Datenschutzerklärung
Dieses Dokument beschreibt, wie wir Ihre Daten auf der Website privatecore.fr verarbeiten, im Dienst PrivateCore auf Ihrem eigenen Gerät, im von uns gehosteten Dienst PrivateCore und in den Mobil-Apps. Die Regeln unterscheiden sich je nach Fall: darum geht es auf dieser Seite.
Vorbemerkung
PrivateCore folgt einem einfachen Grundsatz: Ihre Daten sollen bei Ihnen bleiben, und wo das nicht möglich ist, sollen Sie genau wissen, wo sie liegen. Diese Erklärung unterscheidet vier Bereiche: die öffentliche Website, die auf Ihrem eigenen Gerät installierte Software, die von uns online gehostete Software und die Mobil-Apps. Die Regeln sind nicht dieselben.
Verantwortlicher ist die PRIVATECORE SAS, 48 rue Claude Balbastre, 34070 Montpellier, Frankreich (SIREN 103 084 018). Kontakt zum Datenschutzbeauftragten: dpo@privatecore.fr.
Auf der Website privatecore.fr
- Keine Tracker von Dritten. Kein Google Analytics, kein Meta-Pixel, kein Hotjar, kein fremdes Werkzeug zur Verhaltensanalyse.
- Keine Cookies. Die Website setzt kein einziges Cookie, auch kein technisches. Das alte Cookie
pc_consent, das der Einwilligungsbanner früherer Fassungen der Website gesetzt hat, wird während Ihres Besuchs automatisch aus Ihrem Browser gelöscht. - Reichweitenmessung über Server-Protokolle, ohne Cookies und ohne Skripte. Wir werten die technischen Protokolle unseres eigenen Servers aus (aufgerufene Seite, Datum, Herkunftsland, Browser), um Besuche aggregiert und anonymisiert zu zählen: IP-Adressen werden in den Statistiken gekürzt, und keine Angabe wird mit Dritten abgeglichen. Diese Messung setzt kein Cookie, führt kein Tracking-Skript in Ihrem Browser aus, und alles wird auf unserem eigenen Server in Frankreich verarbeitet. Die Rohprotokolle werden nach 30 Tagen gelöscht.
Was die Website speichert, wenn Sie uns schreiben
Drei Formulare der Website erheben Daten, jedes aus einem konkreten Grund. Keine dieser Angaben wird weiterverkauft, vermietet oder an einen Vermittler oder eine Werbeagentur weitergegeben.
- Angebots- oder Installationsanfrage (/de/commander). Ihre Eingaben (Name, Unternehmen, E-Mail-Adresse, Telefon, Tätigkeit, Beschreibung des Bedarfs) werden in der Datenbank unserer eigenen PrivateCore-Instanz gespeichert, die auf unserem Gerät in Frankreich läuft. Anschließend gehen zwei E-Mails hinaus: eine Benachrichtigung an unser Team und eine Empfangsbestätigung an Sie. Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer: 3 Jahre ab dem letzten Austausch.
- Termin per Videokonferenz (über die französischen Seiten erreichbar). Ihr Name, Ihre E-Mail-Adresse und der gewählte Termin werden in unserer Instanz gespeichert, und Sie erhalten eine Bestätigungsmail. Die Videokonferenz läuft über unseren eigenen Server: kein Zoom, kein Meet, kein Teams ist beteiligt. Die Gespräche werden weder aufgezeichnet noch transkribiert. Speicherdauer: 3 Jahre ab dem Termin.
- Newsletter (Fußzeile). Erhoben wird allein Ihre E-Mail-Adresse, auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a), um unsere Veröffentlichungen zu erhalten. Kein Profiling, kein Öffnungs-Pixel. Sie können sich jederzeit abmelden, indem Sie auf die Nachricht antworten oder an contact@privatecore.fr schreiben.
Der Versand dieser E-Mails läuft über unseren geschäftlichen Mail-Anbieter Infomaniak Network SA (Schweiz), der die Nachricht für die Dauer der Zustellung verarbeitet. Für die Schweiz liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor.
