Datenschutz App Version 1.6
Gültig ab: 27. August 2026
Datenschutzerklärung
Stand: 27. August 2026 | Version: 1.6 | Anwendung: Planpakt
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der cloudbasierten oder optional lokal betriebenen Software „Planpakt“ (nachfolgend „Anwendung“). Sie gilt für die Weboberfläche und die zugehörige Programmierschnittstelle.
Für Produktions-, Stamm-, Qualitäts-, Konformitäts- und Kommunikationsdaten, die Geschäftskunden in Planpakt verarbeiten, handelt die Pakton GmbH regelmäßig als Auftragsverarbeiterin. Verantwortlich für diese Inhalte ist der jeweilige Kunde, insbesondere als Arbeitgeber oder Vertragspartner der betroffenen Personen. Für eigene Betriebs-, Vertrags-, Sicherheits- und Vertriebszwecke handelt die Pakton GmbH als Verantwortliche.
1. Verantwortliche Stelle
Pakton GmbH, Sandbergstr. 95, 26180 Rastede, Deutschland
Geschäftsführer: Benedict Held und Norman Caspari Handelsregister: HRB 223653, Amtsgericht Oldenburg E-Mail: datenschutz@planpakt.de Telefon: +49 176 57621254 Impressum: planpakt.de/impressum
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Geltungsbereich und Rollen
Die Verarbeitung erfolgt abhängig vom jeweiligen Zweck in unterschiedlichen datenschutzrechtlichen Rollen:
| Rolle | Typische Verarbeitung |
|---|---|
| Pakton GmbH als Verantwortliche | Vertrags- und Administrationskontakte, Authentifizierung und technischer Kontobetrieb, IT-Sicherheit, Fehler- und Performance-Monitoring, Lizenzierung und Telemetrie, Transaktions-E-Mails sowie Demo-, Lead- und Vertriebsprozesse |
| Pakton GmbH als Auftragsverarbeiterin | Vom Kunden verwaltete Beschäftigtenkonten und fachliche Kundeninhalte, insbesondere Produktionsplanung, Zeiterfassung, Stammdaten, Chat, Qualitätsmanagement, Konformitätsunterlagen, Importe und kundenseitig konfigurierte Schnittstellen |
Für Verarbeitungen im Auftrag gilt der gesonderte Auftragsverarbeitungsvertrag. Die Rechtsgrundlage gegenüber Beschäftigten und sonstigen betroffenen Personen bestimmt der jeweilige Kunde.
Betriebsarten
- Cloud-Betrieb: Die Anwendung wird auf Infrastruktur innerhalb der Europäischen Union betrieben. Server, Datenbank und Dateispeicher (Hetzner Object Storage) werden bei Hetzner Online GmbH in Deutschland betrieben. Die jeweils eingesetzten Auftragsverarbeiter ergeben sich aus dem aktuellen Sub-Prozessoren-Verzeichnis.
- On-Premise-Betrieb: Der Kunde betreibt die Anwendung in seiner eigenen oder einer von ihm beauftragten Serverumgebung. Betrieb, Datensicherung und Löschung liegen dann grundsätzlich in seiner Verantwortung. Optionale externe Dienste werden nur genutzt, wenn sie für die jeweilige Installation konfiguriert und freigeschaltet sind. Die Kommunikation mit dem Lizenz- und Governance-Dienst der Pakton GmbH bleibt für Lizenzprüfung und Missbrauchsschutz erforderlich.
3. Betroffene Personen und Datenkategorien
Betroffen sein können insbesondere:
- Nutzer der Anwendung, vor allem Beschäftigte und Dienstleister unserer Kunden,
- betriebliche Ansprechpartner und Administratoren,
- Kontaktpersonen in Kunden-, Lieferanten- und sonstigen Stammdaten,
- Unterzeichner und weitere in Qualitäts- oder Konformitätsunterlagen genannte Personen,
- Interessenten, die eine Demo, Sandbox, einen Rückruf oder Informationen anfordern.
