Startseite
ENEnglishDEDeutschPLPolskiTRTürkçe
DSGVO-konform

Datenschutzerklärung

Gültig ab: 18. April 2026 · Letzte Aktualisierung: 18. April 2026

Diese Datenschutzerklärung beschreibt, wie GetUp (getup.dev) personenbezogene Daten von Nutzenden erhebt, verarbeitet, speichert und schützt. Wir verpflichten uns, unsere Pflichten nach der Datenschutz-Grundverordnung (DSGVO) und dem polnischen Datenschutzrecht zu erfüllen.

Verantwortlicher

AUTH spółka z ograniczoną odpowiedzialnością (AUTH sp. z o.o.)
Marszałkowska 58 / 15, 00-545 Warszawa, Polska
KRS: 0001043319 · NIP: 5273062913 · REGON: 525652590
privacy@getup.dev

1. Verantwortlicher

Sofern nicht anders angegeben, ist Verantwortlicher für den GetUp-Dienst:

  • Firma: AUTH spółka z ograniczoną odpowiedzialnością (AUTH sp. z o.o.)
  • Anschrift: Marszałkowska 58 / 15, 00-545 Warschau, Polen
  • KRS: 0001043319 · NIP: 5273062913 · REGON: 525652590
  • E-Mail (DSB / Datenschutz): privacy@getup.dev
  • Allgemeiner Kontakt: support@getup.dev

Hinweis: Für Daten der eigenen Mitarbeitenden oder Kundinnen und Kunden des Kundenunternehmens ist das Kundenunternehmen Verantwortlicher; GetUp handelt insoweit als Auftragsverarbeiter.

2. Kategorien personenbezogener Daten

KategorieBeispieldaten
IdentitätsdatenName, E-Mail, Telefon, Steuernummer (NIP/REGON/KRS)
KontodatenBenutzername, Passwort-Hash, TOTP-Secret, Anmeldeprotokolle
FirmendatenFirmenname, Branche, Adresse, Mitarbeiterzahl, Währung
ZahlungsdatenStripe-Kunden-ID, Abo-ID (Kartendaten liegen bei Stripe, nicht bei uns)
NutzungsdatenIP-Adresse, Browser, Ereignisprotokolle (Vercel Analytics)
InhalteVon Ihnen hochgeladene Mitarbeiter-, Kunden-, Rechnungs- und Schichtdaten
KommunikationSupport-E-Mails, Angebot-Annahme/-Ablehnung-Ereignisse

3. Zwecke der Verarbeitung

ZweckRechtsgrundlage (DSGVO Art. 6)
Bereitstellung des Dienstes, KontoverwaltungVertrag (Art. 6 Abs. 1 lit. b)
Zahlungseinzug und RechnungsstellungVertrag (Art. 6 Abs. 1 lit. b) + Rechtliche Pflicht (lit. c)
Buchhaltung und SteuerRechtliche Pflicht (Art. 6 Abs. 1 lit. c)
Sicherheit, BetrugspräventionBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Marketing (Newsletter)Einwilligung (Art. 6 Abs. 1 lit. a) — nur mit Opt-in
Produktverbesserung, StatistikBerechtigtes Interesse (Art. 6 Abs. 1 lit. f), anonymisiert

4. Speicherdauer

  • Aktive Kontodaten: bis zur Löschung des Kontos.
  • Rechnungen und Buchhaltungsunterlagen: 5 Jahre nach polnischem Steuerrecht.
  • Anmeldeprotokolle, Sicherheitsereignisse: 12 Monate.
  • Support-Korrespondenz: 24 Monate.
  • Nach Kontolöschung: personenbezogene Daten werden innerhalb von 30 Tagen gelöscht; gesetzlich aufzubewahrende Unterlagen werden verschlüsselt archiviert.

5. Empfänger und Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein. Mit jedem besteht oder wird ein DSGVO-Art.-28-konformer Auftragsverarbeitungsvertrag (AVV) geschlossen.

