1. Geltungsbereich
Diese Erklärung gilt für die Website vectonn.com.tr und die darüber durchgeführten Anfrage-, Support- und Kontovorgänge. Für die Geschäftsdaten der Kunden, die die VectONN-Anwendung nutzen, gelten der Dienstvertrag und seine Auftragsverarbeitungs-Anhänge.
2. Kundendaten und Website-Daten
Es gibt zwei getrennte Datensätze, die nicht vermischt werden:
- Website-Daten: die über Formulare dieser Seite übermittelten Informationen. Wir sind der Verantwortliche.
- Kundendaten: die in der VectONN-Anwendung geführten Geschäftsdaten. Sie sind der Verantwortliche; wir handeln als Auftragsverarbeiter.
3. Wo die Daten liegen
In der VectONN-Anwendung liegen die Daten jedes Kunden in einer eigenen, getrennten Datenbank. Die Datensätze eines Unternehmens stehen nie in derselben Tabelle wie die eines anderen. Das ist keine nachträgliche Einstellung, sondern das Fundament der Architektur.
Der Zugriff wird durch unabhängige Schichten begrenzt und diese Regeln werden bei jedem Release durch automatisierte Tests erneut geprüft.
4. Berechtigungen
In der Anwendung ist die Berechtigung standardmäßig aus: ein Nutzer kann nur Bildschirme im Umfang ausdrücklich erteilter Rechte betreten. Die Prüfung erfolgt serverseitig. Sensible Vorgänge werden mit getrennten Rechten verteilt und wer was getan hat, wird im Prüfprotokoll festgehalten.
5. Nachvollziehbarkeit der Aufzeichnungen
Finanz- und Bestandsdaten werden niemals stillschweigend verändert. Wird ein Fehler korrigiert, so wird protokolliert, wer wann was geändert hat; dieses Protokoll ist nicht löschbar. Entsprechend der türkischen Buchhaltungspraxis erfolgt eine Korrektur durch Löschen des fehlerhaften und Erfassen des richtigen Datensatzes; die zugehörigen Debitoren-, Bestands- und Buchungsbewegungen werden gemeinsam zurückgenommen, damit die Salden stimmig bleiben.
Eine Ausnahme: Daten eines Zeitraums, für den das e-Ledger-Zertifikat bereits vorliegt. In diesem Zeitraum kann nichts gelöscht oder bearbeitet werden; eine Korrektur ist nur als Gegenbuchung (Storno) möglich, und beide Datensätze bleiben im Buch. Dies entspricht dem türkischen Steuerverfahrensgesetz Art. 217 und dem türkischen Handelsgesetzbuch Art. 65.
6. Backups
Datenbanken werden regelmäßig gesichert. Eine erstellte Sicherung genügt allein nicht; auch die Wiederherstellbarkeit wird geprüft. Eine geprüfte Sicherung ist Voraussetzung für jedes Produktions-Release.
7. Technische Maßnahmen auf der Website-Seite
- Der gesamte Verkehr wird verschlüsselt über HTTPS übertragen.
- Formulare sind mit einem Token (CSRF) gegen Sitzungsfälschung geschützt.
- Passwörter werden unumkehrbar gespeichert.
- Formulare nutzen ein unsichtbares Feld gegen automatisiertes Absenden.
- Alle Nutzereingaben werden vor der Ausgabe maskiert.
8. Drittanbieterdienste
Für den Betrieb der Website werden begrenzt externe Dienste genutzt: Hosting, E-Mail-Versand, Schriftauslieferung und Analyse. Analyse-Cookies laufen nur mit Ihrer Einwilligung; Details siehe Seite Cookie-Richtlinie.
9. Mobile Apps
VectONN hat drei mobile Apps: PatrONN (Übersichten und Freigaben für die Unternehmensleitung), VectONN Team (interne Kommunikation und Außendienst) und EdgePOS Adisyon (Bestellterminal für die Gastronomie). Alle drei sind kostenlos, enthalten keine Werbung, und keine der erhobenen Daten wird an Dritte weitergegeben; es werden kein Werbenetzwerk, kein Datenhändler und kein externer Analyseanbieter eingesetzt.
Ein Konto wird in diesen Apps nicht vom Nutzer angelegt: Das Unternehmen, für das Sie arbeiten, legt für Sie einen Benutzer in VectONN an. Die Apps arbeiten daher im Rahmen der Rechte, die Ihr Arbeitgeber Ihnen einräumt, und nicht als persönliche Werkzeuge.
Was die einzelnen Apps verarbeiten:
- PatrONN: Ihr Name und Ihre Benutzerkennung (Anmeldung), Gerätekennung (Sicherheit und Benachrichtigungen), Ihre Aktivität in der App (Fehlersuche und Verbesserung) sowie die Handels- und Finanzdaten des Unternehmens (Kernfunktion der App).
- EdgePOS Adisyon: Ihre Benutzerkennung, die Gerätekennung sowie Bestell- und Verkaufsdaten. Standort, Kontakte, Fotos, Ton und Nachrichten werden nicht verarbeitet.
- VectONN Team: zusätzlich Standort, Fotos und Videos, Tonaufnahmen, Nachrichten in der App, E-Mail-Adresse und gespeicherte Kontaktangaben. Einzelheiten unten.
Besonderheiten bei VectONN Team:
- Der Standort wird nur erfasst, während die App im Vordergrund geöffnet ist, und nur mit Ihrer Einwilligung; eine Standortverfolgung im Hintergrund gibt es nicht. Sie können die Einwilligung jederzeit widerrufen.
