Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für Skippermind ist:
- Unternehmen: Kambrium Software GmbH
- Anschrift: Haardtstraße 15, 67117 Limburgerhof, Deutschland
- E-Mail: support@kambrium.gmbh
- Website: https://kambrium.gmbh
2. Geltungsbereich
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten bei der Nutzung der Skippermind-Webanwendung und der zugehörigen öffentlichen Seiten verarbeitet werden.
3. Welche Daten Skippermind verarbeitet
Je nach Nutzung des Dienstes können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
- Konto- und Profildaten, etwa Account-ID, E-Mail-Adresse, Anzeigename, Vorname, Nachname, Benutzername, Profilbild und Authentifizierungskennungen
- Kontakt- und Identitätsdaten, etwa Telefonnummer, Anschrift, Geburtsdatum, Geburtsort, Ausweisdaten, Versicherungsdaten und Bankdaten
- Reise- und Planungsdaten, etwa Reiseziel, Reisezeitraum, Crew-Zuordnungen, Fahrzeug-Zuordnungen und Reisekonditionen
- Fahrzeugdaten, etwa Bezeichnung, Hersteller, Modell, Größe, Kojen, Kabinen, Verfügbarkeit und Charter-Links
- Hochgeladene Inhalte, etwa Führerscheine, Reisedokumente und Reisebilder
- Technische und sitzungsbezogene Daten, die für Betrieb, Anmeldung und Sicherheit der Anwendung erforderlich sind, etwa HTTP-Anfragen und sicherheitsrelevante Verarbeitung
- Support-Kommunikation, wenn Sie uns kontaktieren
4. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere für folgende Zwecke:
- Bereitstellung des login-geschützten Zugangs zu Skippermind
- Verwaltung von Benutzerkonten, Crew-Mitgliedern, Reisen, Fahrzeugen und den zugehörigen Zuordnungen
- Speicherung und Anzeige von durch Nutzer hochgeladenen Dokumenten und Bildern
- Export von Crew-Listen und reisebezogenen Daten, etwa als PDF oder Excel-Datei
- Gewährleistung von Anwendungssicherheit, Sitzungsverwaltung und Fehlerbehandlung
- Bearbeitung von Support-Anfragen sowie Erfüllung vertraglicher und gesetzlicher Pflichten
5. Rechtsgrundlagen
Soweit die DSGVO anwendbar ist, erfolgt die Verarbeitung insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung des Dienstes und zur Durchführung des Nutzer- bzw. Kundenverhältnisses
- Art. 6 Abs. 1 lit. f DSGVO für den sicheren und zuverlässigen Betrieb der Anwendung, Missbrauchsprävention und die Geltendmachung oder Abwehr von Rechtsansprüchen
- Art. 6 Abs. 1 lit. c DSGVO, soweit eine Verarbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung für optionale Verarbeitungen eingeholt wird
Wenn Sie Dokumente mit sensiblen oder besonderen Kategorien personenbezogener Daten hochladen, müssen Sie selbst sicherstellen, dass Sie hierzu berechtigt sind und eine passende Rechtsgrundlage besteht.
6. Authentifizierung und externe Identitätsanbieter
Skippermind verwendet einen Anmeldeprozess auf Basis von OpenID Connect. Im Rahmen der Authentifizierung werden die für die Anmeldung und Identifizierung erforderlichen Daten verarbeitet.
Wenn föderierte Anmeldungen genutzt werden, zum Beispiel über Google über den konfigurierten Identitätsanbieter, verarbeitet der jeweilige Anbieter personenbezogene Daten nach seiner eigenen Datenschutzerklärung.
7. Empfänger und Dritte
Wir geben personenbezogene Daten nur weiter, soweit dies für die Bereitstellung des Dienstes erforderlich ist oder eine gesetzliche Verpflichtung besteht. Je nach konkretem Einsatz können Empfänger insbesondere sein:
- Anbieter für Authentifizierung und Identitätsmanagement
- Hosting-, Infrastruktur-, Speicher- und Backup-Dienstleister
- Von uns eingesetzte Auftragsverarbeiter für den Betrieb von Skippermind
- Behörden oder Gerichte, soweit hierzu eine rechtliche Verpflichtung besteht
Daten innerhalb von Skippermind können zudem anderen berechtigten Nutzern Ihrer Organisation zugänglich sein, soweit dies dem Dienst immanent ist, etwa bei Reiseplanung, Crew-Verwaltung oder gemeinsam geführten Datensätzen.
8. Cookies, Local Storage und Sitzungsdaten
Die Webanwendung nutzt browserseitige Speichermechanismen und sitzungsbezogene Verarbeitung, soweit dies für Anmeldung und Betrieb erforderlich ist.
Dazu können insbesondere gehören:
- Cookies oder vergleichbare Sitzungsmechanismen für den authentifizierten Zugriff
- Einträge im Local Storage, die für die Aufrechterhaltung des Login-Status oder von Sitzungsinformationen im Browser erforderlich sind
Diese Technologien werden vorrangig für technische Funktionalität und Sicherheit verwendet.
9. Datenübermittlungen in Drittländer
Soweit Dienstleister oder Identitätsanbieter Daten außerhalb der EU bzw. des EWR verarbeiten, erfolgt dies nur auf Grundlage der jeweils anwendbaren gesetzlichen Garantien, etwa eines Angemessenheitsbeschlusses oder Standardvertragsklauseln, soweit erforderlich.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Insbesondere gilt:
- Konto-, Reise-, Fahrzeug-, Crew- und Upload-Daten können für die Dauer des bestehenden Account- oder Kundenverhältnisses gespeichert werden
- Support-Kommunikation kann so lange gespeichert werden, wie dies für die Bearbeitung der Anfrage und etwaige Folgepflichten erforderlich ist
- Eine längere Speicherung kann erfolgen, wenn gesetzliche Aufbewahrungsfristen oder Rechtsansprüche dies erfordern
Konkrete Speicherfristen können vom vertraglichen Setup des jeweiligen Kunden oder der jeweiligen Organisation abhängen.
11. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, einschließlich Zugriffskontrollen, authentifiziertem Zugriff und Schutzmaßnahmen gegen unbefugte Verarbeitung.
12. Ihre Rechte
Nach Maßgabe des anwendbaren Rechts haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit, soweit anwendbar
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, soweit die Verarbeitung auf Einwilligung beruht
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: support@kambrium.gmbh
13. Zuständige Aufsichtsbehörde
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. Zuständig in Rheinland-Pfalz ist insbesondere:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
https://www.datenschutz.rlp.de/
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich der Dienst, die Rechtslage oder die Verarbeitungstätigkeiten ändern. Die aktuelle Fassung wird auf der einschlägigen Skippermind-Seite veröffentlicht.