Rechtliches
Datenschutzerklärung
Informationen nach Art. 13 und 14 DSGVO zur Verarbeitung personenbezogener Daten auf partner.otoko.com – auf den öffentlichen Seiten, im Partnerportal und im Helpdesk – sowie Ihre Einstellungen zur Nutzungsanalyse.
Stand: 26. September 2026
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf partner.otoko.com ist die OTOKO GmbH, Salierring 42, 50677 Köln, Deutschland, vertreten durch den Geschäftsführer Yahya Zahad.
- Telefon: +49 221 29 26 23 7
- E-Mail: info@otoko.com
Datenschutzkontakt
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter info@otoko.com mit dem Betreff „Datenschutz“ oder per Post unter der oben genannten Anschrift mit dem Zusatz „Datenschutz“.
[BITTE BESTÄTIGEN: Ist eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter benannt? Falls ja, hier Name oder Funktion und Kontaktdaten nach Art. 13 Abs. 1 lit. b DSGVO angeben; falls nein, diesen Absatz entfernen.]
Überblick
partner.otoko.com ist ein Angebot für Unternehmen. Es besteht aus öffentlichen Informationsseiten, dem Antrag auf Aufnahme als Partner, dem Partnerportal für zugelassene Partner, deren Kunden sowie Mitarbeitende von OTOKO und angebundenen Herstellern und dem Helpdesk unter /hilfe. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten von:
- Besucherinnen und Besuchern der Website und des Helpdesks;
- Antragstellenden sowie den im Partnerantrag genannten Personen, also Ansprechpersonen, Gesellschaftern, wirtschaftlich Berechtigten und Vertretungsberechtigten;
- Nutzerinnen und Nutzern des Partnerportals bei Partnern und Kunden;
- Mitarbeitenden von OTOKO und von Herstellern, die sich im Portal anmelden;
- Ansprechpersonen bei Endkunden, deren Daten Partner oder OTOKO im Portal erfassen.
Wir verarbeiten nur die Daten, die für die jeweils beschriebenen Zwecke erforderlich sind. Inhalte des Portals speichern wir überwiegend anwendungsseitig verschlüsselt (siehe Datensicherheit).
Hosting, Auslieferung und Schutz vor Angriffen
Website, Partnerportal, Schnittstellen und Helpdesk werden über die Plattform Cloudflare Workers der Cloudflare, Inc., San Francisco, USA, betrieben und ausgeliefert. Beim Aufruf einer Seite verarbeitet Cloudflare technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser- und Betriebssysteminformationen aus den HTTP-Headern sowie TLS-Verbindungsdaten. Die Anfrage wird in dem Cloudflare-Rechenzentrum verarbeitet, das Ihrem Standort am nächsten liegt.
Zweck ist die sichere und schnelle Auslieferung des Angebots sowie die Abwehr von Angriffen und Überlastungen. Die Protokollierungs- und Tracing-Funktionen der Plattform (Workers Logs und Traces) haben wir deaktiviert; wir legen keine Zugriffsprotokolle mit IP-Adressen an. Soweit zur Abwehr von Angriffen im Einzelfall eine Browserprüfung erforderlich ist, kann Cloudflare dabei ein technisch notwendiges Sicherheits-Cookie setzen.
Zum Schutz vor Missbrauch begrenzen wir die Zahl von Anmelde-, Registrierungs-, Such- und Antragsversuchen je IP-Adresse. Dafür speichern wir nicht die IP-Adresse selbst, sondern einen mit einem geheimen Schlüssel gebildeten Prüfwert zusammen mit einem Zähler, jeweils nur für das Zeitfenster der Begrenzung von höchstens vier Stunden. Danach wird der Eintrag nicht mehr verwendet und gelöscht.
Die Daten der Anwendung speichern wir in einer PostgreSQL-Datenbank des Anbieters Neon, Inc., USA, die über den Verbindungsdienst Cloudflare Hyperdrive angebunden ist, sowie Lizenz- und Bereitstellungsdateien in einem nicht öffentlichen Speicher (Cloudflare R2). Die Datenbank wird in einer Rechenzentrumsregion innerhalb der Europäischen Union betrieben. [BITTE BESTÄTIGEN: Neon-Region und Speicherort des R2-Buckets]
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren, stabilen und missbrauchsgeschützten Betrieb. Für Nutzerinnen und Nutzer des Portals ist die Verarbeitung zudem zur Erfüllung des Nutzungsvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Cloudflare und Neon sind als Auftragsverarbeiter vertraglich gebunden. Zur Übermittlung in die USA siehe Übermittlung in Drittländer.
