Diese Erklärung erläutert, wie Esteve Castells Calpe personenbezogene Daten verarbeitet, wenn Sie sunsetdocs.com besuchen, ein Konto anlegen oder verwenden, Kontakt mit uns aufnehmen, für den Dienst bezahlen oder Dokumente an den Arbeitsbereich eines Kunden übermitteln.
1. Geltungsbereich
Diese Erklärung gilt für die Website, Konten, Arbeitsbereiche, den Support, die Abrechnungsintegration, Upload-Portale und den Dokumenteneingang per E-Mail von Sunset Docs. Ein Kunde kann in einer eigenen Datenschutzerklärung erläutern, warum er Dokumente anfordert und wie er sie verwendet.
2. Wer über die Verwendung der Daten entscheidet
Esteve Castells Calpe ist Verantwortlicher für Konto-, Abrechnungs-, Support-, Website- und Dienstsicherheitsdaten. Kontakt: [email protected].
Ein Kunde entscheidet, warum Dokumente angefordert werden, wer darauf zugreifen darf und wie die Informationen verwendet werden. Dieser Kunde ist in der Regel der Verantwortliche. Sunset Docs verarbeitet übermittelte Dokumente im Auftrag des Kunden gemäß der Vereinbarung zur Auftragsverarbeitung.
3. Personenbezogene Daten, die wir verarbeiten
Kontodaten umfassen Name, geschäftliche E-Mail-Adresse, Passwort-Hash, optionale Daten zur Bestätigung in zwei Schritten, Mitgliedschaften in Arbeitsbereichen, Einstellungen und Dienstpräferenzen. Abrechnungsdaten umfassen Abonnement, Rechnung, Steuer, Währung und Zahlungsstatus. Stripe erhebt Zahlungskartendaten direkt. Sunset Docs speichert keine vollständigen Kartennummern.
Daten eines Kundenarbeitsbereichs können Dokumentinhalte, Dateinamen, E-Mail-Adressen von Absendern, Dateimetadaten, Übermittlungsreferenzen, aus der IP-Adresse abgeleitete Sicherheitsdaten, Zugriffsaktivitäten und Löscheinstellungen enthalten. Supportdaten umfassen Ticketnachrichten und zugehörige Kontodaten.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Konto-, Abonnement-, Support- und Dienstkommunikationsdaten, um einen Vertrag mit dem Kunden anzubahnen und zu erfüllen. Abrechnungs- und Steuerunterlagen verarbeiten wir zur Erfüllung gesetzlicher Pflichten.
Begrenzte Anfrage-, Zugriffs- und Sicherheitsdaten verarbeiten wir aufgrund unseres berechtigten Interesses, den Dienst zu schützen, Missbrauch zu verhindern, Fehler zu untersuchen und Rechtsansprüche zu begründen oder zu verteidigen. Kundendokumente werden nur nach dokumentierten Weisungen des Kunden verarbeitet. Dazu gehören die im Dienst gewählten Löscheinstellungen.
5. Kundendokumente
Dokumentdaten stammen von Absendern, Mitgliedern des Arbeitsbereichs und dem Dokumenteneingang per E-Mail. Automatische Prüfungen können nicht unterstützte, fehlerhafte, passwortgeschützte oder verdächtige Dateien ablehnen. Diese Prüfungen entscheiden nur, ob eine Datei in den Arbeitsbereich aufgenommen werden kann. Sie treffen keine rechtliche oder ähnlich erhebliche Entscheidung über den Absender.
Wir verkaufen keine Dokumentdaten, verwenden sie nicht für Werbung und nutzen Dokumentinhalte nicht zum Trainieren von KI-Modellen.
6. Empfänger der Daten
Wir geben Daten nur weiter, soweit dies erforderlich ist: an die auf der Seite Unterauftragsverarbeiter genannten Anbieter, Zahlungs- und Finanzdienstleister, zur Vertraulichkeit verpflichtete Berater, bei gesetzlicher Pflicht an Behörden sowie an einen Rechtsnachfolger im Rahmen einer Fusion, Übernahme oder Veräußerung unter angemessenen Schutzvorkehrungen.
Transaktions-E-Mails werden über Cloudflare versandt und enthalten niemals Dokumente, Dateinamen, Vorschauen, Absenderidentitäten oder Dokumentinhalte.
