EN DE PL
Krahasso

Datenschutzerklärung

Zuletzt aktualisiert: 9. September 2026

Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erfassen, verwenden und schützen, wenn Sie unsere Anwendung für die Abwicklung von Sanierungsprojekten, die Schadensaufnahme vor Ort und die kaufmännische Bearbeitung von Aufträgen nutzen, in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und den geltenden Datenschutzgesetzen. Welche dieser Bereiche Ihnen zur Verfügung stehen, richtet sich nach den für das Konto Ihrer Organisation freigeschalteten Modulen.


1. Verantwortlicher und Auftragsverarbeiter

Krahasso ist eine Software-as-a-Service-Anwendung für Geschäftskunden. Für Konto- und Registrierungsdaten, die Kontakt- und Anmeldedaten der Personen, die die Anwendung nutzen, sowie technische Protokolldaten ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Valdrin Kuchi

(handelnd unter dem Namen „Krahasso")

Düsseldorfer Straße 175

51063 Köln

Deutschland

Email: privacy@krahasso.com

Für die Projekt-, Trocknungsprotokoll-, Geräte-, Aufnahmeformular-, Unterschrifts-, kaufmännischen Beleg-, Eingangsbeleg-, Sprachaufnahme- und Endkundendaten, die unsere Geschäftskunden in die Anwendung eingeben, bestimmen diese Geschäftskunden die Zwecke und Mittel der Verarbeitung. Sie sind insoweit die Verantwortlichen, und Krahasso wird ausschließlich als Auftragsverarbeiter (Art. 28 DSGVO) auf ihre dokumentierte Weisung im Rahmen eines Auftragsverarbeitungsvertrags tätig. Wenn Sie Endkunde eines unserer Geschäftskunden sind, richten Sie Anfragen zu diesen Daten bitte an den dafür verantwortlichen Geschäftskunden.

Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht erforderlich, da Krahasso als Einzelunternehmen betrieben wird und die gesetzliche Schwelle nicht erreicht. In allen Datenschutzangelegenheiten erreichen Sie uns unter privacy@krahasso.com.


2. Welche Daten wir erfassen

Wir erfassen die folgenden Kategorien personenbezogener Daten zur Bereitstellung unserer Dienste:

