Den här policyn förklarar hur personuppgifter behandlas när du använder Anfang (”Tjänsten”) och den här webbplatsen. Vi tar skyddet av dina personuppgifter på allvar och behandlar dem endast i enlighet med den allmänna dataskyddsförordningen (GDPR/DSGVO) och tillämplig nationell lagstiftning.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för databehandlingen på den här webbplatsen är:
Philip Käfer (privatperson)
Schweizer Str. 28
78073 Bad Dürrheim
Tyskland
E-post: hello@kaeferventure.com
2. Dataskyddsombud
Vi är inte rättsligt skyldiga att utse ett dataskyddsombud och har inte gjort det. Kontakta oss på hello@kaeferventure.com om du har frågor om integritet.
3. Rättsliga grunder för behandlingen
Vi behandlar personuppgifter på följande rättsliga grunder enligt art. 6.1 GDPR:
- Art. 6.1 b — fullgörande av avtal (tillhandahållande av ditt konto och Tjänsten);
- Art. 6.1 f — våra berättigade intressen (att driva, säkra och förbättra Tjänsten), i den mån dessa inte åsidosätts av dina intressen;
- Art. 6.1 c — fullgörande av en rättslig förpliktelse (t.ex. lagringsskyldighet enligt skatte- och handelsrätt);
- Art. 6.1 a — ditt samtycke, där det begärs (du kan när som helst återkalla det med verkan för framtiden).
4. Hosting och serverloggfiler
Tjänsten driftas av Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) och använder en hanterad Postgres-databas från Neon, Inc. När du använder Tjänsten samlar infrastrukturen automatiskt in och lagrar tekniska data (serverloggfiler), i synnerhet:
- IP-adress (vanligtvis förkortad/anonymiserad där det är möjligt);
- datum och tid för begäran;
- den begärda sidan eller resursen samt HTTP-statuskod;
- hänvisande URL, webbläsartyp och operativsystem.
Dessa data krävs för att leverera Tjänsten säkert och tillförlitligt och behandlas med stöd av art. 6.1 f GDPR. När infrastrukturleverantörer agerar för vår räkning ingår vi personuppgiftsbiträdesavtal enligt art. 28 GDPR.
5. Cookies och lokal lagring
Vi använder en minimal uppsättning strikt nödvändiga cookies och webbläsarlagring:
- Temainställning (t.ex.
anfang-theme) — lagrar ditt val av ljust/mörkt läge. Ingen spårning; berättigat intresse, art. 6.1 f GDPR. - Autentisering/session — sätts när du loggar in, för att hålla dig inloggad och skydda din session. Nödvändig för avtalet, art. 6.1 b GDPR.
Vi använder inga reklamcookies och för närvarande inga analys- eller spårningsverktyg.
6. Konto- och autentiseringsuppgifter
För att skapa och säkra konton använder vi autentiseringsleverantören WorkOS, Inc. När du registrerar dig eller loggar in behandlar vi ditt namn, din e-postadress, ditt organisationsmedlemskap och autentiseringsmetadata. Detta är nödvändigt för att tillhandahålla Tjänsten (art. 6.1 b GDPR).
7. Arbetsytans innehåll (kunddata)
Anfang låter organisationer skapa en företagsstartsida med länkar, appar, avdelningar och användartilldelningar. När vi behandlar personuppgifter i en kunds arbetsyta för kundens räkning agerar vi som personuppgiftsbiträde enligt art. 28 GDPR, och kunden är personuppgiftsansvarig. I dessa fall regleras behandlingen av ett personuppgiftsbiträdesavtal (DPA). Kunden ansvarar för att alla personuppgifter som läggs till i arbetsytan används lagenligt.
8. E-postkommunikation
Vi skickar transaktionsmejl (t.ex. inbjudningar, inloggningslänkar och tjänsteaviseringar) via Resend (Resend, Inc.). Vi behandlar din e-postadress och meddelandeinnehållet för detta ändamål med stöd av art. 6.1 b och f GDPR.
9. Underbiträden och mottagare
Vi delar endast personuppgifter med tjänsteleverantörer som behandlar dem för vår räkning enligt art. 28 GDPR, eller när vi är rättsligt skyldiga att göra det. Nuvarande underbiträden är bland andra:
- Vercel Inc. — hosting och innehållsleverans;
- Neon, Inc. — datalagring (hanterad Postgres-databas);
- WorkOS, Inc. — kontoautentisering;
- Resend, Inc. — transaktionsmejl;
- Stripe Payments Europe, Ltd. — fakturering och betalningar (endast betalda planer).
När en mottagare finns utanför EU/EES säkerställer vi en adekvat skyddsnivå, till exempel genom EU:s standardavtalsklausuler (art. 46 GDPR) eller ett beslut om adekvat skyddsnivå.
10. Lagringstid
Vi sparar personuppgifter endast så länge det är nödvändigt för de ändamål som beskrivs ovan eller så länge lagstadgade lagringsfrister kräver det (t.ex. enligt skatte- och handelsrätt). När uppgifterna inte längre behövs och ingen lagringsskyldighet gäller raderas eller anonymiseras de. Arbetsytedata raderas efter att kontot avslutats, enligt beskrivningen i våra användarvillkor, med förbehåll för eventuella rättsliga lagringsskyldigheter.
11. Dina rättigheter
Enligt GDPR har du rätt till:
- tillgång till dina personuppgifter (art. 15);
- rättelse av felaktiga uppgifter (art. 16);
- radering (art. 17);
- begränsning av behandlingen (art. 18);
- dataportabilitet (art. 20);
- att invända mot behandling som grundas på berättigade intressen (art. 21); samt
- att när som helst återkalla samtycke med verkan för framtiden (art. 7.3).
Kontakta oss på hello@kaeferventure.com för att utöva någon av dessa rättigheter.
12. Rätt att lämna in klagomål
Du har rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du bor, arbetar eller där den påstådda överträdelsen ägde rum. Behörig myndighet för oss är delstaten Baden-Württembergs ombud för dataskydd och informationsfrihet (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, Tyskland.
13. Ändringar av denna policy
Vi kan komma att uppdatera denna policy för att spegla ändringar i Tjänsten eller rättsliga krav. Den aktuella versionen finns alltid på den här sidan, med datumet för ”senast uppdaterad” ovan.