oder Importbereinigung. Übermittelt wird nur die für den ausgewählten Vorgang erforderliche Eingabe; der gesamte Arbeitsbereich wird nicht automatisch übermittelt.
- Kruspin verwendet identifizierbare Kundeninhalte weder zum Training von Modellen noch zur Erstellung wiederverwendbarer Evaluierungsdatensätze. Für die Entwicklung kann es tatsächlich anonymisierte oder aggregierte Informationen verwenden, die keine Identifizierung einer Person, eines Kunden, eines Arbeitsbereichs oder einer Veranstaltung mehr erlauben. Ein künftiges freiwilliges Programm zur Bereitstellung von Daten wäre gesondert, standardmäßig deaktiviert und hätte eigene Bedingungen und eine eigene Rechtsgrundlage.
- Zur Zustellkontrolle erfassen wir Empfänger, Benachrichtigungstyp, Sendeversuche und Ergebnisse von Resend. Bei gewöhnlichen E-Mail-Benachrichtigungen messen wir das Laden eines Bildes und Linkaufrufe. Auch E-Mail-Programme und Sicherheitsscanner können diese Signale erzeugen. Anmelde-E-Mails, Einladungen und Gäste-E-Cards verwenden diese Messung nicht. Bei Push-Mitteilungen unterscheiden wir Anzeigebestätigungen, Klicks und das Anzeigen der ursprünglichen Nachricht in der App. Nur berechtigte Kruspin-Administratoren können diesen Betriebsbericht einsehen.
5. Rechtsgrundlagen
Bei Konto-, Zugriffs-, Support-, Abrechnungs- und Sicherheitsdaten kann sich die Verarbeitung insbesondere auf die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen, berechtigte Interessen am sicheren und funktionsfähigen Betrieb des Dienstes, die Erfüllung gesetzlicher Pflichten und gegebenenfalls auf eine Einwilligung stützen, wenn die konkrete Funktion auf einer Einwilligung beruht.
Bei Projektdaten über Klienten, Gäste, Dienstleister und andere Personen, die der Kunde in die Anwendung eingibt, bestimmt typischerweise der Kunde als Verantwortlicher die Rechtsgrundlage. Kruspin verarbeitet diese Daten als Auftragsverarbeiter gemäß dem Vertrag, dokumentierten Weisungen und den Erfordernissen des Dienstbetriebs.
Sicherheit, Fehlererkennung, technischer Support und begrenztes betriebliches Monitoring können sich nach Prüfung der Erforderlichkeit und der Auswirkungen auf Personen auf das berechtigte Interesse an einem sicheren und funktionsfähigen Produkt stützen. Dies ersetzt keine Einwilligung, wenn die Cookie-Regeln sie für das Speichern oder Auslesen von Daten auf einem Gerät verlangen, und berechtigt nicht zur Nutzung von Kundendaten außerhalb des Vertrags und der dokumentierten Weisungen.
Eine Einwilligung verwenden wir nur dort, wo die konkrete Funktion sie tatsächlich erfordert, etwa für optionale Analytik der öffentlichen Website. Die Einwilligung kann widerrufen werden, ohne dass die Rechtmäßigkeit der früheren Verarbeitung berührt wird. Weder die Annahme der Nutzungsbedingungen noch die Bestätigung der Kenntnisnahme dieses Dokuments ist eine Einwilligung in sämtliche Verarbeitungszwecke.
6. Private Daten und geteilte Inhalte
Private Projektdaten sind nicht für die Öffentlichkeit bestimmt. Der Zugriff richtet sich nach der Rolle im Arbeitsbereich oder Projekt.
Öffentliche oder geteilte Inhalte entstehen erst, wenn der Kunde die Gästewebsite veröffentlicht, einen RSVP-Link versendet, einen Kunden einlädt oder Daten außerhalb der Anwendung exportiert und teilt. Solche Inhalte können ausgewählte Informationen über die Hochzeit oder Veranstaltung, das Programm, die Adresse, Kontaktdaten, Unterkünfte oder RSVP enthalten.
7. Empfänger und Auftragsverarbeiter
Eine Übersicht der externen Dienste finden Sie im Dokument Datenverarbeitung. Wir nutzen PostHog für Fehler- und Betriebsmonitoring und, sofern aktiviert, die Sitzungsaufzeichnung in der angemeldeten Anwendung. Die Aufzeichnung maskiert Texte, Eingaben und Attribute, kann aber mit der internen Nutzer-ID, dem Namen, der E-Mail-Adresse und dem Arbeitsbereich verknüpft sein und ist daher nicht anonym. Google Analytics nutzen wir auf der öffentlichen Website nur nach Einwilligung. Wir verkaufen keine personenbezogenen Daten und stellen sie Werbenetzwerken nicht bereit.
Externe KI-Dienste setzen wir nur für eine vom Nutzer ausgelöste Funktion ein und übermitteln nur die erforderliche Eingabe. Kruspin weist sie nicht an, identifizierbare Kundeninhalte zum Training von Modellen zu verwenden; der konkrete Anbieter und Umfang sind im Dokument Datenverarbeitung angegeben.
