Stand:


Stand:
Wir nutzen Google Analytics und Google Ads, um die Seite zu messen und Kampagnen zu optimieren. Diese Cookies sind standardmäßig deaktiviert, bis du zustimmst.
EasyBGM – SaaS-Plattform für Betriebliches Gesundheitsmanagement
Stand: Januar 2026 | Version 1.0
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir bei der Nutzung unserer Software EasyBGM erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen.
Diese Datenschutzerklärung gilt für die Nutzung der webbasierten SaaS-Plattform EasyBGM sowie für alle damit verbundenen Dienste und Funktionen.
Sprachversion: Diese Datenschutzerklärung ist primär in deutscher Sprache verfasst. Eine englische Version ist verfügbar. Bei Abweichungen gilt die deutsche Fassung.
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
The Nexus Collective GmbH
Poststr. 14-16
20354 Hamburg
Deutschland
Telefon: [+49 (0) 123 456 789]
E-Mail: [email protected]
Geschäftsführer: Daniel Hanelt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.
Bei der Registrierung eines Benutzer-Accounts erheben wir folgende Daten:
| Datenfeld | Pflicht/Optional | Zweck | Rechtsgrundlage |
|---|---|---|---|
| E-Mail-Adresse | Pflicht | Account-Login, Kommunikation | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Vorname | Pflicht | Personalisierung, Anrede | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Nachname | Optional | Vollständige Anrede | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Passwort | Pflicht | Authentifizierung (gehashed gespeichert) | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Profilbild | Optional | Personalisierung | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Erstellungsdatum | Automatisch | Accountverwaltung | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
Passwort-Sicherheit: Ihr Passwort wird mit dem bcrypt-Algorithmus verschlüsselt (gehashed) gespeichert und kann von uns nicht im Klartext eingesehen werden.
Sie können sich optional über externe Dienste bei EasyBGM anmelden:
| Anbieter | Übermittelte Daten | Zweck |
|---|---|---|
| Google-ID, E-Mail-Adresse, Name, optional: Profilbild | Vereinfachte Registrierung und Login | |
| Apple | Apple-ID, E-Mail-Adresse, Name | Vereinfachte Registrierung und Login |
Hinweis: Wenn Sie sich über einen dieser Dienste anmelden, werden nur die für die Registrierung notwendigen Daten übertragen. Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters:
Wenn Sie ein Unternehmensprofil erstellen, erfassen wir folgende Informationen:
| Datenfeld | Pflicht/Optional | Zweck |
|---|---|---|
| Unternehmensname | Pflicht | Identifikation Ihres Accounts |
| Beschreibung | Optional | Profilbeschreibung |
| Organisationstyp | Optional | Kategorisierung (z.B. GmbH, AG) |
| Branche/Markt | Optional | Lokalisierung und Anpassung |
| Mitarbeiterzahl | Optional | Empfehlung des passenden Subscription-Pakets |
| Erstellungsdatum | Automatisch | Verwaltung der Vertragslaufzeit |
Wenn Sie eine Integration mit Ihrem HR-System aktivieren oder Mitarbeiterdaten manuell importieren, können folgende Daten verarbeitet werden:
| Datenfeld | Zweck | Quelle |
|---|---|---|
| Vorname, Nachname | Identifikation | Personio, DATEV, manueller Import |
| E-Mail-Adresse | Versand von Umfrage-Einladungen | HR-System |
| Abteilung | Anonymisierte Gruppenauswertungen | HR-System |
| Position/Funktion | Rollenbasierte Analysen | HR-System |
| Personalnummer | Synchronisations-Referenz | HR-System |
| Eintrittsdatum | Beschäftigungsnachweis | HR-System |
| Austrittsdatum | Status (aktiv/inaktiv) | HR-System |
| Standort | Standortbezogene Auswertungen | HR-System |
| Beschäftigungsart | Vollzeit/Teilzeit-Analyse | HR-System |
| Krankenkasse | Prüfung von BGM-Förderansprüchen | HR-System |
| Team-Zuordnung | Team-basierte Analysen | HR-System |
Wichtig:
Bei der Durchführung von Mitarbeiterbefragungen (NPS, COPSOQ, GPAQ) erfassen wir:
| Datenfeld | Typ | Anonymisierungsmaßnahme |
|---|---|---|
| Antwort-Wert | Numerisch (z.B. 0-10 bei NPS) | Keine Zuordnung zur Person möglich |
| Freitext-Kommentar | Optional | Anonym erfasst |
| Abteilung/Team | Kategorie | Nur bei min. 5 Antworten pro Gruppe ausgewertet |
| Zeitstempel | Datum/Uhrzeit | Nur für Auswertungszeiträume |
| IP-Hash | SHA-256 Hash | Nur zur Duplikaterkennung, nicht rückverfolgbar |
Anonymisierung: Umfrageergebnisse werden ausschließlich in aggregierter Form ausgewertet. Eine Zuordnung einzelner Antworten zu konkreten Personen ist technisch nicht möglich. Bei Gruppenauswertungen (z.B. nach Abteilung) werden Ergebnisse nur angezeigt, wenn mindestens 5 Antworten vorliegen.