Auf der Demo-Instanz
Die über die Website erreichbare Demo-Instanz läuft auf unseren Servern und enthält einen vollständig fiktiven Datenbestand. Sie wird regelmäßig zurückgesetzt: alles, was Sie dort eingeben, wird beim nächsten Zurücksetzen gelöscht. Geben Sie dort keine echten Daten ein, weder Ihre eigenen noch die Ihrer Kunden oder Beschäftigten.
Der Dienst PrivateCore: zwei Hosting-Modi
PrivateCore wird auf zwei Arten bereitgestellt, nach Wahl des Kunden, und unsere Rolle im Sinne der DSGVO ist dabei nicht dieselbe. Der gewählte Modus steht in Ihrem Angebot und auf Ihrer Rechnung; er ist jederzeit in beide Richtungen umkehrbar.
Modus „Bei mir“: die Software läuft auf Ihrem Gerät
Ihre Daten (Kunden, Beschäftigte, Rechnungen, Fotos, Nachrichten und so weiter) bleiben physisch auf Ihrem Mac. Sie laufen niemals über unsere Server.
- Standardmäßig keine Auftragsverarbeitung. Für diese Daten sind wir keine Auftragsverarbeiter im Sinne von Art. 28 DSGVO: sie wurden uns nicht anvertraut.
- Fernwartung nur auf Einladung. Wenn Sie einen Eingriff anfordern (Störung, Konfiguration), geben Sie den Zugang ausdrücklich über Tailscale frei. Der Zugriff wird in einem verschlüsselten, unveränderlichen Prüfprotokoll festgehalten, das Sie jederzeit einsehen können. Während dieses Eingriffs, und nur währenddessen, handeln wir als Auftragsverarbeiter.
- Software-Updates. Sie sind signiert, werden von Ihrem Rechner kryptografisch geprüft und übertragen oder lesen keinerlei Nutzerdaten.
- Sicherungen. Sie bleiben unter Ihrer Kontrolle, auf dem Datenträger Ihrer Wahl. Wir bewahren keine Kopie auf.
Modus „Online“: die Software läuft auf unseren Servern
Wenn Sie diesen Modus wählen, werden uns Ihre Daten anvertraut, und wir handeln für deren gesamte Verarbeitung als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlicher bleiben Sie. Die entsprechenden Zusagen sind in unserem Auftragsverarbeitungsvertrag festgehalten, der auf Anfrage unterzeichnet werden kann.
- Standort. Die Server sind bei Scaleway SAS gemietet und stehen in Frankreich. Keine Daten werden außerhalb der Europäischen Union übertragen.
- Trennung. Jeder Kunde hat seine eigene Instanz mit eigener Datenbank und eigenem Container. Es gibt keine gemeinsam genutzte Datenbank: eine Abfrage eines Kunden kann, auch bei einem Anwendungsfehler, die Daten eines anderen nicht erreichen.
- Verschlüsselung. Verschlüsselte Datenträger im Ruhezustand, TLS 1.3 bei der Übertragung, Administration ausschließlich über einen per Schlüssel authentifizierten WireGuard-Tunnel.
- Sicherungen. Verschlüsselt, täglich und außerhalb des Rechners abgelegt, den sie schützen: eine Sicherung, die auf dem gesicherten Server verbleibt, schützt nicht vor dem Verlust dieses Servers. Speicherdauer: 14 Tage im gleitenden Fenster, danach Löschung.
- Unsere Zugriffe. Wir greifen auf den Inhalt Ihrer Instanz nur auf Ihre Anfrage hin zu, aufgrund einer gerichtlichen Anordnung oder zur Wiederherstellung des Dienstes bei einer Störung. Jeder Zugriff wird protokolliert, und das Protokoll kann Ihnen ausgehändigt werden.
- Umkehrbarkeit. Sie können Ihre Daten jederzeit vollständig aus der Anwendung heraus exportieren oder die Rückführung Ihrer Instanz auf Ihr eigenes Gerät verlangen. Bei Vertragsende werden Ihnen Ihre Daten zurückgegeben und anschließend binnen 30 Tagen von unseren Servern und aus unseren Sicherungen gelöscht.