Abhängig von den genutzten Funktionen werden insbesondere folgende Daten verarbeitet:
- Namen, geschäftliche Kontaktdaten, Funktion, Firma und Anschrift,
- Konto-, Rollen- und Berechtigungsdaten,
- Passwort-Hashes, Bestätigungs- und Reset-Token, JWT und API-Schlüssel,
- Gerätekennungen, Geräte-Fingerprints und technische Zugriffstoken,
- IP-Adressen, Zeitstempel, Seitenpfade, Seitentitel, Fehler- und Nutzungsmetadaten,
- Arbeits-, Rüst- und Betriebszeiten, Kommentare, Standorte und Stundensätze,
- Produktions-, Artikel-, Kunden-, Lieferanten- und Auftragsstammdaten,
- Chat-Nachrichten und maschinelle Übersetzungen,
- Profilbilder, QM-Fotos, Importdateien, Lieferantenunterlagen, Konformitäts-PDFs, Briefköpfe und Unterschriftsbilder,
- Inhalte, Status- und Ergebnisdaten kundenseitig konfigurierter Webhooks und ERP-/OData-Schnittstellen,
- Software-Version, Anzahl der Mandanten und Nutzer sowie Mandantenkennung und -name,
- Demo-Szenario, Qualifizierungsangaben, Funnel-Ereignisse, geschäftliche E-Mail-Adresse, Einwilligungsstatus und optional eine Telefonnummer.
4. Rechtsgrundlagen
Soweit die Pakton GmbH Verantwortliche ist, kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
- Art. 6 Abs. 1 lit. b DSGVO: Bereitstellung und Verwaltung von Konten und Verträgen, Authentifizierung, Lizenzabwicklung sowie Bereitstellung einer angeforderten Demo oder Sandbox.
- Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchsvermeidung, Fehleranalyse, Performance-Monitoring, technische Protokollierung, Kapazitätsplanung sowie B2B-Leadmanagement und persönliche Vertriebsansprache nach einer selbst veranlassten Demo-Anfrage.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, soweit die Pakton GmbH selbst zur Verarbeitung oder Aufbewahrung verpflichtet ist.
- Art. 6 Abs. 1 lit. a DSGVO: Newsletter, Angebots- und sonstige Marketingkommunikation nur nach ausdrücklicher Einwilligung und, bei E-Mail-Marketing, nach Bestätigung im Double-Opt-in-Verfahren.
Fachliche Kundendaten verarbeitet die Pakton GmbH auf dokumentierte Weisung des jeweiligen Kunden nach Art. 28 DSGVO.
5. Verarbeitungsvorgänge
5.1 Konten und Benutzerverwaltung
Für die Anlage und Verwaltung von Konten werden insbesondere Name, geschäftliche E-Mail-Adresse, Funktion, Firma, Rolle, Berechtigungen und ein ausschließlich als Hash gespeichertes Passwort verarbeitet. Je nach Registrierungsweg werden eine Bestätigungs-E-Mail oder ein vom Betreiber bereitgestellter Setup-Schlüssel verwendet.
Vom Kunden verwaltete Beschäftigtenkonten und deren Avatare sind regelmäßig Teil der Auftragsverarbeitung. Daten betrieblicher Vertrags- und Administrationskontakte können daneben für die Vertragsdurchführung in eigener Verantwortlichkeit verarbeitet werden.
5.2 Authentifizierung
Nach erfolgreicher Anmeldung stellt das Backend ein JSON Web Token (JWT) mit einer regulären Gültigkeit von 24 Stunden bereit. Das Frontend speichert dieses Token im Cookie accessToken. Bei persistenter Anmeldung beträgt die Cookie-Laufzeit ebenfalls 24 Stunden; technisch kann ein auf die Browsersitzung begrenztes Cookie verwendet werden. Das Cookie ist derzeit für JavaScript zugänglich und in der Produktionsumgebung mit Secure sowie SameSite=Lax gesetzt. Profildaten und das JWT werden nicht aktiv im localStorage gespeichert; ältere Einträge werden bei Anmeldung und Abmeldung entfernt.
Zusätzlich kann das Backend für bestimmte Geräte- oder Integrationsszenarien nutzerbezogene Token und API-Schlüssel verarbeiten. Widerrufene JWT werden bis zu ihrem Ablauf in einer Sperrliste geführt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für Sicherheitsmaßnahmen ergänzend Art. 6 Abs. 1 lit. f DSGVO.
5.3 Nutzung der Fachanwendung
Planpakt verarbeitet Produktions-, Planungs-, Zeit-, Stamm-, Qualitäts- und Konformitätsdaten, um die vom Kunden gewählten Funktionen bereitzustellen. Dazu gehören unter anderem Mengen- und Fortschrittsmeldungen, Arbeitszeiten, Kommentare, Kosten- und Standortzuordnungen, Qualitätsprüfungen sowie Lieferanten- und Produktunterlagen.
