https://formendi.com/de/datenschutz
Formendi-Datenschutzhinweise
Version: privacy-2026-10-10b. Gültig ab: Datum der Annahme dieses Dokuments durch eine berechtigte Person.
1. Verantwortliche Stelle
Glavrio, UAB, Unternehmenscode 307648878, mit Sitz unter wie im litauischen Register juristischer Personen unter Unternehmenscode 307648878 eingetragen, Litauen, betreibt Formendi. Bei Fragen zu Datenschutz, Betroffenenrechten oder Sicherheit erreichen Sie uns unter info@formendi.com.
Diese Hinweise gelten für die Formendi-Website, die professionelle Beta, Warteliste, Support und zugehörige Funktionen. Die vier öffentlichen Rechner-Websites haben eigene Hinweise. Ein Link zwischen den Websites überträgt nicht automatisch private Arbeitsbereichsdaten.
2. Unsere Rolle und die Rolle Ihres beauftragten Unternehmens
Für eigene Kontoverwaltung, Website-Sicherheit, Support, betriebliche Kommunikation und weitere nachfolgend beschriebene Zwecke sind wir Verantwortlicher.
Wenn ein professioneller Kunde personenbezogene Daten über Kunden, Lieferanten oder Projektbeteiligte eingibt, bestimmt er normalerweise deren Verwendungszweck und ist Verantwortlicher. Wir verarbeiten diese Arbeitsbereichsdaten nach seinen Weisungen unter unserem Vertrag zur Auftragsverarbeitung. Handelt der Kunde selbst für einen anderen Verantwortlichen, gilt die genehmigte Kette von Auftrags- und Unterauftragsverarbeitung.
Wenn Ihr Designstudio, Architektur- oder Ausführungsunternehmen Ihnen einen Fragebogen sendet oder Sie in ein Projekt aufnimmt, fragen Sie dort nach Zwecken, Rechtsgrundlage und Aufbewahrung. Wir unterstützen die Bearbeitung Ihrer Rechte und bearbeiten auch Anfragen zu Daten, für die wir selbst Verantwortlicher sind. Diese Hinweise ersetzen nicht die eigenen Datenschutzinformationen des beauftragten Unternehmens.
3. Verarbeitete Informationen und Quellen
Abhängig von Ihrer Nutzung verarbeiten wir:
- Konto- und Unternehmensangaben: E-Mail-Adresse, Name, Tätigkeit, Unternehmensidentität, Land, Sprache, Einstellungen und Nachweise zu Berechtigung und Vertragsannahme.
- Anmelde- und Sicherheitsinformationen: Sitzungskennungen, Einmalcode-Anmeldeeinträge, IP-/Netzwerk- und Browser-/Gerätesignale für Zugang und Missbrauchsschutz. Wir speichern keine Kontopasswörter.
- Arbeitsbereichsinhalte: eingegebene Projektnamen und -orte, Budgets, Rechnungsreferenzen, Zahlungseinträge, Zeitpläne, Auswahlen, Kunden- und Lieferantenkontakte, Notizen, Einladungen, Fragebögen und erstellte Berichte.
- Kommunikation: Supportanfragen, Feedback, Nachrichten innerhalb der Anwendung, Empfänger, Zeitstempel und zugehörige Benachrichtigungen.
- Optionale Veröffentlichungs- und Matchingdaten: für öffentliche Profile, berufliche Sichtbarkeit oder Preisanfragen ausgewählte Angaben, darunter Name, E-Mail-Adresse, Telefon, Fläche und Quellwebsite, soweit angegeben.
- Website-Betrieb und Einstellungen: aufgerufene Seiten, Sicherheitsereignisse, Sprache, Cookie-Auswahl und vorübergehender Darstellungszustand des Zeitplans.
