Rechtliche Informationen

Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der Quintoplan-Website und bei der Nutzung der Quintoplan-Webanwendung.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:

M. Pieper
Quintoplan
Otto-Burrmeister-Allee 24b
45657 Recklinghausen
Deutschland

E-Mail: quintoplaner@gmail.com

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Webanwendung, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung vertraglicher Pflichten erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu können insbesondere Namen, Kontaktdaten, Nutzungsdaten, technische Kennungen, Beschäftigtendaten sowie Angaben innerhalb von Aufträgen und Terminen gehören.

3. Aufruf der Website und Server-Protokolldaten

Beim Aufruf unserer Website oder Webanwendung werden durch den bereitstellenden Server technisch erforderliche Informationen verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse des anfragenden Endgeräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge und Zugriffsstatus,
  • Referrer-URL, soweit übermittelt,
  • Browser, Betriebssystem und Gerätetyp.

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten sowie Missbrauch und Angriffe erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Online-Angebots.

Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder konkreten Sicherheitsvorfälle eine längere Speicherung erfordern.

4. Hosting und technische Dienstleister

Vercel

Die Website und Webanwendung werden über Dienste der Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, bereitgestellt. Dabei können technische Verbindungs- und Protokolldaten verarbeitet werden. Die Verarbeitung erfolgt zur sicheren und leistungsfähigen Bereitstellung unseres Angebots auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und, soweit Vercel in unserem Auftrag tätig wird, auf Grundlage eines Vertrags gemäß Art. 28 DSGVO.

Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann nicht vollständig ausgeschlossen werden. Soweit erforderlich, stützen sich Übermittlungen auf die gesetzlichen Instrumente der Art. 44 ff. DSGVO, insbesondere einen Angemessenheitsbeschluss oder geeignete Garantien wie EU-Standardvertragsklauseln.

Supabase

Für Datenbank, Benutzerkonten, Authentifizierung, Dateiablage und weitere Backend-Funktionen nutzen wir Supabase. Anbieter ist Supabase, Inc., USA. Hierbei werden abhängig von der Nutzung unter anderem Kontaktdaten, Benutzerkennungen, Anmeldedaten, Berechtigungsinformationen und innerhalb der Anwendung eingegebene Daten verarbeitet.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung und zur Bereitstellung der Webanwendung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur sicheren technischen Bereitstellung nach Art. 6 Abs. 1 lit. f DSGVO. Soweit Supabase als Auftragsverarbeiter eingesetzt wird, erfolgt die Verarbeitung auf Grundlage eines Vertrags gemäß Art. 28 DSGVO. Etwaige Drittlandübermittlungen werden nach Maßgabe der Art. 44 ff. DSGVO abgesichert.

IONOS

Für Domain- und gegebenenfalls E-Mail- oder weitere Infrastrukturleistungen nutzen wir Dienste der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Die Verarbeitung erfolgt zur Bereitstellung und Verwaltung unserer Domain und Kommunikationsinfrastruktur auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags gemäß Art. 28 DSGVO.

5. Wartelisten- und Pilotkundenanfrage

Wenn Sie über unser Formular einen Pilotplatz oder weitere Informationen anfragen, verarbeiten wir die von Ihnen eingegebenen Angaben. Dazu können insbesondere gehören:

  • Name und Unternehmensname,
  • E-Mail-Adresse und Telefonnummer,
  • Unternehmensgröße,
  • weitere freiwillig mitgeteilte Informationen.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit Ihre Anfrage nicht auf einen Vertrag gerichtet ist, beruht die Verarbeitung auf unserem berechtigten Interesse an der Beantwortung geschäftlicher Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine Vertragsbeziehung zustande kommt, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen, etwa zur Dokumentation geschäftlicher Kommunikation, entgegenstehen.

6. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die von Ihnen übermittelten Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kontaktaufnahme der Anbahnung oder Durchführung eines Vertrags dient. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen.

7. Benutzerkonten, Login und Authentifizierung

Für die Nutzung geschützter Bereiche werden Benutzerkonten eingerichtet. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name und E-Mail-Adresse,
  • Benutzer- und Firmenzuordnung,
  • Rolle und Berechtigungen,
  • Anmelde- und Sicherheitsinformationen,
  • Zeitpunkte sicherheitsrelevanter Vorgänge.

Passwörter werden nicht im Klartext gespeichert. Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Benutzerkontos sowie zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO und aufgrund unseres berechtigten Interesses an der sicheren Zugangskontrolle gemäß Art. 6 Abs. 1 lit. f DSGVO.

