Zum Inhalt springen

Entwurf – vor Veröffentlichung rechtlich prüfen lassen

Datenschutzerklärung

Hier erfährst du, welche personenbezogenen Daten wir im Kundenportal und in der App verarbeiten, wofür und wie lange – und welche Rechte du hast.

Stand: 5. Oktober 2026

Vertreten durch
Aviarise
Vertreten durch
[bitte ergänzen]
Anschrift
[bitte ergänzen]
Telefon
[bitte ergänzen]

Bei Fragen zum Datenschutz erreichst du uns unter info@aviarise.com.

Über das Kundenportal arbeiten wir mit unseren Kunden an deren Software: Du meldest Fehler, Wünsche und Fragen (Tickets), lädst Screenshots hoch, beantwortest Rückfragen, gibst Angebote frei und nimmst Ergebnisse ab.

Wir setzen keine Werbe-, Analyse- oder Tracking-Dienste ein und binden keine Inhalte von Drittanbietern ein. Schriften werden von unserem eigenen Server geladen.

  • Konto: E-Mail-Adresse, Anzeigename, Sprache, Einstellung für Benachrichtigungen und deine Rolle im Projekt.
  • Inhalte: Tickets (z. B. Titel, Beschreibung, Schritte, Dringlichkeit), Screenshots mit Bildbeschreibung, Kommentare und Antworten auf Rückfragen.
  • Technische Angaben zu einem Ticket: Plattform, Betriebssystem, Browser- bzw. App-Version, Bildschirmgröße und Sprache – damit wir gemeldete Fehler nachvollziehen können.
  • Nachweise: bei Freigaben und Abnahmen die Person, den Zeitpunkt, eine Prüfsumme des freigegebenen Angebots und die Kennung deines Browsers bzw. der App.
  • Fehlerprotokolle: Zeitpunkt, eine zufällige Vorgangsnummer (Request-ID), technische Kennungen (IDs), Status und Dauer – ohne Inhalte von Tickets, Kommentaren oder E-Mails.
  • Verbindungsdaten bei unseren Hosting-Anbietern, die beim Aufruf technisch anfallen (z. B. IP-Adresse, Zeitpunkt, aufgerufene Adresse).
  • Kundenportal bereitstellen und im Projekt zusammenarbeiten: Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit unserem Kunden). Nutzt du das Portal als Beschäftigte oder Beschäftigter unseres Kunden, stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Durchführung des Vertrags mit deinem Arbeitgeber.
  • Anmeldung per E-Mail-Link ohne Passwort und Einladungen: Wir schicken dir einen Anmelde-Link an deine E-Mail-Adresse; Einladungen sind an diese Adresse gebunden. Rechtsgrundlage wie oben.
  • E-Mail-Benachrichtigungen, z. B. über Rückfragen, Angebote, Abnahmen und Berichte: Rechtsgrundlage wie oben. In den Einstellungen wählst du zwischen sofort, täglich und aus.
  • Fehlerprotokolle mit Vorgangsnummer: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb und eine schnelle Fehlersuche.
  • Nachweis von Freigaben und Abnahmen: Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie, soweit gesetzliche Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.

Screenshots und Ticket-Inhalte können personenbezogene Daten anderer Personen enthalten, z. B. von Nutzern der Software unseres Kunden. Diese Daten verarbeiten wir im Auftrag unseres Kunden (Art. 28 DSGVO); verantwortlich ist insoweit unser Kunde. Eine Vorlage für den Vertrag über die Auftragsverarbeitung findest du unter „AVV-Vorlage“.

Bitte zeige auf Screenshots keine Passwörter oder sensiblen Daten. Ortsangaben in Bildern (EXIF-Daten) entfernen wir automatisch.

Innerhalb eines Projekts sehen die Beteiligten deines Unternehmens und wir die Inhalte des Projekts entsprechend ihrer Rolle. Unsere internen Notizen sind für Kunden nicht sichtbar.