Die Verarbeitung erfolgt im Auftrag des Kunden. Die Mandantentrennung wird logisch über den jeweiligen Mandantenkontext umgesetzt.
5.4 Aktivitäts-, Sicherheits- und Auditprotokolle
Zur IT-Sicherheit, Fehleranalyse und Nachvollziehbarkeit werden Nutzerkennung, Rolle, HTTP-Methode und Pfad, Status, aufgerufene Seite und Seitentitel sowie Zeitstempel verarbeitet. In Aktivitätsprotokollen wird die IP-Adresse gekürzt; IPv4-Adressen werden auf ein /24-, IPv6-Adressen auf ein /48-Netz reduziert. Für technische Schutzmaßnahmen wie Rate-Limiting kann eine vollständige IP-Adresse kurzfristig im Cache verarbeitet werden.
Das Frontend meldet Seitenwechsel eingeloggter Nutzer an das Backend. Fachliche Auditprotokolle können darüber hinaus Akteur, Aktion und Metadaten einer Änderung enthalten. Aggregierte Nutzungsstatistiken dienen der Kapazitäts- und Produktplanung.
Aktivitätsprotokolle werden standardmäßig 90 Tage gespeichert. Stündliche Nutzungs-Snapshots werden 30 Tage und tägliche Snapshots 365 Tage gespeichert. Für fachliche Auditprotokolle gelten die Weisungen des Kunden, vertragliche Löschregeln und gegebenenfalls erforderliche Nachweisfristen.
5.5 Chat und maschinelle Übersetzung
Chat-Nachrichten werden innerhalb des jeweiligen Mandanten verarbeitet. Wenn die Übersetzungsfunktion aktiviert ist, werden Nachrichteninhalte serverseitig an DeepL übermittelt und die erzeugten Übersetzungen gespeichert. Ist der Dienst nicht verfügbar, bleibt der Originaltext erhalten.
Die Verarbeitung erfolgt im Auftrag des Kunden. Der Dienst ist optional und kann abhängig von der jeweiligen Installation konfiguriert sein.
5.6 Dateien, Bilder und Dokumente
Je nach Funktion verarbeitet Planpakt Avatare, Logos, Importdateien, QM-Fotos und -Dokumente, Lieferanten- und Konformitätsunterlagen, Briefköpfe, erzeugte PDFs sowie Unterschriftsbilder.
Im Cloud-Betrieb werden Dateien bei Hetzner in Deutschland (Object Storage) gespeichert; im On-Premise-Betrieb kann lokaler oder kundenseitig konfigurierter Speicher verwendet werden. Fachliche Dateien verarbeitet die Pakton GmbH im Auftrag des Kunden.
5.7 KI-gestützte Dokumentenverarbeitung
Im Konformitätsmodul kann der Kunde optional Dokumente KI-gestützt verarbeiten lassen. Dabei können Dokumentseiten lokal in Bilddaten umgewandelt und anschließend an einen konfigurierten Sprach- oder Bildmodell-Endpunkt übermittelt werden. Die Funktionen umfassen:
- Extraktion und Vorbefüllung strukturierter Angaben aus Lieferantenunterlagen,
- Transkription von Dokumentinhalten,
- semantische Prüfung formaler Anforderungen an Konformitätsunterlagen,
- optionales Gegenprüfen von Ergebnissen durch weitere konfigurierte Modelle.
Im Cloud-Betrieb wird hierfür Mistral La Plateforme (Mistral AI, EU) eingesetzt. Im On-Premise-Betrieb kann alternativ ein lokal betriebenes Modell konfiguriert werden; dann erfolgt keine Übermittlung an Mistral. Weitere externe Anbieter werden vor ihrem Einsatz in das Sub-Prozessoren-Verzeichnis aufgenommen.
Die KI liefert Hinweise und Vorschläge. Regelbasierte Grenzwertprüfungen und Freigaben erfolgen nicht ausschließlich automatisiert; eine Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Die Verarbeitung erfolgt im Auftrag des Kunden.
