Datenschutzerklärung
Welche Daten wir erheben, warum wir sie erheben und wie lange wir sie speichern.
Aktualisiert: 03.09.2026
Datenschutzerklärung von DockRay
gültig ab dem Tag ihrer Veröffentlichung im Service
1. Verantwortlicher und Kontakt
1.1. Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website, dem Dashboard und dem Dienst DockRay („Service“) ist Dock sp. z o.o. mit Sitz in Gdańsk, ul. Rakoczego 9/73, 80-288 Gdańsk, Polen, eingetragen im Unternehmerregister des polnischen Landesgerichtsregisters (Krajowy Rejestr Sądowy) unter der KRS-Nummer 0001105135, NIP 9571173402, REGON 524088178 („Verantwortlicher“, „Dock“ oder „wir“).
1.2. Bei Fragen zum Datenschutz können Sie uns unter hello@dock.codes oder schriftlich unter der Anschrift unseres Sitzes kontaktieren.
1.3. Der Verantwortliche hat Miron Miotk zum Datenschutzbeauftragten ernannt. Der Datenschutzbeauftragte ist unter m.miotk@dock.codes oder postalisch unter der Anschrift des Verantwortlichen mit dem Zusatz „Datenschutzbeauftragter“ erreichbar.
2. Umfang und Rollen bei der Datenverarbeitung
2.1. Diese Datenschutzerklärung beschreibt die Verarbeitung von Daten von Personen, die die DockRay-Website besuchen, ein Konto erstellen, das Dashboard nutzen, Bestellungen aufgeben, mit uns Kontakt aufnehmen oder Kunden und Lieferanten vertreten.
2.2. In Bezug auf Kontodaten, Nutzer des Dashboards, Abrechnung, Kommunikation, Sicherheit des Service und eigenes Marketing ist Dock Verantwortlicher und legt die Zwecke und Mittel der Verarbeitung selbst fest.
2.3. Telemetriedaten, die aus den überwachten Anwendungen des Kunden übermittelt werden – insbesondere Fehlermeldungen, Informationen zu HTTP-Transaktionen, IP-Adressen, Benutzerkennungen, URLs, Header und andere von der Integration übermittelte Informationen – verarbeiten wir grundsätzlich als Auftragsverarbeiter im Auftrag des Kunden. Verantwortlicher für diese Daten bleibt der Kunde. Die Bedingungen der Auftragsverarbeitung werden in den Nutzungsbedingungen des Dienstes oder in einer gesonderten Vereinbarung mit dem Kunden geregelt.
2.4. Der Kunde entscheidet, welche Daten aus seinen eigenen Systemen an DockRay übermittelt werden, und ist für die entsprechende Rechtsgrundlage, die Erfüllung der Informationspflichten sowie die ordnungsgemäße Konfiguration der Integration verantwortlich. Personen, deren Daten aus einer überwachten Anwendung an DockRay übermittelt wurden, sollten ihre diesbezüglichen Anfragen zunächst an den Verantwortlichen dieser Anwendung richten. Wir unterstützen den Kunden bei der Bearbeitung solcher Anfragen gemäß der Vereinbarung zur Auftragsverarbeitung.
