Datenschutz

Datenschutzerklärung für Hivora Cloud

Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten bei der Nutzung von Hivora Cloud und der zugehörigen Weboberfläche verarbeiten.

Stand: 21. März 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Mario Lukas c/o IP-Management #9033 Ludwig-Erhard-Str. 18 20459 Hamburg Deutschland

2. Datenschutzkontakt

Bei Fragen zum Datenschutz oder zur Geltendmachung Ihrer Rechte können Sie uns jederzeit kontaktieren:

E-Mail: gdpr@hivora.eu

3. Bereitstellung der Plattform und Server-Logfiles

Aus technischen Gründen erhebt unser System bei jedem Zugriff auf die Weboberfläche und die Backend-Infrastruktur automatisch Protokolldaten.

Erfasst werden insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, Browsertyp und Browserversion, Betriebssystem, Gerätetyp sowie der Status der Übertragung.

Die Verarbeitung erfolgt zum Zweck der sicheren und stabilen Bereitstellung der Plattform, der Abwehr von Angriffsversuchen, der Bot-Filterung sowie der Analyse von Systemfehlern und Stabilitätsproblemen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung unserer Dienste.

4. Registrierung und Benutzerkonto

Wenn Sie ein Benutzerkonto für Hivora Cloud anlegen, verarbeiten wir die von Ihnen im Registrierungsformular angegebenen Daten. Dazu gehören insbesondere Ihre E-Mail-Adresse, Ihr Passwort, Ihre Nutzergruppe, gegebenenfalls eine ergänzende Freitextangabe sowie Ihre bevorzugte Sprache.

Zusätzlich können kontobezogene Präferenzen wie Ihre bevorzugte Verwaltungseinheit und Sprache verarbeitet werden, um die Plattform an Ihr Konto anzupassen.

Die Verarbeitung erfolgt zum Zweck der Einrichtung und Verwaltung Ihres Benutzerkontos, der Bereitstellung geschützter Plattformfunktionen und der nutzerspezifischen Konfiguration der Anwendung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung des Nutzungsverhältnisses erforderlich ist. Soweit einzelne Angaben der sicheren und bedarfsgerechten Ausgestaltung der Plattform dienen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

5. Stammdaten von Organisationen (Tenants) und Vertragsabwicklung

Wenn eine Organisation Hivora Cloud nutzt — beispielsweise zur Bereitstellung eines Meldewidgets — verarbeiten wir die im Onboarding-Prozess angegebenen organisations- und kontaktbezogenen Daten. Hierzu zählen insbesondere Name und Rechtsform der Organisation, Anschrift, Registergericht und Registernummer (sofern vorhanden), Umsatzsteuer-Identifikationsnummer (sofern angegeben) sowie Name, E-Mail-Adresse und Telefonnummer der Kontaktperson.

Die Verarbeitung erfolgt zum Zweck der Anbahnung und Durchführung des Nutzungsverhältnisses, zur Rechnungsstellung über unseren Zahlungsdienstleister Stripe Payments Europe Ltd., zur Erfüllung gesetzlicher Aufbewahrungspflichten sowie zur Erbringung der Auftragsverarbeitung nach Art. 28 DSGVO für unsere Tenants.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten nach HGB / AO).

Vertrags- und Stammdaten werden für die Dauer des Vertragsverhältnisses sowie für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel 6 bis 10 Jahre nach HGB / AO) gespeichert.

6. Authentifizierung, Sitzungsverwaltung und vertrauenswürdige Geräte

Bei der Anmeldung an Hivora Cloud verarbeiten wir Daten, die zur Authentifizierung und sicheren Verwaltung Ihrer Sitzung erforderlich sind. Hierzu zählen insbesondere Authentifizierungsdaten, serverseitig verwaltete Refresh-Tokens sowie sicherheitsbezogene Informationen zur Sitzungsverwaltung.

Zur technischen Aufrechterhaltung Ihrer Anmeldung verwendet die Plattform ein HttpOnly-Refresh-Cookie. Zusätzlich kann auf Ihrem Endgerät ein Token für ein vertrauenswürdiges Gerät gespeichert werden, damit bei späteren Anmeldungen auf demselben Browser unter bestimmten Voraussetzungen nicht jedes Mal eine erneute Mehrfaktorprüfung erforderlich ist.

Die Verarbeitung erfolgt zum Zweck der sicheren Anmeldung, der Missbrauchsprävention, der Sitzungsverwaltung und der Wiedererkennung vertrauenswürdiger Geräte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Absicherung von Benutzerkonten und in der Verhinderung unbefugter Zugriffe.

Darüber hinaus speichert die Plattform Ihre bevorzugte Anzeigesprache in einem funktionalen Cookie (Bezeichnung „hivora_lang“, Laufzeit bis zu einem Jahr), damit die Sprache der Benutzeroberfläche bei Folgebesuchen erhalten bleibt. Dieses Cookie ist technisch funktional und wird ohne Einwilligung gesetzt; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer konsistenten, nutzerfreundlichen Darstellung).

