DATENSCHUTZHINWEISE
Datenschutz
1. Verantwortlicher und Kontakt
Maximilian Ulrich · EinzelunternehmerHofstraße 24
55743 Kirschweiler
Deutschland
Datenschutzanfragen: info@jewelpilot.de · Telefon +49 176 43885545. Weitere Angaben finden Sie im Impressum.
Für Kontoverwaltung, Kontaktanfragen und den sicheren Betrieb ist der genannte Anbieter verantwortlich. Für personenbezogene Daten, die ein Schmuckbetrieb über seine Kunden, Beschäftigten oder Geschäftspartner eingibt, bestimmt grundsätzlich dieser Betrieb die Zwecke. Soweit JewelPilot diese Daten in dessen Auftrag verarbeitet, ist hierfür eine Vereinbarung zur Auftragsverarbeitung erforderlich.
2. Daten und Zwecke
- Registrierung und Anmeldung: E-Mail-Adresse, Firmenname, Passwort-Verifikationsdaten und Sitzungstoken zur Bereitstellung und Absicherung des Kontos. Supabase prüft das Passwort; es wird nicht als Klartext in den Betriebsakten gespeichert.
- Arbeitsbereich: Empfänger- und Kontaktdaten, Schmuckpässe, Werkstattaufträge, Messe- und Zollvorgänge, Zertifikate, Originaldateien und Eigentümerhistorien.
- Compliance: Namen, Aliasnamen, Geburtsdaten, Länder, Firmenbeziehungen und Angaben wirtschaftlich Berechtigter, soweit eingegeben; Listenstände, Prüfergebnisse, Entscheidungen und Zeitpunkte zur nachvollziehbaren Prüfung.
- Technischer Betrieb: IP-Adresse, Abrufzeit, angefragte URL, Browserinformationen und Fehlermeldungen für Auslieferung, Sicherheit und Fehlerbehebung.
Bitte geben Sie nur erforderliche Daten ein und informieren Sie die betroffenen Personen über die Nutzung von JewelPilot. Eingetragene Geschäftspartner erhalten nicht automatisch eine Benachrichtigung durch die App.
3. Rechtsgrundlagen und menschliche Prüfung
Kontobereitstellung und Vertragsabwicklung erfolgen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzlich erforderliche Verarbeitung stützt sich auf Buchst. c, betriebliche Sicherheit und Missbrauchsabwehr auf Buchst. f; unser Interesse ist ein zuverlässiger, gegen unbefugte Zugriffe geschützter Dienst. Der nutzende Betrieb muss die Rechtsgrundlage seiner eingegebenen Kunden- und Compliance-Daten selbst bestimmen.
Prüfhinweise und Freigabesperren sind technische Hilfen. Ein Namensgleichklang ist keine Feststellung einer Identität. Treffer müssen fachlich beurteilt werden; JewelPilot erteilt keine behördliche Freigabe und ersetzt keine Rechts- oder Zollberatung.
4. Dienstleister, Quellen und Datenübermittlungen
- Supabase: Konten, Datenbank und privater Dokumentenspeicher im Projekt „JewelERP“, Region Frankfurt (eu-central-1). Die EU-Region der Datenbank bedeutet nicht, dass sämtliche Support-, Sicherheits- oder Netzwerkverarbeitung aller Dienstleister ausschließlich in der EU erfolgt.
- Cloudflare: Hosting und Auslieferung der eigenständigen Webanwendung sowie technische Sicherheits- und Betriebsverarbeitung. Die Kontoanmeldung erfolgt ausschließlich über Supabase; ein ChatGPT-Konto ist nicht erforderlich.
- IONOS: Domainverwaltung und DNS für die Domain.
- EU-Kommission / VIES: Bei einer Einzel- oder Sammelprüfung werden Länderkennung und USt-IdNr. des Geschäftspartners sowie gegebenenfalls die freiwillig angegebene eigene USt-IdNr. übermittelt. Antwort, Zeitpunkt und gegebenenfalls Abfragenummer werden gespeichert.
