Datenschutz · Version 1.0 · Stand 06.10.2026
Datenschutzinformation für Nutzer
Informationen nach Art. 13 und 14 DSGVO zur Verarbeitung personenbezogener Daten in der Qualitätsmanagement-Software KAIZA (FMEA, 8D-Reporting, CMP).
Verantwortliche Stelle und Kontakt
WWT Solutions UG (haftungsbeschränkt), c/o Nils Wiemeler, Öhlmühle 10, 20357 Hamburg, vertreten durch den Geschäftsführer Nils Wiemeler. Anfragen zum Datenschutz: info@wwt-solutions.de. Ein Datenschutzbeauftragter ist nicht bestellt.
Diese Information richtet sich an Personen, die KAIZA mit einem Nutzerkonto verwenden (Mitarbeiter und Beauftragte unserer Kunden) sowie an Personen, deren Daten vom Kunden in die Software eingetragen werden (z. B. Ansprechpartner von Lieferanten und Kunden).
Wer ist für Ihre Daten verantwortlich?
KAIZA wird von Unternehmen (unseren Kunden) eingesetzt. Für den größten Teil der Daten ist der Kunde, der Sie als Nutzer eingerichtet hat, die verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO ausschließlich nach seinen Weisungen. Dazu gehören: die vom Kunden angelegten Nutzerkonten und Rollen, Verantwortlichkeiten und Zuweisungen, die fachlichen Inhalte (Reklamationen, 8D-Reports, FMEAs, Maßnahmen, Anhänge) einschließlich der darin genannten Personen, Team-Nachrichten und Benachrichtigungen sowie die fachbezogenen Änderungsprotokolle (Audit-Logs). Für Fragen und Rechte zu diesen Daten ist der Kunde Ihre erste Anlaufstelle; wir unterstützen ihn dabei.
In eigener Verantwortung verarbeiten wir nur, was wir für den Vertrag mit dem Kunden und den sicheren Betrieb der Plattform selbst festlegen: die Daten der Geschäftskontaktpersonen des Kunden (Vertrag, Angebot, Abrechnung), technische Sicherheits- und Protokolldaten zur Missbrauchserkennung sowie Daten, die wir zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen.
Welche Daten verarbeiten wir in eigener Verantwortung, wozu und auf welcher Grundlage?
Geschäftskontaktdaten (Name, Funktion, dienstliche E-Mail-Adresse und Telefonnummer, Organisation) der Ansprechpartner des Kunden für Vertrag, Angebot, Rechnungsstellung und Support. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Vertragspartner und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwicklung des Vertrags mit dem Unternehmen, für das Sie tätig sind); Abrechnungs- und steuerrelevante Unterlagen zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Sicherheits- und Protokolldaten beim Zugriff auf die Plattform: Zeitpunkt der Anmeldung, IP-Adresse, Geräte- und Browserinformationen, fehlgeschlagene Anmeldeversuche, Ratenbegrenzungen, sicherheitsrelevante Ereignisse und technische Fehlermeldungen. Zweck: IT-Sicherheit, Erkennung und Abwehr von Missbrauch, Fehleranalyse und Stabilität der Plattform. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und geordneten Betrieb).
Zugangsdaten technisch: Passwörter speichern wir ausschließlich als Hash beim Anmeldedienst; sie sind für uns nicht lesbar. Sitzungs- und Token-Informationen dienen allein der Anmeldung.
Daten zur Rechtsverfolgung und -verteidigung: Nachweise über Zustimmungen (z. B. zu den AGB), digitale Unterschriften und deren Prüfsummen, soweit wir sie zur Geltendmachung oder Abwehr von Ansprüchen benötigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir berufen uns gegenüber Nutzern, die nicht selbst Vertragspartei sind, nicht auf Art. 6 Abs. 1 lit. b DSGVO.
Woher stammen die Daten?
Einen Teil der Daten erhalten wir nicht von Ihnen selbst, sondern vom Kunden, der Sie als Nutzer anlegt oder einlädt: Name, dienstliche E-Mail-Adresse, Rolle und Berechtigungen. Weitere Daten entstehen durch Ihre Nutzung der Software.
Empfänger und Dienstleister
Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten: Hosting, Datenbank und Anmeldedienst (Supabase Pte. Ltd., Singapur, auf der Infrastruktur von Amazon Web Services, Region Frankfurt am Main, eu-central-1), Anwendungsbetrieb und Auslieferung (Vercel Inc., USA, Funktionen in der Region Frankfurt am Main), E-Mail-Versand (Resend Inc., USA) sowie Zahlungs- und Abrechnungsdienstleister. Behörden, Gerichte und Berater erhalten Daten nur, soweit eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung oder Rechtsverteidigung erforderlich ist.
Übermittlung in Drittländer
Primärer Speicherort ist Frankfurt am Main. Ein Zugriff aus einem Drittland, insbesondere zu Support- und Wartungszwecken durch die genannten Dienstleister, kann nicht ausgeschlossen werden. Er erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) nebst ergänzenden technischen und organisatorischen Schutzmaßnahmen oder auf Grundlage eines Angemessenheitsbeschlusses (insbesondere des EU-US Data Privacy Framework, soweit der Dienstleister zertifiziert ist).
Wie lange speichern wir die Daten?
Sicherheits- und Protokolldaten: zwischen 30 und 180 Tagen je nach Kategorie nach Maßgabe unseres Löschkonzepts. Geschäftskontakt- und Abrechnungsdaten: für die Dauer der Geschäftsbeziehung und darüber hinaus nach den gesetzlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre). Nachweise zur Rechtsverfolgung: bis zum Ablauf der jeweiligen Verjährungsfristen. Daten, die wir im Auftrag des Kunden verarbeiten, speichern wir nach seinen Weisungen, der Vereinbarung zur Auftragsverarbeitung und § 27 der AGB (Datenexport und Löschung bei Vertragsende).
Ihre Rechte
Sie haben gegenüber der jeweils verantwortlichen Stelle das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20) sowie das Recht, Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Art. 21). Betrifft Ihr Anliegen Daten, die wir im Auftrag des Kunden verarbeiten, wenden Sie sich bitte an den Kunden; wir unterstützen ihn bei der Beantwortung.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, etwa beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die für Kontoanlage, Anmeldung und Berechtigungssteuerung erforderlichen Daten sind für die Nutzung der Software notwendig; ohne sie kann kein Nutzerkonto eingerichtet werden. Eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt; Bewertungen und Entscheidungen innerhalb der Software treffen die Nutzer des Kunden.
Ende · Version 1.0 · Stand 06.10.2026
Die Allgemeinen Geschäftsbedingungen finden Sie unter AGB, die Anbieterin im Impressum.