Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und im Login-Bereich ist:
profilsys GmbH
Maschweg 75
49324 Melle
Deutschland
Telefon: +49 5422 9278-100
E-Mail: postfach@profilsys.de

2. Öffentliche Produktwebsite (dieser Bereich)

Diese Seiten (Startseite, Impressum, Datenschutz) sind statische Inhalte ohne Tracking, ohne Analyse-Skripte und ohne Drittanbieter-Einbindung. Es werden ausschließlich lokal ausgelieferte Schriftarten und Grafiken verwendet, keine externen Fonts, Skripte oder CDNs. Es werden keine Cookies gesetzt und keine personenbezogenen Daten dieser Seiten an Dritte übermittelt.

3. Hosting und Serverbetrieb

Website und Anwendung werden auf einer eigenen, in Deutschland betriebenen Serverinfrastruktur ausgeliefert; es kommen keine externen Cloud- oder CDN-Dienste Dritter zum Einsatz. Verantwortlich für den technischen Betrieb ist die profilsys GmbH (Kontakt siehe oben). Aus technischen Gründen erfolgt die Veröffentlichung derzeit unter der Domain jandl.services; dies ist ausschließlich eine technische Auslieferungsdomain und hat keinen Einfluss auf die Anbieterschaft – Anbieter und Verantwortlicher bleibt ausschließlich die profilsys GmbH.

4. Server-Logfiles

Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode) zur Sicherstellung des Betriebs und der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Diese Logs werden automatisch rotierend begrenzt vorgehalten und nicht darüber hinaus ausgewertet oder an Dritte weitergegeben.

5. TLS-Verschlüsselung

Die Verbindung zu dieser Website und zum Login-Bereich wird durchgängig per TLS (HTTPS) verschlüsselt. Ein entsprechendes Zertifikat wird automatisiert bezogen und verlängert.

6. Kontaktaufnahme

Nehmen Sie per E-Mail oder Telefon Kontakt zu uns auf, verarbeiten wir die dabei mitgeteilten Daten (z. B. Absenderadresse, Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Ein gesondertes Kontaktformular mit eigener Datenverarbeitung existiert auf dieser Website nicht.

7. Login und Sitzungsverwaltung (/app)

Der geschützte Bereich unter /app ist die VARDENO-Betriebsplattform für angemeldete Kundinnen, Kunden und Partner. Er ist nicht öffentlich indexierbar (noindex) und verarbeitet betriebliche Daten der jeweiligen Mandantschaft (z. B. Einsatz-, Kunden- und Personaldaten) im Rahmen des jeweiligen Vertragsverhältnisses. Für die Anmeldung wird ein technisch notwendiges Sitzungs-Cookie gesetzt (kein Tracking-Cookie, HttpOnly, SameSite=Strict, zusätzlich Secure bei HTTPS-Zugriff), das ausschließlich der Aufrechterhaltung der angemeldeten Sitzung dient und mit Abmeldung oder Ablauf der Sitzung (spätestens nach 8 Stunden) ungültig wird. Zusätzlich zum Sitzungs-Cookie wird bei Aktionen mit Datenänderung serverseitig ein Sicherheits-Token (CSRF-Schutz) geprüft; fehlgeschlagene Anmeldeversuche werden zur Missbrauchserkennung mit Zeitpunkt und Benutzername (ohne Passwort) protokolliert.

8. Aufbewahrungs- und Löschfristen

Technische Verbindungs-/Server-Logs werden automatisiert rotierend begrenzt und nicht dauerhaft aufbewahrt. Sitzungsdaten enden mit Abmeldung bzw. spätestens nach 8 Stunden. Betriebliche Daten innerhalb des Login-Bereichs (u. a. Alarm-, Einsatz- und Auditdaten) werden für die Dauer des jeweiligen Vertragsverhältnisses sowie darüber hinaus verarbeitet, soweit gesetzliche Aufbewahrungspflichten oder die revisionssichere, manipulationsgeschützte Nachvollziehbarkeit sicherheitsrelevanter Vorgänge (Audit-Kette) dies erfordern.

9. Empfänger, Auftragsverarbeitung

Eine Übermittlung personenbezogener Daten an Dritte findet nicht statt, mit Ausnahme gegebenenfalls beauftragter Auftragsverarbeiter im Rahmen des technischen Betriebs (Art. 28 DSGVO) sowie einer Offenlegung, soweit wir gesetzlich dazu verpflichtet sind.

10. Ihre Rechte

Es gelten die Rechte nach der Datenschutz-Grundverordnung: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wenden Sie sich hierzu an die oben genannten Kontaktdaten.

11. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
https://lfd.niedersachsen.de