Smart Sequence Tech (Smart Sequence Tech, 智序資訊工作室) betreibt ForgeHelm, eine Enterprise-Plattform für Code-Governance und Compliance. Diese Erklärung beschreibt, wie wir personenbezogene Daten erheben, nutzen und schützen, wenn Sie smartsequence.tech oder den ForgeHelm-SaaS-Dienst nutzen. Sie umfasst die DSGVO, das CCPA und das taiwanische PDPA.
1. Verantwortlicher
| Feld | Angaben |
|---|---|
| Unternehmen | Smart Sequence Tech (智序資訊工作室) |
| Steuer-ID | 60295398 |
| Kontakt | service@smartsequence.tech |
| Datenschutzanfragen | service@smartsequence.tech |
2. Erhobene Daten
2.1 Website-Besucher
- Kontaktformulare: Name, geschäftliche E-Mail, Unternehmen, Position, Mitarbeiterzahl, Anfragetyp
- Analytics: Anonymisierte Seitenaufrufe (IP anonymisiert)
- Cookies: Sitzung und Spracheinstellung; optionale Analytics (Opt-in)
2.2 ForgeHelm-SaaS-Kunden
- Kontodaten: Geschäftliche E-Mail, Name, Unternehmen, Rolle, Abonnementstufe
- Nutzungsdaten: Feature-Logs, Anmeldezeiten, API-Aufzeichnungen (kein Quellcode in SaaS)
- Abrechnungsdaten: Durch Zahlungsanbieter verarbeitet; wir speichern keine vollständigen Kartennummern
- Supportdaten: Tickets und Korrespondenz
2.3 Was wir NICHT erheben
- Quellcode — der Agent analysiert lokal; nur desensibilisierte Metriken gehen an SaaS
- Besondere Kategorien personenbezogener Daten nach DSGVO Art. 9
3. Rechtsgrundlagen (DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Anfragen und Demos | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Vertraglicher SaaS-Dienst | Vertrag (Art. 6 Abs. 1 lit. b) |
| Abrechnung und Steuern | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
| Optionale Analytics-Cookies | Einwilligung (Art. 6 Abs. 1 lit. a) |
| Mitteilungen zur Serviceverbesserung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
4. Verwendung Ihrer Daten
- Beantwortung von Demo-, PoC- und Vertriebsanfragen
- Bereitstellung und Betrieb von ForgeHelm-SaaS-Konten
- Rechnungsstellung und Abonnementabwicklung
- Support und Aufrechterhaltung der Verfügbarkeit
- Servicekritische Benachrichtigungen (kein Marketing ohne Opt-in)
- Erfüllung rechtlicher und steuerlicher Pflichten
5. Aufbewahrung
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Vertriebsanfragen | 2 Jahre ab letzter Interaktion |
| Aktive SaaS-Kontodaten | Abonnementlaufzeit + 90 Tage nach Beendigung |
| Abrechnungsunterlagen | 7 Jahre (gesetzliche Pflicht) |
| Support-Tickets | 3 Jahre nach Abschluss |
| Analytics (anonymisiert) | Rollierend 13 Monate |
Sie können die vorzeitige Löschung nicht abrechnungsrelevanter Daten beantragen (Abschnitt 7).
6. Drittanbieter
Mit Auftragsverarbeitern, die personenbezogene Daten verarbeiten, schließen wir AVVs. Enterprise-Kunden können die Subprozessor-Liste anfordern.
- Vercel: Hosting der Marketing-Website (EU/US, AVV vorhanden)
- Stripe: Abonnementabrechnung (PCI-DSS Level 1)
- Analytics: Aggregierter anonymer Traffic; kein Cross-Site-Tracking
- E-Mail: Nur transaktionale E-Mails
7. Ihre Rechte
Je nach Rechtsordnung können Sie folgende Rechte haben:
Einwohner Kaliforniens können dem Verkauf/Teilen widersprechen (CCPA). Wir verkaufen keine personenbezogenen Daten.
Das taiwanische PDPA gewährt ebenfalls Auskunfts-, Berichtigungs-, Lösch- und Übertragbarkeitsrechte.
Kontakt: service@smartsequence.tech. Wir antworten innerhalb von 30 Tagen.
8. Cookies
| Cookie-Typ | Zweck | Opt-out |
|---|---|---|
| Unbedingt erforderlich | Sitzungsauthentifizierung, Spracheinstellung | Nicht deaktivierbar |
| Analytics (optional) | Aggregierte Seitenaufrufe; IP anonymisiert | Cookie-Banner oder Browsereinstellungen |
Wir verwenden keine Werbe- oder Cross-Site-Tracking-Cookies.
9. Internationale Datenübermittlung
ForgeHelm ist für Datensouveränität konzipiert. Quellcode und sensible Analysen bleiben on-premises; nur desensibilisierte Compliance-Metriken gehen an SaaS.
Verlassen Konto-/Abrechnungsdaten den EWR oder Taiwan, stützen wir uns auf EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder PDPA-Schutzmaßnahmen.
10. Sicherheitsmaßnahmen
Bei einer Verletzung Ihrer Rechte informieren wir Sie innerhalb von 72 Stunden (DSGVO Art. 33).
- Verschlüsselung bei Übertragung: TLS 1.2+
- Verschlüsselung bei Speicherung: Verschlüsselte sensible Datenbankfelder
- Zugriffskontrolle: RBAC für Mitarbeiter
- Audit-Logs: Unveränderliche Admin-Aktionsprotokolle
- Schwachstellenmanagement: Regelmäßige Scans und Dependency-Updates
11. Aktualisierungen
- Veröffentlichung auf dieser Seite mit aktualisiertem Gültigkeitsdatum
- Aktive SaaS-Kunden werden mindestens 30 Tage vor wesentlichen Änderungen per E-Mail informiert
12. Kontakt & Beschwerden
Datenschutzanfragen: service@smartsequence.tech
Unternehmen: Smart Sequence Tech (智序資訊工作室, Steuer-ID 60295398)
DSGVO-Beschwerden können bei Ihrer lokalen Aufsichtsbehörde eingereicht werden.