DPPAutomate
NeuKonformitätspaket zur Batterieverordnung 2027 ist verfügbar.Lesen
DPPAutomate
Datenschutz

Datenschutzerklärung

Wie wir Daten erheben, nutzen und schützen - für unsere Kundinnen und deren Endnutzer.

Aktualisiert
01

1. Einleitung

DPPAutomate ist eine Business-to-Business-Plattform zur Erstellung, Verwaltung und Veröffentlichung von EU-Digitalen Produktpässen (Digital Product Passports, DPP).

Diese Erklärung erläutert, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen. Sie gilt für unsere Marketing-Website, die DPPAutomate-Webanwendung und unsere öffentliche API.

Wir handeln in Übereinstimmung mit der Datenschutz-Grundverordnung der EU (DSGVO), der UK GDPR und dem revidierten Schweizer Bundesgesetz über den Datenschutz (revDSG).

Falls Ihre Angaben in einem über unsere Plattform veröffentlichten Produktpass erscheinen und Sie sich nicht selbst für ein Konto registriert haben, erläutern Abschnitt 3 und Abschnitt 5, wie dies funktioniert und an wen Sie sich wenden können.

02

2. Wer wir sind

Der Verantwortliche für die in Abschnitt 4.1 bis 4.4 beschriebenen personenbezogenen Daten ist:

Nico Jaroszewski (DPPAutomate)
Schlosstalstrasse 202
8408 Winterthur
Schweiz
E-Mail: info@dppautomate.com

Wir sind nicht verpflichtet, gemäss Art. 37 DSGVO einen Datenschutzbeauftragten zu bestellen. Der Verantwortliche kümmert sich persönlich um sämtliche Datenschutzangelegenheiten und ist unter der obigen Adresse erreichbar.

03

3. Unsere zwei Rollen: Verantwortlicher und Auftragsverarbeiter

Wir verarbeiten personenbezogene Daten in zwei unterschiedlichen Rollen, und Ihre Rechte hängen davon ab, welche Rolle jeweils zutrifft.

Als Verantwortlicher entscheiden wir, wie und wozu Daten verarbeitet werden. Dies betrifft Konto- und Profildaten, Abrechnungsdaten, Support-Anfragen und über unsere Marketing-Website eingereichte Anfragen.

Als Auftragsverarbeiter handeln wir ausschliesslich auf dokumentierte Weisung unseres Geschäftskunden. Dies betrifft alles, was ein Kunde in seinen Arbeitsbereich hochlädt - Produktpass-Inhalte, Bilder, Dokumente sowie personenbezogene Daten über dessen Lieferanten, Mitarbeitende oder Vertreter.

Wenn Sie Lieferant, Mitarbeitende oder Vertreter sind und Ihre Angaben in einem Produktpass erscheinen, ist das Unternehmen, das diesen Produktpass erstellt hat, der Verantwortliche - nicht wir. Bitte richten Sie Auskunfts- oder Löschungsanfragen an dieses Unternehmen. Wir unterstützen es bei der Beantwortung und leiten jede an uns gerichtete Anfrage weiter, falls Sie das Unternehmen nicht identifizieren können.

Unsere Pflichten als Auftragsverarbeiter sind in unserer Auftragsverarbeitungsvereinbarung (Data Processing Agreement) festgelegt, die Bestandteil unserer Nutzungsbedingungen ist und auf der DPA-Seite verfügbar ist.

04

4. Von uns erhobene Daten

4.1 Konto und Profil. Name, E-Mail-Adresse, Authentifizierungskennungen und Sitzungsdaten. Die Authentifizierung erfolgt über Clerk; wir speichern eine Kopie Ihres Namens und Ihrer E-Mail-Adresse, um Aktivitäten innerhalb des Produkts zuzuordnen. Wir erhalten oder speichern Ihr Passwort niemals.

4.2 Arbeitsbereich und Team. Mitgliedschaft im Arbeitsbereich, zugewiesene Rolle sowie die E-Mail-Adressen der Personen, die Sie in Ihren Arbeitsbereich einladen.