3. Welche Daten wir verarbeiten
- Konto- und Benutzerdaten – Kontoname, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, bevorzugte Sprache, Rollen und Berechtigungen, Status der Adressverifizierung sowie Authentifizierungseinstellungen;
- Authentifizierungs- und Sicherheitsdaten – Passwort-Hash, verschlüsseltes TOTP-Secret, Informationen über vertrauenswürdige Geräte oder IP-Adressen, Anmeldezeitpunkte, Verlauf wesentlicher Vorgänge, IP-Adresse, Sitzungskennungen sowie Informationen über Browser und Gerät;
- Daten aus Social Logins – Kontokennung beim ausgewählten Anbieter, E-Mail-Adresse, Vorname, Nachname, Benutzername oder Avatar-URL, die von Google, Facebook oder GitHub bereitgestellt werden, sofern der Kunde eine solche Anmeldemethode nutzt;
- Unternehmens- und Abrechnungsdaten – Firma oder Name, NIP oder eine andere Steueridentifikationsnummer, Anschrift, Land, E-Mail-Adresse für Abrechnungen, ausgewählter Tarif, Währung, Verlauf der Bestellungen, Zahlungen und ausgestellten Dokumente;
- Zahlungsdaten – Zahlungsmethode, Status und Transaktionskennung. Vollständige Kartendaten werden direkt beim Zahlungsdienstleister eingegeben und nicht von DockRay gespeichert;
- Kontaktdaten – Daten, die über das Kontaktformular, den Chat, per E-Mail oder in einer Supportanfrage angegeben werden, Inhalt der Korrespondenz sowie Informationen, die zur Bearbeitung des jeweiligen Anliegens erforderlich sind;
- Technische Daten des Service – IP-Adresse, Datum und Uhrzeit der Anfrage, angeforderte URL, Referrer-URL, Antwortcode, Browser- und Betriebssystemtyp, Cookie-Kennungen, Diagnosedaten und sicherheitsrelevante Ereignisse;
- Telemetriedaten des Kunden – der Umfang hängt von der Konfiguration der überwachten Anwendung ab und kann Fehlermeldungen und Stacktraces, Anfrage- und Transaktionsdaten, Kennungen, IP-Adressen, URLs sowie Informationen über Gerät, Umgebung und Softwareversion umfassen.
Wir bitten darum, in Telemetriedaten keine Passwörter, API-Schlüssel, Sitzungstoken, vollständigen Zahlungskartendaten, besonderen Kategorien personenbezogener Daten oder Daten über strafrechtliche Verurteilungen und Straftaten zu übermitteln. Der Kunde sollte die von den Integrationen bereitgestellten Filter- und Anonymisierungsmechanismen verwenden.
4. Zwecke, Rechtsgrundlagen und Pflicht zur Bereitstellung von Daten
- Erstellung und Verwaltung des Kontos, Authentifizierung, Erbringung des Dienstes, Bearbeitung von Bestellungen und Support – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und bei Personen, die den Kunden vertreten, unser berechtigtes Interesse an der Erfüllung des Vertrags mit dem Kunden und der Kommunikation mit dessen Personal (Art. 6 Abs. 1 lit. f DSGVO);
- Abrechnungen, Rechnungen, Buchhaltung und steuerliche Pflichten – Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) sowie Erfüllung eines Vertrags;
- Schutz von Konten, Verhinderung von Missbrauch, Bearbeitung von Sicherheitsvorfällen, Protokollierung und Führung eines Änderungsprotokolls – berechtigtes Interesse des Verantwortlichen und der Kunden an der Gewährleistung der Sicherheit, Nachvollziehbarkeit und Kontinuität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO);
- Beantwortung von Anfragen über Formulare, Chat und Korrespondenz – Durchführung vorvertraglicher Maßnahmen, Erfüllung eines Vertrags oder berechtigtes Interesse an der Bearbeitung von Anfragen und der Pflege von Geschäftsbeziehungen;
- Feststellung, Geltendmachung und Verteidigung von Rechtsansprüchen – berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO);
- Analyse der Nutzung der Website, Untersuchung der Benutzerfreundlichkeit und Messung der Wirksamkeit von Werbemaßnahmen – Einwilligung des Nutzers, sofern das verwendete Tool Informationen auf dem Endgerät speichert oder auf diese zugreift (Art. 6 Abs. 1 lit. a DSGVO sowie die einschlägigen Vorschriften des Telekommunikations- und Kommunikationsrechts);
- Versand kommerzieller Informationen oder eines Newsletters – Einwilligung, sofern der Nutzer diese gesondert erteilt hat; unabhängig davon können wir bestehenden Kunden Informationen über den Betrieb oder die Sicherheit des erworbenen Dienstes zusenden, da diese keine Marketingkommunikation darstellen.
