Die angezeigten Domain-E-Mail-Adressen sind noch nicht als erreichbare Postfächer bestätigt. E-Mail-Verknüpfungen werden nach Einrichtung und Funktionstest aktiviert.
1. Verantwortlicher
Ludwig MunzigVireltix – geschäftliche BezeichnungCottaer Straße 1901159 DresdenGermanylegal@vireltix.comDatenschutzkontakt: legal@vireltix.com
2. Geltungsbereich und Datenquellen
Diese Erklärung gilt für die öffentliche Website von Vireltix und für Handoff Pulse. Website-Verarbeitung und App-Verarbeitung werden nachfolgend getrennt beschrieben. Für Atlassian-Konten, Jira, den Atlassian Marketplace und sonstige vom Kunden ausgewählte Dienste gelten zusätzlich die Datenschutzinformationen der jeweiligen Anbieter.
Website-Daten entstehen beim technischen Abruf oder werden von Ihnen in einer E-Mail mitgeteilt. App-Daten stammen aus Eingaben berechtigter Nutzer, aus dem App-Workflow und – soweit für die Anzeige erforderlich – aus Jira. Die Website stellt derzeit kein Nutzerkonto, keinen Newsletter und kein vorgeblich absendbares Kontaktformular bereit.
3. Website – Bereitstellung und Protokolldaten
Beim Abruf der Website können technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, angeforderte URL, übertragene Datenmenge, Referrer, Browser-/Geräteinformationen, Antwortstatus und Sicherheitsprotokolle durch die Hosting-Infrastruktur verarbeitet werden. Zweck sind Auslieferung, Stabilität, Missbrauchs- und Angriffserkennung sowie Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, erreichbaren und fehlerarmen Betrieb.
Die Website wird über ChatGPT Sites bereitgestellt. Auf dieser Website sind keine eigenen Analyse-, Werbe- oder Marketing-Tracker, Social-Media-Pixel oder Newsletter-Tracker eingebaut. Die sichtbaren App-Filter arbeiten im Browser und speichern nach aktuellem Stand kein eigenes Nutzerprofil.
Sicherheits- und Zugriffsprotokolle können durch die Hosting-Infrastruktur eigenständig erzeugt werden. Konkrete technische Aufbewahrungsfristen werden nur genannt, wenn sie verifiziert und von uns belastbar zugesagt werden können.
4. Kontakt- und Supportanfragen
Wenn Sie per E-Mail Kontakt aufnehmen, verarbeiten wir insbesondere Absenderadresse, Namen, Organisation, Inhalt der Nachricht, betroffene App, Atlassian-Produkt, Problemkategorie, technische Angaben, Anhänge und den weiteren Kommunikationsverlauf – jeweils nur, soweit Sie diese Informationen übermitteln und sie für die Bearbeitung erforderlich sind.
Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche oder vertragliche Kommunikation, Art. 6 Abs. 1 lit. c DSGVO bei einer gesetzlichen Pflicht oder Art. 6 Abs. 1 lit. f DSGVO für die sachgerechte Bearbeitung sonstiger Anfragen, Betrugsabwehr und Rechtsverteidigung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Bitte senden Sie keine Passwörter, API-Token, geheimen Schlüssel, vollständigen Datenbankauszüge oder nicht erforderliche personenbezogene Daten. Für Sicherheitsmeldungen ist der auf der Sicherheitsseite genannte Kontakt vorgesehen.
5. Handoff Pulse – Kategorien und Herkunft der App-Daten
Abhängig von der Nutzung verarbeitet Handoff Pulse vom Kunden eingegebene Übergabeinhalte, darunter Titel, Schicht/Typ, Priorität, aktueller Zustand, Auswirkung, Risiken und Blocker, nächste Schritte, Kontext und Tags. Hinzu kommen verknüpfte Jira-Vorgangsschlüssel, Atlassian-Konto-IDs für Verantwortung und Änderungszuordnung sowie Workflow-Metadaten wie Zeitstempel, Bestätigungsstatus, Status, Weiterführung und Änderungsverlauf.
Jira-Zusammenfassung, Status, Priorität, zugewiesene Person, Vorgangstyp, Projekt und Aktualisierungszeitpunkt können für eine aktuelle Ansicht gelesen werden. Maßgebliche Quelle dieser Jira-Daten bleibt Jira. Die konkrete Sichtbarkeit richtet sich nach den Jira-Berechtigungen des jeweiligen Nutzers.
Die App ist für geschäftliche Übergabeinformationen ausgelegt. Kunden und Nutzer entscheiden, welche zulässigen Inhalte sie eingeben. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, Zugangsdaten und Geheimnisse sollen nicht eingetragen werden, sofern dies nicht ausnahmsweise erforderlich, rechtlich zulässig und organisatorisch abgesichert ist.
6. Zwecke, Rollen, Rechtsgrundlagen und automatisierte Entscheidungen
Die Verarbeitung dient der Erstellung, Anzeige, Suche, Aktualisierung, Bestätigung, Weiterführung und Absicherung strukturierter Übergaben sowie der Bereitstellung von Support. Im Kundenverhältnis bestimmt regelmäßig die nutzende Organisation Zweck und Mittel der in Jira und in der App eingegebenen Geschäftsdaten. Ob Vireltix insoweit Auftragsverarbeiter oder in einzelnen Vorgängen selbst Verantwortlicher ist, richtet sich nach Vertrag und tatsächlicher Verarbeitung.
