1. Allgemeine Angaben
1.1 Verantwortlicher und Geltungsbereich
Randalo UG (haftungsbeschränkt) Hirseweg 14 49413 Dinklage Deutschland
Datenschutzkontakt: datenschutz@randalo.events
Geltungsbereich: Diese Hinweise ergänzen die App-Datenschutzerklärung um das Business-Portal. Sie betreffen auch natürliche Personen in Unternehmen, Ansprechpartner und eingeladene Teammitglieder.
2. Datenverarbeitung im Business-Portal
2.1 Anmeldung und Sitzung
Verarbeitete Daten und Sitzungscookie: Für die Anmeldung verwenden wir Firebase Authentication. Verarbeitet werden die gewählte Anmeldeidentität, Authentifizierungsdaten und die Nutzerkennung; Einzelheiten stehen in der App-Datenschutzerklärung. Das Portal setzt nach erfolgreicher Anmeldung das technisch notwendige Sitzungscookie „__session“ für bis zu fünf Tage. Es ist für JavaScript nicht lesbar; im Produktivbetrieb wird es über HTTPS übertragen. Wir prüfen die Sitzung serverseitig, bevor geschützte Funktionen genutzt werden können.
Zweck, Rechtsgrundlage und erforderliche Angaben: Die Verarbeitung dient dem geschützten Zugang zu den beantragten Portal-Funktionen. Bei einem eigenen Vertrag mit dir ist Art. 6 Abs. 1 Buchst. b DSGVO maßgeblich. Für Ansprechpartner und Teammitglieder handeln wir aufgrund des berechtigten Interesses von Randalo und dem jeweiligen Unternehmen an einer sicheren, rollenbezogenen Zusammenarbeit (Buchst. f). Das Sitzungscookie dient dem ausdrücklich gewünschten Login (§ 25 Abs. 2 Nr. 2 TDDDG). Ohne erforderliche Anmelde- und Berechtigungsdaten können wir keinen geschützten Zugang bereitstellen.
2.2 Profile, Teams und Einladungen
Verarbeitete Profil- und Kontaktdaten: Verarbeitet werden Unternehmens-/Profilnamen, Beschreibungen, Kategorien, Leistungsangaben, Kontakt-E-Mail, Telefonnummer, Website, Anschrift und Koordinaten sowie bei Bedarf Veranstaltungs- und Medienangaben. Veröffentlichte Anbieterinformationen sind für die vorgesehenen Nutzergruppen sichtbar.
Teamdaten und Prüfprotokolle: Für Teamverwaltung speichern wir Mitgliedskennungen, Rollen, Einladungen und Zugriffsrechte. Prüfprotokolle können handelnde und betroffene Kennungen sowie Namens- und Änderungszustände enthalten. Funktionsfreigaben können administrative Kennungen und interne Notizen enthalten.
Zwecke, Rechtsgrundlagen und Speicherung: Zwecke sind Vertragsdurchführung, Berechtigungsverwaltung, Nachvollziehbarkeit und Schutz vor Missbrauch (Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO). Interne Auditdaten werden nicht allein durch Entfernen eines Teammitglieds automatisch gelöscht.
2.3 Öffentliche Rechtstexte
Verarbeitete Daten, Zweck und Rechtsgrundlage: Öffentliche Rechtstextseiten sind auch ohne Anmeldung erreichbar. Für ihre Anzeige lädt der Portalserver die öffentliche Textfassung aus unserem Backend; er leitet dabei keine Nutzeranmeldung oder Sitzungscookies weiter. Bei einem Ausfall wird eine mitgelieferte Kopie angezeigt. Deine Verbindung zum Portal und dessen technische Betriebsprotokolle bestehen davon unabhängig. Zweck ist die Bereitstellung gesetzlicher Informationen und der gewünschten Anzeige (Art. 6 Abs. 1 Buchst. c beziehungsweise f DSGVO).
3.1 Daten von Kunden, Beschäftigten und anderen Personen
Rechtmäßigkeit eingegebener Daten: Unternehmen dürfen nur Daten eintragen, die sie für den konkreten Zweck rechtmäßig verwenden dürfen. Der Upload von Drittdaten macht Randalo nicht automatisch zum Auftragsverarbeiter.
Verantwortlichkeit und Auftragsverarbeitung: Randalo bestimmt die Zwecke und Mittel seiner eigenen Kontoführung, Plattformsicherheit und Community-Funktionen. Anbieter bestimmen ihre eigenen Veranstaltungs-, Kunden- und Beschäftigtenprozesse. Eine hiervon getrennte, ausschließlich weisungsgebundene Verarbeitung durch Randalo wird nur auf Grundlage einer gesonderten Vereinbarung über den konkreten Dienst und die Auftragsverarbeitung angeboten. Die allgemeinen Business-Bedingungen allein begründen keinen Auftragsverarbeitungsvertrag.
Herkunft und Informationspflichten: Angaben zu einem Teammitglied oder Ansprechpartner können von den zuständigen Konto- und Teamverwaltern stammen. Veröffentlichte Kunden- oder Veranstaltungsangaben stammen vom jeweiligen Anbieter oder berechtigten Nutzern. Über unseren Datenschutzkontakt kannst du die konkrete Herkunft erfragen. Soweit Randalo personenbezogene Daten indirekt erhebt, gelten die Informationsfristen und Ausnahmen des Art. 14 DSGVO wie in der App-Erklärung beschrieben. Für eigene Verarbeitungen muss jedes Unternehmen die betroffenen Personen selbst informieren.
3.2 Empfänger und Drittlandübermittlungen
Dienstleister und Zugriffsrechte: Hosting und interne Verarbeitung erfolgen über Microsoft Azure; Anmeldung über Google/Firebase; Adressfunktionen können Azure Maps verwenden. Die Hinweise zu Drittlandübermittlungen in der App-Erklärung gelten entsprechend. Zugriffe durch andere Teammitglieder richten sich nach ihren Rollen. Inhalte eines veröffentlichten Profils sind entsprechend ihrer Veröffentlichung sichtbar.
3.3 Speicherdauer und Löschung
Speicherdauer und Löschreichweite: Profil- und Vertragsdaten werden für die Kontoführung und bereitgestellten Angebote benötigt; Teamdaten für Einladungen und bestehende Berechtigungen. Nach deren Ende können nur konkret erforderliche Nachweis-, Missbrauchsabwehr- oder gesetzliche Aufbewahrungszwecke eine weitere Speicherung tragen. Ein allgemeiner automatischer Fristenlauf für Business-Audits und sämtliche Einladungs- und Mitgliedsdaten ist derzeit nicht vollständig umgesetzt. Das Entfernen eines Kontos oder Teammitglieds löscht deshalb nicht jede Auditkopie; du kannst die verbliebenen Daten über unseren Datenschutzkontakt prüfen und ihre Löschung verlangen.
3.4 Deine Datenschutzrechte
Rechte, Kontakt und Bearbeitung: Unter den gesetzlichen Voraussetzungen stehen dir die nachfolgend aufgeführten Rechte zu. Gegen eine Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen; eine Einwilligung kannst du jederzeit für die Zukunft widerrufen. Der App-Export enthält Business-Bestände derzeit nicht vollständig. Für diese Rechte und ergänzende Auskunft erreichst du uns unter datenschutz@randalo.events. Wir antworten grundsätzlich innerhalb eines Monats und teilen eine gesetzlich zulässige Verlängerung mit Gründen mit. Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz Niedersachsen.
- Auskunft über deine personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung deiner personenbezogenen Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit