1. Verantwortlicher und Kontakt
Wertspur ist eine Marke der Data Centrics GmbH, Köppchenweg 17, 61389 Schmitten, Deutschland, vertreten durch Geschäftsführer Matthias Bernstein. Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@data-centrics.com oder über das Kontaktformular.
Diese Erklärung beschreibt unsere eigene Verarbeitung beim Besuch der Website, bei Benutzerverwaltung, Vertragsabwicklung, Kontakt und Community sowie die wesentlichen Datenflüsse im Rechnungsmanagement. Sie gilt nicht als Einwilligung und ersetzt keine Vereinbarung zur Auftragsverarbeitung.
2. Unsere Rolle bei Ihren Geschäftsdaten
Für Benutzerkonten, unsere Vertrags- und Abrechnungsdaten, die Sicherheit unseres Dienstes und den Betrieb der Community sind wir datenschutzrechtlich verantwortlich. Soweit wir Rechnungen, Geschäftspartnerdaten, Dokumente, E-Mail-Inhalte und Zahlungsdaten ausschließlich im Auftrag eines Kunden verarbeiten, ist dieser Kunde verantwortlich und wir sind Auftragsverarbeiter. Maßgeblich sind dann seine Weisungen und die Vereinbarung nach Art. 28 DSGVO.
Zu diesen Geschäftsdaten können Namen, berufliche und private Anschriften, Kontaktdaten, Steuerkennungen, Bankverbindungen, Rechnungspositionen, Beträge, Zahlungsziele, Buchungen und Korrespondenz gehören. Sie stammen vom Kunden, seinen berechtigten Nutzern, Rechnungssendern und den von ihm verbundenen Diensten. Betroffen sind insbesondere Kunden, Lieferanten, Ansprechpartner, Beschäftigte und Zahlungspartner.
Wenn Sie als Rechnungsempfänger oder Geschäftspartner eines Wertspur-Kunden Auskunft zu dessen Rechnungsverarbeitung wünschen, wenden Sie sich bitte vorrangig an dieses Unternehmen. Erreicht uns eine solche Anfrage, unterstützen wir den zuständigen Kunden bei der Bearbeitung. Für Informationen über die von ihm veranlasste Verarbeitung bleibt dieser verantwortlich.
3. Website, technische Protokolle und Sicherheit
Beim Aufruf werden die für die Übertragung notwendigen Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status sowie Browser- und Geräteinformationen. Technische Betriebs- und Fehlerprotokolle helfen, Inhalte auszuliefern, Störungen zu beheben und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren, funktionsfähigen Onlineangebot.
Die öffentliche Website verwendet keine eingebundenen Werbenetzwerke oder Analysewerkzeuge zur seitenübergreifenden Verfolgung. Schriftarten, Bilder und Website-Skripte werden über unsere eigenen Webressourcen ausgeliefert. Externe Informationsseiten werden erst durch Anklicken eines Links aufgerufen; dann gelten zusätzlich die Datenschutzinformationen des jeweiligen Anbieters.
4. Cookies und lokale Einstellungen
Wir verwenden die folgenden Speichertechniken für die angeforderte Funktion. Der Zugriff auf das Endgerät erfolgt nach § 25 Abs. 2 TDDDG, soweit er für die Übertragung oder einen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Die anschließende Verarbeitung personenbezogener Daten richtet sich nach den hier jeweils genannten Rechtsgrundlagen.
- Anmeldung: Das Cookie
erechnung_sessionordnet den Browser der angemeldeten Sitzung zu. Seine maximale Laufzeit beträgt zwölf Stunden; eine inaktive Sitzung kann bereits früher enden. Das Cookie ist nicht durch JavaScript auslesbar. - Bankverbindung:
wertspur_bank_grantdient vorübergehend der sicheren Zuordnung einer vom Nutzer begonnenen Bankfreigabe und läuft nach höchstens 15 Minuten ab. - Geschützte Vorschau: Nur bei einer durch einen Vorschauzugang geschützten Umgebung kann das Cookie
kumero_previewden freigegebenen Zugang für höchstens 30 Tage speichern. Der technische Name stammt aus einer früheren Projektfassung. - Darstellung:
wertspur_themespeichert die von Ihnen gewählte helle oder dunkle Darstellung im lokalen Browserspeicher, bis Sie sie ändern oder den Speicher löschen. Ohne gespeicherte Auswahl kann die Systemeinstellung verwendet werden.