Schutz von Formularen mit Cloudflare Turnstile
Bei der Anmeldung im Portal, bei der Einrichtung Ihres Zugangs über eine Einladung, bei der Unternehmenssuche und beim Absenden des Partnerantrags setzen wir den Dienst Turnstile der Cloudflare, Inc. ein. Turnstile unterscheidet Menschen von automatisierten Programmen, ohne dass Sie Bilder auswählen müssen. Dazu wird auf diesen Seiten ein Skript von challenges.cloudflare.com geladen, das Ihre IP-Adresse sowie Browser- und Geräteeigenschaften und Interaktionsmerkmale auswertet und ein Prüfergebnis ausstellt. Unser Server lässt das Ergebnis von Cloudflare bestätigen; dabei übermitteln wir weder Ihre IP-Adresse noch Formularinhalte.
Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, weil der Schutz vor automatisierten Angriffen für die sichere Bereitstellung der von Ihnen genutzten Funktion unbedingt erforderlich ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen bietet die Datenschutzerklärung von Cloudflare.
Partnerantrag und Registerabfrage
Mit dem Partnerantrag bewerben sich Unternehmen um die Aufnahme in das Partnernetzwerk. Wir verarbeiten dabei:
- Unternehmensdaten: Firma, Handelsname, Registergericht und Registernummer, USt-IdNr., Steuernummer, Gründungsjahr, Branche, Mitarbeiterzahl, Internetdomain, Sitz- und Rechnungsanschrift, Rechnungs-E-Mail-Adresse;
- Ansprechpersonen für Vertrieb, Technik, Geschäftsführung und Eskalation: Name, Funktion, geschäftliche E-Mail-Adresse und Telefonnummer;
- Gesellschafter und wirtschaftlich Berechtigte: Name, Beteiligungsquote, Geburtsjahr, Staatsangehörigkeit und die Selbstauskunft, ob eine politisch exponierte Person (PEP) beteiligt ist;
- Erklärungen zu Exportkontrolle, Anti-Korruption, Sanktionslistenprüfung und Endkundenangaben, Angaben zu Qualifikationen, die Bestätigung von Vertretungsbefugnis und Richtigkeit sowie Erläuterungen zu Abweichungen von Registerdaten.
Zu Beginn des Antrags können Sie Ihr Unternehmen anhand von Firmenname und Registernummer suchen. Dazu übermitteln wir diese Suchangaben an den Registerdatendienst OpenRegister, der Daten aus dem Handelsregister und weiteren öffentlichen Unternehmensregistern bereitstellt. Wählen Sie ein Unternehmen aus, übernehmen wir die dort verfügbaren Angaben zu Firma, Registereintrag, Anschrift, Status und Gründungsdatum sowie zu Vertretungsberechtigten, Gesellschaftern und daraus abgeleiteten wirtschaftlich Berechtigten einschließlich Beteiligungsquote und Geburtsjahr. Wir vergleichen diese Registerdaten mit Ihren Angaben und zeigen Abweichungen an. Der übernommene Registerdatensatz wird mit dem Antrag gespeichert.
Zwecke sind die Prüfung des Antrags, die Identifizierung des Unternehmens und seiner Eigentums- und Vertretungsverhältnisse, die Erfüllung sanktions- und exportkontrollrechtlicher Pflichten, die Anforderungen der Hersteller an ihre Vertriebswege sowie die Kontaktaufnahme zu Ihrem Antrag. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den unmittelbar geltenden Sanktionsverordnungen der Europäischen Union und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, nur mit zuverlässigen Unternehmen zusammenzuarbeiten und rechtliche Risiken aus Sanktionen, Exportkontrolle und Korruption auszuschließen.
Soweit wir Daten nicht bei Ihnen selbst erheben, stammen sie von der antragstellenden Person oder aus öffentlich zugänglichen Unternehmensregistern über OpenRegister (Art. 14 Abs. 2 lit. f DSGVO). Wenn Sie im Antrag andere Personen benennen, informieren Sie diese bitte über diese Datenschutzerklärung.
Die Antragsdaten werden verschlüsselt gespeichert; die E-Mail-Adresse der Vertriebsansprechperson zusätzlich als verschlüsselter Prüfwert, um doppelte Anträge zu erkennen. Einsehen können sie nur Mitarbeitende von OTOKO mit der hierfür vorgesehenen Rolle. Wird der Antrag angenommen, legen wir für die Ansprechperson für den Vertrieb ein Administrationskonto an und übermitteln ihr einen einmaligen, 24 Stunden gültigen Einladungslink.
Sanktionslistenprüfung und Compliance-Prüfungen
Beim Absenden eines Partnerantrags gleichen wir die Namen des Unternehmens, seiner Gesellschafter und wirtschaftlich Berechtigten, der benannten Ansprechpersonen und der aus dem Register übernommenen Vertretungsberechtigten mit der konsolidierten Finanzsanktionsliste der Europäischen Union ab. Die Liste laden wir unmittelbar bei der Europäischen Kommission herunter; Ihre Daten übermitteln wir dabei nicht. Das Ergebnis, einschließlich möglicher Namensübereinstimmungen, wird verschlüsselt mit dem Antrag gespeichert.
