Kurz gesagt
Diese Erklärung betrifft die Website und Ihr Omega-Work-Konto. Sie betrifft nicht die Daten, die Sie in Ihre Arbeitsbereiche eingeben: Diese Daten gehören Ihnen, Sie entscheiden darüber, und wir verarbeiten sie nur nach Ihren Weisungen — siehe den Auftragsverarbeitungsvertrag.
- Ihre Daten werden auf Servern der IONOS SE in Deutschland, in der Europäischen Union, gespeichert. Nur die von Stripe verarbeiteten Zahlungsdaten des Abonnements können auch in den Vereinigten Staaten verarbeitet werden (siehe Abschnitt 6).
- Wir verwenden keine Werbe- oder Profiling-Cookies und keine Analysewerkzeuge Dritter, und wir verkaufen oder vermieten keine personenbezogenen Daten.
- Jeder Arbeitsbereich hat eine eigene, getrennte Datenbank: Es gibt keine gemeinsame Tabelle mit den Daten aller Kunden.
- Sie können uns jederzeit unter amministrazione@outlinedigital.it bitten, Ihre Daten einzusehen, zu berichtigen oder zu löschen.
1. Wer für Ihre Daten verantwortlich ist
Verantwortlicher ist OutLine Digital Agency, der den Dienst unter der Marke Omega Work erbringt.
- Verantwortlicher
- OutLine Digital Agency (Einzelunternehmer), Via Dalmazia 36, 76125 Trani (BT), Italien — USt-IdNr. IT08978680729
- Geschäftssitz
- Via Dalmazia 36, 76125 Trani (BT), Italien
- Kontakt für Datenschutz
- amministrazione@outlinedigital.it
- Allgemeiner Kontakt
- amministrazione@outlinedigital.it · +39 327 609 2869
- Datenschutzbeauftragter
- Nicht benannt. Die Voraussetzungen von Art. 37 DSGVO liegen nicht vor: Die Verarbeitung personenbezogener Daten ist nicht unsere Kerntätigkeit, erfolgt nicht in grossem Umfang und umfasst keine regelmässige und systematische Überwachung von Personen. Datenschutzanfragen richten Sie an den obigen Kontakt.
- Vertreter
- Wir sind in der Europäischen Union niedergelassen und benötigen dort keinen Vertreter. Im Vereinigten Königreich haben wir keinen Vertreter benannt (Art. 27 UK GDPR). In der Schweiz haben wir keine Vertretung bezeichnet: Die Voraussetzungen von Art. 14 des Bundesgesetzes über den Datenschutz (umfangreiche, regelmässige Bearbeitung mit hohem Risiko als Verantwortlicher) liegen nicht vor. Sie können uns jederzeit direkt unter amministrazione@outlinedigital.it erreichen, auf Englisch, Deutsch oder Französisch.
2. Zwei unterschiedliche Rollen
Wir verarbeiten personenbezogene Daten in zwei Situationen, die das Gesetz getrennt behandelt. Welche davon zutrifft, entscheidet, an wen Sie sich wenden sollten.
- Wir sind Verantwortlicher, wenn Sie die Website besuchen, ein Konto eröffnen, ein Abonnement abschliessen oder sich an unseren Support wenden. Hier entscheiden wir, was wir erheben und warum: Das beschreibt diese Erklärung.
- Wir sind Auftragsverarbeiter (bzw. Service Provider), wenn ein Unternehmen Omega Work für die eigene Arbeit, für Kolleginnen und Kollegen, Kunden oder Lieferanten nutzt. Dort ist das Unternehmen Verantwortlicher, nicht wir: Wir stellen die Software bereit und verarbeiten diese Daten nur, um sie zu betreiben, nach den Weisungen des Unternehmens. Wenn Sie Mitglied, Gast oder Kontakt eines Unternehmens sind, das Omega Work nutzt, richten Sie Ihre Anfragen an dieses Unternehmen, das als einziges über Ihre Daten entscheiden kann.