5.8 Fehler- und Performance-Monitoring
Zur Erkennung, Diagnose und Behebung von Fehlern wird Sentry in Browser-, Server- und Edge-Komponenten eingesetzt. Übermittelt werden können Fehlerberichte, technische Logs, Performance-Traces, URLs, Query-Parameter, Nutzerkennung, Rolle, Geräte- und Laufzeitinformationen.
Session Replay wird nicht anlasslos aufgezeichnet, sondern nur bei Fehlern ausgelöst. Text- und Medieninhalte werden dabei maskiert beziehungsweise blockiert. Diese Maskierung reduziert die Übermittlung fachlicher Bildschirminhalte; technische Metadaten können dennoch personenbezogen sein. Derzeit werden Performance-Traces technisch mit einer Stichprobe von bis zu 100 % erfasst.
Die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und stabilen Betrieb der Anwendung.
5.9 E-Mail-Kommunikation
System-E-Mails werden über Mailgun (Sinch) versandt. Dazu gehören insbesondere Registrierungs-, Bestätigungs- und Passwort-E-Mails. Bei erteilter Marketingeinwilligung kann eine Double-Opt-in-E-Mail versandt werden. Eine Demo-Anfrage oder ein Rückrufwunsch kann außerdem eine interne Benachrichtigung an den zuständigen Vertrieb auslösen.
Dabei werden insbesondere Name, geschäftliche E-Mail-Adresse, systemseitige Token sowie bei einem Rückrufwunsch die Telefonnummer verarbeitet. Transaktionale E-Mails stützen sich auf Art. 6 Abs. 1 lit. b DSGVO, interne Bearbeitung und B2B-Vertriebsanbahnung auf Art. 6 Abs. 1 lit. f DSGVO und Marketing-E-Mails auf Art. 6 Abs. 1 lit. a DSGVO. Für diese eigenen Zwecke handelt die Pakton GmbH als Verantwortliche; Mailgun ist insofern kein Sub-Prozessor der Kundenauftragsverarbeitung.
5.10 Schriftarten und statische Inhalte
Schriftarten und Übersetzungsdateien werden durch die Anwendung selbst ausgeliefert. Durch die Schriftarteneinbindung erfolgt keine Anfrage an Google Fonts oder einen vergleichbaren externen Schriftartendienst.
5.11 Lizenzierung und Telemetrie
Die Anwendung kommuniziert in Cloud- und On-Premise-Installationen mit dem Lizenz- und Governance-Dienst der Pakton GmbH. Dabei werden Software-Version, Anzahl der Mandanten und Nutzer sowie Mandantenkennung und -name verarbeitet. Die Daten dienen Lizenzprüfung, Missbrauchsschutz und Kapazitätsplanung; Produktionsinhalte werden nicht übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5.12 Schnittstellen, Importe und Exporte
Kunden können Daten über Excel-Dateien und ERP-/OData-Schnittstellen importieren, ausgehende Webhooks konfigurieren und fachliche Daten oder Konformitätsunterlagen exportieren. Zugangsdaten kundenseitiger Systeme werden verschlüsselt gespeichert. Webhook-Ziele müssen HTTPS verwenden; private Netzwerkadressen werden nicht als Ziele zugelassen.
Zweck, Ziel und Rechtmäßigkeit kundenseitig konfigurierter Schnittstellen und Exporte verantwortet der Kunde. Die Pakton GmbH verarbeitet die Daten insoweit nach Art. 28 DSGVO.
5.13 Demo, Sandbox und Leadmanagement
Unter /demo/ und /demo/ppwr/ kann, soweit die Funktion freigeschaltet ist, eine Produkt-Sandbox angefordert werden. Vor dem E-Mail-Schritt können ein Szenario und Qualifizierungsangaben gewählt werden. Die Anwendung erfasst dabei eigene Funnel-Ereignisse wie Einstieg, Wizard-Fortschritt, technische Bereitstellung und Nutzungsschritte. Diese Ereignisse werden mit einer zufälligen, tabgebundenen Session-ID an das Backend übermittelt; hierfür wird kein externer Analytics-Dienst eingesetzt.
Mit Eingabe der geschäftlichen E-Mail-Adresse wird eine Sandbox-Sitzung erzeugt und ein Lead gespeichert. Der technische Demo-Nutzer verwendet eine interne Alias-Adresse; die echte E-Mail-Adresse bleibt am Lead gespeichert. Die Sandbox wird standardmäßig nach ungefähr 30 Minuten recycelt. Ein kurzer technischer Nachlauf nach der Abmeldung kann hinzukommen. Lead-Daten bleiben davon getrennt erhalten.
