← Zurück zum Login Produxy

Datenschutzerklärung

TODO: Firmendaten, Datenschutzbeauftragter, Auftragsverarbeiter-Liste und Aufsichtsbehörde vor Go-Live mit echten Werten befüllen (alle […]-Felder). Mit [prüfen: …] markierte Stellen sind fachlich noch zu bestätigen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website (produxy.io, Login-Bereich) ist:

[Firmenname / Inhaber, Rechtsform]
[Vertretungsberechtigte Person]
[Straße und Hausnummer]
[PLZ] [Ort]
Telefon: [+49 …]
E-Mail: [datenschutz@produxy.de]

Diese Erklärung gilt für die SaaS-Anwendung unter produxy.io einschließlich ihrer Subdomains. Für die Unternehmenswebsite produxy.de gilt [prüfen: eigene Datenschutzerklärung der Website].

Datenschutzbeauftragter

[Name / Firma des Datenschutzbeauftragten]
[Anschrift]
E-Mail: [dsb@…]

2. Rolle von Produxy

Produxy ist ein Software-as-a-Service (SaaS) für Produktions- und Auftragsmanagement. Datenschutzrechtlich treten wir in zwei Rollen auf:

  • Verantwortlicher sind wir für die Daten, die wir auf der Login-Seite und der Unternehmenswebsite selbst erheben (z. B. IP-Adresse, Anmeldeversuche), sowie für die Vertrags- und Abrechnungsdaten unserer Kunden.
  • Auftragsverarbeiter (Art. 28 DSGVO) sind wir für alle Daten, die unsere Kunden („Tenants") innerhalb der Anwendung verarbeiten (Mitarbeiter-, Auftrags-, Kundendaten usw.). Verantwortlicher ist insoweit der jeweilige Kunde. Für diese Verarbeitung gilt der zwischen uns und dem Kunden geschlossene Auftragsverarbeitungsvertrag (AVV). Zwecke, Rechtsgrundlagen und Speicherfristen dieser Daten legt der Kunde fest; Beschäftigte eines Kunden erhalten die Informationen nach Art. 13 DSGVO von ihrem Arbeitgeber.

3. Zugriffsdaten (Server-Logs)

Beim Aufruf von produxy.io werden technisch notwendige Zugriffsdaten erhoben und kurzfristig in Server-Logs gespeichert:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Statuscode
  • User-Agent (Browser und Betriebssystem)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb und Missbrauchsabwehr). Speicherdauer: maximal [30 Tage], danach Löschung bzw. Anonymisierung.

Zur Abwehr von Angriffen setzen wir eine Firewall und ein Angriffserkennungssystem (CrowdSec) ein. IP-Adressen, von denen auffällige Zugriffe ausgehen (z. B. massenhafte Fehlanmeldungen), werden zeitweise gesperrt. [prüfen: Teilnahme an der CrowdSec-Community-Sperrliste — dabei werden IP-Adresse und Angriffsart erkannter Angreifer an CrowdSec SAS, Frankreich, übermittelt.] Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Es findet kein Tracking, keine Analyse und keine Werbe­messung statt. Eine Einwilligung ist daher nicht erforderlich. Es werden keine Schriften, Skripte oder sonstigen Inhalte von Servern Dritter nachgeladen.

Name Zweck Speicherdauer
produxy-session Sitzungskennung für den Login-Bereich (verschlüsselt) Sitzungsende / 120 Min. Inaktivität
XSRF-TOKEN Schutz vor Cross-Site-Request-Forgery (CSRF) Sitzungsende
remember_* „Angemeldet bleiben" — nur bei aktivem Opt-in bis zu 1 Jahr, bei Logout gelöscht
produxy_tdev „Diesem Gerät vertrauen" bei der Zwei-Faktor-Anmeldung — nur bei aktivem Opt-in; gespeichert wird ein Zufallswert, serverseitig nur dessen Prüfwert mit Browser-/Systembezeichnung, Ablauf- und Nutzungszeit (im Profil einsehbar und einzeln widerrufbar) wie vom Mandanten eingestellt (1–90 Tage, Standard 30); abgelaufene Einträge werden täglich gelöscht

Zusätzlich werden im Browser (localStorage) reine Anzeige-Einstellungen abgelegt, etwa der ein- oder ausgeklappte Zustand der Seitenleiste (sidebar-collapsed), die gewählte Zeilenzahl von Listen und zuletzt geöffnete Reiter. Dabei handelt es sich nicht um Cookies, und es werden keine personenbezogenen Daten gespeichert.