Vor der Bestätigung von Aufträgen prüfen Mitarbeitende von OTOKO außerdem die Identität des Kunden, Sanktionsbezüge, exportkontrollrechtliche Anforderungen und die Endverwendung und dokumentieren das Ergebnis im Portal. Dafür nutzen wir die Angaben zu Endkunde, Endverwendung und Bestimmungsland aus Deal-Registrierung und Auftrag.
Ein automatischer Namensabgleich ergibt nur einen Hinweis auf eine mögliche Übereinstimmung, niemals eine Entscheidung. Jeder Treffer und jeder Antrag wird von einem Menschen geprüft; die Freigabe eines Antrags setzt einen begründeten Prüfvermerk voraus. Die Erklärung zur Sanktionslistenprüfung im Antragsformular dient der Transparenz; Rechtsgrundlage der Prüfung ist nicht eine Einwilligung, sondern Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Sanktionsverordnungen der Europäischen Union sowie Art. 6 Abs. 1 lit. f DSGVO (Einhaltung von Sanktions- und Exportkontrollrecht und der Vorgaben der Hersteller).
Nutzung des Partnerportals
Für die Nutzung des Portals verarbeiten wir Ihre Kontodaten: Name, geschäftliche E-Mail-Adresse, Organisation, Rolle und Kontostatus. Konten für Partner und Kunden werden auf Einladung durch OTOKO oder die Administration Ihrer Organisation angelegt; die Einladung enthält Name, E-Mail-Adresse und Rolle und ist 24 Stunden gültig.
Sie melden sich mit einem Passkey oder mit Passwort und dem Code einer Authenticator-App an. Von einem Passkey speichern wir nur die Kennung, den öffentlichen Schlüssel und technische Angaben zum Authentifikator; biometrische Daten verlassen Ihr Gerät nicht. Passwörter speichern wir ausschließlich als gesalzenen und mit einem zusätzlichen geheimen Schlüssel gebildeten Hashwert, das Geheimnis der Authenticator-App verschlüsselt. Den persönlichen Daten-PIN, der geschützte Kundendaten öffnet, speichern wir nur als Prüfwert.
Bei der Nutzung verarbeiten wir außerdem Sitzungsdaten (Zeitpunkt und Art der Anmeldung, Ablauf der Sitzung), Einstellungen zu Ihren Passkeys sowie Anträge auf Zurücksetzen des Daten-PINs oder Wiederherstellen des Zugangs. Ein Daten-PIN wird erst nach Identitätsprüfung und Freigabe durch eine Administratorin oder einen Administrator von OTOKO zurückgesetzt, die oder der den Antrag nicht selbst gestellt hat; die Wiederherstellung eines verlorenen Zugangs erfordert die Freigabe durch zwei verschiedene Administratoren von OTOKO. Die Begründung wird verschlüsselt gespeichert. Sie können Ihre aktiven Sitzungen im Portal einsehen und beenden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst Vertragspartner sind, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Durchführung der Geschäftsbeziehung mit Ihrer Organisation und in einem sicheren Zugang zu vertraulichen Daten.
Kunden-, Deal-, Auftrags- und Supportdaten
Im Portal erfassen Partner und OTOKO Informationen zu Kunden und Vorgängen. Dazu gehören personenbezogene Daten von Ansprechpersonen bei Kunden und Endkunden sowie von Portalnutzerinnen und -nutzern:
- Kundenanträge und Kundenkonten: Firma, Anschrift, Land, Name, E-Mail-Adresse und Telefonnummer der Ansprechperson, Nachweis der Kundenbeziehung und die Bestätigung, dass der Kunde der Anlage zugestimmt hat;
- Deal-Registrierungen: Projektbeschreibung, Produkte, Endverwendung, Bestimmungsland, erwarteter Abschluss sowie Name, E-Mail-Adresse, Telefonnummer und Funktion einer Ansprechperson; Entscheidungen von OTOKO einschließlich Begründung;
- Angebote, Aufträge, Compliance-Prüfungen, Bereitstellungen und Lizenzen mit Produkten, Preisen, Laufzeiten und Wartungsdaten sowie Kennungen der bearbeitenden Nutzer;
- Supportfälle mit Schweregrad, Kanal, Fristen und Nachrichtenverlauf sowie Lizenz- und Bereitstellungsdateien.
Zwecke sind der Vertrieb und die Lieferung der Produkte, die Vermeidung von Konflikten zwischen Partnern, die Abwicklung mit den Herstellern, Support, die Erfüllung von Aufbewahrungs-, Sanktions- und Exportkontrollpflichten sowie die Nachvollziehbarkeit von Entscheidungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten sowie Außenwirtschafts- und Sanktionsrecht) und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Durchführung der Geschäftsbeziehungen mit Partnern, Kunden und Herstellern.