4.3 Abrechnung. Name und E-Mail-Adresse der Rechnungskontaktperson, Firmenname, Rechnungsadresse, USt-IdNr. sowie Abonnement- und Rechnungsdatensätze. Kartendaten werden direkt von Stripe erhoben und erreichen unsere Server nie.

4.4 Support- und Marketinganfragen. Support-Tickets, Kontaktformular-Einreichungen, Angebotsanfragen und Newsletter-Abonnements, einschliesslich sämtlicher personenbezogener Daten, die Sie freiwillig in Ihre Nachricht aufnehmen.

4.5 Produkt- und Passdaten (verarbeitet auf Ihre Weisung). Alles, was Sie in einen Arbeitsbereich eingeben oder hochladen, einschliesslich Produktattributen, Bildern und Dokumenten. Dies kann personenbezogene Daten Dritter enthalten - siehe Abschnitt 5.

4.6 Nutzungs- und Prüfprotokolle. Ein Aktivitätsprotokoll, das Handlungen der ausführenden Person zuordnet, KI-Nutzungszähler sowie API-Schlüssel-Metadaten. API-Schlüssel werden ausschliesslich als SHA-256-Hashes gespeichert und können von uns nicht wiederhergestellt werden.

4.7 Öffentliche Passaufrufe. Wenn jemand den QR-Code eines Produktpasses scannt, erhöhen wir lediglich einen aggregierten Zähler. Wir speichern weder IP-Adresse noch User-Agent noch eine Besucherkennung, sodass diese Statistiken keiner Einzelperson zugeordnet werden können.

05

5. Von Ihnen veröffentlichte Passdaten

Digitale Produktpässe sind dafür konzipiert, im offenen Internet veröffentlicht und von jeder Person gelesen zu werden, die den Datenträger des Produkts scannt. Dies ist der Kernzweck der Verordnung und dieser Plattform.

Auf der Standard-Zugriffsebene (Public) macht ein veröffentlichter Produktpass sichtbar: die Kontakt-E-Mail-Adresse, Telefonnummer, Postanschrift und Kennung des Wirtschaftsakteurs; den Namen der in der EU verantwortlichen Person; den Namen und die Kennung der Produktionsstätte; sowie den Namen jeglicher zum Produkt erfassten Prüfer oder Auditoren.

Mehrere dieser Angaben sind personenbezogene Daten identifizierbarer Personen und sind nach der Veröffentlichung weltweit ohne Authentifizierung zugänglich.

Sie steuern dies pro Produktpass. Wird ein Produktpass auf Restricted (eingeschränkt) gesetzt, werden Kontakt-, Produktions- und Prüfangaben aus der öffentlichen Ansicht entfernt. Wird er auf Confidential (vertraulich) gesetzt, wird der gesamte Abschnitt zum Wirtschaftsakteur geschwärzt.

Zwei Verantwortlichkeiten liegen bei Ihnen als Verantwortlichem. Erstens: Stellen Sie sicher, dass Sie über eine Rechtsgrundlage für die Veröffentlichung der Angaben einer Person verfügen und dass die betroffene Person informiert wurde. Erwägen Sie die Verwendung rollenbasierter Postfächer anstelle der direkten Kontaktdaten einer namentlich genannten Person. Zweitens: Beachten Sie, dass eine restriktivere Einstellung dort, wo Rechtsvorschriften wie die EU-Batterieverordnung bestimmte Felder öffentlich zugänglich vorschreiben, diese gesetzliche Pflicht nicht aufhebt.

06

6. Rechtsgrundlagen der Verarbeitung

Soweit wir als Verantwortlicher handeln, stützen wir uns auf folgende Rechtsgrundlagen nach Art. 6 DSGVO:

Vertragserfüllung (Art. 6 Abs. 1 lit. b) - Einrichtung und Betrieb Ihres Kontos, Bereitstellung der Plattform, Zahlungsabwicklung und Support.

Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) - Aufbewahrung von Rechnungen und Buchhaltungsunterlagen für gesetzliche Fristen sowie Beantwortung rechtmässiger Behördenanfragen.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) - Absicherung der Plattform, Betrugs- und Missbrauchsprävention, Führung eines Prüfprotokolls, Durchsetzung von Nutzungsgrenzen und Produktverbesserung. Sie können der auf berechtigtem Interesse beruhenden Verarbeitung jederzeit widersprechen.

Einwilligung (Art. 6 Abs. 1 lit. a) - Newsletter-Abonnements und nicht notwendige Analyse-Cookies. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die vor dem Widerruf erfolgte Verarbeitung berührt.

Soweit wir als Auftragsverarbeiter handeln, bestimmt unser Kunde als Verantwortlicher die Rechtsgrundlage der zugrundeliegenden Verarbeitung, nicht wir.

07

7. Wie wir Ihre Daten verwenden

  • Betrieb der Plattform - Authentifizierung, Betrieb der Arbeitsbereiche, Erstellung und Veröffentlichung von Produktpässen sowie Bereitstellung der öffentlichen Passseiten und der API.
  • Abrechnung - Verwaltung von Abonnements, Zahlungsabwicklung, Anwendung von Nutzungskontingenten und Rechnungsstellung.
  • Kommunikation - Versand transaktionaler E-Mails wie Einladungen zum Arbeitsbereich, Quittungen, Fristerinnerungen und Servicemitteilungen.
  • Support - Beantwortung von Tickets und Anfragen.
  • Sicherheit und Integrität - Authentifizierung, Ratenbegrenzung, Missbrauchsprävention und Führung des Aktivitäts- und Prüfprotokolls.
  • Produktverbesserung - Verständnis aggregierter Funktionsnutzung und Fehlermuster.
  • Marketing - nur wenn Sie sich angemeldet haben, und Sie können sich von jeder Nachricht abmelden.

Wir verkaufen, vermieten oder handeln keine personenbezogenen Daten. Wir nutzen Ihre Produkt- oder Passdaten nicht, um Profile über Sie zu erstellen.

08

8. Verarbeitung durch künstliche Intelligenz

Die Plattform kann aus von Ihnen bereitgestellten Produktbildern, Dokumenten und Texten Entwürfe für Passdaten erzeugen. Dabei wird ein Modell-Routing-Dienst eines Drittanbieters, OpenRouter, verwendet, der die Anfrage an den Modellanbieter weiterleitet, der das ausgewählte Modell betreibt.

Was übermittelt wird. Nur die von Ihnen für diese Generierung bereitgestellten Produktinhalte - Bilder, hochgeladene Dokumente, Quell-URLs und Produktattributtexte. Die Nutzlast enthält weder Kontoname noch E-Mail-Adresse noch Benutzerkennung noch Abrechnungsdaten.

Training und Speicherung. Wir verwenden Ihre Inhalte nicht zum Training eigener Modelle. Jede Anfrage enthält Anbieter-Voreinstellungen, die jeden Anbieter ausschliessen, der Prompt-Daten zum Training nutzt (data_collection: deny) oder dauerhaft speichert (zdr: true). Generierungen werden damit ausschliesslich an Endpunkte ohne Training und ohne Datenspeicherung geleitet. Abgesichert wird dies durch einen Enterprise-Auftragsverarbeitungsvertrag mit OpenRouter, der OpenRouter und dessen Unterauftragsverarbeiter vertraglich auf eine Verarbeitung ohne Training und ohne Speicherung Ihrer Inhalte verpflichtet.

Menschliche Kontrolle. KI-Ausgaben sind Entwürfe. Generierte Produktpässe durchlaufen eine Prüfwarteschlange zur menschlichen Freigabe, und ein Qualitäts-Gate zwingt Ausgaben mit geringer Konfidenz auch dann in die Prüfung, wenn die automatische Veröffentlichung aktiviert ist.

