Datenschutzerklärung für Desk & Park
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten im Zusammenhang mit der Nutzung des unter deskandpark.com verfügbaren Dienstes Desk & Park verarbeitet werden, zu welchen Zwecken und auf welchen Rechtsgrundlagen, an wen sie weitergegeben werden und welche Rechte den betroffenen Personen zustehen. Großgeschriebene Begriffe haben die ihnen in den Nutzungsbedingungen zugewiesene Bedeutung.
1. Verantwortlicher
Verantwortlicher (vorbehaltlich Abschnitt 4) ist die Pixel of Software sp. z o.o. mit Sitz unter der Anschrift: ul. Rydygiera 13, 01-793 Warszawa, KRS: 0000525252, NIP: 5252525252 (der „Betreiber“, „wir“). Wir verarbeiten Daten in Übereinstimmung mit der Verordnung (EU) 2016/679 (die „DSGVO“). Kontakt in allen Angelegenheiten des Datenschutzes: hello@pixelofsoftware.com.
2. Welche Daten wir verarbeiten
- Konto- und Identitätsdaten — E-Mail-Adresse, Vor- und Nachname (sofern angegeben), Rolle innerhalb der Organisation und technische Kontokennungen;
- Organisationsdaten — Name, Konfiguration der Flächen (Karten von Schreibtischen, Parkplätzen und Besprechungsräumen) und Einstellungen;
- von der Organisation eingegebene Reservierungsdaten — Daten der Nutzer der Organisation (z. B. Vor- und Nachname, E-Mail-Adresse), Reservierungen von Schreibtischen, Parkplätzen und Besprechungsräumen sowie sonstige Informationen, die die Organisation zu erheben beschließt (z. B. Kfz-Kennzeichen);
- Abrechnungsdaten — Rechnungsangaben, Zahlungshistorie und Stripe-Transaktionskennungen; vollständige Zahlungskartendaten werden uns niemals übermittelt;
- technische Protokolle und Sicherheitsprotokolle — IP-Adresse, Browser- und Geräteinformationen, Zeitstempel, Anmeldeereignisse und Audit-Log-Einträge;
- Datensätze zu E-Mail-Verifizierungscodes (OTP) — gehashte Einmalcodes, die zugehörige E-Mail-Adresse, Gültigkeitsdauer und Anzahl der Nutzungsversuche.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
- Abschluss und Erfüllung des Vertrags über die Erbringung des Dienstes — einschließlich Kontoerstellung, Authentifizierung per E-Mail-Code, Bearbeitung von Reservierungen, Abonnements und Support — Art. 6 Abs. 1 lit. b DSGVO;
- Erfüllung rechtlicher Verpflichtungen, denen der Betreiber unterliegt, insbesondere steuer- und buchhaltungsrechtlicher Pflichten (Ausstellung und Aufbewahrung von Abrechnungsdokumenten) — Art. 6 Abs. 1 lit. c DSGVO;
- Gewährleistung der Sicherheit des Dienstes, Verhinderung von Missbrauch und Betrug, Diagnose und Überwachung des Dienstes sowie Feststellung, Geltendmachung und Verteidigung von Rechtsansprüchen — berechtigtes Interesse des Betreibers — Art. 6 Abs. 1 lit. f DSGVO.
4. Unsere Rollen: Verantwortlicher und Auftragsverarbeiter
In Bezug auf die Kontodaten von Kunden und Administratoren, die Abrechnungsdaten und die technischen Protokolle handelt der Betreiber als Verantwortlicher — er entscheidet eigenständig über die Zwecke und Mittel ihrer Verarbeitung.
In Bezug auf Reservierungsdaten und Nutzerdaten, die von einer Organisation in den Dienst eingegeben werden, ist die Organisation (der Kunde) Verantwortlicher, und der Betreiber handelt ausschließlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO — er verarbeitet diese Daten nur auf dokumentierte Weisung der Organisation und zum Zweck der Erbringung des Dienstes, innerhalb der isolierten Datenbank dieser Organisation.
Personen, deren Daten von einer Organisation eingegeben wurden (z. B. Beschäftigte des Kunden), sollten Anträge in Bezug auf ihre Daten in erster Linie an ihre Organisation richten; der Betreiber unterstützt die Organisation bei der Erfüllung solcher Anträge.