Informationen stammen von Ihnen, Ihrer Organisation, einladenden Personen oder Personen, die Projektdaten eingeben, Fragebogenantwortenden und – soweit diese gesonderte Funktion rechtmäßig aktiviert ist – Personen mit Preisanfragen aus öffentlichen Rechnern. Hosting- und Sicherheitsdienstleister verarbeiten beim Verbindungsaufbau technische Informationen. Das Beispiel ist ohne Konto nutzbar; verwenden Sie ausschließlich fiktive Angaben.
4. Zwecke und Rechtsgrundlagen
Für unsere Tätigkeiten als Verantwortlicher:
| Zweck | Rechtsgrundlage |
|---|---|
| Auf eine angefragte Beta-Einladung reagieren, ein Konto anlegen und einem individuellen Geschäftskunden den Dienst bereitstellen | Angefragte vorvertragliche Maßnahmen und Vertragserfüllung: Art. 6 Abs. 1 Buchst. b DSGVO. |
| Nutzer und Geschäftsbeziehung einer Organisation verwalten | Berechtigte Interessen an Bereitstellung und Verwaltung des Organisationsdienstes: Art. 6 Abs. 1 Buchst. f DSGVO. |
| Authentifizierung, Missbrauchsschutz, Vorfallsuntersuchung und Zuverlässigkeit | Berechtigte Interessen am Schutz von Nutzern, Informationen und Dienst: Art. 6 Abs. 1 Buchst. f DSGVO; gegebenenfalls konkrete gesetzliche Pflichten: Art. 6 Abs. 1 Buchst. c DSGVO. |
| Support und betriebliche Mitteilungen | Vertragserfüllung für die vertragsschließende Person; ansonsten berechtigte Interessen an der Bearbeitung von Anfragen und geschäftlicher Kommunikation. |
| Erforderliche Vertragsnachweise aufbewahren, Streitigkeiten bearbeiten und rechtmäßige Pflichten erfüllen | Berechtigte Interessen an Geltendmachung, Ausübung oder Verteidigung von Ansprüchen; Art. 6 Abs. 1 Buchst. c DSGVO bei konkreter gesetzlicher Pflicht. |
| Optionale Werbe-E-Mails oder einwilligungsbedürftige Analysen | Ihre gesonderte Einwilligung: Art. 6 Abs. 1 Buchst. a DSGVO, zusätzlich zu anwendbaren Regeln für elektronische Kommunikation. |
| Eine von einer Person ausdrücklich angefragte Vermittlung einer Preisanfrage organisieren | Soweit einschlägig angefragte vorvertragliche Maßnahmen; erforderliche Einwilligung oder andere Grundlage für die konkrete Empfängerübermittlung wird vor dem Absenden im Anfrageformular erläutert. |
Wir wägen berechtigte Interessen gegen die Rechte betroffener Personen ab und erläutern die jeweilige Prüfung auf Anfrage. Die Verarbeitung im Kundenauftrag folgt dokumentierten Weisungen; der Kunde muss seine eigene Rechtsgrundlage erklären. Die Annahme dieser Hinweise ist keine pauschale Einwilligung.
Pflichtangaben werden bei Erhebung gekennzeichnet. Ohne E-Mail-Adresse können wir kein E-Mail-basiertes Benutzerkonto bereitstellen und keine Wartelistenanfrage beantworten. Optionales Marketing, öffentliche Veröffentlichung und nicht notwendige Messung sind keine Voraussetzung für die private Beta. Die Verteilung von Preisanfragen aus öffentlichen Rechnern ist in dieser ersten Beta deaktiviert. Vor einer Aktivierung stellen wir konkrete Anfragehinweise, Empfängerinformationen und erforderliche Wahlmöglichkeiten bereit.
5. Mögliche Empfänger
Berechtigte Glavrio-Beschäftigte und beauftragte Dienstleister dürfen Informationen nur im für ihre Arbeit erforderlichen Umfang und unter geeigneten Vertraulichkeits- und Datenschutzpflichten einsehen. Das aktuelle Dienstleisterverzeichnis nennt Hosting-, Sicherheits-, E-Mail- und Sicherungsanbieter mit Zwecken, Orten und Schutzmaßnahmen.
