Datenschutz bei collla
Die Sicherheit Ihrer Daten hat bei uns höchste Priorität.
Was ist die DSGVO? Die wichtigsten Fakten auf einen Blick.
Am 25. Mai 2018 trat die Datenschutz-Grundverordnung (DSGVO) in Kraft. Die DSGVO ist ein europaweites einheitliches Regelwerk und soll sicherstellen, dass personenbezogene Daten von BürgerInnen in der EU angemessen geschützt werden. Die wichtigsten Fakten:
Datenschutz als Standard:
Datenschutzfreundliche Voreinstellungen werden zum Standard und Benutzer müssen der zusätzlichen Verwendung von Daten (z.b. Newsletter) explizit zustimmen. Versteckte Häkchen zu Privatsphäre-Einstellungen sollten damit der Vergangenheit angehören. Oft ist das schon der Fall, bei Cookies auf Webseiten wird der “Datenschutz als Standard” oft noch ignoriert. Es ist wohl nur eine Frage der Zeit bis hier die ersten Strafen für aufdringliche Cookie-Popups ausgesprochen werden.
Die Kontrolle über die Daten bekommt der Benutzer:
Benutzer dürfen selbst bestimmen, wie lange ihre Daten gespeichert werden und bekommen so zum Beispiel die Möglichkeit ihr Konto endgültig zu löschen oder die Daten zu exportieren. Der Datenverarbeiter, in diesem Fall wir als collla, sind verpflichtet, diese Prozesse umzusetzen (Auskunftsrecht, Recht auf Vergessenwerden, Recht auf Datenübertragbarkeit, ...).
Transparenz in der Verwendung der Daten:
Einige Unternehmen haben die Daten der Nutzer in der Vergangenheit nicht nur für den Zweck der Dienstleistung, sondern darüber hinaus für Werbezwecke oder die Daten gar an Dritte verkauft. Mit den neuen Regelungen müssen Unternehmen transparent aufzeigen für welchen Zweck sie welche Daten speichern und verarbeiten. Benutzer haben so jederzeit Einblick, wie ihre Daten verarbeitet werden und gerade in Kombination mit dem nächsten Punkt, können Benutzer sicherstellen, dass ihre Daten zweckmäßig verarbeitet werden.
Verantwortung für den Datenverarbeiter:
Der Datenverarbeiter (collla) hat die rechtliche Verpflichtung, sich um das Einhalten dieser Regeln zu kümmern und entsprechende Vorkehrungen zu treffen. Es wurden außerdem Stellen eingerichtet, bei denen die verarbeitenden Unternehmen eventuelle Probleme rasch melden müssen. Bei Missbrauch oder Unachtsamkeit des Datenverarbeiters drohen (uns als collla) sensible Strafen.
Zusammengefasst sollen diese Regeln verhindern, dass Daten unzweckmäßig gesammelt, genutzt oder geteilt werden. Außerdem wird sichergestellt, dass sich Datenverarbeiter um die dafür notwendigen Vorkehrungen zum Datenschutz kümmern.
Warum ist der Datenschutz für collla so wichtig?
Datenschutz und die Regelungen aus der DSGVO sind mittlerweile in fast allen Unternehmen angekommen und viele hatten bereits in mehreren Bereichen Kontakt damit. Wichtig ist er überall dort, wo Daten verarbeitet, übertragen oder gespeichert werden.
Mit collla betreiben wir eine Kommunikationsplattform, die täglich für tausende Nutzer verfügbar ist. Für uns ist der Datenschutz daher ein besonders großer Fokus. Dass wir die Daten unserer Kunden nicht zweckentfremden und zum Beispiel für Werbung nutzen oder an Dritte verkaufen, ist für uns eine Selbstverständlichkeit. Dass Ihre Daten bei uns sicher und auch vor böswilligen Zugriffen (Hacker etc.) geschützt sind, hat für uns höchste Priorität. In unserem Unternehmen ist die IT-Sicherheit daher ein strategischer und integraler Bestandteil in allen Diensten, Aufgaben und Prozessen.
Wir unterstützen Sie beim Datenschutz.
Wir haben unsere Tools so gestaltet, dass auch Ihnen der sichere Umgang mit Ihren Daten leicht fällt. Sie werden das an verschiedenen Stellen in unseren Tools und Prozessen merken. So gibt es zum Beispiel einen eigenen Upload für Dateien, die unser Team verarbeiten soll. Durch den Upload müssen Sie die Dateien nicht per E-Mail übertragen und so wird verhindert, dass die Daten auf E-Mail Servern verweilen. Ist in einem Prozess, wie zum Beispiel dem Onboarding, etwas Wichtiges zu beachten, so informieren wir Sie zudem aktiv vorab.
Häufig gestellte Fragen
Entspricht collla der Datenschutz-Grundverordnung (DSGVO / GDPR) ?
Ja, collla erfüllt alle Anforderungen der Datenschutz-Grundverordnung.
