Datenschutz & DSGVO
Dieses Dokument bietet einen nicht vertraglichen Ueberblick ueber die Datenverarbeitung durch Certif-Scope. Es dient der Transparenz, der institutionellen Einordnung und der internen Bewertung und ergaenzt die Datenschutzhinweise.
Dieser Ueberblick zur Datenverarbeitung beschreibt die praktische Logik des Datenumgangs bei Certif-Scope. Er ersetzt nicht die Datenschutzhinweise und stellt keinen Auftragsverarbeitungsvertrag dar. Ziel ist ausschliesslich, auf allgemeiner Ebene zu erklaeren, wie Daten innerhalb des Dienstes fliessen.
Certif-Scope funktioniert nach einem deterministischen und zustandsarmen Modell. Datenfluesse sind bewusst auf das begrenzt, was fuer die Erstellung und Pruefung einer CO2e-Bescheinigung notwendig ist.
Typische Verarbeitungssequenz:
Eingabe durch den Nutzer - Berechnung im Arbeitsspeicher - technische PDF-Erstellung - Download durch den Nutzer
Die Pruefelemente werden direkt in das erzeugte Dokument integriert und beruhen nicht auf einer Datenbankabfrage.
Detaillierte Finanzdaten werden von Certif-Scope nicht gespeichert. Wenn die PDF-Konvertierung durch einen technischen Dienstleister erfolgt, werden nur die fuer die Erstellung der PDF-Bescheinigung notwendigen Informationen uebermittelt.
Es findet kein Verhaltensprofiling, keine Nutzerverfolgung, keine Anreicherung und keine sekundäre Datennutzung statt. Certif-Scope nutzt kein Marketingtracking, keine verhaltensbezogenen Analytics und keine Werbe-Cookies.
Finanzdaten, die fuer die CO2e-Berechnung verwendet werden, werden nur im Arbeitsspeicher verarbeitet und nie in dauerhaften Datenbanken gespeichert.
Erzeugte PDF-Bescheinigungen werden direkt an den Nutzer uebergeben und nicht von Certif-Scope aufbewahrt. E-Mail-Kommunikation kann bis zu zwoelf (12) Monate fuer Support und Betrieb gespeichert werden. Zugangsschluessel und Paketguthaben koennen einen minimalen technischen Status erfordern, um Gueltigkeit und Verbrauch zu verwalten, ohne detaillierte Ausgabendaten zu speichern.
Certif-Scope nutzt eine begrenzte Zahl technischer Dienstleister:
Zahlungsdaten werden von Stripe verarbeitet und nicht von Certif-Scope gespeichert. PDFShift kann nur die Daten erhalten, die fuer die technische Produktion des angeforderten PDF erforderlich sind. Alle Dienstleister arbeiten in einem vertraglichen Rahmen, der an die Anforderungen der DSGVO angelehnt ist.
Certif-Scope handelt fuer die zur Bereitstellung des Dienstes notwendigen Vorgange als Verantwortlicher. Nutzer bleiben fuer die Richtigkeit, Angemessenheit und Zulaessigkeit der von ihnen uebermittelten Informationen verantwortlich. Eine gemeinsame Verantwortlichkeit ist damit nicht verbunden.
Dieses Dokument dient ausschliesslich der Information. Es stellt keinen Auftragsverarbeitungsvertrag dar und aendert keine vertraglichen oder rechtlichen Pflichten, die an anderer Stelle definiert sind.
Dieser Ueberblick kann aktualisiert werden, um technische, betriebliche oder rechtliche Entwicklungen abzubilden. Bei Fragen zur Datenverarbeitung:
contact@certif-scope.com