Andere Nutzer erhalten nur über Projektberechtigungen, Nachrichten oder aktivierte Auffindbarkeitsfunktionen zugänglich gemachte Informationen. Bei veröffentlichten Profilen werden ausgewählte Felder öffentlich. Heruntergeladene Berichte erhalten die von Ihnen gewählten Personen. Private Notizen sind aus Kundenvorlagen ausgeschlossen; zulässige Finanzfelder hängen von der Vorlage ab.
Erforderliche Informationen dürfen rechtmäßig an Berater, zuständige Behörden oder Gerichte übermittelt werden, soweit vorgeschrieben oder für Rechtsansprüche notwendig. Bei einer tatsächlichen Unternehmensübertragung können notwendige Daten unter Vertraulichkeit sowie erforderlichen Informationen und rechtmäßigen Schutzmaßnahmen offengelegt werden.
Wir verkaufen keine privaten Projektdaten, geben sie nicht für zielgerichtete Werbung weiter und verwenden sie nicht zum Trainieren allgemeiner KI-Modelle. Eine optionale Anfragevermittlung ist ein offengelegter Weiterleitungsdienst und keine Erlaubnis zum Verkauf Ihrer Arbeitsbereichsdaten.
6. Orte und internationale Übermittlungen
Die primären Arbeitsbereichsdaten werden bei Hetzner in Finnland innerhalb des EWR gehostet. Cloudflare erbringt Netzwerk- und Sicherheitsdienste sowie Turnstile auf geschützten Formularen. Der globale Dienst kann technische und Anfragedaten, einschließlich zur angeforderten Seite oder Aktion übertragener Inhalte, außerhalb des EWR verarbeiten. Beim Versand betrieblicher E-Mails verarbeitet der im Verzeichnis genannte Anbieter die für die Zustellung erforderlichen Empfänger- und Nachrichtenangaben.
Für schutzbedürftige internationale Übermittlungen nutzen wir einen anwendbaren Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln der Europäischen Kommission, bei Bedarf ergänzt durch zusätzliche Maßnahmen. Das Verzeichnis nennt die tatsächlichen Übermittlungsregelungen. Informationen oder Kopien relevanter Garantien erhalten Sie unter info@formendi.com, erforderlichenfalls mit Schwärzung vertraulicher Inhalte.
Cloudflare verarbeitet Turnstile-Signale in unserem Auftrag zum Schutz der Website und handelt außerdem als eigenständiger Verantwortlicher zur Verbesserung der Bot-Erkennung, wie im Turnstile Privacy Addendum erläutert. Dies kann IP-Adresse, Browser-/Netzwerksignale und Website-Ursprung betreffen.
Öffnen Sie ein externes Kalenderformular, werden die zuvor angezeigten Termindaten an den Anbieter übermittelt. Ein ICS-Download verbindet kein Kalenderkonto und erzeugt keine laufende Synchronisierung. Google-Anmeldung und Zahlungsabwicklung sind in dieser Beta nicht aktiviert.