7. Internationale Datenübermittlungen
Die primäre Anwendung und Datenbank laufen auf Infrastruktur in der Europäischen Union. Cloudflare und Stripe können begrenzte Verkehrs-, E-Mail-, Konto- oder Zahlungsdaten außerhalb des EWR verarbeiten. Bei einer Übermittlung in ein Drittland stützen wir uns auf einen anwendbaren Angemessenheitsbeschluss, Standardvertragsklauseln oder einen anderen zulässigen Mechanismus. Falls erforderlich, setzen wir ergänzende Maßnahmen ein.
Die aktuellen Rollen, Datenkategorien und Regionen der Anbieter finden Sie auf der Seite Unterauftragsverarbeiter.
8. Aufbewahrung
Jedes Kundendokument besitzt einen Löschtermin. Die geplante oder berechtigt manuell ausgelöste Löschung entfernt das aktive Original, Vorschauen, temporäre Druckausgaben, umschlossene Schlüssel, den Dateinamen, Absenderdaten und sensible Metadaten aus dem aktiven Speicher. Verschlüsselte Reste in Datenbanksicherungen laufen innerhalb von 30 Tagen ab.
Minimale inhaltsfreie Löschvermerke und zugehörige Audit-Datensätze bleiben 12 Monate bestehen. Abgeschlossene Hintergrundaufträge bleiben 30 Tage gespeichert. Konto- und Arbeitsbereichsdaten bleiben bestehen, solange das Konto aktiv ist, und werden nach der Kontolöschung entfernt oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht gilt. Abrechnungs- und Steuerunterlagen werden für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt.
9. Ihre Rechte
Soweit Esteve Castells Calpe Verantwortlicher ist, können Sie je nach Anwendbarkeit Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit verlangen. Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese widerrufen. Schreiben Sie an [email protected]. Unter Umständen müssen wir Ihre Identität prüfen.
Wenn Sie Dokumente an den Arbeitsbereich eines Kunden übermittelt haben, wenden Sie sich zunächst an diesen Kunden. Das gilt für Fragen zum Erhebungszweck sowie für Auskunft, Berichtigung, Löschung, Einschränkung oder Widerruf. Sunset Docs unterstützt den Kunden bei berechtigten Anträgen. Falls Sie den Kunden nicht bestimmen oder erreichen können, schreiben Sie uns unter Angabe Ihrer Übermittlungsbestätigung und hängen Sie das Dokument nicht an.
Sie können sich bei Ihrer zuständigen Aufsichtsbehörde beschweren. In Spanien ist dies die spanische Datenschutzbehörde AEPD unter aepd.es.
10. Cookies
Sunset Docs verwendet erforderliche Erstanbieter-Cookies für Anmeldung, Sitzungssicherheit, CSRF-Schutz sowie Sprach- und Abrechnungswährungseinstellungen. Im Dokumentenbetrachter verwenden wir weder Werbe-Cookies noch Analysen von Drittanbietern. Stripe kann eigene Technologien einsetzen, wenn Sie den gehosteten Checkout oder das Abrechnungsportal besuchen. Einzelheiten enthält die Cookie-Richtlinie.
11. Sicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein. Diese sind auf der Sicherheitsseite und im AVV beschrieben. Kein Internetdienst kann jedes Risiko ausschließen.
12. Geschäftliche Nutzung und Kinder
Sunset Docs ist für geschäftliche und berufliche Zwecke vorgesehen. Konten richten sich nicht an Kinder. Kunden dürfen über den Dienst keine Daten von Kindern oder besonderen Kategorien personenbezogener Daten anfordern, es sei denn, Sunset Docs hat dieser Verarbeitung schriftlich zugestimmt.
13. Änderungen
Wir können diese Erklärung aktualisieren, wenn sich der Dienst, die Anbieter oder rechtliche Anforderungen ändern. Bei einer wesentlichen Änderung informieren wir, soweit angemessen, mit angemessenem Vorlauf und stellen die aktuelle Fassung auf dieser Seite bereit.
14. Kontakt
Datenschutzfragen und Anträge zur Ausübung Ihrer Rechte senden Sie an [email protected]. Den allgemeinen Support erreichen Sie unter help@sunsetdocs.com. Senden Sie keine Dokumente an diese Adressen.