Richtlinien

DSGVO-Konformität

Unsere Verpflichtung zum Schutz personenbezogener Daten und zur Einhaltung der Sicherheitsrichtlinien der Datenschutz-Grundverordnung (DSGVO) für europäische Nutzer.

1. Unsere Verpflichtung zum Datenschutz

QByteSoft agiert primär als Verantwortlicher (Data Controller) bei Anfragen über unsere Website und als Auftragsverarbeiter (Data Processor) bei der Bereitstellung von Softwarelösungen für unsere Kunden. Wir halten uns strikt an die DSGVO-Prinzipien:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Wir klären genau auf, welche Daten erhoben und wofür sie verwendet werden.
  • Zweckbindung: Daten werden nicht zweckentfremdet oder für unbeteiligte Zwecke verarbeitet.
  • Datenminimierung: Wir erheben nur das zur Kontaktaufnahme oder Systemnutzung absolut notwendige Minimum an Daten.
  • Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie es für geschäftliche und steuerrechtliche Zwecke erforderlich ist.
  • Integrität und Vertraulichkeit: Datenübertragungen werden stets verschlüsselt und sicher in Cloud-Instanzen isoliert.

2. Ihre Rechte als betroffene Person

Als Nutzer im Europäischen Wirtschaftsraum (EWR) stehen Ihnen die folgenden gesetzlichen Rechte bezüglich Ihrer Daten zu:

Recht auf Auskunft

Sie können eine Bestätigung und Details darüber anfordern, wie wir Ihre Daten verarbeiten.

Recht auf Berichtigung

Sie können die unverzügliche Korrektur unrichtiger oder unvollständiger Daten verlangen.

Recht auf Löschung

Sie können die Löschung Ihrer Daten ("Recht auf Vergessenwerden") beantragen, sofern keine Aufbewahrungspflichten entgegenstehen.

Recht auf Widerspruch & Einschränkung

Sie können der Datenverarbeitung widersprechen, beispielsweise der Nutzung zu Marketingzwecken.

3. Drittanbieter-Auftragsverarbeiter

QByteSoft nutzt vertrauenswürdige Subunternehmer zur Unterstützung bei der Vertragsabwicklung und dem Systembetrieb. Jeder Partner wird sorgfältig geprüft:

  • Cloud-Infrastruktur: Amazon Web Services (AWS) sowie Coolify-Containerumgebungen.
  • Zahlungsdienstleister: Stripe Inc. (Abwicklung nach PCI-DSS und EU-Datenschutz-Rahmenbedingungen).
  • KI-Dienste: Eigene Vector-Instanzen auf AWS sowie APIs von OpenAI und Google Gemini (ohne Datennutzung für Trainingszwecke).

Datenschutzanfrage stellen

Wenn Sie Auskunft über Ihre gespeicherten Daten erhalten, diese korrigieren, übertragen oder löschen lassen möchten, wenden Sie sich an unseren Datenschutzbeauftragten (DPO):