Sie können Cookies und lokale Daten im Browser löschen. Dadurch kann eine erneute Anmeldung oder Auswahl erforderlich werden. Für diese Funktionen verwenden wir kein Werbeprofil. Zahlungsseiten externer Anbieter haben eigene Speicher- und Datenschutzhinweise.
Zugang vormerken
Wenn Sie einen Zugang vormerken lassen, speichern wir Firmenname, Name, E-Mail-Adresse sowie Zeitpunkt und Bestätigungsstatus Ihrer Anfrage. Wir senden einen Bestätigungslink, der 48 Stunden gültig ist. Erst nach Ihrer Bestätigung berücksichtigen wir die Anfrage für die nächsten freien Plätze und die Benachrichtigung zum Zugang. Es entsteht dadurch noch kein Kundenkonto. Die Zugangsliste ist nur für die Systemadministration sichtbar. Sie können Ihre Anfrage über unseren oben genannten Kontakt zurückziehen.
5. Konto, Vertrag und Abrechnung
Bei Registrierung und Nutzung verarbeiten wir E-Mail-Adresse, Namen, Unternehmens- und Rechnungsangaben, Benutzerrolle, Berechtigungen, Tarif, Vertragsstatus und die für die Anmeldung erforderlichen Sicherheitsdaten. Dazu gehören Passwortprüfwerte, Bestätigungs- und Wiederherstellungsinformationen sowie bei aktivierter Zwei-Faktor-Anmeldung die zugehörigen Geheimnisse und Nachweise. Sicherheitsereignisse können Zeitpunkt, IP-Adresse und Browserinformationen enthalten.
Beim elektronischen Vertragsabschluss speichern wir außerdem die angenommene AGB- beziehungsweise AVV-Fassung einschließlich zugehöriger Anlagen, Unternehmensname und Geschäftsanschrift, den Namen und die bestätigte E-Mail-Adresse der handelnden Person, Konto- und Unternehmenszuordnung, die Erklärungen zur geschäftlichen Nutzung und Vertretungsberechtigung sowie den Zeitpunkt des Abschlusses. Dokument-Fingerabdrücke dienen der Integritätsprüfung. Damit dokumentieren wir die Vertragsbeziehung und die Beauftragung nach Art. 28 DSGVO. Für den AVV verlangen wir weder Telefonnummer noch Steuer-, Bank- oder Ausweisdaten. Die Abschlussnachweise bleiben erhalten, soweit dies zur Vertragsdurchführung, Erfüllung gesetzlicher Nachweispflichten oder Geltendmachung beziehungsweise Abwehr rechtlicher Ansprüche erforderlich ist; maßgeblich sind auch die Speicherregeln in dieser Erklärung.
Die Verarbeitung dient der Kontoanlage, Anmeldung, Rechteverwaltung, Einladungen, Vertragsdurchführung, Abrechnung und Missbrauchsabwehr. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO bei einem Vertrag mit der betroffenen Person, Art. 6 Abs. 1 Buchst. f DSGVO bei betrieblichen Ansprechpartnern und zur Absicherung des Dienstes sowie Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Nachweis- und Aufbewahrungspflichten. Unser berechtigtes Interesse ist die ordnungsgemäße Abwicklung von Geschäftsbeziehungen und der Schutz vor unberechtigten Zugriffen.
Für kostenpflichtige Tarife setzen wir Stripe ein. Übermittelt werden insbesondere die zur Zahlungsabwicklung notwendigen Kontakt-, Kunden-, Bestell- und Betragsdaten. Zahlungsdaten geben Sie im jeweiligen Zahlungsvorgang an; Wertspur verarbeitet zurückgemeldete Zahlungs- und Abonnementreferenzen sowie den Status. Stripe verarbeitet Daten teilweise als eigenständig Verantwortlicher, etwa für regulierte Zahlungsdienste, Betrugsprävention und gesetzliche Pflichten.
Erforderliche Konto-, Kontakt- und Zahlungsangaben sind Voraussetzung für den jeweiligen Vertrag oder die Funktion. Ohne sie können wir diese nicht bereitstellen. Freiwillige Angaben sind als solche gekennzeichnet. Das Einrichten eines Kontos ist keine Zustimmung zum Versand von Werbung.