5. Empfänger und Unterauftragsverarbeiter
Zur Erbringung des Dienstes setzen wir die folgenden Anbieter (Unterauftragsverarbeiter) ein:
- Stripe Payments Europe, Ltd. — Abwicklung von Zahlungen und Abonnements;
- Neon — Hosting von PostgreSQL-Datenbanken (EU-Region — Frankfurt);
- Railway — Hosting der API-Schicht (Backend);
- Vercel — Hosting der Frontend-Anwendung;
- Functional Software, Inc. (Sentry) — Überwachung von Anwendungsfehlern (EU-Datenregion);
- Google Ireland Limited (Firebase Cloud Messaging) — Zustellung von Push-Benachrichtigungen an die mobile App (Geräte-Token);
- E-Mail-Dienstanbieter — Versand von Verifizierungscodes und Benachrichtigungen.
Daten können darüber hinaus an nach geltendem Recht berechtigte Stellen (z. B. Behörden) sowie — im erforderlichen Umfang — an die Rechts- und Buchhaltungsberater des Betreibers weitergegeben werden.
6. Übermittlung außerhalb des EWR
Einige unserer Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten. In solchen Fällen erfolgt die Übermittlung unter Anwendung der in der DSGVO vorgesehenen Garantien, insbesondere der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) und, bei zertifizierten Anbietern, auf Grundlage des Angemessenheitsbeschlusses zum EU–US Data Privacy Framework. Informationen über die verwendeten Garantien können bei uns angefordert werden.
7. Aufbewahrungsfristen
- Konto- und Organisationsdaten — für die Dauer des aktiven Abonnements und für 30 Tage nach Beendigung des Vertrags, danach werden sie dauerhaft und unwiderruflich gelöscht;
- Abrechnungsdokumente und für steuerliche Abrechnungen erforderliche Daten — für 5 Jahre, gerechnet ab dem Ende des Jahres, in dem die Steuerpflicht entstanden ist;
- Sicherheits- und Audit-Protokolle — bis zu 12 Monate;
- Datensätze zu Verifizierungscodes (OTP) — bis zum Ablauf des Codes; zugehörige Sicherheitsereignisse werden wie Sicherheitsprotokolle aufbewahrt.
8. Rechte der betroffenen Personen
Soweit der Betreiber Verantwortlicher ist, hat jede betroffene Person das Recht auf: Auskunft über ihre Daten, deren Berichtigung oder Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht, der auf einem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruhenden Verarbeitung zu widersprechen.
Anträge auf Ausübung dieser Rechte können an hello@pixelofsoftware.com gesendet werden. Jede betroffene Person hat zudem das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen — dem Präsidenten des Amtes für den Schutz personenbezogener Daten (PUODO), ul. Stawki 2, 00-193 Warschau, Polen. Ist die Organisation Verantwortlicher (Abschnitt 4), sind Anträge in erster Linie an diese Organisation zu richten.
9. Cookies und lokaler Speicher
Wir verwenden ausschließlich unbedingt erforderliche Cookies: Sitzungs- und Authentifizierungs-Cookies, die die sichere Sitzung des angemeldeten Nutzers aufrechterhalten. Die Spracheinstellung (PL/EN) wird lokal im Browser (localStorage) gespeichert und nicht an Dritte weitergegeben.
Wir verwenden keine Werbe-Cookies, keine Marketing-Tracker und kein Profiling zu Werbezwecken.
10. Datensicherheit
Insbesondere wenden wir die folgenden technischen und organisatorischen Maßnahmen an:
- Verschlüsselung der Datenübertragung (TLS);
- Hashing von Einmalcodes und Geheimnissen (bcrypt / SHA-256);
- Mandantentrennung — jede Organisation nutzt eine eigene, isolierte Datenbank;
- rollenbasierte Zugriffskontrolle und der Grundsatz der minimalen Rechtevergabe;
- Audit-Protokolle administrativer Vorgänge;
- Sicherungskopien und Verfahren zur Reaktion auf Sicherheitsvorfälle.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, insbesondere bei Änderungen des Dienstes, einem Wechsel der Anbieter oder Änderungen der Rechtslage. Über wesentliche Änderungen informieren wir die Administratoren per E-Mail oder durch einen Hinweis innerhalb des Dienstes mit angemessener Vorankündigung. Die aktuelle Fassung der Datenschutzerklärung ist stets unter deskandpark.com verfügbar.
12. Kontakt
Fragen zu dieser Datenschutzerklärung sowie Anträge in Bezug auf personenbezogene Daten sind per E-Mail an hello@pixelofsoftware.com oder schriftlich an folgende Anschrift zu richten: Pixel of Software sp. z o.o., ul. Rydygiera 13, 01-793 Warszawa.
Version 1.0 — gültig ab 10. Juli 2026