0. Das Wichtigste zuerst
Auditee tritt in zwei Rollen auf, und in jeder von ihnen gelten andere Regeln.
| Wir sind | Wessen Daten | Geregelt durch | |
|---|---|---|---|
| Besucher der Website, Interessenten, Personen, die eine Organisation registrieren, Ansprechpartner für Abrechnung und Support | Verantwortlicher | Daten, über deren Erhebung wir selbst entscheiden | Diese Datenschutzerklärung |
| Alles innerhalb der Organisation eines Kunden: Nutzer, Antworten in Audits, Ergebnisse, Aufgaben, Nachweisdateien, Antworten in Umfragen, Verlauf | Auftragsverarbeiter | Daten des Kunden über seine eigenen Personen | Die eigenen Datenschutzhinweise des Kunden sowie unseren Auftragsverarbeitungsvertrag |
Wenn Sie ein Audit bei der Arbeit ausfüllen, ist Ihr Arbeitgeber der Verantwortliche, nicht Effiware. Fragen Sie ihn, was er mit den Ergebnissen macht. Diese Datenschutzerklärung erläutert, was wir in seinem Auftrag tun und was wir in eigener Verantwortung tun.
TEIL I — PERSONENBEZOGENE DATEN
1. Verantwortlicher
1.1. Verantwortlicher für die personenbezogenen Daten, die in den in der ersten Zeile der obigen Tabelle genannten Situationen verarbeitet werden, ist Effiware Andrzej Ratajski, ein Einzelunternehmen, eingetragen im Zentralen Register und Informationssystem über die Wirtschaftstätigkeit (CEIDG), Ort der Geschäftstätigkeit ul. Wrocławska 69, 63-200 Jarocin, Polen, REGON 520168139, NIP PL6172221670, E-Mail contact@auditee.com ("Effiware", "wir").
1.2. Kontakt in allen Angelegenheiten des Datenschutzes: privacy@auditee.com
1.2a. Effiware hat keinen Datenschutzbeauftragten benannt. Datenschutzangelegenheiten bearbeitet der Verantwortliche unmittelbar unter der in Ziffer 1.2 genannten Adresse. Jeder Kunde erhält zusätzlich nach der Registrierung seiner Organisation eine namentlich benannte Kontaktperson bei Effiware.
1.3. Begriffe, die in diesem Dokument als definierte Begriffe verwendet, aber hier nicht definiert werden, haben die ihnen in den Nutzungsbedingungen zugewiesene Bedeutung.
2. Wo Effiware Auftragsverarbeiter und nicht Verantwortlicher ist
2.1. Wenn die Organisation eines Kunden Auditee nutzt, entscheidet diese Organisation, welche Audits durchgeführt werden, welche Fragen gestellt werden, wer zugewiesen wird, welche Nachweise verlangt werden und wie lange die Aufzeichnungen aufbewahrt werden. Sie ist der Verantwortliche. Effiware verarbeitet diese Daten ausschließlich auf ihre dokumentierte Weisung, auf Grundlage eines gemäß Art. 28 DSGVO geschlossenen Auftragsverarbeitungsvertrags.
2.2. Das bedeutet: Wenn Sie Nutzer innerhalb der Organisation eines Kunden sind und Ihre Rechte ausüben möchten — Auskunft, Berichtigung, Löschung, Widerspruch — sollten Sie sich an Ihre Organisation wenden. Wenn Sie sich stattdessen an uns wenden, leiten wir Ihr Verlangen an sie weiter und informieren Sie darüber; wir sind nicht berechtigt, aus eigener Initiative Maßnahmen an ihren Daten vorzunehmen.
2.3. Unsere Unterauftragsverarbeiter, die von uns angewandten Sicherheitsmaßnahmen, unsere Pflichten zur Meldung von Verletzungen des Schutzes personenbezogener Daten sowie das, was nach Vertragsende mit den Daten geschieht, sind im Auftragsverarbeitungsvertrag festgelegt, https://auditee.com/dpa.
3. Was wir als Verantwortlicher verarbeiten, warum und auf welcher Grundlage
3.1. Besucher der Website
Wir betreiben die öffentliche Website ohne Cookies, ohne Analysewerkzeuge, ohne Werbung und ohne Anfragen an Dritte. Schriftarten werden von unseren eigenen Servern ausgeliefert. Das Einzige, was in Ihrem Browser gespeichert wird, ist die gewählte Sprache, abgelegt im localStorage unter dem Schlüssel auditee.lang; sie verlässt Ihr Gerät nie und ist kein Cookie.