Als Kunde schließen sie bei collla mit ihrem Servicevertrag auch einen Datenverarbeitungsvertrag ab. Dieser Vertrag definiert hohe Sicherheitsstandards, er garantiert ihnen Transparenz und er definiert, dass wir auch dafür haften. Der Datenschutz für uns so ein wesentlicher Bestandteil, dass wir Ihnen im Datenverarbeitungsvertrag sogar das Recht einräumen, jederzeit eine Büro- und Technikbesichtigung durch einen von Ihnen ausgewählten Experten durchzuführen.
Durch die Datenschutz-Grundverordnung kommen auf uns als Datenverarbeiter, im Falle der Fälle, neben den Haftungen ihnen gegenüber auch Strafen in der Höhe von bis zu 20 mio. EUR zu. Da ist es leicht zu verstehen, dass das hier auch ganz einfach eine wirtschaftliche Motivation gibt gut auf Ihre Daten aufzupassen. Wir halten es für wichtig, dass es solche Regeln gibt und wir erfüllen sie nicht nur, wir leben sie auch und nehmen die Sicherheit Ihrer Daten in allen Aspekten ernst.
Bekomme ich von collla eine Garantie für den Datenschutz?
Ja, mit dem Abschluss des Abonnement-Vertrages schließen Sie auch einen Vertrag zur Auftragsverarbeitung mit collla ab. Dieser Vertrag ist im Wesentlichen eine Zusicherung von collla an Sie, er hält fest, dass collla immer einen ordentlichen Umgang den Daten pflegen wird und gegebenenfalls auch dafür haftet.
Der Abonnement-Vertrag sowie der Vertrag zur Auftragsverarbeitung wird mit Ihrer Anschrift generiert. Falls vorab Interesse besteht, fragen Sie bitte bei Ihrem Ansprechpartner bei collla nach, er/sie generiert Ihnen diese Verträge gerne vorab zur Begutachtung.
Kann eine Datenverarbeitung außerhalb der EU ausgeschlossen werden?
Ja, Ihre Daten bei collla werden ausschließlich innerhalb EU gespeichert und verarbeitet. Nicht zuletzt ist dies auch ein wichtiger Grundsatz zur Erfüllung der Datenschutzgrundverordnung.
Wir betreiben alle unsere Server innerhalb der EU und speichern auch nur dort Ihre Daten. Sollten Sie aus dem EU-Ausland wie zum Beispiel aus einer Ihrer Betriebsstätten im EU-Ausland auf die collla App zugreifen, so können Sie unseren Dienst auch nutzen, die benötigten Daten werden verschlüsselt auf ihr Gerät übertragen. Auf der Seite der Server werden die Daten aber auch für EU-Auslandsnutzer immer innerhalb der EU gespeichert und verarbeitet.
Gibt es externe Lieferanten und ist der Datenschutz dort auch gesichert?
Im Datenschutz spielt es immer eine wichtige Rolle, welche externe Dienste eingesetzt werden. Heutzutage ist es macht es praktisch keinen Sinn, etwas ganz ohne externe Lieferanten herzustellen. Her wäre man schnell in eine Art "IT-Steinzeit" zurückversetzt. Denkt man alleine an Windows, ein Betriebssystem von einem amerikanischen Hersteller (Microsoft). Jedes Windows hat einen integrierten Antivirus Programm, den Windows Defender. Microsoft installiert hier teilweise täglich im Hintergrund automatische Sicherheitsupdates, damit scannt das Antivirus Programm die Dateien auf Ihrem Computer und falls dem Programm etwas verdächtig erscheint gehen die Informationen eine Zentrale zur weiteren Analyse. Klingt wild, macht aber wohl Sinn, schließlich arbeiten wir so sehr viel sicherer. Viel von diesem hohen Level an Sicherheit, lässt sich nur erreichen, weil sich einzelne Unternehmen auf diese Herausforderung spezialisiert haben. Wir entwickeln sehr viel im eigenen Haus, aber auch wir nutzen ein paar wenige Dienste, bei denen eine Entwicklung im Haus wirtschaftlich nicht machbar wäre.
Die Datenschutzgrundverordnung fordert bezüglich externer Dienste, drei Dinge:
- Dass ein Dienstleister nur die Daten bekommt, die er zur Ausübung des Dienstes benötigt
- Dass ein Dienstleister Daten ausschließlich für den vereinbarten Zweck nutzt
- Dass ein Dienstleister Daten ebenfalls nur innerhalb der EU verarbeiten und speichert
Zur Einhaltung dieser Punkt muss mit dem Dienstleister ein Vertrag zur Datenverarbeitung abgeschlossen sein, das ist in dem Fall die Aufgabe von collla und das haben wir natürlich gemacht. Weiter unten finden Sie eine Liste mit Sub-Auftragsverarbeitern, dort sind alle Unternehmen aufgeführt, die wir als Dienstleister nutzen. Sie finden dort auch die Information, welche Daten dort verarbeitet werden. Fachkundige werden schnell feststellen, dass die Liste sehr kurz ist und der Datenbestand bei diesen Dienstleistern minimal ist. Das liegt einfach daran, dass wir uns wirklich bemühen so wenig externe Dienste wie notwendig zu nutzen und dort so wenig Daten wie möglich zu verarbeiten. Wir wählen diese Dienste sehr sorgfältig aus, sollte einer dieser Dienste dennoch jemals ein Datenleck haben, so ist der Schaden minimal. In den meisten Fällen geht es um so Dinge, wie die SMS Einladungen die in den letzten 7 Tagen versandt wurden (z.B. Handynummern ohne Namen). Für uns ist das besonders wichtig, weil gegenüber Ihnen, haften wir und nicht diese Dienste.