3. Welche Daten wir erheben und warum
| Daten | Zweck | Rechtsgrundlage (DSGVO) | Speicherdauer |
|---|---|---|---|
| Vor- und Nachname, E-Mail-Adresse, Passwort (nur als Hash gespeichert, nie in lesbarer Form), bevorzugte Sprache | Ihr Konto anlegen, Sie anmelden, Sie mit Ihren Arbeitsbereichen verbinden | Vertragserfüllung — Art. 6 Abs. 1 lit. b | Bis das Konto gelöscht wird — auf Ihren Wunsch oder zusammen mit dem Arbeitsbereich — und danach höchstens 30 Tage |
| Name des Unternehmens, Land, Zeitzone, Angaben beim Einrichten | Den Arbeitsbereich für Ihre Organisation einrichten | Vertragserfüllung — Art. 6 Abs. 1 lit. b | Solange der Arbeitsbereich besteht |
| IP-Adresse, Browsertyp, Datum und Uhrzeit des Zugriffs, ausgelieferte Seiten; Version und Plattform der mobilen App, falls Sie sie nutzen; die IP-Adresse, von der aus das Zurücksetzen eines Passworts angefordert wird | Die Website betreiben, sie vor Missbrauch und Angriffen schützen, Vorfälle untersuchen | Berechtigtes Interesse an Sicherheit — Art. 6 Abs. 1 lit. f; Erwägungsgrund 49 | 12 Monate |
| Annahme von Bedingungen und Richtlinien: Dokument, Version, Datum, IP-Adresse, Browser | Nachweisen können, wann Sie was angenommen haben | Rechtspflicht zur Rechenschaft — Art. 5 Abs. 2 und 7 Abs. 1; Vertragserfüllung | 10 Jahre nach Vertragsende |
| Rechnungsdaten: Firmenname, USt-IdNr. oder Steuernummer, Anschrift, Rechnungs-E-Mail | Rechnungen ausstellen und aufbewahren | Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c (für uns geltendes Steuer- und Buchhaltungsrecht) | 10 Jahre |
| Abonnement- und Zahlungsdaten: Tarif, Beträge, Daten und Ergebnis der Abbuchungen, Erstattungen, Art und letzte vier Ziffern der Zahlungsmethode (nie die vollständige Nummer, die nur Stripe sieht) | Entgelte einziehen, Verlängerungen, Kündigungen, die Geld-zurück-Garantie und Erstattungen abwickeln, uns in einem Streitfall verteidigen | Vertragserfüllung — Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c; berechtigtes Interesse an der Verteidigung von Rechtsansprüchen — Art. 6 Abs. 1 lit. f | 10 Jahre nach Vertragsende |
| Als PDF versandter Vertrag, sein digitaler Fingerabdruck und der Versandnachweis | Ihnen den Vertrag auf einem dauerhaften Datenträger übergeben und nachweisen können, was vereinbart wurde | Vertragserfüllung — Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c | 10 Jahre nach Vertragsende |
| Nachrichten, die Sie uns für den Support senden, und unsere Antworten | Antworten und nachvollziehen, was getan wurde | Vertragserfüllung — Art. 6 Abs. 1 lit. b | 24 Monate nach Abschluss der Anfrage |
| Anträge auf Löschung eines Kontos: E-Mail-Adresse, Sprache, Datum, Bestätigung und Ergebnis (keine IP-Adresse) | Den Antrag ausführen und nachweisen können, dass wir es getan haben | Rechtliche Verpflichtung — Art. 12, 17 und 5 Abs. 2 | 24 Monate; ein nie bestätigter Antrag 30 Tage nach Ablauf seines Links |
| Protokoll der Support-Zugriffe auf Ihren Arbeitsbereich | Ihnen zeigen können, wer wann und wie lange Zugriff hatte | Berechtigtes Interesse an Nachvollziehbarkeit; vertragliche Pflicht Ihnen gegenüber | 24 Monate |
Ist eine Frist aus der Tabelle abgelaufen, werden die Daten bei unserer nächsten regelmässigen Überprüfung gelöscht — die wir mindestens alle sechs Monate vornehmen —, sofern nicht eine gesetzliche Pflicht oder ein anhängiger Rechtsstreit eine längere Aufbewahrung verlangt.