Unser Webserver schreibt pro Anfrage eine Protokollzeile mit Zeitpunkt, Methode, Pfad, Abfrageparametern, Status, Größe, Dauer, verweisender Seite (Referrer) und Browserkennung (User Agent). Die Protokollzeile enthält weder eine IP-Adresse noch eine Nutzerkennung. Der der Website vorgeschaltete Reverse-Proxy erfasst hingegen die IP-Adresse des Clients, für 14 Tage, zu Sicherheitszwecken. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb und an der Absicherung der Website (Art. 6 Abs. 1 lit. f DSGVO).
3.2. Personen, die mit uns Kontakt aufnehmen
Daten: Vor- und Nachname, E-Mail-Adresse, Organisation sowie alles, was die Nachricht enthält. Zweck: Beantwortung der Anfrage, Bearbeitung einer Beschwerde, Sicherheitsmeldungen. Grundlage: Art. 6 Abs. 1 lit. f DSGVO (unser und Ihr berechtigtes Interesse an der Erledigung der Angelegenheit) oder Art. 6 Abs. 1 lit. b, wenn die Kontaktaufnahme ein Schritt zum Abschluss eines Vertrags ist.
3.3. Registrierung einer Organisation und Vertragsabwicklung
Daten: Vorname, Nachname und E-Mail-Adresse der registrierenden Person; Name, Anschrift sowie Register-/Steuernummern der Organisation; Kontaktdaten für die Abrechnung. Zwecke und Grundlagen: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b); unsere rechtlichen Pflichten, insbesondere steuer- und buchführungsrechtliche (Art. 6 Abs. 1 lit. c); Geltendmachung oder Abwehr von Ansprüchen (Art. 6 Abs. 1 lit. f).
3.4. Dienstbezogene E-Mails
Einladungen, Warnmeldungen, Erinnerungen, Aufgabenbenachrichtigungen und ähnliche transaktionale Nachrichten werden im Auftrag der Organisation des Kunden versandt und fallen daher unter Teil I §2 oben (wir sind Auftragsverarbeiter). Nachrichten, die den Vertrag selbst betreffen — Rechnungen, Servicemitteilungen, Sicherheitswarnungen — sind unsere eigenen, auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO.
3.5. Marketing
Wir versenden kommerzielle E-Mails ausschließlich an Personen, die hierin eingewilligt haben. Die Einwilligung wird getrennt vom Vertrag bei der Registrierung der Organisation erteilt und im Registrierungsdienst vermerkt. Sie wird nie mit der Annahme der Nutzungsbedingungen verbunden und ist nie Voraussetzung für die Nutzung von Auditee.
Daten: E-Mail-Adresse, Vor- und Nachname, Organisation. Grundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) in Verbindung mit Art. 10 des polnischen Gesetzes vom 18. Juli 2002 über die Erbringung von Dienstleistungen auf elektronischem Wege sowie Art. 398 des polnischen Gesetzes über elektronische Kommunikation. Sie können die Einwilligung jederzeit widerrufen — über den Abmeldelink in jeder Nachricht oder indem Sie uns schreiben — ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
3.6. Was wir nicht tun
- Wir verkaufen keine personenbezogenen Daten.
- Wir erstellen keine Profile von Besuchern oder Nutzern und treffen gegenüber niemandem automatisierte Entscheidungen im Sinne von Art. 22 DSGVO. Die bedingten Regeln in der Anwendung werden vom Kunden konfiguriert und ausgeführt, auf seinen eigenen Daten, und erzeugen Korrekturaufgaben — keine von uns getroffenen Entscheidungen.
- Wir trainieren keine Modelle künstlicher Intelligenz mit personenbezogenen Daten. In den Plänen silver und gold können wir sie mit Daten trainieren, die anonymisiert und über viele Organisationen hinweg zusammengeführt wurden, sodass sie weder eine Person noch eine Organisation identifizieren; Freitextantworten, Nachweisdateien und Umfrageantworten sind davon ausgenommen, und eine Organisation kann widersprechen. In den Plänen platinum und uranium tun wir das gar nicht.