7. Aufbewahrungsdauer
| Informationen | Aufbewahrung |
|---|---|
| Kontoprofil und private Arbeitsbereichsinhalte | Während der aktiven Geschäftsbeziehung; Löschung aus aktiven Systemen innerhalb von 30 Tagen nach bestätigter Schließung, bei gesetzlicher Pflicht früher. |
| Öffentliche Sichtbarkeit, Zugriffslinks und Sitzungen | Deaktivierung bei Schließung beziehungsweise Veröffentlichung zurücknehmen oder Widerruf. |
| Zugriffsbeschränkte Sicherungen | Ablauf innerhalb von 30 Tagen nach aktiver Löschung; einzelne Kopien können daher bis zu 60 Tage nach Schließung bestehen. Nur zur Wiederherstellung; Löschungen werden vor erneuter Verfügbarkeit wieder angewendet. |
| Warteliste | Bis zur Zulassung, Rücknahme oder 12 Monate nach der letzten tatsächlichen Interaktion, je nachdem, was zuerst eintritt. |
| Routinemäßige Sicherheits- und Zugriffsprotokolle | Normalerweise 30 Tage; notwendige Vorfallsnachweise können für Untersuchungen oder Rechtsansprüche länger isoliert aufbewahrt werden. Anbieterspezifische Fristen stehen im Verzeichnis. |
| Supportkommunikation | Normalerweise 24 Monate nach Erledigung; unnötige Projektdetails werden früher entfernt. |
| Optionale Marketingkontakte | Bis zum Widerruf oder 24 Monate ohne tatsächliche Interaktion. Minimale Sperrlistenangaben können zur Beachtung Ihrer Abmeldung erhalten bleiben. |
| Minimale Vertrags-, Annahme- und Einwilligungsnachweise | Normalerweise 3 Jahre nach Ende der Beziehung oder Einwilligung; länger nur bei dokumentierter gesetzlicher Pflicht oder erforderlichem Rechtsanspruch. |
Bei angefragtem Anbieterwechsel gehen der vereinbarte Übergang und der geschützte Abrufzeitraum von mindestens 30 Tagen nach Abschnitt 12 der Nutzungsbedingungen dem Löschzeitplan voraus. Nach Ende des normalen Projektzugangs bleibt nur berechtigter Abruf möglich. Zwingende Löschpflichten haben Vorrang.
Die Beispielsitzung endet nach 30 Minuten. Ihre Projektinhalte liegen in vorübergehendem Arbeitsspeicher; abgelaufene Beispiele werden bei begrenzten Bereinigungsläufen entfernt. Sie werden nicht in Ihrem dauerhaften Arbeitsbereich gespeichert. Sicherheitsprotokolle und eigene Downloads haben einen gesonderten Lebenszyklus.
Bei rechtlicher Aufbewahrung bewahren wir nur notwendige Datensätze auf, beschränken ihre Nutzung und prüfen die Erforderlichkeit. Die eigenen Aufbewahrungspflichten eines professionellen Kunden können abweichen. Ihre Kontoschließung löscht keine rechtmäßig gehaltenen Daten anderer Kunden oder bereits an andere übermittelten Dateien.
8. Cookies und ähnliche Speicherung
Für angeforderte Funktionen verwenden wir folgende eigene Speicherung:
| Name | Zweck | Dauer |
|---|---|---|
| pw_session | Sicherer authentifizierter Zugang | Bis zu 12 Stunden; früherer Widerruf bei Abmeldung oder Schließung. |
| pw_demo | Gesonderte vorübergehende Beispielsitzung | 30 Minuten. |
| lang | Gewählte Sprache speichern | Bis zu 1 Jahr. |
| pw_consent | Auswahl optionaler Cookies speichern, wenn angeboten | Bis zu 1 Jahr. |
| pw-schedule-scroll in sessionStorage | Scrollposition des Zeitplans nach einer Aktion wiederherstellen | Wird bei Wiederherstellung verbraucht oder endet mit der Tabsitzung. |
Cloudflare-Sicherheits- und Prüfungstechnologie verarbeitet die zum Schutz des angeforderten Dienstes nötigen technischen Signale. Sicherheitscookies oder Speicherungen der eingesetzten Konfiguration werden im Dienstleisterverzeichnis beschrieben. Die Bezeichnung „Sicherheit“ erlaubt kein sachfremdes Tracking.
Die optionale Google-Analytics-4-Messung öffentlicher Seiten lädt Googles Tag erst nach Ihrer Einwilligung. Ablehnung oder Widerruf verhindert das Laden auf der nächsten Seite. Formendi sendet weder Arbeitsbereichskosten noch Anmeldecodes oder andere private Kontodatensätze an Google Analytics. Google kann nach der Einwilligung eigene Cookies mit von Google festgelegter Dauer setzen. Zustimmung und Ablehnung sind gleichwertig verfügbar; unter Cookie-Einstellungen können Sie Ihre Wahl ändern. Ablehnung verhindert die Nutzung nicht. Formendi verwendet keine Werbe-Cookies.