Verarbeitet werden insbesondere:
- geschäftliche E-Mail-Adresse und gewähltes Demo-Szenario,
- Antworten in vorgegebenen Qualifizierungsstufen,
- zufällige Funnel-Session-ID und Ereignismetadaten,
- Zuordnung zur Sandbox,
- Status und Zeitpunkte einer Marketingeinwilligung,
- optional Telefonnummer und Zeitpunkt eines Rückrufwunsches.
Die Sandbox-Bereitstellung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Leadqualifizierung und persönliche B2B-Ansprache nach der selbst veranlassten Anfrage stützen sich auf Art. 6 Abs. 1 lit. f DSGVO. Gegen diese Verarbeitung kann nach Art. 21 DSGVO widersprochen werden. Newsletter und sonstige Massen-Marketingkommunikation erfolgen nur nach Einwilligung und Double-Opt-in; die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Empfänger und Dienstleister
Je nach Betriebsart und Konfiguration können insbesondere folgende Empfänger eingesetzt werden:
| Empfänger | Zweck | Einordnung |
|---|---|---|
| Hetzner Online GmbH | Cloud-Infrastruktur: Server, Datenbank und Dateispeicher (Object Storage) | Deutschland |
| Functional Software, Inc. / Sentry | Fehler- und Performance-Monitoring, technische Logs und fehlergetriggertes Session Replay | Datenspeicherregion EU; US-Unternehmen |
| DeepL SE | optionale Übersetzung von Chat-Nachrichten | Deutschland/EU |
| Mistral AI SAS | optionale Dokumentenextraktion, Transkription und semantische Annex-Prüfung | Frankreich/EU |
| Mailgun (Sinch) | Versand von System-, Bestätigungs- und Double-Opt-in-E-Mails | eigene Verantwortlichkeit der Pakton GmbH (kein AV-Sub-Prozessor) |
Die aktuelle Liste der im Rahmen der Auftragsverarbeitung eingesetzten Dienstleister ist unter planpakt.de/subprozessoren abrufbar.
7. Speicherdauer und Löschung
- Konten und fachliche Kundendaten: Speicherung für die Vertragsdauer. Nach Vertragsende wird der Zugang deaktiviert. Der Kunde kann seine Daten bis zu 30 Tage danach exportieren. Anschließend werden die Daten gelöscht, soweit keine unmittelbar für die Pakton GmbH geltende gesetzliche Pflicht, eine gesonderte Vereinbarung oder ein verlängerter Übergangszeitraum nach dem EU Data Act entgegensteht. Im On-Premise-Betrieb verantwortet der Kunde Export und Löschung.
- Konformitätsunterlagen: Während der Vertragsdauer können technische Löschsperren für Nachweisfristen bestehen. Die Erfüllung produkt- und handelsrechtlicher Aufbewahrungspflichten nach Vertragsende obliegt grundsätzlich dem Kunden; eine dauerhafte Archivierung durch die Pakton GmbH erfolgt nur aufgrund gesonderter Vereinbarung oder eigener gesetzlicher Pflicht.
- Aktivitätsprotokolle: standardmäßig 90 Tage.
- Nutzungs-Snapshots: stündlich 30 Tage, täglich 365 Tage.
- Authentifizierung: persistentes Cookie und reguläres JWT höchstens 24 Stunden; widerrufene JWT bis zu ihrem Ablauf.
- Sandbox-Daten: standardmäßig ungefähr 30 Minuten zuzüglich eines kurzen technischen Nachlaufs.
- Nicht konvertierte Leads und zugehörige Funnel-Daten: Speicherung nur solange für die Vertriebsanbahnung und die Bearbeitung von Widerspruchs- oder Löschverlangen erforderlich; Zielhorizont längstens 24 Monate seit der letzten relevanten Interaktion. Die Löschung erfolgt derzeit organisatorisch (manuell), nicht automatisiert.
- Einwilligungsnachweise: für die Dauer der Einwilligung und darüber hinaus, soweit dies zur Erfüllung gesetzlicher Nachweispflichten erforderlich ist.