4. Empfänger und Unterauftragsverarbeiter
4.1. Wir setzen Dienstleister ein, die Daten auf Grundlage schriftlicher Verträge in unserem Auftrag verarbeiten. Alle von ihnen verarbeiten diese Daten innerhalb der Europäischen Union. Einer von ihnen — unser Hosting-Anbieter, DigitalOcean — ist eine in den Vereinigten Staaten eingetragene Gesellschaft und betreibt die EU-Region, in der unsere Infrastruktur läuft; Ziffer 4.3 erläutert, was daraus folgt. Die Kategorien sind:
| Zweck | Standort |
|---|---|
| Hosting und Objektspeicher (DigitalOcean) | Frankfurt (FRA1); Anbieter in den USA eingetragen |
| Zustellung transaktionaler E-Mails (Vercom S.A., EmailLabs) | Polen |
DigitalOcean und Vercom (EmailLabs) sind unsere einzigen externen Anbieter für den Dienst selbst; der Support läuft über E-Mail, und die Telemetrie wird auf eigener Infrastruktur betrieben. Die vollständige Liste mit Rechtsträgern und Verarbeitungsorten befindet sich in Anhang A des Auftragsverarbeitungsvertrags, https://auditee.com/dpa; Kunden werden benachrichtigt, bevor ein Unterauftragsverarbeiter hinzugefügt oder ersetzt wird.
4.1a. Installationen im Plan uranium sind anders. Sie laufen auf der eigenen Infrastruktur des Kunden, an einem vom Kunden gewählten Standort, der außerhalb der EU liegen kann. In diesem Fall hostet Effiware die Daten weder noch verarbeitet es sie, der Kunde ist alleiniger Verantwortlicher, und diese Datenschutzerklärung gilt nicht für diese Installation.
4.2. Wir können Daten außerdem gegenüber Behörden offenlegen, wenn eine Rechtsvorschrift oder die Entscheidung einer zuständigen Behörde dies verlangt. Jedes derartige Ersuchen prüfen wir, bevor wir darauf antworten.
4.2a. Zahlungen. Abonnements werden über Stripe bezahlt. Zahlungsdaten werden direkt bei Stripe eingegeben, und Effiware erhält oder speichert niemals Zahlungskartennummern. Für die von ihm erhobenen Zahlungsdaten handelt Stripe als eigenständiger Verantwortlicher — für seine eigene Betrugsprävention und seine eigenen Pflichten zur Bekämpfung der Geldwäsche —, und für diese Verarbeitung gilt seine eigene Datenschutzerklärung. Von Stripe erhalten wir ausschließlich das, was wir zur Ausstellung von Rechnungen und zur Bestätigung benötigen, dass das Abonnement bezahlt wurde. Die eigenen Datenschutzhinweise von Stripe beschreiben, wo Stripe Zahlungsdaten verarbeitet und auf welcher Übermittlungsgrundlage, und gelten für diese Verarbeitung.
4.3. Wo sich Ihre Daten befinden. Auditinhalte, Nachweisdateien, Konten und E-Mails werden innerhalb der Europäischen Union gespeichert und verarbeitet. Vier Punkte im Einzelnen:
- Unser Hosting-Anbieter, DigitalOcean, ist ein US-Unternehmen, das unsere Server in Frankfurt betreibt. Ihre Daten befinden sich in Deutschland. Wenn Personal von DigitalOcean außerhalb des EWR zu Support- oder Wartungszwecken auf diese Infrastruktur zugreift, stellt dies eine Übermittlung dar, die auf Grundlage der Standardvertragsklauseln im Auftragsverarbeitungsvertrag von DigitalOcean erfolgt. Ein Anbieter mit einer US-Muttergesellschaft kann grundsätzlich unabhängig vom Speicherort der Daten Offenlegungsanordnungen nach US-Recht unterliegen.
- Unsere ausgehenden E-Mails werden von Vercom S.A. versandt, einer polnischen Gesellschaft mit Sitz in Poznań, über deren Dienst EmailLabs, mit Verarbeitung in Polen.
- Zahlungen. Unser Zahlungsdienstleister ist Stripe Payments Europe Limited mit Sitz in Irland. Stripe entscheidet als eigenständiger Verantwortlicher, wo und wie es die von ihm erhobenen Zahlungsdaten verarbeitet, und seine Datenschutzhinweise regeln dies. Dies betrifft ausschließlich Abrechnungsdaten: Antworten in Audits, Aufgaben, Nachweise oder Umfragedaten sind davon nicht erfasst.
