App-Datenschutzerklärung | Casebase
Stand: 04.05.2026
Wer wir sind
Alexander Thamm GmbH (nachfolgend: „AT") betreibt Casebase, eine Software-as-a-Service-Plattform zur Verwaltung von KI- und Daten-Use-Cases. Im Sinne der Datenschutz-Grundverordnung (DSGVO) ist AT der Verantwortliche für die in dieser Datenschutzerklärung beschriebene Datenverarbeitung, d. h. für alle Verarbeitungstätigkeiten, die AT im Zusammenhang mit dem Betrieb der Casebase-Anwendung für eigene Zwecke durchführt.
Hinweis zum B2B-Kontext: Casebase ist ein B2B-SaaS-Produkt, das Unternehmen (nachfolgend: „Kunden") für die Nutzung durch ihre Mitarbeitenden bereitgestellt wird. Soweit AT personenbezogene Daten von Endnutzern ausschließlich auf Weisung eines Kunden verarbeitet – insbesondere Inhalte, die Nutzer innerhalb der Anwendung eingeben –, handelt AT als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. In diesem Fall ist der jeweilige Kunde der Verantwortliche. Endnutzer, die ihre Betroffenenrechte in diesem Zusammenhang geltend machen möchten, wenden sich bitte direkt an ihren Arbeitgeber (den Kunden). Sollten Sie dennoch AT kontaktieren, leiten wir Ihre Anfrage unverzüglich an den Verantwortlichen (Ihren Arbeitgeber) weiter.
Nutzerdaten werden wie folgt verarbeitet: Personenbezogene Daten werden erhoben, wenn sich Nutzer in der Anwendung registrieren, ihr Nutzerprofil erstellen oder aktualisieren sowie im Rahmen der normalen Interaktion mit den Funktionen der Anwendung während der laufenden Nutzung.
Alexander Thamm GmbH
Sapporobogen 6–8
80637 München
Deutschland
Telefon: +49 89 30760880
contact@alexanderthamm.com
www.alexanderthamm.com
Datenschutzbeauftragter
Als Datenschutzbeauftragter wurde bestellt:
DataCo GmbH
Sandstraße 33
80335 München
Deutschland
Telefon: +49 89 452459 900
E-Mail: info@dataguard.de
Website: www.dataguard.de
Allgemeine Informationen zur Datenverarbeitung
Auf dieser Seite informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten in der Casebase-Anwendung.
Wie wir Ihre personenbezogenen Daten erheben und verwenden, hängt davon ab, wie Sie mit uns oder den von uns angebotenen Diensten interagieren. Wir erheben, verwenden oder teilen Ihre personenbezogenen Daten nur, wenn wir einen legitimen Zweck und eine Rechtsgrundlage dafür haben.
Was meinen wir mit „Rechtsgrundlage"?
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Sie haben uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für den Ihnen erläuterten Zweck erteilt. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen.
Vertrag (Art. 6 Abs. 1 lit. b DSGVO) — Wir müssen Ihre Daten verwenden, um einen Vertrag mit Ihnen zu erfüllen oder auf Ihren Wunsch hin vorvertragliche Maßnahmen zu ergreifen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — Wir müssen Ihre Daten verwenden, um einer rechtlichen Verpflichtung nachzukommen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Die Verarbeitung Ihrer Daten ist erforderlich, um die berechtigten Interessen von uns oder einem Dritten zu wahren, sofern Ihre eigenen Interessen diesen nicht überwiegen.
Bitte beachten Sie: Wenn Ihre Daten zur Vertragserfüllung oder aufgrund einer rechtlichen Verpflichtung verarbeitet werden, kann die Nichtbereitstellung der erforderlichen Daten dazu führen, dass wir Ihnen die Casebase-Anwendung nicht zur Verfügung stellen können.