Für den Betrieb setzen wir diese Dienstleister als Auftragsverarbeiter ein (Art. 28 DSGVO):

  • Supabase Inc. – Datenbank, Anmeldung, Dateispeicher und Serverfunktionen; Speicherort Frankfurt am Main (EU).
  • Vercel Inc. – Auslieferung des Web-Portals; Region Frankfurt am Main (EU).
  • Resend – Versand von E-Mails (Anmelde-Links, Einladungen, Benachrichtigungen); Region EU.

Die Anbieter haben ihren Sitz in den USA. Soweit ein Zugriff aus einem Drittland nicht ausgeschlossen ist, erfolgt eine Übermittlung nur auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO: [bitte ergänzen]

  • Konto- und Projektdaten: solange du Zugang zum Projekt hast bzw. das Projekt besteht; danach löschen wir sie, soweit keine gesetzliche Aufbewahrungspflicht besteht.
  • Screenshots und andere Anhänge: bis 12 Monate nach Projektende, d. h. nach der Archivierung des Projekts (die Frist ist einstellbar).
  • Nachweise über Freigaben und Abnahmen (Audit-Log): 3 Jahre. Wird eine Person gelöscht, entfernen wir den Bezug zu ihr.
  • Fehlerprotokolle: 30 Tage.
  • Einladungen: 7 Tage gültig; nicht angenommene Einladungen löschen wir 30 Tage nach Ablauf.
  • Datenexporte eines Projekts: 24 Stunden.
  • Einträge über versendete E-Mail-Benachrichtigungen: 90 Tage.
  • Zähler zur Begrenzung von Anfragen (Schutz vor Missbrauch): 1 Tag.
  • Verbindungsdaten bei den Hosting-Anbietern: [bitte ergänzen]

Wir verwenden nur technisch notwendige Cookies: ein Cookie für deine Anmeldung (Sitzung) und, wenn du in den Einstellungen eine Sprache wählst, ein Cookie mit dieser Sprache (Laufzeit 1 Jahr). Ein angefangenes Ticket speichern wir als Entwurf nur im Speicher deines Browsers, damit es beim Neuladen nicht verloren geht.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich. Tracking- oder Analyse-Cookies setzen wir nicht ein.

  • Anmeldung per E-Mail-Link oder mit „Mit Apple anmelden“. Bei der Anmeldung mit Apple übermittelt Apple uns deinen Namen und deine E-Mail-Adresse bzw. eine von Apple erzeugte Weiterleitungsadresse.
  • Deine Anmeldung wird im Schlüsselbund des Geräts gespeichert.
  • Damit du ohne Verbindung lesen kannst, speichert die App zuletzt geladene Projektdaten auf dem Gerät (Lese-Cache). Neue Tickets und Kommentare, die du ohne Verbindung schreibst, warten auf dem Gerät, bis sie gesendet werden können.
  • Die App schreibt Protokolldateien ohne Inhalte auf das Gerät und löscht sie nach 14 Tagen. Absturz- und Hängeberichte des Betriebssystems speichert sie dort ebenfalls. Diese Dateien verlassen das Gerät nur, wenn du sie selbst exportierst und weitergibst. Fehler mit Vorgangsnummer kann die App an unsere Fehlerprotokolle senden (30 Tage).
  • Kamera und Fotos nutzt die App nur, wenn du ein Bild hinzufügst und den Zugriff erlaubt hast.
  • Für Download und Updates über den App Store gilt die Datenschutzerklärung von Apple.

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.

Schreib uns dazu an info@aviarise.com. Betrifft deine Anfrage Daten, die wir im Auftrag unseres Kunden verarbeiten (z. B. auf Screenshots), leiten wir sie an den Kunden weiter.

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

Ohne E-Mail-Adresse ist keine Anmeldung möglich. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt; die automatische Abnahme nach der vereinbarten Frist betrifft den Stand eines Tickets und folgt den Absprachen mit unserem Kunden.

Wir passen diese Datenschutzerklärung an, wenn sich das Portal oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.