Automatisierte Entscheidungsfindung. Wir führen keine automatisierte Entscheidungsfindung durch, die rechtliche oder ähnlich erhebliche Wirkung gegenüber Personen entfaltet, und wir profilieren keine Personen.

09

9. Auftragsverarbeiter und Datenweitergabe

Wir geben personenbezogene Daten nur an die Dienstleister weiter, die für den Betrieb der Plattform erforderlich sind. Unsere aktuellen Auftragsverarbeiter (Sub-Prozessoren) sind:

  • Clerk - Authentifizierung und Sitzungsverwaltung.
  • Convex - Anwendungs-Backend und Datenbank.
  • Stripe - Zahlungsabwicklung, Abrechnung und Rechnungsstellung.
  • Hostinger - SMTP-Relay für transaktionale E-Mails (aktueller Übertragungsweg).
  • Resend - Zustellung transaktionaler E-Mails (geplant, noch nicht aktiv).
  • OpenRouter - KI-Modell-Routing für die Passgenerierung und den In-App-Assistenten.
  • Google - Website-Analyse und Search-Console-Verifizierung, nur auf der Marketing-Website und vorbehaltlich Ihrer Cookie-Einwilligung.
  • Vercel - Website- und Anwendungs-Hosting.

Die stets aktuelle Liste mit Rolle, Region und Datenkategorien jedes Anbieters wird auf unserer DPA-Seite veröffentlicht.

Wir informieren Kunden mindestens 30 Tage im Voraus, bevor wir einen Auftragsverarbeiter hinzufügen oder ersetzen. Wir können Daten zudem offenlegen, soweit gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Wir verkaufen keine personenbezogenen Daten.

10

10. Internationale Datenübermittlungen

Aktuelle Situation. Unsere Produktionsdatenbank läuft bei Convex in der Region US East (N. Virginia). Auch unser Authentifizierungsanbieter (Clerk), Zahlungsanbieter (Stripe), E-Mail-Anbieter und KI-Routing-Anbieter sind in den Vereinigten Staaten niedergelassen.

Geplante Änderung. Wir migrieren unsere Produktionsumgebung zu Convex EU West (Ireland). Dieser Abschnitt wird aktualisiert, sobald diese Migration abgeschlossen ist. Wir veröffentlichen hier unseren aktuellen Verarbeitungsort und nicht einen angestrebten, damit Sie ihn überprüfen können.

Garantien. Jede Übermittlung ausserhalb der Schweiz und des Europäischen Wirtschaftsraums unterliegt den EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission), Modul Zwei, ergänzt durch eine dokumentierte Transfer Impact Assessment sowie sämtliche weiteren nach Kapitel V DSGVO und Schweizer Recht erforderlichen Schutzmassnahmen. Ist ein Anbieter im Rahmen des EU-US Data Privacy Framework zertifiziert, stützen wir uns zusätzlich zu - nicht anstelle von - den Klauseln auf diese Zertifizierung.

Sie können eine Kopie der einschlägigen Übermittlungsdokumentation unter info@dppautomate.com anfordern.

11

11. Aufbewahrung von Daten

  • Konto- und Profildaten - solange Ihr Konto besteht. Gelöscht, sobald Sie Ihr Konto löschen.
  • Arbeitsbereichs- und Passinhalte - solange der Arbeitsbereich besteht. Gelöscht, sobald Sie den Arbeitsbereich oder Ihr Konto löschen. Beachten Sie, dass ein von Ihnen veröffentlichter Produktpass von Dritten kopiert oder zwischengespeichert worden sein kann; wir können Daten ausserhalb unserer Systeme nicht zurückrufen.
  • Rechnungen und Buchhaltungsunterlagen - aufbewahrt für die nach Schweizer und EU-Recht vorgeschriebene gesetzliche Frist, derzeit zehn Jahre, auch nach Kontoschliessung.
  • Support-Tickets - drei Jahre ab der letzten Nachricht.
  • Marketinganfragen und Angebotsanfragen - drei Jahre ab Einreichung.
  • Newsletter-Abonnements - bis zu Ihrer Abmeldung.
  • Aktivitäts- und Prüfprotokoll - für die Dauer des Arbeitsbereichs. Prüfeinträge werden aufbewahrt, um eine genaue Aufzeichnung darüber zu bewahren, wer was getan hat.
  • Aggregierte Statistiken zu Passaufrufen - unbefristet aufbewahrt. Diese enthalten keine Kennungen und können keiner Einzelperson zugeordnet werden.
12