- Uranium. Siehe Ziffer 4.1a — der Kunde wählt, wo seine eigene Installation läuft.
5. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Anfragen und Korrespondenz | 14 Tage nach Abschluss der Angelegenheit, danach Löschung |
| Vertrag, Rechnungen, Buchhaltungsunterlagen | 5 Jahre ab Ende des Steuerjahres, gemäß polnischem Steuerrecht |
| Organisationen in der Testphase, die nicht in ein Abonnement übergegangen sind | 30 Tage nach Ende der Testphase, danach Löschung, mit vorheriger Erinnerung per E-Mail |
| Konto- und Organisationsdaten | Für die Laufzeit des Vertrags, danach 30 Tage für den Export, anschließend werden die Organisation und alle ihre Daten gelöscht. Bei Sperrung wegen Zahlungsverzugs: 12 Monate ab der Sperrung, mit 14-tägiger Vorankündigung |
| Kundendaten innerhalb einer Organisation | Gemäß Weisung des Kunden und dem Auftragsverarbeitungsvertrag; Export für 30 Tage nach Vertragsende verfügbar |
| Aufzeichnungen über Marketing-Einwilligungen und deren Widerruf | Bis zum Widerruf der Einwilligung, danach als Nachweis des Widerrufs für 3 Jahre aufbewahrt |
| Serverprotokolle, einschließlich Reverse-Proxy-Protokolle mit IP-Adressen | 14 Tage; im Plan platinum kann der Individualvertrag eine längere Frist vorsehen |
| Sicherungskopien | 14 Tage, Point-in-time, danach werden sie überschrieben |
5.1. Die Löschung aus den Produktivsystemen führt nicht zur sofortigen Löschung der Daten aus den Sicherungskopien. Gelöschte Daten können bis zu 14 Tage in Sicherungskopien verbleiben. Sicherungskopien werden nicht selektiv wiederhergestellt, um gelöschte Daten zurückzugewinnen.
5.2. Auditaufzeichnungen sind so gestaltet, dass sie eine Löschung überdauern. Die Anwendung speichert eine versionierte Historie von Organisationen, Teams, Audits, Antworten, Aufgaben, Zuweisungen und Nachweisen, die in derselben Transaktion wie die Änderung geschrieben wird. Diese Zeilen sind so aufgebaut, dass sie nach der Löschung der Daten einer Person lesbar bleiben, was es erlaubt, ein Löschverlangen mit der Wahrung eines belastbaren Audit-Trails in Einklang zu bringen. Ein Nachweis, der von einer prüfenden Person bewertet worden sein könnte, behält die gespeicherte Datei auch nach Löschung des aktuellen Datensatzes.
5.3. Der Umfang der Löschung hängt vom Plan ab. In den Plänen silver und gold entfernt oder pseudonymisiert die Löschung identifizierende Attribute in strukturierten Feldern; Freitextantworten, Fotografien, Unterschriften und hochgeladene Dokumente bleiben in der eingegebenen Form erhalten und können die betroffene Person weiterhin identifizieren. Organisationen im Plan platinum haben eine eigene Datenbank und einen eigenen Identitäts-Realm, sodass eine gezielte endgültige Löschung — einschließlich Freitext und Nachweisdateien — auf schriftlichen Antrag auf Grundlage des Individualvertrags verfügbar ist. Im Plan uranium nimmt der Kunde die Löschung selbst vor. Dies ist vollständig in §9 des Auftragsverarbeitungsvertrags beschrieben.
6. Ihre Rechte
6.1. Sie haben das Recht auf: Auskunft über Ihre Daten; deren Berichtigung; Löschung; Einschränkung der Verarbeitung; Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung; sowie Datenübertragbarkeit. Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
6.2. Diese Rechte gelten nicht uneingeschränkt. In bestimmten Situationen können wir ein Verlangen rechtmäßig ablehnen — etwa wenn wir die Daten zur Geltendmachung oder Abwehr von Ansprüchen oder zur Erfüllung einer rechtlichen Pflicht aufbewahren müssen. Sie werden stets über den Grund informiert.
