Datenschutzerklärung Lunexara
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei Besuch der Website und Nutzung der webbasierten Spesenplattform verarbeitet, geschützt und gespeichert werden.
Erhebung und Kategorien personenbezogener Daten
Bei Nutzung der Website und der webbasierten Spesenplattform werden personenbezogene Daten verarbeitet, um Inhalte bereitzustellen, Anfragen zu beantworten und vertragliche Leistungen zu erfüllen. Dazu gehören insbesondere Stammdaten von Nutzerkonten, Kommunikationsdaten, Protokolldaten sowie Angaben zu eingereichten Spesen und Belegen. Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung, nationaler Vorschriften in Deutschland und, soweit erforderlich, auf Basis einer Einwilligung.
- Stammdaten wie Name, geschäftliche Kontaktdaten und Zuordnung zu Unternehmen, Kostenstellen oder Abteilungen.
- Nutzungs- und Protokolldaten, etwa Zeitpunkte von Logins, Änderungen an Spesenvorgängen und verwendete Funktionen.
- Inhaltsdaten zu Spesen, Belegen, Reisen und Auslagen, die im Rahmen der Plattform erfasst und verwaltet werden.
- Kommunikationsdaten, die bei Supportanfragen, Feedback oder anderen Kontaktaufnahmen entstehen.
- Technische Daten wie IP-Adresse, Browserinformationen und Geräteeinstellungen, die für den sicheren Betrieb erforderlich sind.
Je nach Nutzungssituation werden Daten direkt von betroffenen Personen erhoben, etwa bei der Registrierung oder beim Ausfüllen von Formularen, oder fallen automatisch an, wenn die Plattform technisch genutzt wird. Unternehmen, die Lunexara einsetzen, können zudem eigene Mitarbeitende als Nutzende anlegen und dabei erforderliche Stammdaten bereitstellen. In allen Fällen werden nur solche Daten verarbeitet, die für den jeweiligen Zweck notwendig sind und eine geeignete Rechtsgrundlage besitzen.
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Personenbezogene Daten werden verarbeitet, um die Spesenplattform bereitzustellen, Verträge mit Unternehmenskunden zu erfüllen und Support zu leisten. Dazu gehört insbesondere die Anlage und Verwaltung von Nutzerkonten, die Abbildung von Spesenprozessen, Genehmigungsworkflows und Reportingfunktionen. Darüber hinaus werden Daten genutzt, um Anfragen zu beantworten, Wartung durchzuführen und technische Störungen zu analysieren.
In bestimmten Fällen erfolgt eine Verarbeitung auf Basis berechtigter Interessen, etwa zur Verbesserung der Plattform, zur Sicherstellung der IT-Sicherheit oder zur Erstellung aggregierter Auswertungen ohne Personenbezug. Soweit Daten für gesetzliche Pflichten benötigt werden, beispielsweise zur Aufbewahrung von geschäftsrelevanten Unterlagen, erfolgt die Verarbeitung auf Grundlage der entsprechenden Vorschriften. Wenn eine Einwilligung erteilt wurde, etwa für optionale Analysen oder Kommunikationsformate, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Rechte betroffener Personen
Betroffene Personen haben nach der Datenschutz-Grundverordnung verschiedene Rechte, darunter Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Zur Ausübung dieser Rechte können Anfragen an die im Kontaktabschnitt genannten Stellen gerichtet werden. Anfragen werden im Rahmen der gesetzlichen Vorgaben geprüft und beantwortet, wobei zusätzliche Informationen zur Identifikation angefordert werden können.
Recht auf Auskunft
Betroffene Personen können Auskunft darüber verlangen, ob und welche personenbezogenen Daten zu ihrer Person verarbeitet werden und in welcher Form dies geschieht.
Recht auf Berichtigung
Wenn Daten unrichtig oder unvollständig sind, kann ihre Berichtigung oder Ergänzung verlangt werden, damit gespeicherte Informationen dem tatsächlichen Sachverhalt entsprechen.
Recht auf Löschung
Unter bestimmten Voraussetzungen kann die Löschung personenbezogener Daten verlangt werden, sofern keine vorrangigen Aufbewahrungspflichten oder andere Rechtsgrundlagen entgegenstehen.
Recht auf Datenübertragbarkeit
Soweit rechtlich vorgesehen, besteht das Recht, bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
Weitergabe und Empfänger von Daten
Personenbezogene Daten werden grundsätzlich nur an Dritte übermittelt, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder berechtigte Interessen im Sinne der Datenschutz-Grundverordnung überwiegen. Typische Empfänger können IT-Dienstleister, Hosting-Anbieter, Anbieter von Kommunikationsdiensten oder Unternehmen sein, die im Auftrag technische Wartung und Supportleistungen erbringen.
Bei der Zusammenarbeit mit Dienstleistern werden vertragliche Vereinbarungen geschlossen, die den Schutz personenbezogener Daten sicherstellen und klare Weisungen zur Verarbeitung vorgeben. Eine Weitergabe an Empfänger in Staaten außerhalb der Europäischen Union erfolgt nur, wenn besondere Schutzmechanismen bestehen, etwa anerkannte Standardvertragsklauseln oder gleichwertige Garantien. Unabhängig davon bleiben Unternehmen, die Lunexara einsetzen, für ihre eigenen internen Prozesse und Zugriffsregelungen verantwortlich.
Datensicherheit und Schutzmaßnahmen
Zum Schutz personenbezogener Daten setzt Lunexara auf technische und organisatorische Maßnahmen, die regelmäßig überprüft und weiterentwickelt werden. Dazu gehören unter anderem verschlüsselte Verbindungen, rollenbasierte Zugriffsrechte, Protokollierung von Änderungen, gesicherte Rechenzentrumsinfrastrukturen und geregelte Berechtigungskonzepte für Mitarbeitende. Ziel ist es, unbefugten Zugriff, Verlust, Veränderung oder Offenlegung von Daten bestmöglich zu verhindern.
Zugriffe auf produktive Systeme sind auf einen begrenzten Personenkreis beschränkt, der für Betrieb, Wartung und Support zuständig ist und zur Vertraulichkeit verpflichtet wurde. Prozesse für Datensicherung, Wiederherstellung und den Umgang mit Sicherheitsvorfällen sind dokumentiert und werden regelmäßig getestet. Unternehmen, die Lunexara einsetzen, bleiben dafür verantwortlich, interne Zugriffsrechte, Passwortrichtlinien und eigene Sicherheitsvorgaben so zu gestalten, dass sie mit diesen Maßnahmen harmonieren.
Kontakt für Datenschutzanfragen
Anschrift: Regensburger Straße 40, 86529 Schrobenhausen Germany
Telefon: +49 (0221) 0441368
E-Mail: content@lunexara.sbs