7. Mehrfaktor-Authentifizierung und Passkeys

Zur Erhöhung der Sicherheit Ihres Kontos kann Hivora Cloud Verfahren zur Mehrfaktor-Authentifizierung einsetzen. Dabei verarbeiten wir insbesondere sicherheitsbezogene Einmalcodes, Informationen über vertrauenswürdige Geräte sowie Daten im Zusammenhang mit Passkeys bzw. WebAuthn-Anmeldedaten.

Wenn Sie Passkeys verwenden, speichern wir die hierfür erforderlichen technischen Metadaten, insbesondere Credential-IDs, öffentliche Schlüssel, Nutzungszähler, optionale Gerätebezeichnungen sowie Statusinformationen zur Nutzung und Sperrung. Bei der Durchführung von WebAuthn-Vorgängen werden außerdem zeitlich begrenzte Challenge-Daten verarbeitet.

Die Verarbeitung erfolgt ausschließlich zum Zweck der starken Authentifizierung, der Absicherung Ihres Benutzerkontos und der Verhinderung unberechtigter Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.

8. E-Mail-Kommunikation zu Sicherheits- und Kontozwecken

Wir verwenden Ihre E-Mail-Adresse, um Ihnen sicherheits- und kontobezogene Nachrichten zu senden. Hierzu zählen insbesondere E-Mails zur Verifizierung Ihres Kontos, zum Zurücksetzen Ihres Passworts, zur erstmaligen Passwortvergabe sowie zur Übermittlung von Einmalcodes im Rahmen der Mehrfaktor-Authentifizierung.

Die Verarbeitung erfolgt zum Zweck der Kontosicherheit, der Identitätsprüfung, der Wiederherstellung des Kontozugangs sowie der Kommunikation im Zusammenhang mit der Nutzung Ihres Benutzerkontos.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.

Die Zustellung erfolgt über eine von uns betriebene E-Mail-Infrastruktur in Rechenzentren der Hetzner Online GmbH in Deutschland.

9. Empfänger, Auftragsverarbeiter und Drittlandtransfers

Soweit dies für den Betrieb von Hivora Cloud erforderlich ist, verarbeiten wir personenbezogene Daten auf von uns betriebenen Systemen in Rechenzentren der Hetzner Online GmbH in Deutschland.

Nach dem derzeitigen technischen Stand kommen hierbei insbesondere Systeme für Benutzerkonten, Datenbanken, Dokumentenspeicherung, objektspeicherbasierte Dateiverwaltung, Caching sowie E-Mail-Infrastruktur zum Einsatz.

Eine Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nach derzeitigem Stand nicht statt.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Server-Logfiles werden grundsätzlich für bis zu 30 Tage gespeichert.
  • Kontodaten speichern wir grundsätzlich für die Dauer des Benutzerkontos.
  • Refresh-Tokens sind technisch auf bis zu 7 Tage ausgelegt.
  • Trusted-Device-Daten sind technisch auf bis zu 30 Tage ausgelegt, sofern sie nicht vorher widerrufen werden.
  • Temporäre Sicherheitsdaten wie Einmalcodes, Challenges oder Reset-Tokens werden nur für den jeweils erforderlichen kurzen Zeitraum gespeichert.

11. Ihre Rechte als betroffene Person

Sie haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

Zur Geltendmachung Ihrer Rechte können Sie sich an gdpr@hivora.eu wenden.

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

12. Pflicht zur Bereitstellung bestimmter Daten

Soweit die Bereitstellung Ihrer E-Mail-Adresse, Ihres Passworts und weiterer als erforderlich gekennzeichneter Angaben für die Registrierung und Nutzung eines geschützten Benutzerkontos notwendig ist, ist die Bereitstellung dieser Daten vertraglich erforderlich.

Ohne diese Daten können wir kein Benutzerkonto einrichten und keinen geschützten Zugang zu Hivora Cloud bereitstellen.

13. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nach derzeitigem Stand nicht statt.

14. Reichweitenmessung mit Matomo

Wir setzen auf dieser Website das selbst gehostete Web-Analyse-Tool Matomo (https://matomo.org) ein. Anbieter und Betreiber der Matomo-Instanz sind wir selbst; die Daten werden ausschließlich auf unserer eigenen Infrastruktur unter matomo.hivora.eu (EU) verarbeitet und nicht an Dritte weitergegeben.

Matomo wird ausschließlich nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) geladen. Die Einwilligung holen wir über unseren Cookie-Banner ein. Ohne Einwilligung findet keine Analyse statt und es werden keine Matomo-Cookies gesetzt.

Nach erteilter Einwilligung verarbeitet Matomo folgende Daten: gekürzte IP-Adresse, aufgerufene URLs, Verweildauer, Referrer-URL, Browsertyp, Betriebssystem, Bildschirmauflösung sowie Klicks auf Links und Downloads. Es werden Cookies (z. B. _pk_id, _pk_ses) zur Wiedererkennung von Sitzungen gesetzt.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Cookie-Banner ‚Ablehnen‘ wählen. Beim Widerruf werden die von Matomo gesetzten Cookies gelöscht.