Datenschutzerklärung
Zuletzt aktualisiert, Februar 2026
Synergy Axella respektiert Ihre Privatsphäre. Diese Erklärung informiert darüber, welche personenbezogenen Daten wir über die Operations Excellence Plattform erheben, wie wir sie verwenden und welche Rechte Sie nach der EU-DSGVO haben.
1. Verantwortlicher
Synergy Axella, Egelstraat 22, 3512 Hasselt, Belgien, USt-IdNr. BE 0944.578.721, ist Verantwortlicher. Kontakt, privacy@synergyaxella.com.
2. Welche Daten wir erheben
- Kontodaten, E-Mail, Name, Rolle, bevorzugte Sprache, gehashtes Passwort.
- Sicherheitsdaten, IP-Adresse, Zeitstempel und Ergebnisse von Login-Versuchen, Sitzungstoken.
- Von Ihnen erstellte Betriebsinhalte, Schichtnotizen, Stillstandseinträge, Qualitätsberichte, Kaizens, Aufträge.
- Copilot-Interaktionen, Fragen an den KI-Assistenten.
- Website-Kontaktformulare, Name, geschäftliche E-Mail, Unternehmen, Rolle, Werksstandort, bevorzugter Zeitraum, Nachricht.
3. Rechtsgrundlage
- Vertrag (Art. 6 Abs. 1 lit. b), Bereitstellung der Plattform.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f), Sicherheit, Auditprotokolle, Beantwortung von Anfragen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c), Aufbewahrungspflichten nach belgischem und EU-Recht.
4. Aufbewahrung
Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist. Fehlgeschlagene Login-Protokolle werden 30 Tage gespeichert. Betriebsinhalte werden während der Laufzeit oder bis zu 7 Jahre danach gemäß Rückverfolgbarkeitsvorschriften aufbewahrt. Kontaktformulareinsendungen 24 Monate.
5. Ihre Rechte
Nach DSGVO haben Sie Auskunfts-, Berichtigungs-, Lösch-, Einschränkungs-, Widerspruchs- und Datenübertragbarkeitsrechte.
- Datenexport → Konto, Sicherheit und Datenschutz, Meine Daten herunterladen (Art. 20).
- Löschung → Konto, Sicherheit und Datenschutz, Konto löschen (Art. 17).
- Weitere Rechte → E-Mail an privacy@synergyaxella.com.
Sie können auch Beschwerde bei der belgischen Datenschutzbehörde einreichen, autoriteprotectiondonnees.be.
6. Übermittlungen außerhalb der EU
Einige Auftragsverarbeiter verarbeiten Daten außerhalb des EWR. Wir stützen uns auf Standardvertragsklauseln (SCC) oder das EU-US Data Privacy Framework.
7. Sicherheit
Passwörter werden mit bcrypt gehasht. Sitzungen sind cookie-basiert, HttpOnly, Secure, SameSite Lax, mit 30-Minuten-Inaktivitäts-Timeout. Admin-Konten sind für TOTP-2FA berechtigt. TLS-Verschlüsselung.