Die Angabe der als erforderlich gekennzeichneten Daten ist notwendig, um ein Konto zu erstellen, eine Bestellung auszuführen oder eine Anfrage zu beantworten. Die Angabe weiterer Daten ist freiwillig. Werden erforderliche Daten nicht angegeben, kann die Durchführung der jeweiligen Handlung unmöglich sein.
5. Datenquellen
Wir erhalten Daten direkt von der betroffenen Person, vom Kunden oder einem anderen Benutzer, der ein Team verwaltet, aus der überwachten Anwendung über die Integration, vom vom Benutzer ausgewählten Social-Login-Anbieter, vom Zahlungsdienstleister sowie automatisch vom Gerät während der Nutzung des Service. Daten von Vertretern von Unternehmen können wir außerdem aus öffentlichen Registern und Unternehmenswebsites erhalten.
6. Empfänger von Daten und Dienstleister
6.1. Daten können ausschließlich im erforderlichen Umfang weitergegeben werden an:
- Anbieter von Hosting, Cloud-Infrastruktur, Datenbanken, Backups und Suchdiensten;
- Anbieter von E-Mail-, Kommunikations- und Supportdiensten;
- den Zahlungsdienstleister Stripe sowie Banken und Abrechnungsdienstleister – sofern die entsprechende Zahlungsmethode ausgewählt wird;
- die Login-Anbieter Google, Facebook oder GitHub – sofern der Benutzer die jeweilige Anmeldemethode auswählt;
- Google im Zusammenhang mit reCAPTCHA, Google Tag Manager oder über diesen eingebundenen Diensten – sofern diese aktiviert wurden;
- Hotjar – sofern das Tool zur Analyse des Nutzerverhaltens aktiviert wurde;
- tawk.to – sofern der Nutzer den zu diesem Zeitpunkt verfügbaren Chat verwendet;
- Anbieter von Buchhaltungs-, Rechts-, Audit-, Sicherheits- und Softwarewartungsdiensten;
- Behörden oder andere Stellen, sofern eine gesetzliche Verpflichtung zur Offenlegung besteht.
6.2. Mitarbeiter und Auftragnehmer von Dock erhalten ausschließlich in dem Umfang Zugriff, der sich aus ihren Aufgaben und den ihnen erteilten Berechtigungen ergibt, und sind zur Vertraulichkeit verpflichtet.
6.3. Welche optionalen Tools aktiv sind, hängt von der aktuellen Konfiguration des Service ab. Die bloße Nennung eines Anbieters in dieser Datenschutzerklärung bedeutet nicht, dass dessen Tool bei jedem Besuch aktiviert wird.
7. Übermittlung von Daten außerhalb des EWR
Einige Technologieanbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten. In einem solchen Fall stellen wir eine gemäß Kapitel V DSGVO erforderliche Rechtsgrundlage für die Übermittlung sicher, insbesondere einen Angemessenheitsbeschluss der Europäischen Kommission – einschließlich des EU-US Data Privacy Framework für teilnehmende Unternehmen – oder Standardvertragsklauseln zusammen mit einer Bewertung des Datentransfers und gegebenenfalls ergänzenden Schutzmaßnahmen. Informationen über die jeweils eingesetzten Garantien können beim Datenschutzbeauftragten angefordert werden.
