Datenschutzerklärung

Verantwortlicher für die Verarbeitung personenbezogener Daten

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

ITACON s.r.o., mit Sitz in Kominárska 2, 831 04 Bratislava – Stadtteil Nové Mesto, Unternehmens-ID (IČO): 50838563, eingetragen im Handelsregister des Bezirksgerichts Bratislava III, Abteilung: Sro, Einlage Nr. 118905/B.

Kontakt für Fragen zum Schutz personenbezogener Daten: tazilla@itacon.sk

ITACON s.r.o. handelt ausschließlich in Bezug auf personenbezogene Daten, die zum Zweck der Verwaltung von Benutzerkonten, der Sicherstellung des Betriebs der Anwendung, der Abrechnung und der Erfüllung gesetzlicher Verpflichtungen verarbeitet werden, als Verantwortlicher.

Der Kunde handelt als Verantwortlicher für alle personenbezogenen Daten, die in die Tazilla-Anwendung eingegeben werden. In diesem Fall handelt der Anbieter (ITACON s.r.o.) als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet die Daten ausschließlich auf Weisung des Kunden auf Grundlage einer Vereinbarung zur Auftragsverarbeitung (DPA).

Welche personenbezogenen Daten wir verarbeiten

Bei der Nutzung der Tazilla-Anwendung können wir, soweit wir als Verantwortlicher handeln, die folgenden Kategorien personenbezogener Daten verarbeiten:

  • Identifikationsdaten: Vor- und Nachname des Benutzers.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer (falls angegeben), berufliche Rolle oder Position.
  • Organisationsdaten: Name der Organisation.
  • Abrechnungs- und Vertragsdaten: wenn der Benutzer auf eine kostenpflichtige Version des Dienstes wechselt.
  • Kommunikationsdaten: Nachrichten und Anfragen, die per E-Mail oder direkt über die Anwendung übermittelt werden.

Diese Daten werden im Rahmen des Betriebs des Dienstes verarbeitet.

Der Kunde handelt als Verantwortlicher für alle personenbezogenen Daten, die in die Tazilla-Anwendung eingegeben werden und die der Anbieter im Auftrag des Kunden verarbeitet. In diesem Fall handelt der Anbieter (ITACON s.r.o.) als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet die Daten in folgendem Umfang:

  • Technische und betriebliche Daten: IP-Adresse, Aktivitätsprotokolle innerhalb der Anwendung, Zugriffszeit sowie Aufzeichnungen über Aktivitäten innerhalb der Anwendung, die für deren Nutzung erforderlich sind.
  • Daten, die vom Benutzer im Zusammenhang mit der Nutzung des Dienstes eingegeben werden (z. B. Informationen über Benutzer, Assets, Prozesse, Sicherheitsereignisse usw.).

Die Verarbeitung umfasst die technische Verwaltung, insbesondere:

  • Speicherung der Daten in einer Datenbank (Storage),
  • Speicherung der Daten auf Servern während der Nutzung des Dienstes,
  • technische Übertragung der Daten innerhalb des Systems,
  • Erstellung und Aufbewahrung von Sicherungskopien,
  • Protokollierung von Ereignissen,
  • Bereitstellung der Softwareplattform, in der der Kunde die Daten verarbeitet.

Der Anbieter greift nicht auf den Inhalt der Daten zu, um diese zu lesen, zu interpretieren oder zu überprüfen, und verarbeitet die Daten nicht für eigene Zwecke. Die Tatsache, dass der Anbieter die Daten nicht aktiv liest oder inhaltlich verarbeitet, hat keinen Einfluss auf die Verpflichtung zum Abschluss einer Vereinbarung zur Auftragsverarbeitung, da nach der DSGVO bereits die bloße Speicherung und technische Verwaltung von Daten eine Verarbeitung darstellt.t, as the GDPR considers even the mere storage and technical administration of data to constitute processing.

Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

Zweck der Verarbeitung und RechtsgrundlageKategorien personenbezogener DatenArt der VerarbeitungKategorien betroffener Personen
Verwaltung der erstmaligen Zugangsdaten auf Grundlage einer Einwilligung oder eines VertragsIdentifikations- und Kontaktdaten (Vorname, Nachname, E-Mail-Adresse, berufliche Rolle oder Position)Erstellung eines ersten Benutzerkontos zum Zweck des erstmaligen Zugriffs auf die AnwendungMitarbeiter und Benutzer des Verantwortlichen und/oder andere vom Verantwortlichen bestimmte Dritte
Sicherstellung des Betriebs und der Weiterentwicklung der Anwendung auf Grundlage eines VertragsIdentifikations- und Kontaktdaten (Vorname, Nachname, berufliche Rolle oder Position), Organisationsdaten, Berechtigungsdaten, vom Benutzer im Rahmen der Nutzung des Dienstes eingegebene Daten (z. B. Informationen über Benutzer, Assets, Prozesse, Sicherheitsereignisse, Zertifikate natürlicher Personen usw.)Technische Verarbeitung der vom Benutzer in die Anwendung eingegebenen DatenMitarbeiter und Benutzer des Verantwortlichen und/oder andere vom Verantwortlichen bestimmte Dritte
Buchhaltung und Rechnungsstellung auf Grundlage einer gesetzlichen VerpflichtungAbrechnungs- und VertragsdatenFührung von Buchhaltungsunterlagen und Ausstellung von RechnungenAusgewählte Mitarbeiter und Benutzer des Verantwortlichen und/oder andere vom Verantwortlichen bestimmte Dritte
Marketingkommunikation auf Grundlage einer EinwilligungIdentifikations- und Kontaktdaten (Vorname, Nachname, E-Mail-Adresse, berufliche Rolle oder Position)Kontaktaufnahme mit Kunden bezüglich neuer Funktionen, Verbesserungen, Preise usw.Ausgewählte Mitarbeiter und Benutzer des Verantwortlichen und/oder andere vom Verantwortlichen bestimmte Dritte
Erstellung eines ersten Organisationsprofils aus öffentlich zugänglichen Quellen als Grundlage für KI-Funktionen (berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO)Informationen über die Organisation sowie öffentlich zugängliche berufliche oder Kontaktdaten natürlicher Personen, die im Namen der Organisation handelnSuche, Aggregation und automatisierte Verarbeitung öffentlich zugänglicher Informationen zum Zweck der Erstellung unterstützender Vorschläge oder Empfehlungen durch KI-FunktionenMitarbeiter, gesetzliche Vertreter, Kontaktpersonen des Kunden oder andere öffentlich mit der Organisation verbundene Personen