Wenn Sie Canva verbinden, verarbeitet Kruspin Canva-Konto- und Teamkennungen, erteilte Berechtigungen, verschlüsselte Zugriffs- und Refresh-Tokens, Metadaten und Vorschauen von Designs sowie exportierte Bilder, um Designs anzuzeigen und ihre Inhalte zu importieren oder zu aktualisieren. Bei der Vorbereitung eines Imports werden alle Seiten des ausgewählten Designs exportiert, damit Sie die einzufügenden Seiten auswählen können. Importierte Bilder bleiben nach dem Trennen der Verbindung Teil des Projekts. Beim Trennen werden aktive Tokens entfernt; ein verschlüsseltes Token kann vorübergehend in einer Warteschlange für erneute Versuche zum Widerruf des Zugriffs verbleiben. Eine weitergehende Löschung können Sie unter [email protected] beantragen.
8. Aufbewahrung, Export und Löschung
Wir bewahren Projektdaten für die Dauer der Nutzung des Dienstes oder gemäß der Vereinbarung mit dem Kunden auf. Konto-, Vertrags-, Buchhaltungs-, Sicherheits-, Audit-, Support- und Monitoringaufzeichnungen bewahren wir so lange auf, wie dies gesetzlich vorgeschrieben oder ihrem Zweck, Risiko und den Einstellungen des jeweiligen Anbieters angemessen ist; nicht jede Kategorie hat im aktuellen Produkt eine feste automatische Frist.
Export, Berichtigung oder Löschung können über den Support beantragt werden; ein vollständiger Export und eine Kontolöschung direkt in der Anwendung sind noch nicht überall verfügbar. Nach der Löschung aus den Betriebssystemen können Kopien aus dem jeweiligen technischen oder rechtlichen Grund in Sicherungen, Protokollen, Audit- oder gesetzlichen Aufzeichnungen verbleiben. Ausgewählte Objektsicherungen können 180 Tage gegen Änderung oder Löschung geschützt sein; das Ende dieses Schutzes bedeutet nicht automatisch, dass das Objekt gelöscht wird.
Ein nicht abgeschlossenes eigenständiges RSVP-Formular verbleibt ohne automatische Ablaufzeit im lokalen Speicher des Browsers; nach dem Abschluss wird es entfernt und kann durch Löschen der Websitedaten gelöscht werden. Die Aufbewahrung bei PostHog, Cal.eu und Daily richtet sich außerdem nach den aktuellen Einstellungen dieser Dienste. Kruspin zeichnet Daily-Videoanrufe nicht auf.
Im Benachrichtigungsprotokoll löschen wir Kopien der E-Mail-Adresse nach 90 Tagen, einzelne Ereignisse nach 180 Tagen und Zustellmetadaten nach 365 Tagen. Die Löschung erfolgt in regelmäßigen Stapeln. Unabgeschlossene oder kürzlich erneut versuchte Zustellungen können länger bleiben. Dieses Protokoll enthält keine Nachrichteninhalte, Zugriffstoken oder besuchten Links. Empfängerkennungen und Fingerabdrücke sind pseudonyme Daten; für Resend und Sicherungskopien gelten eigene Aufbewahrungseinstellungen.
9. Rechte betroffener Personen
- Ein Kontonutzer kann Auskunft, Berichtigung, Einschränkung, Löschung oder Übertragbarkeit seiner Kontodaten verlangen.
- Ein Gast, Klient oder Dienstleister sollte sich zunächst an den Planer oder die Organisation wenden, die seine Daten in das Projekt eingegeben hat. Diese Stelle ist bei Projektdaten in der Regel der Verantwortliche.
- Geht ein Antrag unmittelbar beim Auftragsverarbeiter ein, hilft Kruspin dabei, den zuständigen Kunden als Verantwortlichen zu ermitteln, oder leitet ihm den Antrag im Rahmen der Möglichkeiten und vertraglichen Regelungen weiter.
- Anträge werden in der Regel unverzüglich und spätestens innerhalb eines Monats beantwortet; bei komplexen oder zahlreichen Anträgen kann die Frist gemäß der DSGVO verlängert werden.
- Betrifft das Anliegen den Betrieb von Kruspin, können Sie den Support unter [email protected] kontaktieren.
- Die betroffene Person hat außerdem das Recht, beim tschechischen Amt für den Schutz personenbezogener Daten Beschwerde einzulegen.
- Wir beantworten rechtliche Anfragen gemäß der DSGVO und entsprechend der Rolle von Kruspin als Verantwortlicher oder Auftragsverarbeiter.
- Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kann Widerspruch eingelegt werden. Ist die Einwilligung die Rechtsgrundlage, kann sie jederzeit widerrufen werden.
- Der Nutzer hat das Recht zu erfahren, ob die Bereitstellung von Daten vertraglich oder gesetzlich vorgeschrieben ist und welche Folgen eine Nichtbereitstellung haben kann; ohne die erforderliche E-Mail-Adresse und Verifizierung kann ein Konto nicht sicher erstellt werden.
10. Sicherheit
Wir verwenden Zugriffsrollen, Anmeldecookies, serverseitige Kontrollen, Datenbankzugriffe und getrennte Umgebungen. Dateien werden in einem Objektspeicher gespeichert.
Kein Dienst kann absolute Sicherheit garantieren. Kruspin setzt technische und organisatorische Maßnahmen ein, die der Art der Daten und dem Betrieb des Dienstes angemessen sind.