Soweit Vireltix selbst Verantwortlicher ist, kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung und Support, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsabwehr, Fehleranalyse und Rechtsverteidigung in Betracht. Art. 6 Abs. 1 lit. a DSGVO wird nur verwendet, wenn eine Verarbeitung tatsächlich auf Einwilligung beruht.
Website und App treffen nach dem verifizierten aktuellen Stand keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung ausschließlich automatisiert und führen kein werbliches Profiling durch. Status- und Gesundheitsanzeigen sind operative Hinweise; die verantwortliche Entscheidung verbleibt beim Kunden und seinen Nutzern.
7. Forge-Architektur, Berechtigungen und Empfänger
Die geprüfte aktuelle Version läuft auf Atlassian Forge und speichert strukturierte App-Daten in Forge KVS. Das verifizierte Manifest verwendet die Berechtigungen storage:app, read:jira-work und read:jira-user. Für den Kernablauf ist kein Jira-Schreibrecht deklariert.
Das aktuelle Manifest deklariert kein externes Egress und kein vom Anbieter betriebenes Remote-Backend. Diese technische Aussage gilt nur für den geprüften Release-Stand und wird vor Architektur- oder Berechtigungsänderungen erneut bewertet. Sie ist keine allgemeine Zusage über sämtliche Atlassian-Plattformverarbeitung.
Atlassian verarbeitet Plattform-, Marketplace-, Jira- und Forge-Daten gemäß den jeweils geltenden Verträgen, Kundenkonfigurationen und Datenschutzinformationen. Die öffentliche Website nutzt ChatGPT Sites für die Bereitstellung. Weitere bestätigte externe Anbieter werden in der Liste der Auftragsverarbeiter und Plattformanbieter veröffentlicht.
8. Speicherdauer, Löschung und Deinstallation
Website-Protokolle werden nach den technisch und vertraglich festgelegten Fristen der Hosting-Infrastruktur verarbeitet; wir behaupten keine unbelegte feste Frist. Kontakt- und Supportkommunikation wird gelöscht oder eingeschränkt, sobald sie für Bearbeitung, Vertragsnachweis, Sicherheit oder gesetzliche Pflichten nicht mehr erforderlich ist. Unterschiedliche gesetzliche Aufbewahrungspflichten können eine längere Speicherung einzelner Geschäftskorrespondenz erfordern.
Handoff-Pulse-Datensätze verbleiben im aktiven Forge-App-Speicher, bis berechtigte Nutzer sie löschen oder der anwendbare Forge-Installations- und Hosted-Storage-Lebenszyklus sie entfernt. Eine feste automatische Ablaufzeit wird derzeit nicht zugesagt. Deinstallation, Lizenzende und spätere Neuinstallation können den Zugriff und die Plattformaufbewahrung nach Atlassians jeweils gültigem Lebenszyklus beeinflussen.
Lösch- und Auskunftsanfragen zu Kundendaten sollten regelmäßig zunächst an die eigene Organisation gerichtet werden, weil diese Nutzer, Jira-Berechtigungen und Zweck der Verarbeitung kontrolliert. Wir unterstützen berechtigte Anfragen im Rahmen unserer tatsächlichen Rolle und technischen Möglichkeiten.
9. Internationale Datenübermittlungen
Ob eine Übermittlung außerhalb des Europäischen Wirtschaftsraums erfolgt, hängt von den genutzten Plattformdiensten, Kundenkonfigurationen, Supportwegen und den jeweils aktuellen Anbieterbedingungen ab. Wir erfinden deshalb keine pauschale Verarbeitungsregion.
Soweit eine Übermittlung eine zusätzliche Rechtsgrundlage erfordert, kommt insbesondere ein Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine gesetzliche Ausnahme in Betracht. Informationen zu Atlassian- und Hosting-Verarbeitung sind in den aktuellen Unterlagen des jeweiligen Plattformanbieters zu prüfen.
10. Ihre Rechte
- Auskunft über verarbeitete personenbezogene Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine gesetzlichen Gründe entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
Richten Sie Anfragen an den genannten Datenschutzkontakt und beschreiben Sie, auf welchen Dienst und welches Kundenkonto sie sich beziehen. Zum Schutz betroffener Personen können wir einen angemessenen Identitäts- oder Berechtigungsnachweis verlangen. Rechte können durch gesetzliche Ausnahmen und Rechte Dritter begrenzt sein.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Dieses Beschwerderecht besteht unabhängig von anderen Rechtsbehelfen.
11. Sicherheit und Datenminimierung
Wir setzen risikoorientierte technische und organisatorische Maßnahmen ein, beschränken App-Berechtigungen auf den dokumentierten Funktionsbedarf und überprüfen Aussagen bei Architekturänderungen. Zugriffsschutz, Jira-Berechtigungen und zulässige Inhalte liegen zugleich im Verantwortungsbereich des Kunden. Kein Internetdienst kann absolute Sicherheit garantieren.
Sicherheitsvorfälle oder vermutete Schwachstellen sollten vertraulich über den Sicherheitskontakt gemeldet werden. Dabei sollen nur die zur Prüfung erforderlichen Daten übermittelt und Daten anderer Nutzer weder abgerufen noch verändert werden.
12. Änderungen und Versionsstand
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter, Rechtslage, Berechtigungen oder Datenflüsse wesentlich ändern. Das oben genannte Datum kennzeichnet die aktuelle Fassung. Frühere Aussagen gelten nicht automatisch für spätere Releases mit veränderter Architektur.