  • Kontoinformationen Name, E-Mail-Adresse und sicher gehashtes Passwort
  • Projektdaten Projektadressen, Status, Fertigstellungsdaten, Notizen sowie Name und E-Mail-Adresse der zum Objekt erfassten Bewohnerin bzw. des Bewohners oder sonstigen Ansprechpartners vor Ort
  • Gerätenutzung Zuweisungsdaten, Rückgabedaten und Gerätedetails
  • Trocknungsprotokolldaten Messwerte, Feuchtigkeitswerte, Besuchsaufzeichnungen und Fotoaufnahmen aus dem Außeneinsatz
  • Aufnahmedaten: die zu den Aufnahmeformularen gegebenen Antworten einschließlich Freitext und Fotos sowie Grundrisse mit Raummaßen und Notizen
  • Unterschriftsdaten: die auf dem Gerät gezeichnete Unterschrift, Name und Rolle der unterzeichnenden Person sowie, soweit erfasst, deren E-Mail-Adresse und Telefonnummer, der Zeitpunkt der Unterzeichnung, die Fassung des angezeigten Einwilligungstextes, Prüfsummen des unterzeichneten Inhalts sowie IP-Adresse und Browser- bzw. Gerätekennung des zum Zeitpunkt der Unterzeichnung verwendeten Geräts
  • Kaufmännische Belegdaten: Angebote, Aufträge, Rechnungen, Gutschriften und Mahnungen einschließlich Positionen, Preisen, Zahlungsbedingungen und Zahlungsstatus, erfasste Zahlungen, die Stammdaten der Kunden und Lieferanten unseres Geschäftskunden sowie Versanddaten wie Empfängeradressen, Betreff und Nachrichtentext
  • Als Bild- oder PDF-Datei hochgeladene Belege und Eingangsrechnungen nebst den daraus automatisiert ausgelesenen Werten. Solche Dateien enthalten regelmäßig personenbezogene Daten Dritter, insbesondere Name, Anschrift, Bankverbindung und Steuernummern des Ausstellers; die Auswahl des Hochgeladenen liegt beim Geschäftskunden
  • Vertragsannahmedaten: Wird für einen Geschäftskunden ein Auftragsverarbeitungsvertrag angenommen, werden Name und Funktion der unterzeichnenden Person, die Bestätigung ihrer Zeichnungsberechtigung, der Zeitpunkt der Annahme, Version und Prüfsumme des angezeigten Dokuments sowie IP-Adresse und Browserkennung des verwendeten Geräts gespeichert
  • Feedback zum Hilfe-Center: die zu einem Hilfe-Artikel abgegebene Bewertung und ein etwaiger Freitextkommentar, zusammen mit dem Artikel, dessen Version und der absendenden Person
  • Registrierungs- und Einladungsanfragen: Vor- und Nachname, E-Mail-Adresse, Mobiltelefonnummer, Firmenname, Land und Handelsregisternummer des Interessenten sowie die getroffene Entscheidung über die Anfrage einschließlich einer etwaigen Ablehnungsbegründung
  • Kennungen für Push-Benachrichtigungen: das vom Betriebssystem für jedes registrierte Gerät vergebene Benachrichtigungs-Token und die zugehörige Plattform, ausschließlich zur Zustellung von Benachrichtigungen an dieses Gerät
  • Assistenz-Konversationen: der Titel der Konversation, die mit dem In-App-Assistenten ausgetauschten Nachrichten sowie die Datensatzinhalte, die der Assistent zur Beantwortung einer Frage gelesen oder geschrieben hat. Sprachaufnahmen über den Assistenten sind nachfolgend gesondert beschrieben
  • Sprachdaten Audioaufnahmen über den In-App-Sprachassistenten. Die Aufnahmen werden transkribiert; die Audiodatei wird spätestens 30 Tage nach ihrer Erstellung automatisch aus dem aktiven System gelöscht, während die daraus erstellte Transkription als Teil des Gesprächsverlaufs erhalten bleibt. Im Rahmen unseres regulären Sicherungsverfahrens vorgehaltene Kopien werden nach den unter Abschnitt 5 offengelegten Aufbewahrungs- und Lifecycle-Regeln entfernt.
  • Organisationsdetails Firmenname, Logo, Anschrift, Kontaktdaten sowie Steuer- und Bankdaten zur Rechnungsstellung
  • Technische Daten Protokolldaten (wie IP-Adresse und Geräte-/App-Informationen), die für Sicherheit und Fehlerbehebung erforderlich sind, sowie technisch notwendige Cookies, darunter ein dauerhaftes Anmelde-Cookie, das Sie angemeldet hält, sowie ein optionales Cookie für vertrauenswürdige Geräte, das dreißig Tage ab der letzten Nutzung gilt. Wir setzen keine Drittanbieter-Analyse-, Tracking- oder Werbe-Cookies ein.

3. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) die Verarbeitung ist zur Erbringung der von Ihnen abonnierten Dienste erforderlich
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) zur Gewährleistung der Sicherheit, Missbrauchsprävention und Verbesserung des Dienstes auf Grundlage der Daten, für die Krahasso Verantwortlicher ist (Konto-, Anmelde- und Kontaktdaten, technische Protokolldaten). Diese Rechtsgrundlage erstreckt sich nicht auf Projekt-, Trocknungsprotokoll-, Geräte-, Aufnahmeformular-, Unterschrifts-, kaufmännische Beleg-, Eingangsbeleg-, Sprachaufnahme- oder Endkundendaten, die im Auftrag von Geschäftskunden verarbeitet werden; diese werden ausschließlich auf Weisung des Verantwortlichen gemäß Art. 28 DSGVO verarbeitet (siehe Abschnitt 1).
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) soweit Sie eine ausdrückliche Einwilligung erteilt haben (z. B. für optionale Mitteilungen)
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) soweit die Verarbeitung gesetzlich vorgeschrieben ist

Soweit Krahasso als Auftragsverarbeiter tätig wird (siehe Abschnitt 1), wird die Rechtsgrundlage für die Verarbeitung der betreffenden Daten vom jeweiligen Geschäftskunden als Verantwortlichem bestimmt, nicht von Krahasso.


