Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 15. Juni 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten Zentria erhebt, warum wir sie erheben, wie lange wir sie aufbewahren und welche Rechte Ihnen nach der DSGVO (Datenschutz-Grundverordnung) zustehen.
1. Wer wir sind
Zentria ist ein CRM-Dienst, der betrieben wird von:
Happy Cloud Studio Sp. z o.o.Ul. Grzybowska 87
00-844 Warschau, Polen
NIP: 5272786566
E-Mail: zentriacrm@happycloudstudio.com
Happy Cloud Studio Sp. z o.o. ist der Verantwortliche für personenbezogene Daten, die wir über Sie als Zentria-Nutzer erheben (Ihr Konto, die Abrechnung, der Support-Schriftverkehr und Ähnliches). Für personenbezogene Daten, die Sie in Ihren Workspace hochladen (Ihre eigenen Kunden, Kontakte, Geschäfte und Notizen), handeln wir als Auftragsverarbeiter in Ihrem Auftrag, und Sie bleiben der Verantwortliche. Die Bedingungen, die dieses Verhältnis regeln, sind in unserem Auftragsverarbeitungsvertrag festgelegt.
Datenschutzkontakt: Franco Toccu, erreichbar unter zentriacrm@happycloudstudio.com.
2. Geltungsbereich dieser Erklärung
Diese Erklärung gilt für:
- Besucher von zentriacrm.com und seinen Subdomains.
- Nutzer, die unter app.zentriacrm.com ein Zentria-Konto erstellen.
- Personen, die uns über das Formular der Website oder per E-Mail kontaktieren.
Sie gilt nicht für Websites Dritter, die Sie über Links aus Zentria erreichen. Diese haben ihre eigenen Erklärungen.
3. Informationen, die wir erheben
3.1 Kontoinformationen
Wenn Sie ein Konto erstellen: Ihr Name, Ihre E-Mail-Adresse, das gehashte Passwort, Ihre Spracheinstellung und die Rolle, die Sie in Ihrem Workspace innehaben (Owner oder Sales Rep). Wenn ein Owner einen Kollegen einlädt, werden dieselben Informationen für diesen Kollegen erhoben.
3.2 Workspace-Inhalte
Die CRM-Daten, die Sie eingeben möchten: die Kontaktdaten Ihrer Kunden, Geschäfte, Notizen, Aufgaben, Anhänge sowie alle von Ihnen geschriebenen Tags oder Kommentare. Wir verarbeiten diese auf Ihre Anweisung hin als Teil der Erbringung des Dienstes. Sie gehören Ihnen; wir verwenden sie für keinen anderen Zweck.
3.3 Nutzungs- und technische Daten
Standardmäßige Serverprotokolle, die automatisch erfasst werden: IP-Adresse, Browsertyp, aufgerufene Seiten und Zeitstempel. Wir verwenden diese für die Sicherheit, die Missbrauchsprävention und um den Dienst am Laufen zu halten. Protokolle werden bis zu 90 Tage aufbewahrt.
3.4 Kommunikation
Wenn Sie uns schreiben (Support-E-Mail, Kontaktformular, Antworten auf Produkt-E-Mails), bewahren wir die Nachricht und unsere Antwort auf, damit wir nachfassen und den Dienst verbessern können.
3.5 Abrechnungsinformationen
Sobald kostenpflichtige Tarife eingeführt werden, werden Abrechnungsdaten (Firmenname, Rechnungsadresse, Umsatzsteuer-Identifikationsnummer, Rechnungshistorie) erhoben. Karten- und Bankdaten werden von unserem Zahlungsdienstleister verarbeitet und erreichen niemals unsere Server.
3.6 Cookies
Wir verwenden eine geringe Anzahl von Cookies, die allesamt unbedingt erforderlich sind, um Sie angemeldet zu halten und Ihre Spracheinstellung zu speichern. Die vollständige Liste finden Sie in unserer Cookie-Richtlinie.