Ihre Rechte
Soweit Ihre personenbezogenen Daten verarbeitet werden, sind Sie betroffene Person im Sinne der DSGVO und haben folgende Rechte:
Um diese Rechte auszuüben, wenden Sie sich bitte per E-Mail an privacy@alexanderthamm.com oder schriftlich an die oben angegebene Adresse der Alexander Thamm GmbH. Wir werden Ihre Anfrage unverzüglich und innerhalb eines Monats nach Eingang bearbeiten.
1. Auskunftsrecht (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden, sowie Zugang zu diesen Daten und Informationen über die Zwecke, Kategorien, Empfänger, Speicherdauer und Ihre bestehenden Rechte.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten, die Sie betreffen, zu verlangen.
3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben.
4. Recht auf Löschung – „Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn diese für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind, wenn Sie Ihre Einwilligung widerrufen oder wenn die Verarbeitung unrechtmäßig war.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
6. Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einzulegen.
7. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Eine Liste der zuständigen Aufsichtsbehörden in Deutschland finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
Datenweitergabe und internationale Datenübermittlungen
Wir setzen verschiedene Dienstleister ein, um die Casebase-Anwendung zu betreiben und Ihre Daten zu schützen. Soweit erforderlich, werden Ihre personenbezogenen Daten auf Grundlage von Auftragsverarbeitungsverträgen, die diese Anbieter zur Einhaltung datenschutzrechtlicher Anforderungen verpflichten, an diese weitergegeben.
Soweit personenbezogene Daten in Länder außerhalb des EWR übermittelt werden, stellen wir durch geeignete Garantien ein gleichwertiges Schutzniveau sicher – je nach Anbieter durch die Standardvertragsklauseln der Europäischen Kommission (SCC) oder das EU-US Data Privacy Framework. Auf Anfrage erhalten Sie eine Kopie der relevanten Standardvertragsklauseln über die in dieser Datenschutzerklärung angegebene E-Mail-Adresse.
Hinweis zu Restrisiken bei Drittlandübermittlungen (insbesondere USA): Trotz der beschriebenen Garantien (SCC, EU-US Data Privacy Framework) sind Übermittlungen personenbezogener Daten in die USA mit Restrisiken verbunden. Insbesondere können US-Behörden unter bestimmten Rechtsvorschriften (z. B. FISA Section 702, Executive Order 12333) auf in den USA gespeicherte oder verarbeitete Daten zugreifen, und betroffenen Personen in der EU stehen möglicherweise nur eingeschränkte Rechtsbehelfe zur Verfügung. Wir haben diese Risiken bewertet und geeignete vertragliche und technische Maßnahmen ergriffen, um sie zu minimieren. Durch die Nutzung der Casebase-Anwendung nehmen Sie dieses Restrisiko zur Kenntnis. Sie können der betreffenden Verarbeitung jederzeit widersprechen, indem Sie uns unter privacy@alexanderthamm.com kontaktieren.
Bereitstellung der App und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf der Casebase-Anwendung erhebt unser System automatisch folgende Daten:
- Browsertyp und -version
- Betriebssystem
- Internetdienstanbieter
- Datum und Uhrzeit des Zugriffs
- IP-Adresse (nach Ende der Sitzung pseudonymisiert)
2. Zweck der Verarbeitung
Die vorübergehende Speicherung der IP-Adresse ist erforderlich, um die Anwendung an Ihr Endgerät auszuliefern. Logfiles dienen der Sicherstellung der Funktionsfähigkeit der Anwendung, ihrer Optimierung und der Sicherung unserer IT-Systeme. Eine Auswertung zu Marketingzwecken findet nicht statt.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am technisch fehlerfreien Betrieb der Anwendung.
4. Speicherdauer
Logdaten werden spätestens nach sieben Tagen gelöscht. IP-Adressen werden anonymisiert, sodass eine Zuordnung zu einem bestimmten Client nicht mehr möglich ist.
