Datenschutzerklärung
1. Verantwortlicher und Kontakt
malexarion
Kichheimerstraße 81
70619 Stuttgart, Deutschland
Telefon: +497343929980
E-Mail: info@malexarion.com
Als verantwortliche Stelle gemäß Art. 4 Nr. 7 DSGVO bestimmen wir die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten. Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden.
2. Arten der erhobenen Daten
Persönliche Identifikationsdaten
- Vollständiger Name und Titel
- E-Mail-Adresse für Kommunikation
- Telefonnummer (optional)
- Geschäftsadresse und Firmendaten
- Zahlungsinformationen für kostenpflichtige Services
Finanzdaten und Nutzungsinformationen
- Hochgeladene Tabellenkalkulationen und Finanzberichte
- Nutzungsstatistiken unserer Plattform
- Login-Aktivitäten und Sitzungsdaten
- Geräteinformationen und Browser-Details
- IP-Adressen für Sicherheitszwecke
3. Zwecke der Datenverarbeitung
Primäre Geschäftszwecke
- Bereitstellung von Finanzmanagement-Tools
- Analyse und Berichterstellung
- Kundensupport und technische Hilfe
- Rechnungsstellung und Zahlungsabwicklung
Sekundäre Zwecke
- Verbesserung unserer Dienste
- Sicherheitsmonitoring
- Gesetzliche Compliance
- Marktforschung (anonymisiert)
Alle Datenverarbeitungen erfolgen auf Grundlage der DSGVO, insbesondere Art. 6 Abs. 1 lit. b (Vertragserfüllung) und lit. f (berechtigte Interessen) sowie mit Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a.
4. Ihre Rechte gemäß DSGVO
Auskunftsrecht (Art. 15 DSGVO)
Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen. Wir antworten innerhalb von 30 Tagen mit einer vollständigen Übersicht.
Berichtigungsrecht (Art. 16 DSGVO)
Unrichtige Daten werden umgehend korrigiert. Sie können Änderungen direkt in Ihrem Account vornehmen oder uns kontaktieren.
Löschungsrecht (Art. 17 DSGVO)
Ihre Daten werden gelöscht, wenn der Verarbeitungszweck entfällt oder Sie Ihre Einwilligung widerrufen. Gesetzliche Aufbewahrungsfristen bleiben bestehen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie erhalten Ihre Daten in einem strukturierten, maschinenlesbaren Format und können diese an andere Anbieter übertragen.
5. Datensicherheit und Schutzmaßnahmen
Technische Sicherheitsmaßnahmen
Ende-zu-Ende-Verschlüsselung
Alle Datenübertragungen erfolgen über TLS 1.3 Protokoll. Ihre Finanzdaten sind während der Übertragung und Speicherung mit AES-256 verschlüsselt.
Zugriffskontrolle und Authentifizierung
Mehrstufige Authentifizierung, regelmäßige Passwort-Updates und rollenbasierte Zugriffsrechte für unser Team schützen Ihre Daten vor unbefugtem Zugriff.
Regelmäßige Sicherheitsaudits
Externe Sicherheitsexperten prüfen vierteljährlich unsere Systeme. Alle gefundenen Schwachstellen werden umgehend behoben und dokumentiert.
Backup und Disaster Recovery
Tägliche verschlüsselte Backups an geografisch getrennten Standorten gewährleisten die Wiederherstellung Ihrer Daten im Notfall.
Organisatorische Maßnahmen
Unser Personal ist vertraglich zur Verschwiegenheit verpflichtet und regelmäßig in Datenschutzbestimmungen geschult. Der Zugang zu Kundendaten ist auf das notwendige Minimum beschränkt und wird protokolliert.
6. Speicherdauer und Löschfristen
Aktive Nutzungsphase
Während der aktiven Nutzung unserer Dienste speichern wir Ihre Daten zur ordnungsgemäßen Bereitstellung der vereinbarten Leistungen.
Nach Vertragsende
- Finanzdaten: 3 Monate nach Kündigung
- Kontaktdaten: 6 Monate für Support-Anfragen
- Rechnungsdaten: 10 Jahre (gesetzliche Pflicht)
Gesetzliche Aufbewahrungsfristen
Bestimmte Geschäftsdaten müssen gemäß HGB und AO für steuerliche Zwecke aufbewahrt werden. Diese Daten werden nach Ablauf der gesetzlichen Fristen automatisch gelöscht.
Ihre Löschrechte
Sie können jederzeit die sofortige Löschung Ihrer Daten beantragen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Die Löschung erfolgt innerhalb von 14 Tagen.
7. Internationale Datenübertragungen
Ihre Daten werden primär auf Servern in Deutschland und der EU verarbeitet. In folgenden Ausnahmefällen können Daten in Drittländer übertragen werden:
Cloud-Infrastruktur
Wir nutzen AWS-Server mit Standort Frankfurt am Main. Backup-Systeme befinden sich in Amsterdam. Alle verwendeten Anbieter sind DSGVO-konform zertifiziert.
Angemessenheitsbeschlüsse
Übertragungen erfolgen nur in Länder mit Angemessenheitsbeschluss der EU-Kommission oder unter Verwendung von Standardvertragsklauseln gemäß Art. 46 DSGVO.
8. Cookies und Tracking
Essentielle Cookies
Diese sind für die Funktionsfähigkeit unserer Plattform erforderlich und können nicht deaktiviert werden. Sie speichern keine persönlich identifizierbaren Informationen.
Analytische Cookies
Helfen uns zu verstehen, wie Sie unsere Website nutzen. Diese Daten werden anonymisiert und nur für interne Verbesserungen verwendet. Sie können diese in Ihren Browser-Einstellungen deaktivieren.
Cookie-Verwaltung
In Ihrem Account-Dashboard finden Sie detaillierte Cookie-Einstellungen. Sie können jederzeit Ihre Präferenzen ändern oder alle nicht-essentiellen Cookies löschen.
9. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf aktualisiert. Wesentliche Änderungen teilen wir Ihnen per E-Mail mit, mindestens 30 Tage vor Inkrafttreten.
Die jeweils aktuelle Version finden Sie immer auf unserer Website. Das Datum der letzten Aktualisierung ist am Anfang dieser Erklärung vermerkt.
Bei grundlegenden Änderungen der Datenverwendung holen wir Ihre erneute ausdrückliche Einwilligung ein.
Datenschutz-Kontakt
Wir nehmen Ihre Datenschutzanliegen ernst und beantworten alle Anfragen innerhalb der gesetzlichen Fristen. Für dringende Sicherheitsbedenken erreichen Sie uns auch telefonisch.