4. Warum wir Ihre Daten verwenden und auf welcher Rechtsgrundlage
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Bereitstellung des Zentria-Dienstes für Sie und Ihr Team | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Den Dienst sicher halten und Missbrauch verhindern | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Versand transaktionaler E-Mails (Anmeldebestätigung, Passwortzurücksetzung, Rechnung, Dienstmitteilungen) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Rechnungen ausstellen und steuerliche Aufzeichnungen führen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c), polnisches Rechnungslegungsgesetz |
| Auf Ihre Support-Anfragen reagieren | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Produktneuigkeiten oder Angebote versenden (sofern und sobald wir dies einführen) | Einwilligung (Art. 6 Abs. 1 lit. a), nur mit Opt-in |
Wir verkaufen Ihre Daten nicht, wir geben sie nicht an Werbetreibende weiter, und wir erstellen keine Profile von Ihnen und treffen keine automatisierten Entscheidungen, die rechtliche Wirkungen entfalten.
5. Wie lange wir sie aufbewahren
- Kontodaten: solange Ihr Workspace aktiv ist. Wenn Sie Ihren Workspace löschen, werden die Kontodaten unverzüglich vorläufig gelöscht (Soft-Delete) und nach einer Schonfrist von 30 Tagen endgültig entfernt.
- Workspace-Inhalte (Kontakte, Geschäfte, Notizen): aufbewahrt, bis Sie sie innerhalb der App löschen oder bis der Workspace endgültig entfernt wird.
- Serverprotokolle: bis zu 90 Tage.
- Sicherungskopien: innerhalb von 7 Tagen rotiert. Gelöschte Daten können bis zum Ablauf dieses Zeitraums in Sicherungskopien fortbestehen.
- Rechnungen und steuerliche Aufzeichnungen: 5 Jahre ab dem Ende des Jahres, in dem die Rechnung ausgestellt wurde, wie nach polnischem Recht vorgeschrieben.
- Support-Schriftverkehr: bis zu 2 Jahre nach der letzten Nachricht in einem Vorgang.
6. Mit wem wir sie teilen
Wir nutzen eine geringe Anzahl vertrauenswürdiger Dienstleister (Unterauftragsverarbeiter) zum Betrieb von Zentria. Jeder ist durch einen schriftlichen Auftragsverarbeitungsvertrag gebunden und verarbeitet Daten ausschließlich auf unsere Anweisung hin.
| Anbieter | Zweck | Ort der Verarbeitung |
|---|---|---|
| Supabase Inc. | Datenbank, Authentifizierung, Dateispeicherung | Frankfurt, Deutschland (EU) |
| Cloudflare, Inc. | Webhosting, CDN, Edge-Laufzeitumgebung der Anwendung, DDoS-Schutz | Globales Edge-Netzwerk, konfiguriert für die EU-Datenresidenz, soweit unterstützt |
| Brevo (Sendinblue SAS) | Zustellung transaktionaler E-Mails (Anmeldebestätigung, Passwortzurücksetzung, Kontomitteilungen, Benachrichtigungen über das Kontaktformular der Website) | Frankreich, EU |
| Revolut Bank UAB | Zahlungsabwicklung für kostenpflichtige Abonnements | Litauen, EU |
| Crisp IM SAS | Live-Chat-Widget für den Kundensupport (Website und in der App), einschließlich der von Ihnen bereitgestellten Chat-Nachrichten und Kontaktdaten | Europäische Union (Niederlande und Deutschland) |
Wir geben Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketingzwecke weiter.
7. Internationale Datenübermittlungen
Ihre Daten werden in erster Linie innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet. Einige unserer Unterauftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten (Cloudflare und Supabase als Unternehmenseinheit). Für jede Übermittlung personenbezogener Daten außerhalb des EWR stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission und, soweit angemessen, auf Angemessenheitsbeschlüsse sowie ergänzende technische Maßnahmen, wie es Kapitel V der DSGVO vorschreibt.
