Datenschutzerklärung
1. Verantwortlicher und Doppelrolle
Verantwortlich im Sinne der DSGVO für die eigenen Konto-, Vertrags- und Abrechnungsdaten der Kore-Kunden ist:
DaKoRa Solutions LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA — E-Mail: info@dakora.app (EU-Vertreter gemäß Art. 27 DSGVO: noch zu benennen, offener Punkt).
Kore verarbeitet zusätzlich in einer zweiten Rolle Daten: die Leads und Kontakte, die unsere Kunden (Tenants) in Kore verwalten, sind nicht unsere eigenen Daten. Hierfür sind wir Auftragsverarbeiter (Art. 28 DSGVO) — der jeweilige Tenant (unser Kunde) ist Verantwortlicher für diese Endkundendaten. Betroffene Personen, die Fragen zu Leads/Kontakten in einem Kore-Konto haben, wenden sich bitte direkt an das Unternehmen, das sie betreut (den Tenant) — nicht an uns.
2. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Vertragsdurchführung (Konto, Kernfunktion, Abrechnung) | Art. 6 Abs. 1 lit. b DSGVO |
| Gesetzliche Aufbewahrung (Buchhaltung) | Art. 6 Abs. 1 lit. c DSGVO |
| IT-Sicherheit, Audit-Log | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Cookies (funktional/analytics), künftig Marketing | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, § 25 TDDDG) |
3. Auftragsverarbeiter / Sub-Auftragsverarbeiter
Wir setzen zur Erbringung unserer Leistung folgende Auftragsverarbeiter ein:
- Supabase (self-hosted, EU-Rechenzentrum): Datenbank- und Auth-Infrastruktur. Kein Drittlandtransfer, da self-hosted in der EU betrieben.
- Stripe (USA): Zahlungsabwicklung, sobald Block 5B (Billing) live ist. Drittlandtransfer- Baustein (SCC, TIA, DPF-Verifizierung) wird dort ergänzt, sobald der Vertrag geschlossen ist — Platzhalter hier.
- Ionos SMTP: Versand transaktionaler System-E-Mails (Einladungen, Passwort-Reset).
4. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (insbesondere § 257 HGB / § 147 AO für Buchhaltungs- und Provisionsdaten — in diesem Fall Einschränkung der Verarbeitung nach Art. 18 DSGVO statt Löschung, bis die Frist abgelaufen ist).
5. Betroffenenrechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
Hinweis zur Doppelrolle: Betrifft Ihre Anfrage Daten, die ein Kore-Kunde über Sie als dessen Endkunde/Lead verwaltet, wenden Sie sich bitte direkt an dieses Unternehmen — wir unterstützen es als Auftragsverarbeiter (Art. 28 Abs. 3 lit. e DSGVO) bei der Beantwortung.
6. Cookies und Einwilligung
Kore verwendet notwendige Cookies (Auth-Session) ohne Einwilligungspflicht sowie optionale funktionale/analytische Cookies nur nach granularer Einwilligung über den Cookie-Banner. Die Einwilligung kann jederzeit unter „Cookie-Einstellungen" widerrufen werden.
Dieser Text ist ein KI-gestützter Entwurf und ersetzt keine anwaltliche Prüfung. Vor Produktivbetrieb ist er von einem Rechtsanwalt/Steuerberater freizugeben — insbesondere die Drittlandtransfer-Bewertung (Stripe/US) und die Benennung eines Art.-27-EU-Vertreters.