5. Ausübung Ihrer Rechte
Die Erhebung dieser Daten ist für den Betrieb der Anwendung technisch erforderlich. Sie können Widerspruch einlegen; ob der Widerspruch Erfolg hat, wird im Rahmen einer Interessenabwägung entschieden.
Hosting
Die Casebase-Anwendung wird ausschließlich auf Servern von Amazon Web Services (AWS) in Frankfurt am Main, Deutschland (EU-Region), gehostet. AT hat mit AWS einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg
Weitere Informationen: https://aws.amazon.com/privacy/
App-Registrierung
1. Beschreibung und Umfang der Datenverarbeitung
Nutzer können sich für die Casebase-Anwendung registrieren und dabei folgende personenbezogene Daten angeben:
- Vor- und Nachname
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Datum und Uhrzeit der Registrierung
2. Zweck der Verarbeitung
Die Registrierung ist zur Erfüllung des Vertrags zwischen AT und dem Kunden sowie zur Gewährung des Zugangs für die Nutzer des Kunden zur Anwendung erforderlich.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung.
4. Speicherdauer
Registrierungsdaten werden gelöscht, sobald sie für die Vertragserfüllung nicht mehr erforderlich sind. Soweit gesetzliche Aufbewahrungspflichten bestehen – insbesondere nach Handels- oder Steuerrecht –, werden die Daten für die gesetzlich vorgeschriebene Dauer (in der Regel 6 bis 10 Jahre gemäß § 257 HGB und § 147 AO) auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) aufbewahrt und anschließend gelöscht. Eine darüber hinausgehende Aufbewahrung für interne Zwecke erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
5. Widerspruch und Löschung
Nutzer können ihre personenbezogenen Daten (Name, E-Mail-Adresse, Profilinformationen) direkt in ihrem Nutzerprofil innerhalb der Casebase-Anwendung aktualisieren. Die Kontolöschung kann durch einen Workspace-Administrator innerhalb der Anwendung vorgenommen werden. Alternativ können Nutzer ihren Administrator kontaktieren oder einen Löschantrag direkt an Alexander Thamm GmbH unter customer_support@casebase.ai stellen. Nach Eingang eines verifizierten Antrags wird Alexander Thamm GmbH die Löschung innerhalb einer angemessenen Frist durchführen.
Datenverarbeitung bei Nutzung der Casebase-App
1. Beschreibung und Umfang der Datenverarbeitung
Bei der Nutzung der Casebase-Anwendung werden folgende Daten verarbeitet:
- Name und E-Mail-Adresse
- Berufsbezeichnung (optional)
- Organisationsinformationen (Unternehmen, Abteilung, Rolle)
- Nutzungs- und Interaktionsdaten im Zusammenhang mit der Verwendung der Anwendungsfunktionen
2. Zweck der Verarbeitung
Nutzerprofildaten sind wesentlicher Bestandteil der Anwendung, z. B. für die Zuweisung von Verantwortlichkeiten und die Nachverfolgung von Inhaltsänderungen. Nutzungsdaten werden verarbeitet, um Fehler zu erkennen, einen stabilen Betrieb zu gewährleisten und die Anwendung weiterzuentwickeln.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für wesentliche Profildaten, die für die Vertragserfüllung erforderlich sind. Art. 6 Abs. 1 lit. f DSGVO für Nutzungs- und Interaktionsdaten, basierend auf dem berechtigten Interesse von AT an der Bereitstellung einer stabilen und kontinuierlich verbesserten Anwendung.
