Verantwortlicher und Kontakt
Verantwortlicher wird der Rechtsträger sein, der Elarvio betreibt. Seine finalen Registerangaben liegen noch nicht vor. Datenschutzanfragen können an support@elarvio.com gerichtet werden.
TRUST Datenschutz
Diese Vorabfassung beschreibt die implementierten und geplanten Verarbeitungsvorgänge. Verantwortlicher, AV-Vertrag, Unterauftragnehmer, Fristen und internationale Transfers müssen vor dem Launch abschließend geprüft werden.
Verantwortlicher wird der Rechtsträger sein, der Elarvio betreibt. Seine finalen Registerangaben liegen noch nicht vor. Datenschutzanfragen können an support@elarvio.com gerichtet werden.
Verarbeitet werden können technische Anfragedaten, Zeitstempel, URL, User-Agent, Status- und Missbrauchsschutzsignale zur sicheren Bereitstellung, Fehleranalyse und Abwehr automatisierter Angriffe.
Registrierung, Login, Kontaktformular und Live-Chat verarbeiten die jeweils eingegebenen Stamm-, Kontakt-, Organisations- und Inhaltsdaten sowie notwendige Sicherheitsnachweise.
Je nach Funktionen können Firmenprofile, Teamkonten, Leistungen, Öffnungszeiten, freigegebenes Wissen, Gespräche, Kontakte, Termine, Notizen, Audit-Daten und Integrationskonfigurationen verarbeitet werden.
Meta/WhatsApp, Kalenderanbieter, Stripe, E-Mail-, Hosting-, KI- und Monitoring-Dienste können als Empfänger oder Auftragsverarbeiter beteiligt sein. Die finale Liste muss dem produktiven Stack entsprechen.
Vorgesehene Zwecke umfassen Vertragsanbahnung und -erfüllung, Sicherheit, Support, Abrechnung, Compliance und einwilligungsbasierte Kommunikation. Die konkrete Zuordnung nach DSGVO ist vor Launch zu dokumentieren.
Daten dürfen nur so lange wie erforderlich gespeichert werden. Fristen, Löschjobs, Backups, Rechtsaufbewahrung sowie Garantien für Drittlandtransfers sind vor Produktivbetrieb zu genehmigen.
Je nach Rechtslage bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung sowie Beschwerde bei der zuständigen Datenschutzaufsicht.
Vorgesehene Kontrollen umfassen Mandantentrennung, verschlüsselte Integrationstokens, Webhook-Signaturen, Eingabegrenzen, Ratenlimits, Audit-Protokolle und Anti-Automation. Absolute Sicherheit kann nicht garantiert werden.
Vor kommerzieller Veröffentlichung müssen Rechtsträger, Pflichtangaben und der produktive Provider-Stack durch qualifizierte Rechtsberatung geprüft werden.