4. Wenn wir Ihren Arbeitsbereich betreten
Um ein Problem zu lösen, muss unser Support die Anwendung gegebenenfalls so sehen, wie Sie sie sehen. Dieser Zugriff ist kein dauerhaftes Privileg und verwendet nicht Ihre Zugangsdaten:
- er erfolgt nur, wenn Sie um Hilfe bitten oder wenn eine Störung des Dienstes behoben werden muss;
- in Ihrem Arbeitsbereich wird ein eigener, befristeter Zugang angelegt, der nach 15 Minuten von selbst abläuft;
- solange er besteht, hat er die Rechte eines Administrators des Arbeitsbereichs — nur so sehen wir das Problem, wie Sie es sehen —, und die Person, die ihn nutzt, sieht nur ein, was Ihre Anfrage erfordert;
- jeder Zugriff wird protokolliert und dem Inhaber und den Administratoren Ihres Arbeitsbereichs unter Admin-Konsole → Datenschutz und Compliance angezeigt: wann er begann, wie lange er dauerte, wer ihn geöffnet hat und warum, und wie viele Dateien dabei heruntergeladen wurden; der Inhaber erhält ausserdem eine E-Mail, sobald ein Zugriff geöffnet wird; der vollständige Datenexport ist während des gesamten Zugriffs gesperrt; das Protokoll wird 24 Monate aufbewahrt.
Wer diesen Zugang nutzt, ist zur Vertraulichkeit verpflichtet.
5. An wen wir Daten weitergeben
Wir geben Daten nicht an Dritte für deren eigene Zwecke weiter. Zugriff haben nur zur Vertraulichkeit verpflichtete, befugte Mitarbeitende von OutLine Digital Agency und die Dienstleister, die wir für den Betrieb des Dienstes benötigen und als Auftragsverarbeiter einsetzen.
Die vollständige und aktuelle Liste der Dienstleister, die Daten aus Ihren Arbeitsbereichen verarbeiten, finden Sie auf der Seite Unterauftragsverarbeiter.
Für den Einzug der Abonnemententgelte nutzen wir Stripe Payments Europe, Limited (Dublin, Irland), die die für die Zahlung erforderlichen Daten erhält — Name, E-Mail, Rechnungsanschrift, USt-IdNr. und Daten der Zahlungsmethode — und sie teils als unser Auftragsverarbeiter und teils als eigenständig Verantwortliche für ihre Pflichten zur Geldwäsche- und Betrugsbekämpfung sowie ihre aufsichtsrechtlichen Pflichten verarbeitet, gemäss ihrer eigenen Datenschutzerklärung (stripe.com/privacy). Service-E-Mails — Vertrag, Zahlungsbelege, Hinweise zu Testphase und Verlängerung — werden aus unserem Postfach versandt und über Aruba S.p.A. (Italien) weitergeleitet.
Zusammen mit diesen Angaben erhält Stripe den Namen des Arbeitsbereichs, die Anmelde-E-Mail-Adresse seines Inhabers, die Sprache des Kontos und unsere internen Referenznummern, damit jede Zahlung dem richtigen Abonnement zugeordnet werden kann.
Wir können Daten zudem an Gerichte oder Behörden weitergeben, wenn das Gesetz es verlangt. In diesem Fall informieren wir Sie, sofern eine Anordnung dies nicht verbietet.