8. Ihre Rechte
Nach der DSGVO haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunft (Art. 15): eine Kopie der personenbezogenen Daten zu erhalten, die wir über Sie führen.
- Berichtigung (Art. 16): unrichtige oder unvollständige Daten zu korrigieren. Die meisten Felder können direkt in der App bearbeitet werden.
- Löschung (Art. 17): uns zu bitten, Ihre personenbezogenen Daten zu löschen. Kontoinhaber können ihren Workspace in den Einstellungen löschen; für jedes andere Löschersuchen schreiben Sie uns bitte.
- Einschränkung (Art. 18): uns zu bitten, die Verarbeitung Ihrer Daten unter bestimmten Umständen einzuschränken.
- Datenübertragbarkeit (Art. 20): die Inhalte Ihres Workspace in einem maschinenlesbaren Format zu erhalten. Ein Selbstbedienungs-Export ist über die Einstellungen verfügbar.
- Widerspruch (Art. 21): einer auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen.
- Widerruf der Einwilligung (Art. 7): soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
- Keiner automatisierten Entscheidungsfindung unterworfen zu werden (Art. 22): wir nehmen keine solche Entscheidungsfindung vor.
Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an zentriacrm@happycloudstudio.com. Wir antworten innerhalb eines Monats, wie es die DSGVO vorschreibt. Bei komplexen Anfragen können wir diese Frist um bis zu zwei weitere Monate verlängern; in diesem Fall teilen wir Ihnen dies innerhalb des ersten Monats mit.
9. Sicherheit
Wir nehmen Sicherheit ernst. Zu den von uns angewandten Maßnahmen gehören:
- Verschlüsselung bei der Übertragung (HTTPS/TLS) auf allen Verbindungen.
- Verschlüsselung im Ruhezustand für die Datenbank und die Dateispeicherung bei unseren Infrastrukturanbietern.
- Passwörter werden als gesalzene Hashes gespeichert, niemals im Klartext.
- Rollenbasierte Zugriffskontrolle innerhalb der Anwendung (Owner, Sales Rep, Superuser).
- Sicherheitsrichtlinien auf Zeilenebene (Row-Level Security) in der Datenbank, damit Workspaces nicht die Daten der jeweils anderen lesen können.
- Regelmäßige Sicherungskopien und getestete Wiederherstellungsverfahren.
- Grundsatz der geringstmöglichen Berechtigung für den Zugriff von Mitarbeitern auf Produktionssysteme.
Kein System ist vollkommen sicher. Wenn Sie glauben, dass ein Konto kompromittiert wurde, kontaktieren Sie uns umgehend.
10. Kinder
Zentria ist ein Geschäftswerkzeug. Es ist nicht für Kinder bestimmt. Mit der Erstellung eines Kontos bestätigen Sie, dass Sie mindestens 18 Jahre alt sind und im Namen eines Unternehmens handeln.
11. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn wir dies tun, aktualisieren wir das Datum "Zuletzt aktualisiert" am Anfang. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail oder über die App, bevor diese in Kraft treten.
12. Beschwerden
Wir hoffen, dass Sie sich zuerst an uns wenden, damit wir die Dinge in Ordnung bringen können. Sie haben außerdem das Recht, eine Beschwerde bei der polnischen Datenschutzbehörde einzureichen:
Urząd Ochrony Danych Osobowych (UODO)ul. Stawki 2
00-193 Warschau, Polen
Web: uodo.gov.pl
Wenn Sie in einem anderen EU-Land ansässig sind, können Sie sich auch bei der Aufsichtsbehörde Ihres Wohnsitzlandes beschweren.
13. Kontakt
Fragen zu dieser Erklärung oder dazu, wie wir Ihre Daten verarbeiten:
Happy Cloud Studio Sp. z o.o.Ul. Grzybowska 87, 00-844 Warschau, Polen
Datenschutzkontakt: Franco Toccu
E-Mail: zentriacrm@happycloudstudio.com