Speicherdauer

  • Personenbezogene Daten werden nur so lange gespeichert, wie dies für den Zweck erforderlich ist, für den sie erhoben wurden.
  • Betriebsprotokolle und Daten zur Nutzung der Anwendung: 12 Monate.
  • Abrechnungs- und Buchhaltungsdaten: 10 Jahre (gemäß den gesetzlichen Anforderungen).
  • Auf Grundlage einer Einwilligung verarbeitete Daten: bis zum Widerruf der Einwilligung.

Rechte der betroffenen Personen

As a useAls Benutzer haben Sie das Recht:

  • auf Auskunft über Ihre personenbezogenen Daten,
  • auf Berichtigung unrichtiger Daten,
  • die Löschung Ihrer Daten zu verlangen („Recht auf Vergessenwerden“),
  • auf Einschränkung der Verarbeitung,
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen einzulegen,
  • auf Datenübertragbarkeit,
  • Ihre Einwilligung in die Marketingkommunikation jederzeit zu widerrufen.

Sie können Ihre Rechte ausüben, indem Sie uns unter folgender Adresse kontaktieren: tazilla@itacon.sk

Offenlegung personenbezogener Daten gegenüber Dritten

Personenbezogene Daten können folgenden Empfängern offengelegt werden:

  • Anbietern von Cloud-Infrastruktur und technischen Betriebsleistungen,
  • Anbietern von Analysetools (z. B. Webanalyse),
  • Anbietern von Buchhaltungs- und Rechnungsstellungsdiensten,
  • Anbietern von Diensten der künstlichen Intelligenz, die im Rahmen der KI-Funktionen des Dienstes genutzt werden, soweit dies für deren Bereitstellung erforderlich ist.

Der Tazilla-Dienst wird auf Servern innerhalb der Europäischen Union in nach ISO/IEC 27001 zertifizierten Rechenzentren gehostet.

Bei der Nutzung der KI-Funktionen des Dienstes kann es zu einer Übermittlung personenbezogener Daten außerhalb der EU/des EWR kommen, wenn diese Funktionen über Dienste Dritter bereitgestellt werden, die außerhalb der EU/des EWR ansässig sind. Eine solche Übermittlung kann Daten betreffen, die der Benutzer in die KI-Funktionen eingibt, oder Daten, die zur Sicherstellung ihrer Funktionalität erforderlich sind. Der Anbieter führt solche Übermittlungen unter Anwendung geeigneter Garantien gemäß der DSGVO durch, insbesondere unter Verwendung von Standardvertragsklauseln, sofern dies nach der DSGVO erforderlich ist.

Datensicherheit

Der Verantwortliche setzt geeignete technische und organisatorische Maßnahmen (TOMs) gemäß der Erklärung zur Anwendbarkeit (Statement of Applicability, SoA) um, einschließlich Datensicherungen, die mindestens einmal täglich durchgeführt werden. Die Sicherungskopien werden 30 Kalendertage lang aufbewahrt und anschließend sicher gelöscht.

Beim Betrieb der Tazilla-Plattform nimmt der Anbieter die Dienste eines Konsortialpartners in Anspruch, der über eine Zertifizierung für ein Informationssicherheitsmanagementsystem gemäß ISO/IEC 27001 sowie über eine Zertifizierung für ein Qualitätsmanagementsystem gemäß ISO 9001:2015 verfügt.

Beschwerden

Wenn Sie der Ansicht sind, dass Ihre personenbezogenen Daten unter Verstoß gegen geltendes Recht verarbeitet werden, haben Sie das Recht, eine Beschwerde bei folgender Behörde einzureichen:

Amt für den Schutz personenbezogener Daten der Slowakischen Republik
Námestie 1. mája 18, 811 06 Bratislava
Website: www.dataprotection.gov.sk

Datum des Inkrafttretens

Diese Datenschutzerklärung tritt am Tag ihrer Veröffentlichung auf www.tazilla.com1. September 2026 – in Kraft.