4. Speicherdauer
Daten werden gelöscht, sobald sie für den Zweck, für den sie erhoben wurden, nicht mehr erforderlich sind oder das Vertragsverhältnis endet. Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. nach § 257 HGB oder § 147 AO, in der Regel 6 bis 10 Jahre), werden die Daten für die gesetzlich vorgeschriebene Dauer auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) aufbewahrt und anschließend gelöscht. Eine darüber hinausgehende Aufbewahrung für interne Zwecke erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
5. Ausübung Ihrer Rechte
Für Daten, die AT als Verantwortlicher verarbeitet: Nutzer können der Verarbeitung ihrer personenbezogenen Daten jederzeit widersprechen oder ihre Einwilligung widerrufen, indem sie ihren Workspace-Administrator kontaktieren oder einen Antrag direkt an Alexander Thamm GmbH unter privacy@alexanderthamm.com stellen. AT wird den Widerspruch innerhalb einer angemessenen Frist bearbeiten. Bitte beachten Sie, dass ein Widerspruch gegen die Verarbeitung von Daten, die für den technischen Betrieb der Casebase-Anwendung erforderlich sind, dazu führen kann, dass der Dienst nicht mehr erbracht werden kann.
Für Daten, die AT als Auftragsverarbeiter im Auftrag eines Kunden verarbeitet: Endnutzer richten ihre Anfragen an ihren Arbeitgeber (den Kunden), der für diese Verarbeitung der Verantwortliche ist. Sollten Sie dennoch AT kontaktieren, leiten wir Ihre Anfrage unverzüglich an den Verantwortlichen (Ihren Arbeitgeber) weiter.
Einsatz von Cookies
1. Beschreibung und Umfang der Datenverarbeitung
Technisch notwendige Cookies — für den technischen Betrieb der Anwendung erforderlich. Ohne diese Cookies kann die Anwendung nicht ordnungsgemäß funktionieren. Folgende Daten werden gespeichert:
- Anmeldeinformationen / Session-Token
- Nutzereinstellungen und Anwendungspräferenzen
- Häufigkeit von Seitenaufrufen und Nutzung von Anwendungsfunktionen
Nicht wesentliche Cookies — zur Bereitstellung von In-App-Guides, Onboarding-Touren und kontextbezogenem Nutzersupport über Pendo.io (siehe separaten Abschnitt). Nutzungsdaten werden dabei auch in pseudonymisierter Form erhoben. Folgende Daten werden verarbeitet:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und genutzte Funktionen (Tracking des Nutzungsverhaltens)
2. Zweck der Verarbeitung
Technisch notwendige Cookies gewährleisten die ordnungsgemäße Funktionsfähigkeit der Anwendung. Nicht wesentliche Cookies dienen der Analyse des Nutzerverhaltens innerhalb der Casebase-Anwendung, der Verbesserung der Benutzerfreundlichkeit, der Erkennung und Behebung von Fehlern sowie der Weiterentwicklung und Optimierung der Software. Die erhobenen Daten werden ausschließlich für diese Zwecke und nicht für Werbe- oder Marketingzwecke verwendet.
3. Rechtsgrundlage
Für technisch notwendige Cookies: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO (soweit für die Nutzung des Dienstes unbedingt erforderlich, z. B. Login/Session-Management) und/oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und technisch funktionsfähigen Bereitstellung der Anwendung, z. B. zur Einhaltung interner Richtlinien).
Für nicht wesentliche Cookies: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse von AT an der Verbesserung und Weiterentwicklung der Anwendung. Der Einsatz nicht wesentlicher Cookies durch Pendo.io ist durch Abschnitt 5.4 der Casebase-Nutzungsbedingungen geregelt, denen der Kunde bei Vertragsabschluss zustimmt. Sie können dieser Verarbeitung jederzeit widersprechen, indem Sie uns unter privacy@alexanderthamm.com kontaktieren.
Übersicht der verwendeten Cookies und ihrer Rechtsgrundlagen:
- Session-Cookie (Login/Authentifizierung) — technisch notwendig — § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO
- CSRF-Token (Sicherheit) — technisch notwendig — § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO
- Pendo.io-Cookie (In-App-Guidance und Nutzersupport) — nicht wesentlich — § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, geregelt durch Abschnitt 5.4 der Nutzungsbedingungen)
4. Ausübung Ihrer Rechte
Sie können die Speicherung von Cookies durch entsprechende Einstellungen in Ihrem Browser verhindern. Bitte beachten Sie, dass dies die Funktionsfähigkeit der Anwendung beeinträchtigen kann.