8. Speicherdauer
- Konto- und Benutzerdaten – für die Dauer des Vertragsverhältnisses und nach dessen Beendigung bis zum Ablauf der Verjährungsfrist für Ansprüche oder bis zum Abschluss eines Rechtsstreits;
- Buchhaltungs- und Steuerdaten – für den nach den geltenden Vorschriften erforderlichen Zeitraum;
- Bestellungen, Zahlungsbestätigungen und Abrechnungsunterlagen – für den Zeitraum, der zur Erfüllung gesetzlicher Pflichten und zur Verteidigung gegen Ansprüche erforderlich ist;
- Korrespondenz und Supportanfragen – für die Dauer der Bearbeitung des jeweiligen Anliegens und anschließend bis zur Verjährung der damit verbundenen Ansprüche; Anfragen, die nicht zum Abschluss eines Vertrags geführt haben, grundsätzlich nicht länger als 3 Jahre;
- Sicherheitsprotokolle und Änderungsprotokolle – für den durch Sicherheits-, Audit- und Nachvollziehbarkeitszwecke gerechtfertigten Zeitraum, jedoch nicht länger, als dies für diese Zwecke erforderlich ist;
- auf Grundlage einer Einwilligung verarbeitete Daten – bis zum Widerruf der Einwilligung oder bis zu einem früheren Wegfall ihrer Erforderlichkeit, sofern keine andere Rechtsgrundlage für die weitere Speicherung besteht;
- Telemetrie-Rohdaten – für die sich aus dem Tarif des Kunden und den Projekteinstellungen ergebende Aufbewahrungsdauer; nach deren Ablauf werden sie automatisch gelöscht;
- aggregierte technische Statistiken, die keine personenbezogenen Daten enthalten – können unbefristet gespeichert werden.
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert. Backups werden entsprechend ihrem Rotationszyklus überschrieben und bleiben bis dahin isoliert und werden nicht für andere Zwecke verwendet.
9. Rechte betroffener Personen
Betroffene Personen haben unter den in der DSGVO festgelegten Voraussetzungen das Recht:
- auf Auskunft über ihre Daten und Erhalt einer Kopie;
- auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
- auf Löschung ihrer Daten;
- auf Einschränkung der Verarbeitung;
- auf Datenübertragbarkeit bei Daten, die auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden;
- aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung einzulegen sowie jederzeit Widerspruch gegen Direktmarketing einzulegen;
- eine erteilte Einwilligung jederzeit zu widerrufen, ohne dass dadurch die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Anfragen können an den Verantwortlichen oder den Datenschutzbeauftragten gerichtet werden. Wir können Informationen anfordern, die erforderlich sind, um die Identität der anfragenden Person sicher zu bestätigen. Bezieht sich eine Anfrage auf Daten, die von einem Kunden als Verantwortlichem der überwachten Anwendung an DockRay übermittelt wurden, leiten wir die Anfrage an den zuständigen Kunden weiter oder informieren darüber, wie dieser kontaktiert werden kann.
Darüber hinaus besteht das Recht, eine Beschwerde beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polen, uodo.gov.pl, einzureichen.
10. Automatisierte Entscheidungsfindung
Wir treffen gegenüber Benutzern keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und ihnen gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Sicherheitsmechanismen können das Risiko einer Anfrage automatisch bewerten, die Anzahl der Versuche begrenzen oder eine zusätzliche Authentifizierung verlangen. reCAPTCHA bewertet, sofern aktiviert, die Wahrscheinlichkeit einer automatisierten Nutzung eines Formulars. Die Ablehnung eines Formulars kann angefochten werden, indem Sie uns über einen anderen Kommunikationsweg kontaktieren.
11. Sicherheit
Wir setzen dem jeweiligen Risiko angemessene technische und organisatorische Maßnahmen ein, insbesondere TLS-Verschlüsselung bei der Datenübertragung, rollenbasierte Zugriffskontrollen, Zwei-Faktor-Authentifizierung, sicheres Hashing von Passwörtern, Verschlüsselung ausgewählter Geheimnisse, Trennung von Kundendaten, Protokollierung wesentlicher Vorgänge, Backups, Aktualisierungen und Überwachung der Infrastruktur. Keine Methode der Datenübertragung oder -speicherung kann jedoch absolute Sicherheit gewährleisten.