Daten zu Ansprechpersonen bei Kunden und Endkunden erhalten wir in der Regel vom betreuenden Partner (Art. 14 Abs. 2 lit. f DSGVO). Kundenanträge sind bis zur Entscheidung nur für den antragstellenden Partner und die prüfenden Mitarbeitenden von OTOKO lesbar. Inhalte freigegebener Kundenkonten werden mit einem eigenen Schlüssel je Kunde verschlüsselt und sind nur für berechtigte Personen des betreuenden Partners, des Kunden, von OTOKO und des beteiligten Herstellers nach Eingabe ihres persönlichen Daten-PINs lesbar.
Anmeldung von Mitarbeitenden über Microsoft Entra ID
Mitarbeitende von OTOKO und angebundener Hersteller melden sich über Microsoft Entra ID ihrer Organisation an. Dabei werden Sie zur Anmeldeseite von Microsoft weitergeleitet; die dortige Verarbeitung verantwortet Ihre Organisation im Rahmen ihres Vertrags mit Microsoft. Nach erfolgreicher starker Anmeldung erhalten wir von Microsoft ein signiertes Token, aus dem wir Ihre Organisations- und Objektkennung, Ihren Namen, die zugewiesene Portalrolle sowie Zeitpunkt und Gültigkeit der Anmeldung übernehmen. Gespeichert werden die Kennungen, die Rolle und Ihr Name, dieser verschlüsselt.
Rechtsgrundlage ist für Mitarbeitende von OTOKO Art. 6 Abs. 1 lit. b DSGVO im Rahmen des Beschäftigungsverhältnisses, für Mitarbeitende der Hersteller Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren Zusammenarbeit mit dem Hersteller über das Portal.
Weitergabe an Hersteller
Hersteller der vertriebenen Produkte, derzeit insbesondere Utimaco, sind im Portal mit eigenen Rollen angebunden. Mitarbeitende eines Herstellers sehen nur Vorgänge, die diesem Hersteller zugeordnet sind, und nur im Umfang ihrer Funktion: Aufträge, Bereitstellungen, Lizenzen und Compliance-Vorgänge für den Lizenzbetrieb, Supportfälle für den Herstellersupport. Bei Deal-Registrierungen erhalten Hersteller nur die für eine Bestätigung erforderlichen Angaben. Den Verlauf eines Supportfalls sieht ein Hersteller erst, nachdem die Weitergabe im Portal ausdrücklich bestätigt wurde.
Zweck ist die Abwicklung von Lizenzierung, Lieferung, Deal-Registrierung und Third-Level-Support. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Hersteller verarbeiten die Daten in eigener Verantwortung nach ihren Datenschutzhinweisen.
Protokollierung und Nachvollziehbarkeit
Sicherheitsrelevante und geschäftliche Aktionen im Portal protokollieren wir in einem Auditprotokoll, etwa Anmeldungen, das Öffnen geschützter Kundendaten, Freigaben, Statuswechsel, Änderungen an Konten und Datei-Downloads. Gespeichert werden die handelnde Person als interne Kennung, ihre Organisation, die Aktion, die betroffene Objektkennung, der Zeitpunkt und gegebenenfalls verschlüsselte Details. Das Protokoll kann im Betrieb nicht geändert oder gelöscht werden.
Zwecke sind die Sicherheit der Verarbeitung, die Aufklärung von Missbrauch und der Nachweis ordnungsgemäßer Abläufe. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 32 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
Helpdesk und Support
Der Helpdesk unter /hilfe stellt Herstellerdokumentation bereit. Suche und Filter werden in Ihrem Browser ausgeführt; wir speichern keine Suchbegriffe. Der Helpdesk bindet keine Dienste Dritter ein.
Supportfälle erstellen Sie im Portal. Wir verarbeiten dabei die Angaben zum Fall, Ihre Nachrichten, beteiligte Personen und Bearbeitungszeiten, um Ihre Anfrage zu bearbeiten, gegebenenfalls an den Hersteller weiterzuleiten und vereinbarte Reaktionszeiten zu überwachen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Verarbeiten wir dabei im Auftrag Ihrer Organisation Daten aus deren Systemen, gilt die Auftragsverarbeitungsvereinbarung.
Nutzungsanalyse mit PostHog
Mit Ihrer Einwilligung werten wir die Nutzung von Website, Portal und Helpdesk mit PostHog aus, um Inhalte und Abläufe zu verbessern. Anbieter ist die PostHog, Inc., San Francisco, USA; wir nutzen ausschließlich die in der EU gehostete PostHog Cloud. Die externe Nutzungsanalyse ist nur aktiv, wenn sie für diese Umgebung eingeschaltet ist und Sie eingewilligt haben; den aktuellen Status zeigen die Einstellungen auf dieser Seite. Ohne Ihre Einwilligung findet keine Nutzungsanalyse statt.