Das Werkstatt-Terminal kann Stempelungen bei unterbrochener Verbindung vorübergehend im Browser des Terminal-Geräts zwischenspeichern (Service Worker / IndexedDB) und überträgt sie, sobald die Verbindung wieder besteht. Die Zwischenspeicherung ist für die vom Kunden gewünschte Funktion technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

5. Anmeldung, Kontakt und Vertragsdaten

Anmeldung und Authentifizierung

Zur Anmeldung verarbeiten wir Benutzername und Passwort (letzteres nur als Hash). Fehlgeschlagene Anmeldeversuche, auch bei Plattform-Konten, werden zum Schutz vor Brute-Force-Angriffen protokolliert (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO) und nach 90 Tagen gelöscht. Fehlgeschlagene Anmeldungen an bestehenden Plattform-Konten stehen zusätzlich im Protokoll des Produxy-Betriebs (Zeitpunkt, IP-Adresse, Browserkennung), das drei Jahre aufbewahrt wird; wird eine Adresse ohne zugehöriges Konto eingegeben, speichern wir diese Adresse nicht. Administrative Zugänge des Produxy-Betriebs sind zusätzlich durch eine Zwei-Faktor-Authentifizierung geschützt; Zugriffe des Betriebs auf Kundenbereiche werden protokolliert. Bei der Anmeldung mit einem Passkey prüft das Gerät der Person Fingerabdruck, Gesicht oder Geräte-PIN ausschließlich lokal; Produxy erhält nur die Bestätigung, dass diese Prüfung stattgefunden hat, und speichert den öffentlichen Schlüssel des Passkeys samt technischer Kennung, Gerätetyp-Kennung (AAGUID), Bezeichnung und Anlagezeitpunkt. Biometrische Daten werden nicht an Produxy übertragen.

Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, Vertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen [prüfen: Regelfrist, z. B. 12 Monate].

Vertrags- und Abrechnungsdaten unserer Kunden

Von unseren Kunden verarbeiten wir Firmendaten, Ansprechpartner, Vertrags- und Rechnungsdaten zur Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung steuer- und handelsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB). Die Speicherdauer richtet sich nach den gesetzlichen Aufbewahrungsfristen (6 bzw. 8 Jahre, in Einzelfällen 10 Jahre).

E-Mail-Versand aus der Anwendung

E-Mails, die Kunden aus der Anwendung versenden (z. B. Angebote, Rechnungen), laufen über [prüfen: das vom Kunden hinterlegte Postfach / den Mailserver des Kunden]. System-E-Mails von Produxy (z. B. Passwort-Rücksetzung) werden über [E-Mail-Dienstleister, Ort] versendet.

6. Auftragsverarbeiter / Empfänger

Zur Bereitstellung des Dienstes setzen wir folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen:

Dienstleister Zweck Ort
Netcup GmbH Server-Hosting (Datenbank, Anwendung, Dokument-Uploads, verschlüsselte Backups) Nürnberg, Deutschland
Anthropic, PBC Ausführung des Sprachmodells (Claude) für Assistenz-Funktionen San Francisco, USA (Drittland)
[E-Mail-Dienstleister] Versand von System-E-Mails [Ort, Land]
[Off-Site-Backup-Dienstleister — sobald eingerichtet] Verschlüsselte Datensicherung außerhalb des Hauptservers [Ort, Land]

Weitere Empfänger, die keine Auftragsverarbeiter sind:

  • Bundeszentralamt für Steuern (BZSt) — wenn ein Kunde in der Anwendung eine Umsatzsteuer-Identifikationsnummer prüfen lässt, werden die eigene und die geprüfte USt-IdNr. sowie bei der qualifizierten Abfrage Firmenname und Anschrift des Geschäftspartners an die Schnittstelle des BZSt übermittelt.
  • Open-Meteo (Wetterdienst) — der Sprachassistent ruft für Wetterauskünfte einen Ortsnamen bzw. Koordinaten ab. Personenbezogene Daten der Nutzer werden dabei nicht übermittelt. [prüfen: Anbieter, Sitz und technische Übermittlung der Server-IP]

Spracherkennung und Sprachausgabe des Sprachassistenten laufen auf unserem eigenen Server in Deutschland; Audiodaten werden nicht an Dritte übermittelt. [prüfen: Audiodaten werden nach der Umwandlung in Text nicht gespeichert.]

Drittlandtransfer (USA)

Für die KI-gestützten Assistenz-Funktionen werden Auftragsdaten an Anthropic, PBC in den USA übermittelt. Rechtsgrundlage für diesen Drittlandtransfer ist eine Kombination aus:

  • EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (Anthropic Data Processing Addendum),
  • EU-US Data Privacy Framework, soweit Anthropic auf der zertifizierten Liste geführt wird (Art. 45 DSGVO Angemessenheitsbeschluss vom 10.07.2023),
  • Technische und organisatorische Maßnahmen: keine Trainingsverwendung der Eingaben (vertraglich ausgeschlossen), Datenminimierung im Tool-Layer, Verschlüsselung in Transport (TLS) und bei sensitiven Stammdaten auch in Ruhe (AES-256, 12 Spalten in 5 Tabellen).