6. Wo Ihre Daten gespeichert werden und internationale Übermittlungen
Die Infrastruktur befindet sich vollständig in der Europäischen Union: Server der IONOS SE in Deutschland. Unsere Dienstleister sitzen in Deutschland, Italien und Irland. Die Daten Ihrer Arbeitsbereiche und Ihres Kontos werden von uns nicht ausserhalb des Europäischen Wirtschaftsraums übermittelt.
Die einzige Ausnahme betrifft die Zahlungsdaten des Abonnements: Stripe kann sie auch über Stripe, Inc. (Vereinigte Staaten) verarbeiten, die am EU-U.S. Data Privacy Framework teilnimmt, auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und hilfsweise der Standardvertragsklauseln (Art. 46 DSGVO).
Unsere Kunden befinden sich ausserhalb der Europäischen Union; personenbezogene Daten gelangen daher bei der Nutzung des Dienstes aus Ihrem Land in die EU und beim Abruf zurück zu Ihnen. Das Vereinigte Königreich und die Schweiz erkennen die EU als Raum mit angemessenem Schutzniveau an; die Europäische Kommission hat ihrerseits das Vereinigte Königreich, die Schweiz, Neuseeland und — für Organisationen, die PIPEDA unterliegen — Kanada anerkannt. Für alle anderen schützen wir die Daten nach der DSGVO, die ein Schutzniveau bietet, das dem Ihres lokalen Rechts mindestens vergleichbar ist; verlangt das Gesetz ein Instrument, um die Daten einer Organisation an diese zurückzugeben, stellt der Auftragsverarbeitungsvertrag es bereit. In den Ländern, in denen Ihre Daten verarbeitet werden — Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten —, können Gerichte und Behörden in den Fällen und mit den Garantien, die ihr Recht vorsieht, Zugang zu ihnen erhalten.
7. Wie wir sie schützen
Die technischen und organisatorischen Massnahmen sind ausführlich auf der Seite Sicherheitsmassnahmen beschrieben. Kurz: verschlüsselte Übertragung, Passwörter nur als Hash mit starkem Algorithmus, verschlüsselt gespeicherte Zugangsdaten verbundener Dienste, eine eigene Datenbank pro Arbeitsbereich, rollenbasierte Berechtigungen, protokollierter und befristeter Support-Zugriff, tägliche Sicherungen.
8. Ihre Rechte
Sie können Ihre Rechte jederzeit ausüben, indem Sie an amministrazione@outlinedigital.it schreiben. Wir antworten innerhalb eines Monats, bei komplexen Anfragen verlängerbar um zwei weitere Monate (Art. 12 Abs. 3 DSGVO), kostenlos, sofern eine Anfrage nicht offenkundig unbegründet oder exzessiv ist. Unter Umständen müssen wir zuvor Ihre Identität prüfen.
- Auskunft (Art. 15): erfahren, welche Daten wir haben, und eine Kopie erhalten.
- Berichtigung (Art. 16): unrichtige oder unvollständige Daten korrigieren lassen.
- Löschung (Art. 17): Daten löschen lassen, sofern wir nicht gesetzlich zur Aufbewahrung verpflichtet sind.
- Einschränkung (Art. 18): Daten sperren statt löschen lassen, zum Beispiel solange Sie ihre Richtigkeit bestreiten.
- Datenübertragbarkeit (Art. 20): Daten in einem maschinenlesbaren Format erhalten. Inhaber und Administratoren eines Arbeitsbereichs können dessen gesamte Daten jederzeit selbst exportieren.
- Widerspruch (Art. 21): einer auf berechtigtem Interesse beruhenden Verarbeitung unter Darlegung Ihrer Situation widersprechen.
Da wir in Italien niedergelassen sind, ist unsere federführende Aufsichtsbehörde die italienische Datenschutzbehörde (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom, Italien — gpdp.it). Sie können sich auch an die Behörde Ihres eigenen Landes wenden, die im nächsten Abschnitt aufgeführt ist.