Ihr Browser sendet die Ereignisse nur an unseren eigenen Server; erst dieser übermittelt sie an PostHog. Ihre IP-Adresse gelangt so nicht zu PostHog, eine Standortbestimmung ist abgeschaltet und es werden keine Personenprofile angelegt. Sie können drei Optionen getrennt erlauben:
- Produkt- und Webanalyse: Seitenaufrufe freigegebener Seiten als Seitenvorlage (etwa „Produktseite“ statt der konkreten Adresse), Verweildauer und Dauer im sichtbaren Tab in Sekunden, Helpdesk-Aktionen (Suche gestartet, Filter geändert, Dokument geöffnet), die erfolgreiche Anlage eines Angebots, einer Bestellung oder eines Supportfalls sowie die angezeigte Variante des Hilfe-Einstiegs, jeweils mit Plattformversion, einer zufälligen Seitenaufruf-Kennung und einer zufälligen Sitzungskennung. Sind Sie angemeldet, ordnet unser Server diese Ereignisse einer pseudonymen Kontokennung zu, die wir mit einem gesonderten geheimen Schlüssel aus Ihrer Nutzer- und Organisationskennung bilden.
- Heatmaps: Klick- und Mauspositionen auf der Startseite sowie den Seiten Distribution, Hersteller und Utimaco, zusammen mit Fenstergröße, Seitenadresse und Plattformversion. Formulare und Eingabefelder sind ausgeschlossen; es gibt keine Sitzungsaufzeichnung.
- Browserfehler: die Art eines unbehandelten Skriptfehlers, die Seitenvorlage und die Plattformversion, ohne Fehlermeldungen, technische Details oder Eingaben.
Nicht erfasst werden Eingaben, Suchbegriffe, Namen, E-Mail-Adressen, Anmeldedaten, Kunden-, Lizenz- oder Vorgangskennungen, URL-Parameter sowie Anmelde-, Sicherheits-, Team-, Audit- und Detailseiten. Für Heatmaps und Browserfehler gilt eine zufällige Kennung nur für eine einzelne Sendung.
Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. PostHog ist als Auftragsverarbeiter gebunden. Die Ereignisdaten werden gelöscht, sobald sie für die Auswertung nicht mehr erforderlich sind. [BITTE BESTÄTIGEN: im PostHog-Projekt eingestellte Aufbewahrungsdauer, zum Beispiel zwölf Monate] Zur Übermittlung in die USA siehe Übermittlung in Drittländer.
Ihre Auswahl speichern wir lokal und als Nachweis auf unserem Server mit Analysezweck, Version der Hinweise, Entscheidung und Zeitpunkt. Ein separates geschütztes Sitzungscookie ordnet den Nachweis diesem Browser zu; im Register liegt nur eine gehashte Kennung. Die Kennung wird nicht an PostHog übermittelt. Zum Abstimmen offener Tabs speichern wir lokal die Kennungen der letzten Auswahl und ihrer Bestätigung. Sie können Ihre Auswahl mit den folgenden Einstellungen jederzeit ändern oder widerrufen. Der Widerruf stoppt die Erfassung in diesem Tab sofort; eine fehlgeschlagene Serverspeicherung wird angezeigt. Bereits übermittelte Daten werden nicht zurückgerufen. Nach Verlust des Sitzungscookies ist eine neue Auswahl erforderlich. [BITTE BESTÄTIGEN: Aufbewahrungsdauer und Löschverfahren für Einwilligungsnachweise vor Aktivierung]
Ihre Einstellungen zur Nutzungsanalyse
In der lokalen Vorschau können Sie eine Erfassung freigegebener Seitenaufrufe und Helpdesk-Aktionen (Suchstart, Filterwechsel, Dokumentöffnung und verwendete Einstiegsvariante) im Arbeitsspeicher erlauben. Sie können außerdem erfassen lassen, dass ein Angebot, eine Bestellung oder ein Supportfall erfolgreich erstellt wurde oder ein Darstellungsfehler oder ein unbehandelter JavaScript-Fehler aufgetreten ist. Auf der Startseite sowie den Distribution- und Herstellerseiten können Klick- und Mauspositionen für lokale Heatmaps erfasst werden. Formulare und Eingabefelder sind ausgeschlossen; Seiteninhalte werden nicht aufgezeichnet. Fehlermeldungen und technische Fehlerdetails werden nicht erfasst. Es werden keine Daten versendet. Eingaben, Suchbegriffe sowie Kunden- und Lizenzdaten werden nicht erfasst.
Gespeichert wird nur Ihre Auswahl in diesem Browser. Sie gilt für Portal und Helpdesk auf derselben Adresse und kann hier jederzeit geändert werden.
Aktuelle Auswahl: Keine Zustimmung erteilt
Die lokale Analyse ist für diese Umgebung nicht aktiviert.