AnbieterZweckStandort
Google LLC (Firebase)Datenbank, Authentifizierung, HostingUSA (SCC)
Vercel Inc.Server-Hosting, CDN, AnalyticsUSA (SCC)
Stripe, Inc.ZahlungsabwicklungUSA / Irland (SCC)
Resend, Inc.Transaktionale E-MailUSA (SCC)
ImprovMXE-Mail-WeiterleitungUSA (SCC)

Übermittlungen an Anbieter in den USA erfolgen auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) und/oder des EU-US Data Privacy Framework.

6. Ihre Rechte

Nach der DSGVO haben Sie folgende Rechte:

  • Auskunft (Art. 15): Kopie der zu Ihrer Person verarbeiteten Daten erhalten.
  • Berichtigung (Art. 16): unrichtige oder unvollständige Daten korrigieren.
  • Löschung (Art. 17): unter bestimmten Voraussetzungen Daten löschen lassen.
  • Einschränkung (Art. 18): Verarbeitung unter bestimmten Voraussetzungen einschränken.
  • Datenübertragbarkeit (Art. 20): Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruch (Art. 21): der Verarbeitung aufgrund berechtigten Interesses widersprechen.
  • Widerruf der Einwilligung: einwilligungsbasierte Verarbeitung beenden.
  • Automatisierte Entscheidungen (Art. 22): keiner ausschließlich automatisierten Entscheidung unterworfen werden.
  • Beschwerde bei der Aufsichtsbehörde: uodo.gov.pl (Polen) bzw. die örtlich zuständige Behörde.

Zur Ausübung Ihrer Rechte schreiben Sie an privacy@getup.dev. Wir antworten innerhalb von 30 Tagen (bei komplexen Anfragen bis zu 60 Tagen, mit Hinweis).

7. Sicherheitsmaßnahmen

  • Alle Daten werden im Transit per TLS (HTTPS) verschlüsselt.
  • Ruhende Daten (Firebase Firestore) werden standardmäßig durch Google verschlüsselt.
  • Passwörter werden mit bcrypt gehasht und zusätzlich mit einem Server-Secret verschlüsselt.
  • Der Admin-Login erfordert 2FA (TOTP).
  • Rollenbasierte Zugriffskontrolle; Session-Tokens werden mit HMAC-SHA256 signiert.
  • Regelmäßige Sicherheitsupdates und Schwachstellen-Scans (CVE) der Abhängigkeiten.
  • Zugriffs- und Aktivitätsprotokolle werden aufbewahrt.

8. Meldung von Datenpannen

Nach Art. 33 DSGVO werden Datenpannen innerhalb von 72 Stunden nach Feststellung an die zuständige Aufsichtsbehörde gemeldet. Bei hohem Risiko für die Betroffenen erfolgt eine direkte Benachrichtigung nach Art. 34 DSGVO.

9. Cookies

GetUp verwendet technisch notwendige Cookies für Sitzungsverwaltung, Sicherheit und Einstellungen (z. B. getup_session). Diese bedürfen keiner ausdrücklichen Einwilligung. Über Vercel Analytics werden anonyme Nutzungsstatistiken erhoben. Sie können Cookies in Ihrem Browser deaktivieren; ohne technisch notwendige Cookies funktioniert der Dienst jedoch nicht.

10. Daten von Kindern

Der Dienst ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren; entsprechende Daten werden umgehend gelöscht, sobald sie uns bekannt werden.

11. Internationale Datenübermittlungen

Die Auftragsverarbeiter (Google, Vercel, Stripe, Resend, ImprovMX) haben ihren Sitz in den USA. Übermittlungen erfolgen auf Grundlage der Standardvertragsklauseln (SCC). Wo möglich, bevorzugen wir Ressourcen in der EU-Region.

12. Änderungen

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail angekündigt; das Datum „Letzte Aktualisierung“ oben auf dieser Seite wird angepasst.

13. Kontakt

Datenschutz: privacy@getup.dev
Allgemeiner Support: support@getup.dev


Soweit diese Erklärung dem geltenden Recht widerspricht, geht das Gesetz vor. Sie ersetzt keine Rechtsberatung.

Nutzungsbedingungen·DPA·Startseite
GetUp assistant
General info while signed out; we can point you to Log in or Register.

Ask about GetUp, sign-in, and modules.

Go to sign-inRegister