4. Zweck der Datenverarbeitung

Ihre Daten werden ausschließlich für folgende Zwecke verwendet:

  • Verwaltung von Bau- und Trocknungsprojekten
  • Nachverfolgung von Gerätezuweisungen und Rückgaben
  • Aufzeichnung und Berichterstattung von Trocknungsprotokollmessungen
  • Erstellung von Projektberichten
  • Aufnahme von Schadensfällen vor Ort einschließlich Formularen, Grundrissen und der Unterschrift bei der Übergabe
  • Erstellung, Ausgabe, Versand und Zahlungsverfolgung kaufmännischer Belege wie Angebote, Aufträge, Rechnungen und Mahnungen
  • Erstellung von Zahlenaufstellungen für die Steuerauswertung sowie von Beleg- und Buchungsexporten zur Weitergabe an die Steuerberatung
  • Bereitstellung KI-gestützter Sprachassistentenfunktionen (Transkription und natürliche Sprachbefehle) sowie das automatisierte Auslesen hochgeladener Belege
  • Authentifizierung Ihrer Identität und Sicherung Ihres Kontos

Das automatisierte Auslesen eines hochgeladenen Belegs füllt lediglich Eingabefelder vor. Das Ergebnis ist ein Vorschlag, den ein Nutzer prüfen und übernehmen muss, bevor er in einen Datensatz einfließt. Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.


5. Datenspeicherung

Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der oben beschriebenen Zwecke erforderlich ist.

Soweit Krahasso Verantwortlicher ist (Kontodaten, Anmelde- und Kontaktdaten, technische Protokolle), werden diese Daten innerhalb von 30 Tagen nach Kündigung des Kontos dauerhaft gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten dem entgegenstehen.

Soweit Krahasso als Auftragsverarbeiter tätig wird, werden Projekt-, Trocknungsprotokoll-, Geräte-, Aufnahmeformular-, Unterschrifts-, kaufmännische Beleg-, Eingangsbeleg-, Sprachaufnahme- und Endkundendaten gemäß den Weisungen des Geschäftskunden als Verantwortlichem verarbeitet. Die Speicherdauer wird vom Geschäftskunden bestimmt; soweit der Geschäftskunde gesetzlichen Aufbewahrungsfristen unterliegt (beispielsweise § 257 HGB für Handelsunterlagen oder § 147 AO für steuerrelevante Aufzeichnungen), liegt deren Anwendung auf ein Löschverlangen beim Geschäftskunden. Krahasso löscht oder gibt Daten auf seine Weisung zurück. Innerhalb von 30 Tagen nach Beendigung des Auftragsverarbeitungsvertrags stellen wir auf Anforderung des Geschäftskunden einen vollständigen Export der Daten in dem in Ziffer 8.5 der Leistungsbeschreibung festgelegten Inhalt und Format bereit (siehe AVV § 13); nach Ablauf dieser Frist erfolgt die Löschung der Daten aus dem aktiven System gemäß Auftragsverarbeitungsvertrag. Sicherungskopien, die im Rahmen unseres regulären Sicherungsverfahrens vorgehalten werden, werden durch automatische Lebenszyklus-Regeln spätestens nach 38 Tagen endgültig gelöscht.

Nicht-personenbezogene, aggregierte Statistiken (z. B. Gesamtprojektanzahlen) können für interne Berichtszwecke aufbewahrt werden. Diese Statistiken enthalten keine Informationen, die Einzelpersonen identifizieren können.


6. Datenweitergabe & Übermittlung

Ihre Daten sind nur für autorisierte Benutzer innerhalb des Kontos Ihrer Organisation zugänglich.

Wir verkaufen oder vermieten keine personenbezogenen Daten.

