Sectionheroes
Martins Alves, Julian & Lücking, Joel GbR
Sectionheroes Martins Alves, Julian & Lücking, Joel GbR Höltkebruchstr. 81 32602 Vlotho Deutschland
Vertreten durch: Joel Lücking & Julian Martins-Alves
E-Mail: hello@sectionheroes.de
Telefon: +49 151 4498466 (Keine telefonische Hotline – bitte alle Anfragen per E-Mail)
USt-IdNr.: DE447673456
Dieses Dokument beschreibt, welche Daten beim Zugriff auf das Sectionheroes Kundenportal (nachfolgend „Portal“) verarbeitet werden. Das Portal ist ein internes Tool, das ausschließlich registrierten Kunden von Sectionheroes zugänglich ist. Es dient der Einsicht in A/B-Testergebnisse, Metriken, Screenshots, Hypothesen und Learnings.
Eine Registrierung durch den Nutzer ist nicht möglich. Zugangsdaten werden ausschließlich von Sectionheroes erstellt und individuell an Kunden übermittelt. Es werden dabei keine personenbezogenen Angaben wie Name oder E-Mail-Adresse vom Nutzer erhoben.
Bei jedem Aufruf des Portals werden technische Zugriffsdaten automatisch durch den Hosting-Dienst protokolliert:
Diese Daten entstehen technisch zwingend und werden ausschließlich zur Sicherstellung des Betriebs sowie zur Erkennung und Abwehr von Angriffen genutzt. Eine Auswertung zu anderen Zwecken findet nicht statt. Die Logs werden nach spätestens 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit).
Der Zugang zum Portal erfolgt über einen anonymen Zugangscode (Kunden-Key) und eine Loginnummer, die ausschließlich von Sectionheroes vergeben werden. Der Nutzer gibt dabei keine personenbezogenen Daten ein. Die Zugangsdaten werden vom Browser des Nutzers lokal gespeichert, sofern der Nutzer diese Funktion im Browser aktiviert hat. Hierauf haben wir keinen Einfluss und keinen Zugriff.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Im Portal werden projektbezogene Daten angezeigt, die aus folgenden Quellen stammen:
Diese Daten werden per API automatisch importiert und in der Datenbank des Portals gespeichert. Sie sind ausschließlich für den jeweiligen Kunden sichtbar und nicht für Dritte zugänglich. In der Regel enthalten diese Daten keine personenbezogenen Daten von Endnutzern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Das Portal nutzt Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) als technische Infrastruktur: Firestore (Datenbank), Firebase Authentication (Anmeldung) und Firebase Storage (z. B. Screenshots und andere hochgeladene Mediendateien). Firebase ist ein Dienst der Google Cloud Platform.
Im Rahmen der Nutzung werden technische Daten (insbesondere IP-Adressen bei API-Aufrufen) über Server von Google verarbeitet. Google verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Mit Google besteht ein Datenverarbeitungsvertrag (Data Processing Amendment, DPA), der über die Google Cloud Console abgeschlossen wurde.
Für die Übermittlung von Daten in die USA stützen wir uns auf die von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie das EU-US Data Privacy Framework.
Weitere Informationen zum Datenschutz bei Google: https://policies.google.com/privacy
Bei der internen Verarbeitung von ClickUp-Aufgaben (z. B. Auslesen von Hypothesen aus Aufgabenbeschreibungen) und bei der optionalen Generierung von Learning-Texten in der Administration werden Textinhalte serverseitig an die API von OpenAI (OpenAI Ireland Ltd. bzw. je nach Produktkonfiguration verbundene Unternehmen) übermittelt. Endnutzer des Kundenportals lösen diese Übermittlung nicht selbst aus; sie betrifft technische Abläufe im Hintergrund bzw. die Nutzung bestimmter Admin-Funktionen.
Rechtsgrundlage ist die Vertragserfüllung bzw. das berechtigte Interesse an einer effizienten Aufbereitung der Projektdaten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Mit OpenAI ist – soweit erforderlich – eine Auftragsverarbeitung gemäß Art. 28 DSGVO vereinbart. Informationen zum Datenschutz bei OpenAI: https://openai.com/policies/privacy-policy/
Es werden keine Cookies zu Werbe-, Tracking- oder Reichweitenmessungszwecken gesetzt, und es kommen keine entsprechenden Analyse-Tools zum Einsatz. Im Browser kann technisch notwendige Speicherung erfolgen (z. B. Local Storage oder Session Storage für Anmeldung bzw. Sitzung sowie für rein einstellungsbezogene Funktionen wie die Darstellung hell/dunkel); das ist keine werbliche Profilbildung.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht zu eigenständigen Zwecken dieser Dritter; eingesetzt werden als Auftragsverarbeiter insbesondere Google (siehe Abschnitt 4) und bei den genannten KI-Funktionen OpenAI (siehe Abschnitt 5). ABlyft und ClickUp sind Datenquellen, von denen Daten abgerufen werden; eine Übermittlung von Portal- oder Kundendaten an ABlyft oder ClickUp zur Speicherung dort erfolgt durch diese Anwendung nicht.
Soweit personenbezogene Daten von Ihnen verarbeitet werden (insbesondere IP-Adressen), stehen Ihnen folgende Rechte zu:
Anfragen richten Sie bitte an: hello@sectionheroes.de
Sie haben das Recht, sich bei der zuständigen Datenschutz- Aufsichtsbehörde zu beschweren:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
www.ldi.nrw.de
Diese Datenschutzerklärung kann bei technischen oder rechtlichen Änderungen aktualisiert werden. Die jeweils aktuelle Version ist im Portal abrufbar.