12. Cookies und ähnliche Technologien
12.1. Cookies sind kleine Informationen, die auf dem Gerät des Nutzers gespeichert werden. Der Service kann folgende Arten von Cookies verwenden:
- notwendige Cookies – erforderlich für die Aufrechterhaltung von Sitzungen, die Anmeldung, den Schutz von Formularen sowie die Speicherung von Sicherheitseinstellungen, Sprache und Benutzeroberflächenpräferenzen; ohne sie können Teile des Service nicht funktionieren;
- Analyse- und funktionale Cookies – zur Messung des Datenverkehrs, Untersuchung der Benutzerfreundlichkeit, Speicherung zusätzlicher Präferenzen oder Bereitstellung des Chats, sofern die entsprechenden Tools aktiviert sind;
- Marketing-Cookies – zur Messung von Kampagnen oder Anpassung der Kommunikation, ausschließlich sofern entsprechende Tools aktiviert werden.
12.2. Notwendige Cookies werden verwendet, um den angeforderten Dienst bereitzustellen und dessen Sicherheit zu gewährleisten. Andere Cookies und ähnliche Kennungen können nach Einholung einer Einwilligung eingesetzt werden, sofern diese gesetzlich erforderlich ist. Die Einwilligung kann ebenso einfach widerrufen werden, wie sie erteilt wurde. Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
12.3. Cookies können Sitzungscookies sein, die nach dem Schließen des Browsers gelöscht werden, oder dauerhafte Cookies, die bis zum Ablauf der in ihren Parametern festgelegten Frist oder bis zu ihrer manuellen Löschung gespeichert werden. Werden im Service andere als notwendige Cookies eingesetzt, wird eine detaillierte Liste der aktiven Cookies, Anbieter und Aufbewahrungsfristen im Tool zur Verwaltung der Einwilligungen bereitgestellt.
12.4. Der Nutzer kann Cookies in den Einstellungen seines Browsers löschen und blockieren. Das Blockieren notwendiger Cookies kann dazu führen, dass die Anmeldung, das Absenden eines Formulars oder die Nutzung des Dashboards nicht möglich ist.
13. Externe Dienste auf der Website
13.1. Registrierungs-, Kontakt- und Bestellformulare können durch Google reCAPTCHA geschützt werden. Wenn reCAPTCHA aktiviert ist, erhält Google die technischen Daten, die zur Beurteilung erforderlich sind, ob das Formular von einem Menschen bedient wird, einschließlich der IP-Adresse sowie Informationen über das Gerät und das Verhalten auf der Website. Es gelten zusätzlich die Datenschutzbestimmungen von Google.
13.2. Die Website kann Google Tag Manager und darüber eingebundene Tools sowie Hotjar zur Analyse der Nutzung der Website verwenden. Diese Tools sind optional und dürfen nur unter Berücksichtigung der Cookie-Auswahl des Nutzers aktiviert werden.
13.3. Während der Supportzeiten kann ein Chat von tawk.to verfügbar sein. Das Chat-Skript wird erst geladen, wenn der Chat verfügbar ist; außerhalb dieses Zeitraums führt die Schaltfläche zum Kontaktformular. Mit Beginn eines Chats werden technische Daten und der Inhalt des Gesprächs an den Anbieter übermittelt.
13.4. Bei Auswahl der Anmeldung über Google, Facebook oder GitHub wird der Nutzer zum jeweiligen Anbieter weitergeleitet. Der Anbieter erhält Informationen über den Anmeldeversuch, und Dock erhält die auf dem Autorisierungsbildschirm angegebenen Daten. Alternativ kann sich der Nutzer mit seiner E-Mail-Adresse und seinem Passwort anmelden.
14. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung kann insbesondere bei Änderungen der Rechtslage, der Funktionen des Service, der eingesetzten Anbieter oder der Art und Weise der Datenverarbeitung aktualisiert werden. Die jeweils aktuelle Fassung veröffentlichen wir im Service zusammen mit dem Datum ihres Inkrafttretens. Über wesentliche Änderungen, die Personen mit einem Konto betreffen, können wir zusätzlich per E-Mail oder durch eine Mitteilung im Dashboard informieren.