Produkt- und Webanalyse mit PostHog
Diese gesonderte Auswahl betrifft freigegebene Seitenaufrufe, Helpdesk-Aktionen sowie erfolgreich angelegte Angebote, Bestellungen und Supportfälle. Bei Kundenanträgen wird erfasst, dass ein Antrag eingereicht, erneut eingereicht, freigegeben oder abgelehnt wurde oder Rückfragen angefordert wurden. Inhalte und Begründungen werden nicht übertragen. Die Seitenaufrufe können bei aktivierter Umgebung nach Ihrer Zustimmung an PostHog in der EU übermittelt werden. Die genannten Aktionen werden unter denselben Bedingungen erfasst. Beim Verlassen einer Seite werden außerdem ihre Gesamtdauer und die Dauer im sichtbaren Tab in ganzen Sekunden erfasst. Eine zufällige Seitenaufruf-Kennung verbindet diese Zeitwerte mit dem Aufruf; sie wird nicht dauerhaft im Browser gespeichert.
Übermittelt werden feste Ereignisnamen, Seitenvorlagen und die Plattformversion, bei der sichtbar angezeigten oder geöffneten Helpdesk-Einstiegsvariante zusätzlich deren Bezeichnung. Eingaben, Suchbegriffe, konkrete Kunden- oder Lizenzkennungen, URL-Parameter und private Detailseiten sind ausgeschlossen. Heatmaps und Browserfehler haben eigene Einstellungen.
Ihre Auswahl wird lokal gespeichert. Nach Zustimmung verbindet eine zufällige Kennung die freigegebenen Seiten und Aktionen innerhalb einer Nutzungssitzung. Sie liegt im Sitzungsspeicher dieses Browser-Tabs und wird nach 30 Minuten ohne erfasste Aktivität, spätestens nach 24 Stunden, ersetzt. Widerruf und ausgeschlossene Seiten wie Login verwerfen sie. Die Sitzungskennung bleibt zufällig. Ohne verfügbaren Sitzungsspeicher bleiben Ereignisse ohne Sitzungskorrelation. Eine frühere Analyse-Zustimmung gilt für diese Erweiterung nicht; bitte treffen Sie Ihre Auswahl erneut.
Wenn Sie angemeldet sind, ordnet unser Server diese freigegebenen Ereignisse nach Ihrer Zustimmung einer pseudonymen Kontokennung zu. Dieselbe Kennung verwendet die Experimentzuordnung, damit Ihre Variante und die Auswertung auch über mehrere Sitzungen zusammenpassen. Die Kennung wird aus Benutzer und Organisation mit einem separaten geheimen Schlüssel abgeleitet. Ihr Name, Ihre E-Mail-Adresse und die Anmeldedaten werden nicht an PostHog gesendet. Die bestehende Anmeldesitzung wird nur an unseren eigenen Analyse-Endpunkt übermittelt. Auf öffentlichen Seiten bleiben Ereignisse ohne Anmeldung sitzungsbezogen; frühere anonyme Ereignisse werden nicht nachträglich Ihrem Konto zugeordnet.
Die externe Nutzungsanalyse ist derzeit deaktiviert.
Ihre Auswahl: Keine Zustimmung erteilt
Ihre Auswahl wird lokal und als Nachweis auf unserem Server gespeichert: Analysezweck, Version der Hinweise, Entscheidung und Zeitpunkt. Ein separates, technisch geschütztes Sitzungscookie ordnet die Auswahl diesem Browser zu; im Register liegt nur eine gehashte Kennung. Diese Kennung wird nicht an PostHog gesendet. Zum Abstimmen offener Tabs werden die Kennungen der letzten Auswahl und ihrer Bestätigung lokal hinterlegt. Frühere Zustimmungen gelten für diese Erweiterung nicht. Nach Löschen oder Verlust des Sitzungscookies ist eine neue Auswahl erforderlich.
Heatmap-Analyse mit PostHog
Mit Ihrer gesonderten Zustimmung werden Klick- und Mauspositionen auf der Startseite sowie den Distribution- und Herstellerseiten über unser Portal an PostHog in der EU gesendet. Hinzu kommen Bildschirmgröße, feste Seitenadresse und Plattformversion. Eine zufällige Kennung gilt jeweils nur für eine Sendung.
Formulare, editierbare Bereiche, Anmeldung und sämtliche Kunden- und Portalansichten sind ausgeschlossen. Texte und Eingaben werden nicht aufgezeichnet. Es gibt keine Sitzungsaufzeichnung.
Ein Widerruf beendet die Erfassung, löscht den lokalen Puffer und bricht laufende Anfragen ab. Bereits übermittelte Daten werden dadurch nicht zurückgerufen.
Die externe Heatmap-Analyse ist derzeit deaktiviert.
Ihre Auswahl: Keine Zustimmung erteilt
Ihre Auswahl wird lokal und als Nachweis auf unserem Server gespeichert: Analysezweck, Version der Hinweise, Entscheidung und Zeitpunkt. Ein separates, technisch geschütztes Sitzungscookie ordnet die Auswahl diesem Browser zu; im Register liegt nur eine gehashte Kennung. Diese Kennung wird nicht an PostHog gesendet. Zum Abstimmen offener Tabs werden die Kennungen der letzten Auswahl und ihrer Bestätigung lokal hinterlegt. Frühere Zustimmungen gelten für diese Erweiterung nicht. Nach Löschen oder Verlust des Sitzungscookies ist eine neue Auswahl erforderlich.
