Datenschutzerklärung

Stand: August 2026 · Betreiber: SwissZar LLC (Marke Digiplexx & Co.)

1. Verantwortlicher

SwissZar LLC
30 N Gould St Ste N
Sheridan, Wyoming 82801, USA
Registrierungsnummer: 36-5093237
Vertretungsberechtigt: Robert Schumacher
Marke: Digiplexx & Co.
E-Mail: support@digiplexx.com

SwissZar LLC betreibt die SaaS-Anwendung „ScafLog“ unter scaflog.app und bietet diese ausschließlich gewerblichen Kunden (insbesondere Gerüstbau-Betrieben) an. Soweit Verarbeitungen in den Anwendungsbereich der DSGVO fallen (Art. 3 Abs. 2 DSGVO), gilt diese Datenschutzerklärung.

2. EU-Vertreter gemäß Artikel 27 DSGVO

Gemäß Artikel 27 DSGVO haben wir einen Vertreter in der Europäischen Union benannt:

Europe Services, SE
Na Čečeličce 425/4
Smíchov
150 00 Praha 5
Tschechische Republik

IČO: 03571785
Eingetragen beim Stadtgericht in Prag, Akte H 1486
E-Mail: info@gdprrepresentative.com
Telefon: +420 775 397 884

Betroffene Personen können sich bezüglich der Verarbeitung ihrer personenbezogenen Daten und der Ausübung ihrer Rechte nach der DSGVO neben uns auch an unseren EU-Vertreter wenden.

Prüfcode: R27-1BB5-A7B8

Öffentliche Verifizierung: https://gdprrepresentative.com/verify.php?code=R27-1BB5-A7B8

Zertifikat: https://gdprrepresentative.com/certificate.php?code=R27-1BB5-A7B8

Europe Services, SE ist ausschließlich der EU-Vertreter gemäß Art. 27 DSGVO und darf nicht als Betreiber, Vertragspartner oder Datenschutzbeauftragter bezeichnet werden.

3. Übersicht der Verarbeitungen und Zwecke

  • Bereitstellung der Webseite scaflog.app einschließlich Ratgeber- und Demo-Inhalten
  • Registrierung, Anmeldung, Passwort-Zurücksetzung und Verwaltung von Nutzerkonten
  • Bereitstellung der Anwendung: Baustellen, Tagesprüfungen, Mängel, Fotos, GPS- und Zeitstempel, digitale Signaturen
  • Erzeugung, Speicherung und Versand von PDF-Prüfprotokollen sowie Führung von Audit-Logs
  • Abwicklung des Vertrags- und Tarifverhältnisses inklusive Zuordnung von Bestellungen aus Digistore24 zum Nutzerkonto
  • Versand von Transaktions- und Service-E-Mails (z. B. Kontobestätigung, Protokollversand) sowie Verwaltung von Abmeldungen/Sperrlisten
  • Support- und Vertriebskommunikation (Kontakt- und Demo-Anfragen)
  • Betriebs-, Sicherheits- und Fehleranalyse (Server- und Anwendungsprotokolle)
  • Speicherung der Cookie-Einwilligung

4. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen (Konto, Bereitstellung der Anwendung, Support, Transaktions-E-Mails)
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (Betriebssicherheit, Missbrauchsabwehr, Stabilität und Fehleranalyse)
  • Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG – Einwilligung (optionale Statistik- und Marketing-Cookies)
  • Art. 28 DSGVO – Verarbeitung von Kundeninhalten im Auftrag des Kunden (siehe DPA)

5. Webseite und Server-Protokolle

Beim Aufruf der Webseite werden technische Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, angefragte URL, HTTP-Status, übertragene Datenmenge, Referrer, User-Agent) verarbeitet. Diese Daten sind für die Auslieferung erforderlich und werden zur Abwehr von Angriffen und zur Fehleranalyse für maximal 30 Tage gespeichert (Art. 6 Abs. 1 lit. f DSGVO).

6. Registrierung und Nutzerkonto

Für die Nutzung der Anwendung ist ein Konto erforderlich. Verarbeitet werden Name, E-Mail-Adresse, Passwort (ausschließlich als Hash), optional der Firmenname sowie Zeitpunkte von Registrierung, E-Mail-Bestätigung und Anmeldungen. Eine anonyme Registrierung ist nicht möglich. Die E-Mail-Adresse dient zugleich der Zuordnung einer über Digistore24 abgeschlossenen Bestellung zum Konto.