Wenn Sie mit unserem Umgang mit Ihren Daten oder mit einer Anfrage nicht zufrieden sind, schreiben Sie uns an amministrazione@outlinedigital.it: Wir bestätigen den Eingang jeder Beschwerde innerhalb von 30 Tagen, prüfen sie und teilen Ihnen das Ergebnis mit.
9. Hinweise für Ihr Land
Die DSGVO gilt für alles, was wir tun, gleich wo Sie sich befinden. Das Recht Ihres Landes kann Ihnen weitere Rechte geben: Die folgenden Hinweise nennen sie, sagen, wie schnell wir antworten und wo Sie sich beschweren können. Sie betreffen die Daten, für die wir Verantwortlicher sind (Abschnitt 3).
- Vereinigtes Königreich
- Die UK GDPR und der Data Protection Act 2018 gewähren Ihnen die in Abschnitt 8 beschriebenen Rechte; wir antworten innerhalb eines Monats. Wenn Sie mit unserem Umgang mit Ihren Daten nicht zufrieden sind, beschweren Sie sich zuerst bei uns unter amministrazione@outlinedigital.it: Wir bestätigen den Eingang einer Beschwerde innerhalb von 30 Tagen, prüfen sie unverzüglich und teilen Ihnen das Ergebnis mit. Sie können sich ausserdem beim Information Commissioner’s Office beschweren (ico.org.uk/make-a-complaint) oder den Rechtsweg beschreiten. Daten, die aus dem Vereinigten Königreich an unsere Server gesendet werden, sind durch die Angemessenheitsregelungen des Vereinigten Königreichs für den Europäischen Wirtschaftsraum gedeckt.
- Schweiz
- Soweit das Bundesgesetz über den Datenschutz (DSG) anwendbar ist, haben Sie das Recht auf Auskunft darüber, welche Daten wir über Sie bearbeiten — kostenlos und in der Regel innerhalb von 30 Tagen —, auf Berichtigung oder Löschung, auf Herausgabe der Daten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format sowie auf Widerspruch gegen die Bearbeitung. Ihre Daten werden in Deutschland, Italien und Irland bearbeitet, Staaten, deren Schutzniveau die Schweiz als angemessen anerkennt, sowie — bei von Stripe verarbeiteten Zahlungsdaten — in den Vereinigten Staaten, auf der in Abschnitt 6 beschriebenen Grundlage. Sie können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, Feldeggweg 1, 3003 Bern (edoeb.admin.ch), wenden und Ihre Ansprüche vor den Zivilgerichten geltend machen.
- Kanada
- PIPEDA sowie, soweit anwendbar, die Datenschutzgesetze für den Privatsektor von Québec (Loi sur la protection des renseignements personnels dans le secteur privé in der Fassung der Loi 25), Alberta und British Columbia geben Ihnen das Recht, Auskunft über die personenbezogenen Informationen zu erhalten, die wir über Sie führen, sie berichtigen zu lassen, eine Einwilligung vorbehaltlich gesetzlicher oder vertraglicher Beschränkungen zu widerrufen und unsere Einhaltung der Vorschriften überprüfen zu lassen. In Québec können Sie ausserdem verlangen, elektronisch gespeicherte Informationen, die Sie uns gegeben haben, in einem strukturierten, gängigen technischen Format zu erhalten, und — soweit das Gesetz es vorsieht — dass Informationen nicht weiter verbreitet oder nicht mehr indexiert werden. Wir antworten innerhalb von 30 Tagen. Ihre Informationen werden ausserhalb Kanadas gespeichert und verarbeitet — in Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten —, wo sie dem Recht dieser Länder unterliegen und deren Gerichten und Behörden zugänglich sein können. Unsere Website setzt keine Technik ein, die Sie identifiziert, ortet oder ein Profil von Ihnen bildet. Für den Schutz personenbezogener Informationen ist der Inhaber von OutLine Digital Agency verantwortlich, Via Dalmazia 36, 76125 Trani (BT), Italien, amministrazione@outlinedigital.it. Sie können sich beim Office of the Privacy Commissioner of Canada (priv.gc.ca), in Québec bei der Commission d’accès à l’information (cai.gouv.qc.ca) oder beim Information and Privacy Commissioner von Alberta bzw. British Columbia beschweren.