Browserfehler mit PostHog
Mit Ihrer gesonderten Zustimmung senden wir feste Kategorien unbehandelter JavaScript-Fehler über unser Portal an PostHog in der EU. Übertragen werden nur Fehlerart, freigegebene Seitenvorlage und Plattformversion. Eine zufällige Kennung gilt nur für eine Sendung.
Fehlermeldungen, Fehlerobjekte, Stacks, Eingaben und URL-Parameter werden nicht erfasst. Anmeldung und private Detailseiten sind ausgeschlossen. Fehlgeschlagene Sendungen werden nicht wiederholt.
Ein Widerruf beendet die Erfassung und bricht laufende Anfragen ab. Bereits übermittelte Daten werden nicht zurückgerufen.
Die externe Fehleranalyse ist derzeit deaktiviert.
Ihre Auswahl: Keine Zustimmung erteilt
Ihre Auswahl wird lokal und als Nachweis auf unserem Server gespeichert: Analysezweck, Version der Hinweise, Entscheidung und Zeitpunkt. Ein separates, technisch geschütztes Sitzungscookie ordnet die Auswahl diesem Browser zu; im Register liegt nur eine gehashte Kennung. Diese Kennung wird nicht an PostHog gesendet. Zum Abstimmen offener Tabs werden die Kennungen der letzten Auswahl und ihrer Bestätigung lokal hinterlegt. Frühere Zustimmungen gelten für diese Erweiterung nicht. Nach Löschen oder Verlust des Sitzungscookies ist eine neue Auswahl erforderlich.
Technische Diagnose und Funktionssteuerung
Unabhängig von der Nutzungsanalyse kann unser Server technische Betriebsdaten an PostHog in der EU übermitteln: Kategorien von Serverfehlern mit einer Fehlerreferenz sowie zusammengefasste Angaben zu Anfragen (Schnittstellenbereich, Methode, Statuscode, Dauer). Diese Daten enthalten keine Angaben zu Ihrer Person, keine IP-Adressen und keine Inhalte.
Für angemeldete Nutzerinnen und Nutzer kann unser Server bei PostHog abfragen, welche Anzeigevariante einzelner Hilfsfunktionen im Portal angezeigt wird, etwa um neue Funktionen schrittweise einzuführen. Dabei übermitteln wir ausschließlich die pseudonyme Kontokennung aus dem Abschnitt Nutzungsanalyse, keine Namen, E-Mail-Adressen, Rollen oder Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im stabilen Betrieb und in der kontrollierten Weiterentwicklung des Portals. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen.
Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben, also Name, Kontaktdaten, Organisation und den Inhalt Ihrer Anfrage, zur Bearbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihres Anliegens. Für unsere E-Mail-Kommunikation setzen wir IT-Dienstleister als Auftragsverarbeiter ein.
Empfänger
Innerhalb von OTOKO erhalten nur die Personen Zugriff, die ihn für ihre Aufgabe benötigen; die Rechte im Portal sind nach Rollen getrennt. Außerhalb von OTOKO erhalten Daten:
- Cloudflare, Inc. (Hosting, Auslieferung, Dateispeicher, Datenbankanbindung, Turnstile) als Auftragsverarbeiter;
- Neon, Inc. (Datenbankbetrieb) als Auftragsverarbeiter;
- PostHog, Inc. (Nutzungsanalyse mit Ihrer Einwilligung, technische Diagnose und Funktionssteuerung) als Auftragsverarbeiter;
- OpenRegister (Suchangaben zur Unternehmenssuche im Partnerantrag);
- Microsoft (Anmeldung von Mitarbeitenden über Microsoft Entra ID im Auftrag der jeweiligen Organisation);
- Hersteller der vertriebenen Produkte im oben beschriebenen Umfang;
- der betreuende Partner und die Nutzer des jeweiligen Kunden, soweit Daten zu ihrem Kundenkonto gehören;
- Behörden, Gerichte sowie Steuer- und Rechtsberater, soweit wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter.
Übermittlung in Drittländer
Cloudflare, Neon, PostHog und Microsoft haben ihren Sitz in den USA oder gehören zu Unternehmensgruppen mit Sitz dort. Auch wenn wir Speicherorte in der Europäischen Union nutzen, kann ein Zugriff aus den USA, etwa zu Wartungs- oder Supportzwecken, nicht ausgeschlossen werden; Anfragen an Cloudflare werden zudem im nächstgelegenen Rechenzentrum verarbeitet, das außerhalb der EU liegen kann, wenn Sie sich außerhalb der EU befinden.
Solche Übermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023), soweit der Empfänger danach zertifiziert ist, im Übrigen auf Grundlage von Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien erhalten Sie auf Anfrage über die oben genannten Kontaktdaten.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:
- Sitzungen: bis zur Abmeldung, höchstens acht Stunden. Anmeldevorgänge und Freigaben zum Öffnen geschützter Kundendaten: fünf Minuten. Einladungen: 24 Stunden. Einträge zur Begrenzung von Anmelde- und Antragsversuchen: für das jeweilige Zeitfenster von höchstens vier Stunden. Abgelaufene Einträge sind nicht mehr verwendbar und werden durch eine automatisierte Bereinigung gelöscht.
