Datenschutzhinweise
Informationen zur Verarbeitung personenbezogener Daten bei CheckDigital24.
Technische Vorabfassung. Diese Datenschutzhinweise bilden die aktuelle Produktfunktion ab und sollten vor einer öffentlichen Markteinführung rechtlich geprüft werden.
1. Verantwortlicher
EDocumentStudio, Inhaber Domenico Grützmann, Auf dem Kamp 5c, 22946 Trittau, Deutschland
E-Mail: edocumentstudio@gmail.com
2. Rollen bei Kundendaten
Für Beschäftigten-, Anlagen-, Prüf- und Nachweisdaten eines Kunden ist grundsätzlich der jeweilige Kunde verantwortlich. EDocumentStudio verarbeitet diese Daten im Rahmen der Bereitstellung von CheckDigital24 nach Weisung des Kunden. Soweit EDocumentStudio eigene Vertrags-, Support- oder Sicherheitsdaten verarbeitet, ist EDocumentStudio selbst Verantwortlicher.
3. Verarbeitete Daten
- Anmelde- und Kontaktdaten, E-Mail-Bestätigungen, Rollen und Zugriffsstatus; die Kontoverwaltung erfolgt über den Authentifizierungsdienst Supabase
- Versand- und Zustelldaten für notwendige Konto-E-Mails; Einstellungen zur Erfassung von Öffnungen und Linkaufrufen werden vor dem externen Betrieb geprüft
- Firmen-, Standort-, Anlagen- und Inventardaten
- Prüfungen, Wartungen, Mängel, Maßnahmen, Fristen und Notizen
- hochgeladene Dokumente, Fotos und Unterschriften
- Änderungs-, Sicherheits- und technische Verbindungsdaten
- Supportkommunikation und Angebotsanfragen
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO), der Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie dem berechtigten Interesse an sicherem Betrieb, Missbrauchsschutz, Fehleranalyse und nachvollziehbarer Dokumentation (Art. 6 Abs. 1 lit. f DSGVO). Beschäftigtendaten werden vom jeweiligen Kunden auf einer von ihm zu bestimmenden Rechtsgrundlage verarbeitet.
5. Sitzungen, lokale Speicherung und Gerätefunktionen
Die Anwendung verwendet technisch erforderliche, zugriffsgeschützte Sitzungscookies sowie lokalen Browserspeicher für Synchronisationsstatus und eine lokale Arbeitskopie. Bei einer regulären Abmeldung werden CheckDigital24-Arbeitskopien, Synchronisationsstände und quarantänisierte Zwischenspeicher aus diesem Browser entfernt; vor dem Verwerfen noch nicht synchronisierter Änderungen wird eine Bestätigung verlangt. Ein Kamerazugriff erfolgt nur nach Freigabe im Browser und ausschließlich für den QR-Scanner. Es werden keine Werbe- oder Reichweitenmessungs-Cookies eingesetzt.
6. Empfänger und Auftragsverarbeitung
Für Kontoverwaltung und E-Mail-Anmeldung wird Supabase eingesetzt. Notwendige Konto-E-Mails wie Bestätigungs-, Einmal- und Passwort-Zurücksetzungslinks werden über Brevo versendet; die konkrete Erfassung von Öffnungen und Linkaufrufen ist vor dem externen Betrieb zu verifizieren. Für Anwendung und Datenablage werden Cloudflare-Dienste eingesetzt. Die vertragliche Einbindung der Dienstleister wird vor dem externen Betrieb geprüft. Eine Weitergabe zu Werbezwecken findet nicht statt. Details zu Unterauftragnehmern und möglichen Drittlandübermittlungen werden im jeweiligen Vertrag beziehungsweise in der Vereinbarung zur Auftragsverarbeitung festgelegt.
7. Speicherdauer
Daten werden für die Dauer des Vertrags und danach nur so lange gespeichert, wie gesetzliche Aufbewahrungspflichten, Nachweiszwecke oder die Abwehr von Ansprüchen dies erfordern. Kunden können Arbeitsdaten und vorhandene Cloud-Wiederherstellungspunkte als JSON sowie eine Liste der hochgeladenen Dateien und den Cloud-Prüfpfad exportieren. Eigentümer und Administratoren können die Dateien in unterstützten Desktop-Browsern gesammelt in einen selbst gewählten Ordner sichern; andernfalls sind sie einzeln abzurufen. Für Arbeitsdaten besteht nach dokumentiertem Vertragsende ein 30-tägiger lesender Rückgabezugang; aktive Kundendaten werden innerhalb der folgenden 30 Tage gelöscht. Fristen für rechtlich erforderliche Vertragsdaten, Anbieter-Backups und Sicherheitsprotokolle sind gesondert zu prüfen und vertraglich zu regeln.
8. Sicherheit
CheckDigital24 setzt bestätigte E-Mail-Adressen, starke Passwörter, zugriffsgeschützte Firmenbereiche, rollenbasierte Rechte, verschlüsselte Übertragung, serverseitige Änderungsprotokolle und Wiederherstellungspunkte ein. Kunden bleiben dafür verantwortlich, Zugänge nur berechtigten Personen zuzuweisen und Geräte angemessen zu schützen.
9. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Bei Daten eines Kunden wenden sich Betroffene vorrangig an diesen Kunden; Anfragen an EDocumentStudio werden an den verantwortlichen Kunden weitergeleitet, soweit erforderlich.
10. Kontakt
Datenschutzanfragen: edocumentstudio@gmail.com
Stand: 25.09.2026