Wir können tatsächlich anonyme aggregierte Nutzungszahlen führen. Identifizierende oder nachverfolgende Informationen benötigen eine geeignete Rechtsgrundlage und bei nicht notwendigem Gerätezugriff die erforderliche Einwilligung. Eigene oder cookielose Technik wird nicht automatisch als ausgenommen behandelt.
9. Ihre Rechte und Möglichkeiten
Unter den anwendbaren Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Gegen Verarbeitung auf Grundlage berechtigter Interessen können Sie Widerspruch einlegen; Direktwerbung können Sie jederzeit widersprechen. Einwilligungen sind jederzeit mit Wirkung für die Zukunft widerrufbar; die frühere rechtmäßige Verarbeitung bleibt unberührt.
Kontaktieren Sie info@formendi.com. Wir dürfen eine verhältnismäßige Prüfung verlangen, fordern aber keine unnötigen Ausweisdokumente an. Normalerweise antworten wir innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen kann sich die Frist um bis zu zwei weitere Monate verlängern; Gründe teilen wir im ersten Monat mit. Anfragen sind grundsätzlich kostenlos, vorbehaltlich begrenzter gesetzlicher Ausnahmen.
Ein Arbeitsbereichsexport ist hilfreich, ersetzt aber nicht Ihr Recht auf Auskunft über alle personenbezogenen Daten im jeweiligen gesetzlichen Umfang. Als Auftragsverarbeiter unterstützen wir den zuständigen Kunden beziehungsweise Verantwortlichen und nennen gegebenenfalls die richtige Kontaktstelle.
Sie können sich unmittelbar an die litauische Staatliche Datenschutzinspektion, die lettische Staatliche Datenschutzinspektion oder eine andere zuständige Aufsichtsbehörde wenden, auch an Ihrem gewöhnlichen Aufenthalts- oder Arbeitsort. Sie müssen uns nicht zuerst kontaktieren.
10. Sicherheit und automatisierte Entscheidungen
Wir setzen risikogerechte technische und organisatorische Schutzmaßnahmen ein, darunter beschränkte Zugriffe, geschützte Authentifizierung, verschlüsselte Netzwerkübertragung, Sicherungskontrollen und Vorfallsbearbeitung. Kein Online-Dienst kann absolute Sicherheit garantieren. Wir behaupten weder Ende-zu-Ende-Verschlüsselung noch eine bestimmte Zertifizierung oder den vollständigen Ausschluss berechtigter Mitarbeiterzugriffe.
Formendi trifft keine ausschließlich automatisierten Entscheidungen über Personen mit rechtlicher oder ähnlich erheblicher Wirkung. Automatische Budgetberechnungen sind Projektarithmetik und keine Bonitäts- oder Zulassungsbewertung. Missbrauchsschutz kann Anfragen zeitweise einschränken. Kontaktieren Sie uns, wenn ein berechtigter Zugriff dadurch verhindert wurde.
11. Kinder
Formendi-Konten richten sich an Volljährige mit beruflicher Nutzung. Wir bieten Kindern nicht wissentlich Konten an. Geben Sie keine unnötigen Informationen über Kinder oder Haushaltsmitglieder ein. Kontaktieren Sie uns bei unzulässig eingereichten Angaben.
12. Änderungen
Wir können diese Hinweise bei geänderten Verfahren oder Pflichten aktualisieren. Das Gültigkeitsdatum wird angegeben; wesentliche Änderungen werden hervorgehoben mitgeteilt. Neue Hinweise erzeugen keine Einwilligung für neue Zwecke. Frühere Fassungen bleiben im Rechtsarchiv erhalten.