Standortbasierte Zugriffsbeschränkungen (Geo-Blocking)
AT verarbeitet IP-Adressen von Nutzern, um deren ungefähren geografischen Standort zu bestimmen. Dies dient ausschließlich dazu, den Zugang zur Casebase-Anwendung aus bestimmten Ländern oder Regionen gemäß den geltenden Exportkontroll- und Sanktionsvorschriften (gemäß § 4.3 der AT-Nutzungsbedingungen) zu beschränken und die Einhaltung anwendbarer Handelsbeschränkungen und Embargovorgaben sicherzustellen.
Es werden keine präzisen Standortdaten gespeichert. Die IP-Adresse wird ausschließlich zur Zugangskontrolle verwendet und nicht für Profiling- oder Werbezwecke genutzt. Die IP-Adresse wird unmittelbar nach der Zugangsprüfung gelöscht und nicht weiter gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen im Bereich Exportkontroll- und Sanktionsrecht).
Content Delivery Network – Amazon CloudFront
1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen das Content Delivery Network Amazon CloudFront, bereitgestellt von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. CloudFront liefert Anwendungsinhalte über ein verteiltes Servernetzwerk und verbessert Ladezeiten und Sicherheit. Beim Aufruf der Anwendung wird eine Verbindung zu CloudFront-Servern hergestellt, die Geräte- und Browserinformationen (einschließlich IP-Adresse und Betriebssystem) in Server-Logfiles verarbeiten können. Weitere Informationen: https://aws.amazon.com/privacy/
2. Zweck
Auslieferung und Beschleunigung der Anwendung und ihrer Inhalte.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung der Anwendung.
4. Speicherdauer
Daten werden so lange gespeichert, wie es zur Erfüllung der beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist.
5. Ausübung Ihrer Rechte
Weitere Informationen: https://aws.amazon.com/privacy/
App-Performance-Monitoring
1. Beschreibung und Umfang der Datenverarbeitung
Wir erheben Telemetriedaten, um die Performance und Stabilität der Casebase-Anwendung zu überwachen, zu analysieren und zu optimieren. Zu diesem Zweck werden folgende Anbieter eingesetzt:
- Amazon CloudWatch (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg) — Infrastruktur- und Systemmonitoring
- Sentry (siehe separaten Abschnitt) — Fehlermonitoring und Crash-Reporting
2. Zweck
Infrastrukturmonitoring, Anwendungsmonitoring, Ressourcenoptimierung, Fehlerbehebung und Produktverbesserung.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen und sicheren Betrieb der Anwendung.
4. Speicherdauer
Daten werden so lange gespeichert, wie es zur Erfüllung der beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist.
5. Ausübung Ihrer Rechte
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, indem Sie eine E-Mail an die in dieser Datenschutzerklärung angegebene Adresse senden.
Einsatz von Sentry (Fehlermonitoring)
1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen den Fehlermonitoring-Dienst Sentry, bereitgestellt von Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Datenverarbeitung erfolgt ausschließlich auf EU-Servern. Sentry erfasst automatisch technische Fehler und Ausnahmen in der Casebase-Anwendung. Dabei können folgende Daten verarbeitet werden:
- Fehlermeldungen und Stack Traces
- IP-Adresse (anonymisiert)
- Browser- und Betriebssysteminformationen
- Pseudonymisierte Nutzer-ID
2. Zweck
Frühzeitige Erkennung und Behebung technischer Fehler zur Gewährleistung der Stabilität und Sicherheit der Casebase-Anwendung.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse von AT an der technischen Qualitätssicherung und dem sicheren Betrieb von Casebase. Dieses berechtigte Interesse liegt in der Sicherstellung eines technisch fehlerfreien, stabilen und sicheren Betriebs der Anwendung sowie im Schutz vor Missbrauch. Die Interessen der betroffenen Nutzer werden durch die Anonymisierung von IP-Adressen, die Pseudonymisierung von Nutzerdaten, kurze Speicherfristen und das Widerspruchsrecht angemessen gewahrt. Mit Sentry wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
4. Speicherdauer
Bei Sentry gespeicherte Daten werden nach maximal 90 Tagen automatisch gelöscht.