Zum Betrieb des Dienstes setzen wir vertrauenswürdige Auftragsverarbeiter gemäß Artikel 28 DSGVO ein:

  • Hetzner Online GmbH (Deutschland/EU) Hosting-Infrastruktur und Speicherdienste
  • Amazon Web Services (AWS, Region eu-central-1) Zustellung der aus der Anwendung versandten E-Mails. Neben Benachrichtigungen an Nutzer umfasst dies den Versand kaufmännischer Belege an die von unserem Geschäftskunden benannten Empfänger, einschließlich Empfängeradresse, Betreff und Nachrichtentext sowie der angehängten Belegdateien.
  • OpenAI Ireland Ltd (Irland/EU) KI-gestützte Sprachtranskription, natürliche Sprachverarbeitung sowie automatisiertes Auslesen hochgeladener Belege, Eingangsrechnungen und Dokumente. Übermittelt werden die Audioaufnahmen bzw. die aus einer hochgeladenen Datei erzeugten Seitenbilder. Beantwortet der Assistent eine Frage zu den in Ihrem Konto gespeicherten Datensätzen, werden zusätzlich die zur Beantwortung gelesenen Datensätze übermittelt, insbesondere Projektdaten einschließlich Projektadresse und Name der zum Objekt erfassten Person, Geräte- und Trocknungsprotokolldaten sowie Name und Rolle des anfragenden Nutzers und der Name des Kontos. Der Inhalt hochgeladener Dateien kann personenbezogene Daten Dritter enthalten. Die übermittelten Daten werden nicht von OpenAI zum Training ihrer Modelle verwendet. OpenAI Ireland kann die OpenAI, L.L.C. (USA) als Unterauftragsverarbeiter einsetzen; diese Weiterübermittlung wird durch die EU-Standardvertragsklauseln abgesichert. Es gilt die Datennutzungsrichtlinie von OpenAI (siehe openai.com/policies/usage-policies).
  • Google Ireland Limited (Irland/EU) unsere mobile App verwendet das Google Maps SDK zur Anzeige von Projektstandorten auf einer Karte sowie Firebase Cloud Messaging zur Zustellung von Push-Benachrichtigungen. Für die Kartendarstellung kann Google technische Daten wie Ihre IP-Adresse, Geräteinformationen und Karteninteraktionsdaten erfassen. Für Push-Benachrichtigungen werden das Gerätekennzeichen sowie Titel und Text der Benachrichtigung übermittelt; diese enthalten je nach Anlass Inhalte aus den in der Anwendung gespeicherten Datensätzen, insbesondere Projektadressen und Namen der beteiligten Nutzer. Benachrichtigungen für iOS-Geräte gibt Google an den Apple Push Notification Service weiter. Wir erfassen oder übermitteln nicht den Standort Ihres Geräts; es werden ausschließlich die in unserem System gespeicherten Projektadressen angezeigt. Google Ireland kann die Google LLC (USA) als Unterauftragsverarbeiter einsetzen; die Google LLC ist nach dem EU-US-Datenschutzrahmen (Data Privacy Framework) zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Google (policies.google.com/privacy).
  • MapTiler AG (Schweiz) stellt die in der Web-Anwendung angezeigten Kartenkacheln (Basemap-Tiles) bereit. Beim Aufruf einer Kartenansicht werden Ihre IP-Adresse und die Kartenausschnitt-Koordinaten an MapTiler übermittelt. Die Verarbeitung erfolgt in der Schweiz; für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO.
  • Apple Distribution International Ltd (Irland/EU) stellt Push-Benachrichtigungen auf iOS-Endgeräten über den Apple Push Notification Service (APNs) zu. Übermittelt werden die zur Zustellung erforderlichen Benachrichtigungsdaten (z. B. Titel und Text der Benachrichtigung sowie ein Gerätekennzeichen). Eine etwaige Weiterverarbeitung durch die Apple Inc. (USA) ist über den EU-US-Datenschutzrahmen (Data Privacy Framework) abgesichert.
  • Cloudflare, Inc. (USA) Content-Delivery-Netzwerk und vorgelagerter Reverse-Proxy für sämtliche unserer Domains sowie die Bot-Schutz-Prüfung „Turnstile" auf unseren öffentlichen Formularen. Der gesamte Datenverkehr zwischen Ihrem Endgerät und unserer Produktivumgebung wird über das Netzwerk von Cloudflare geführt und dort TLS-terminiert; verarbeitet werden dabei Ihre IP-Adresse, Verbindungs- und Anfragedaten sowie die übertragenen Inhalte. Turnstile arbeitet ohne Cookies und verfolgt Sie nicht über Websites hinweg. Die Cloudflare, Inc. ist nach dem EU-US-Datenschutzrahmen (Data Privacy Framework) zertifiziert.
  • New Relic, Inc. (USA) Betriebsüberwachung der Anwendung (Application Performance Monitoring) zur Fehlersuche und zur Sicherstellung des Betriebs. Übermittelt werden Leistungs- und Fehlertelemetrie, Anfragepfade und Anfrageparameter sowie weitergeleitete Anwendungsprotokolle; diese können personenbezogene Daten aus den in der Anwendung gespeicherten Datensätzen enthalten. Zugangsdaten und als vertraulich gekennzeichnete Parameter werden vor der Übermittlung serverseitig herausgefiltert. Die Übermittlung an die New Relic, Inc. in den USA ist über die EU-Standardvertragsklauseln abgesichert.