12. Ihre Rechte

Soweit wir als Verantwortlicher handeln, stehen Ihnen folgende Rechte zu:

  • Auskunft (Art. 15) - eine Kopie der über Sie gespeicherten personenbezogenen Daten.
  • Berichtigung (Art. 16) - Korrektur unrichtiger oder unvollständiger Daten. Die meisten Profildaten können Sie direkt in Ihren Kontoeinstellungen korrigieren.
  • Löschung (Art. 17) - Löschung Ihrer personenbezogenen Daten, vorbehaltlich gesetzlich vorgeschriebener Aufbewahrungspflichten.
  • Einschränkung (Art. 18) - Einschränkung der Verarbeitung unter bestimmten Voraussetzungen.
  • Datenübertragbarkeit (Art. 20) - Ihre Daten in einem strukturierten, maschinenlesbaren Format. Passdaten können jederzeit aus der Anwendung in den Formaten JSON, JSON-LD, CSV und Excel exportiert werden.
  • Widerspruch (Art. 21) - gegen auf berechtigtem Interesse beruhende Verarbeitung sowie jederzeit gegen Direktmarketing.
  • Widerruf der Einwilligung (Art. 7 Abs. 3) - jederzeit, ohne dass dies die bereits erfolgte Verarbeitung berührt.

Um ein Recht auszuüben, senden Sie eine E-Mail an info@dppautomate.com. Wir antworten innerhalb von 30 Tagen. Wir erheben keine Gebühr, es sei denn, eine Anfrage ist offenkundig unbegründet oder exzessiv.

Soweit wir als Auftragsverarbeiter handeln, richten Sie Ihre Anfrage bitte an den Kunden, der die Daten kontrolliert. Siehe Abschnitt 3.

13

13. Löschung Ihres Kontos

Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen.

Die Löschung entfernt Ihre Identität bei unserem Authentifizierungsanbieter und löst eine Löschkaskade in unserer Datenbank aus, die Ihre Arbeitsbereiche und die damit verbundenen Datensätze löscht - Produktpässe und deren Inhalte, Entwürfe, Aktivitäts- und Prüfeinträge, Benachrichtigungen, API-Schlüssel, Lernergebnisse, Support-Tickets, Mitgliedschaften im Arbeitsbereich und ausstehende Einladungen.

Datensätze, die wir nach der Löschung aufbewahren, und warum:

  • Rechnungen, Zahlungsdatensätze und das eigene Ereignisprotokoll des Zahlungsanbieters, aufbewahrt zur Erfüllung gesetzlicher Buchhaltungs- und Steuerpflichten.
  • Aggregierte Zähler für Passaufrufe, die keine Kennungen enthalten.

Von Ihnen vor der Löschung veröffentlichte Produktpässe lassen sich nach Entfernung der zugrundeliegenden Datensätze nicht mehr auflösen. Daten, die Dritte bereits eigenständig abgerufen und gespeichert haben, entziehen sich unserer Kontrolle.

Wenn Sie möchten, dass wir die Löschung für Sie vornehmen, oder eine schriftliche Bestätigung nach Abschluss wünschen, senden Sie eine E-Mail an info@dppautomate.com.

14

14. Cookies und lokaler Speicher

Wir verwenden das für den Betrieb der Website und zur Speicherung Ihrer Einstellungen erforderliche Minimum an Speicherfunktionen.

