Datenschutzerklärung

oiva.dev · Datum des Inkrafttretens: 30. Juli 2026 · Zuständiger Gerichtsstand: Finnland

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist die Oiva Software Oy (Geschäftskennzahl/Y-tunnus: 3642400-8), eine in Finnland eingetragene Gesellschaft, die unter der Marke oiva.dev auftritt. Geschäftssitz: Viipurinkatu 12 L 9, 00510 Helsinki, Finnland. Telefon: +358 41 328 9083. Bei Fragen zum Datenschutz erreichen Sie uns unter [email protected].

2. Von uns erhobene Daten

Kontodaten — Name, E-Mail-Adresse, Passwort-Hash und optionale Profilangaben, die Sie bei der Registrierung angeben.

Unternehmens- und Domain-Daten — Organisationsname und Domain-Datensätze, die Sie innerhalb der Plattform anlegen.

Umfrage- und Antwortdaten — Umfragekonfigurationen, Schritte, Felder sowie die über eingebettete Widgets auf Ihren Websites erfassten Antworten der Endnutzer. Für diese Daten sind Sie der Verantwortliche; wir verarbeiten sie in Ihrem Auftrag.

Technische Daten — IP-Adresse, Browsertyp, verweisende URL sowie zeitgestempelte Zugriffsprotokolle, die zu Sicherheits- und Debugging-Zwecken gespeichert werden.

Performance-Monitoring-Daten — sofern Sie im Cookie-Banner zustimmen, aggregierte, nicht identifizierende Daten zu Seitenladezeiten, API-Antwortzeiten und clientseitigen Fehlern (nur normalisierte Seitenrouten, numerische Dauern und Statuscodes — niemals Freitext-Fehlermeldungen oder Seiteninhalte). Details finden Sie in unserer Cookie-Richtlinie.

Authentifizierungsdaten — Wenn Sie sich über Google OAuth anmelden, erhalten wir Ihre Google-Konto-E-Mail-Adresse und Ihren Namen; OAuth-Tokens werden über die Sitzung hinaus nicht gespeichert.

3. Rechtsgrundlage der Verarbeitung

  • Vertragserfüllung (Art. 6(1)(b) DSGVO) — Verarbeitung Ihrer Kontodaten zur Erbringung des Dienstes.
  • Berechtigtes Interesse (Art. 6(1)(f) DSGVO) — Sicherheitsüberwachung, Betrugsprävention und Serviceverbesserung.
  • Einwilligung (Art. 6(1)(a) DSGVO) — Marketingkommunikation, Analyse und Performance-Monitoring, sofern Sie über das Cookie-Banner zugestimmt haben.
  • Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO) — Aufbewahrung von Aufzeichnungen, soweit nach finnischem Recht erforderlich.

4. Wie wir Ihre Daten verwenden

  • Bereitstellung, Wartung und Verbesserung der oiva.dev-Plattform.
  • Authentifizierung und Verwaltung Ihres Kontos.
  • Versand transaktionaler E-Mails (E-Mail-Verifizierung, Passwort-Zurücksetzung).
  • Erkennung und Verhinderung von Missbrauch oder unbefugtem Zugriff.
  • Erfüllung rechtlicher Verpflichtungen.

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.

5. Datenweitergabe und Auftragsverarbeiter

Wir geben Daten nur weiter, wenn dies erforderlich ist. Aktuelle Auftragsverarbeiter und Integrationen:

  • Google LLC — optionale Anmeldung per OAuth. Es gilt die Datenschutzerklärung von Google.
  • Hosting-Infrastruktur — Server befinden sich innerhalb des Europäischen Wirtschaftsraums.

Wir übermitteln personenbezogene Daten nicht ohne geeignete Garantien außerhalb des EWR.

6. Speicherdauer

  • Kontodaten — werden für die Dauer Ihres Kontos gespeichert und auf Antrag innerhalb von 30 Tagen nach Löschung des Kontos gelöscht.
  • Umfrage- und Antwortdaten — werden gemäß Ihrer Abonnementvereinbarung gespeichert und bei Vertragsbeendigung umgehend gelöscht.
  • Server-Protokolle — werden bis zu 90 Tage gespeichert.

7. Ihre Rechte

Nach der DSGVO haben Sie das Recht:

  • Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten zu erhalten.
  • Unrichtige oder unvollständige Daten berichtigen zu lassen.
  • Löschung zu verlangen („Recht auf Vergessenwerden“).
  • Die Verarbeitung einzuschränken oder ihr zu widersprechen.
  • Ihre Daten in einem übertragbaren Format zu erhalten.
  • Eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass dies die bisherige Verarbeitung berührt.

Zur Ausübung dieser Rechte wenden Sie sich per E-Mail an [email protected]. Wir werden innerhalb von 30 Tagen antworten. Sie haben außerdem das Recht, sich bei der finnischen Aufsichtsbehörde zu beschweren: Tietosuojavaltuutetun toimisto (tietosuoja.fi).

8. Sicherheit

Wir schützen Ihre Daten durch TLS-Verschlüsselung bei der Übertragung, gehashte Passwörter (bcrypt), Zugriffskontrollen und regelmäßige Sicherheitsüberprüfungen. Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die Aufsichtsbehörde innerhalb von 72 Stunden sowie betroffene Nutzer unverzüglich, soweit dies nach Art. 34 DSGVO erforderlich ist.

9. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden mindestens 14 Tage vor ihrem Inkrafttreten per E-Mail oder durch einen Hinweis in der Anwendung mitgeteilt.