Die meisten personenbezogenen Daten werden innerhalb der Europäischen Union verarbeitet. Der gesamte Datenverkehr zur Anwendung läuft über die Cloudflare, Inc. in den USA als Content-Delivery-Netzwerk und Reverse-Proxy; die Cloudflare, Inc. ist nach dem EU-US-Datenschutzrahmen (Data Privacy Framework) zertifiziert. Für die KI-Sprachverarbeitung, das automatisierte Auslesen hochgeladener Belege und Dokumente sowie den Trocknungsrechner auf unserer Website können die betreffenden Daten über OpenAI Ireland Ltd letztlich von der OpenAI, L.L.C. in den USA verarbeitet werden; diese Weiterübermittlung wird durch die EU-Standardvertragsklauseln abgesichert. Daten der Betriebsüberwachung einschließlich Anfrageparametern und weitergeleiteten Anwendungsprotokollen werden auf Grundlage der EU-Standardvertragsklauseln an die New Relic, Inc. in den USA übermittelt. Für die Karten- und Push-Benachrichtigungsfunktionen können die vorstehend beschriebenen Daten über Google Ireland Limited letztlich von der Google LLC in den USA verarbeitet werden; die Google LLC ist nach dem EU-US-Datenschutzrahmen (Data Privacy Framework) zertifiziert. Für Push-Benachrichtigungen auf iOS werden die Zustelldaten an die Apple Distribution International Ltd in Irland weitergegeben und können in der Folge durch die Apple Inc. in den USA weiterverarbeitet werden; die Apple Inc. ist nach dem EU-US-Datenschutzrahmen (Data Privacy Framework) zertifiziert. Für die Bereitstellung der Basemap-Kartenkacheln in der Web-Anwendung werden Ihre IP-Adresse und die Kartenausschnitt-Koordinaten an die MapTiler AG in der Schweiz übermittelt; für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Keine weiteren personenbezogenen Daten werden außerhalb der EU/des EWR oder in Länder ohne Angemessenheitsbeschluss übermittelt.


7. Ihre Rechte (Art. 15–21 DSGVO)

Gemäß der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Art. 15) eine Kopie Ihrer personenbezogenen Daten erhalten
  • Recht auf Berichtigung (Art. 16) unrichtige oder unvollständige Daten korrigieren
  • Recht auf Löschung (Art. 17) die Löschung Ihrer Daten verlangen
  • Recht auf Einschränkung (Art. 18) die Verarbeitung unter bestimmten Bedingungen einschränken
  • Recht auf Datenübertragbarkeit (Art. 20) Ihre Daten in einem übertragbaren Format erhalten
  • Widerspruchsrecht (Art. 21) der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
  • Recht auf Widerruf der Einwilligung soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen

Sie haben außerdem das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen, wenn Sie der Meinung sind, dass Ihre Daten unrechtmäßig verarbeitet werden. Soweit Krahasso als Auftragsverarbeiter tätig wird, sind Anträge zur Ausübung Ihrer Rechte hinsichtlich der betreffenden Daten an den jeweiligen Geschäftskunden als Verantwortlichen zu richten.