7. Nutzung der Anwendung, Uploads und nutzergenerierte Inhalte

Im laufenden Betrieb werden die vom Kunden eingegebenen Inhalte verarbeitet: Baustellen- und Projektdaten, Prüf- und Checklisten-Ergebnisse, Mängel, Freitextnotizen, hochgeladene Fotos, Standort- und Zeitangaben zu Einträgen, digitale Signaturen, erzeugte PDF-Protokolle sowie Audit-Einträge (wer hat wann welche Aktion ausgeführt). Fotos, Signaturbilder und PDFs werden in einem zugriffsbeschränkten Datei-Speicher abgelegt.

Diese Inhalte können personenbezogene Daten Dritter enthalten (z. B. Prüfer, Vorarbeiter, Ansprechpartner von Auftraggebern, Personen auf Fotos). Insoweit ist der Kunde Verantwortlicher; SwissZar LLC verarbeitet die Daten als Auftragsverarbeiter auf Grundlage des DPA. Der Kunde ist verpflichtet, für eine Rechtsgrundlage zu sorgen und die Betroffenen zu informieren.

8. Zahlungsabwicklung über Digistore24

Verkauf und Zahlungsabwicklung erfolgen über Digistore24 (Digistore24 GmbH, St.-Godehard-Str. 32, 31139 Hildesheim, Deutschland). Bestell-, Zahlungs- und Rechnungsdaten werden im Bestellformular unmittelbar bei Digistore24 erhoben; Kreditkarten- oder Bankdaten erreichen unsere Systeme nicht. Digistore24 übermittelt uns über eine automatisierte Schnittstelle (IPN) Bestell- und Statusinformationen, insbesondere Bestell-/Transaktionskennung, Produktkennung, E-Mail-Adresse und Name des Käufers, Ereignisart (Zahlung, Erstattung, Rückbuchung, Kündigung, Laufzeitende) sowie Laufzeit- und Betragsangaben. Diese Daten verarbeiten wir zur Freischaltung, Verlängerung und Beendigung des Tarifs sowie zur Missbrauchs- und Fehleranalyse (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Datenschutzhinweise von Digistore24 sind unter digistore24.com/page/privacy abrufbar.

9. E-Mail-Kommunikation

Wir versenden ausschließlich Transaktions- und Service-E-Mails, die zur Vertragserfüllung erforderlich sind (z. B. Bestätigungs- und Passwort-E-Mails, Versand von Prüfprotokollen an vom Kunden angegebene Empfänger, Statusmeldungen). Verarbeitet werden Empfängeradresse, Versandzeitpunkt, Zustellstatus und Fehlercodes; diese Versandprotokolle dienen dem Nachweis der Zustellung und der Fehleranalyse. Zu jedem Versand besteht eine Abmeldemöglichkeit, deren Ergebnis in einer Sperrliste festgehalten wird, um weitere Zusendungen zu verhindern. Einen Werbe-Newsletter sowie WhatsApp- oder SMS-Kommunikation setzen wir derzeit nicht ein.

10. Kontakt- und Demo-Anfragen

Bei Kontakt- oder Demo-Anfragen verarbeiten wir die angegebenen Daten (z. B. Name, Firma, E-Mail-Adresse, Nachricht) zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Korrespondenz wird gelöscht, sobald sie nicht mehr erforderlich ist und keine Aufbewahrungspflichten entgegenstehen.

11. Cookies und lokale Speicherung

Technisch notwendig sind: Sitzungs- und Authentifizierungsdaten des Anmeldedienstes (im Browser-Speicher), Sicherheitsmerkmale sowie die Speicherung Ihrer Cookie-Entscheidung (Schlüssel scaflog.cookies.v1). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b/f DSGVO.

Optionale Statistik- und Marketing-Dienste sind derzeit nicht aktiv. Der Cookie-Banner hält die Kategorien „Statistik“ und „Marketing“ bereits vor; solange kein entsprechender Dienst eingebunden ist, werden auch nach einer Einwilligung keine entsprechenden Cookies gesetzt. Sobald ein solcher Dienst eingesetzt wird, erfolgt das Laden erst nach Ihrer Einwilligung, und dieser Abschnitt wird um den konkreten Anbieter ergänzt. Ablehnen ist genauso einfach möglich wie Zustimmen; eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Details: Cookie-Richtlinie.

