Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf dieser Website gemäß der DSGVO.
Stand: August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Aaron Kniß, handelnd unter SynexOne
Langgartenstraße 18
61194 Niddatal
Deutschland
Telefon: +49 177 6324279
E-Mail: kontakt@synexone.de
2. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir behandeln Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Diese Datenschutzerklärung gilt für die öffentlich zugängliche Website. Abschnitt 5 informiert ergänzend über die SynexOne-Unternehmenssoftware und die SynexOne-Handy-App. Soweit ein Kundenunternehmen die Software für seine Beschäftigten einsetzt, ist regelmäßig das jeweilige Kundenunternehmen Verantwortlicher und SynexOne verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die konkreten Datenschutzinformationen des Kundenunternehmens und der jeweilige Auftragsverarbeitungsvertrag sind für diese Verarbeitung maßgeblich.
3. Bereitstellung der Website und Cloudflare
Für die Bereitstellung, Auslieferung und Absicherung dieser Website nutzen wir Dienste von Cloudflare. Cloudflare verarbeitet dabei technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, Referrer, Browser- und Betriebssysteminformationen sowie sicherheitsbezogene Ereignisdaten.
Die Verarbeitung ist erforderlich, um die Website technisch bereitzustellen, Angriffe und missbräuchliche Zugriffe abzuwehren sowie Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots.
Cloudflare betreibt ein weltweit verteiltes Netzwerk. Dadurch kann eine Verarbeitung auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden. Soweit erforderlich, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO, insbesondere Standardvertragsklauseln.
Technische Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Missbrauchsabwehr erforderlich ist. Eine längere Aufbewahrung erfolgt nur bei konkreten Sicherheitsvorfällen oder aufgrund gesetzlicher Pflichten.
4. Kontaktformular und Supabase
Wenn Sie unser Kontaktformular verwenden, verarbeiten wir Vorname, Nachname, E-Mail-Adresse, Unternehmen, Telefonnummer (sofern angegeben), ausgewähltes Anliegen, Nachricht, Zeitpunkt der Anfrage, Sprache, die dokumentierte Kenntnisnahme der Datenschutzerklärung sowie technische Angaben wie IP-Adresse und User-Agent. Die technischen Angaben dienen insbesondere der Sicherheit und Missbrauchsprävention.
Zur Speicherung und Verarbeitung der Kontaktanfragen nutzen wir Supabase Pte. Ltd. mit Sitz in Singapur als technischen Dienstleister. Die von uns gewählte Hauptregion des Projekts ist Frankfurt am Main, Deutschland; der Unternehmenssitz eines Dienstleisters und die gewählte Projektspeicherregion sind dabei getrennt zu betrachten.
Supabase verarbeitet die Daten in unserem Auftrag auf Grundlage des in die Supabase-Nutzungsbedingungen einbezogenen Data Processing Addendum. Ein Drittlandbezug besteht insbesondere zu Singapur und kann sich aus der jeweils aktuellen Supabase-Subprozessorenliste ergeben. Für einschlägige Übermittlungen sieht das DPA insbesondere Standardvertragsklauseln vor.
Die Verarbeitung erfolgt zur Bearbeitung vorvertraglicher Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen geschäftlichen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Kommunikation mit Interessenten und Geschäftspartnern.
Kontaktanfragen werden grundsätzlich für höchstens 24 Monate gespeichert. Entsteht daraus ein Vertragsverhältnis, können die erforderlichen Daten in die Kundenverwaltung übernommen und entsprechend den vertraglichen und gesetzlichen Aufbewahrungsfristen gespeichert werden. Daten können zudem länger aufbewahrt werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Spam- und Missbrauchsdaten können zur Abwehr weiterer Angriffe zeitlich begrenzt gespeichert werden.
5. SynexOne-Unternehmenssoftware und Handy-App
Die SynexOne-Handy-App ist eine geschäftliche Mitarbeiter-App. Wenn ein Kundenunternehmen SynexOne einsetzt, werden Benutzerkonten ausschließlich durch dieses Kundenunternehmen bereitgestellt; eine freie Registrierung in der App findet nicht statt.
