^ Kurzfassung ^ | Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten Snapper verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Du hast. | ====== Datenschutzerklärung für Snapper ====== ''Stand:'' 22.08.2026 ===== 1. Verantwortlicher ===== Verantwortlich für die Verarbeitung der personenbezogenen Daten ist: oliPro GmbH \\ Anschrift: Schlitzer Str. 21, 36364 Bad Salzschlirf \\ E-Mail: support@snapper.network \\ Telefon: 06648 9119 717 \\ ===== 2. Allgemeines / Zweck der Verarbeitung ===== Snapper ist ein Cloud-Dienst zur Speicherung, Organisation und Suche von Dokumenten, E-Mails, Notizen und Aufgaben sowie — je nach Deiner Lizenz und Konfiguration — für Team-Funktionen wie Chat, Zeiterfassung, CRM und Schnittstellen zu externen Systemen. Die Verarbeitung erfolgt zur Bereitstellung, Wartung und Weiterentwicklung des Dienstes. ===== 3. Verarbeitete Datenkategorien ===== ''Accountdaten:'' Name, E-Mail, Rolle/Teamzugehörigkeit, Anmelde- und Sitzungsinformationen (siehe auch [[cookies|Cookiehinweise]]) \\ ''Nutzungsdaten:'' Login-Zeitpunkt, IP-Adresse, technische Protokolle und — wo aktiviert — Audit-Informationen zu Änderungen (z. B. Zeiterfassung) \\ ''Inhaltsdaten:'' Von Dir oder Deinem Team hochgeladene oder importierte Inhalte (Dokumente, E-Mails, Metadaten, Anhänge) sowie — je nach Modul — Kommunikationsinhalte im CRM oder Chat \\ ''Zahlungsdaten:'' Bei kostenpflichtigen Lizenzen: Abrechnungs- und Zahlungsdaten über unseren Zahlungsdienstleister **Mollie** (keine vollständigen Kartendaten bei uns) \\ ''Zeiterfassung (optional):'' Arbeitszeiten, Pausen, Abwesenheiten, ggf. Personalnummer und zugeordnete Projekte/Kostenstellen — nur wenn Du das Modul nutzt \\ ===== 4. Rechtsgrundlage ===== Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung und berechtigte Interessen) sowie ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für optionale Dienste. Wenn Du Snapper im Auftrag Deiner Organisation nutzt und personenbezogene Daten Dritter verarbeitest, bist Du in der Regel **Verantwortlicher**; wir sind **Auftragsverarbeiter**. Den Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO kannst Du als Master-Account anfordern (siehe Abschnitt 12). ===== 5. Empfänger / Weitergabe von Daten ===== ''Intern:'' Administratoren mit Berechtigung zur Systemverwaltung in Deinem Mandanten \\ ''Dienstleister (Auftragsverarbeiter, Auswahl):'' * **Mollie** — Zahlungsabwicklung (NL, EU) * **Hosting-/Infrastruktur** — Betrieb der Server (einschließlich **OpenSearch** als mandantentrennter Suchindex für Volltextsuche über Deine Inhalte) * **E-Mail-Versand** — transaktionale System-E-Mails * **Keycloak (OIDC)** — Anmeldung und Identitätsverwaltung, sofern für Dein Konto aktiv Weitergabe erfolgt nur auf Grundlage geeigneter Rechtsgrundlagen und — soweit erforderlich — Auftragsverarbeitungsverträgen. ===== 6. Speicherung / Aufbewahrungsdauer ===== Inhalte, Nutzungs- und Audit-Daten speichern wir, solange Dein Benutzerkonto besteht oder eine gesetzliche Aufbewahrungspflicht dies verlangt. **Datensicherung durch Dich:** Snapper erstellt **keine anbieterseitigen Backups** Deiner Inhalte. Du bist verpflichtet, regelmäßig und eigenständig Sicherungskopien zu erstellen (siehe [[:terms#datensicherungspflicht_des_kunden|Nutzungsbedingungen §6]] und [[backup:whitepaper|Backup – Anleitung]]). ===== 7. Konto-Löschung ===== Du kannst die Löschung Deines Kontos im **Snapper Manager** anstoßen: - **Schritt 1:** PIN per E-Mail anfordern - **Schritt 2:** Nach **4 Stunden** Wartezeit die Löschung mit PIN bestätigen - **Schritt 3:** Endgültige Löschung der Daten **30 Tage** nach Bestätigung (Frist zur Datensicherung) **Abbrechen / Widerruf (Self-Service):** - **Vor Bestätigung:** Löschung im [[https://base.snapper.network/profile/#konto-loeschen|Profil (Abschnitt „Konto löschen“)]] abbrechen oder die PIN nicht verwenden (PIN verfällt nach 72 Stunden) - **Nach Bestätigung:** Löschung bis zum Löschdatum im selben Profil-Abschnitt **widerrufen**; alternativ kannst Du Dich an den Support wenden - **Hinweis:** Gilt für freiwillige Kontolöschung über Manager/Profil. Bei systemseitiger Löschung (z. B. abgelaufene Demo, Zahlungsverzug) wende Dich an den Support Vor Ablauf der 30-Tage-Frist kannst Du Deine Daten exportieren (Backup-API, siehe Abschnitt 8). Bei Master-Konten können aktive Team-Lizenzen und Abonnements (Mollie) bei Bestätigung gekündigt werden. ===== 8. Datenübertragbarkeit (Art. 20 DSGVO) ===== Du kannst Deine Inhalte jederzeit **strukturiert exportieren** — insbesondere über die **Backup-API** (''/backup/*'') und die in der [[backup:whitepaper|Backup-Anleitung]] beschriebene Vorgehensweise. Damit kannst Du Deine Daten in ein anderes System übernehmen oder archivieren. Ein **Account-Umzug** in einen anderen Mandanten ist unter den Bedingungen der Produkt-Dokumentation möglich. ===== 9. Sicherheit ===== Wir verwenden TLS für alle Verbindungen und ergreifen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. ===== 10. Rechte der betroffenen Personen ===== Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit. Ebenso steht Dir ein Widerspruchsrecht zu berechtigten Interessen zu. Zur Ausübung der Rechte wende Dich an den Verantwortlichen (Abschnitt 1). ===== 11. Datenübermittlung in Drittländer ===== Soweit Daten in Drittländer übermittelt werden (z. B. externe Dienstleister), erfolgt dies nur, wenn angemessene Schutzmaßnahmen (EU-Standardvertragsklauseln) bestehen. ===== 12. Auftragsverarbeitungsvertrag (AVV) ===== Master-Accounts (Konto-Master) können einen **AVV gemäß Art. 28 DSGVO** anfordern: * Im **Snapper Manager** unter [[https://manager.snapper.network/account-avv/|Auftragsverarbeitungsvertrag (AVV)]] * Technisch über ''POST /account/avv/request'' (Authentifizierung erforderlich) Das PDF wird per E-Mail versendet und im Ordner **Mein Snapper** abgelegt. Details: [[api:account#/account/avv/request|API-Dokumentation AVV]]. ===== 13. Änderungen ===== Änderungen veröffentlichen wir an dieser Stelle; das Datum der letzten Aktualisierung ist oben angegeben. ===== 14. Kontakt ===== Bei Fragen zur Verarbeitung personenbezogener Daten wende Dich an den unter Abschnitt 1 genannten Kontakt.