Wie bereits erwähnt, wählen wir unsere Auftragsverarbeiter sehr sorgfältig und wir haben mit jedem einen Vertrag zur Datenverarbeitung abgeschlossen, der sicherstellt, dass Daten auch bei diesem Dienstleister ausschließlich innerhalb der EU verarbeitet und gespeichert werden. Wir bevorzugen Unternehmen, die auch ihren Firmensitz innerhalb der EU haben. In manchen Bereichen gibt es aber keine Unternehmen mit Firmensitz in der EU, die einen vergleichbaren Dienst wie internationale Anbieter anbieten können. Wie beim oben erwähnten Beispiel von Microsoft Windows.
Die von uns ausgewählten internationalen Unternehmen unterwerfen sich dem europäischen Recht aus der Datenschutz-Grundverordnung und speichern und verarbeiten zudem alle Daten von europäischen Kunden ausschließlich innerhalb der EU. Damit sind auch hier alle Kriterien der DSGVO erfüllt. Wir haben mit diesen Lieferanten auch entsprechende Verträge zur Datenverarbeitung abgeschlossen. Sie haben immer uns als Ansprechpartner und wir haften Ihnen gegenüber. Es ist also auch in unserem Interesse stehts die beste Wahl in Sachen Datensicherheit in Bezug auf eventuelle Sub-Auftragsverarbeiter zu treffen. Wir sind überzeugt, diesbezüglich sehr gute Entscheidungen getroffen zu haben.
Falls Sie detaillierten Fragen zu unseren Sub-Auftragsverarbeitern haben, dürfen Sie uns jederzeit gerne kontaktieren. Wir können Ihnen etwa genauer erklären, in welchem Bereiche welcher Service eingesetzt wird oder auch Testdatensätze zeigen, anhand derer Sie sich selbst überzeugen können, wie die Datensätze minimalisiert und uninformativ gestaltet werden.
Ist eine Verwendung unserer Daten durch fremde oder ausländische Interessen ausgeschlossen?
Ja, die Zweckentfremdung Ihrer Daten ist ausgeschlossen. Weder collla noch Sub-Auftragsverarbeiter nutzen Ihre Daten für irgendetwas anderes als um Ihnen den von Ihnen gewünschten Service bereitszustellen. Der mit dem Abonementsvertrag abgeschlossene Datenverarbeitungsvertrag bietet ihnen auch die rechtliche Sicherheit dazu.
Unser Geschäftsmodell ist es, Ihnen eine Plattform für Ihr Team zur Verfügung zu stellen und Sie zahlen dafür einen kleinen monatlichen oder jährlichen Beitrag. Das so häufig angetroffene Problem anderer Unternehmen ist es, dass sie ihre Einnahmen nicht aus dem eigentlichen Service, sondern aus Werbeverträgen mit Dritten generieren. Bei collla machen wir das nicht und wir werden es auch nie tun. Wir wollen Ihnen ein tolles Produkt zur Verfügung stellen, eine Plattform, die Sie so gestalten können, wie sie am besten zu Ihrem Team passt. Wenn ihnen unser Service gefällt, sind wir überzeugt, dass ihnen das auch eine kleine Servicepauschale wert ist und damit finanzieren wir uns.
Nachdem unsere Einnahmen nur von unseren Kunden und nicht etwa von dritten Werbepartnern kommen, müssen wir auch nur auf unsere Kunden hören. So können wir in Ruhe das entwickeln, was sich unsere Kunden wünschen und wir sehen das als großen Vorteil.
Dokumente zum Datenschutz
Gültig ab | Dokument | |
---|---|---|
1. Januar 2022 | Verarbeitungsverzeichnis im Rahmen der DSGVOEnthält die technisch-organisatorischen Maßnahmen | Herunterladen |
15. September 2022 | Liste der Sub-Auftragsverarbeiter | Herunterladen |
1. Januar 2021 | Datenschutzerklärung zur collla Webseite | öffnen |
Alte Dokumente zum Datenschutz
Gültig bis | Dokument | |
---|---|---|
13. September 2022 | Liste der Sub-Auftragsverarbeiter | Herunterladen |
31. Dezember 2021 | Verarbeitungsverzeichnis im Rahmen der DSGVOEnthält die technisch-organisatorischen Maßnahmen | Herunterladen |