Verantwortlicher: UNITY Operations AG, Lindberghring 1, 33142 Büren, Kontakt: markus.pokolm@unity-operations.com
Die Plattform verarbeitet als einziges personenbezogenes Datum Ihre E-Mail-Adresse — beim Zutritt (E-Mail-Bestätigung per einmaligem Anmeldecode), in Konten und Berechtigungen, sowie im Änderungsprotokoll („wer hat wann was geändert"). Es gibt keine Passwörter, keine Profile, keine Namenspflicht und kein Tracking. Anmeldezeitpunkte (letzte Aktivität) werden gespeichert. Anmeldecodes und Sitzungskennungen werden ausschließlich als Prüfsummen (Hash) gespeichert; für nicht zugelassene Adressen wird nichts gespeichert.
Zugriffskontrolle auf eine geschäftliche Planungsplattform, Nachvollziehbarkeit von Änderungen und Sicherheit (Art. 6 Abs. 1 lit. b und f DSGVO — Vertrags- durchführung und berechtigtes Interesse an Zugriffsschutz und Revisionsfähigkeit).
Inhalte liegen in der EU (Cloudflare R2 mit vertraglicher EU-Jurisdiktion); die Zugriffs-Datenbank läuft in Westeuropa. Auftragsverarbeiter ist Cloudflare, Inc. auf Grundlage des Cloudflare-Datenschutznachtrags (DPA) mit EU-Standardvertrags- klauseln. Auch die E-Mails mit dem Anmeldecode (Inhalt: nur Ihre Adresse und der Code) versendet Cloudflare (Email-Sending-Dienst, Absenderdomain unity-operations.ai) im Rahmen desselben Datenschutznachtrags — ein weiterer Auftragsverarbeiter kommt nicht zum Einsatz.
Personenbezug im Änderungsprotokoll: 3 Jahre, danach wird die E-Mail durch die Organisations-Zugehörigkeit ersetzt (die technische Versions- historie bleibt, der Personenbezug entfällt). Entschiedene Zugriffsanfragen: 12 Monate. E-Mail-Beschränkungen auf Freigabe-Links: bis Widerruf oder Ablauf des Links, spätestens 12 Monate. Konten folgen der Protokollfrist. Anmeldecodes: 10 Minuten oder bis zur Nutzung; Sitzungen: 7 Tage.
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Beschwerde bei einer Aufsichtsbehörde. Auskunft und Berichtigung richten Sie an die oben genannte Kontaktadresse. Löschung findet ihre Grenze, wo das Änderungsprotokoll aus Sicherheits- und Nachweisgründen personenbezogen bleiben muss — nach Ablauf der 3-Jahres-Frist entfällt der Personenbezug automatisch.
Es wird ausschließlich das technisch notwendige Sitzungs-Cookie der Anmeldung gesetzt (Laufzeit 7 Tage).
Stand: 2026-08-08