6. Rechnungen, KI-Verarbeitung und Archiv
Das Rechnungsmanagement verarbeitet die vom Kunden eingegebenen oder importierten Dokumente, Angebote, Rechnungen, Korrekturen, Vorlagen, Geschäftspartnerdaten und zugehörigen Statusinformationen. Daraus entstehen je nach Auftrag PDF- und E-Rechnungsdateien, Suchdaten, Zuordnungen, Exporte sowie Versand- und Änderungshistorien. Wiederkehrende Rechnungen und Mahnabläufe richten sich nach den vom Kunden aktivierten Einstellungen.
Für die KI-gestützte Erkennung von Rechnungsdaten und die Analyse eigener Word-Vorlagen nutzen wir die OpenAI-API. Je nach Dokument werden extrahierte Texte und Layoutinformationen oder bei bildbasierten Dokumenten auch Seitenbilder und Fotos übermittelt. Diese können sämtliche darauf sichtbaren Rechnungs- und personenbezogenen Daten enthalten. Die Verarbeitung erfolgt zur angeforderten Erkennung und Feldzuordnung. Bitte laden Sie keine für diesen Zweck unnötigen vertraulichen Inhalte hoch. Besondere Kategorien personenbezogener Daten, etwa Gesundheitsdaten, sind nur nach einer hierfür geeigneten gesonderten Vereinbarung zulässig.
OpenAI verwendet API-Inhalte nach dem Anbieterstandard nicht zum Modelltraining; wir beauftragen keine Trainingsnutzung Ihrer Rechnungsinhalte. Die Anwendung fordert keine dauerhafte Speicherung der erzeugten API-Antworten an. Das bedeutet jedoch keine vollständige Speicherfreiheit beim Anbieter: technische Zwischenspeicherung und Missbrauchsprotokolle können anfallen. OpenAI beschreibt für solche Protokolle grundsätzlich bis zu 30 Tage sowie Ausnahmen bei gesetzlichen Pflichten oder notwendigen Sicherheitsprüfungen. Eine ausschließliche EU-Verarbeitung oder „Zero Data Retention“ wird damit nicht zugesichert. Weitere Informationen: OpenAI: Umgang mit API-Daten.
Die reguläre Speicherung umfasst Originaldokumente, strukturierte Daten und die zur Nutzung erforderlichen Such- und Verlaufsdaten. Das zusätzliche Sicherheitsarchiv für Standard und Pro ergänzt diese Speicherung um regelmäßige Dokumentkopien in einem getrennten Langzeitspeicher. Prüfsummen und Wiederherstellungsprüfungen dienen der Kontrolle dieser zusätzlichen Schutzebene. Eine Speicherklasse oder Prüfsumme allein ist keine Garantie für die Erfüllung sämtlicher gesetzlicher Archivierungspflichten.
Für Geschäftsdaten erfolgt dies im Rahmen der Auftragsverarbeitung nach Weisung des Kunden. Die Rechtsgrundlage gegenüber dessen Geschäftspartnern bestimmt der Kunde. Unsere eigene Vertragsverwaltung beruht auf den in Ziffer 5 genannten Grundlagen.
7. E-Mail, Bank und Steuerberatung
Rechnungseingang und Versand: Bei Verwendung einer persönlichen Wertspur-Rechnungsadresse verarbeiten wir Absender, Empfänger, technische Nachrichteninformationen und Rechnungsanhänge. Bei Verbindung eines eigenen IMAP-Postfachs werden die für die Rechnungserkennung vorgesehenen Nachrichten und Anhänge abgerufen. Ein eigenes SMTP-Konto ermöglicht den beauftragten Versand. Hierfür werden die notwendigen Kontoeinstellungen und Zugangsdaten gespeichert; der Kunde muss zur Einrichtung und zum Zugriff berechtigt sein. Empfänger und beteiligte Mailanbieter erhalten die versandten Nachrichten und Anhänge. Bitte richten Sie nach Möglichkeit ein ausschließlich für Rechnungen bestimmtes Postfach ein.