6.3. Widerspruchsrecht: Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen eine auf unserem berechtigten Interesse beruhende Verarbeitung einlegen. Wir dürfen die Verarbeitung nur fortsetzen, wenn wir zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder Gründe zur Geltendmachung oder Abwehr von Ansprüchen.
6.4. Zur Ausübung eines Rechts schreiben Sie an privacy@auditee.com. Befinden sich Ihre Daten innerhalb der Organisation eines Kunden, siehe §2.2 — das Verlangen ist an Ihre Organisation zu richten.
6.5. Sie können Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych, PUODO), ul. Stawki 2, 00-193 Warszawa, einlegen.
7. Anonymität innerhalb des Produkts, präzise beschrieben
Wir schreiben dies hier und nicht nur im Produkt, weil es beeinflusst, was ein Kunde seinen eigenen Personen mitteilen muss.
7.1. Anonyme Audits sind auf Anzeigeebene anonym. Die Identität der einreichenden Person wird gespeichert und auf jeder Leseoberfläche verborgen. Niemand — weder die Administratoren der Organisation noch Effiware — kann eine einzelne anonyme Einreichung einsehen. In einem anonymen Audit sind E-Mail-Warnmeldungen, Erinnerungen, Exporte mit Identitätsdaten und Auswertungen auf Personenebene nicht verfügbar. Eine Person mit direktem Datenbankzugriff könnte die einreichende Person erneut identifizieren: in den Plänen silver und gold ist das autorisiertes Personal von Effiware, in den Plänen platinum und uranium auch die eigenen Administratoren des Kunden. Umfragen sind anders: Es wird nichts Identifizierendes gespeichert, sodass keine Stufe von Datenbankzugriff eine antwortende Person offenlegt. Wir behaupten nicht, dass wir nicht erfassen, wer geantwortet hat. Die Ergebnisse bleiben zurückgehalten, bis die Zahl der verschiedenen einreichenden Personen den größeren der beiden Werte erreicht: 5 oder 20 % der zugewiesenen Personen.
7.2. Umfragen sind auf Speicherebene anonym. Mit einer Umfrageantwort wird keine Nutzerkennung, kein Name, keine E-Mail-Adresse und keine IP-Adresse gespeichert. Zugangscodes bestehen aus 32 kryptografisch zufälligen Zeichen, und es wird ausschließlich ihr Einweg-Hash gespeichert, sodass wir den Code nicht rekonstruieren können. Der Beitrittslink enthält den Code nach dem Zeichen #, das Browser nie übertragen, sodass er nicht in Zugriffsprotokollen, Traces oder Aufzeichnungen von Proxys erscheinen kann. Beim Absenden der Antwort, spätestens jedoch beim Schließen der Umfrage, wird die Verknüpfung zwischen Ihrem Code und Ihren Antworten in derselben Transaktion entfernt. Der Export enthält überhaupt keine Befragten-Achse, und die Zeilen werden gemischt. Sobald eine Antwort abgesendet wurde oder die Umfrage geschlossen ist, kann niemand eine Umfrageantwort einer Person zuordnen: weder Ihre Organisation noch Effiware noch eine Behörde. Bis dahin ist der Code mit dem Entwurf verknüpft, damit Sie ihn fortsetzen können, und eine Einladung kann noch bis zu 3 Tage in unserer Warteschlange für ausgehende E-Mails liegen (siehe 7.3). Das ist das einzige Zeitfenster, in dem eine Verknüpfung besteht; danach kann die Warteschlange zeigen, dass ein Code an eine Adresse gesendet wurde, aber nie, was damit geantwortet wurde.
7.3. Werden Umfrageeinladungen per E-Mail versandt, hält die Warteschlange für ausgehende E-Mails die Adresse kurzzeitig neben dem Link vor. Diese Zeilen werden spätestens nach 3 Tagen bereinigt, und die Code-Tabelle speichert nie den Empfänger.
8. Sicherheit
8.1. Die Anmeldung erfolgt über OAuth2 / OpenID Connect gegenüber einem von Effiware betriebenen Identitätsanbieter. Die Anwendung hat nie Zugriff auf Ihr Passwort, und der Identitätsanbieter speichert ausschließlich dessen gesalzenen Hash. Sitzungen werden serverseitig gehalten und sind kurzlebig. Jeder Datensatz und jede Datei ist ihrer Organisation zugeordnet, Dateien werden nur nach einer Berechtigungsprüfung bereitgestellt, hochgeladene Dateien werden geprüft, und von Nutzern geschriebene Inhalte werden vor der Anzeige bereinigt.