- EU- und UN-Sanktionslisten: Die veröffentlichten Listen werden serverseitig abgerufen und archiviert. Eingegebene Namen werden mit diesen Daten in der Anwendung abgeglichen, nicht zur Namenssuche an EU oder UN gesendet.
- Zertifikatsaussteller: Beim Öffnen eines externen Verifizierungslinks zu GIA, IGI oder HRD gelten die Datenschutzregeln des jeweiligen Anbieters. Ein Link kann die Reportnummer enthalten.
- Zollpartner: Eine Übermittlung von Anmeldedaten findet nur bei eingerichteter Partnerschnittstelle und gesondert ausgelöster Übermittlung statt. Der konkrete Empfänger muss vor der Nutzung der Schnittstelle bekannt sein.
Informationen der Anbieter: Supabase, Cloudflare und IONOS. Bei einer Verarbeitung außerhalb des EWR sind die Voraussetzungen der Art. 44 ff. DSGVO einzuhalten. Die jeweils tatsächlich vereinbarten Garantien und Unterauftragsverarbeiter können beim Datenschutzkontakt erfragt werden.
5. Sitzungscookies und Browserdaten
JewelPilot verwendet die erforderlichen Cookies „jp-access-token“ (höchstens eine Stunde) und „jp-refresh-token“ (höchstens 30 Tage, bei Verlängerung erneuert). Sie sind HttpOnly, Secure und SameSite=Lax gesetzt. Beim Abmelden werden sie entfernt. Sie ermöglichen die von Ihnen angeforderte Anmeldung; Rechtsgrundlage für den erforderlichen Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG.
Im Anwendungscode sind keine Werbetracker oder Analyse-Cookies eingebunden. Vorgeschaltete Hosting- oder Schutzdienste können eigene technisch erforderliche Daten verarbeiten. QR-Scannen nutzt die Kamera erst nach Ihrer Browserfreigabe; alternativ können Kennungen manuell eingegeben werden.
6. Speicherung, Löschung und Historie
Konten bleiben während der Nutzung gespeichert. Eine Kontolöschung kann über den Datenschutzkontakt angefragt werden. Entwürfe und nicht geschützte Unterlagen können berechtigte Nutzer innerhalb der vorgesehenen Funktionen löschen. Abgeschlossene oder verknüpfte Vorgänge, Eigentümerhistorien und Prüfbelege sind gegen unbedachtes Löschen geschützt.
Bei einer Löschanfrage wird je Datenkategorie geprüft, ob gesetzliche Aufbewahrungspflichten, Rechtsansprüche oder notwendige Nachweiszwecke entgegenstehen. Nicht mehr erforderliche Daten sind zu löschen oder zu anonymisieren; erforderliche Nachweise dürfen nur für den verbleibenden Zweck weiterverwendet werden. Eine Löschung aus aktiven Systemen kann in gesicherten Backups erst im Rahmen des jeweiligen Sicherungszyklus wirksam werden. Die App enthält derzeit keine allgemeine automatische Löschung nach einer festen Zahl von Tagen.
7. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Schreiben Sie hierzu an info@jewelpilot.de.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder dem Ort des vermuteten Verstoßes. Für den Sitz des Anbieters ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig.
8. Erforderliche Angaben und Schutzmaßnahmen
Ohne E-Mail-Adresse und Anmeldedaten kann kein persönliches Konto bereitgestellt werden. Fehlende Vorgangs- oder Nachweisdaten können eine Prüfung bzw. Freigabe verhindern. Der Dienst verwendet verschlüsselte Übertragung, serverseitige Zugangsdaten, kontobezogene Datentrennung und private Dateispeicherung. Öffentliche Kundenpässe sind eine gesonderte, vom Nutzer aktivierte Freigabe mit eingeschränkten Informationen; sie können widerrufen werden.