- Australien
- Soweit der Privacy Act 1988 auf uns anwendbar ist, ist diese Seite unsere Datenschutzrichtlinie im Sinne der Australian Privacy Principles. Sie können Auskunft über die personenbezogenen Informationen verlangen, die wir über Sie führen, sowie deren Berichtigung; wir antworten innerhalb von 30 Tagen und berechnen für die Anfrage nichts. Für eine allgemeine Anfrage können Sie uns kontaktieren, ohne Ihren Namen zu nennen; um ein Konto zu eröffnen, müssen wir wissen, wer Sie sind. Wir führen Ihre Informationen in Deutschland, Italien und Irland sowie, bei Zahlungsdaten, in den Vereinigten Staaten: Die dortigen Empfänger sind nicht an die Australian Privacy Principles gebunden, wohl aber an die DSGVO oder an die in Abschnitt 6 beschriebenen Garantien. Wenn Sie meinen, dass wir gegen die Principles verstossen haben, schreiben Sie uns an amministrazione@outlinedigital.it: Wir antworten innerhalb von 30 Tagen. Sind Sie nicht zufrieden, können Sie sich beim Office of the Australian Information Commissioner, GPO Box 5288, Sydney NSW 2001 (oaic.gov.au), beschweren.
- Neuseeland
- Soweit der Privacy Act 2020 auf uns anwendbar ist, können Sie verlangen, dass wir bestätigen, ob wir personenbezogene Informationen über Sie führen, Ihnen Zugang dazu geben und sie berichtigen; lehnen wir eine Berichtigung ab, können Sie verlangen, dass wir den Informationen einen Vermerk über die verlangte Berichtigung beifügen. Wir entscheiden über eine Anfrage innerhalb von 20 Arbeitstagen. Ihre Informationen werden in Deutschland, Italien und Irland nach der DSGVO geführt. Unser Privacy Officer ist der Inhaber von OutLine Digital Agency, erreichbar unter amministrazione@outlinedigital.it. Sind Sie mit unserer Antwort nicht zufrieden, können Sie sich beim Office of the Privacy Commissioner beschweren (privacy.org.nz).
- Vereinigte Staaten
- Es gibt kein allgemeines Bundesdatenschutzgesetz. Wir verkaufen keine personenbezogenen Informationen, teilen sie nicht für kontextübergreifende verhaltensbasierte Werbung, verwenden sie nicht für zielgerichtete Werbung oder Profilbildung und nutzen sensible Informationen — Ihr Passwort in gehashter Form — nur, um Sie anzumelden. Die Kategorien personenbezogener Informationen, die wir erheben, die Zwecke und die Aufbewahrungsfristen ergeben sich aus Abschnitt 3: Kennungen und Kontaktdaten, Konto- und Rechnungsdaten, Zahlungsdaten sowie Internetaktivität in unseren Zugriffsprotokollen. Wir erheben sie bei Ihnen oder bei Ihrer Organisation und legen sie nur den in Abschnitt 5 genannten Dienstleistern offen. Wir liegen unter den Schwellenwerten, ab denen der California Consumer Privacy Act und die Datenschutzgesetze anderer Bundesstaaten auf ein Unternehmen anwendbar sind; dennoch können Sie, gleich in welchem Bundesstaat Sie leben, verlangen, dass wir Ihnen mitteilen, was wir über Sie führen, Ihnen eine Kopie geben, es berichtigen oder löschen. Schreiben Sie an amministrazione@outlinedigital.it, selbst oder über eine von Ihnen schriftlich bevollmächtigte Person: Wir antworten innerhalb von 45 Tagen und behandeln Sie wegen Ihrer Anfrage niemals anders. Lehnen wir eine Anfrage ab, können Sie eine Überprüfung der Entscheidung verlangen und sich an den Attorney General Ihres Bundesstaats wenden. Für die Daten, die unsere Kunden in ihren Arbeitsbereichen führen, handeln wir als deren Service Provider bzw. Auftragsverarbeiter (siehe den Auftragsverarbeitungsvertrag).