Die für den Verantwortlichen zuständige Aufsichtsbehörde ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, Deutschland.


8. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Zu diesen Maßnahmen gehören:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Sicheres Passwort-Hashing sowie automatisierte Prüfung gegen bekannte Datenleck-Datenbanken. Die Prüfung erfolgt gegen den Dienst Have I Been Pwned (Cloudflare, Inc.) im k-Anonymitätsverfahren: Übermittelt werden ausschließlich die ersten fünf Zeichen des nicht umkehrbaren Hashwerts des Passworts, niemals das Passwort selbst, Ihre E-Mail-Adresse oder eine andere Kennung. Ist der Dienst nicht erreichbar, entfällt die Prüfung; die übrigen Passwortanforderungen gelten weiterhin
  • Optionale zweistufige Authentifizierung per E-Mail-Einmalcode, je Nutzer aktivierbar
  • Schutz auf Netzwerkebene (Firewalls und eingeschränkter Datenbankzugriff)
  • Zugriffskontrollen innerhalb der Kundenkonten

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, benachrichtigen wir die zuständige Aufsichtsbehörde und, soweit erforderlich, die betroffenen Personen unverzüglich gemäß Art. 33 und 34 DSGVO. Soweit Krahasso als Auftragsverarbeiter tätig wird, informieren wir den verantwortlichen Geschäftskunden unverzüglich, damit dieser seinen Meldepflichten nachkommen kann.


9. Unsere Website und Kontaktformulare

Für die Formulare auf unserer öffentlichen Website ist Krahasso Verantwortlicher. Diese Daten sind von der Anwendung getrennt und werden keinem Kundenkonto hinzugefügt.

  • Kontaktformular und Demo-Anfrage: der von Ihnen eingegebene Name, die E-Mail-Adresse, das Unternehmen und eine etwaige Nachricht. Wir verwenden diese Angaben ausschließlich, um Ihre Anfrage zu beantworten und, sofern gewünscht, eine Vorführung zu vereinbaren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen auf Ihre Anfrage, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
  • Trocknungsrechner: die Beschreibung des Wasserschadens, die Sie im Assistenten eingeben, wird zur Erstellung der Empfehlung an die OpenAI Ireland Ltd übermittelt (siehe Abschnitt 6). Fordern Sie das Ergebnis anschließend per E-Mail an, verarbeiten wir den von Ihnen eingegebenen Namen, die E-Mail-Adresse, das Unternehmen und die Telefonnummer, um es Ihnen zuzusenden (Art. 6 Abs. 1 lit. b DSGVO). Werbliche E-Mails senden wir nur, wenn Sie das gesonderte Einwilligungsfeld anhaken; IP-Adresse und Zeitpunkt dieser Einwilligung halten wir als Nachweis fest, und Sie können sie jederzeit widerrufen (Art. 6 Abs. 1 lit. a DSGVO).

Alle diese Formulare sind durch die in Abschnitt 6 beschriebene Bot-Schutz-Prüfung Cloudflare Turnstile geschützt.

Eingaben aus diesen Formularen werden nicht in der Anwendung gespeichert. Sie erreichen uns als E-Mail und werden gelöscht, sobald die Anfrage erledigt ist, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.


10. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktuelle Version ist jederzeit in der Anwendung verfügbar. Das Datum der letzten Aktualisierung finden Sie oben auf dieser Seite.


11. Kontakt

Für datenschutzbezogene Anfragen oder zur Ausübung Ihrer Rechte kontaktieren Sie bitte:

privacy@krahasso.com

Sie können auch jederzeit die Löschung Ihres Kontos oder Ihrer personenbezogenen Daten beantragen, indem Sie uns eine E-Mail an privacy@krahasso.com senden.