Zur Nutzung der Plattform speichern wir folgende projektbezogene Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Wiedererkennung Ihres Browsers ermöglichen. Wir verwenden Cookies, um die Funktionalität unserer Plattform zu gewährleisten und Ihre Nutzererfahrung zu verbessern.
Diese Cookies sind für den Betrieb der Plattform erforderlich und können nicht deaktiviert werden:
| Cookie-Name | Zweck | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|
| Session-Cookie | Authentifizierung und Session-Verwaltung | Bis zum Schließen des Browsers | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| site_auth | Beta-Zugangschutz | 7 Tage | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| CSRF-Token | Schutz vor Cross-Site Request Forgery | Session | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
Cookie-Einstellungen:
cookie_secure: auto – Cookies werden nur über HTTPS übertragencookie_samesite: none – Ermöglicht Cross-Origin-Zugriffe für API-Funktionencookie_httponly: true – Schutz vor JavaScript-Zugriff (XSS-Schutz)Diese Cookies verbessern Ihre Nutzererfahrung, indem sie Ihre Einstellungen speichern:
| Cookie-Name | Zweck | Speicherdauer |
|---|---|---|
| Sprachpräferenz | Speicherung Ihrer gewählten Sprache | 1 Jahr |
| Theme-Präferenz | Speicherung von Dark/Light Mode | 1 Jahr |
| UI-Einstellungen | Persönliche Anpassungen der Benutzeroberfläche | Persistent |
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Sie können diese Cookies in Ihren Browser-Einstellungen deaktivieren.
Wir verwenden derzeit KEINE externen Tracking-Tools!
Interne Nutzungsstatistiken: Wir erheben anonymisierte Nutzungsstatistiken (z.B. Feature-Nutzung, technische Fehler-Logs) ausschließlich zur Verbesserung der Software. Diese Daten sind nicht auf einzelne Personen zurückführbar.
Wir geben Ihre Daten nur in folgenden Fällen an Dritte weiter:
Für die Abwicklung von Zahlungen und die Verwaltung von Abonnements nutzen wir den Zahlungsdienstleister Stripe:
| Aspekt | Details |
|---|---|
| Anbieter | Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA |
| Zweck | Zahlungsabwicklung, Abonnementverwaltung, Rechnungsstellung |
| Übermittelte Daten | E-Mail-Adresse, Rechnungsadresse, Zahlungsmethode |
| Rechtsgrundlage | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Garantien | EU-US Data Privacy Framework, Standardvertragsklauseln |
| Datenschutz | https://stripe.com/privacy |
Hinweis: Ihre Kreditkartendaten werden direkt an Stripe übermittelt und nicht auf unseren Servern gespeichert.
Wir versenden folgende Arten von E-Mails:
| E-Mail-Typ | Inhalt | Rechtsgrundlage |
|---|---|---|
| Einladungs-E-Mails | Einladung neuer Nutzer zu Ihrem Unternehmens-Account | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Willkommens-E-Mail | Begrüßung nach der Registrierung | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Passwort-Reset | Link zum Zurücksetzen des Passworts | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Umfrage-Einladungen | Link zu anonymen Mitarbeiterbefragungen | Vertrag (Art. 6 Abs. 1 lit. b DSGVO) |
| Erinnerungen | Reminder für offene Umfragen | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
Wir versenden KEINE Marketing-E-Mails ohne Ihre ausdrückliche Einwilligung!