Der KI-Zugang wird je Kunde mit einem eigenen, verschlüsselt gespeicherten Schlüssel und einer monatlichen Kostenobergrenze betrieben. [prüfen: KI-Funktionen je Kunde vollständig abschaltbar; Vertragspartner von Anthropic — Produxy als Unterauftragsverarbeiter-Geber oder der Kunde mit eigenem Anthropic-Konto; Speicherdauer der Eingaben bei Anthropic laut DPA.]

Eine Umstellung auf Amazon Bedrock in der Region Frankfurt (eu-central-1) ist geplant und wird die Drittlandübermittlung beenden. Bis dahin gilt der hier beschriebene SCC/DPF-basierte Transfer.

Übermittlungen in andere Drittländer außerhalb der EU/EWR finden nicht statt.

7. KI-gestützte Verarbeitung

Produxy nutzt KI für mehrere Funktionen: Begründungstexte und Übersetzungs-Hilfen in Assistenz-Vorschlägen, den Voice- und Web-Chat-Assistenten, die KI-Dokumenten- und Eingangsrechnungs-Prüfung sowie das KI-Dispositions-Studio in der Werkstatt- planung. Als Sprachmodell kommt Claude der Firma Anthropic, PBC zum Einsatz (siehe Abschnitt 6 zum Drittlandtransfer).

Übertragen werden ausschließlich die für die Antwort notwendigen Daten (z. B. Auftragsnummer, Vorname, Zeitstempel, Dokumenten-OCR-Text). Gesundheits-, Sozialversicherungs- und Bankdaten werden nicht an das Sprachmodell übergeben. Bewertungen, Ranglisten oder Prognosen über einzelne Beschäftigte erstellt die KI nicht; Personen-Kennzahlen werden nur für Gruppen ab sieben Personen gebildet.

Die Eingaben werden nicht zum Training von KI-Modellen verwendet. KI-generierte Ausgaben sind in der Anwendung als solche gekennzeichnet (Art. 50 EU AI Act, Verordnung (EU) 2024/1689). Die KI trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO; jede vorgeschlagene Aktion muss manuell bestätigt werden. KI-Aufrufe werden protokolliert.

Mitarbeiterinnen und Mitarbeiter, die mit den KI-Funktionen interagieren, werden im Rahmen einer dokumentierten Schulung über die Funktionsweise, Grenzen und Datenschutz-Aspekte der eingesetzten KI informiert (Art. 4 EU AI Act).

8. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Sind Sie Mitarbeiter eines Produxy-Kunden, richten Sie Anfragen bitte zuerst an Ihren Arbeitgeber, da dieser Verantwortlicher im Sinne der DSGVO ist. Wir leiten Ihre Anfrage andernfalls an den zuständigen Verantwortlichen weiter und unterstützen ihn bei Auskunft, Export und Löschung.

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist [abhängig vom Firmensitz — z. B. Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de].

10. Speicherdauer im Überblick

Daten Frist
Server-Logs maximal [30 Tage]
Fehlgeschlagene Anmeldeversuche 90 Tage
Benachrichtigungen in der Anwendung 90 Tage
Zugriffsprotokoll des Produxy-Betriebs auf Kundenbereiche 3 Jahre
Änderungsprotokoll (Audit-Log) 10 Jahre (steuerrechtliche Nachweispflichten, § 147 AO)
E-Mail-Versandprotokoll 6 Jahre (Geschäftsbriefe, § 147 AO, § 257 HGB)
Auskunfts-Exporte nach Art. 15 DSGVO 7 Tage nach Erstellung
Datensicherungen (verschlüsselt) täglich 30 Tage, monatlich 12 Monate, jährlich 3 Jahre
Vertrags- und Abrechnungsdaten gesetzliche Aufbewahrungsfristen (§ 147 AO, § 257 HGB)
Daten der Kunden in der Anwendung nach Weisung des Kunden; nach Vertragsende Rückgabe und Löschung mit Löschbestätigung gemäß AVV

11. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem: verschlüsselte Übertragung (TLS), strikte Trennung der Kundendaten auf Datenbankebene (Row-Level Security), Verschlüsselung besonders sensibler Felder in der Datenbank (AES-256, z. B. Bankverbindungen, Steuer- und Sozialversicherungsnummern), rollenbasierte Berechtigungen, Protokollierung datenverändernder Aktionen sowie verschlüsselte Datensicherungen. Eine ausführliche Beschreibung der Maßnahmen ist Bestandteil des AVV.

12. Pflicht zur Bereitstellung, automatisierte Entscheidungen

Die Nutzung des Login-Bereichs ist ohne die Verarbeitung von Zugangs- und Zugriffsdaten technisch nicht möglich. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

13. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung, die eingesetzten Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: [TT.MM.JJJJ]