- Gesundheitsdaten. Der Modus „Online“ nimmt keine personenbezogenen Gesundheitsdaten auf: deren Hosting für einen Dritten erfordert die französische Zertifizierung „Hébergeur de Données de Santé“ (Art. L.1111-8 des französischen Gesetzbuchs über die öffentliche Gesundheit), über die die PrivateCore SAS derzeit nicht verfügt. Angehörige der Gesundheitsberufe nutzen den Modus „Bei mir“, bei dem die Daten die Praxis nicht verlassen.
In den Mobil-Apps PrivateCore Manager (iOS / Android)
Die Mobil-Apps PrivateCore Manager (im App Store von Apple und im Google Play Store veröffentlicht) sind Clients, die sich ausschließlich mit der PrivateCore-Instanz ihres Nutzers verbinden, sei sie zu Hause oder online gehostet, über einen verschlüsselten privaten Kanal.
- Keine Erhebung durch die App selbst. Die gesamte Kommunikation findet unmittelbar zwischen der App und der Instanz des Nutzers statt. Die App sendet keinerlei Geschäftsdaten (Dienstplan, Beschäftigte, Kasse, Kunden, Rechnungen) an einen Dienst Dritter.
- Lokale, verschlüsselte Speicherung auf dem Gerät. Die App speichert allein: ein Authentifizierungstoken (iOS Keychain / Android Keystore), einen Offline-Zwischenspeicher des Dienstplans und des Teams (im Ruhezustand verschlüsselt) sowie Ihre Oberflächeneinstellungen. Diese Elemente verlassen Ihr Telefon nie.
- Angeforderte Berechtigungen. Kamera (Scannen von QR-Codes: Eintrittskarten, Gutscheine), Face ID / Touch ID (biometrische Anmeldung beim Start), Push-Benachrichtigungen (kritische Meldungen Ihrer Instanz, die je nach Plattform über den Apple Push Notification Service oder Firebase Cloud Messaging laufen: allein das Benachrichtigungstoken, niemals der geschäftliche Inhalt).
- Kein Tracking, keine Analytik, keine Werbung. In den Apps ist kein SDK Dritter (Firebase Analytics, Mixpanel, Sentry, Amplitude, Crashlytics) eingebunden. Keine Werbekennung (IDFA / GAID) wird gelesen. Kein Verhalten wird gemessen oder übermittelt.
- Löschung. Das Entfernen der App löscht den lokalen Zwischenspeicher auf dem Telefon. Die Daten Ihrer Instanz werden weiterhin über deren Verwaltungsoberfläche verwaltet.
Zur eingebauten künstlichen Intelligenz
Die KI-Funktionen von PrivateCore (Assistent, Textentwurf, Dokumentenauswertung, Transkription, Suche) laufen über Modelle, die auf Ihrer Instanz installiert sind, mittels Ollama. Konkret heißt das:
- Kein Text, kein Dokument, kein Foto, keine Nachricht und keine Aufnahme, die Sie dem Assistenten anvertrauen, wird an einen externen KI-Anbieter gesendet.
- Ihre Daten dienen nicht dem Training irgendeines Modells, weder unseres noch eines fremden.
- Sollte eines Tages eine Funktion auf einen entfernten KI-Dienst zurückgreifen müssen, wäre sie standardmäßig deaktiviert, in der Oberfläche als solche ausgewiesen und von Ihrer ausdrücklichen Aktivierung abhängig.
Unsere Auftragsverarbeiter und Empfänger
Die folgende Liste ist zum Datum der Aktualisierung dieser Seite abschließend. Jede Ergänzung wird den betroffenen Kunden vor der Inbetriebnahme mitgeteilt.
- Scaleway SAS (Frankreich): Hosting der Instanzen im Modus „Online“. Keine Daten für Kunden im Modus „Bei mir“.
- Infomaniak Network SA (Schweiz): Versand unserer geschäftlichen und transaktionalen E-Mails (Empfangsbestätigungen, Terminbestätigungen, Rechnungen).
- Cloudflare, Inc. (Vereinigte Staaten): Tunnel zur Bereitstellung der Website privatecore.fr. Sieht ausschließlich verschlüsselten TLS-Verkehr und speichert weder Inhalte noch personenbezogene Daten.
