Datenschutzrichtlinie
Wie FINORYS personenbezogene Daten erhebt, nutzt und schützt, wenn Sie OptiBFR verwenden.
1) Wer wir sind & Rollen
Für Daten, die Sie in OptiBFR eingeben (z.B. Schuldner, Rechnungen, Kontakte), ist Ihre Organisation typischerweise der Verantwortliche und FINORYS handelt als Auftragsverarbeiter. Für unsere eigene Website-Analyse, Abrechnung und Kontokommunikation ist FINORYS der Verantwortliche.
2) Daten, die wir verarbeiten
- Kontodaten: Name, E-Mail, Unternehmen, Rolle, Authentifizierungsdaten.
- Abrechnungsdaten: Plan, Rechnungen, Zahlungsbestätigungen, Steuerinformationen.
- Dienstdaten (Kundendaten): Rechnungen, Schuldnerdetails, Kontakte, Notizen, angehängte PDFs.
- Nutzungs- & technische Daten: Logs, Geräte-/Browserinformationen, IPs, Aktivität für Sicherheit und Analyse.
- Kommunikation: Supportanfragen, Feedback, E-Mails/SMS, die über die Plattform gesendet werden.
3) Zwecke & Rechtsgrundlagen
- Bereitstellung & Verbesserung des Dienstes (Vertragserfüllung).
- Konto- & Abrechnungsverwaltung (Vertrag / rechtliche Verpflichtung).
- Sicherheit, Betrugsprävention, Prüfung (berechtigte Interessen / rechtliche Verpflichtung).
- Support & Kommunikation (Vertrag / berechtigte Interessen).
- Marketing an Geschäftskontakte mit Opt-out (berechtigte Interessen / Einwilligung wo erforderlich).
- Einhaltung anwendbarer Gesetze und Anfragen von Behörden (rechtliche Verpflichtung).
4) EU-Hosting, Transfers & Unterauftragsverarbeiter
Wir streben an, Kundendaten in der EU zu hosten. Wir können geprüfte Unterauftragsverarbeiter einsetzen (z.B. Cloud-Hosting, E-Mail-/SMS-Anbieter, Analyse) unter schriftlichen Vereinbarungen und Datenschutzbestimmungen. Einige Anbieter können sich außerhalb Frankreichs/der EU befinden; in diesem Fall implementieren wir geeignete Garantien (z.B. SCCs) wie von DSGVO/Frankreich DSGVO gefordert.
5) Datenaufbewahrung
Wir bewahren personenbezogene Daten so lange auf, wie es für die Bereitstellung des Dienstes und die Erfüllung rechtlicher, buchhalterischer oder berichtspflichtiger Anforderungen erforderlich ist. Kundendaten werden gemäß Ihrem Abonnement und Löscheinstellungen aufbewahrt; bei Beendigung löschen wir Kundendaten oder geben sie gemäß Vertrag und anwendbarem Recht zurück.
6) Sicherheit
Wir implementieren technische und organisatorische Maßnahmen einschließlich EU-Hosting, Verschlüsselung bei Übertragung und im Ruhezustand wo anwendbar, rollenbasierte Zugriffskontrolle und Audit-Logs. Keine Übertragungsmethode oder Speicherung ist zu 100% sicher; wir arbeiten kontinuierlich an der Verbesserung unserer Sicherheitsvorkehrungen.
7) Ihre Rechte
Vorbehaltlich des anwendbaren Rechts können Sie Rechte auf Zugang, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Widerruf der Einwilligung haben. Wenn wir als Auftragsverarbeiter handeln, richten Sie Anfragen bitte an Ihren Verantwortlichen (Ihre Organisation). Wir unterstützen wo erforderlich.
8) Cookies & ähnliche Technologien
Wir können notwendige Cookies für Authentifizierung und Betrieb verwenden, sowie optionale Cookies oder ähnliche Technologien für Analyse oder Produktverbesserung. Wo erforderlich, bitten wir um Ihre Einwilligung. Sie können Präferenzen über Ihren Browser und (falls verfügbar) unser Cookie-Banner verwalten.
9) Kinder
Der Dienst ist für Geschäftsnutzer bestimmt und nicht für Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
10) Offenlegungen
Wir können personenbezogene Daten teilen mit:
- Dienstleistern/Unterauftragsverarbeitern unter Vertrag;
- Ihren autorisierten Benutzern und Administratoren;
- Berufsberatern (Recht, Steuern, Prüfung) unter Vertraulichkeit;
- Behörden wenn gesetzlich erforderlich; und
- einem Nachfolgeunternehmen im Zusammenhang mit einer Fusion, Übernahme oder Umstrukturierung.
11) Internationale Nutzer
Wenn Sie den Dienst von außerhalb der EU/Frankreich aufrufen, können Ihre Daten in der EU/Frankreich und anderen Ländern mit unterschiedlichen Datenschutzgesetzen verarbeitet werden. Wir wenden die oben beschriebenen Sicherheitsvorkehrungen an.
12) Marketing-Präferenzen
Sie können Marketing-E-Mails jederzeit über den Abmeldelink abbestellen. Transaktions-/Dienstkommunikation ist weiterhin für Ihr Konto erforderlich.
13) Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie regelmäßig aktualisieren. Wesentliche Änderungen werden in-App oder per E-Mail mitgeteilt. Die weitere Nutzung nach dem Wirksamkeitsdatum gilt als Zustimmung.
14) Kontakt
Für Datenschutzfragen oder zur Ausübung von Rechten kontaktieren Sie uns unter privacy@optibfr.com.
Verantwortlicher/Anbieter: FINORYS, Béthune, Frankreich.
15) Auftragsverarbeitungsvertrag (AVV)
Wenn Ihre Organisation einen unterzeichneten AVV benötigt, senden Sie bitte eine E-Mail an admin@optibfr.com. Wir stellen unseren Standard-AVV zur Verfügung, der EU-Standardvertragsklauseln (und ggf. Frankreich-Zusatz) enthält.