Datenschutzerklärung
Diese Erklärung behandelt zwei getrennte Situationen: Daten, die beim Besuch der Marketing-Website sodocrm.com verarbeitet werden, und unsere Rolle bei Kundendaten von Unternehmen, die Sodo CRM einsetzen. Die unterschiedlichen rechtlichen Rollen werden nachfolgend getrennt erläutert.
Verantwortlicher
Hüseyin Ege Ermiş (Sodo CRM), Şişli Vergi Dairesi
E-Mail: info@sodocrm.com
1. Besucher der Marketing-Website
In diesem Abschnitt sind wir der Verantwortliche.
Verarbeitete Daten
Über das Demo- und Kontaktformular verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Unternehmensname, Teamgröße und Ihre Nachricht. Zur technischen Sicherheit wird Ihre IP-Adresse kurzfristig zur Begrenzung von Anfragen verarbeitet.
Zweck und Rechtsgrundlage
Wir nutzen diese Daten, um Ihre Anfrage zu beantworten, Ihren Bedarf zu bewerten sowie Angebot und Einrichtung zu planen. Rechtsgrundlage sind vorvertragliche Maßnahmen nach Art. 5/2(c) KVKK und berechtigtes Interesse nach Art. 5/2(f) KVKK. Die Anfragenbegrenzung beruht auf Art. 5/2(f) KVKK.
Speicherdauer
Demo-Anfragen werden höchstens 24 Monate ab dem Datum der Anfrage gespeichert. Kommt ein Vertrag zustande, werden die Daten Teil des Kundendatensatzes und für die Vertragsdauer gespeichert. Sicherheitsbezogene IP-Daten werden höchstens 30 Tage aufbewahrt.
2. Kundendaten von Unternehmen, die Sodo CRM nutzen
In diesem Abschnitt ist das Unternehmen, das die Software nutzt, der Verantwortliche (etwa Klinik, Agentur oder anderer Kunde). Wir handeln als Auftragsverarbeiter im Sinne von Art. 3/1(ğ) KVKK: Wir hosten, sichern und stellen Daten nach Weisung des Unternehmens bereit.
Die Bedingungen dieses Verhältnisses regelt ein mit dem Unternehmen geschlossener Auftragsverarbeitungsvertrag. Als Verantwortlicher ist das Unternehmen für Informationspflichten und erforderliche Einwilligungen seiner eigenen Kunden zuständig.
Wir greifen nur auf Daten zu, wenn dies zur Bearbeitung einer Supportanfrage oder zur Fehlerbehebung erforderlich ist, und ausschließlich im notwendigen Umfang.
3. Speicherort der Daten
Sodo CRM Daten werden auf Servern in Istanbul, Türkiye, gehostet. Datenbanken und Dateien werden täglich gesichert; die Backups werden auf dem Server verschlüsselt und anschließend an einen Speicherdienst in der Europäischen Union übertragen. Nur wir besitzen den Schlüssel, sodass der Speicheranbieter die Inhalte nicht lesen kann.
Diese Übertragung gilt als internationale Datenübermittlung nach Art. 9 KVKK und erfolgt entsprechend den Anforderungen des anwendbaren Rechts.
4. Eingesetzte Dienstleister
Für den Betrieb des Dienstes nutzen wir die folgenden Anbieter. Personenbezogene Daten werden niemals verkauft oder zu Marketingzwecken an Dritte weitergegeben.
- Server-Hosting — Türkiye
- Backup-Speicher — Europäische Union, verschlüsselt
- Meta (Facebook/Instagram) — nur für Unternehmen mit Lead-Formularintegration
- WhatsApp — nur für Unternehmen mit WhatsApp-Integration
- Google — nur für Unternehmen mit aktivierter KI-Berichtsfunktion
5. Sicherheitsmaßnahmen
Alle Verbindungen sind mit TLS verschlüsselt. Passwörter werden nicht umkehrbar gehasht gespeichert. Zwei-Faktor-Authentifizierung ist verfügbar. Zugriffe sind rollenbasiert und die Daten jedes Unternehmens von anderen Mandanten getrennt. Patientenfotos und Nachrichtenanhänge sind nicht direkt abrufbar. Backups sind verschlüsselt; der Serverzugriff ist ausschließlich schlüsselbasiert.
6. Ihre Rechte
Nach Art. 11 KVKK und der DSGVO können Sie Auskunft über die Verarbeitung Ihrer Daten verlangen sowie Berichtigung, Löschung oder Übertragung beantragen und der Verarbeitung widersprechen.
Ihre Anfrage können Sie an info@sodocrm.com senden. Anfragen werden spätestens innerhalb von 30 Tagen bearbeitet.
Wenn Sie Kunde eines Unternehmens sind, das Sodo CRM nutzt, richten Sie Ihre Anfrage zunächst an dieses Unternehmen, da es der Verantwortliche ist. Auf Anfrage des Unternehmens leisten wir die erforderliche technische Unterstützung.
7. Cookies
Auf der Marketing-Website werden keine Marketing- oder Tracking-Cookies eingesetzt. Wir verwenden nur technisch notwendige Cookies für Sitzung und Sicherheit.
8. Datenschutzverletzungen
Bei einem unrechtmäßigen Zugriff auf personenbezogene Daten benachrichtigen wir, soweit wir Verantwortlicher sind, die türkische Datenschutzbehörde so schnell wie möglich und spätestens innerhalb von 72 Stunden. Soweit wir als Auftragsverarbeiter handeln, informieren wir das betroffene Unternehmen unverzüglich.
9. Änderungen
Wir können diese Erklärung aktualisieren. Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht und das Datum oben entsprechend angepasst.