Unbedingt erforderlich (keine Einwilligung erforderlich):

  • locale - speichert Ihre Sprachpräferenz.
  • gpc - protokolliert, dass Ihr Browser ein Global-Privacy-Control-Signal gesendet hat.
  • Session-Cookies unseres Authentifizierungsanbieters, um Sie angemeldet zu halten.
  • cookieConsent - speichert Ihre Einwilligungsentscheidung. Dies wird im lokalen Speicher Ihres Browsers und nicht in einem Cookie abgelegt.

Analyse (nur mit Ihrer Einwilligung):

  • Google-Analytics-Cookies, ausschliesslich auf der Marketing-Website eingesetzt, mit aktivierter IP-Anonymisierung. In der Anwendung selbst werden keine Analysedaten erhoben.

Sie können Ihre Wahl jederzeit über das Cookie-Banner oder Ihre Browsereinstellungen ändern oder widerrufen. Der Widerruf der Einwilligung berührt unbedingt erforderliche Speicherfunktionen nicht. Unsere Cookie-Richtlinie beschreibt jedes Element im Detail.

15

15. Sicherheit

Massnahmen, die wir tatsächlich betreiben, keine Absichtserklärungen:

  • Authentifizierung und Speicherung von Zugangsdaten erfolgen über Clerk; wir sehen oder speichern niemals Passwörter.
  • API-Schlüssel werden ausschliesslich als SHA-256-Hashes gespeichert, bei der Erstellung einmalig angezeigt und unterstützen Rotation und Widerruf.
  • Jede Abfrage und Mutation eines Arbeitsbereichs erzwingt Mandantentrennung über eine zentrale Mitgliedschafts- und Rollenprüfung, sodass ein Kunde nicht auf die Daten eines anderen zugreifen kann.
  • Rollenbasierte Zugriffskontrolle regelt, was jedes Mitglied eines Arbeitsbereichs tun darf.
  • Ratenbegrenzung wird auf die API und auf authentifizierte Anwendungsrouten angewendet.
  • Eingehende Webhooks von Stripe und Clerk werden signaturgeprüft mit Replay-Schutz; ausgehende Webhooks werden HMAC-signiert.
  • Der gesamte Datenverkehr läuft über TLS. Daten im Ruhezustand werden von unseren Infrastrukturanbietern verschlüsselt.
  • Ein im Grundsatz unveränderliches Aktivitätsprotokoll zeichnet sicherheitsrelevante Handlungen auf.

Kein System ist vollkommen sicher. Führt eine Verletzung des Schutzes personenbezogener Daten voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und informieren betroffene Personen unverzüglich, gemäss Art. 33 und 34 DSGVO.

Um eine Schwachstelle zu melden, senden Sie eine E-Mail an info@dppautomate.com.

16

16. Datenschutz für Kinder

DPPAutomate ist ein Business-to-Business-Produkt für Organisationen und deren Mitarbeitende. Es richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.

Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie info@dppautomate.com, und wir werden diese löschen.

17

17. Änderungen, Kontakt und Beschwerden

Änderungen. Wir können diese Erklärung aktualisieren, um Änderungen unserer Praktiken, unserer Auftragsverarbeiter oder der Rechtslage widerzuspiegeln. Das Datum der letzten Aktualisierung wird oben auf dieser Seite angezeigt. Wir informieren Kunden über wesentliche Änderungen per E-Mail oder durch einen Hinweis in der Anwendung und kündigen das Hinzufügen oder Ersetzen eines Auftragsverarbeiters mindestens 30 Tage im Voraus an.

Kontakt. Für datenschutzrechtliche Fragen oder zur Ausübung Ihrer Rechte senden Sie eine E-Mail an info@dppautomate.com.

Beschwerden. Sind Sie mit unserer Antwort nicht zufrieden, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Im EWR ist dies die Behörde Ihres Wohn- oder Arbeitsorts. Im Vereinigten Königreich ist dies das Information Commissioner's Office (ICO).

Sprache. Diese Erklärung wird auf Englisch, Deutsch, Französisch, Italienisch und Spanisch veröffentlicht. Im Falle von Abweichungen ist die englische Fassung massgeblich.

Seien Sie die Marke,
die bereit ist.