10. Wenn Sie die Daten nicht angeben
Name, E-Mail und Passwort sind für die Kontoeröffnung erforderlich: Ohne sie können wir den Dienst nicht erbringen. Rechnungsdaten sind für die Aktivierung eines kostenpflichtigen Abonnements erforderlich. Alles andere ist freiwillig, und wenn Sie es weglassen, hindert Sie das nicht am Arbeiten.
12. Kinder
Omega Work ist ein Dienst für Unternehmen: Er richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Kindern zur Kontoeröffnung. Stellen wir fest, dass ein Konto von einem Kind eröffnet wurde, schliessen wir es und löschen die Daten.
13. Änderungen dieser Erklärung
Jede Fassung trägt eine Nummer und ein Datum des Inkrafttretens; frühere Fassungen sind auf Anfrage erhältlich. Betrifft eine Änderung Zwecke oder Rechtsgrundlagen, informieren wir Sie mindestens 30 Tage im Voraus per E-Mail und bei der Anmeldung.
14. Die mobilen Apps
Die Omega Work-Apps für iOS und Android (com.omegasuiteapp.work) sind ein weiterer Zugang zu demselben Konto. Sie melden sich mit einem bereits bestehenden Konto an — in den Apps kann weder ein Konto angelegt noch etwas gekauft werden —, und sie zeigen dieselben Daten wie die Webanwendung. Was im übrigen Teil dieser Erklärung steht, gilt auch für sie; dieser Abschnitt ergänzt, was für ein Mobiltelefon besonders ist.
| Berechtigung | Wann die App danach fragt | Was mit den Daten geschieht | Wenn Sie ablehnen |
|---|---|---|---|
| Kamera | Um ein Foto aufzunehmen, das Sie einer Aufgabe anhängen. | Das Foto wird erst dann in den Arbeitsbereich hochgeladen, wenn Sie es anhängen. | Sie können weiterhin eine vorhandene Datei anhängen. |
| Fotos und Dateien | Um einer Aufgabe ein Bild oder eine Datei anzuhängen, die sich bereits auf Ihrem Gerät befindet. | Hochgeladen werden nur die Elemente, die Sie auswählen. Auf den Rest Ihrer Mediathek kann die App nicht zugreifen. | Es wird nichts angehängt. |
- Was auf dem Gerät bleibt. Das Anmelde-Token liegen im geschützten Speicher des Betriebssystems; Ihr Profil, Ihre Einstellungen und die Dateien, die Sie herunterladen, liegen im eigenen Speicher der App. Beim Abmelden oder Deinstallieren der App werden sie entfernt.
- Was die App an uns sendet. Was Sie in der Anwendung sehen und tun, wie im Web, dazu die Version der App und ob sie unter iOS oder Android läuft. Sie sendet keinen Gerätenamen, kein Modell, keine Werbe-ID und keine Kontaktliste.
- Mitteilungen. Die Apps verwenden derzeit keine Push-Mitteilungen. Sollten sie hinzukommen, fragt Ihr Gerät Sie zuerst, und dieser Abschnitt sowie die Seite Unterauftragsverarbeiter werden vorher aktualisiert.
- Keine Werkzeuge Dritter. Die App enthält keine Analyse-, Werbe-, Tracking- oder Absturzberichts-Werkzeuge anderer Unternehmen: Sie kommuniziert mit unseren Servern und mit niemandem sonst.
- Kein Tracking. Wir verfolgen Sie nicht über Apps und Websites anderer Unternehmen hinweg, und die Apps zeigen keine Werbung.