Abhängig von den durch das Kundenunternehmen aktivierten Modulen werden insbesondere Name, geschäftliche E-Mail-Adresse, interne Benutzer-, Profil- und Mandantenkennungen, Rollen und Berechtigungen, Einsatz- und Kundenzuordnungen, Arbeitszeitbuchungen, Urlaubsanträge, Krankmeldungszeiträume und gegebenenfalls zugehörige Angaben, Reisekosten und Belege, Fahrtenbuch- und Fahrzeugdaten sowie vom Nutzer eingegebene Kommentare und hochgeladene Einsatzfotos verarbeitet.
Die Verarbeitung dient ausschließlich der Bereitstellung der gebuchten Softwarefunktionen, der Authentifizierung und Zugriffskontrolle, der betrieblichen Einsatz-, Zeit-, Abwesenheits-, Reise- und Fahrzeugverwaltung, der Erfüllung arbeits-, steuer- und handelsrechtlicher Pflichten sowie der Systemsicherheit. Es findet kein Werbetracking statt; die App enthält keine Werbung und erstellt keine werblichen Nutzerprofile.
Rechtsgrundlage und Zulässigkeit der Beschäftigtendatenverarbeitung bestimmt grundsätzlich das einsetzende Kundenunternehmen, insbesondere nach Art. 6 Abs. 1 lit. b, c oder f DSGVO, § 26 BDSG und – soweit Gesundheitsdaten betroffen sind – einer einschlägigen Ausnahme nach Art. 9 Abs. 2 DSGVO. Beschäftigte erhalten die für ihren konkreten Einsatz maßgeblichen Informationen von ihrem Arbeitgeber.
Für Authentifizierung, Datenbank, geschützte Dateiablage und serverseitige Funktionen wird Supabase Pte. Ltd. mit Sitz in Singapur als technischer Unterauftragsverarbeiter eingesetzt. Die von uns gewählte Hauptregion des Projekts ist Frankfurt am Main, Deutschland. Drittlandbezüge zu Singapur und weiteren Unterauftragnehmern richten sich nach dem aktuellen Supabase-DPA und der Subprozessorenliste; bei unserer Verarbeitung als Auftragsverarbeiter ist für einschlägige Übermittlungen insbesondere Modul 3 der Standardvertragsklauseln vorgesehen.
Die App greift nur nach einer ausdrücklichen Systemfreigabe auf Kamera oder Fotomediathek zu, wenn ein Nutzer ein Einsatzfoto hochladen möchte. Ein Gerätestandort und das Adressbuch werden nicht ausgelesen. Bei der Adresssuche in der Software kann Suchtext an den öffentlichen Dienst Photon/Komoot übermittelt werden. Beim Login kann zur groben Ortsanzeige eine Anfrage an ipwho.is erfolgen. Mit diesen Stellen besteht derzeit kein Auftragsverarbeitungsvertrag. Öffnet der Nutzer freiwillig eine Adresse in Apple Karten oder Google Maps, wird die gewählte Adresse an den jeweiligen Kartendienst übergeben; für die anschließende Verarbeitung gelten die Datenschutzbestimmungen des Anbieters. Die Installation kann über den Apple App Store oder TestFlight erfolgen. Benutzerkonten stellt ausschließlich das Kundenunternehmen bereit.
Zur Offline-Nutzung kann die App einen begrenzten Datenbestand und noch nicht synchronisierte Eingaben auf dem Gerät vorhalten. Soweit der Offline-Vault genutzt wird, sind diese Daten verschlüsselt und der Schlüssel durch iOS Keychain beziehungsweise Android Keystore geschützt. Eine feste 72-Stunden-Frist und eine vollständige Löschung aller lokalen Daten beim Abmelden werden nicht zugesagt.
Die serverseitige Speicherdauer richtet sich nach dem Vertrag, den Einstellungen und gesetzlichen Aufbewahrungspflichten des jeweiligen Kundenunternehmens. Auskunfts-, Berichtigungs-, Lösch- oder Einschränkungsanfragen zu Beschäftigtendaten sind vorrangig an den jeweiligen Arbeitgeber zu richten. Anfragen an SynexOne können zusätzlich über die unten genannten Kontaktdaten gestellt werden.
6. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Kontaktdaten und den Inhalt Ihrer Anfrage, um diese zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung oder Durchführung eines Vertrags geht. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine vertraglichen, gesetzlichen oder berechtigten Gründe für eine weitere Aufbewahrung bestehen.
