KeyInOut wird von Alexander Arfs in Schweden betrieben. Der Dienst kann kostenpflichtige Abonnements und – nach Einwilligung – Google Analytics 4 gemäß dieser Datenschutzerklärung und den Cookie-Einstellungen verwenden.
01Wer ist für Ihre Daten verantwortlich?
Für die Kontoverwaltung, die Sicherheit des Dienstes, die Kommunikation mit KeyInOut und den Betrieb der KeyInOut-Website ist Alexander Arfs, Schweden, als Betreiber von KeyInOut Verantwortlicher. Datenschutzanfragen können an privacy@keyinout.com gesendet werden. Allgemeine Supportanfragen können an support@keyinout.com gesendet werden.
Für personenbezogene Daten, die eine Kundenorganisation in ihren Arbeitsbereich eingibt – beispielsweise Angaben zu Beschäftigten oder Auftragnehmern, Schlüsselinhaberdaten und Schlüsselaktivitäten – bestimmt die Kundenorganisation in der Regel Zweck und Mittel der Verarbeitung und ist daher Verantwortlicher. KeyInOut verarbeitet diese Arbeitsbereichsdaten im Auftrag des Kunden als Auftragsverarbeiter. Die Vereinbarung zur Auftragsverarbeitung beschreibt dieses Verhältnis.
02Personenbezogene Daten, die wir verarbeiten
- Konto- und Teamdaten: Name, E-Mail-Adresse, Rolle, Kontostatus und Verifizierungsinformationen.
- Arbeitsbereichsdaten: Name der Organisation/des Arbeitsbereichs, Standorte, Schlüsseldatensätze und Einstellungen.
- Personen- und Schlüsselinhaberdaten: Namen sowie, sofern vom Kunden angegeben, E-Mail-Adressen und Telefonnummern.
- Betriebsdaten: Ausgaben, Rückgaben, erwartete Rückgabezeiten, Notizen, Momentaufnahmen von Schlüsselinhabern sowie Audit-/Verlaufsdaten.
- Sicherheits- und technische Daten: Authentifizierungsversuche, IP-bezogene Sicherheitsdaten soweit protokolliert, Zeitstempel, Sitzungs-/Sicherheitsinformationen und administrative Audit-Ereignisse.
- Kommunikations- und Abrechnungskontaktdaten: Informationen, die bei der Kontaktaufnahme mit uns bereitgestellt werden, sowie eine Abrechnungs-E-Mail-Adresse, sofern konfiguriert. Die Verarbeitung von Zahlungskartendaten ist derzeit nicht aktiviert.
Passwörter werden nicht im Klartext gespeichert; stattdessen werden Passwort-Hashes gespeichert. Geheimnisse für Verifizierung, Zurücksetzung und Einladungen werden, soweit anwendbar, als Hashwerte gespeichert.
03Warum wir Daten verarbeiten und auf welcher Rechtsgrundlage
Wenn KeyInOut als Verantwortlicher handelt, werden Konto- und Dienstdaten verarbeitet, um den angeforderten Dienst bereitzustellen und Konten zu verwalten (Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen auf Anfrage). Sicherheitsprotokolle, Missbrauchsprävention, Zuverlässigkeit des Dienstes und begrenzte Betriebsdaten werden verarbeitet, soweit dies für unsere berechtigten Interessen am Schutz und Betrieb von KeyInOut erforderlich ist. Daten können außerdem verarbeitet werden, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
Wenn KeyInOut als Auftragsverarbeiter für eine Kundenorganisation handelt, bestimmt der Kunde den jeweiligen Zweck und die Rechtsgrundlage. Kunden sind dafür verantwortlich, eine rechtmäßige Grundlage für personenbezogene Daten zu haben, die sie in KeyInOut eingeben, und ihren Beschäftigten, Auftragnehmern oder anderen betroffenen Personen die erforderlichen Informationen bereitzustellen.
04E-Mails und Erinnerungen
KeyInOut sendet transaktionale Nachrichten, die für Kontoverifizierung, Passwortzurücksetzung, Einladungen und den Betrieb des Dienstes erforderlich sind. Ein Arbeitsbereich kann außerdem Erinnerungen für überfällige Schlüssel konfigurieren. Empfänger und Einstellungen dieser Erinnerungen werden vom Arbeitsbereich gesteuert. KeyInOut versendet derzeit keine Werbung Dritter über den Dienst.
05Öffentliche QR-Rückgabeinformationen
Ein Arbeitsbereich kann ausgewählte Rückgabe-Kontaktinformationen optional für Personen öffentlich machen, die ein KeyInOut-Etikett scannen. Dies ist deaktiviert, sofern es nicht vom Arbeitsbereich konfiguriert wurde. Die öffentliche Rückgabeseite ist so gestaltet, dass Schlüsselname, aktueller Inhaber, Standort, Hakenposition, Fälligkeitsdatum oder Ausgabestatus nicht offengelegt werden.