5. Weitere Informationen
https://sentry.io/privacy/
Einsatz von Pendo.io (Produkt-Guidance und Nutzersupport)
1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen die Produkt-Guidance-Plattform Pendo.io, bereitgestellt von Pendo.io, Inc., 150 Fayetteville St, Raleigh, NC 27601, USA. Pendo stellt primär In-App-Guides, Onboarding-Touren und kontextbezogenen Nutzersupport bereit und erhebt dabei automatisch pseudonymisierte Nutzungsdaten innerhalb der Casebase-Anwendung. Folgende Daten können dabei verarbeitet werden:
- Aufgerufene Seiten und genutzte Funktionen
- Sitzungsdauer und Sitzungsinformationen
- Geräte- und Browserinformationen
- Pseudonymisierte Nutzer-ID
Hinweis zur Datenübermittlung: Pendo.io, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework und/oder der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Pendo.io wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
2. Zweck
Bereitstellung von In-App-Guides und kontextbezogenem Nutzersupport (z. B. Onboarding-Touren, Funktionshinweise, Hilfestellung) sowie Erhebung pseudonymisierter Nutzungsdaten zur Analyse der Anwendungsnutzung und zur Unterstützung der kontinuierlichen Verbesserung der Software.
3. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse von AT an der Bereitstellung von kontextbezogenem Nutzersupport (In-App-Guides, Onboarding) und der kontinuierlichen Verbesserung und Qualitätssicherung der Casebase-Anwendung. Pendo.io stellt primär In-App-Guides und Onboarding-Touren bereit, die Endnutzer benötigen, um die Anwendung effektiv zu nutzen, und erhebt dabei Nutzungsdaten in pseudonymisierter Form. Der Einsatz von Pendo.io ist durch Abschnitt 5.4 der Casebase-Nutzungsbedingungen geregelt, denen der Kunde bei Vertragsabschluss zustimmt. Die Interessen der betroffenen Nutzer werden durch die Pseudonymisierung der Daten, eine maximale Speicherdauer von 24 Monaten und das Widerspruchsrecht angemessen gewahrt. Mit Pendo.io wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die Übermittlung von Daten in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework und der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
4. Speicherdauer
Bei Pendo.io gespeicherte Nutzungsdaten werden nach maximal 24 Monaten gelöscht. Diese Speicherdauer wurde bewusst gewählt, um eine aussagekräftige Trendanalyse des Nutzungsverhaltens zu ermöglichen und gleichzeitig die Speicherdauer personenbezogener Daten zu begrenzen.
5. Ausübung Ihrer Rechte
Sie können der Verarbeitung durch Pendo.io jederzeit widersprechen, indem Sie uns unter privacy@alexanderthamm.com oder Ihren Workspace-Administrator kontaktieren. Nach Eingang eines verifizierten Widerspruchs wird AT die Pendo-Einstellung „Do Not Process" (DNP) für Ihr Konto aktivieren. Bitte beachten Sie, dass die Deaktivierung der Nutzungsanalyse die Fähigkeit von AT, den Dienst zu verbessern und aufrechtzuerhalten, einschränken kann.
Weitere Informationen: https://www.pendo.io/legal/privacy-policy/
Einsatz von Software Development Kits (SDKs)
Die Casebase-Anwendung integriert folgende Drittanbieter-SDKs:
Sentry SDK
Anbieter: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA
Zweck: Automatische Erfassung und Analyse technischer Fehler zur Gewährleistung der technischen Stabilität, Zuverlässigkeit und Sicherheit der Casebase-Anwendung.