- Kinder. Die Apps sind Arbeitswerkzeuge für die Beschäftigten unserer Kunden. Sie richten sich nicht an Kinder.
15. Löschung Ihres Kontos und Ihrer Daten
Sie können jederzeit verlangen, dass Ihr Omega Work-Konto und die damit verknüpften Daten gelöscht werden — gleich, ob Sie die Website oder die mobilen Apps nutzen. Das kostet nichts.
So geht es. Öffnen Sie die Seite Konto löschen — ohne Anmeldung — oder in der Anwendung Einstellungen → Konto → Konto löschen, und geben Sie die E-Mail-Adresse Ihres Kontos an. Wir senden an diese Adresse einen Bestätigungslink, der 24 Stunden gültig ist, damit niemand die Löschung eines fremden Kontos verlangen kann: Gelöscht wird erst, wenn Sie den Link öffnen und bestätigen. Ihre IP-Adresse speichern wir dafür nicht. Sie können auch von der E-Mail-Adresse des Kontos aus an amministrazione@outlinedigital.it mit dem Betreff „Mein Konto löschen“ schreiben. Eine bestätigte Anfrage wird sofort ausgeführt — spätestens innerhalb von 30 Tagen — und wir bestätigen sie per E-Mail in Ihrer Sprache.
- Sie sind Inhaber eines Arbeitsbereichs. Mit Ihrem Konto werden auch die Arbeitsbereiche gelöscht, deren Inhaber Sie sind — ihre Datenbank und ihre Dateien, für alle Mitglieder —, und deren Mitglieder verlieren den Zugang. Hat einer davon noch ein Abonnement, das sich verlängert, wird nichts gelöscht: Kündigen Sie zuerst das Abonnement (oder bitten Sie uns, den Arbeitsbereich auf einen anderen Inhaber zu übertragen) und bestätigen Sie dann erneut. Die Bestätigungsseite nennt diese Arbeitsbereiche, bevor Sie bestätigen. Was mit den Sicherungen geschieht, regelt Artikel 14 der Nutzungsbedingungen.
- Eine Organisation hat Ihnen Zugang gegeben — als Kollegin, Kollege oder Gast. Wir löschen Ihr Anmeldekonto (Name, E-Mail-Adresse, Passwort, Sitzungen, API-Schlüssel, Geräte) und entfernen Sie aus den Arbeitsbereichen dieser Organisation. Die Einträge über Sie im Arbeitsbereich der Organisation — Aufgaben, Kommentare, von Ihnen erstellte Dateien — gehören der Organisation, die in den Grenzen des Gesetzes entscheidet, ob sie sie aufbewahrt: Wir leiten Ihre Anfrage an ihren Inhaber und ihre Administratoren weiter. Sie können auch einen Administrator dieser Organisation bitten, Ihren Zugang zu entfernen.
- Kein Konto mit Ihrer Adresse. Stehen Ihre Daten im Arbeitsbereich eines unserer Kunden, ohne dass Sie je ein Konto hatten, geht Ihre Anfrage mit der Bestätigung an unser Datenschutzteam, das sie an diesen Kunden weiterleitet und Ihnen innerhalb von 30 Tagen antwortet.
- Was wir aufbewahren. Nur, was das Gesetz uns aufzubewahren verpflichtet oder was wir zur Verteidigung gegen Rechtsansprüche benötigen, für die in Abschnitt 3 genannten Fristen: Rechnungen und Buchhaltungsunterlagen, den Nachweis der Vertragsannahmen (aus dem hervorgeht, wer angenommen hat) und die Unterlagen des Abonnements. Der Eintrag eines gelöschten Arbeitsbereichs behält den Firmennamen und die Steuerkennungen des Kunden; Ihr Name und Ihre E-Mail-Adresse werden daraus entfernt, und es bleibt nur ein nicht umkehrbarer Fingerabdruck der Adresse, der allein dazu dient, die kostenlose Testphase nur einmal pro Kunde zu gewähren.