8. Verarbeitung innerhalb der Quintoplan-Anwendung

Quintoplan ist eine Software zur betrieblichen Organisation. Je nach gebuchten und aktivierten Funktionen können unter anderem folgende Kategorien personenbezogener Daten verarbeitet werden:

  • Stamm- und Kontaktdaten von Beschäftigten und Ansprechpartnern,
  • Team-, Rollen- und Berechtigungsdaten,
  • Auftrags-, Termin-, Kunden- und Filialdaten,
  • Arbeitszeit-, Überstunden- und Abwesenheitsdaten,
  • Dokumente, Notizen, Status- und Aktivitätsdaten,
  • technische Nutzungs- und Protokolldaten.

Soweit ein Kunde Quintoplan für eigene betriebliche Zwecke einsetzt, ist grundsätzlich der jeweilige Kunde für die Rechtmäßigkeit der Verarbeitung seiner Beschäftigten-, Kunden- und Auftragsdaten verantwortlich. Quintoplan verarbeitet diese Daten regelmäßig als Auftragsverarbeiter nach Weisung des Kunden. Hierfür wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

Für eigene Vertrags-, Abrechnungs-, Sicherheits- und Administrationsdaten bleibt der oben genannte Anbieter selbst datenschutzrechtlich verantwortlich.

9. Einladungen, Passwort-Reset und System-E-Mails

Zur Einrichtung von Benutzerkonten, für Einladungen, Bestätigungen, sicherheitsbezogene Hinweise und das Zurücksetzen von Passwörtern können automatisierte E-Mails versendet werden. Hierfür werden insbesondere E-Mail-Adresse, Benutzerkennung, technische Versandinformationen und der Anlass der Nachricht verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht zur Bereitstellung des Benutzerkontos oder zur Vertragserfüllung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für sicherheitsbezogene Nachrichten.

10. Push-Benachrichtigungen

Soweit Sie Push-Benachrichtigungen aktivieren, verarbeitet Ihr Browser oder Endgerät eine technische Push-Kennung. Zusätzlich können Informationen über die Zuordnung der Benachrichtigung zu einem Benutzerkonto und den Benachrichtigungsstatus verarbeitet werden.

Push-Benachrichtigungen werden nur nach Ihrer Aktivierung versendet. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Berechtigung jederzeit in den Einstellungen Ihres Browsers oder Endgeräts widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

11. Cookies und lokale Speicherung

Unsere Website und Webanwendung können technisch erforderliche Cookies oder vergleichbare Speichertechniken einsetzen, insbesondere um Anmeldesitzungen aufrechtzuerhalten, Sicherheitsfunktionen bereitzustellen und Benutzereinstellungen zu speichern.

Die Speicherung oder der Zugriff erfolgt, soweit dies für den ausdrücklich gewünschten Telemediendienst unbedingt erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Derzeit ist keine Nutzung von Werbe- oder Marketing-Cookies und keinem einwilligungspflichtigen externen Tracking Bestandteil dieser Datenschutzerklärung. Sollte künftig ein entsprechender Dienst eingesetzt werden, wird diese Erklärung angepasst und erforderlichenfalls vorab eine Einwilligung eingeholt.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, vertraglichen Anforderungen oder berechtigten Interessen eine weitere Speicherung rechtfertigen.

Handels- und steuerrechtlich relevante Unterlagen können insbesondere nach Maßgabe der gesetzlichen Fristen aufbewahrt werden. Benutzer- und Anwendungsdaten werden nach Beendigung des Vertrags entsprechend den vertraglichen Vereinbarungen, dem Löschkonzept und bestehenden gesetzlichen Pflichten gelöscht.

13. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur diejenigen internen Stellen und externen Dienstleister, die sie zur Erfüllung der genannten Zwecke benötigen. Hierzu können insbesondere Hosting-, Datenbank-, Authentifizierungs-, E-Mail-, Support- und IT-Sicherheitsdienstleister gehören.

Soweit Dienstleister Daten in unserem Auftrag verarbeiten, werden sie vertraglich nach Art. 28 DSGVO verpflichtet. Eine darüber hinausgehende Weitergabe erfolgt nur, wenn sie gesetzlich erlaubt oder vorgeschrieben ist oder Sie eingewilligt haben.

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigen Risiken zu schützen. Dazu gehören insbesondere verschlüsselte Datenübertragung, rollenbasierte Zugriffsrechte, Authentifizierungs- und Protokollierungsmechanismen sowie die regelmäßige Überprüfung der eingesetzten Systeme.

Eine Datenübertragung im Internet kann dennoch nicht mit absoluter Sicherheit gewährleistet werden.

15. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte können Sie sich an die unter Ziffer 1 genannte Kontaktadresse wenden.

16. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit das Recht, dieser Verarbeitung zu widersprechen.

Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen in Nordrhein-Westfalen ist insbesondere:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 14. Juli 2026