- Abgelehnte oder zurückgezogene Partneranträge einschließlich Registerdaten und Sanktionsabgleich: bis zum Abschluss der Prüfung und darüber hinaus nur, solange dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Nachweis der Einhaltung von Sanktions- und Exportkontrollpflichten erforderlich ist.
- Angenommene Anträge, Konten, Kundendaten, Deal-Registrierungen und Vorgänge: für die Dauer der Geschäftsbeziehung. Danach löschen oder anonymisieren wir die Daten, soweit keine Aufbewahrungspflichten bestehen.
- Handels- und steuerrechtlich relevante Unterlagen wie Angebote, Aufträge, Rechnungen und Geschäftskorrespondenz: nach § 257 HGB und § 147 AO je nach Art der Unterlage sechs, acht oder zehn Jahre. Unterlagen zu Exportkontroll- und Sanktionsprüfungen: solange außenwirtschaftsrechtliche Aufzeichnungspflichten bestehen.
- Auditprotokoll: solange dies zum Nachweis ordnungsgemäßer und sicherer Abläufe erforderlich ist, längstens bis zum Ablauf der Aufbewahrungsfrist der zugehörigen Vorgänge.
- Analyseauswahl im Browser: bis Sie sie ändern oder die Websitedaten löschen; Analyse-Sitzungskennung: siehe Cookies und lokale Speicherung.
Datensicherungen werden in regelmäßigen Zyklen überschrieben; gelöschte Daten können bis dahin in Sicherungen enthalten sein und werden nur zur Wiederherstellung verwendet.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO);
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO);
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Wenden Sie sich dazu an info@otoko.com. Damit wir keine Daten an Unbefugte herausgeben, können wir einen Nachweis Ihrer Identität verlangen; nach Passwörtern, App-Codes oder Ihrem Daten-PIN fragen wir niemals.
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ihren Widerspruch richten Sie formlos an info@otoko.com mit dem Betreff „Widerspruch“.
Widerruf von Einwilligungen
Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Einwilligungen in die Nutzungsanalyse widerrufen Sie am einfachsten über die Einstellungen im Abschnitt Nutzungsanalyse.
Beschwerderecht bei einer Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für OTOKO zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de
Pflicht zur Bereitstellung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Die im Partnerantrag, bei der Kontoeinrichtung und in Vorgängen als Pflichtangaben gekennzeichneten Daten sind jedoch für die Prüfung, den Vertragsschluss und die Erfüllung sanktions- und exportkontrollrechtlicher Pflichten erforderlich; ohne sie können wir einen Antrag nicht prüfen, keinen Zugang einrichten oder einen Auftrag nicht bestätigen. Die Nutzungsanalyse ist freiwillig; eine Ablehnung hat keine Nachteile.
Keine automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen im Sinne von Art. 22 DSGVO und betreiben kein Profiling. Automatisierte Registerabgleiche und Sanktionslistenabgleiche bereiten Entscheidungen nur vor; über Anträge, Treffer und Aufträge entscheiden Mitarbeitende von OTOKO nach eigener Prüfung.
Datensicherheit
Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere:
- Übertragung ausschließlich verschlüsselt über HTTPS (TLS) mit HTTP Strict Transport Security und restriktiven Sicherheitsrichtlinien für Inhalte;
- anwendungsseitige Verschlüsselung von Profil-, Antrags-, Kunden-, Vorgangs-, Support- und Dateiinhalten mit AES-256-GCM; kundenbezogene Inhalte mit kundenindividuellen Schlüsseln, die erst nach Eingabe des persönlichen Daten-PINs für wenige Minuten freigegeben werden;
- phishing-resistente Anmeldung mit Passkeys oder Passwort mit zweitem Faktor, starke Anmeldung mit Mehrfaktor-Authentifizierung für Mitarbeitende, erneute Anmeldung vor sicherheitskritischen Aktionen;
- Speicherung von Sitzungs- und Einladungsnachweisen nur als Prüfsumme, von Passwörtern nur als gesalzener Hashwert;
- rollenbasierte Berechtigungen, Trennung der Daten nach Organisationen, Datenbankzugänge mit minimalen Rechten und ein nicht veränderbares Auditprotokoll;
- Vier-Augen-Prinzip beim Zurücksetzen von Daten-PINs, beim Wiederherstellen von Zugängen und bei Notfallzugriffen auf Kundendaten, Schlüsselrotation und getrennte Wiederherstellungsschlüssel;
- ein nach ISO/IEC 27001 zertifiziertes Informationssicherheits-Managementsystem der OTOKO GmbH.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum der letzten Aktualisierung ist oben angegeben.