Diese Seite richtet sich an Nutzer, die Informationen zu ihren Rechten unter der Datenschutz-Grundverordnung (DSGVO / GDPR) suchen — insbesondere Nutzer aus der Europäischen Union, dem Europäischen Wirtschaftsraum (EWR) und dem Vereinigten Königreich (UK GDPR).
Für eine vollständige Übersicht der Datenverarbeitung durch 5Board lesen Sie bitte unsere Datenschutzerklärung.
1. Wer ist für Ihre Daten verantwortlich?
Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7 DSGVO) ist:
Cayo de Moraes Steinhauser
Projekt: 5BOARD
Klaffensteinstraße 23, 71032 Böblingen
Deutschland
Datenschutzbeauftragter: nicht bestellt (gesetzlich nicht erforderlich)
2. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
3. Datenübertragungen außerhalb der EU/EWR
Einige der von uns eingesetzten Dienste befinden sich außerhalb der EU/EWR (insbesondere in den USA). Für solche Übertragungen haben wir geeignete Garantien getroffen:
Zahlungen werden – sofern künftig ein kostenpflichtiger Plan gebucht wird – über Stripe Payments Europe, Ltd. (Irland, EU) abgewickelt. Kopien der Standardvertragsklauseln können auf Anfrage unter contact@5-board.com angefordert werden.
4. Ihre Rechte als betroffene Person
Als in der EU/EWR ansässige Person haben Sie folgende Rechte gegenüber uns:
4.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können jederzeit eine Kopie der über Sie gespeicherten personenbezogenen Daten anfordern, einschließlich Informationen zu Verarbeitungszwecken, Kategorien, Empfängern und geplanter Speicherdauer.
4.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen. In vielen Fällen können Sie Ihre Daten direkt in den Kontoeinstellungen aktualisieren.
4.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten verlangen (Recht auf Vergessenwerden), insbesondere wenn:
die Daten für den ursprünglichen Zweck nicht mehr notwendig sind,
Sie Ihre Einwilligung widerrufen haben und keine andere Rechtsgrundlage besteht,
Sie der Verarbeitung widersprochen haben und keine vorrangigen Interessen bestehen.
Gesetzliche Aufbewahrungspflichten (z.B. 10 Jahre für Rechnungen) können einer sofortigen Löschung entgegenstehen.
4.4 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird (z.B. während einer Überprüfung der Richtigkeit oder eines Widerspruchs).
4.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übertragen, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
Innerhalb der Anwendung können Sie Ihre Daten unter „Konto → Daten exportieren" bzw. auf Anfrage per E-Mail herunterladen.
4.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, soweit diese auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) basiert. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
4.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit Sie eine Einwilligung erteilt haben (z.B. für Analytics-Cookies oder den GA4-Zugriff), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen:
Cookies: Über Ihre Cookie-Einstellungen (Banner oder Browsereinstellungen)
Google OAuth / GA4-Zugriff: In Ihrem Google-Konto unter myaccount.google.com/permissions
Allgemein: Per E-Mail an contact@5-board.com
5. Automatisierte Entscheidungsfindung und Profiling
Wir setzen keine automatisierten Entscheidungsverfahren oder Profiling gemäß Art. 22 DSGVO ein, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben.
6. Auftragsverarbeitung
Mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten, haben wir Auftragsverarbeitungsverträge (Art. 28 DSGVO) geschlossen. Eine Liste der wichtigsten Auftragsverarbeiter finden Sie in unserer Datenschutzerklärung.
7. Sicherheitsmaßnahmen (Art. 32 DSGVO)
Wir ergreifen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen:
Verschlüsselte Übertragung via HTTPS/TLS
Verschlüsselte Speicherung sensibler Daten
Zugriffskontrollen und Prinzip der minimalen Rechtevergabe
Regelmäßige Sicherheits-Audits (npm audit, Dependency-Scanning)
OAuth 2.0 statt eigener Passwortspeicherung
Regelmäßige Backups der Datenbank
8. Meldepflicht bei Datenpannen (Art. 33 bis 34 DSGVO)
Im Falle einer Datenschutzverletzung, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, werden wir:
die zuständige Aufsichtsbehörde innerhalb von 72 Stunden informieren (Art. 33 DSGVO)
betroffene Nutzer ohne unangemessene Verzögerung benachrichtigen, wenn ein hohes Risiko besteht (Art. 34 DSGVO)
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20, 70173 Stuttgart
baden-wuerttemberg.datenschutz.de
Als Nutzer haben Sie alternativ das Recht, sich bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsorts in der EU zu beschweren.
10. Anfragen zur Ausübung Ihrer Rechte
Anfragen zur Ausübung Ihrer DSGVO-Rechte richten Sie bitte an:
Betreff: DSGVO-Anfrage – [Ihr Anliegen]
Wir beantworten Ihre Anfrage innerhalb von 30 Tagen (verlängerbar auf 60 Tage bei Komplexität, mit Begründung). Die Bearbeitung ist für Sie kostenlos, es sei denn, Anfragen sind offensichtlich unbegründet oder exzessiv (Art. 12 Abs. 5 DSGVO).
Zur Identitätsprüfung können wir Sie bitten, Ihre Anfrage über die mit dem Konto verknüpfte E-Mail-Adresse zu stellen oder einen Identitätsnachweis zu erbringen.
11. Besonderheiten für UK-Nutzer (UK GDPR)
Für Nutzer im Vereinigten Königreich gilt das UK GDPR (in der durch den European Union (Withdrawal) Act 2018 umgesetzten Form). Die oben genannten Rechte gelten entsprechend. Die zuständige Aufsichtsbehörde ist das Information Commissioner's Office (ICO).
Ein Vertreter im Vereinigten Königreich gemäß Art. 27 UK GDPR ist derzeit nicht bestellt; eine Bestellung erfolgt, sofern und sobald sie erforderlich wird.