Für unseren eigenen E-Mail-Versand nutzen wir einen Cloud-Versanddienst mit der gewählten Verarbeitungsregion Frankfurt. Dabei werden Adressen, Nachrichteninhalte, gegebenenfalls Anhänge sowie Zustell- und Fehlerdaten verarbeitet. Auch Registrierungs-, Sicherheits- und Kontaktmitteilungen werden darüber transportiert. Eine Zustellannahme bedeutet nicht automatisch, dass der Empfänger eine Nachricht gelesen hat.
Geschäftskonto: Die optionale Kontenanbindung ruft nach Ihrer Freigabe Kontoinformationen, Salden und Transaktionen ab, darunter Beträge, Buchungstage, Verwendungszwecke und Angaben zu Zahlungspartnern. Wertspur verarbeitet diese zur Zuordnung zu Rechnungen und für die von Ihnen aktivierten Folgeprozesse. Der Bankzugriff erfolgt über den Verbindungspartner und den Kontoinformationsdienst Enable Banking. Bank-Anmeldedaten werden im Freigabeprozess bei der Bank eingegeben; Wertspur speichert die für den anschließenden Abruf benötigten Freigaben und Verbindungsschlüssel. Die Verbindung kann widerrufen werden. Bereits gespeicherte Buchungen werden dadurch nicht automatisch gelöscht. Wertspur führt über diese Funktion keine Zahlungen aus.
Steuerberatung und DATEV: Auf Veranlassung des Kunden erhalten freigegebene Steuerberater Zugriff auf die vorgesehenen Daten oder Exporte. Bei aktivierter direkter DATEV-Verbindung werden ausgewählte Belege, Rechnungsdaten und erforderliche Zuordnungsinformationen an den gewählten DATEV-Bestand übertragen. Steuerberater, Banken und entsprechende externe Dienste können daneben für eigene berufliche oder gesetzliche Zwecke selbst verantwortlich sein. Ihre jeweiligen Datenschutzinformationen gelten ergänzend.
8. Kontakt, Hilfe und Community
Bei E-Mail- oder Formularanfragen verarbeiten wir Ihre Absenderadresse, gegebenenfalls Ihren Namen, Betreff, Nachricht und die zur Bearbeitung erforderliche Korrespondenz. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche oder vertragliche Anliegen und im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse liegt in der Beantwortung von Anfragen und der Bearbeitung von Störungs-, Rechts- und Sicherheitsmeldungen. Zur Begrenzung automatisierter Formularanfragen wird die Verbindungsadresse vorübergehend in einem technischen Zugriffszähler verarbeitet; ein externer Captcha-Dienst wird nicht eingebunden.
In der Community sind veröffentlichte Beiträge, Antworten, angezeigter Autor, Datum, Status und Bewertungen für andere angemeldete Community-Nutzer sichtbar, auch aus anderen Unternehmen. Private Rechnungen werden dadurch nicht automatisch geteilt. Inhalte werden für die Volltextsuche und ähnliche Fragen lokal indexiert. Wir verarbeiten außerdem Zuordnungen von Stimmen, Aufrufzahlen und Moderationsprotokolle.
Rechtsgrundlage für die gewünschte Community-Nutzung ist Art. 6 Abs. 1 Buchst. b DSGVO beziehungsweise bei Unternehmensnutzern Art. 6 Abs. 1 Buchst. f DSGVO. Die Prüfung von Missbrauch und die Dokumentation von Moderation dienen unserem berechtigten Interesse an einem sicheren, hilfreichen Austausch; gesetzlich vorgeschriebene Maßnahmen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Veröffentlichen Sie keine Zugangsdaten oder ungeschwärzten Rechnungen. Sie können Berichtigung oder Entfernung personenbezogener Inhalte über die genannten Kontaktwege verlangen; wir prüfen entgegenstehende Rechte und gesetzliche Pflichten.
9. Empfänger und eingesetzte Dienstleister
Innerhalb unseres Unternehmens erhalten nur Personen mit einer entsprechenden Aufgabe Zugriff. Externe Empfänger sind insbesondere Infrastruktur-, Speicher-, KI- und Kommunikationsdienstleister, Zahlungsdienste sowie vom Kunden ausgewählte Rechnungsempfänger, Banken, Steuerberater und DATEV. Behörden oder Rechtsberater können Daten erhalten, soweit dies gesetzlich erforderlich oder zur berechtigten Rechtsverfolgung notwendig ist.