Erhobene Daten: Pseudonymisierte Nutzer-ID, Geräteinformationen, Fehler- und Nutzungsdaten.
Datenschutzerklärung: https://sentry.io/privacy/
AWS SDK für Java
Anbieter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg
Zweck: Kommunikation mit der AWS-Cloud-Infrastruktur (Hosting, Datenbank, Speicher, CDN), die für den Betrieb der Casebase-Anwendung erforderlich ist.
Datenschutzerklärung: https://aws.amazon.com/privacy/
Pendo.io JavaScript SDK
Anbieter: Pendo.io, Inc., 150 Fayetteville St, Raleigh, NC 27601, USA
Zweck: Bereitstellung von In-App-Guides, Onboarding-Touren und kontextbezogenem Nutzersupport; Erhebung pseudonymisierter Nutzungsdaten zur Unterstützung der kontinuierlichen Verbesserung der Software.
Datenschutzerklärung: https://www.pendo.io/legal/privacy-policy/
Rechtsgrundlage für den SDK-Einsatz
Das Sentry SDK und das AWS SDK für Java sind für die Bereitstellung der Kerndienste der Casebase-Anwendung technisch erforderlich; die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einem stabilen und sicheren Betrieb). Das Pendo.io JavaScript SDK wird primär zur Bereitstellung von In-App-Guides und kontextbezogenem Nutzersupport eingesetzt und auf Grundlage des berechtigten Interesses von AT gemäß Art. 6 Abs. 1 lit. f DSGVO i. V. m. Abschnitt 5.4 der Casebase-Nutzungsbedingungen verwendet, denen der Kunde bei Vertragsabschluss zustimmt.
Kontaktaufnahme per E-Mail
1. Beschreibung und Umfang
Sie können uns über die innerhalb der Anwendung angegebene E-Mail-Adresse kontaktieren. Mit Ihrer E-Mail übermittelte personenbezogene Daten werden gespeichert und ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.
2. Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Beantwortung Ihrer Anfrage. Soweit die Kontaktaufnahme auf den Abschluss eines Vertrags abzielt, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
3. Speicherdauer
Daten werden gelöscht, sobald der Vorgang abschließend bearbeitet wurde. Etwaige bei der Übermittlung zusätzlich erhobene Daten werden spätestens nach sieben Tagen gelöscht.
4. Ausübung Ihrer Rechte
Sie können der Speicherung Ihrer personenbezogenen Daten jederzeit per E-Mail widersprechen. In diesem Fall werden alle im Zusammenhang mit der Kontaktaufnahme gespeicherten personenbezogenen Daten gelöscht.
Automatisierte Entscheidungsfindung und Profiling
Im Zusammenhang mit der Casebase-Anwendung findet keine automatisierte Entscheidungsfindung oder kein Profiling im Sinne von Art. 22 DSGVO statt.
Widerruf der Einwilligung und Widerspruchsrecht
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung bleibt unberührt. Soweit die Verarbeitung auf unseren berechtigten Interessen beruht (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. In diesem Fall werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Datenverarbeitungspraktiken, gesetzlichen Anforderungen oder den Funktionen der Casebase-Anwendung widerzuspiegeln. Die jeweils aktuelle Fassung ist jederzeit innerhalb der Casebase-Anwendung und auf unserer Website abrufbar. Bei wesentlichen Änderungen, die Ihre Rechte oder die Art der Verarbeitung Ihrer personenbezogenen Daten betreffen, werden wir Sie — soweit technisch möglich — vorab per E-Mail oder über eine In-App-Benachrichtigung informieren. Das Versionsdatum am Anfang dieser Datenschutzerklärung gibt an, wann sie zuletzt aktualisiert wurde. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.
Diese Datenschutzerklärung wurde mit Unterstützung von DataGuard erstellt.
