Datenschutzerklärung
Erklärung zur Verarbeitung personenbezogener Daten
Zuletzt aktualisiert: 1. Februar 2026 Datenschutzbeauftragter/Ansprechpartner: Jone Korpi
Überblick
Spinder Company Oy (Revial) verpflichtet sich, die Privatsphäre von Kunden und Nutzern zu schützen und personenbezogene Daten gemäß der DSGVO, den geltenden gesetzlichen Vorschriften und den bewährten Datenschutzpraktiken zu verarbeiten. Dieses Dokument beschreibt, welche Informationen erhoben werden, zu welchen Zwecken, auf welcher Verarbeitungsgrundlage und welche Rechte den betroffenen Personen zustehen.
1. Kategorien betroffener Personen
Die Organisation verarbeitet Daten von:
- Vertretern von Kunden- und potenziellen Kundenunternehmen (Vertrieb, Marketing, Management)
- Geschäftspartnern
- Nutzern des Services (Nutzer des SaaS-Tools)
- Besuchern der Website
- Teilnehmern an Veranstaltungen, Schulungen und Webinaren
2. Erhobene Datenkategorien
Grunddaten
- Namen, Kontaktdaten (E-Mail, Telefon, Anschrift)
- Angaben zum Arbeitgeber (Firmenname, Handelsregisternummer, Branche)
- Berufsbezeichnungen und Positionen
Nutzungs- und Kundendaten
- Benutzerkennungen und Passwörter
- Anmelde- und Nutzungsverlauf
- Kundenbeziehungen: Abonnements, Lizenzen, Rechnungsstellung, Zahlungsinformationen
- Supportkontakte und -anfragen
- Marketing- und Kommunikationspräferenzen
Nutzungsdaten der Website und des Services
- Technische Informationen über Cookies: IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen
- Verhaltensdaten: Seitenaufrufe, Klicks, Formularinteraktionen
- Ungefähre Standortdaten (stadt-/IP-basiert)
Freiwillige Angaben
- Angaben zur Veranstaltungsregistrierung
- Feedback- und Umfrageantworten
- Gesondert bereitgestellte Datenkategorien (nur mit Einwilligung verarbeitet)
3. Datenquellen
- Direkte Bereitstellung (Registrierung, Formulare, Anfragen)
- Arbeitgeber oder Organisation (Einführung des Services)
- Automatische Erhebung während der Nutzung des Services (Cookies und Logs)
- Öffentliche Quellen und Handelsregister
4. Verarbeitungszwecke
Leistungserbringung
- Bereitstellung von Werkzeugen und Funktionen
- Verwaltung von Nutzerkonten und Zugriffen
- Support und Kundenservice
Verwaltung der Kundenbeziehung
- Rechnungsstellung und Zahlungsabwicklung
- Beziehungsbezogene Kommunikation
- Vertragsverwaltung
Serviceverbesserung und Analytik
- Nutzungsüberwachung und -analyse zur Optimierung
- Personalisierung von Benutzeroberfläche und Inhalten
Marketing und Kommunikation
- Elektronische Direktwerbung (einwilligungsbasiert oder rechtlich zulässig)
- Kundenkommunikation und Newsletter
- Bewerbung von Veranstaltungen und Schulungen
Sicherheit und Betrugsprävention
- Überwachung von Nutzungsprotokollen zur Erkennung von Missbrauch
- Zugriffskontrolle und technischer Schutz
5. Rechtsgrundlage der Verarbeitung
- Vertrag: Erbringung des Services und Vertragserfüllung
- Berechtigtes Interesse: Verwaltung der Kundenbeziehung, Serviceentwicklung, Marketing an Bestandskunden
- Einwilligung: Elektronische Direktwerbung an neue Kontakte, bestimmte Cookies
- Rechtliche Verpflichtung: Buchhaltung, behördliche Anfragen
6. Cookies und Tracking-Technologien
Verwendet für:
- Wesentlich: Kernfunktionalität des Services
- Analytik: Nutzungsanalyse und -verbesserung
- Marketing: Inhalts- und Anzeigentargeting (einwilligungspflichtig)
Nutzer können Cookies über die Browsereinstellungen oder die Service-Einstellungen verwalten.
7. Datenweitergabe und Übermittlungen
- Subunternehmer und Dienstleister (Cloud-Dienste, Zahlungsdienstleister)
- Geschäftspartner, soweit für die Leistungserbringung erforderlich
- Behörden, soweit gesetzlich erforderlich
- Übermittlungen außerhalb der EU/des EWR nur mit DSGVO-Garantien (Standardvertragsklauseln)
- Personenbezogene Daten werden nicht verkauft
8. Aufbewahrungsfristen
- Kundendaten: während der Geschäftsbeziehung + max. 48 Monate nach Beendigung
- Marketinglisten: solange die Einwilligung gültig ist oder bis zum Widerruf
- Cookies: in der Regel 24 Monate
- Gesetzliche Anforderungen können längere Aufbewahrungsfristen vorschreiben (Buchhaltung: 6–10 Jahre)
9. Rechte der betroffenen Personen
Das Recht auf:
- Auskunft über personenbezogene Daten
- Berichtigung oder Löschung
- Widerspruch gegen die Verarbeitung (in bestimmten Fällen)
- Einschränkung der Verarbeitung
- Widerruf der Einwilligung
- Datenübertragbarkeit (in bestimmten Fällen)
- Beschwerde bei der Aufsichtsbehörde
10. Datensicherheit
Zu den Schutzmaßnahmen gehören:
- Firewalls, Verschlüsselung, Zugriffskontrollen
- Rollenbasierte Zugriffe (Need-to-know-Prinzip)
- Sicherheitsrichtlinien und Mitarbeiterschulungen
11. Vereinbarungen mit gemeinsam Verantwortlichen
In bestimmten Fällen (gemeinsame Veranstaltungen, Marketingkampagnen) besteht eine gemeinsame Verantwortlichkeit. In solchen Fällen werden gesonderte Hinweise bereitgestellt.
12. Aktualisierungen der Richtlinie
Aktualisierungen erfolgen aufgrund von Serviceentwicklungen, gesetzlichen Änderungen oder behördlichen Hinweisen. Das Aktualisierungsdatum wird oben im Dokument angegeben.
13. Kontaktinformationen
Datenschutzanfragen: Jone Korpi, jone@revial.ai, Spinder Company Oy (Revial)