Wenn Sie optional KI-Assistenten in EasyBGM aktivieren, können Sie zwischen verschiedenen Anbietern wählen:
| Anbieter | Modelle | Zweck | Hinweis |
|---|---|---|---|
| OpenAI | GPT-4, GPT-4o | KI-gestützte Empfehlungen und Chat | Nur mit eigenem API-Key |
| Anthropic | Claude 3.5 Sonnet | KI-gestützte Empfehlungen und Chat | Nur mit eigenem API-Key |
| Gemini Pro | KI-gestützte Empfehlungen und Chat | Nur mit eigenem API-Key | |
| xAI | Grok | KI-gestützte Empfehlungen und Chat | Nur mit eigenem API-Key |
Wichtige Hinweise:
Datenschutzerklärungen der Anbieter:
Sie können optional Ihr HR-System mit EasyBGM verbinden:
| Integration | Übertragene Daten | Richtung | Authentifizierung |
|---|---|---|---|
| Personio | Mitarbeiterstammdaten | Import nach EasyBGM | OAuth 2.0 |
| REXX HR | Mitarbeiterstammdaten | Import nach EasyBGM | API-Key |
| DATEV-Import | CSV-Mitarbeiterdaten | Einmaliger manueller Upload | Datei-Upload |
Wichtige Hinweise:
Wir hosten EasyBGM auf sicheren Servern in Deutschland:
| Dienst | Anbieter | Standort | Zertifizierungen |
|---|---|---|---|
| Anwendungs-Hosting | DigitalOcean | Frankfurt (FRA1), Deutschland | SOC 2 Type II, ISO 27001 |
| Datenbank | PostgreSQL (DigitalOcean Managed) | Frankfurt, Deutschland | Verschlüsselt at Rest |
| Object Storage | DigitalOcean Spaces | Frankfurt (fra1), Deutschland | S3-kompatibel |
| CDN | DigitalOcean CDN | Edge-Server weltweit | Nur für statische Assets (CSS, JS, Bilder) |
Alle personenbezogenen Daten werden ausschließlich in Deutschland gespeichert!
Datenschutzerklärung DigitalOcean: https://www.digitalocean.com/legal/privacy-policy
Einige unserer Dienstleister sind in den USA ansässig, wodurch Daten in ein Drittland (außerhalb der EU/EWR) übermittelt werden:
| Empfänger | Land | Garantien/Rechtsgrundlage |
|---|---|---|
| Stripe | USA | EU-US Data Privacy Framework, Standardvertragsklauseln |
| OpenAI (optional) | USA | Standardvertragsklauseln, Data Processing Agreement |
| Anthropic (optional) | USA | Standardvertragsklauseln, Data Processing Agreement |
| Google (optional) | USA | EU-US Data Privacy Framework |
Bei der Übermittlung von Daten in Drittländer stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist durch:
Weitere Informationen zu Garantien gemäß Art. 46 DSGVO erhalten Sie auf Anfrage unter [email protected].
Wir treffen umfassende technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen:
| Maßnahme | Umsetzung |
|---|---|
| Verschlüsselung in Transit | TLS 1.3 (HTTPS erzwungen für alle Verbindungen) |
| Verschlüsselung at Rest | PostgreSQL-Datenbank mit Verschlüsselung auf Speicherebene |
| API-Key-Verschlüsselung | AES-256-GCM für alle gespeicherten Drittanbieter-API-Keys |
| Passwort-Hashing | bcrypt mit zufälligem Salt (Symfony Standard) |
| Rate Limiting | Schutz vor Brute-Force-Angriffen (5 Login-Versuche/Minute) |
| CORS-Schutz | Strikte Origin-Whitelist für API-Zugriffe |
| Security Headers | Content Security Policy (CSP), X-Frame-Options, X-Content-Type-Options |
| SQL Injection Prevention | Doctrine ORM mit Prepared Statements |
| XSS Prevention | React Auto-Escaping, HttpOnly-Cookies |
| CSRF-Schutz | Synchronizer Token Pattern |
| Maßnahme | Beschreibung |
|---|---|
| Zugriffskontrollen | Rollenbasiertes Zugriffsmanagement (RBAC) |
| Tenant-Isolation | Strikte Datentrennung zwischen Unternehmen (Multi-Tenant-Architektur) |
| Audit-Logging | Protokollierung sicherheitsrelevanter Ereignisse |
| Regelmäßige Backups | Tägliche automatische Backups, Aufbewahrung für 30 Tage |