7. Technische E-Mails über Resend
Für den Versand technisch erforderlicher Betriebs- und Sicherheitsbenachrichtigungen, interner Hinweise auf Website-Kontaktanfragen sowie Passwort-Wiederherstellungs-E-Mails nutzen wir den E-Mail-Versanddienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend wird ausschließlich serverseitig beziehungsweise als SMTP-Dienst von Supabase Auth angebunden und erhält keinen direkten Zugriff auf Benutzerkonten, Postfächer oder die SynexOne-Datenbank.
Bei Sicherheitsalarmen können Absender- und Empfängeradresse, Versandzeitpunkt, technische Ereignis-, Alarm- und gegebenenfalls pseudonyme Mandantenkennungen, Alarmkategorie und Schweregrad, Betreff, ein bewusst begrenzter Nachrichtentext sowie technische Zustell- und Fehlerdaten verarbeitet werden. Bei Kontaktanfragen über das Formular werden Name, Firma, E-Mail, Telefon, Anliegen und Nachrichtentext an unser Betriebspostfach weitergeleitet. Passwort-Wiederherstellungs-E-Mails enthalten die Empfängeradresse und einen zeitlich begrenzten Bestätigungs- beziehungsweise Recovery-Link. Krankmeldungen, Belege, Rechnungen und Auftragsinhalte werden nach dem aktuellen technischen Stand nicht über Resend versendet.
Die Verarbeitung dient der Bearbeitung von Website-Anfragen, der Erkennung und Bearbeitung von Sicherheits- und Betriebsstörungen sowie der sicheren Kontowiederherstellung. Soweit SynexOne selbst Verantwortlicher ist, beruht die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. b oder f DSGVO; bei Auth-E-Mails für Nutzer eines Kunden erfolgt sie im Rahmen der beauftragten Plattformbereitstellung.
Das Resend-DPA ist in die Resend-Nutzungsbedingungen einbezogen und wird mit der Account-Registrierung wirksam. Die gewählte Versandregion Irland steuert den technischen Versandweg, führt nach Angaben von Resend jedoch nicht zu einer ausschließlichen Speicherung in der Europäischen Union. Accountdaten, E-Mail-Metadaten, API-Protokolle und E-Mail-Inhalte können in den USA verarbeitet und gespeichert werden.
Für Übermittlungen in die USA stützen wir uns, soweit die jeweiligen Voraussetzungen erfüllt sind, auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework gemäß Art. 45 DSGVO. Resend gibt an, unter diesem Rahmen zertifiziert zu sein. Ergänzend enthält die Vereinbarung zur Auftragsverarbeitung Standardvertragsklauseln gemäß Art. 46 DSGVO.
Öffnungs- und Klicktracking sind für diese Nachrichten deaktiviert. Resend gibt für E-Mail-Daten grundsätzlich eine Aufbewahrungsdauer von 30 Tagen an. Wir begrenzen die übermittelten Inhalte auf die für Alarmierung und Zuordnung erforderlichen technischen Angaben.
Weitere Informationen zur Verarbeitung und zu eingesetzten Unterauftragsverarbeitern finden Sie in den Datenschutzhinweisen, der Vereinbarung zur Auftragsverarbeitung und der Subprozessorenliste von Resend:
9. Empfänger und Auftragsverarbeiter
Innerhalb von SynexOne erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung der jeweiligen Aufgabe benötigen.
Zur technischen Bereitstellung setzen wir insbesondere Cloudflare für Auslieferung und Absicherung der Website, Supabase für die Verarbeitung von Kontaktanfragen und Plattformdaten sowie Resend für den Versand technischer Sicherheits- und System-E-Mails ein. Betriebspost an kontakt@synexone.de kann über Google Workspace laufen. Stripe verarbeitet Abrechnungsdaten der eigenen SynexOne-SaaS-Rechnungen, nicht die ERP-Fachdaten eines Kundenmandanten. Mit Auftragsverarbeitern werden – soweit erforderlich – Vereinbarungen gemäß Art. 28 DSGVO geschlossen.
Eine Weitergabe an sonstige Dritte erfolgt nur, wenn dies gesetzlich erlaubt ist, zur Vertragserfüllung erforderlich ist, eine rechtliche Verpflichtung besteht oder Sie eingewilligt haben.
10. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
11. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an kontakt@synexone.de.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für uns ist grundsätzlich der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig.
13. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen.
Die Übertragung personenbezogener Daten erfolgt – soweit möglich – verschlüsselt über HTTPS/TLS.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen berücksichtigt.
Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Datenschutzerklärung.