Datenschutzerklärung
1. Verantwortlicher
norify (Unternehmen im Aufbau — Gründung in Vorbereitung)
Timo Steffensky
Berlin, Deutschland
E-Mail: hallo@norify.de
Hinweis: norify befindet sich derzeit in der Gründungsphase. Diese Website dient als Demo-Vorschau; alle dargestellten Angebote und Preise sind unverbindlich. Für die Verarbeitung personenbezogener Daten über diese Website ist die oben genannte Person verantwortlich.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).
3. Hosting & Server-Logfiles
Unsere Website wird auf eigenen Servern betrieben. Bei jedem Aufruf unserer Website werden automatisch folgende Informationen in sogenannten Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (Seite, von der aus der Zugriff erfolgt)
- Verwendeter Browser und Betriebssystem
- HTTP-Statuscode
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung des Betriebs, der Sicherheit und der Fehleranalyse. Die Daten werden nach spätestens 30 Tagen automatisch gelöscht.
4. Kontaktformular
Wenn Sie uns über das Kontaktformular auf dieser Website kontaktieren, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, ggf. Firmenname und Nachricht) zur Bearbeitung Ihrer Anfrage bei uns gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnungsmaßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
5. Kundenbereich (Arbeitsbereich)
Für Kunden, die unseren Arbeitsbereich nutzen, verarbeiten wir folgende Daten zur Bereitstellung des Dienstes:
- E-Mail-Adresse und Passwort (verschlüsselt gespeichert)
- Firmenzugehörigkeit und Nutzername
- Sitzungsdaten (Session-Cookies für die Dauer der Sitzung)
- Bei aktivierter „Angemeldet bleiben"-Funktion: ein verschlüsseltes Authentifizierungstoken (30 Tage Gültigkeit)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Cookies & Einwilligung
6.1 Cookie-Banner und Kategorien
Beim ersten Besuch unserer Website erscheint ein Cookie-Banner. Dort können Sie alle Cookies akzeptieren, nur notwendige zulassen oder über „Einstellungen" eine eigene Auswahl nach Kategorien treffen:
- Notwendig — für den Betrieb der Website erforderlich; wird ohne Einwilligung gesetzt (Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
- Funktional — Komfort-Funktionen wie „Angemeldet bleiben"; nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Statistik & Marketing — derzeit setzen wir keine solchen Cookies ein. Ihre Auswahl wird gespeichert und würde erst greifen, falls sich das künftig ändert.
6.2 Technisch notwendige Cookies & Speicherung
- PHPSESSID — Sitzungs-Cookie für die Authentifizierung. Wird nach dem Schließen des Browsers gelöscht.
- norify_consent — speichert, dass Sie funktionale Cookies akzeptiert haben (Gültigkeit: 12 Monate).
- norify_cookie_prefs (localStorage) — speichert Ihre Auswahl im Cookie-Banner lokal in Ihrem Browser.
6.3 Funktionale Cookies („Angemeldet bleiben")
Wenn Sie beim Login die Funktion „Angemeldet bleiben" aktiv anhaken, setzen wir ein verschlüsseltes Authentifizierungs-Cookie (norify_rm, norify_company_rm bzw. norify_kd_rm, Gültigkeit: 30 Tage). Das aktive Anhaken der Funktion gilt als Einwilligung für genau diesen Cookie; im Cookie-Banner können Sie funktionale Cookies generell zulassen oder ablehnen.
6.4 Einwilligung ändern oder widerrufen
Sie können Ihre Cookie-Auswahl jederzeit mit Wirkung für die Zukunft ändern — über den Link Cookie-Einstellungen (auch im Footer jeder Seite verfügbar). Zusätzlich können Sie Cookies jederzeit in Ihrem Browser löschen.
7. Bestellungen, Zahlungen und Rechnungen
Wenn Sie über unsere Website Software bestellen, verarbeiten wir die dafür erforderlichen Daten: Name, Firma, Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls Telefonnummer und Umsatzsteuer-Identifikationsnummer sowie die Bestellpositionen und den Zahlungsstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, soweit es um Rechnungen und Buchführung geht, Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung nach § 147 AO und § 14 UStG).
Speicherdauer: Rechnungen und die zugehörigen Bestelldaten bewahren wir zehn Jahre auf. Diese Pflicht geht dem Löschanspruch vor (Art. 17 Abs. 3 lit. b DSGVO). Löschen Sie Ihr Konto, trennen wir die Belege von Ihrem Konto, sodass keine Zuordnung zu Ihrer Person mehr besteht.
7.1 Prüfung der Umsatzsteuer-Identifikationsnummer
Geben Sie im Bestellvorgang eine USt-IdNr. an, prüfen wir diese über den Bestätigungsdienst der Europäischen Kommission (VIES). Übermittelt wird ausschließlich die eingegebene Nummer. Das ist erforderlich, um die steuerliche Behandlung (Reverse Charge) korrekt festzustellen — Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
7.2 Zahlungsdienstleister
Für die Abwicklung von Kartenzahlungen, SEPA-Lastschriften und PayPal setzen wir einen Zahlungsdienstleister ein. Ihre Zahlungsdaten werden unmittelbar an diesen übermittelt; vollständige Kartendaten erreichen unsere Server zu keinem Zeitpunkt und werden von uns nicht gespeichert. Der Zahlungsdienstleister verarbeitet diese Daten eigenverantwortlich nach seinen eigenen Datenschutzbestimmungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Beim Kauf auf Rechnung findet keine Übermittlung an Dritte statt.