06Dienstleister und Empfänger
Personenbezogene Daten werden nur offengelegt, soweit dies für den Betrieb des Dienstes, die Einhaltung gesetzlicher Anforderungen, den Schutz des Dienstes oder die Befolgung von Kundenanweisungen erforderlich ist. KeyInOut nutzt derzeit Infrastruktur-Anbieter für Web-/Datenbank-Hosting und den Versand transaktionaler E-Mails. Unsere aktuelle Infrastruktur wird über Simply.com gehostet. Wir verwenden derzeit weder Google Analytics noch einen anderen verhaltensbasierten Analysedienst eines Drittanbieters, und die Zahlungsabwicklung ist nicht aktiviert.
Unsere Liste der Auftragsverarbeiter kann sich mit der Weiterentwicklung von KeyInOut ändern. Wesentliche Änderungen, die Arbeitsbereichsdaten von Kunden betreffen, werden in diesen Hinweisen und gegebenenfalls in den Informationen zur Auftragsverarbeitung bzw. zu Unterauftragsverarbeitern berücksichtigt.
07Internationale Übermittlungen
KeyInOut wird von Schweden aus betrieben. Wir bemühen uns, eine für einen EU-/EWR-Dienst geeignete Infrastruktur zu verwenden. Falls ein Anbieter die Übermittlung personenbezogener Daten außerhalb der EU/des EWR erfordert, müssen – soweit erforderlich – ein zulässiger Übermittlungsmechanismus nach der DSGVO und geeignete Garantien eingesetzt werden. Wir aktualisieren diese Hinweise, wenn neue Anbieter die Übermittlungssituation wesentlich verändern.
08Speicherdauer
Konto- und Arbeitsbereichsdaten werden grundsätzlich so lange gespeichert, wie der Arbeitsbereich besteht. Arbeitsbereichsinhaber können Daten exportieren und den Arbeitsbereich über die in KeyInOut bereitgestellten Funktionen löschen. Durch die Löschung werden Arbeitsbereichsdaten aus der aktiven Anwendung entfernt, vorbehaltlich technischer Sicherungszyklen, Sicherheitsaufzeichnungen, die für einen begrenzten Zeitraum aufbewahrt werden müssen, sowie gesetzlich vorgeschriebener Aufbewahrung. Authentifizierungs-, Zustellungs- und Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für ihren betrieblichen oder sicherheitsbezogenen Zweck angemessen erforderlich ist.
Aufbewahrungsfristen für Protokolle und Sicherungen richten sich nach technischen, sicherheitsbezogenen und rechtlichen Erfordernissen. Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind.
09Ihre Datenschutzrechte
Wenn KeyInOut/Alexander Arfs Verantwortlicher ist, können Ihnen nach der DSGVO – abhängig von Umständen und Rechtsgrundlage – unter anderem Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zustehen. Wenden Sie sich für eine Anfrage an privacy@keyinout.com.
Wenn Ihre Anfrage Daten betrifft, die von Ihrem Arbeitgeber oder einer anderen Kundenorganisation eingegeben wurden, wenden Sie sich bitte zunächst an diese Organisation, da sie in der Regel der Verantwortliche ist. KeyInOut unterstützt den Kunden gemäß der Vereinbarung zur Auftragsverarbeitung.
Sie haben außerdem das Recht, eine Beschwerde bei der schwedischen Datenschutzaufsichtsbehörde (Integritetsskyddsmyndigheten, IMY) oder einer anderen zuständigen Aufsichtsbehörde einzureichen.
10Cookies und Analyse
KeyInOut verwendet notwendige Browser- und Sitzungsmechanismen für Anmeldung, Sicherheit und Betrieb. Mit Einwilligung kann außerdem Google Analytics 4 verwendet werden, um Website-Nutzung und allgemeine Zugriffsquellen zu verstehen. Einzelheiten und Wahlmöglichkeiten sind in der Cookie-Richtlinie beschrieben.
11Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die dem Schutz personenbezogener Daten dienen. Dazu gehören arbeitsbereichsbezogene Zugriffsbeschränkungen, rollenbasierte Berechtigungen, HTTPS, gehärtete Sitzungen, CSRF-Schutz, vorbereitete Datenbankanweisungen und minimierte QR-Daten. Weitere Informationen finden Sie auf der Sicherheitsseite. Kein Online-Dienst kann absolute Sicherheit garantieren.
12Änderungen und Kontakt
Wir können diese Hinweise im Zuge der Weiterentwicklung von KeyInOut aktualisieren, unter anderem wenn neue Anbieter für Infrastruktur, Analyse oder Zahlungen eingeführt werden. Wesentliche Änderungen werden durch Aktualisierung des oben genannten Datums kenntlich gemacht. Fragen zum Datenschutz können an privacy@keyinout.com gesendet werden.