Für die zentralen technischen Leistungen sind folgende Anbieter in die genannten Funktionen eingebunden. Eine optionale Funktion übermittelt erst Daten, wenn sie eingerichtet und genutzt wird. Die vollständige, für den konkreten Auftrag maßgebliche Unterauftragnehmerliste einschließlich Änderungen gehört in die Vereinbarung zur Auftragsverarbeitung; eine allgemeine Datenschutzerklärung ersetzt diese nicht.
Hosting und Speicherinfrastruktur
Deutsche Rechenzentrums- und Speicheranbieter erhalten die für Hosting, technischen Betrieb und Datenspeicherung erforderlichen Verbindungs-, Betriebs-, Dokument- und Anwendungsdaten. Sie werden für diese Aufgaben als Auftragsverarbeiter eingebunden.
OpenAI Ireland Limited, Irland
KI-Verarbeitung der dafür übermittelten Dokumenttexte, Layoutdaten und gegebenenfalls Bilder; Einzelheiten in Ziffer 6. OpenAI: Auftragsverarbeitung.
Cloud-Kommunikation und Langzeitspeicher
Ein europäischer Cloud-Dienstleister mit Sitz in Luxemburg und internationaler Unternehmensgruppe verarbeitet Adressen, Nachrichteninhalte, Anhänge und Zustellinformationen für E-Mail sowie Dokumentkopien für das zusätzliche Sicherheitsarchiv. Gewählte Region für diese Dienste ist Frankfurt. Die für diese Aufgaben eingesetzten Gesellschaften und Unterauftragnehmer werden im Rahmen der Auftragsverarbeitung benannt.
Stripe, Irland
Für europäische Zahlungsdienste insbesondere Stripe Payments Europe, Limited und, je nach Dienst, Stripe Technology Europe, Limited; für die in der Datenschutzinformation bezeichneten eigenen Zwecke auch Stripe Technology Company, Limited. One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland. Zahlungs- und Abonnementabwicklung einschließlich notwendiger Sicherheitsprüfungen. Datenschutz bei Stripe.
Tatic ApS, Dänemark
Mejsevej 2, Hadbjerg, 8370 Hadsten, Dänemark, CVR 42532940. Optionaler Kontodatenabruf, mit Enable Banking Oy, Finnland, als angebundenem Kontoinformationsdienst. Datenschutz beim Bankverbindungsdienst.
DATEV eG und beauftragte Steuerberater
Empfänger der vom Kunden freigegebenen Belege und Daten bei Nutzung der entsprechenden Anbindung oder Zugangsberechtigung. Datenschutz bei DATEV.
10. Verarbeitung außerhalb des EWR
Die Nutzung eines europäischen Vertragspartners oder einer Cloud-Region in Frankfurt schließt Zugriffe oder weitere Verarbeitungen außerhalb des Europäischen Wirtschaftsraums nicht in jedem Fall aus. Insbesondere bei OpenAI, unserem Cloud-Kommunikationsdienstleister und Stripe können je nach Dienst und Verarbeitung Daten auch in den USA verarbeitet oder durch dortige Konzernunternehmen und Unterauftragnehmer zugänglich werden.
Für solche Übermittlungen ist eine Grundlage nach Art. 44 ff. DSGVO erforderlich. In Betracht kommen ein anwendbarer Angemessenheitsbeschluss nach Art. 45 DSGVO oder geeignete Garantien, insbesondere die EU-Standardvertragsklauseln nach Art. 46 DSGVO mit einer Prüfung und erforderlichen ergänzenden Schutzmaßnahmen. Eine Teilnahme am EU-US Data Privacy Framework ist nur für die jeweils zertifizierte Gesellschaft und den abgedeckten Dienst maßgeblich. Wir berufen uns nicht pauschal für sämtliche Dienste auf eine solche Zertifizierung.
Informationen zu den für Ihre Verarbeitung geltenden Garantien und eine Kopie der einschlägigen Vertragsklauseln können Sie unter info@data-centrics.com anfordern. Soweit zum Schutz anderer Personen oder von Geschäftsgeheimnissen erforderlich, werden einzelne Angaben geschwärzt.
11. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur, solange sie für den jeweiligen Zweck erforderlich sind oder eine zulässige weitere Aufbewahrung besteht. Maßgebliche Kriterien sind die Vertragsdauer, die Bearbeitung eines Anliegens, Sicherheitsvorfälle, vereinbarte Rückgabe- und Löschprozesse sowie gesetzliche Pflichten und Verjährungsfristen.