| Incident Response | Definierter Prozess für Sicherheitsvorfälle |
| Mitarbeiter-Schulungen | Regelmäßige Schulungen zu Datenschutz und IT-Sicherheit |
| Zugriffsbeschränkung | Nur autorisierte Mitarbeiter haben Zugriff auf Produktionssysteme |
EasyBGM ist eine Software für betriebliches Gesundheitsmanagement. Dabei können indirekt gesundheitsbezogene Daten gemäß Art. 9 DSGVO verarbeitet werden:
| Datentyp | Verarbeitung | Schutzmaßnahmen |
|---|---|---|
| Krankenstandsrate | Aggregierte Kennzahl (in Prozent) | Keine Zuordnung zu einzelnen Personen möglich |
| Umfrageergebnisse | Anonymisierte Antworten zu Stress, Gesundheit, Arbeitsfähigkeit | Mindestens 5 Antworten für Gruppenauswertung erforderlich |
| COPSOQ-Befragung | Standardisierter psychosozialer Fragebogen | Vollständig anonymisiert |
| GPAQ | Global Physical Activity Questionnaire (WHO) | Keine Personenzuordnung möglich |
Rechtsgrundlage: Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsvorsorge, Beurteilung der Arbeitsfähigkeit des Beschäftigten, arbeitsmedizinische Diagnostik) in Verbindung mit § 26 Abs. 3 BDSG (Beschäftigtendatenschutz).
Wichtig:
Um die Anonymität der Umfrageteilnehmer zu gewährleisten, werden folgende Maßnahmen getroffen:
Wir setzen in folgenden Fällen automatisierte Verfahren ein:
| Funktion | Automatisierung | Auswirkung | Eingriffsmöglichkeit |
|---|---|---|---|
| Plan-Empfehlung | Basierend auf Mitarbeiterzahl | Empfehlung eines Subscription-Pakets | Sie wählen das Paket frei aus |
| KI-Empfehlungen | Basierend auf Umfrageergebnissen | Vorschläge für BGM-Maßnahmen | Sie entscheiden über Umsetzung |
| Trial-Ende | Nach 14 Tagen Testphase | Automatischer Downgrade auf Free-Plan | Kein Datenverlust, jederzeit Upgrade möglich |
Keine automatisierten Entscheidungen mit rechtlicher Wirkung!
Gemäß Art. 22 DSGVO treffen wir keine automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Alle automatisierten Prozesse dienen lediglich der Empfehlung. Die finale Entscheidung treffen immer Sie als Nutzer.
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
| Recht | Beschreibung | Umsetzung in EasyBGM |
|---|---|---|
| Auskunft (Art. 15 DSGVO) | Information über gespeicherte Daten | Export-Funktion im Dashboard |
| Berichtigung (Art. 16 DSGVO) | Korrektur falscher oder unvollständiger Daten | Profil-Einstellungen bearbeiten |
| Löschung (Art. 17 DSGVO) | "Recht auf Vergessenwerden" | Account-Löschung über Einstellungen oder auf Anfrage |
| Einschränkung (Art. 18 DSGVO) | Einschränkung der Verarbeitung | Auf schriftliche Anfrage |
| Datenübertragbarkeit (Art. 20 DSGVO) | Erhalt der Daten in maschinenlesbarem Format | JSON/CSV-Export im Dashboard |
| Widerspruch (Art. 21 DSGVO) | Widerspruch gegen Verarbeitung | Account-Löschung oder schriftlicher Widerspruch |
| Widerruf Einwilligung (Art. 7 DSGVO) | Einwilligung jederzeit zurückziehen | Jederzeit möglich, z.B. Deaktivierung von KI-Diensten |
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über:
Umsetzung: Sie können Ihre Daten jederzeit über die Export-Funktion in Ihrem Dashboard herunterladen.
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
Umsetzung: Sie können Ihre Profildaten jederzeit in den Einstellungen selbst bearbeiten.
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, sofern einer der folgenden Gründe zutrifft:
Ausnahmen: Wir dürfen Daten aufbewahren, wenn gesetzliche Aufbewahrungspflichten bestehen (z.B. steuerrechtliche Aufbewahrung von Rechnungsdaten für 10 Jahre).