8.2. Daten werden bei der Übertragung und im Ruhezustand durch die Hosting-Plattform verschlüsselt.
8.3. Wir befinden uns in einem Zertifizierungsverfahren für unsere Informationssicherheitspraktiken; bis zu dessen Abschluss besitzen wir kein Sicherheits- oder Compliance-Zertifikat und veröffentlichen keine Penetrationstests. Unsere Praktiken beschreiben wir unter https://auditee.com/security und beantworten Sicherheitsfragebögen direkt.
8.4. In den Plänen silver und gold ist die Trennung zwischen Organisationen logisch, nicht physisch: eine Datenbank und ein Identitäts-Realm, in denen jede Zeile ihrer Organisation zugeordnet ist. Die Pläne platinum und uranium haben eine eigene Datenbank und einen eigenen Identitäts-Realm.
TEIL II — COOKIES UND ÄHNLICHE TECHNOLOGIEN
9. Die Website
9.1. https://auditee.com setzt keine Cookies. Die Website lädt keine Analysewerkzeuge, Werbe-Tags, Social-Plugins oder Schriftarten und Skripte von Dritten. Sie sendet keine Anfrage an irgendeinen Dritten.
9.2. Die Website speichert einen Wert im localStorage Ihres Browsers: die gewählte Sprache der Benutzeroberfläche, unter dem Schlüssel auditee.lang. Dies ist kein Cookie, er wird nie an uns übertragen, und das Löschen der Browserdaten entfernt ihn.
9.3. Da wir keine Cookies setzen und auf der Website kein Tracking betreiben, wird kein Cookie-Banner angezeigt, und wir holen keine Einwilligung ein. Sollte sich dies je ändern, ändert sich auch dieser Abschnitt, und die Einwilligung wird eingeholt, bevor irgendetwas gesetzt wird.
10. Die Anwendung
10.1. Die Anwendung unter https://app.auditee.com verwendet ausschließlich unbedingt erforderliche Cookies, um Sie angemeldet zu halten und die Sitzung zu schützen. Keines davon besteht länger als 24 Stunden. Instanzen im Plan platinum laufen auf einer eigenen Domain mit denselben Cookies. Sie können nicht deaktiviert werden, ohne die Anmeldung zu unterbrechen, und eine Einwilligung ist für sie gemäß Art. 173 Abs. 3 des polnischen Gesetzes über elektronische Kommunikation / der ePrivacy-Richtlinie nicht erforderlich.
| Cookie | Gesetzt von | Zweck | Dauer |
|---|---|---|---|
auditee-app-v1-session | Anwendung | Sitzung | ≤ 24 h |
AUTH_SESSION_ID | Identitätsanbieter | Authentifizierung | ≤ 24 h |
KEYCLOAK_SESSION | Identitätsanbieter | Single Sign-on (SSO) | ≤ 24 h |
10.2. Die Anwendung verwendet keine Analyse-, Marketing-, Werbe- oder Social-Media-Cookies.
10.3. Sie können Cookies in den Einstellungen Ihres Browsers blockieren oder löschen, die Anmeldung funktioniert jedoch nicht ohne die erforderlichen Cookies. Anleitungen veröffentlicht jeder Browserhersteller: Firefox, Chrome, Edge, Safari.
11. Änderungen dieser Datenschutzerklärung
11.1. Wir können diese Datenschutzerklärung ändern. Die aktuelle Fassung wird stets unter https://auditee.com/privacy veröffentlicht, zusammen mit dem Datum ihres Inkrafttretens. Über wesentliche Änderungen werden Kunden per E-Mail und in der Anwendung benachrichtigt, bevor die Änderungen in Kraft treten.
11.2. Frühere Fassungen werden unter https://auditee.com/legal/ aufbewahrt.
11.3. Diese Datenschutzerklärung wurde in polnischer Sprache erstellt und wird zusammen mit Übersetzungen ins Englische, Tschechische, Deutsche, Spanische, Französische und Portugiesische veröffentlicht. Bei Abweichungen ist die polnische Fassung maßgeblich, gemäß Ziffer 18.3 der Nutzungsbedingungen.