Rechtliche Informationen
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher ist der Betreiber des NOVA-Dienstes (der „Verantwortliche"). Diese Erklärung gilt für die Datenverarbeitung der Lizenzverwaltung, der Dashboards, des Firmenportals und der lokalen NOVA Edge Server (zusammen: das „System").
2. Verarbeitete Daten
- Administratoren: Name, E-Mail-Adresse, Passwort (nur irreversibel verschlüsselt gespeichert).
- Firmenkontakte und Portalnutzer: Firmenname, Steuernummer, Kontaktname und E-Mail, Zugangsdaten.
- Kontaktformular: Name, Firma, E-Mail-Adresse und Nachrichteninhalt.
- Technische Protokolle: IP-Adresse, Browsertyp, Anmelde- und Vorgangsereignisse, Sicherheitsvorfälle.
- Betriebsdaten: vom Unternehmen im System gespeicherte Lager-, Service- und Gerätedaten — hierfür ist das Unternehmen Verantwortlicher und der Verantwortliche Auftragsverarbeiter.
3. Zweck und Rechtsgrundlage
Die Verarbeitung dient der Bereitstellung des Dienstes, der Zugriffsverwaltung, der Beantwortung von Anfragen und dem Schutz der Systemsicherheit. Rechtsgrundlage: Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b), Einwilligung bei Anfrage (Art. 6 Abs. 1 lit. a) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Sicherheitsprotokollierung und Missbrauchsprävention.
4. Speicherdauer
Konto- und Vertragsdaten werden gespeichert, solange das Konto oder die Vertragsbeziehung besteht, danach nach buchhalterischen Pflichten. Kontaktformular-Nachrichten werden bis zu 12 Monate, Sicherheitsprotokolle für einen durch Vorfalluntersuchung begründeten begrenzten Zeitraum aufbewahrt.
5. Datenweitergabe und Auftragsverarbeiter
Personenbezogene Daten werden an Dritte nur bei gesetzlicher Verpflichtung weitergegeben. Hosting- und Infrastrukturanbieter handeln als Auftragsverarbeiter mit vertraglichen Garantien; die Daten bleiben innerhalb der Europäischen Union.
6. Datensicherheit
Passwörter werden mit Einwegverschlüsselung gespeichert, der Datenverkehr läuft über TLS. Zugriffe sind rollenbasiert, Vorgänge werden protokolliert, und kritische API-Endpunkte sind durch Nachrichtensignaturen und Ratenlimits geschützt. Lokale Edge Server speichern Daten im Kundennetzwerk, unter Kontrolle des Kunden.
7. Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit verlangen und Ihre Einwilligung jederzeit widerrufen. Stellen Sie Ihren Antrag schriftlich an den Betreiber; wir antworten unverzüglich.
8. Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung rechtswidrig ist, können Sie sich bei der zuständigen Datenschutzbehörde beschweren.
9. Cookies
Das System verwendet nur Sitzungs- und Sprachwahl-Cookies; keine Marketing-, Analyse- oder Tracking-Cookies.
10. Änderungen dieser Erklärung
Der Verantwortliche behält sich das Recht vor, diese Erklärung zu ändern; die aktuelle Version ist stets auf dieser Seite verfügbar.