Umsetzung: Sie können Ihren Account jederzeit in den Einstellungen löschen oder schriftlich unter [email protected] eine Löschung beantragen.
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn:
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Umsetzung: Sie können Ihre Daten als JSON- oder CSV-Datei über die Export-Funktion herunterladen.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.
Widerspruch gegen Direktwerbung: Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung einzulegen.
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Beispiele:
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer Daten durch uns zu beschweren.
Zuständige Aufsichtsbehörde für Berlin:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin
Telefon: +49 (0)30 13889-0
E-Mail: [email protected]
Website: https://www.datenschutz-berlin.de
Um Ihre Rechte geltend zu machen, wenden Sie sich bitte an:
E-Mail: [email protected]
Post: The Nexus Collective GmbH, Poststr. 14-16, 20354 Hamburg
Antwortfrist: Wir werden Ihre Anfrage innerhalb von 30 Tagen (gemäß DSGVO) beantworten.
Identitätsprüfung: Bei sensiblen Anfragen (z.B. Löschung, Auskunft) können wir eine Identitätsprüfung verlangen, um Missbrauch zu verhindern.
| Datenkategorie | Speicherdauer | Begründung |
|---|---|---|
| Account-Daten | Bis zur Löschung durch den Nutzer | Vertragserfüllung |
| BGM-Projektdaten | Bis zur Account-Löschung | Vertragserfüllung |
| Umfrage-Antworten | Unbegrenzt (anonymisiert) | Kein Personenbezug mehr vorhanden |
| Zahlungs-/Rechnungsdaten | 10 Jahre | Steuerrechtliche Aufbewahrungspflicht (§ 147 AO) |
| Server-Logs | 30 Tage | Fehleranalyse und Sicherheit |
| Backup-Daten | 30 Tage | Disaster Recovery |
Nach Beendigung Ihres Abonnements (Kündigung oder Nicht-Verlängerung) erfolgt die Datenlöschung in folgenden Schritten:
| Phase | Zeitpunkt | Aktion |
|---|---|---|
| Vertragsende | Tag der Kündigung | Sie erhalten eine Benachrichtigung |
| Export-Frist | 30 Tage nach Vertragsende | Zeit für Datenexport über Dashboard |
| Löschung | Nach Ablauf der 30 Tage | Vollständige und unwiderrufliche Löschung aller personenbezogenen Daten |
| Ausnahme | 10 Jahre | Rechnungsdaten (steuerliche Aufbewahrungspflicht) |
Hinweis: Bei einem Downgrade (z.B. von Professional auf Free) werden keine Daten gelöscht, sondern nur der Zugriff auf bestimmte Features eingeschränkt.
Sie können jederzeit die sofortige Löschung Ihrer Daten beantragen, ohne die 30-tägige Frist abzuwarten. Senden Sie hierfür eine E-Mail an [email protected].
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage folgender Rechtsgrundlagen gemäß DSGVO:
| Rechtsgrundlage | Beschreibung | Anwendungsfälle bei EasyBGM |
|---|---|---|
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligung | Profilbild hochladen, KI-Dienste aktivieren, optionale Features |
| Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung | Account-Verwaltung, Software-Nutzung, E-Mail-Kommunikation, Zahlungsabwicklung |
| Art. 6 Abs. 1 lit. c DSGVO | Rechtliche Verpflichtung | Steuerrechtliche Aufbewahrung von Rechnungsdaten |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigtes Interesse | IT-Sicherheit, Fehler-Logging, Betrugsprävention, Umfrage-Erinnerungen |
| Art. 9 Abs. 2 lit. h DSGVO | Gesundheitsvorsorge | Anonymisierte Verarbeitung von Umfrageergebnissen im Rahmen des BGM |
Interessenabwägung bei berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO):
Wenn wir uns auf unser berechtigtes Interesse als Rechtsgrundlage berufen, haben wir eine Interessenabwägung vorgenommen, bei der Ihre Interessen und Grundrechte nicht überwiegen. Unser berechtigtes Interesse besteht insbesondere in:
EasyBGM richtet sich an Unternehmen und Organisationen, nicht an Privatpersonen unter 18 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen ohne Einwilligung der Erziehungsberechtigten.
