1. Einleitung
iTenance („wir", „unser" oder „uns") verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzrichtlinie erläutert, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unser Wartungsmanagementsystem nutzen.
2. Informationen, die wir erfassen
Wir erfassen die folgenden Arten von Informationen:
- Persönliche Informationen: Name, E-Mail-Adresse, Telefonnummer
- Kontoinformationen: Benutzername, Passwort (verschlüsselt), Rolle und Einstellungen
- Arbeitsinformationen: Gruppenzuordnung, Schichtplan, Maschinenzuweisungen, Stundensatz
- Nutzungsdaten: IP-Adresse, Browsertyp, Zugriffszeiten und besuchte Seiten
- Sitzungsdaten: Anmeldesitzungen, Authentifizierungstoken
- Rechnungsdaten: Firmenname, Rechnungsanschrift, Steuernummer und Abonnementhistorie. Kartendaten geben Sie direkt bei unserem Zahlungsdienstleister ein; sie erreichen unsere Server nie.
3. Wie wir Ihre Informationen verwenden
Wir verwenden die gesammelten Informationen für:
- Bereitstellung und Aufrechterhaltung unseres Service
- Verwaltung Ihres Kontos und der Authentifizierung
- Zuweisung und Verfolgung von Wartungsaufgaben und Tickets
- Versand von Benachrichtigungen über Arbeitszuweisungen und Aktualisierungen
- Analyse von Nutzungsmustern zur Verbesserung unseres Service
- Gewährleistung der Sicherheit und Betrugsprävention
- Einhaltung gesetzlicher Verpflichtungen
4. KI-Verarbeitung
Einige Funktionen des Dienstes werden durch KI unterstützt. Wir beschreiben das gesondert, weil es die einzige Verarbeitung ist, bei der der Inhalt Ihrer Datensätze an einen Anbieter außerhalb der Europäischen Union übermittelt wird.
- Wer verarbeitet: Google, über die Gemini API in einem kostenpflichtigen kommerziellen Tarif. Google handelt als unser Auftragsverarbeiter und ausschließlich nach unseren Weisungen.
- Was übermittelt wird: Ausschließlich der für eine einzelne Anfrage erforderliche Kontext — etwa ein Maschinenname, eine Fehlerbeschreibung oder jüngste Auftragshistorie. Wertet eine Funktion ein hochgeladenes Foto aus, wird dieses Bild für diese eine Anfrage übermittelt. Ihre Datenbank, Ihre Nutzerliste oder Ihre Dateien übertragen wir niemals in großem Umfang.
- Keine Nutzung für Training: Nach den Bedingungen von Google für die kostenpflichtige Gemini API werden darüber übermittelte Anfragen und Antworten nicht zum Training oder zur Verbesserung ihrer Modelle verwendet.
- Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung unseres Vertrags mit Ihrer Organisation. Übermittlungen außerhalb der EU stützen sich auf die Standardvertragsklauseln der Europäischen Kommission.
5. Datenweitergabe und Offenlegung
Wir verkaufen Ihre persönlichen Daten nicht. Wir können Ihre Informationen weitergeben an:
- Innerhalb Ihrer Organisation: Andere Benutzer in Ihrem Mandanten können Ihren Namen, Ihre Rolle und arbeitsbezogene Informationen sehen
- Dienstleister: Eine namentlich benannte Gruppe von Auftragsverarbeitern, die ausschließlich nach unseren Weisungen handeln: Laravel Cloud (Hosting und Speicher, Frankfurt), Cloudflare (Edge-Netzwerk und DNS), Google (KI-Verarbeitung), Pusher (Live-Aktualisierungen), Mailgun (Transaktions-E-Mail), und Stripe (Abonnementzahlungen). Die jeweils aktuelle Liste veröffentlichen wir vollständig auf unserer Sicherheitsseite.
- Gesetzliche Anforderungen: Wenn gesetzlich vorgeschrieben oder zum Schutz unserer Rechte
6. Ihre DSGVO-Rechte
Gemäß der DSGVO haben Sie folgende Rechte:
- Recht auf Auskunft: Eine Kopie Ihrer personenbezogenen Daten anfordern
- Recht auf Berichtigung: Ungenaue oder unvollständige Daten korrigieren
- Recht auf Löschung: Löschung Ihrer personenbezogenen Daten verlangen
- Recht auf Einschränkung der Verarbeitung: Beschränkung der Nutzung Ihrer Daten
- Recht auf Datenübertragbarkeit: Ihre Daten in einem maschinenlesbaren Format erhalten
- Recht auf Widerspruch: Der Verarbeitung Ihrer personenbezogenen Daten widersprechen
- Recht auf Widerruf der Einwilligung: Einwilligung jederzeit widerrufen
Um diese Rechte auszuüben, wenden Sie sich bitte an Ihren Systemadministrator oder nutzen Sie die Datenexport- und Kontolöschungsfunktionen in Ihren Profileinstellungen.
7. Datensicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten, darunter:
- Verschlüsselung von Passwörtern und sensiblen Daten
- Sichere HTTPS-Verbindungen
- Regelmäßige Sicherheitsupdates und Überwachung
- Zugangskontrollen und Authentifizierung
- Mandantenfähige Datenisolation
8. Datenaufbewahrung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Datenschutzrichtlinie genannten Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Wenn Sie Ihr Konto löschen, werden wir Ihre Daten innerhalb von 30 Tagen löschen oder anonymisieren, es sei denn, wir sind gesetzlich zur Aufbewahrung verpflichtet.
9. Cookies und Tracking
Wir verwenden wesentliche Cookies für die Authentifizierung und Sitzungsverwaltung. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
10. Internationale Datenübertragungen
Ihre Datensätze werden auf Servern in Frankfurt am Main gespeichert und bleiben innerhalb der Europäischen Union. Zwei Übermittlungen verlassen die EU, und wir benennen sie, statt sie allgemein zu umschreiben: Der Datenverkehr zur Plattform läuft über das globale Edge-Netzwerk von Cloudflare, das Verbindungsmetadaten wie Ihre IP-Adresse verarbeitet; und KI-Funktionen übermitteln den Inhalt einer einzelnen Anfrage an Google, wie in Abschnitt 4 beschrieben. Beide Übermittlungen stützen sich auf die Standardvertragsklauseln der Europäischen Kommission.
11. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über Änderungen informieren, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert" aktualisieren.
12. Kontakt
Bei Fragen zu Ihrem eigenen Konto und dazu, wer in Ihrer Organisation Ihre Datensätze einsehen kann, wenden Sie sich an Ihren Systemadministrator — er steuert die Zugriffe innerhalb Ihres Mandanten. Bei Fragen zu dieser Richtlinie, zu einem Auftragsverarbeitungsvertrag oder zur Ausübung der oben beschriebenen Rechte schreiben Sie uns an support@itenance.com.
Zuletzt aktualisiert: August 31, 2026