- Fotos, Videos und Ton werden nur verarbeitet, wenn Sie sie einer Nachricht oder einem Arbeitsvorgang anhängen, eine Sprachnachricht aufnehmen oder an einem Sprach- oder Videoanruf teilnehmen. Die App öffnet Kamera und Mikrofon niemals von selbst. Auch eine von Ihnen aufgenommene Sprachnachricht ist wie jede andere Nachricht Ende-zu-Ende-verschlüsselt.
- Nachrichten sind Ende-zu-Ende-verschlüsselt. Inhalte werden nur auf dem sendenden und dem empfangenden Gerät entschlüsselt und liegen auf dem Server zu keiner Zeit lesbar vor. Damit kann selbst Ihr Arbeitgeber den Inhalt Ihrer Unterhaltungen nicht lesen. Da die verschlüsselte Nachricht dennoch über den Server läuft, geben wir sie im Google-Play-Datensicherheitsformular als 'erhoben' an; sie zu verschweigen wäre irreführend.
- Protokoll zur Diagnose von Benachrichtigungsfehlern. Damit sich feststellen lässt, warum eine Benachrichtigung Sie nicht erreicht hat, speichert der Server das Ergebnis jedes Versands für kurze Zeit. Das Protokoll enthält Ihre Benutzerkennung, die Gerätekennung, die Plattform, den Versandkanal (Standardbenachrichtigung oder der Kanal für eingehende Anrufe auf dem iPhone), den Status der Benachrichtigungsberechtigung zum Zeitpunkt des Versands, ob auf dem Gerät eine Benachrichtigungsadresse vorhanden ist, das Versandergebnis, gegebenenfalls einen Fehlercode, den Zeitpunkt sowie die Art der Benachrichtigung mit der Nummer des zugehörigen Benachrichtigungseintrags. Nicht gespeichert werden die Benachrichtigungsadresse selbst, Titel und Inhalt der Benachrichtigung sowie der Absender. Bei HR-Benachrichtigungen werden auch Art und Eintragsnummer nicht gespeichert, der Zeitpunkt nur stundengenau. Einträge werden nach 30 Tagen automatisch gelöscht. Bei verschlüsselten Nachrichten und Anrufen werden erfolgreiche Sendungen überhaupt nicht protokolliert; nur ein fehlgeschlagener Versand wird gespeichert, stundengenau und für 72 Stunden. Ob es sich um eine Nachricht oder einen Anruf handelte, wird dabei nicht als eigene Art gespeichert; da eingehende Anrufe auf dem iPhone jedoch über einen eigenen Kanal versendet werden, ist bei einem fehlgeschlagenen Anruf dieser Kanal im Protokoll erkennbar. Das Protokoll liegt in der eigenen Datenbank Ihres Unternehmens, ist dort nur für Personen mit der Berechtigung zur Geräteverwaltung sichtbar und dient ausschließlich der Diagnose von Benachrichtigungsfehlern; es darf nicht zur Überwachung oder Bewertung von Verhalten oder Leistung der Beschäftigten verwendet werden.
- Wenn Sie ein Postfach verbinden, werden dessen Zugangsdaten im sicheren Speicher des Geräts abgelegt und ausschließlich für den Zugriff auf Ihr eigenes Postfach verwendet.
Der gesamte App-Verkehr wird über HTTPS verschlüsselt übertragen; unverschlüsselte Verbindungen sind in veröffentlichten Versionen vollständig deaktiviert. Die Apps enthalten keine Datenbankadresse, keine Verbindungsdaten und keine Infrastrukturgeheimnisse; das Telefon spricht ausschließlich mit autorisierten Dienstschnittstellen, und jede Rechteprüfung erfolgt auf dem Server.
Die Löschung Ihres Kontos und Ihrer Daten können Sie auf der Seite Antrag auf Konto- und Datenlöschung beantragen.
10. Löschanträge
Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Ihr Antrag wird erfüllt, außer bei gesetzlich aufbewahrungspflichtigen Datensätzen. Wenn Finanzdaten nicht gelöscht werden können, werden Felder mit personenbezogenen Daten unzugänglich gemacht und Sie werden informiert.
Wie Sie Ihren Antrag stellen, was gelöscht wird und was aufbewahrt werden muss, ist Schritt für Schritt auf einer eigenen Seite erklärt: Antrag auf Konto- und Datenlöschung.
11. Sicherheitsvorfälle
Stellen wir fest, dass personenbezogene Daten rechtswidrig durch Dritte erlangt wurden, benachrichtigen wir schnellstmöglich die betroffenen Personen und die Datenschutzbehörde.
12. Änderungen
Diese Erklärung kann aktualisiert werden. Die aktuelle Fassung wird stets auf dieser Seite mit dem Datum der letzten Aktualisierung oben veröffentlicht.
Anfragen und Kontakt
Bei Fragen zu diesem Dokument oder Anliegen zu Ihren personenbezogenen Daten schreiben Sie an kvkk@laicos.com.tr oder an Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul.
| Firmenname | LAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi |
|---|---|
| Anschrift | Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul |
| Finanzamt / Steuernummer | Kadıköy Vergi Dairesi (034272) / 6081463620 |
| MERSIS-Nr. | 0608-1463-6200-0001 |
| Handelsregisternummer | 367228-5 |
| Unternehmens-E-Mail | info@laicos.com.tr |
| info@vectonn.com.tr | |
| Telefon | 0216 606 54 84 |