12. Hosting, Auftragsverarbeiter und Empfänger

Datenbank, Authentifizierung und Datei-Speicher werden auf Infrastruktur innerhalb der Europäischen Union betrieben (AWS-Region Irland, eu-west-1). Eingesetzt werden:

  • Supabase (Datenbank, Authentifizierung, Datei-Speicher, Protokolle) – Hosting in der EU
  • Lovable (Build-, Deployment- und Hosting-Plattform der Anwendung, einschließlich der Infrastruktur für den Versand von Transaktions-E-Mails)
  • Cloudflare (Edge-Auslieferung, Schutz vor Überlastung und Angriffen)
  • Digistore24 (Verkauf, Zahlungsabwicklung, Rechnungsstellung)

Weitere Empfänger sind die vom Kunden selbst bestimmten Empfänger von PDF-Protokollen sowie – bei gesetzlicher Verpflichtung – Behörden. Mit den Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine aktuelle Subprocessor-Liste stellen wir auf Anfrage bereit; Kunden erhalten zusätzlich das DPA.

13. Drittlandübermittlungen

SwissZar LLC hat ihren Sitz in den USA. Zugriffe im Rahmen von Administration, Support und Abrechnung können daher aus den USA erfolgen; ebenso können einzelne Dienstleister Datenverarbeitungen außerhalb des EWR durchführen. Solche Übermittlungen erfolgen auf Grundlage von EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), gegebenenfalls in Verbindung mit einer Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework, sowie ergänzender Schutzmaßnahmen (Transportverschlüsselung, Verschlüsselung ruhender Daten, rollenbasierte Zugriffsbeschränkungen, Protokollierung administrativer Zugriffe). Eine Risikoabschätzung (Transfer Impact Assessment) wird vorgehalten und auf Anfrage vorgelegt.

14. KI-Funktionen und automatisierte Entscheidungen

Die Anwendung enthält derzeit keine KI-Funktionen, bei denen Kunden- oder Nutzerdaten an Modellanbieter übermittelt werden. Eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Sollten künftig KI-gestützte Funktionen eingeführt werden, informieren wir vorab an dieser Stelle über Anbieter, Zweck und Rechtsgrundlage; KI-Ergebnisse wären in jedem Fall vor Verwendung fachkundig zu prüfen.

15. Speicherdauer und Löschkriterien

  • Konto- und Stammdaten: für die Dauer des Vertragsverhältnisses; Löschung nach Vertragsende, sobald keine Aufbewahrungspflichten entgegenstehen.
  • Kundeninhalte (Baustellen, Prüfungen, Mängel, Fotos, Signaturen, PDFs, Audit-Logs): nach Weisung des Kunden; nach Vertragsende steht der Export für 30 Tage zur Verfügung, anschließend erfolgt die Löschung (siehe AGB § 16).
  • Server- und Anwendungsprotokolle: in der Regel bis zu 30 Tage; sicherheitsrelevante Protokolle länger, soweit zur Aufklärung eines Vorfalls erforderlich.
  • E-Mail-Versandprotokolle und Sperrliste: solange dies zum Zustellnachweis bzw. zur Beachtung der Abmeldung erforderlich ist.
  • Bestell-, Abrechnungs- und Vertragsdaten: entsprechend gesetzlicher Aufbewahrungsfristen, in der Regel 6 bis 10 Jahre.
  • Cookie-Entscheidung: bis zum Widerruf oder bis zur Löschung im Browser.

16. Rechte betroffener Personen

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zu widersprechen (Art. 21). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Anfragen richten Sie an support@digiplexx.com oder an unseren EU-Vertreter. Betrifft die Anfrage Inhalte, die wir für einen Kunden verarbeiten, leiten wir sie an den verantwortlichen Kunden weiter.

17. Beschwerderecht

Es besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, in der Regel am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes.

18. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere Transportverschlüsselung (TLS), Verschlüsselung ruhender Daten, mandantengetrennte Zugriffsregeln auf Datenbankebene, rollenbasierte Berechtigungen, Protokollierung, Backups und regelmäßige Sicherheitsupdates. Details siehe TOM-Anlage im DPA.

19. Pflicht zur Bereitstellung

Konto- und Bestelldaten sind zur Begründung und Durchführung des Vertrags erforderlich; ohne diese Angaben kann die Anwendung nicht bereitgestellt werden. Alle übrigen Angaben sind freiwillig.

20. Stand und Änderungen

Stand dieser Datenschutzerklärung: August 2026. Wir passen sie an, wenn sich Rechtslage, eingesetzte Dienste oder Verarbeitungsprozesse ändern. Maßgeblich ist die jeweils auf scaflog.app veröffentlichte Fassung.