- Sonstige Protokoll- und Schnittstellendaten: solange sie für Betrieb, Sicherheit, Fehlerbehebung, Vertragsdurchführung oder die vom Kunden festgelegten Nachweiszwecke erforderlich sind; anschließend nach den vertraglichen Löschregeln.
8. Cookies und Browser-Speicher
Die Anwendung setzt keine Marketing-Cookies und bindet kein externes Webanalyse-System ein. Folgende technisch notwendige oder funktionale Speicher können verwendet werden:
| Technologie | Name oder Gruppe | Zweck | Dauer |
|---|---|---|---|
| Cookie | accessToken | Authentifizierung | persistent höchstens 24 Stunden oder Browsersitzung |
| localStorage | planner_user_settings | Planungs- und Filtereinstellungen | 24 Stunden |
| localStorage | settings, i18nextLng, locationFilter:{customerId} | Darstellung, Sprache und Standortfilter | bis zur Löschung im Browser |
| sessionStorage | resourcesTimeline:viewWindow, pwa-ios-dismissed | Timeline-Zeitfenster und PWA-Hinweis | Browsersitzung |
| sessionStorage | onboarding.* | Funnel-Session, Timer, Tutorialstatus und Ereignis-Deduplizierung | Browsersitzung |
| IndexedDB | qm_wizard_db | lokaler Entwurf eines QM-Formulars | bis zum Absenden oder Löschen |
| Service Worker und Web-App-Manifest | /sw.js, /manifest.json | PWA-Funktion, lokale App-Ressourcen und Updates | gemäß Browser-Cache |
Für Echtzeitfunktionen baut der Browser Server-Sent-Events-Verbindungen zum Backend auf. Diese Verbindung ist kein lokaler Speicher, verarbeitet aber Authentifizierungs- und technische Verbindungsdaten.
Nach derzeitiger technischer Konfiguration werden keine Marketing- oder externen Webanalyse-Technologien eingesetzt. Die datenschutz- und telekommunikationsrechtliche Bewertung wird bei Änderungen der Konfiguration oder der eingesetzten Dienste erneut geprüft.
9. Drittlandübermittlungen
Die Kernverarbeitung (Hosting, Dateispeicher, LLM, Übersetzung) ist auf die Europäische Union ausgerichtet. Sentry speichert die übermittelten Monitoring-Daten in einer EU-Datenspeicherregion; der Anbieter hat seinen Sitz in den USA, sodass Support- oder Konzernzugriffe aus dem Drittland nicht ausgeschlossen sind. Auch bei Mailgun kann – abhängig von Endpoint und Supportprozessen – ein Drittlandbezug bestehen.
Soweit personenbezogene Daten außerhalb der EU oder des EWR verarbeitet werden und kein Angemessenheitsbeschluss besteht, werden geeignete Garantien nach Art. 46 DSGVO eingesetzt, insbesondere EU-Standardvertragsklauseln und erforderlichenfalls ergänzende technische und organisatorische Maßnahmen.
10. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO,
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Anfragen richten Sie bitte an: datenschutz@planpakt.de oder telefonisch unter +49 176 57621254.
Zuständige Aufsichtsbehörde für die Pakton GmbH:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
https://lfd.niedersachsen.de
Soweit Daten im Auftrag eines Planpakt-Kunden verarbeitet werden, insbesondere Beschäftigten- und fachliche Kundendaten, ist die Anfrage vorrangig an diesen Kunden als Verantwortlichen zu richten. Die Pakton GmbH unterstützt den Kunden bei der Bearbeitung.
11. Datensicherheit
Die Pakton GmbH trifft angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere TLS-verschlüsselte Übertragung, gehashte Passwörter, rollenbasierte Zugriffe, logische Mandantentrennung, verschlüsselte Speicherung von Zugangsdaten zu Kundensystemen, Sicherheits-Header, Rate-Limiting, Protokollierung sicherheitsrelevanter Vorgänge sowie Datensicherungen im Cloud-Betrieb.
Einzelheiten zu den Maßnahmen für Auftragsverarbeitungen sind im Auftragsverarbeitungsvertrag dokumentiert.
12. Aktualität
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Betriebsmodelle, Empfänger oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils unter www.planpakt.de/datenschutz-app veröffentlichte Fassung.
Diese Datenschutzerklärung beschreibt den geprüften technischen Stand der Anwendung. Sie ersetzt keine individuelle rechtliche Beratung.