Falls Sie feststellen, dass ein Minderjähriger ohne Erlaubnis Daten übermittelt hat, kontaktieren Sie uns bitte unter [email protected], damit wir die Daten löschen können.
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken oder rechtliche Anforderungen zu berücksichtigen.
Ankündigungsfrist: 30 Tage vor Inkrafttreten per E-Mail an Ihre registrierte E-Mail-Adresse
Versionierung: Jede Version enthält ein Stand-Datum und eine Versionsnummer
Archiv: Vorherige Versionen sind auf Anfrage unter [email protected] verfügbar
Bei wesentlichen Änderungen, die neue Datenverarbeitungen betreffen, werden wir Ihre ausdrückliche Einwilligung einholen, sofern gesetzlich erforderlich.
Hinweis: Durch die fortgesetzte Nutzung der Software nach Bekanntgabe der Änderungen erklären Sie Ihr Einverständnis mit der aktualisierten Datenschutzerklärung.
Wenn Sie Mitarbeiterdaten in EasyBGM verarbeiten, fungieren wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. In diesem Fall sind Sie als Kunde der Verantwortliche und wir verarbeiten die Daten in Ihrem Auftrag.
Wir bieten allen Kunden, die personenbezogene Daten ihrer Mitarbeiter in EasyBGM verarbeiten, einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) an.
Inhalt des AVV:
AVV anfordern:
E-Mail: [email protected]
Betreff: "AVV-Anfrage für The Nexus Collective GmbH"
Als Verantwortlicher sind Sie verpflichtet:
| Begriff | Erklärung |
|---|---|
| Tenant | Ihr Unternehmens-Account in EasyBGM (Mandant) |
| User | Ein registrierter Benutzer mit eigenem Login |
| Mitarbeiter (Employee) | Mitarbeiter Ihres Unternehmens (kann, muss aber kein User sein) |
| Umfrage-Teilnehmer | Anonymer Teilnehmer an Mitarbeiterbefragungen |
| BGM | Betriebliches Gesundheitsmanagement |
| COPSOQ | Copenhagen Psychosocial Questionnaire (standardisierter Fragebogen zur psychischen Gesundheit) |
| GPAQ | Global Physical Activity Questionnaire (WHO-Standard zur Erfassung körperlicher Aktivität) |
| NPS | Net Promoter Score (Kennzahl zur Messung der Mitarbeiterzufriedenheit) |
| Anonymisierung | Daten werden so verändert, dass keine Zuordnung zu Personen mehr möglich ist |
| Pseudonymisierung | Daten werden mit einem Pseudonym versehen, Zuordnung mit Zusatzwissen möglich |
| Verschlüsselung at Rest | Daten werden verschlüsselt auf der Festplatte gespeichert |
| Verschlüsselung in Transit | Daten werden während der Übertragung verschlüsselt (HTTPS/TLS) |
The Nexus Collective GmbH
Poststr. 14-16
20354 Hamburg
Deutschland
Telefon: [+49 (0) 123 456 789]
E-Mail: [email protected]
Website: https://easybgm.de
Für alle Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung wenden Sie sich bitte an:
Datenschutzbeauftragter:
Daniel Hanelt
E-Mail: [email protected]|
Post: The Nexus Collective GmbH, z.Hd. Datenschutzbeauftragter, Poststr. 14-16, 20354 Hamburg
Antwortzeit: Wir bemühen uns, Ihre Anfrage innerhalb von 30 Tagen zu beantworten (gemäß Art. 12 Abs. 3 DSGVO).
Diese Datenschutzerklärung ist verfügbar in:
Bei Abweichungen zwischen den Sprachversionen gilt die deutsche Fassung.
Für diese Datenschutzerklärung und alle damit zusammenhängenden Fragen gilt das Recht der Bundesrepublik Deutschland und die Datenschutz-Grundverordnung (DSGVO).
Sollten einzelne Bestimmungen dieser Datenschutzerklärung unwirksam oder undurchführbar sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen hiervon unberührt.
Diese Datenschutzerklärung wurde zuletzt aktualisiert am: Januar 2026
Version: 1.0
The Nexus Collective GmbH
Poststr. 14-16
20354 Hamburg
Deutschland
E-Mail: [email protected] Website: https://easybgm.de