- Konto und Vertrag: für die laufende Vertragsabwicklung und anschließend nur soweit erforderlich für Abrechnung, Nachweise, Aufbewahrung oder Rechtsansprüche. Technische Sitzungen und Freigaben laufen wie in Ziffer 4 beschrieben ab; der Ablauf eines Links bedeutet nicht automatisch die Löschung sämtlicher Nachweisprotokolle.
- Eigene Geschäftsunterlagen der Data Centrics GmbH: regelmäßig acht Jahre für Buchungsbelege, sechs Jahre für Handels- und Geschäftsbriefe und zehn Jahre für Bücher und Jahresabschlüsse, nach Maßgabe von § 147 AO und § 257 HGB. Die Frist beginnt grundsätzlich mit Ablauf des jeweiligen Kalenderjahres; gesetzliche Verlängerungen bleiben möglich.
- Kundenrechnungen und Belege: nach dem Kundenauftrag und der Auftragsverarbeitungsvereinbarung. Die eigene gesetzliche Aufbewahrungspflicht des Kunden, für Rechnungen regelmäßig acht Jahre nach § 14b UStG, ist von unseren eigenen Geschäftspflichten zu unterscheiden. Vertragsende, Export, gesetzliche Herausgabe- und Löschrechte sowie gesondert vereinbarte Archivleistungen bestimmen die weitere Behandlung.
- Anfragen und Rechtsansprüche: bis zur abschließenden Bearbeitung und darüber hinaus nur bei erforderlicher Nachweisführung oder einer Aufbewahrungspflicht. Für gewöhnliche zivilrechtliche Ansprüche ist häufig die dreijährige Regelverjährung maßgeblich; besondere Fristen können abweichen.
- Sicherheits- und Betriebsdaten: entsprechend ihrem technischen Zweck und der notwendigen Aufklärung konkreter Vorfälle. Die kurzfristigen Formular-Zugriffszähler werden nach Ablauf ihres Zeitfensters verworfen. Für providerseitige KI-Protokolle gelten die in Ziffer 6 beschriebenen Grenzen.
- Community: solange der Beitrag dem Hilfs- und Wissenszweck dient; personenbezogene Zuordnungen und Moderationsnachweise werden bei einem Löschverlangen gesondert auf ihre weitere Erforderlichkeit geprüft.
Gesetzlich erforderliche Restbestände werden auf den zulässigen Zweck beschränkt. Sicherungskopien unterliegen ebenfalls den vereinbarten Lösch- und Aufbewahrungsregeln. Sie werden nicht zur Fortsetzung einer bereits beendeten gewöhnlichen Nutzung herangezogen. Bei einer Wiederherstellung sind zwischenzeitliche Löschungen zu berücksichtigen.
12. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft und eine Kopie Ihrer personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15 bis 20 DSGVO). Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe solcher Gründe widersprechen. Es gelten die Voraussetzungen des Art. 21 DSGVO.
Wenden Sie sich hierfür an die Kontaktadresse aus Ziffer 1. Wenn nötig, fragen wir nur die zur sicheren Identifizierung erforderlichen Angaben ab. Wir beantworten Anfragen grundsätzlich innerhalb eines Monats; gesetzlich zulässige Verlängerungen teilen wir mit Begründung mit.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für unseren Sitz ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
13. Automatisierung und Änderungen
Wertspur unterstützt die Dokumenterkennung, Zuordnung und vom Kunden eingerichtete Abläufe. Die Erkennung einer Rechnung oder eines Zahlungstreffers ist keine Bonitätsbewertung. Wir treffen im Rahmen unserer eigenen Konto- und Vertragsverwaltung keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Für die rechtmäßige Ausgestaltung der von ihm beauftragten Rechnungs- und Mahnprozesse bleibt der Kunde verantwortlich.
Wir passen diese Erklärung an, wenn sich Verarbeitung, Dienste oder rechtliche Anforderungen ändern. Über wesentliche neue Verarbeitungen informieren wir rechtzeitig; eine erforderliche Einwilligung oder Vertragsvereinbarung wird durch die bloße Änderung dieser Erklärung nicht ersetzt.