Zum Hauptinhalt springen

Datenschutz & Datenstandort

Die Verträge stehen in der Anwendung, nicht hier

AVV und AGB liegen unter Verwaltung → Dokumente & Verträge — jeweils in der für Sie gültigen Fassung, mit Versionsstand und dem Datum, ab dem sie wirksam ist. Diese Seite gibt deren Inhalt bewusst nicht wieder: eine zweite Fassung in der Dokumentation würde unweigerlich von der vertraglich geltenden abweichen.

Ihre Vertragsdokumente ansehen

Schritt für Schritt (Web)

  1. Öffnen Sie Verwaltung.
  2. Öffnen Sie den Abschnitt Dokumente & Verträge.
  3. Sie sehen die hinterlegten Dokumente mit Version und Wirksam ab; Gültig kennzeichnet die aktuelle Fassung, Archiviert die abgelösten.
  4. Über Drucken erzeugen Sie eine Fassung für Ihre Unterlagen.

Steht eine Kenntnisnahme offen, ist das dort markiert und lässt sich mit Zur Kenntnis genommen bestätigen.

Alles, was rechtlich verbindlich ist — Gegenstand und Zweck der Verarbeitung, technische und organisatorische Maßnahmen, die Liste der Unterauftragsverarbeiter, Löschfristen und das Offboarding —, steht dort und nur dort.

Wer ist wofür verantwortlich?

Sie sind Verantwortlicher im Sinne der DSGVO, intraOnline ist Auftragsverarbeiter. Praktisch heißt das: Welche Daten Sie in intraOnline erfassen, auf welcher Rechtsgrundlage und wie lange Sie sie aufbewahren, bestimmen Sie — auch bei eigenen Feldern, die Sie selbst anlegen.

Wo intraOnline betrieben wird

Betrieb und Hosting liegen in Deutschland. Den EWR verlässt nur die Zustellung von Push-Benachrichtigungen an Ihre Endgeräte — die läuft über die Dienste der jeweiligen Plattformanbieter.

Welche Dienstleister im Einzelnen beteiligt sind, mit Region und Rechtsgrundlage, steht im AVV unter Verwaltung → Dokumente & Verträge. Für ein Verarbeitungsverzeichnis oder ein Audit ist das die Quelle, die Sie zitieren wollen.

KI-Funktionen

Der KI-Assistent ist standardmäßig deaktiviert und wird je Organisation auf Anfrage freigeschaltet. Angaben zu Verarbeitung und Datenschutz stehen unter Freischaltung & Datenschutz.

Wenn Sie einen eigenen KI-Anbieter hinterlegen, verantworten Sie dessen Verarbeitung selbst — wie bei allen eigenen Diensten.

Eigene Dienste

Binden Sie eigene Dienste ein — S3-Speicher, eigener Mailserver, SSO-Provider oder ein eigener KI-Anbieter —, schließen Sie die nötigen Vereinbarungen mit dem jeweiligen Anbieter selbst ab und verantworten Region, Verschlüsselung, Rollen und Aufbewahrung. intraOnline nutzt ausschließlich die von Ihnen hinterlegten Zugangsdaten und ändert ohne Weisung nichts an deren Einstellungen.

Die genaue Abgrenzung regelt der AVV.

Was Ihnen die Plattform für den Nachweis mitbringt

FrageWo
Wer hat wann was geändert?Protokoll
Wer darf worauf zugreifen?Rollen · Eigene Rollen
Wer sieht welche Inhalte?Zielgruppe & Sichtbarkeit
Vertrauliche Felder beschränkenEigene Felder
Lesebestätigungen anonymisierenPrivatsphäre-Schutz
Vorschau von Push-Nachrichten einschränkenBenachrichtigungen

Häufige Fragen

Ist intraOnline DSGVO-konform? Für die Nutzung gilt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; Sie finden ihn unter Verwaltung → Dokumente & Verträge. Ob Ihre konkrete Nutzung datenschutzkonform ist, entscheidet sich allerdings bei Ihnen — Sie legen fest, welche Daten Sie erfassen und auf welcher Rechtsgrundlage.

Brauchen wir einen eigenen AVV, müssen wir etwas unterschreiben? Nein. Der AVV gehört zum Hauptvertrag. Wenn eine Kenntnisnahme nötig ist, ist sie unter Dokumente & Verträge als offen markiert.

Wo finde ich die aktuelle Fassung? Unter Verwaltung → Dokumente & Verträge. Dort steht zu jedem Dokument die Version und ab wann sie wirksam ist — die Dokumentation nennt bewusst keine Fassung, damit die beiden nicht auseinanderlaufen.

Wo liegen unsere Daten? Betrieb und Hosting in Deutschland. Den EWR verlässt nur die Zustellung von Push-Benachrichtigungen.

Wie bekommen wir Nachweise für ein Audit? Über den Support. Die vertraglich zugesicherten Nachweise und die Liste der Unterauftragsverarbeiter stehen im AVV.

Weiterführend