1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
PAJA Software UG (haftungsbeschränkt)
Hermann-Löns-Str. 27, 27753 Delmenhorst, Deutschland
E-Mail: support@paja-software.de
Telefon: +49 152 24210783
2. Überblick und Grundsätze
Yammer ist als Offline-first-Anwendung konzipiert. Von dir angelegte Inhalte, Dateien und Einstellungen werden grundsätzlich lokal auf deinem Gerät verarbeitet. Es gibt kein verpflichtendes Benutzerkonto und keine automatische Synchronisation dieser Produktdaten mit unseren Servern.
Serverseitig verarbeiten wir nur Daten, die für die Bereitstellung von Website, Downloads und Update-Informationen, für die Sicherheit des Betriebs, für freiwillige Diagnosen oder für von dir gesendete Supportanfragen erforderlich sind. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. a, b oder f DSGVO.
3. Lokale App-Daten
Inhalte, Anhänge, lokale Einstellungen und Archive verbleiben im Speicherbereich der App. Sie verlassen das Gerät nur, wenn du einen Export erstellst, Inhalte über Funktionen des Betriebssystems teilst, einen Cloud-/Gerätebackupdienst selbst verwendest oder ausdrücklich in eine optionale Übermittlung einwilligst. Für die Verarbeitung durch selbst gewählte Betriebssystem-, Store-, Backup- oder Freigabedienste gelten deren Datenschutzbestimmungen.
Du kannst einzelne Inhalte in der App löschen. Eine vollständige lokale Löschung ist über die App-Einstellungen oder – nach Maßgabe des Betriebssystems – durch Deinstallation möglich. Separat gespeicherte Exportarchive musst du eigenständig löschen.
4. Hosting, Object Storage und CDN
Website, statische Flutter-Web-App, Downloads und Update-Manifeste werden auf IONOS Cloud Infrastruktur bereitgestellt. Der Object Storage ist in der Region eu-central-3 (Berlin, Deutschland) konfiguriert; der Managed-Kubernetes-Cluster für optionale API-Dienste befindet sich in Frankfurt, Deutschland. Ein IONOS CDN kann ausschließlich öffentliche statische Dateien zwischenspeichern und ausliefern. Lokale App-Inhalte werden dort nicht gespeichert.
IONOS handelt für die von uns bestimmten Verarbeitungen als Auftragsverarbeiter. Die Auftragsverarbeitung ist nach Art. 28 DSGVO vertraglich geregelt. Weitere Angaben stellt IONOS in den Informationen zu Datenschutz und Datensicherheit sowie zum AVV bereit.
5. Aufruf der Website und Serverprotokolle
Bei jedem Abruf verarbeitet die ausliefernde Infrastruktur technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, angeforderter Pfad, übertragene Datenmenge, HTTP-Status, Referrer (falls übermittelt), Browser-/Betriebssystemangaben und User-Agent. Die Verarbeitung ist erforderlich, um Inhalte auszuliefern, Angriffe und Missbrauch zu erkennen und technische Fehler zu untersuchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen sind sicherer, stabiler und nachvollziehbarer Betrieb.
Operative Zugriffs- und Sicherheitsprotokolle werden grundsätzlich für höchstens 14 Tage aufbewahrt und anschließend gelöscht oder anonymisiert. Bei einem konkreten Sicherheitsvorfall dürfen betroffene Datensätze bis zur Aufklärung und Durchsetzung oder Abwehr von Ansprüchen länger gespeichert werden.
6. Support- und Kontaktformular
Wenn du das Formular nutzt, verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, Zeitpunkt und technisch erforderliche Verbindungsdaten. Pflichtangaben benötigen wir zur Bearbeitung und Beantwortung. Der Mini-API-Dienst läuft in unserer IONOS-Cloud-Umgebung und übermittelt die Nachricht über das konfigurierte, bei IONOS betriebene Mailsystem an unser Supportpostfach.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Kommunikation geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung berechtigter Anfragen und Missbrauchsschutz). Freie Supportanfragen löschen wir in der Regel spätestens sechs Monate nach Abschluss. Soweit Nachrichten handels- oder steuerrechtlich relevante Geschäftsunterlagen sind, gelten die gesetzlichen Aufbewahrungsfristen.
7. Reichweitenmessung mit Umami
Wenn in der jeweiligen Bereitstellung aktiviert, verwenden wir eine selbst gehostete Umami-Instanz auf unserer IONOS-Infrastruktur. Sie setzt keine Werbe-Cookies und erstellt keine nutzerübergreifenden Werbeprofile. Verarbeitet werden können besuchte Seite, Referrer, Browser, Betriebssystem, Gerätetyp, Sprache, Bildschirmgröße und aus der IP-Adresse abgeleitete grobe Region. „Do Not Track“ wird berücksichtigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist eine datensparsame, aggregierte Messung von Reichweite und Funktionsfähigkeit. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Ist Umami nicht vollständig konfiguriert, wird kein Analyseskript geladen. Aggregierte Analysedaten werden höchstens 24 Monate aufbewahrt.
8. Freiwillige Fehler- und Absturzberichte
GlitchTip-basierte Diagnose ist standardmäßig deaktiviert. Eine Übermittlung erfolgt nur, wenn der Build einen Endpunkt enthält und du in der App aktiv einwilligst. Dann können Stacktrace, App-Version, Plattform, Betriebssystem, Geräteklasse, Zeitstempel, technische Ereigniskennung und IP-Adresse als Verbindungsdatum verarbeitet werden. Zugangsdaten, Tokens und von dir angelegte Inhalte werden vor dem Versand nach dem Stand der Implementierung herausgefiltert.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Einstellungen für die Zukunft widerrufen. Diagnosedaten werden auf unserer IONOS-Infrastruktur verarbeitet und grundsätzlich nach spätestens 90 Tagen gelöscht.
9. Update-Prüfungen und Downloads
Für die Update-Prüfung ruft die App ein statisches Manifest über HTTPS ab. Dabei fallen dieselben technischen Verbindungsdaten wie bei einem Website-Aufruf an. Es werden keine lokalen Inhalte, Kontodaten oder Werbekennungen übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die sichere Bereitstellung der Software sowie Art. 6 Abs. 1 lit. f DSGVO für Integrität und Missbrauchsschutz. Store-Versionen nutzen zusätzlich die Update-Dienste des jeweiligen Plattformbetreibers.
10. Empfänger und Drittlandübermittlungen
Empfänger sind nur intern zuständige Personen und technisch notwendige Auftragsverarbeiter, insbesondere IONOS für Cloud-, Object-Storage-, CDN- und Mailleistungen. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
Produktdaten werden nicht automatisch in Drittländer übertragen. Unsere Kernressourcen sind in Deutschland konfiguriert. Soweit ein von dir gewählter Store, Betriebssystemdienst oder CDN-Netzpunkt eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums auslöst, richtet sich diese nach dem jeweiligen Dienst und den Garantien der Art. 44 ff. DSGVO.
11. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Richte Anfragen an support@paja-software.de. Du hast außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für unseren Sitz ist regelmäßig Die Landesbeauftragte für den Datenschutz Niedersachsen zuständig.
12. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, darunter TLS, verschlüsselte Speicherdienste, getrennte Berechtigungen, restriktive Netzwerkregeln, versionierte Backups und minimal erforderliche Zugänge. Die IONOS-Infrastruktur und unsere Konfiguration folgen einer geteilten Verantwortung.
Wir passen diese Erklärung an, wenn sich Funktionen, Datenwege, Dienstleister oder Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.