- Apple Inc. und Google LLC: Zustellung der Push-Benachrichtigungen an die Mobil-Apps. Sie erhalten das Gerätetoken und den Titel der Meldung, niemals den geschäftlichen Inhalt.
- Unser Zahlungsdienstleister: Abwicklung der SEPA-Lastschriften und Kartenzahlungen für die Abrechnung des Abonnements (Identität, Bankverbindung, Beträge). Wir speichern Ihre Bankdaten nicht.
Keine weiteren Empfänger. Wir verkaufen, vermieten und tauschen keinerlei Daten.
Ihre Rechte nach der DSGVO
Nach den Artikeln 15 bis 22 der Datenschutz-Grundverordnung haben Sie ein Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung und Widerspruch bezüglich der Daten, die wir über Sie speichern.
Zur Ausübung dieser Rechte schreiben Sie an dpo@privatecore.fr. Wir antworten innerhalb eines Monats. Betrifft Ihr Anliegen Daten, die in der PrivateCore-Instanz eines unserer Kunden erfasst wurden (etwa Ihre Kundenkarte in einem ausgestatteten Restaurant), richten Sie es bitte an diesen Kunden: er ist der Verantwortliche, wir können nicht an seiner Stelle antworten.
Speicherfristen
- Über die Website gestellte Anfragen und Kontakt-E-Mails: 3 Jahre ab dem letzten Austausch, danach Löschung.
- Online vereinbarte Termine: 3 Jahre ab dem Termin.
- Newsletter-Anmeldung: bis zu Ihrer Abmeldung, danach Löschung binnen 30 Tagen.
- Technische Protokolle des Webservers (privatecore.fr): 30 Tage, danach automatische Löschung. Darüber hinaus bleiben allein aggregierte und anonymisierte Statistiken erhalten.
- Protokolle der Ferneingriffe: 90 Tage, danach unwiderrufliche Löschung.
- Sicherungen der Instanzen im Modus „Online“: 14 Tage im gleitenden Fenster.
- Daten eines gehosteten Kunden nach der Kündigung: Rückgabe und anschließend Löschung binnen 30 Tagen.
- Abrechnungsdaten (Abonnement): 10 Jahre nach den französischen handelsrechtlichen Aufbewahrungspflichten.
Übermittlungen außerhalb der Europäischen Union
Die von uns gehosteten Instanzen stehen in Frankreich: die Daten unserer Kunden werden nicht außerhalb der Europäischen Union übermittelt. Zwei Nebenverarbeitungen verlassen die EU, ohne jemals Geschäftsdaten mitzuführen:
- Schweiz (Infomaniak, E-Mail): Land, dem die Europäische Kommission per Beschluss ein angemessenes Schutzniveau bescheinigt hat.
- Vereinigte Staaten (Cloudflare für den Tunnel der Website, Apple und Google für die Push-Benachrichtigungen): abgedeckt durch die Standardvertragsklauseln der Europäischen Kommission. Cloudflare sieht nur verschlüsselten Verkehr; Apple und Google erhalten nur ein Gerätetoken.
Sicherheit und Meldung von Verletzungen
Im Fall einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte und Freiheiten mit sich bringen kann, melden wir dies der CNIL binnen 72 Stunden und unterrichten die betroffenen Personen ohne unangemessene Verzögerung. Für unsere gehosteten Kunden geht die Information binnen 48 Stunden nach Feststellung an sie hinaus, damit sie ihre eigene Meldung vornehmen können.
Kontakt zum Datenschutzbeauftragten
Bei Fragen zu dieser Erklärung oder zu Ihren Rechten wenden Sie sich an unseren Datenschutzbeauftragten unter dpo@privatecore.fr.
Aufsichtsbehörde
Wenn Sie nach einer Kontaktaufnahme mit uns der Auffassung sind, dass Ihre Rechte nicht gewahrt werden, können Sie Beschwerde bei der Commission Nationale de l'Informatique et des Libertés (CNIL) einlegen, der französischen Datenschutzaufsichtsbehörde: www.cnil.fr. Sie können sich ebenso an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden.
Bereit, die Kontrolle zurückzunehmen?
Eine Einrichtung nach Maß, eine Antwort vom Gründer und ein Mac Mini, den Sie selbst kaufen oder den wir eingerichtet liefern.