← Zurück zu ISO Hub

Datenschutzerklärung

1. Verantwortlicher

Mathias Grampe, Auf der Höhe 28, 46147 Oberhausen, Deutschland
Telefon: 0208 74118251 · E-Mail: info@hub-systems.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb) sowie – wo einschlägig – lit. a DSGVO (Einwilligung).

3. Hosting und Server-Logfiles

Diese Website wird auf Servern in Deutschland gehostet. Beim Aufruf werden automatisch Informationen in Server-Logfiles gespeichert (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Referrer-URL). Diese Daten dienen der Sicherstellung eines störungsfreien Betriebs und der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nach kurzer Zeit gelöscht.

4. Cookies

ISO Hub verwendet ausschließlich technisch notwendige Cookies: ein Session-Cookie zur Anmeldung im Kundenbereich. Es findet kein Tracking statt, es werden keine Marketing- oder Analyse-Cookies gesetzt. Eine Einwilligung ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).

5. Kundenkonto und Anwendungsdaten

Bei Nutzung der ISO-Hub-Plattform verarbeiten wir die von Ihnen im Rahmen der Registrierung und Nutzung eingegebenen Daten: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert) sowie die von Ihnen im System hinterlegten Unternehmens- und Managementsystemdaten (z.B. Dokumente, Maßnahmen, Schulungen, hochgeladene Dateien). Diese Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Zur Nachvollziehbarkeit von Änderungen führt das System ein Änderungsprotokoll (Benutzername, Aktion, Zeitpunkt).

6. KI-Funktionen (optional)

ISO Hub bietet optionale KI-Funktionen (z.B. Auswertung von Auditberichten). Diese werden nur aktiv, wenn Sie in den Einstellungen einen eigenen API-Schlüssel hinterlegen. In diesem Fall werden die von Ihnen hochgeladenen Inhalte zur Auswertung an den von Ihnen gewählten Anbieter übermittelt: Anthropic PBC (USA) oder OpenAI LLC (USA). Mit der Übermittlung können personenbezogene Daten in ein Drittland übertragen werden; die Anbieter stützen sich auf EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework. Bitte laden Sie über die KI-Funktionen keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) hoch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Ihrer aktiven Nutzung der Funktion.

7. E-Mail-Kontakt und Erinnerungen

Bei Kontaktaufnahme per E-Mail werden Ihre Angaben zur Bearbeitung der Anfrage gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Registrierte Nutzer erhalten systembezogene E-Mails (z.B. Erinnerungen an fällige Termine) als Teil der vertraglichen Leistung.

8. Weitergabe von Daten

Eine Übermittlung Ihrer Daten an Dritte findet nicht statt, außer sie ist zur Vertragserfüllung erforderlich (z.B. Hosting-Dienstleister als Auftragsverarbeiter nach Art. 28 DSGVO oder die unter Ziffer 6 genannten KI-Anbieter auf Ihre Veranlassung), gesetzlich vorgeschrieben oder Sie haben eingewilligt.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Vertragsende können Sie Ihre Daten vollständig exportieren; anschließend werden die Kontodaten gelöscht.

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

11. Datensicherheit

Die Übertragung erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als salted Hash (bcrypt) gespeichert. Der Zugriff auf Kundendaten ist rollenbasiert beschränkt.

Stand: August 2026