8. Kostenlose Testphase
Richten Sie sich einen Testzugang ein, verarbeiten wir Name, E-Mail-Adresse, Betrieb und optional Ihre Telefonnummer sowie die Daten, die Sie während des Tests in der Software erfassen. Zahlungsdaten erheben wir dafür nicht.
Speicherdauer: Nach Ablauf der Testphase bewahren wir die erfassten Daten noch 30 Tage auf, damit sie beim Übergang in einen kostenpflichtigen Vertrag erhalten bleiben. Danach werden sie vollständig und automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Auftragsverarbeitung für unsere Kunden
Nutzen Sie unsere Software, verarbeiten wir in Ihrem Auftrag personenbezogene Daten Ihrer Beschäftigten — etwa Abwesenheiten im Urlaubsplaner, Einträge im Schichtbuch oder Fahrten im Fahrtenbuch.
Verantwortlich für diese Daten sind Sie, nicht wir. Wir handeln ausschließlich auf Ihre Weisung. Die Einzelheiten regelt der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den Sie im Bestellvorgang mit abschließen. Dort finden Sie auch die vollständige Aufstellung der verarbeiteten Datenkategorien sowie der technischen und organisatorischen Maßnahmen.
10. Reichweitenmessung
Um zu verstehen, welche Seiten aufgerufen werden und wo Besucher abspringen, führen wir eine eigene, sehr datensparsame Statistik. Sie läuft ausschließlich auf unseren eigenen Servern.
- Keine Cookies und keine Wiedererkennung über den Tag hinaus.
- Ihre IP-Adresse wird nicht gespeichert. Sie fließt nur in einen Hash-Wert ein, dessen Schlüssel täglich wechselt und aus dem sich die IP-Adresse nicht zurückrechnen lässt.
- Erfasst werden: aufgerufener Pfad (ohne Parameter), verweisende Website, Gerätekategorie, Zeitpunkt sowie Klicks auf zentrale Schaltflächen.
- Keine Weitergabe an Dritte, keine Zusammenführung mit anderen Datenquellen, kein Profiling.
- Die Rohdaten werden nach 14 Monaten gelöscht.
- Die Browsereinstellung „Do Not Track" wird beachtet — ist sie gesetzt, findet keine Messung statt.
Da weder Cookies gesetzt noch Informationen aus Ihrem Endgerät ausgelesen werden, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht an der bedarfsgerechten Gestaltung unserer Website.
11. Support-Tickets
Erstellen Sie ein Support-Ticket, verarbeiten wir Betreff, Beschreibung, Nachrichtenverlauf sowie die Zuordnung zu Ihrem Konto und Betrieb. Diese Daten benötigen wir zur Bearbeitung Ihres Anliegens und zum Nachweis der zugesagten Reaktionszeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Beim Löschen Ihres Kontos werden sie mit entfernt.
12. Schriftarten und externe Inhalte
Alle Schriftarten werden von unserem eigenen Server ausgeliefert. Es findet kein Aufruf von Google Fonts oder einem anderen Anbieter statt; Ihre IP-Adresse wird dabei nicht an Dritte übertragen.
Wir binden keine externen Skripte, keine Kartendienste, keine Social-Media-Elemente und keine Werbenetzwerke ein.
13. Keine Weitergabe an Dritte
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn, dies ist zur Vertragserfüllung erforderlich (etwa an den Zahlungsdienstleister), Sie haben ausdrücklich eingewilligt oder wir sind gesetzlich dazu verpflichtet.
Wir setzen keine externen Analyse-, Tracking- oder Werbedienste ein (kein Google Analytics, keine Social-Media-Pixel o. ä.).
Eine Übermittlung in Länder außerhalb der EU findet nicht statt. Sämtliche Verarbeitung erfolgt auf Servern in Deutschland.
Wir werten Ihre Inhalte nicht aus — weder für eigene Analysen noch für Werbung noch für das Training von KI-Modellen.
14. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) — Unrichtige Daten können Sie berichtigen lassen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung auf Grundlage von berechtigten Interessen jederzeit widersprechen.
- Recht auf Widerruf — Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Auskunft und Löschung erledigen Sie selbst. In Ihrem Konto unter Mein Konto → Ihre Daten laden Sie alle zu Ihnen gespeicherten Daten als maschinenlesbare Datei herunter (Art. 15 und Art. 20 DSGVO) oder löschen Ihr Konto endgültig (Art. 17 DSGVO) — ohne Antrag und ohne Wartezeit.
Für alle übrigen Anliegen wenden Sie sich an: hallo@norify.de. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Web: www.datenschutz-berlin.de
16. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung und unberechtigten Zugriff zu schützen. Dazu gehören unter anderem:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Sichere Passwort-Hashing-Verfahren (bcrypt)
- Zeitlich begrenzte Authentifizierungstoken mit kryptografisch sicherer Generierung
- Regelmäßige Sicherheitsupdates der Serverinfrastruktur
- Strikte Mandantentrennung: Jeder Datensatz ist einem Betrieb zugeordnet, jede Abfrage wird serverseitig darauf eingeschränkt
- Sicherheits-Header (HSTS, Content-Security-Policy, X-Frame-Options) und erzwungene HTTPS-Verbindung
- Begrenzung der Anmelde- und Formularversuche je Herkunft zum Schutz vor automatisierten Angriffen
- Tägliche verschlüsselte Datensicherung mit regelmäßig geprüfter Wiederherstellbarkeit
- Automatische Überwachung von Erreichbarkeit, Zertifikatslaufzeit und Speicherplatz
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden wir Sie informieren.